DE19833969A1 - Method for setting up communication link e.g. between private individuals and firms - Google Patents

Method for setting up communication link e.g. between private individuals and firms

Info

Publication number
DE19833969A1
DE19833969A1 DE1998133969 DE19833969A DE19833969A1 DE 19833969 A1 DE19833969 A1 DE 19833969A1 DE 1998133969 DE1998133969 DE 1998133969 DE 19833969 A DE19833969 A DE 19833969A DE 19833969 A1 DE19833969 A1 DE 19833969A1
Authority
DE
Germany
Prior art keywords
network
subscriber
communication
access point
internet
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
DE1998133969
Other languages
German (de)
Inventor
Gerald Meyer
Helmut Schink
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Priority to DE1998133969 priority Critical patent/DE19833969A1/en
Publication of DE19833969A1 publication Critical patent/DE19833969A1/en
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • H04L63/205Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04QSELECTING
    • H04Q11/00Selecting arrangements for multiplex systems
    • H04Q11/04Selecting arrangements for multiplex systems for time-division multiplexing
    • H04Q11/0428Integrated services digital network, i.e. systems for transmission of different types of digitised signals, e.g. speech, data, telecentral, television signals
    • H04Q11/0435Details
    • H04Q11/0457Connection protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Telephonic Communication Services (AREA)

Abstract

A method of communicating from a communication terminal in a first switched circuit network (SCN1) to a second switched circuit network (INTERNET) via a network access point (ISP), in which a first authentification procedure of the subscriber is initially carried out. A second subscriber authentification procedure is required, via a connection mode (gate-keeper) (GK), and the first authentification procedure of the subscriber in the network access point (Internet service provider) (ISP) results alone through verification of the data sent by the subscriber via this network access point (Internet service provider).

Description

Die Erfindung betrifft ein Verfahren zur Kommunikation von einem Kommunikationsendgerät in einem ersten Kommunikations­ netz in ein zweites Kommunikationsnetz über einen Netzzu­ gangspunkt, bei dem eine erste Authentifizierungsprozedur des Teilnehmers geschieht, und über einen Verbindungsknoten, bei dem eine zweites Authentifizierungsprozedur des Teilnehmers notwendig ist.The invention relates to a method for communicating a communication terminal in a first communication network into a second communication network via a network starting point at which a first authentication procedure of the Participant happens, and via a connection node, at a second authentication procedure of the subscriber necessary is.

In den letzten Jahren hat sich das Internet mehr und mehr von einem Forschungsnetz zu einem Kommunikationsmedium für alle gewandelt. Es werden viele Informations- und Kommunikations­ dienste angeboten, wie E-Mail, FTP, WWW, Chatforen etc. In weitergehenden Entwicklungen werden sogar klassische Dienste des Telefonnetzes übernommen, wie Telefonieren über das In­ ternet (Voice-over-IP) oder die Integration von Diensten des Endgerätes und Diensten des Netzes (CTI, Computer Telephony Integration).In the past few years, the internet has become more and more of a research network into a communication medium for everyone changed. There is a lot of information and communication services offered, such as e-mail, FTP, WWW, chat forums etc. In further developments will even become classic services of the telephone network, like making calls via the In ternet (Voice-over-IP) or the integration of services from the Terminal equipment and services of the network (CTI, computer telephony Integration).

Diese Wandlung weg von der wissenschaftlichen hin zur kommer­ ziellen Nutzung bringt auch tiefgreifende technische Verände­ rungen der Netze mit sich. Insbesondere die Probleme der Zu­ gangskontrolle und der Vergebührung wurden in den ursprüngli­ chen Realisationen der Kommunikationsprotokolle (TCP/IP) nicht berücksichtigt.This change from the scientific to the commercial Use also brings profound technical changes networks with itself. In particular, the problems of the Zu gait control and charging were in the original Realizations of the communication protocols (TCP / IP) not considered.

Einen Netzzugang für Privatleute und Firmen bieten inzwischen viele sogenannte Internet-Dienstanbieter (Internet Service Provider, ISP) an, wie z. B. T-Online von der Deutschen Tele­ kom, AOL, Xlink u.v.a.m.Meanwhile offer network access for private individuals and companies many so-called Internet service providers (Internet Service Provider, ISP) such. B. T-Online from Deutsche Tele kom, AOL, Xlink and many more

Um einen solchen "privaten" Zugang nutzen zu können, (heut­ zutage i. d. Regel über eine Wählverbindung des Telefon- oder ISDN-Netzes und Kommunikationsprotokolle wie SLIP oder PPP) muß sich der Nutzer dort anmelden und jedesmal einen Authen­ tifizierungsprozedur durchlaufen. Diese ist auch für den Dienstanbieter notwendig, denn nur so kann eine korrekte Ge­ bührenabrechnung und die Sicherheit gewährleistet werden.In order to be able to use such "private" access, (today come to light i. d. Usually via a dial-up connection of the telephone or ISDN network and communication protocols such as SLIP or PPP) the user must log in there and each time an authen  Go through the certification procedure. This is also for the Service provider necessary, because only then can a correct Ge billing and security are guaranteed.

Möchte der Teilnehmer nach der ersten Authentifizierung einen Dienst wie "Internet-Telefonie" wahrnehmen, so muß nach dem Einwählvorgang in das Internet noch eine zweite Anmeldeproze­ dur geschehen, in diesem Fall bei einem Internettelefonie-Zu­ gangspunkt (einem sogenannten Gateway oder Gatekeeper). Hier­ bei wird dann z. B. eine Authentisierung übermittelt, und auch die gewünschte Zielrufnummer.If the participant wants one after the first authentication Perceive service like "Internet telephony", so after the Dial-up process in the Internet still a second registration process done in this case with an Internet telephony connection starting point (a so-called gateway or gatekeeper). Here at z. B. transmitted an authentication, and also the desired destination number.

Eine Möglichkeit dabei ist die Verwendung des ITU-Standards H.323 (Visual telephone systems and eguipment for local area networks which provide a non-guaranteed quality of service). Hierbei ist die Übertragung nicht auf Sprache festgelegt, auch Bilder oder andere Daten können übertragen werden. Es sind auch die "geteilten Anwendungen" (shared applications) möglich, bei denen zwei Bearbeiter an unterschiedlichen End­ geräten gleichzeitig und zusammen mit den selben Daten arbei­ ten.One possibility is to use the ITU standard H.323 (Visual telephone systems and equipment for local area networks which provide a non-guaranteed quality of service). Here the transmission is not limited to language, Images or other data can also be transferred. It are also the "shared applications" possible where two editors at different end devices work simultaneously and together with the same data ten.

Dieser zweite Authentisierungsvorgang ist nicht nur zeitrau­ bend und lästig für den Benutzer, er erhöht die bereits er­ zielte Sicherheit auch keineswegs. Zusätzlich werden sich die Kennung des Internet-Dienstanbieters und die des Internet-Te­ lefonie-Zugangspunktes unterscheiden, so daß der Benutzer sich zwei Paßwörter merken muß.This second authentication process is not only time-consuming bendable and annoying for the user, he already increases it was also not aimed at security. In addition, the ID of the Internet service provider and that of the Internet Te differ telephony access point so that the user must remember two passwords.

Aufgabe der Erfindung ist es, den schnellen Aufbau einer Ver­ bindung zu ermöglichen und die Anzahl der Authentisierungs­ vorgänge zu reduzieren.The object of the invention is to quickly build a Ver enable binding and the number of authentication reduce operations.

Diese Aufgabe wird ausgehend von dem im Oberbegriff des Pa­ tentanspruches 1 definierten Verfahrens durch die Kennzeichen des Patentanspruches 1 angegebenen Merkmale gelöst. This task is based on the in the preamble of Pa tent claims 1 defined method by the characteristics of claim 1 specified features solved.  

Dabei ermöglicht der Netzzugangspunkt dem Anrufenden einen Zugang zu einem zweiten Kommunikationsnetz, welches sich von dem ersten, aus dem der Anrufende kommt, unterscheidet. Der Zugang wird jedoch nicht, wie bisher, durch eine explizite Authentifizierungsprozedur überprüft. Dafür werden jedoch alle Daten, die der Anrufende im Folgenden über diesen Netz­ zugangspunkt in das zweite Kommunikationsnetz sendet, einer Überprüfung unterzogen.The network access point enables the caller Access to a second communication network, which is different from the first one the caller comes from. The However, access is not, as previously, through an explicit Authentication procedure checked. For that, however all the data that the caller subsequently calls via this network sends access point in the second communication network, one Subjected to review.

Dies geschieht insbesondere dann, wenn es sich bei den Daten um sogenannte Datenpakete handelt, also keinen Datenstrom sondern abgegrenzte Datenmengen, die jeweils zur Übertragung notwendige Zusatzinformation mit sich führen.This happens especially if it is the data are so-called data packets, i.e. no data stream but delimited amounts of data, each for transmission carry the necessary additional information with you.

Die zweite notwendige Authentifizierung wird wie bisher be­ kannt an einem speziellen Netzknoten in dem zweiten Kommuni­ kationsnetz (Gatekeeper) durchgeführt, der spezielle Mecha­ nismen zur Zugriffskontrolle und zur Authorisierung verwen­ det. Dieser wiederum ermöglicht dann den Zugriff auf den eigentlich vom Anrufenden gewünschten Dienst.The second necessary authentication will be as before knows at a special network node in the second communication cations network (gatekeeper) carried out the special mecha Use mechanisms for access control and authorization det. This in turn enables access to the service actually requested by the caller.

Das selbe Verfahren kann angewendet werden, wenn das zweite Kommunikationsnetz nur als "Transitnetz" verwendet wird, und sich der Zielteilnehmer in einem dritten Kommunikationsnetz befindet. Um diesen zweiten Netzübergang zu bewältigen, ist ein spezieller Verbindungsknoten (Gateway) erforderlich, der eine Protokollkonvertierung durchführen kann.The same procedure can be used if the second Communication network is used only as a "transit network", and the target participant in a third communication network located. To cope with this second gateway is a special connection node (gateway) is required, which can perform a protocol conversion.

Der wesentliche Vorteil, den dieses Verfahren hat, besteht darin, daß der Anrufende nur eine Authentifizierungsprozedur durchlaufen muß. Deshalb kann eine Verbindung deutlich schneller aufgebaut werden, als bisher. Der Benutzer muß sich auch nicht mehrere Paßwörter merken, was nur zu Verwechslun­ gen führen würde.The main advantage that this method has is in that the caller has only one authentication procedure must go through. Therefore, a connection can be made clearly can be set up faster than before. The user has to also do not remember multiple passwords, which is only to be confused would lead.

Vorteilhafte Ausgestaltungen und Weiterbildungen sind in den Unteransprüchen angegeben. Advantageous refinements and developments are in the Subclaims specified.  

Hierbei handelt es sich insbesondere um die Art der Überprü­ fung der Daten.This is particularly the type of review the data.

Eine Möglichkeit besteht darin, die ges endeten Daten auf ihre Zieladresse hin zu überprüfen. Hierbei werden etwa alle Daten (oder Datenpakete) im Netzzugangspunkt auf ihre Zieladresse hin überprüft. Weist diese auf einen Verbindungsknoten (also einen Gatekeeper oder ein Gateway) hin, der dem Netzzugangs­ punkt bekannt ist, so werden die Daten weitergeleitet. Im an­ deren Fall können sie zum Beispiel "verworfen" (also u. U. ohne Warnung gelöscht) werden, oder der Anrufende wird nach­ träglich zu einer weiteren Authentifikationsprozedur bei dem Netzzugangspunkt geleitet.One way is to have the data sent to you Check destination address. This is about all the data (or data packets) in the network access point to their destination address checked. Assigns this to a connection node (i.e. a gatekeeper or a gateway) out of network access point is known, the data will be forwarded. Im at their case, for example, they can be "rejected" (i.e. possibly deleted without warning), or the caller is answered sluggish to another authentication procedure with the Network access point.

Eine weitere Möglichkeit ist es, die gesendeten Daten auf ih­ ren Datentyp hin zu überprüfen. Dabei können etwa alle Daten­ pakete, die Sprachdaten enthalten, durchgelassen werden, alle anderen werden nicht durchgelassen. Der Datentyp ergibt sich dabei nach dem verwendeten Kommunikationsprotokoll.Another option is to have the data sent to you check their data type. All data can packets containing voice data are let through, all others are not allowed through. The data type results according to the communication protocol used.

Diese Arten der Überprüfung der gesendeten Daten ergeben sich aus der Art des Dienstes. Die dabei verwendeten Informationen sind in fast allen Kommunikationsprotokollen enthalten, diese können daher ohne große Änderungen der Protokolle einfach übernommen werden.These types of verification of the data sent arise from the type of service. The information used are contained in almost all communication protocols, these can therefore be done easily without major changes to the protocols be taken over.

Eine aktuelle gewerbliche Anwendung ist insbesondere im Be­ reich Internet-Telefonie (Voice over IP) zu sehen. Hierbei werden Sprachdaten zumindest einen Teil der zurückzulegenden Strecke über ein Paketdatennetz gesendet. Dabei wird ausge­ nutzt, daß die Benutzung des Internets in der Regel immer den selben Betrag kostet, unabhängig von der darin benutzten Res­ sourcen.A current commercial application is particularly in the Be to see rich Internet telephony (Voice over IP). Here will be at least part of the voice data to be covered Route sent over a packet data network. This is done uses that the use of the Internet usually always the same amount, regardless of the res used in it sources.

Im folgenden wird die Erfindung anhand von Ausführungsbei­ spielen erläutert. Dabei zeigen In the following the invention is based on exemplary embodiments play explained. Show  

Fig. 1 ein Ablaufdiagramm des Aufrufs vom Endgerät des Teil­ nehmers bis zur Vermittlungsstelle auf der Zielseite nach der ITU Norm H.323, Fig. 1 shows a flowchart of the call from the terminal part of the contractor to the switching center on the target page according to the ITU standard H.323,

Fig. 2 ein Ablaufdiagramm des erfindungsgemäß vorgeschlage­ nen Verfahrens unter Verwendung von H.323, Fig. 2 is a flow diagram of the inventively suggest NEN method using H.323,

Fig. 3 einen möglichen Netzaufbau (ebenfalls nach H.323) und Fig. 3 shows a possible network structure (also according to H.323) and

Fig. 4 Einen möglichen Weg von einem Teilnehmer-Endgerät auf über ein zweites Netz (Transitnetz) über ein drittes Netz zu einem Zielteilnehmer. Fig. 4 shows a possible way of a subscriber terminal over a second network (transit NW) via a third network to a destination subscriber.

Das Ablaufdiagramm in Fig. 1 stellt den Einwählvorgang nach ITU Norm H.323 dar, wie er momentan durchgeführt wird. Dabei geschieht in einem ersten Schritt (Einwahl über das Te­ lefonnetz, "call setup") ein Verbindungsaufbau vom "Endgerät beim Teilnehmer" (welches etwa aus einem PC und einem Modem bestehen kann, oder einem PC und einer Einsteckkarte, die ei­ nen Zugang zu einem ISDN-Telefonnetz ermöglicht) aus über eine "Vermittlungsstelle" zu einem Netzzugangspunkt (ISP) in ein zweites Netz.The flowchart in FIG. 1 represents the dialing process according to ITU standard H.323 as it is currently being carried out. In a first step (dialing in via the telephone network, "call setup"), a connection is established from the "end device at the subscriber" (which may consist of a PC and a modem, for example, or a PC and a plug-in card that provides access to) an ISDN telephone network) from a "switching center" to a network access point (ISP) in a second network.

Nachdem eine Verbindung aufgebaut ist ("connect"), erfolgt der weitere Datenaustausch zu diesem ISP in der Regel über ein spezielles Protokoll, wie z. B. SLIP, welches in der Regel bei Einwählverbindungen benutzt wird und TCP/IP über serielle Kommunikationsverbindungen unterstützt. Dies ist notwendig beim Übergang zwischen zwei Kommunikationsnetzen, wie einem verbindungsorientierten Netz (z. B. das Telefonnetz) und einem paketorientierten Netz wie dem Internet.After a connection has been established ("connect"), this is done the further data exchange with this ISP usually via a special protocol, such as B. SLIP, which in the Usually used for dial-up connections and TCP / IP over serial communication connections supported. This is necessary for the transition between two communication networks, like a connection-oriented network (e.g. the Telephone network) and a packet-oriented network like that Internet.

Bevor der Teilnehmer nun das zweite Kommunikationsnetz be­ nutzen kann, muß er eine "Authentifizierung beim ISP" durch­ führen. Hierbei kann er etwa in einer Prozedur eine Benutzer­ kennung eingeben und ein zusätzliches Paßwort.Before the participant now be the second communication network can use "authentication at the ISP" to lead. Here he can be a user in a procedure Enter the identifier and an additional password.

Wird die Authentifizierung von dem ISP akzeptiert, so steht dem Teilnehmer jetzt die Benutzung des zweiten Kommunikati­ onsnetzes frei. Handelt es sich um das Internet, so erfolgt die Kommunikation jetzt via TCP/IP.If the authentication is accepted by the ISP, it says the participant is now using the second communicati  network free. If it is the Internet, it is done communication now via TCP / IP.

Will der Teilnehmer nun einen speziellen Dienst des Internets nutzen, wie zum Beispiel Internet-Telefonie, so ist jetzt eine zweite Authentifizierungs- (und Anmeldungs-) Prozedur bei einem speziell dafür eingerichteten Netzknoten (bei H.323 "Gatekeeper" genannt) notwendig.The participant now wants a special Internet service use, such as Internet telephony, is so now a second authentication (and login) procedure with a network node specially set up for this (with H.323 Called "gatekeeper").

Da der Gatekeeper in der Regel unabhängig von dem Netzzu­ gangspunkt ist, wird auch diese zweite Authentifizierungs­ prozedur unabhängig von der ersten sein. Dies zeigt sich etwa darin, daß die Benutzerkennungen unterschiedlich sind, auch die Authentifizierungsprozeduren an sich können unterschied­ lich sein.Because the gatekeeper is usually independent of the network the starting point is this second authentication procedure be independent of the first. This is evident in that the user IDs are different, too the authentication procedures themselves can differ be.

Der Gatekeeper ist vor allem zuständig für die bei dem Dienst anfallenden Verwaltungsaufgaben, also das Prüfen von Berech­ tigungen oder die Vergebührung des Dienstes. Auch müssen dem Gatekeeper weitere Informationen übermittelt werden, wie die gewünschte Zieladresse.The gatekeeper is primarily responsible for those involved in the service administrative tasks, i.e. checking calculations or the charging of the service. Also need that Gatekeepers will be given more information like that desired destination address.

Nach der erfolgreichen Authentifizierung des Teilnehmers beim Gatekeeper ("Akzeptanz") kann dann über einen weiteren Netz­ knoten ("Gateway") die gewünschte Verbindung zur Zielseite aufgebaut werden ("call setup", "connect").After successful authentication of the participant at Gatekeeper ("acceptance") can then over another network node ("Gateway") the desired connection to the target page be set up ("call setup", "connect").

Erst nachdem beide Authentifizierungsprozeduren erfolgreich durchlaufen wurden, kann die Verbindung fertig aufgebaut wer­ den und die eigentliche Kommunikation stattfinden.Only after both authentication procedures succeed completed, the connection can be established the and the actual communication take place.

Fig. 2 zeigt einen Verbindungsaufbau zwischen einem Teil­ nehmerendgerät und einer Vermittlungsstelle auf der Ziel­ seite, ebenso wie Fig. 1. Diesmal ist jedoch nach dem er­ findungsgemäßen Vorgehen nur eine Authentifizierungsprozedur erforderlich. Fig. 2 shows a connection between a subscriber terminal and a switching center on the destination side, as well as Fig. 1. This time, however, only one authentication procedure is required according to the inventive method.

Die Einwahl über das Telefonnetz erfolgt im Vergleich zu Fig. 1 wiederum über ein Wählnetz (Vermittlungsstelle) und den ISP zu einem "H.323 Gatekeeper". Da für den Benutzer diesmal an der Netzzugangsstelle (ISP) keine gesonderte Authentifi­ zierungsprozedur erforderlich ist, geschieht die Einwahl für den Teilnehmer transparent (call setup, connect). Der ISP ist in der Fig. 2 nicht enthalten.In comparison to FIG. 1, dialing in via the telephone network takes place in turn via a dial-up network (switching center) and the ISP to an "H.323 gatekeeper". Since this time no separate authentication procedure is required for the user at the network access point (ISP), the dial-in is transparent for the subscriber (call setup, connect). The ISP is not included in FIG. 2.

Dem Benutzer steht also das Kommunikationsprotokoll des zwei­ ten Kommunikationsnetzes (z. B. Internet und TCP/IP) sofort zur Verfügung.So the communication protocol of the two is available to the user communication network (e.g. Internet and TCP / IP) immediately to disposal.

Da auf eine Authentifizierungsprozedur durch den Gatekeeper nicht verzichtet werden kann, wird diese nun vom Teilnehmer wie bisher durchgeführt ("Anmeldung", "Akzeptanz").Because of an authentication procedure by the gatekeeper cannot be dispensed with, this is now by the participant as before ("registration", "acceptance").

Alle Daten fließen weiterhin über den Netzzugangsknoten (ISP), bei dem Beispiel Internet und TCP/IP in Form von Da­ tenpaketen. Der ISP überprüft nun diese Daten nach bestimmen Kriterien und filtert solche Daten aus dem Datenstrom heraus, die nicht diesen Kriterien entsprechen.All data continues to flow via the network access node (ISP), in the example of Internet and TCP / IP in the form of Da packages. The ISP now checks this data after determining it Criteria and filters out such data from the data stream, that do not meet these criteria.

Dies kann die Zieladresse sein (der Teilnehmer hat sich bei­ spielsweise für einen bestimmten Dienst an einem bestimmten Netzknoten einmalig "angemeldet", so daß er diesen Dienst jetzt jedesmal ohne zusätzliche Authentisierung am Netzzu­ gangsknoten in Anspruch nehmen darf). Es kann sich dabei auch um die Art der Daten handeln (etwa alle Daten, die Sprachin­ formationen enthalten), welches sich z. B. als Information im Kopf (Header) eines Datenpaketes befinden kann.This can be the destination address (the participant has registered with for example for a certain service on a certain Network node "logged on" once, so that it does this service now every time without additional authentication on the network may use gang knots). It can also be deal with the type of data (e.g. all data, the voice formations included), which is e.g. B. as information in Header of a data packet can be located.

Fig. 3 ist aus der ITU Norm H.323 (Seite 2) entnommen. Sie zeigt insbesondere den Aufbau eines ITU H.323 konformen Netzes, welches dem in der oberen Hälfte dargestellen Bus­ netzes (LAN) mit daran angeschlossenen Terminals und Multi­ point Control Units (MCU), welche Anschlußmöglichkeit für weitere Terminals bieten, entspricht. Weiterhin gehört der spezielle Netzknoten "Gatekeeper" für administrative Aufgaben in den Beschreibungsbereich der Norm. Als Verbindungsglied zu anderen Kommunikationsnetzen (SCN) fungiert der "Gateway" ge­ nannte Netzknoten. Fig. 3 is taken from ITU standard H.323 (page 2). In particular, it shows the structure of an ITU H.323 compliant network, which corresponds to the bus network (LAN) shown in the upper half with connected terminals and Multi point Control Units (MCU), which offer connection options for other terminals. Furthermore, the special network node "gatekeeper" for administrative tasks belongs in the description area of the standard. The "gateway" called network node acts as a link to other communication networks (SCN).

Die Kommunikationsmöglichkeiten zu anders gearteten Kommuni­ kationsnetzen sind vielfältig, hier seien nur einige wenige exemplarisch aufgelistet.The communication options for different types of communication cation networks are diverse, here are just a few listed as an example.

Hier ist etwa das herkömmliche leitungsvermittelte Telefon­ netz zu erwähnen (GSTN), oder verschiedene digitale Kommuni­ kationsnetze (N-ISDN, B-ISDN), die die Übertragung von Spra­ che und Bildern und anderer Daten zulassen.Here is the conventional circuit-switched telephone network to mention (GSTN), or various digital communica cation networks (N-ISDN, B-ISDN), the transmission of Spra and images and other data.

Fig. 4 schließlich zeigt den schematischen Minimalaufbau etwa für Internettelephonie von einem leitungsvermittelten Telefonnetz durch das Internet bis zu einem Zielterminal, welches sich in einem dritten Netz (z. B. in einem zweiten Land, bei einem anderen Netzbetreiber) befinden kann. Fig. 4 shows the schematic minimum configuration for example, for Internet telephony from a circuit-switched telephone network through the Internet to a destination terminal, which is located in a third network (. Eg in a second country with a different network operators) may be located.

Im Vergleich mit Fig. 1 bzw. Fig. 2 kann man hier die be­ reits beschriebenen Vorgänge nachvollziehen.In comparison with Fig. 1 and Fig. 2 you can understand the operations already described be.

Das Endgerät beim Teilnehmer (H.323 Terminal, d. h. H.323 konform), ist an einem ersten Kommunikationsnetz (SCNI), z. B. von der Deutschen Telekom, angeschlossen. Es kann zu dem Netzzugangspunkt (ISP), zum Beispiel T-ONLINE, des zwei­ ten Kommunikationsnetzes (INTERNET) über dieses erste Kommu­ nikationsnetz eine Verbindung aufbauen. Hierzu können Zusatzgeräte, wie ein Modem, erforderlich sein.The terminal at the subscriber (H.323 terminal, i.e. H.323 compliant), is on a first communication network (SCNI), e.g. B. connected by Deutsche Telekom. It can too the network access point (ISP), for example T-ONLINE, of the two th communication network (INTERNET) via this first commu Establish a connection to the network. You can do this Additional devices, such as a modem, may be required.

Der Netzzugangspunkt (ISP) wiederum ermöglicht den Zugang auf dieses zweite Netz (INTERNET, hier kann es sich um ein "Netz von Netzen" handeln), welches sich von dem ersten Kommunika­ tionsnetz durch das verwendete Kommunikationsprotokoll unter­ scheiden kann.The network access point (ISP) in turn enables access to this second network (INTERNET, this can be a "network of networks "), which is different from the first communication tion network through the communication protocol used can divorce.

In diesem zweiten Kommunikationsnetz befindet sich nun ein spezieller Netzknoten (GK), der den für den Teilnehmer ge­ wünschten Dienst anbieten kann (etwa Internet-Telefonie der Firma VOCALTEC). Dieser Netzknoten führt die verbleibende Authentisierungsprozedur wie bisher durch, vergleiche dazu insbesondere Fig. 2. In this second communication network there is now a special network node (GK) that can offer the service desired for the subscriber (such as Internet telephony from VOCALTEC). This network node carries out the remaining authentication procedure as before, compare in particular FIG. 2.

Befindet sich das Zielterminal noch in diesem zweiten Kommunikationsnetz (INTERNET), so kann eine Verbindung nun direkt hergestellt werden.The target terminal is still in this second Communication network (INTERNET), so a connection can now be made directly.

Befindet sich das Zielterminal jedoch in einem dritten Kommunikationsnetz (SCN2) und muß eine weitere Datenkonvertierung durchgeführt werden, so wird ein weiterer spezieller Netzknoten (GW) benötigt, der diese Konvertierung durchführen kann.However, the target terminal is in a third Communication network (SCN2) and must have another Data conversion is done, so is another special network node (GW) needs this conversion can perform.

Die Funktionalität der beiden Netzknoten (GW, GK) muß nicht von getrennten Netzknoten durchgeführt werden.The functionality of the two network nodes (GW, GK) does not have to be carried out by separate network nodes.

Je nach Kapazität der benutzten Kommunikationsnetze können unterschiedlichste Anwendungen benutzt werden, etwa auch Videokonferenzen, das gemeinsame Bearbeiten von Dateien (shared Application) u. v. a. m.Depending on the capacity of the communication networks used different applications are used, for example Video conferencing, file editing (shared application) u. v. a. m.

Fließen nun nach erfolgreichem Verbindungsaufbau Daten vom Teilnehmer (H.323 Terminal) zum Zielterminal, so müssen sie immer den Netzzugangspunkt (ISP) passieren. Dieser filtert die Daten dabei aus und ersetzt dadurch die zuvor eingesparte Authentisierungsprozedur. After the connection has been successfully established, data will flow from the Participants (H.323 Terminal) to the target terminal, so they have to always pass the network access point (ISP). This filters the data and thereby replaces the previously saved Authentication procedure.  

Literaturverzeichnisbibliography

H.323
ITU-T Recommendation H.323 (11/96)
Visual telephone systems and equipment for local area networks which provide a non-guaranteed quality of service
H.323
ITU-T Recommendation H.323 (11/96)
Visual telephone systems and equipment for local area networks which provide a non-guaranteed quality of service

AbkürzungsverzeichnisList of abbreviations

B-ISDN Broadband ISDN
GK Gatekeeper
GSTN General Switched Telephone Network
GW Gateway
IP Internet Protocol
ISP Internet Service Provider
ITU International Telecommunication Union
LAN Local Area Network
MCU Multipoint Control Unit
N-ISDN Narrow Band ISDN
PPP Point to Point Protocol (RFC 1171)
RFC Request for Comments
SCN Switched Circuit Network
SLIP Serial Line Interface Protocol (RFC 1055)
TCP Transmission Control Protocol
B-ISDN broadband ISDN
GK Gatekeeper
GSTN General Switched Telephone Network
GW gateway
IP Internet Protocol
ISP Internet Service Provider
ITU International Telecommunication Union
LAN Local Area Network
MCU Multipoint Control Unit
N-ISDN narrow band ISDN
PPP Point to Point Protocol (RFC 1171)
RFC Request for Comments
SCN Switched Circuit Network
SLIP Serial Line Interface Protocol (RFC 1055)
TCP Transmission Control Protocol

Claims (6)

1. Verfahren zur Kommunikation von einem Kommunikations­ endgerät in einem ersten Kommunikationsnetz (SCNI) in ein zweites Kommunikationsnetz (INTERNET) über einen Netzzugangspunkt (ISP), bei dem eine erste Authentifizierungsprozedur des Teilnehmers durchgeführt wird, und
über einen Verbindungsknoten (GK), bei dem eine zweite Authentifizierungsprozedur des Teilnehmers notwendig ist, dadurch gekennzeichnet,
daß die erste Authentifizierungprozedur des Teilnehmers in dem Netzzugangspunkt (ISP) allein durch die Überprüfung der von dem Teilnehmer über diesen Netzzugangspunkt gesendeten Daten erfolgt.
1. Method for communication from a communication terminal in a first communication network (SCNI) into a second communication network (INTERNET) via a network access point (ISP), in which a first authentication procedure of the subscriber is carried out, and
via a connection node (GK), in which a second authentication procedure of the subscriber is necessary, characterized in that
that the subscriber's first authentication procedure in the network access point (ISP) is carried out solely by checking the data sent by the subscriber via this network access point.
2. Verfahren zur Kommunikation von einem Kommunikations­ endgerät in einem ersten Kommunikationsnetz (SCN1) in ein zweites Kommunikationsnetz (INTERNET) über einen Netzzugangspunkt (ISP), bei dem eine erste Authentifizierungsprozedur des Teilnehmers ausgeführt wird, und
über einen Verbindungsknoten (GW) zwischen dem zweiten (INTERNET) und einem dritten Kommunikationsnetz (SCN2), bei dem eine zweite Authentifizierungsprozedur des Teilnehmers notwendig ist, und bei dem eine Umsetzung des Übertragungsformates des zweiten Netzes in ein Übertragungsformat des dritten Netzes geschieht, zu einem Zielterminal in diesem dritten Kommunikationsnetz (SCN2), dadurch gekennzeichnet,
daß die erste Authentifizierungprozedur des Teilnehmers in dem Netzzugangspunkt (ISP) allein durch die Überprüfung der von dem Teilnehmer über diesen Netzzugangspunkt gesendeten Daten erfolgt.
2. Method for communication from a communication terminal in a first communication network (SCN1) into a second communication network (INTERNET) via a network access point (ISP), in which a first authentication procedure of the subscriber is carried out, and
via a connection node (GW) between the second (INTERNET) and a third communication network (SCN2), in which a second authentication procedure of the subscriber is necessary and in which the transmission format of the second network is converted into a transmission format of the third network Target terminal in this third communication network (SCN2), characterized in that
that the subscriber's first authentication procedure in the network access point (ISP) is carried out solely by checking the data sent by the subscriber via this network access point.
3. Verfahren nach Patentanspruch 1 oder 2, dadurch gekennzeichnet, daß die erste Authentifizierung anhand der Überprüfung der Zieladresse der vom Teilnehmer gesendeten Daten erfolgt, die einen dem Netzzugangspunkt bekannten Verbindungsknoten (GW/GK) bezeichnen muß.3. The method according to claim 1 or 2, characterized in that the first authentication based on the verification of the Destination address of the data sent by the participant takes place, the one connection node known to the network access point (GW / GK) must designate. 4. Verfahren nach einem der vorherigen Patentansprüche, dadurch gekennzeichnet, daß die Authentifizierung anhand der Überprüfung des Typs der gesendeten Daten erfolgt.4. The method according to any one of the preceding claims, characterized in that authentication based on checking the type of sent data takes place. 5. Verfahren nach einem der vorherigen Patentansprüche, dadurch gekennzeichnet, daß es sich bei dem Endgerät um ein H.323 konformes Endgerät handelt und bei dem Verbindungsknoten um ein entsprechend H.323 aufgebautes Gateway oder Gatekeeper.5. The method according to any one of the preceding claims, characterized in that the end device is an H.323-compliant end device and the connection node is a corresponding one H.323 built gateway or gatekeeper. 6. Verfahren nach einem der vorherigen Patentansprüche, dadurch gekennzeichnet, daß die übertragenen Daten Sprachdaten sind, und daß es sich bei dem zweiten Kommunikationsnetz um das Internet handelt.6. The method according to any one of the preceding claims, characterized in that the transmitted data is voice data, and that the second communication network is the Internet acts.
DE1998133969 1998-07-28 1998-07-28 Method for setting up communication link e.g. between private individuals and firms Withdrawn DE19833969A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE1998133969 DE19833969A1 (en) 1998-07-28 1998-07-28 Method for setting up communication link e.g. between private individuals and firms

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE1998133969 DE19833969A1 (en) 1998-07-28 1998-07-28 Method for setting up communication link e.g. between private individuals and firms

Publications (1)

Publication Number Publication Date
DE19833969A1 true DE19833969A1 (en) 2000-02-03

Family

ID=7875591

Family Applications (1)

Application Number Title Priority Date Filing Date
DE1998133969 Withdrawn DE19833969A1 (en) 1998-07-28 1998-07-28 Method for setting up communication link e.g. between private individuals and firms

Country Status (1)

Country Link
DE (1) DE19833969A1 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10111036A1 (en) * 2001-03-07 2002-09-12 Gloocorp Ag Communication system e.g. for telephone conference, enables information exchange between subscribers coupled via central communications switch when subscriber information matches information stored in list
US7581001B2 (en) 1998-08-26 2009-08-25 Sts Systems Ltd. Communication management system for computer network-based telephones
US7787441B2 (en) 2004-01-27 2010-08-31 Siemens Aktiengesellschaft Communication system, method for registering a communication relationship and gateway computer
EP2773081A1 (en) 2013-02-28 2014-09-03 Siemens Aktiengesellschaft Communication device for an industrial communication network and a method for providing data, in particular files, in an industrial communication network using file transfer protocol

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7581001B2 (en) 1998-08-26 2009-08-25 Sts Systems Ltd. Communication management system for computer network-based telephones
DE10111036A1 (en) * 2001-03-07 2002-09-12 Gloocorp Ag Communication system e.g. for telephone conference, enables information exchange between subscribers coupled via central communications switch when subscriber information matches information stored in list
US7787441B2 (en) 2004-01-27 2010-08-31 Siemens Aktiengesellschaft Communication system, method for registering a communication relationship and gateway computer
EP2773081A1 (en) 2013-02-28 2014-09-03 Siemens Aktiengesellschaft Communication device for an industrial communication network and a method for providing data, in particular files, in an industrial communication network using file transfer protocol

Similar Documents

Publication Publication Date Title
DE69923856T2 (en) METHOD AND DEVICE FOR IMPROVING EFFICIENCY IMPROVEMENT OF THE CONNECTION STRUCTURE IN THE MULTIMEDIA COMMUNICATION SYSTEM
DE60215117T2 (en) MULTI-USER APPLICATIONS IN MULTIMEDIA NETWORKS
DE60124087T2 (en) PROCEDURE FOR MONITORING CALLS IN AN IP-BASED NETWORK
DE60311079T2 (en) Digital subscriber line access network with enhanced authentication, authorization, billing and configuration control for multicast services
DE60036912T2 (en) System and method for bandwidth-based codec selection
DE69911445T2 (en) METHOD AND DEVICE FOR THE DISCOVERY OF MEANS USING MULTIPLE TRANSFER SCOPE
WO2004045182A1 (en) Transmission of call-control parameters between two media gateway controllers in sip/sip-t networks
DE60037080T2 (en) Callback system and procedure for Internet phone
DE60213171T2 (en) Method for the transmission of short messages by means of Internet telephone sets and corresponding system
DE60128745T2 (en) Method and apparatus for providing an intermediate layer for VOIP connection establishment
DE60225457T2 (en) DISTRIBUTED COMMUNICATION NODES AND METHOD FOR THE OPERATION THEREOF
DE60212988T2 (en) A method, apparatus and computer program for selecting a media transition control function based on monitoring media transition feature resources
DE69938252T2 (en) SECURITY IN TELECOMMUNICATIONS NETWORK TRANSFERS
EP1282280A1 (en) Method, control device and program module for controlling and guiding of data streams of a communication connection between two participants of a packet data network
EP1415437A1 (en) Characterisation of service quality for an information transmission in a communication network
EP1227632B1 (en) Method of operating a multimedia communications network
DE19833969A1 (en) Method for setting up communication link e.g. between private individuals and firms
DE10241202A1 (en) Switched communications network to VoIP network domain communications system has gateway registered simultaneously in several domains
EP1341357A2 (en) Method for securing quality of service in a communication network as well as arrangement and apparatuses to implement the method
EP1269766A1 (en) Provision of supplementary services in a packet-switching communications network
EP0998090A2 (en) Method to transmit data
WO2001084263A2 (en) Method for providing an additional service for internet users
DE10053951B4 (en) Method and router for establishing a connection via an IP-oriented network
DE102005031410B4 (en) Method for establishing a multimedia connection for cascaded call forwarding
EP1152581B1 (en) Verfahren zum Sichern der Dienstgüte von Verbindungen zwischen Teilbereichen eines paketorientierten Netzes mit einem Ressourcenmanager

Legal Events

Date Code Title Description
8110 Request for examination paragraph 44
R119 Application deemed withdrawn, or ip right lapsed, due to non-payment of renewal fee

Effective date: 20140201