CZ20032443A3 - Způsob provádění kontrolních opatření v paketově orientovaných telekomunikačních a datových sítích - Google Patents

Způsob provádění kontrolních opatření v paketově orientovaných telekomunikačních a datových sítích Download PDF

Info

Publication number
CZ20032443A3
CZ20032443A3 CZ20032443A CZ20032443A CZ20032443A3 CZ 20032443 A3 CZ20032443 A3 CZ 20032443A3 CZ 20032443 A CZ20032443 A CZ 20032443A CZ 20032443 A CZ20032443 A CZ 20032443A CZ 20032443 A3 CZ20032443 A3 CZ 20032443A3
Authority
CZ
Czechia
Prior art keywords
network
node
list
packet
data
Prior art date
Application number
CZ20032443A
Other languages
English (en)
Other versions
CZ302539B6 (cs
Inventor
Walter Keller
Original Assignee
T-Mobile Deutschland Gmbh
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by T-Mobile Deutschland Gmbh filed Critical T-Mobile Deutschland Gmbh
Publication of CZ20032443A3 publication Critical patent/CZ20032443A3/cs
Publication of CZ302539B6 publication Critical patent/CZ302539B6/cs

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/22Arrangements for supervision, monitoring or testing
    • H04M3/2281Call monitoring, e.g. for law enforcement purposes; Call tracing; Detection or prevention of malicious calls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/80Arrangements enabling lawful interception [LI]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M7/00Arrangements for interconnection between switching centres
    • H04M7/006Networks other than PSTN/ISDN providing telephone service, e.g. Voice over Internet Protocol (VoIP), including next generation networks with a packet-switched transport layer

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Technology Law (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Description

ZPŮSOB PROVÁDĚNÍ KONTROLNÍCH OPATŘENÍ V PAKETOVĚ ORIENTOVANÝCH TELEKOMUNIKAČNÍCH A DATOVÝCH SÍTÍCH
Oblast techniky
Vynález se týká způsobu provádění kontrolních opatření v paketově orientovaných telekomunikačních a datových sítích.
Dosavadní stav techniky
Principiální způsob provádění kontrolních opatření účastníků v telekomunikačních sítích je popsán v ETSI GSM 03.33 {Tdoc SMG10 98 D047) . Ve Spolkové republice Německo se uskutečňuje kontrola telekomunikačních služeb podle platných zákonných ustanovení. Paketově orientovanými telekomunikačními sítěmi jsou například celulární mobilní radiotelefonní sítě podle standardu GSM se způsobem přenosu GPRS (ETSI GSM 03.60). Na rozdíl od služeb zprostředkovaných pomocí vedení se přitom přenášejí jednotlivé datové pakety s TCP/IP protokolem (podle Internet Engineering Task Force lETF-Standard RFC 793/RFC 791) jednotlivě v síti, takže není dáno běžné přiřazení mezi datovým přenosovým kanálem a účastníky komunikace. Stejný způsob se používá ve veřejném internetu. Dostáváme stejné problémy.
Při provádění zákonných kontrolních opatření se při tomto způsobu přenosu naráží na zvláštní problémy. Přenosové kanály se používají mnoha různými zákazníky s právě
86451 (86451a) * 444 · »
444 4 4
- 2 •4 4 44 · 44( ·· 4« «4 44 44 relativně krátkými datovými pakety.
Při provádění kontrolních opatření se proto musí všechny datové pakety porovnávat se seznamem účastníků, které je třeba aktivně kontrolovat, aby se odfiltrovaly (kopírovaly) ty pakety, které jsou přiřazené účastníkům ve směru vysílání nebo příjmu, které je třeba kontrolovat.
Technické nároky stoupají příslušně s rostoucí šířkou pásma (víc paketů na časovou jednotku) jakož i s počtem kontrolních případů (delší seznam, který je možné verifikovat u každého paketu). Složky, podílející se na spojení (spojovací uzly, směrovače, mezisíťové prvky atd.), jsou vybavené mikroprocesorovým systémem a technickými kontrolními úkoly se velmi podstatně ovlivňují ve svém spojovacím výkonu. Toto se projevuje v nákladech, protože s přibývajícími kontrolními úkoly se musí instalovat více a výkonnějších složek, než by byl případ pro čisté spojovací úkoly.
Protože kontrolní úkoly se počítají k zákonným požadavkům, musejí se tyto výkony vykonávat provozovateli sítě a jimi se musí finančně nésti. Bylo by tedy velkou komerční výhodou, pokud by se náklady na procesor, které se ve spojovacím uzlu musejí dát k dispozici pro zákonné kontrolní úkoly (Lawful Interception), mohly redukovat.
Podstata vynálezu
Předkládaný vynález má za úkol navrhnout způsob, na jehož základě je realizovatelná redukce nákladů na výpočet (procesory, paměti, systémy), které jsou potřebné
86451 (86451a) • · · · φ * • *· ♦ · φφ φφ · ·· k provádění zákonných kontrolních opatření pro účastníky komunikace v raketově orientovaných telekomunikačních a datových sítích, a tím šetřit hardware a investice.
Úkol se řeší charakteristickými znaky patentového nároku 1.
V dalším se popisuje vynález na základě možného způsobu provedení na příkladech služby GPR3 v síti GSM ve schématickém znázornění příkladného provedení při zohlednění obrázků. Z obrázků a z jejich popisu dostáváme další znaky a přednosti vynálezu.
Přehled obrázků na výkresech
Vynález bude blíže vysvětlen prostřednictvím konkrétních příkladů provedení znázorněných na výkresech, na kterých představuje obr. 1 obecný způsob ke kontrole připojení účastníků v oblasti mobilní radiotelefonie (ETSI GSM 03.33) podle stavu techniky.
obr. 2 způsob podle vynálezu k odstranění nevýhod.
Příklady provedení vynálezu
Obr. 1 ukazuje obecný způsob ke kontrole připojení účastníků v oblasti mobilní radiotelefonie (ETSI GSM 03.33) podle stavu techniky.
86451 (86451a) — d — · · ··· · · · ··· t · · · •9 · · 9 · · * 9 · *· 99 «9 9« 99 99
Kontrolní opatření se administrují v ADMF. Tam se zejména udržuje seznam předplatitelů (telefonních čísel účastníků), kteří právě aktuálně podléhají opatření. Tato data účastníka se na způsob telefonních čísel (v síti GSM IMSI nebo MSISDN) přenášejí k síťovým uzlům, přičemž každý síťový uzel způsobem podle přání dostává všechna telefonní čísla, protože administrátor nemůže provádět žádnou péči o data podle profilu pohybu koncového přístroje v síti.
U datových uzlů může přitom docházet k popsaným problémům s výkonem.
Alternativně k IMSI/MSISDN se u jiných datových sítí, například internetu, mohou používat jiné identifikace předplatitele jako například TCP-adresa (volitelně v kombinaci s číslem IP-Port).
Obr. 2 ukazuje způsob podle vynálezu k odstranění nevýhod. Centrální ADMF obsahuje celkový seznam všech aktivních kontrolních opatření v síti (Interception Subscriber Network List I5NWL). Tato data se spojitě nebo alternativně jako jednotlivá data dopravují ke spojovacímu uzlu (Network Node NN) paketové datové sítě. Volitelná funkce filtru (Network Management Function NMF) slouží přitom k redukci rozsahu seznamu. NMF je přednostně součástí NN, nebo přiřazené zařízení, které je příslušné několika NN. Je ve spojení se síťovým uzlem a v případě potřeby s jinými síťovými zařízeními, jako například s Home Location Register (HLR), aby se podchytila kritéria pro automatickou redukci seznamu.
Vhodné kritérium například existuje, když příslušný zákazník nemůže využívat v NN nabízenou službu na základě
86451 (86451a) *444 44(4 44 4 — · · ··· 4 4 4 444 4 4 4 4 ·· 4 44 4 4444
44 44 44 44 44 jeho technických zařízení (žádný datový koncový přístroj nebo podobně) nebo na základě stavu smlouvy (žádné oprávnění k používání datových služeb), na základě provozního vztahu (toho času žádný datový provoz/žádný kontext) nebo jiných kritérií. Další důvod může existovat, když se zákazník aktuálně nachází v jiné oblasti sítě, takže jeho datový provoz není relevantní pro existující síťový uzel.
Těmito a podobnými parametry se muže ISNLW redukovat. Zbývající data se jako Interception Subscriber Node List (ISNL) ukládají v uzlu sítě na způsob databáze nebo na způsob paměťové tabulky a aktualizují se vždy podle aktuálního stavu ISNWL jakož i volitelně ostatních síťových informací při zpracování v NMF.
Zbývající seznam může být pokud se týká obsahu stále ještě velmi dlouhý, zejména když neexistuje optimální NMF. K tomu se používá alternativní nebo dodatečný způsob redukce (Interception Node Sublist INS). Seznam se vytváří pomocí funkce filtru (Sublist Management Function SMF) z ISNL popř. alternativně ISNLW.
Kritéria k druhému stupni redukce jsou dána pomocí statistiky jakož i pomocí výkonnosti příslušného uzlu. ISNWL má platnost pro celé území/celou síť. Viděno statisticky se uvnitř jediného spojovacího uzlu může postihnout jenom počet účastníků, který se nechá zjistit pomocí počtu uzlů stejného druhu v síti. Další hranice je dána kapacitou počítače v uzlu sítě.
K tomu přistupuje statistická daná skutečnost, že počet případů Interception je malý v porovnání k celkovému počtu účastníků. Tzn. pravděpodobnost, že datový paket se
86451 (86451a) • ι·» · · • ··· « · *
musí absolutně zdvojnásobovat, je velmi malá. Toto opět znamená, že u každého datového paketu se s vysokou pravděpodobností musí odpracovat celý seznam, protože pravděpodobnost je velmi malá, že adresát příslušného paketu je vůbec uložen v seznamu. Pokud se všechny průběžné pakety právě vzhledem ke svým adresám musejí porovnávat s kompletním Interception-seznamem pro celou síť, může být k tomu zapotřebí celý výpočetní výkon, takže žádný paket se už nemůže předávat uvnitř na straně protokolu dodržovaných hodnot časové prodleva tím se provoz zhroutí. Seznam se proto ve druhém stupni redukuje na smysluplnou míru záznamů a tyto se soustavně udržují aktuální.
Přicházející datové pakety se v dalším porovnávají jenom ještě v adresové části s redukovaným seznamem (zde INS). Pokud je příslušný adresát nalistován v INS, musejí se data kopírovat, pokud se to nestane, může se s vysokou pravděpodobností vycházet z toho, že se nejedná o datový paket, který je třeba kontrolovat.
Zastupuje:
Dr. Miloš Všetečka v.r.
86451 (86451a) «9 t * ··· « I • a
- 7 ·· ··
JUDr. Miloš Všetečka advokát

Claims (5)

  1. PATENTOVÉ NÁROKY
    1. Způsob provádění kontrolních opatření v paketově orientovaných telekomunikačních a datových sítích, vyznačující se tím, že centrální administrativní zařízení spravuje všechny účastnické přípoje (Subscriber), kreré je třeba kontrolovat a nezávisle na, specifických pro službu, oprávněních k používání jednotlivých účastnických přípojů, na technických možnostech využití koncových přístrojů, na zeměpisné významnosti a dalších vlastnostech, relevantních pro síťové uzly nebo účastníky, by se všechny existující případy kontroly distribuovaly nezávisle na síťových uzlech na všechny paketové telekomunikační nebo datové uzly datové sítě, takže se mohou minimalizovat centrální administrativní náklady, přičemž se provádí specificky pro síťový uzel právě redukce celosíťového jednotného kontrolního seznamu (ISNWL) na individuální seznam (ISNL) takovým způsobem, že účastníci kontroly, kteří v aktuálním časovém okamžiku nemohou komunikovat v příslušném síťovém uzlu, se automaticky škrtají ze seznamu, jakož se i provádí další redukce popř. alternativní redukce na minimální individuální seznam účastníků (INS), které chceme pozorovat, přičemž se zohledňují maximální statistické provozní vztahy uvnitř síťového uzlu v porovnání k počtu síťových uzlů stejného druhu v celkové síti jakož i maximální výkonnosti uzlů a pomocí redukovaného seznamu individuálního pro uzel se minimalizují náklady na zpracování při porovnávání adres jednoho každého datového paketu, který chceme spojovat, s kontrolním seznamem.
    16 86451 (86451a) • ··· · · • « • 999 9 • 9 I · ·· • · · · 99 ·*
  2. 2. Způsob podle nároku 1, vyznačující se tím, že, specifická pro uzel, redukce centrálního kontrolního seznamu, se nechá dosahovat pomocí funkce filtru NMF, specifické pro uzel, přičemž filtrační zařízení je ve spojení s databází vlastní síťovému uzlu, popř. spojově technickými tabulkami a/nebo relevantními síťovými zařízeními (Customer Care & Billing Center, Home Location Register, Service Datehase a t. p.), aby se na centrálním seznamu automaticky zachytili takoví účastníci, kteří ze smluvně právních, technických, zeměpisných, z nedostatku aktuálního kontextu nebo z jiných důvodů, aktuálně nemohou vytvářet žádný provoz v příslušném síťovém uzlu a proto se mohou specificky pro síťový uzel bez ztráty bezpečnosti škrtat ze seznamu.
  3. 3. Způsob podle nároku 1, vyznačující se tím, že se může dosahovat další volitelná redukce záznamů na centrálním ISNWL seznamu, nebo na již, pro uzel individuálně redukovaném, seznamu (ISNL), přičemž funkce filtru (SMF) zohledňuje statistické dané skutečnosti v síti (počet uzlů stejného druhu) jakož i výkonovou schopnost příslušného uzlu (realizovatelný jenom určitý počet porovnání adres na paket) takovým způsobem, že vzniká zbývající Interception seznam (INS), specifický pro uzel, který se používá k verifikaci každého probíhajícího datového paketu. Přitom je nezachytí pravděpodobnost, že se pozorovat, krajně malá.
    paket, který chceme
  4. 4. Způsob podle z nároků 1 až 3, tím, že při existenci, specifického který vznikl výběrem některého vyznačuj ící se pro síťový uzel, seznamu INS, z účastníků, kteří mají aktivní provozní vztah (aktivní datový kontext) v případech, kdy dodateční účastníci rovněž
    16 85451 (86451a) • · · · ···· · · · * * ··· · · ·»· « · · φ • * φ · ♦ · · · * φ ·· 99 99 99 99 99 budují aktivní provozní vztah (u GPRS podle ETSI 03.60 například GPRS Attach a PDP Context Activation), se tyto případy aktivování porovnávají s vlastním kontrolním seznamem (ISNWL), protože tito účastníci nemohou být k časovému okamžiku aktivování podle definice ještě obsaženi v redukovaném seznamu a aktivita aktivování se ale rovněž má pozorovat. Tato funkčnost ale není časově kritická, protože se vyskytuje méně často, než datové pakety a dodatečně může být zatížena časovým zpožděním.
  5. 5. Způsob podle některého z nároků 1 až 4, vyznačující se tím, že funkce filtru jsou nepřetržitě v provozu aby, relevantní pro uzel, seznam ISNL nebo INS, byl vždy aktuální.
CZ20032443A 2001-02-09 2002-02-07 Zpusob provádení kontrolních opatrení v paketove orientovaných telekomunikacních a datových sítích CZ302539B6 (cs)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE10106351A DE10106351B4 (de) 2001-02-09 2001-02-09 Verfahren zur Durchführung von Überwachungsmaßnahmen in paketorientierten Telekommunikations- und Datennetzen

Publications (2)

Publication Number Publication Date
CZ20032443A3 true CZ20032443A3 (cs) 2003-12-17
CZ302539B6 CZ302539B6 (cs) 2011-07-07

Family

ID=7673690

Family Applications (1)

Application Number Title Priority Date Filing Date
CZ20032443A CZ302539B6 (cs) 2001-02-09 2002-02-07 Zpusob provádení kontrolních opatrení v paketove orientovaných telekomunikacních a datových sítích

Country Status (14)

Country Link
US (1) US7277435B2 (cs)
EP (1) EP1358736B1 (cs)
AT (1) ATE466464T1 (cs)
AU (1) AU2002242627A1 (cs)
CY (1) CY1111019T1 (cs)
CZ (1) CZ302539B6 (cs)
DE (2) DE10106351B4 (cs)
DK (1) DK1358736T3 (cs)
ES (1) ES2345034T3 (cs)
HU (1) HU228611B1 (cs)
PL (1) PL363109A1 (cs)
PT (1) PT1358736E (cs)
RU (1) RU2273960C2 (cs)
WO (1) WO2002065703A2 (cs)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ATE287617T1 (de) * 2003-01-24 2005-02-15 Siemens Ag Abhören von gruppen von teilnehmern
DE102005044798B4 (de) 2005-09-19 2007-10-31 Siemens Ag Verfahren zur Aktivierung zumindest einer weiteren Abhörmaßnahme in zumindest einem Kommunikationsnetz
KR100943761B1 (ko) * 2007-11-23 2010-02-23 한국전자통신연구원 패킷 서비스 전자 감시 방법 및 장치
WO2010009765A1 (en) * 2008-07-24 2010-01-28 Telefonaktiebolaget Lm Ericsson (Publ) Lawful interception for targets in a proxy mobile internet protocol network
EP2617259B1 (en) * 2010-11-05 2015-05-13 Huawei Technologies Co., Ltd. A method for providing a local traffic shortcut in a packet-oriented mobile communication network
WO2012058819A1 (en) * 2010-11-05 2012-05-10 Huawei Technologies Co., Ltd. Method for providing local traffic shortcut in packet-oriented mobile communication network
US8600925B2 (en) * 2011-06-23 2013-12-03 Microsoft Corporation Object-relational mapped database initialization
US8989053B1 (en) 2013-11-29 2015-03-24 Fedex Corporate Services, Inc. Association management in a wireless node network
DE102015005387B4 (de) 2015-04-28 2018-06-14 Walter Keller Verfahren, Kommunikations-Endgerät, Router-Einrichtung, Servereinrichtung, Internet-Zugang und Computerrogrammprodukt zur Herstellung und Durchführung von Kommunikationsverbindungen zwischen zumindest einem Endgerät und dem Internet
US9985839B2 (en) * 2015-07-08 2018-05-29 Fedex Corporate Services, Inc. Systems, apparatus, and methods of event monitoring for an event candidate within a wireless node network based upon sighting events, sporadic events, and benchmark checkpoint events

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE19741216C2 (de) * 1997-09-18 1999-10-14 Siemens Ag Verfahren und Anordnung zum Abhören von Kommunikationsverbindungen in einem satelitgestützten Mobilfunksystem
AU1600299A (en) * 1997-11-20 1999-06-15 Ericsson Inc. Regulatory database within the intelligent network
US6131032A (en) * 1997-12-01 2000-10-10 Motorola, Inc. Method and apparatus for monitoring users of a communications system
US6141548A (en) * 1998-02-02 2000-10-31 Motorola, Inc. Method and apparatus for location based intercept in a communications system
US6122499A (en) * 1998-07-31 2000-09-19 Iridium, L.L.C. System and/or method for call intercept capability in a global mobile satellite communications system
US6754834B2 (en) * 2001-11-23 2004-06-22 Nokia Corporation Technique for generating correlation number for use in lawful interception of telecommunications traffic

Also Published As

Publication number Publication date
DE10106351A1 (de) 2002-09-05
US20040120264A1 (en) 2004-06-24
CZ302539B6 (cs) 2011-07-07
PT1358736E (pt) 2010-08-02
WO2002065703A2 (de) 2002-08-22
US7277435B2 (en) 2007-10-02
PL363109A1 (en) 2004-11-15
DE50214396D1 (de) 2010-06-10
EP1358736A2 (de) 2003-11-05
HUP0303161A2 (hu) 2003-12-29
EP1358736B1 (de) 2010-04-28
HUP0303161A3 (en) 2005-08-29
DK1358736T3 (da) 2010-08-16
ES2345034T3 (es) 2010-09-14
AU2002242627A1 (en) 2002-08-28
CY1111019T1 (el) 2015-06-11
RU2273960C2 (ru) 2006-04-10
WO2002065703A3 (de) 2002-11-21
DE10106351B4 (de) 2006-01-26
ATE466464T1 (de) 2010-05-15
HU228611B1 (en) 2013-04-29
RU2003127080A (ru) 2005-04-20

Similar Documents

Publication Publication Date Title
DE60014859T2 (de) System für den selektiven rufaufbau zu mobilen geräten
US6483907B1 (en) System and method for providing call information in real time
DE60209353T2 (de) Verfahren und system zur übertragung von nachrichten
US7190773B1 (en) Device independent caller ID
US20050078660A1 (en) Distributed message transmission system and method
EP1183831B1 (en) An element for a communications system
JP2006178996A (ja) スパム防止サーバ
US20020159420A1 (en) System and method of selecting GGSN in a mobile communications network
EP2375715A3 (en) Event processing system in a communication network
US7903796B1 (en) Method and apparatus for unified communication management via instant messaging
KR20040111588A (ko) Gprs 단말기의 자동 구성 방법 및 장치
CZ20032443A3 (cs) Způsob provádění kontrolních opatření v paketově orientovaných telekomunikačních a datových sítích
NZ504791A (en) Procedure and system for the transmission of information and setting up of a telecommunication connection
CN101690087B (zh) 对漫游移动节点的数据的合法拦截
EP1187505B1 (en) Method for the selection of transmission entities
US20030008643A1 (en) Supplementary call grabber service for mobile networks
USH2059H1 (en) System and method for managing terminal units in a wireless system
JP2001256045A (ja) コンピュータウイルスチェック方法及び装置
USH2072H1 (en) System and method for managing base stations in a wireless system
EP1128686A1 (en) Voice-capable GPRS support nodes
RU2359428C2 (ru) Способ передачи сообщений интерфейса mm4 в системе мультимедийных сообщений
EP4002766A1 (en) Method and system for reachability of services specific to one specific network access over a different network access and system thereof
GB0502353D0 (en) System and apparatus for processing network events
US20030002647A1 (en) Computer telephony (CT) network serving multiple telephone switches
GB2401754A (en) Distributed message transmission system and method

Legal Events

Date Code Title Description
MK4A Patent expired

Effective date: 20220207