EP2027690A2 - Verfahren zum erstellen einer teilnehmerspezifischen senderausschlussliste und verfahren zum weiterleiten von nachrichten in einem dezentralen kommunikationssystem - Google Patents

Verfahren zum erstellen einer teilnehmerspezifischen senderausschlussliste und verfahren zum weiterleiten von nachrichten in einem dezentralen kommunikationssystem

Info

Publication number
EP2027690A2
EP2027690A2 EP07729373A EP07729373A EP2027690A2 EP 2027690 A2 EP2027690 A2 EP 2027690A2 EP 07729373 A EP07729373 A EP 07729373A EP 07729373 A EP07729373 A EP 07729373A EP 2027690 A2 EP2027690 A2 EP 2027690A2
Authority
EP
European Patent Office
Prior art keywords
list
transmitter
subscriber
address information
specific
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
EP07729373A
Other languages
English (en)
French (fr)
Inventor
Jens-Uwe Busser
Adam Kiss
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nokia Solutions and Networks GmbH and Co KG
Original Assignee
Nokia Siemens Networks GmbH and Co KG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nokia Siemens Networks GmbH and Co KG filed Critical Nokia Siemens Networks GmbH and Co KG
Publication of EP2027690A2 publication Critical patent/EP2027690A2/de
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/212Monitoring or handling of messages using filtering or selective blocking
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/1066Session management
    • H04L65/1076Screening of IP real time communications, e.g. spam over Internet telephony [SPIT]
    • H04L65/1079Screening of IP real time communications, e.g. spam over Internet telephony [SPIT] of unsolicited session attempts, e.g. SPIT
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/42Systems providing special services or facilities to subscribers
    • H04M3/436Arrangements for screening incoming calls, i.e. evaluating the characteristics of a call before deciding whether to answer it
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M7/00Arrangements for interconnection between switching centres
    • H04M7/006Networks other than PSTN/ISDN providing telephone service, e.g. Voice over Internet Protocol (VoIP), including next generation networks with a packet-switched transport layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/48Message addressing, e.g. address format or anonymous messages, aliases
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/16Communication-related supplementary services, e.g. call-transfer or call-hold

Definitions

  • the invention relates to a method for creating a subscriber-specific transmitter exclusion list and to a method for forwarding a message in a decentralized communication system.
  • the invention further relates to a computer program product which is suitable for carrying out the method.
  • a network arrangement is designated with at least two user equipment in which participants can exchange messages via the user equipment.
  • messages are both text-based messages, for example SMS (short messenger service), IM (instant messages) or e-mail as well as telephone conversations.
  • circuit-switching networks such as the traditional telephone network
  • packet-switching networks are used to set up communication systems.
  • One example is the Internet, which not only allows text messages to be transmitted unidirectionally, but also allows bi-directional voice transmission with Voice over IP (VoIP).
  • VoIP Voice over IP
  • networks with a central architecture also known as client server architecture
  • a decentralized structure can be distinguished.
  • Networks with decentralized structure such as the so-called peer-to-peer networks, have no central, the network kontrol ⁇ -regulating unit.
  • Decentralized networks are characterized by great flexibility, especially as regards accepts new subscriber devices in the network or the outsourcing of subscriber equipment.
  • communication systems with a decentralized network structure will be referred to briefly as decentralized communication systems.
  • a sender exclusion list also called Black List
  • This subscriber-specific transmitter exclusion list can for example be stored in the subscriber device of the corresponding subscriber.
  • a disadvantage of filtering incoming messages in the subscriber device is that even unwanted messages must first be transmitted to the subscriber device. In this way, unwanted and ultimately suppressed messages unnecessarily prove network transmission bandwidth .
  • the user-specific transmitter exclusion lists in the or one of the central units which are provided for the switching and routing messages to store and evaluate for mediating messages already at this point according to the teilêtspe ⁇ -specific transmitter exclusion lists. unwanted Messages need then not be redirected to the subscriber device. Since the central switching units of such a communication system can typically be regarded as worthy of trust ver ⁇ , the Provision of the individual subscriber-specific transmitter exclusion lists classified under privacy technical aspect as safe. In communication systems with decentralized network structure such an approach is not possible due to the lack of central office.
  • the invention is characterized by a method for creating a subscriber-specific transmitter exclusion list for a decentralized communication system, which comprises the following steps: At least one transmitter to be excluded is specified by specifying at least one address information assigned to the transmitter. Subsequently, an irreversibly unique representation is created for each of the predetermined address information. All irreversibly unambiguous representations are stored in a first list, which is then stored as a subscriber-specific transmitter exclusion list in the decentralized communication system. Because address information is contained only in its irreversibly unique representation from which a reconstruction of the address information in plain text is not possible, it is possible in a simple manner to fulfill the requirements with regard to data protection. The subscriber-specific transmitter exclusion list nevertheless contains sufficient information to identify undesired transmitters and to sing out messages of such transmitters in advance, for example when forwarding a message.
  • a hashing method in particular SHA-I (Secure Hash Algorithm) or MD5 (Messenger Dial), is used to create the irreversibly unique representations of the address information. This is cryptographically secure and easy to implement.
  • the following additional steps are carried out before the subscriber-specific transmitter exclusion list is stored in the decentralized communication system: All predetermined address information is stored in a second list, which is then encrypted. After that, the encrypted second list is added to the subscriber-specific sender end list. A participant who has a ent ⁇ speaking key for decrypting the second list is set in this manner in a position that Ad ⁇ ressm the negative station from the exclusion list to be extracted again as a clear text. This subscriber is thus enabled to supplement or modify the transmitter exclusion list.
  • the second list either by a symmetric encryption method. or by an asymmetric encryption method, using as key a public key of the subscriber for whom the channel list is specific.
  • a hybrid encryption method can advantageously be used.
  • the subscriber-specific transmitter exclusion list with egg ⁇ ner digital signature of the subscriber for which the transmitter exclusion list is specific provided before it is stored in the decentralized communication system.
  • the digital signature is created particularly advantageously as a function of a private key of the subscriber for whom the transmitter exclusion list is specific.
  • At least one range of address information is specified, the range comprising addresses which are assigned to senders to be excluded.
  • the at least one predetermined area is stored in the first list.
  • the range of address information is determined by an address information that includes placeholders. Address ranges are thus routed in clear text in the transmitter exclusion list in order to enable an evaluation of wildcards. Since individual address ranges encompassed by the range are indeterminate in the case of address ranges specified in this way, this method is not critical in terms of data protection.
  • the object is achieved by a method for forwarding a message in a decentralized Communication system solved.
  • the method according to the second aspect comprises the following steps: A ⁇ After directing a transmitter with a transmitter assigned address ⁇ information received for forwarding to a recipient in the decentralized communication system. Thereupon, a transmitter exclusion list specific to the addressee is read in from the decentralized communication system. An irreversibly unambiguous representation is created for the address information of the transmitter and compared with the entries of the subscriber-specific transmitter exclusion list read in. If the irreversibly unambiguous representation of the address information of the transmitter does not correspond to any of the entries of the subscriber-specific transmitter exclusion list, the message is forwarded to the addressee.
  • This method specifies how a according to the first aspect of the invention, subscriber-specific created Send Lucas ⁇ inclusion list evaluated when forwarding a message.
  • the resulting advantages of this second aspect of the invention are the same as those of the first aspect.
  • the following additional steps are carried out: It is checked whether the subscriber-specific transmitter exclusion list is provided with a digital signature. If it is provided with a digital signature is the digital signature on ⁇ hand the authenticity of the transmission ⁇ checked rauSCHliste. If the digital signature does not identify the addressee, the message will be forwarded in any case.
  • the object is achieved by a computer program product with program code for execution on a subscriber device that is capable of operating in a decentralized Communication system is suitable.
  • the Computerprogrammpro ⁇ domestic product is characterized in that one of the methods given is carried out in the execution of the program code.
  • FIG. 1 shows a communication system with four subscriber devices in a schematic representation
  • FIG. 2 shows a flowchart of a method for creating a subscriber-specific transmitter exclusion list
  • Figure 3 is a schematic diagram of a transmitter-specific teil philosophicalspe ⁇ exclusion list
  • FIG. 4 shows a flow diagram of a method for forwarding a message in a decentralized communication system.
  • FIG. 1 schematically shows a decentralized communication system.
  • the distributed communication system comprises four user equipments: a transmitter 1, a recipient 2 and two additional sites 3 and 4. Create ⁇ from subscriber specific addressee 2 th transmitter exclusion list L is stored in the further subscriber. 4 From the transmitter 1, a message 5 with address information A 3 of the transmitter 1 and Ad ⁇ ressinformation A A of the addressee 2 is sent to the other party 3 for forwarding to the addressee 2.
  • participant and user equipment are used in the context of the application partially synonymous, if the distinction for the considered context is irrelevant or results from the context.
  • the schematic decentralized communication system shown in FIG. 1 is based, for example, on a network with a peer-to-peer architecture. In the figure, this is indicated by dashed lines through which each of the subscribers is connected to each other subscriber of the communication system.
  • the individual connections are to be understood as logical connections insofar as a network in
  • Peer-to-peer structure can also be built on the basis of a physically different structured network.
  • peer-to-peer networks can be implemented as subnets on the Internet. It is important that there is a possibility there is of each of the participants to each other subscriber information without the interposition of a dedicated central entity of the network to send and the possibility to send search queries to all participants of the Net ⁇ zes, for example in the form of so-called multi cast queries or using methods based on distributed (hash) tables.
  • search queries are shown as short arrows emanating from a subscriber in each direction.
  • the exchanged data are each symbolized along the arrows.
  • Figure 1 outlines the decentralized communication system in a situation in which the user-specific transmitter design ⁇ inclusion list L is evaluated 2 of the addressee in the forwarding of an addressed from the transmitter 1 to the addressee 2 message by the other participant.
  • the Vorge ⁇ hen in this regard is the overview to the first roughly sketched. Detailed embodiments are described below in connection with FIGS. 2 and 4.
  • a possible embodiment of the subscriber-specific transmitter exclusion list L is given in connection with FIG.
  • the addressee 2 creates a connection list for him specific transmission versions ⁇ L and stores them locally in Kirunikationssys ⁇ tem from.
  • Procedures by means of which data can be stored locally in a peer-to-peer network are known from the prior art. For example, for this purpose, a query regarding the storage can be sent to the other subscribers of the network. The sub ⁇ participants then negotiate among themselves which one or more of the participants are suitable for storing the data and loading riding. The subscriber placing the memory request then sends the data to the subscriber or subscribers. For safety reasons, data is often stored redundantly with several users. In the example illustrated in FIG. 1, the further subscriber 4 has replied to the memory request of the subscriber 2 regarding a decentralized storage of the transmitter exclusion list L specific for him, so that the transmitter exclusion list L is transmitted to him for storage.
  • the distributed communication system is basically designed so that messages can be sent from each participant to each participant, but the exact path the data takes is not predetermined. Furthermore, the decentralized communication systems can fall into several subnets, within which the respective subscribers can communicate directly with each other, but the individual subnets are only connected via one or more subscribers. In such a case, the participants act from the intersection two or more subnets as relay stations for switching and forwarding messages.
  • a message 5 directed by the sender 1 to the advisory 2 is routed via the further subscriber 3.
  • the further subscriber 3 Prior to forwarding the message to the addressee 2 of the other participants 3 requests the teil obviouslyspe ⁇ -specific transmitter exclusion list L of the addressee 2 from the de ⁇ central communications network. This happens again through a search query.
  • the further subscriber 3 shall be the ⁇ said subscriber-specific transmitter exclusion list L ⁇ it out of the further subscriber 4 transmits.
  • the further subscriber 3 checks whether messages of the transmitter 1 from the addressee 2 are desired or not and accordingly forwards or suppresses the message.
  • FIG. 2 shows an example of a method for creating a subscriber-specific transmitter exclusion list in a flowchart in more detail.
  • the method is indicated for the situation shown in FIG. 1, that is to say with the transmitter 1, the addressee 2 and the further users 3 and 4.
  • a sender from which a subscriber does not wish to receive messages is specified. This can be done, for example, by the subscriber specifying at least one address information A n assigned to the transmitter to be excluded.
  • addresses can be specified in a variety of formats, eg in the form of numbers, names, or as e-mail addresses or as a SIP URI (Session Initiation Protocol - Uniform Resource Identifier). Any format that can also be used to specify the address when sending a message is also suitable in this method step for specifying the Deanschlie ⁇ chenden sender.
  • a step S2 an irreversibly unambiguous representation of the predetermined address information A n is created.
  • Such a representation is characteristic and unique for the given address information A n , but does not allow the reconstruction of the address information A n .
  • Examples of known transformations with this property, also referred to as Hanging methods, are SHA-I or MD5.
  • the created unique representation is then added to a first list Li.
  • the address information A is n addition, in plain text, so mation without transfor ⁇ , a second list L2 added.
  • step S4 it is determined whether other stations for For ⁇ are close or if an already excluded channel is to be additionally recorded with its identifier in a different format. If appropriate, the steps S1 to S3 are then repeated. After in this way functions the first and second list of the unique representations or the plaintext of the predetermined address Informa ⁇ A n are created, the method continues in a step S5.
  • step S5 the second list L2, the formations, the addressin ⁇ is contains in plain text as a whole to ver ever knowl ⁇ th second list L 2 * encrypted.
  • a symmetric encryption method or an asymmetric encryption method with a key pair consisting of a public and a private key
  • the key should only while the participant who prescribes the ⁇ for For closing subscriber information and is specific to the transmitter to be created exclusion list, to be known. Is an asymmetric or hybrid cryptographic ⁇ used procedure, the public keys of the key pair should be used.
  • a step S6 the first list Li and the encrypted second list L 2 * are combined to form the subscriber-specific transmission exclusion list L.
  • the generated transmission exclusion list L is provided with a digital signature.
  • the digital signature the authenticity of Sendeaus ⁇ can be checked sion list later. It can be any means known in the prior art method can be used to create ler digita ⁇ signatures. It is possible to make a digital signature with the help of the private key of the already used when encrypting the second list key pair of the subscriber, but preferably ⁇ but uses the encryption and digital signature two different key pairs.
  • the thus created and signed subscriber ⁇ specific transmitter exclusion list is then locally stored in a step S8 in the communication system.
  • suitable procedures in networks with decentralized architecture are known for this purpose.
  • a this method created in accordance with user-specific transmitter exclusion list L is prepared in figure 3 schematically Darge ⁇ . It includes the first list Li with entries L x a to Lid having the irreversibly unique representations of the respective given address information A n . In the second list L 2 , these predetermined address information A n are contained in plain text as entries L 2 a to L 2 d.
  • the subscriber-specific transmitter exclusion list L includes these two ⁇ te list L 2 as encrypted second list L 2 * and is provided with a digital signature. 6
  • the first list L 1 can be used by each subscriber of the communication system to check whether a sender of a message is listed in the subscriber-specific sender exclusion list L.
  • the entries L 2 ad of the second list L 2 can be used to supplement or modify the sender list L.
  • this presupposes a corresponding key for decrypting the encrypted second list L 2 * , since the second list L 2 is contained only in its encrypted version in the transmitter end list L.
  • the addressee 2 who has created the transmitter exclusion list L and for whom it is specific, will have this key.
  • the participant needs the second list L 2 with the entries L2 ad in plain language not local to be ⁇ nem user terminal hold, but it can always be extracted from the transmitter exclusion list L again. This also allows the subscriber to supplement or modify the channel exclusion list L from different devices. A synchronization problem by locally stored on different user equipment second lists is thus bypassed, without neglecting data protection aspects.
  • the further subscriber device 3 receives the message 5 from the transmitter 1.
  • the message contains or prefaces additional information.
  • the address information A s of the transmitter 1 and the address information A A of the addressee 2 are particularly important here.
  • step S12 the addressee 2 is its user-specific transmission output ⁇ inclusion list L from the remote communication system is read with reference to the address information A A. Subsequently, in a step S13, an irreversibly unambiguous representation of the address information A 3 of the transmitter 1 is created.
  • this unique irreversible repre ⁇ is presentation for items in the first list of participating Li merspezifischen transmitter exclusion list L compared. If none of the entries Lia to Lid of the first list Li equality with the irreversible unambiguous representation of the address information A 3 of the transmitter 1 is detected, the method branches to a step S16 in which the message 5 is forwarded to the addressee 2. The procedure ends afterwards.
  • step S14 If, however, a match is found in an entry in step S14, this means that messages of the sender 1 are not wanted by the addressee 2 in accordance with the subscriber-specific sender exclusion list L.
  • the authenticity of the subscriber-specific information is first of all determined in a step S15. See transmitter exclusion list L on the basis of the digital sub ⁇ font 6 checked. If the digital signature 6 was created using a private key, the corresponding public key is required for this purpose. It can be provided that the individual subscribers of the communication system have lists of the public keys of the other subscribers, in particular if applications which use an encrypted data exchange are frequently used within the decentralized communication system. Alternatively, it may be provided that a public
  • mög ⁇ Lich is to store the public keys of subscribers, for example in the form of digital certificates decentralized onssystem in communication. Preferably those digital certificates are then added to the user-specific transmitter exclusion list L and len to check the digita ⁇ signature are always available.
  • step S15 If it is determined in step S15 that the received user-specific transmitter exclusion list L created not clearly from the recipient 2, read list identi ⁇ can be fied, the decision taken in step S14 hard ⁇ is position not taken into account and the method comparable also branches to step S16 to forward the report After ⁇ . 5
  • step S15 the transmitter exclusion list, however, then classified schematically as au ⁇ , then the message is discarded by 6 WEI direct subscriber unit 3 and not forwarded. At this point, an additional notification of the sender 1 on the rejection of the message 5 can take place.
  • Wei ⁇ thermore attention must conceivable that the addressee 2 via the input of the unwanted message 5 informs. Optional can the message will also be stored by the other subscriber device 3 in order to be retrieved later by the addressee 2 if necessary.
  • steps S14 and S15 may also be changed in further embodiments of the method in that the verification of the authenticity of the subscriber-specific transmitter exclusion list L (step S15) compares the irreversibly unique representation of the address information A 3 of the transmitter 1 with the entries of subscriber-specific transmitter exclusion list L (step S14) is prefixed. Because checking digital signatures is generally computationally expensive, the order shown is preferred for performance reasons. A check of the digital signature 6 is not mandatory in the case shown, but takes place only if it was not branched from step S14 for forwarding the message 5 to step S16.

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Multimedia (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Zum Erstellen einer teilnehmerspezifischen Senderauschlussliste (L) für ein dezentrales Kommunikationssystem wird mindestens ein auszuschließender Sender durch Vorgabe von mindestens einer dem Sender zugeordneten Adressinformation angegeben. Zu jeder der vorgegebenen Adressinformationen wird eine unumkehrbar eindeutige Repräsentation erstellt, die in einer ersten Liste (L1) abgelegt wird. Diese wird als teilnehmerspezifische Senderauschlussliste (L) in dem dezentralen Kommunikationssystem gespeichert. Zum Weiterleiten von Nachrichten wird eine Nachricht (5) eines Senders (1) mit zugeordneten Adressinformation (AS) zur Weiterleitung an einen Adressat (2) entgegengenommen. Die für den Adressat (2) spezifische Senderauschlussliste wird aus dem dezentralen Kommunikationssystem eingelesen. Zu der Adressinformation des Senders wird eine unumkehrbar eindeutige Repräsentation erstellt und diese mit den Einträgen der eingelesenen teilnehmerspezifischen Senderauschlussliste verglichen. Falls die unumkehrbar eindeutige Repräsentation der Adressinformation des Senders keinem der Einträge der teilnehmerspezifischen Senderauschlussliste entspricht, wird die Nachricht an den Adressat weitergeleitet.

Description

Beschreibung
Verfahren zum Erstellen einer teilnehmerspezifischen Senderausschlussliste und Verfahren zum Weiterleiten von Nachrich- ten in einem dezentralen Kommunikationssystem
Die Erfindung betrifft ein Verfahren zum Erstellen einer teilnehmerspezifischen Senderausschlussliste sowie ein Verfahren zum Weiterleiten einer Nachricht in einem dezentralen Kommunikationssystem. Die Erfindung betrifft weiterhin ein Computerprogrammprodukt, das zur Durchführung der Verfahren geeignet ist .
Als Kommunikationssystem wird eine Netzwerkanordnung mit min- destens zwei Teilnehmergeräten bezeichnet, bei dem Teilnehmer über die Teilnehmergeräte Nachrichten austauschen können. Nachrichten sind in diesem Zusammenhang sowohl textbasierte Meldungen, zum Beispiel SMS (Short Messenger Service) , IM (Instant Messages) oder E-Mail ebenso wie Telefongespräche. Neben leitungsvermittelnden Netzwerken, wie beispielsweise dem klassischen Telefonnetz, werden zunehmend paketvermittelnde Netze zum Aufbau von Kommunikationssystemen eingesetzt. Ein Beispiel ist hier das Internet, über das nicht nur unidirektional Textmeldungen übertragen werden können, son- dern über das mit Voice over IP (VoIP) auch bidirektionale Sprachübertragung möglich ist.
Bei den paketvermittelnden Netzwerken lassen sich Netzwerke mit zentraler Architektur, auch Client Server Architektur ge- nannt, und dezentraler Struktur unterscheiden. Netzwerke mit dezentraler Struktur, zum Beispiel die so genannten Peer to Peer-Netzwerke, weisen keine zentrale, das Netzwerk kontrol¬ lierende Einheit auf. Dezentrale Netzwerke zeichnen sich durch eine große Flexibilität aus, insbesondere was die Auf- nähme neuer Teilnehmergeräte in das Netzwerk beziehungsweise das Ausgliedern von Teilnehmergeräten betrifft. Im Rahmen der Anmeldung werden Kommunikationssysteme mit dezentraler Netzwerkstruktur kurz als dezentrale Kommunikationssysteme be- zeichnet .
In Kommunikationssystemen ist es wünschenswert, die Teilnehmer vor ungewollten Nachrichten zu schützen. Dazu ist bekannt, dass die Teilnehmer eines Kommunikationssystems andere Teilnehmer, von denen sie keine Nachrichten empfangen möchten, benennen. Üblicherweise wird zu diesem Zweck eine Senderausschlussliste, auch Black List genannt, erstellt, in der Adressinformationen aller Teilnehmer, von denen eine Nachricht nicht gewünscht ist, aufgeführt sind. Diese teilnehmer- spezifische Senderauschlussliste kann beispielsweise in dem Teilnehmergerät des entsprechenden Teilnehmers hinterlegt sein. Bei dem Teilnehmergerät eingehende Nachrichten können anhand der Absenderinformationen entsprechend der hinterleg¬ ten Senderausschlussliste im Teilnehmergerät entsprechend ge- filtert werden, und Nachrichten von ausgeschlossenen Teilnehmern unterdrückt werden.
Nachteilig bei einer Filterung eingehender Nachrichten im Teilnehmergerät ist, dass auch ungewünschte Nachricht zu- nächst bis zum Teilnehmergerät übermittelt werden müssen. Auf diese Weise belegen auch ungewünschte und letztlich unterdrückte Nachrichten unnötigerweise Netzwerkübertragungsband¬ breite. Bei Kommunikationssystemen mit einer zentralen Netzwerkstruktur ist daher bekannt, die teilnehmerspezifischen Senderauschlusslisten in der oder einer der zentralen Einheiten, die für die Vermittlung und Weiterleitung von Nachrichten vorgesehen sind, abzulegen und zu vermittelnde Nachrichten bereits an dieser Stelle entsprechend der teilnehmerspe¬ zifischen Senderauschlusslisten zu beurteilen. Ungewünschte Nachrichten brauchen dann gar nicht erst zum Teilnehmergerät weitergeleitet werden. Da die zentralen Vermittlungseinheiten eines solchen Kommunikationssystems üblicherweise als ver¬ trauenswürdig angesehen werden können, ist das Vorhalten der einzelnen teilnehmerspezifischen Senderauschlusslisten unter datenschutztechnischem Aspekt als sicher einzustufen. Bei Kommunikationssystemen mit dezentraler Netzwerkstruktur ist eine solche Vorgehensweise aufgrund der fehlenden zentralen Vermittlungsstelle jedoch nicht möglich.
Es ist daher eine Aufgabe der vorliegenden Erfindung, Verfahren bereitzustellen, durch die auch in einem dezentralen Kommunikationssystem ein Weiterleiten von ungewünschten Nachrichten blockiert wird, wobei Datenschutzaspekte berücksich- tigt werden.
Die Aufgabe wird gelöst durch die Merkmale der unabhängigen Patentansprüche. Vorteilhafte Ausgestaltungen der Erfindung sind in den jeweiligen abhängigen Ansprüchen gekennzeichnet.
Gemäß einem ersten Aspekt zeichnet sich die Erfindung durch ein Verfahren zum Erstellen einer teilnehmerspezifischen Sen- derauschlussliste für ein dezentrales Kommunikationssystem aus, das die folgenden Schritte aufweist: Es wird mindestens ein auszuschließender Sender durch Vorgabe von mindestens einer dem Sender zugeordneten Adressinformation angegeben. Anschließend wird zu jeder der vorgegebenen Adressinformationen eine unumkehrbar eindeutige Repräsentation erstellt . Alle unumkehrbar eindeutigen Repräsentationen werden in einer ersten Liste abgelegt, die daraufhin als teilnehmerspezifische Sen- derauschlussliste in dem dezentralen Kommunikationssystem abgelegt wird. Dadurch, dass Adressinformationen nur in ihrer unumkehrbar eindeutigen Repräsentation enthalten sind, aus der eine Rekonstruktion der Adressinformationen im Klartext nicht möglich ist, ist auf einfache Weise möglich, die gestellten An- forderungen bezüglich des Datenschutzes zu erfüllen. Die teilnehmerspezifische Senderauschlussliste enthält dennoch genügend Informationen, um ungewünschte Sender zu identifi¬ zieren und Nachrichten solcher Sender bereits im Vorfeld, zum Beispiel beim Weiterleiten einer Nachricht, auszusondern.
Gemäß einer vorteilhaften Weiterbildung des ersten Aspekts wird zum Erstellen der unumkehrbar eindeutigen Repräsentationen der Adressinformationen ein Hashing-Verfahren, insbesondere SHA-I (Secure Hash Algorithm) oder MD5 (Messenger Di- gest), eingesetzt. Dies ist kryptografisch sicher und unauf- wändig zu implementieren.
In einer weiteren vorteilhaften Ausgestaltung des ersten Aspekts werden die folgenden zusätzlichen Schritte ausgeführt, bevor die teilnehmerspezifische Senderauschlussliste in dem dezentralen Kommunikationssystem abgelegt wird: Alle vorgegebenen Adressinformationen werden in einer zweiten Liste abgelegt, die daraufhin verschlüsselt wird. Danach wird die ver¬ schlüsselte zweite Liste zur teilnehmerspezifischen Senderau- Schlussliste hinzugefügt. Ein Teilnehmer, der über einen ent¬ sprechenden Schlüssel zum Entschlüsseln der zweiten Liste verfügt, wird auf diese Weise in die Lage versetzt, die Ad¬ ressinformationen der auszuschließenden Sender aus der Senderauschlussliste wieder als Klartext zu extrahieren. Diesem Teilnehmer wird so ermöglicht, die Senderauschlussliste zu ergänzen oder abzuändern.
Hierbei ist besonders vorteilhaft, die zweite Liste entweder durch ein symmetrisches Verschlüsselungsverfahren zu ver- schlüsseln oder durch ein asymmetrisches Verschlüsselungsverfahren, wobei als Schlüssel ein öffentlicher Schlüssel des Teilnehmers eingesetzt wird, für den die Senderauschlussliste spezifisch ist. Weiterhin kann vorteilhafterweise ein hybri- des Verschlüsselungsverfahren eingesetzt werden.
In einer weiteren vorteilhaften Ausgestaltung des Verfahrens wird die teilnehmerspezifische Senderausschlussliste mit ei¬ ner digitalen Unterschrift des Teilnehmers, für den die Sen- derausschlussliste spezifisch ist, versehen, bevor sie in dem dezentralen Kommunikationssystem abgelegt wird. Auf diese Weise kann die Authentizität der teilnehmerspezifischen Senderausschlussliste überprüft werden, was einem Missbrauch durch gefälschte Senderauschlusslisten vorbeugt. Besonders vorteilhaft wird dabei die digitale Unterschrift abhängig von einem privaten Schlüssel des Teilnehmers erstellt, für den die Senderauschlussliste spezifisch ist.
In einer weiteren vorteilhaften Ausgestaltung des Verfahrens werden die folgenden zusätzlichen Schritte ausgeführt: Es wird mindestens ein Bereich von Adressinformationen vorgegeben, wobei der Bereich Adressen umfasst, die auszuschließenden Sendern zugeordnet sind. Der mindestens eine vorgegebene Bereich wird in der ersten Liste abgelegt . Besonders vorteil- haft ist der Bereich von Adressinformationen durch eine Adressinformation, die Platzhalter umfasst, festgelegt. Adress¬ bereiche werden somit in der Senderauschlussliste im Klartext geführt, um eine Auswertung von Platzhaltern zu ermöglichen. Da bei derart angegebenen Adressbereiche einzelne von dem Be- reich umfasste konkreten Adressen unbestimmt sind, ist dieses Verfahren datenschutztechnisch nicht kritisch.
Gemäß einem zweiten Aspekt wird die Aufgabe durch ein Verfahren zum Weiterleiten einer Nachricht in einem dezentralen Kommunikationssystem gelöst. Das Verfahren gemäß des zweiten Aspekts umfasst die folgenden Schritte: Es wird eine Nach¬ richt eines Senders mit einer dem Sender zugeordneten Adress¬ information zur Weiterleitung an einen Adressat in dem dezen- tralen Kommunikationssystem entgegengenommen. Daraufhin wird eine für den Adressat spezifische Senderauschlussliste aus dem dezentralen Kommunikationssystem eingelesen. Zu der Adressinformation des Senders wird eine unumkehrbar eindeutige Repräsentation erstellt und diese mit den Einträgen der ein- gelesenen teilnehmerspezifischen Senderauschlussliste verglichen. Falls die unumkehrbar eindeutige Repräsentation der Adressinformation des Senders keinem der Einträge der teilnehmerspezifischen Senderauschlussliste entspricht, wird die Nachricht an den Adressat weitergeleitet.
Dieses Verfahren gibt an, wie eine gemäß dem ersten Aspekt der Erfindung erstellte teilnehmerspezifische Senderau¬ schlussliste beim Weiterleiten einer Nachricht ausgewertet wird. Die sich ergebenden Vorteile dieses zweiten Aspekts der Erfindung entsprechen denen des ersten Aspekts.
Gemäß einer vorteilhaften Weiterbildung des zweiten Aspekts werden die folgenden zusätzlichen Schritte durchgeführt: Es wird überprüft, ob die teilnehmerspezifische Senderauschluss- liste mit einer digitalen Unterschrift versehen ist. Falls sie mit einer digitalen Unterschrift versehen ist, wird an¬ hand der digitalen Unterschrift die Authentizität der Sende¬ rauschlussliste überprüft. Wenn die digitale Unterschrift den Adressat nicht ausweist, wird die Nachricht in jedem Fall weitergeleitet.
Gemäß einem dritten Aspekt wird die Aufgabe gelöst durch ein Computerprogrammprodukt mit Programmcode zur Ausführung auf einem Teilnehmergerät, das zum Betrieb in einem dezentralen Kommunikationssystem geeignet ist. Das Computerprogrammpro¬ dukt zeichnet sich dadurch aus, dass bei der Ausführung des Programmcodes eines der angegebenen Verfahren ausgeführt wird. Die sich ergebenden Vorteile entsprechen denen des ers- ten und zweiten Aspekts.
Die Erfindung wird nachfolgend anhand von Ausführungsbeispie¬ len mit Hilfe von vier Figuren näher erläutert . Die Figuren zeigen :
Figur 1 eine Kommunikationssystem mit vier Teilnehmergeräten in einer schematischen Darstellung,
Figur 2 ein Flussdiagramm eines Verfahrens zum Erstellen einer teilnehmerspezifischen Senderauschlussliste,
Figur 3 eine schematische Darstellung einer teilnehmerspe¬ zifischen Senderauschlussliste und
Figur 4 ein Flussdiagramm eines Verfahrens zum Weiterleiten einer Nachricht in einem dezentralen Kommunikationssystem.
In Figur 1 ist schematisch ein dezentrales Kommunikationssys- tem dargestellt. Das dezentrale Kommunikationssystem umfasst vier Teilnehmergeräte: einen Sender 1, einen Adressat 2 und zwei weitere Teilnehmer 3 und 4. Eine vom Adressat 2 erstell¬ te teilnehmerspezifische Senderausschlussliste L ist bei dem weiteren Teilnehmer 4 abgelegt. Von dem Sender 1 wird eine Nachricht 5 mit Adressinformationen A3 des Senders 1 und Ad¬ ressinformation AA des Adressaten 2 an den weiteren Teilnehmer 3 zur Weiterleitung zum Adressat 2 geschickt. Die Begriffe Teilnehmer und Teilnehmergerät werden im Rahmen der Anmeldung teilweise synonym gebraucht, wenn die Unterscheidung für den betrachteten Zusammenhang unerheblich ist bzw. sich aus dem Zusammenhang ergibt .
Das in Figur 1 gezeigte schematische dezentrale Kommunikati- onssystem basiert beispielsweise auf einem Netzwerk mit Peer- to-Peer-Architektur . In der Figur ist dieses durch gestrichelte Linien angedeutet, durch die jeder der Teilnehmer mit jedem weiteren Teilnehmer des Kommunikationssystems verbunden ist. Die einzelnen Verbindungen sind dabei insofern als logi- sehe Verbindungen zu verstehen, als dass ein Netzwerk in
Peer-to-Peer-Struktur auch auf Grundlage eines physikalisch andersartig strukturierten Netzwerkes aufgebaut werden kann. Peer-to-Peer-Netzwerke können beispielsweise als Subnetze im Internet realisiert werden. Wichtig ist, dass die Möglichkeit besteht, von jedem der Teilnehmer zu jedem weiteren Teilnehmer Informationen ohne Zwischenschaltung einer dedizierten zentralen Instanz des Netzwerks zu versenden und dass die Möglichkeit besteht, Suchanfragen an alle Teilnehmer des Net¬ zes zu schicken, beispielsweise in Form so genannter Multi- cast-Anfragen oder unter Verwendung von Verfahren basierend auf verteilten (Hash-) Tabellen.
In Figur 1 sind solche Suchanfragen als kurze, von einem Teilnehmer in jede Richtung ausgehende Pfeile dargestellt. Lange, zwei Teilnehmer verbindende Pfeile kennzeichnen den Austausch von Daten. Die ausgetauschten Daten sind jeweils entlang der Pfeile symbolisiert.
Figur 1 skizziert das dezentrales Kommunikationssystem in ei- ner Situation, in der die teilnehmerspezifische Senderaus¬ schlussliste L des Adressaten 2 bei der Weiterleitung einer von dem Sender 1 an den Adressat 2 adressierten Nachricht durch den weiteren Teilnehmer 3 ausgewertet wird. Das Vorge¬ hen diesbezüglich ist im Folgenden zur Übersicht zunächst grob skizziert. Detaillierte Ausführungsbeispiele sind danach im Zusammenhang mit den Figuren 2 und 4 beschrieben. Eine mögliche Ausgestaltung der teilnehmerspezifischen Senderausschlussliste L wird im Zusammenhang mit Figur 3 angegeben.
Der Adressat 2 erstellt eine für ihn spezifische Senderaus¬ schlussliste L und legt diese dezentral im Kommunikationssys¬ tem ab. Vorgehensweisen, mittels derer Daten dezentral in einem Peer-to-Peer-Netzwerk gespeichert werden können, sind da- bei aus dem Stand der Technik bekannt. Beispielsweise kann zu diesem Zweck eine Suchanfrage bezüglich des Speicherns an die weiteren Teilnehmer des Netzwerks gesendet werden. Die Teil¬ nehmer handeln daraufhin untereinander aus, welcher oder welche der Teilnehmer zum Abspeichern der Daten geeignet und be- reit sind. An den oder diese Teilnehmer verschickt der die Speicheranfrage stellende Teilnehmer daraufhin die Daten. Häufig werden Daten dabei aus Sicherheitsgründen redundant bei mehreren Teilnehmern vorgehalten. In dem in Figur 1 dargestellten Beispiel hat der weitere Teilnehmer 4 auf die Speicheranfrage des Teilnehmers 2 bezüglich einer dezentralen Speicherung der für ihn spezifischen Senderausschlussliste L geantwortet, so dass ihm die Senderausschlussliste L zur Speicherung übertragen wird.
Das dezentrale Kommunikationssystem ist grundsätzlich so ausgelegt, dass Nachrichten von jedem Teilnehmer zu jedem Teilnehmer gesendet werden können, der genaue Weg, den die Daten dabei gehen, ist jedoch nicht vorbestimmt. Weiterhin kann das dezentrale Kommunikationssysteme in mehrere Subnetze zerfal- len, innerhalb derer die jeweiligen Teilnehmer direkt miteinander kommunizieren können, die einzelnen Subnetze aber nur über einen oder mehrere Teilnehmer verbunden sind. In einem solchen Fall fungieren die Teilnehmer aus der Schnittmenge zweier oder mehrerer Subnetze als Relaisstationen zur Vermittlung und Weiterleitung von Nachrichten.
In Figur 1 wird beispielsweise eine vom Sender 1 an den Ad- ressat 2 gerichtete Nachricht 5 über den weiteren Teilnehmer 3 geleitet. Vor einer Weiterleitung der Nachricht an den Adressat 2 erfragt der weitere Teilnehmer 3 die teilnehmerspe¬ zifische Senderausschlussliste L des Adressaten 2 aus dem de¬ zentralen Kommunikationsnetz. Diese geschieht wiederum durch eine Suchanfrage. Der weitere Teilnehmer 3 erhält die ange¬ fragte teilnehmerspezifische Senderausschlussliste L darauf¬ hin von dem weiteren Teilnehmer 4 übermittelt. Anhand der teilnehmerspezifischen Sendeausschlussliste L überprüft der weitere Teilnehmer 3 daraufhin, ob Nachrichten des Senders 1 von dem Adressaten 2 erwünscht sind oder nicht und leitet entsprechend die Nachricht weiter oder unterdrückt sie.
In Figur 2 ist ein Ausführungsbeispiel eines Verfahrens zum Erstellen einer teilnehmerspezifischen Senderausschlussliste in einem Flussdiagramm detaillierter dargestellt. Beispielhaft ist das Verfahren für die in Figur 1 gezeigte Situation angegeben, also mit dem Sender 1, dem Adressaten 2 und den weiteren Teilnehmern 3 und 4.
In einem Schritt Sl wird ein Sender, von dem ein Teilnehmer keine Nachrichten erhalten möchte, vorgegeben. Dieses kann beispielsweise dadurch geschehen, dass der Teilnehmer mindestens eine dem auszuschließenden Sender zugeordnete Adressinformation An vorgibt. Adressen können dabei, je nach Kommuni- kationssystem in unterschiedlichsten Formaten angegeben sein, z.B. in Form von Nummern, Namen, oder als E-Mail Adressen oder als SIP-URI (Session Initiation Protocol - Uniform Ressource Identifier) . Jedes Format, das auch zur Adressangabe beim Versenden einer Nachricht eingesetzt werden kann, ist auch in diesem Verfahrensschritt zur Vorgabe des auszuschlie¬ ßenden Absenders geeignet.
In einem Schritt S2 wird eine unumkehrbar eindeutige Reprä- sentation der vorgegebenen Adressinformation An erstellt. Eine solche Repräsentation ist charakteristisch und eindeutig für die vorgegebene Adressinformation An, erlaubt jedoch nicht das Rekonstruieren der Adressinformation An. Beispiele bekannter Transformationen mit dieser Eigenschaft, auch Has- hing-Verfahren genannt, sind SHA-I oder MD5. Die erstellte eindeutige Repräsentation wird daraufhin einer ersten Liste Li zugefügt. In einem Schritt S3 wird die Adressinformation An darüber hinaus im Klartext, also ohne vorherige Transfor¬ mation, einer zweiten Liste L2 zugefügt.
In einem Schritt S4 wird abgefragt, ob weitere Sender auszu¬ schließen sind oder ob ein bereits ausgeschlossener Sender noch zusätzlich mit seiner Kennung in einem anderen Format aufgenommen werden soll. Gegebenenfalls werden dann die Schritte Sl bis S3 wiederholt. Nachdem auf diese Weise die erste und zweite Liste mit den eindeutigen Repräsentationen beziehungsweise dem Klartext der vorgegebenen Adressinforma¬ tionen An erstellt sind, wird das Verfahren in einem Schritt S5 fortgesetzt.
In dem Schritt S5 wird die zweite Liste L2, die die Adressin¬ formationen im Klartext enthält, als Ganzes zur verschlüssel¬ ten zweiten Liste L2 * verschlüsselt. Dabei kann beispielsweise ein symmetrisches Verschlüsselungsverfahren oder auch ein asymmetrisches Verschlüsselungsverfahren mit einem Schlüsselpaar, bestehend aus einem öffentlichen und einem privaten Schlüssel, eingesetzt werden. Alternativ ist möglich ein so genanntes hybrides Verschlüsselungsverfahren einzusetzen, bei dem ein symmetrischer, zur tatsächlichen Verschlüsselung der Information eingesetzter Schlüssel seinerseits durch ein asymmetrisches Verschlüsselungsverfahren geschützt wird. Der Schlüssel sollte dabei nur dem Teilnehmer, der die auszu¬ schließenden Teilnehmerinformationen vorgibt und für den zu erstellende Senderausschlussliste spezifisch ist, bekannt sein. Wird ein asymmetrisches oder hybrides Verschlüsselungs¬ verfahren eingesetzt, sollte der öffentliche Schüssel des Schlüsselpaares genutzt werden.
In einem Schritt S6 werden die erste Liste Li und die ver¬ schlüsselte zweite Liste L2 * zu der teilnehmerspezifischen Sendeausschlussliste L zusammengeführt.
In einem Schritt S7 wird die erstellte Sendeausschlussliste L mit einer digitalen Unterschrift versehen. Durch die digitale Unterschrift kann später die Authentizität der Sendeaus¬ schlussliste überprüft werden. Es kann eine beliebige, aus dem Stand der Technik bekannte Methode zum Erstellen digita¬ ler Unterschriften eingesetzt werden. Es ist möglich, eine digitale Unterschrift mit Hilfe des privaten Schlüssels des bereits beim Verschlüsseln der zweiten Liste eingesetzten Schüsselpaares des Teilnehmers vorzunehmen, vorzugsweise wer¬ den aber für Verschlüsselung und digitale Signatur zwei unterschiedliche Schlüsselpaare verwendet.
Die auf diese Weise erstellte und unterschriebene teilnehmer¬ spezifische Senderausschlussliste wird in einem Schritt S8 daraufhin dezentral im Kommunikationssystem abgelegt. Wie bereits erwähnt, sind hierzu geeignete Vorgehensweisen in Netz- werken mit dezentraler Architektur bekannt.
Eine gemäß diesem Verfahren erstellte teilnehmerspezifische Senderausschlussliste L ist in Figur 3 schematisch darge¬ stellt. Sie umfasst die erste Liste Li mit Einträgen Lxa bis Lid, die die unumkehrbar eindeutigen Repräsentationen der jeweils vorgegebenen Adressinformationen An aufweisen. In der zweiten Liste L2 sind diese vorgegebenen Adressinformationen An als Einträge L2a bis L2d im Klartext enthalten. Die teil- nehmerspezifische Senderausschlussliste L umfasst diese zwei¬ te Liste L2 als verschlüsselte zweite Liste L2 * und ist mit einer digitalen Unterschrift 6 versehen.
Die erste Liste L1 kann von jedem Teilnehmer des Kommunikati- onssystems genutzt werden, um zu überprüfen, ob ein Sender einer Nachricht in der teilnehmerspezifischen Senderausschlussliste L gelistet ist. Die Einträge L2 a-d der zweiten Liste L2 können hingegen genutzt werden, um die Senderau- schlussliste L zu ergänzen oder abzuändern. Dieses setzt je- doch einen entsprechenden Schlüssel zum Entschlüsseln der verschlüsselten zweiten Liste L2 * voraus, da die zweite Liste L2 nur in ihrer verschlüsselten Fassung in der Senderau- schlussliste L enthalten ist. Üblicherweise wird nur der Teilnehmer, hier der Adressat 2, der die Senderauschlussliste L erstellt hat und für den sie spezifisch ist, über diesen Schlüssel verfügen. Der Teilnehmer braucht die zweite Liste L2 mit den Einträgen L2 a-d im Klartext nicht lokal auf sei¬ nem Teilnehmergerät vorhalten, sondern kann sie jederzeit wieder aus der Senderauschlussliste L extrahieren. Das ermög- licht dem Teilnehmer auch, die Senderauschlussliste L von verschiedenen Geräten aus zu ergänzen oder abzuändern. Ein Synchronisationsproblem durch lokal auf verschiedenen Teilnehmergeräten vorgehaltenen zweiten Listen wird so umgangen, ohne Datenschutzaspekte zu vernachlässigen.
In Figur 4 ist als Flussdiagramm ein Ausführungsbeispiel ei¬ nes Verfahrens zum Weiterleiten einer Nachricht in einem dezentralen Kommunikationssystem dargestellt, wie es beispiels- weise in dem in Figur 1 gezeigten Ausführungsbeispiel von dem weiteren Teilnehmer 3 ausgeführt werden kann.
In einem ersten Schritt Sil des Verfahrens nimmt das weitere Teilnehmergerät 3 die Nachricht 5 des Senders 1 entgegen. In der Nachricht sind zusätzliche Informationen enthalten oder vorangestellt . Für das Verfahren ist hier insbesondere die Adressinformation As des Senders 1 und die Adressinformation AA des Adressaten 2 von Bedeutung.
In einem Schritt S12 wird anhand der Adressinformationen AA des Adressaten 2 dessen teilnehmerspezifische Senderaus¬ schlussliste L aus dem dezentralen Kommunikationssystem eingelesen. Anschließend wird in einem Schritt S13 eine unum- kehrbar eindeutige Repräsentation der Adressinformationen A3 des Senders 1 erstellt .
In einem Schritt S14 wird diese unumkehrbar eindeutige Reprä¬ sentation mit den Einträgen der ersten Liste Li der teilneh- merspezifischen Senderausschlussliste L verglichen. Falls für keinen der Einträge Lia bis Lid der ersten Liste Li Gleichheit mit der unumkehrbar eindeutigen Repräsentation der Adressinformationen A3 des Senders 1 festgestellt wird, verzweigt das Verfahren zu einem Schritt S16 in dem die Nachricht 5 an den Adressat 2 weitergeleitet wird. Das Verfahren endet danach.
Wird dagegen in dem Schritt S14 eine Übereinstimmung in einem Eintrag gefunden, bedeutet das, dass Nachrichten des Senders 1 von dem Adressat 2 gemäß der teilnehmerspezifischen Sender- ausschlussliste L nicht erwünscht sind.
Bevor anhand dieser Feststellung Konsequenzen bezüglich der Weiterleitung der Nachricht gezogen werden, wird in einem Schritt S15 zunächst die Authentizität der teilnehmerspezifi- sehen Senderausschlussliste L anhand der digitalen Unter¬ schrift 6 überprüft. Falls die digitale Unterschrift 6 mit Hilfe eines privaten Schlüssels erstellt wurde, wird hierzu der zugehörige öffentliche Schlüssel benötigt. Es kann vorge- sehen sein, dass die einzelnen Teilnehmer des Kommunikationssystems über Listen mit den öffentlichen Schlüsseln der weiteren Teilnehmer verfügen, insbesondere wenn innerhalb des dezentralen Kommunikationssystems häufig Anwendung genutzt werden, die einen verschlüsselten Datenaustausch einsetzen. Alternativ kann vorgesehen sein, dass ein öffentlicher
Schlüssel eines Teilnehmers im Bedarfsfall von dem entspre¬ chenden Teilnehmergerät angefordert wird. Weiterhin ist mög¬ lich, die öffentlichen Schlüssel von Teilnehmern beispielsweise in Form digitaler Zertifikate dezentral im Kommunikati- onssystem zu speichern. Vorzugsweise werden solche digitalen Zertifikate dann den teilnehmerspezifischen Senderausschlussliste L beigefügt und sind damit zur Überprüfung der digita¬ len Unterschrift grundsätzlich verfügbar.
Wird in dem Schritt S15 festgestellt, dass die empfangene teilnehmerspezifische Senderausschlussliste L nicht eindeutig als von dem Adressat 2 erstellte, authentische Liste identi¬ fiziert werden kann, wird die in Schritt S14 getroffene Fest¬ stellung nicht weiter berücksichtigt und das Verfahren ver- zweigt ebenfalls zum Schritt S16 zur Weiterleitung der Nach¬ richt 5.
Wird in Schritt S15 die Senderausschlussliste dagegen als au¬ thentisch eingestuft, wird daraufhin die Nachricht 6 vom wei- teren Teilnehmergerät 3 verworfen und nicht weitergeleitet. An dieser Stelle kann zusätzlich eine Benachrichtigung des Senders 1 über die Ablehnung der Nachricht 5 erfolgen. Wei¬ terhin ist denkbar, dass auch der Adressat 2 über den Eingang der ungewünschten Nachricht 5 informiert wird. Optional kann die Nachricht auch vom weiteren Teilnehmergerät 3 gespeichert werden, um bei Bedarf noch nachträglich vom Adressat 2 abgerufen werden zu können.
Die Reihenfolge der Überprüfungen von Schritt S14 und S15 kann in weiteren Ausgestaltungen des Verfahrens auch insofern geändert werden, dass die Überprüfung der Authentizität der teilnehmerspezifische Senderausschlussliste L (Schritt S15) dem Vergleich der unumkehrbar eindeutigen Repräsentation der Adressinformationen A3 des Senders 1 mit den Einträgen der teilnehmerspezifische Senderausschlussliste L (Schritt S14) vorangestellt wird. Da eine Überprüfung digitaler Unterschriften im Allgemeinen rechenaufwändig ist, ist aus Performancegründen die dargestellte Reihenfolge bevorzugt. Eine Überprüfung der digitalen Unterschrift 6 ist im dargestellten Fall nicht zwingend, sondern erfolgt nur, wenn von Schritt S14 nicht zur Weiterleitung der Nachricht 5 nach Schritt S16 verzweigt wurde.

Claims

Patentansprüche
1. Verfahren zum Erstellen einer teilnehmerspezifischen Senderausschlussliste (L) für ein dezentrales Kommunikationssys- tem mit den Schritten:
- Angeben mindestens eines auszuschließenden Senders durch Vorgeben von mindestens einer dem Sender zugeordneten Ad- ressInformation,
- Erstellen einer unumkehrbar eindeutigen Repräsentation zu jeder der vorgegebenen Adressinformationen,
- Ablegen aller unumkehrbar eindeutigen Repräsentation in einer ersten Liste (Li) ,
- Ablegen der ersten Liste (Li) als teilnehmerspezifische Senderausschlussliste (L) in dem dezentralen Kommunikati- onssystem.
2. Verfahren nach Anspruch 1, bei dem zum Erstellen der unumkehrbar eindeutigen Repräsentation (Li a-d) ein Hashing- Verfahren, insbesondere SHA-I oder MD5, eingesetzt wird.
3. Verfahren nach einem der Ansprüche 1 oder 2, bei dem die folgenden zusätzlichen Schritten ausgeführt werden, bevor die teilnehmerspezifische Senderausschlussliste (L) in dem dezen¬ tralen Kommunikationssystem abgelegt wird: - Ablegen aller der vorgegebenen Adressinformationen in einer zweiten Liste (L2) ,
- Verschlüsseln der zweiten Liste (L2) zur verschlüsselten zweiten Liste (L2 *) ,
- Hinzufügen der verschlüsselten zweiten Liste (L2 *) zur teilnehmerspezifische Senderausschlussliste (L) .
4. Verfahren nach Anspruch 3, bei dem zum Verschlüsseln der zweiten Liste (L2) ein symmetrisches Verschlüsselungsverfahren eingesetzt wird.
5. Verfahren nach Anspruch 3, bei dem zum Verschlüsseln der zweiten Liste (L2) ein asymmetrisches Verschlüsselungsverfah¬ ren eingesetzt wird und als Schlüssel ein privater Schlüssel des Teilnehmers eingesetzt wird, für den die Senderaus¬ schlussliste (L) spezifisch ist.
6. Verfahren nach Anspruch 3, bei dem ein hybrides Verschlüsselungsverfahren eingesetzt wird.
7. Verfahren nach einem der Ansprüche 1 bis 6, bei dem die teilnehmerspezifische Senderausschlussliste (L) mit einer digitalen Unterschrift (6) des Teilnehmers, für den sie spe¬ zifisch ist, versehen wird, bevor sie in dem dezentralen Kom- munikationssystem abgelegt wird.
8. Verfahren nach Anspruch 7, bei dem die digitale Unterschrift (6) abhängig von einem privaten Schlüssel des Teil¬ nehmers erstellt wird.
9. Verfahren nach einem der Ansprüche 1 bis 8, mit den fol¬ genden zusätzlichen Schritten
- Vorgeben von mindestens einem Bereich von Adressinformationen, wobei der Bereich Adressen umfasst, die auszuschlie- ßenden Sendern zugeordnet sind,
- Ablegen des vorgegebenen Bereichs in der ersten Liste
(Li) .
10. Verfahren nach Anspruch 9, bei dem der Bereich von Ad- ressinformationen durch eine Adresseinformation, die Platzhalter umfasst, festgelegt ist.
11. Verfahren zum Weiterleiten einer Nachricht (5) in einem dezentralen Kommunikationssystem mit den Schritten: - Entgegennehmen einer Nachricht (5) eines Senders (1) mit einer dem Sender (1) zugeordneten Adressinformation (A3) zur Weiterleitung an einen Adressat (2) in dem dezentralen KommunikationsSystem, - Einlesen einer für den Adressat (2) spezifischen Senderausschlussliste (L) aus dem dezentralen Kommunikationssys¬ tem,
- Erstellen einer unumkehrbar eindeutigen Repräsentationen der Adressinformation (A3) des Senders (1), - Vergleich der unumkehrbar eindeutigen Repräsentationen der Adressinformation (A3) des Senders (1) mit Einträgen der teilnehmerspezifischen Senderausschlussliste (L) und,
- falls die unumkehrbar eindeutigen Repräsentation der Adressinformation (A3) des Senders (1) keinem der Einträge (Li) der teilnehmerspezifischen Senderausschlussliste (L) entspricht, Weiterleiten der Nachricht (5) an den Adressat (2) .
12. Verfahren nach Anspruch 11, mit den zusätzlichen folgen- den Schritten, falls die teilnehmerspezifische Senderaus¬ schlussliste (L) Einträge (Li) aufweist, mit denen Bereiche von Adressinformationen festgelegt sind:
- Vergleichen der Adressinformation (A3) des Senders (1) mit den Einträgen (Li) , durch die Bereiche von Adressinforma- tionen festgelegt sind und,
- Weiterleiten der Nachricht (5) an den Adressat (2) nur, wenn die unumkehrbar eindeutigen Repräsentation der Adressinformation (A3) des Senders (1) keinem der Einträge (Li) der teilnehmerspezifischen Senderausschlussliste (L) entspricht und wenn die Adressinformation (A3) aus keinem der durch die Einträge (Li) der teilnehmerspezifischen Senderausschlussliste (L) festgelegten Bereiche stammt.
13. Verfahren nach einem der Ansprüche 11 oder 12, mit den folgenden zusätzlichen Schritten:
- Überprüfen, ob die teilnehmerspezifischen Senderausschlussliste (L) mit einer digitalen Unterschrift (6) ver- sehen ist und, falls sie mit einer digitalen Unterschrift (6) versehen ist,
- Überprüfen der digitalen Unterschrift (6), wobei die Nachricht (5) in jedem Fall weitergeleitet wird, wenn die digitales Unterschrift (6) den Adressat (2) nicht ausweist .
14. Verfahren nach Anspruch 13, bei dem die digitale Unterschrift (6) mit einem öffentlichen Schlüssel des Adressaten (2) überprüft wird.
15. Computerprogrammprodukt mit Programmcode zur Ausführung eines Programms auf einem Teilnehmergerät, das zum Betrieb in einem dezentralen Kommunikationssystem geeignet ist, dadurch gekennzeichnet, dass bei der Ausführung des Programmcodes ein Verfahren nach einem der Ansprüche 1 bis 13 ausgeführt wird.
EP07729373A 2006-05-22 2007-05-22 Verfahren zum erstellen einer teilnehmerspezifischen senderausschlussliste und verfahren zum weiterleiten von nachrichten in einem dezentralen kommunikationssystem Withdrawn EP2027690A2 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102006024008A DE102006024008A1 (de) 2006-05-22 2006-05-22 Verfahren zum Erstellen einer teilnehmerspezifischen Senderausschlussliste und Verfahren zum Weiterleiten von Nachrichten in einem dezentralen Kommunikationssystem
PCT/EP2007/054934 WO2007135145A2 (de) 2006-05-22 2007-05-22 Verfahren und computerprogrammprodukt zum erstellen einer teilnehmerspezifischen senderausschlussliste und zum weiterleiten von nachrichten in einem dezentralen kommunikationssystem

Publications (1)

Publication Number Publication Date
EP2027690A2 true EP2027690A2 (de) 2009-02-25

Family

ID=38622076

Family Applications (1)

Application Number Title Priority Date Filing Date
EP07729373A Withdrawn EP2027690A2 (de) 2006-05-22 2007-05-22 Verfahren zum erstellen einer teilnehmerspezifischen senderausschlussliste und verfahren zum weiterleiten von nachrichten in einem dezentralen kommunikationssystem

Country Status (3)

Country Link
EP (1) EP2027690A2 (de)
DE (1) DE102006024008A1 (de)
WO (1) WO2007135145A2 (de)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2005381B1 (de) * 2006-02-10 2017-06-14 Fair Isaac Corporation Verbraucherangetriebener secure-sockets-layer-modulator
EP2817924B1 (de) 2012-02-23 2016-09-07 Markport Limited Verhinderung von nachrichtenüberlastung in nachrichtenübermittlungsnetzwerken
CN103731263A (zh) * 2012-10-10 2014-04-16 盐城睿泰数字科技有限公司 一种解决在线数据安全性的方法

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7603356B2 (en) * 2001-01-26 2009-10-13 Ascentive Llc System and method for network administration and local administration of privacy protection criteria
US7945674B2 (en) * 2003-04-02 2011-05-17 Aol Inc. Degrees of separation for handling communications
US7461263B2 (en) * 2003-01-23 2008-12-02 Unspam, Llc. Method and apparatus for a non-revealing do-not-contact list system
US7304994B2 (en) * 2003-04-09 2007-12-04 Nec Laboratories America, Inc. Peer-to-peer system and method with prefix-based distributed hash table
US20050005164A1 (en) * 2003-06-20 2005-01-06 Bronwyn Syiek Apparatus and method for precluding e-mail distribution
US7921300B2 (en) * 2003-10-10 2011-04-05 Via Technologies, Inc. Apparatus and method for secure hash algorithm
US7936682B2 (en) * 2004-11-09 2011-05-03 Cisco Technology, Inc. Detecting malicious attacks using network behavior and header analysis

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See references of WO2007135145A3 *

Also Published As

Publication number Publication date
WO2007135145A2 (de) 2007-11-29
DE102006024008A1 (de) 2007-11-29
WO2007135145A3 (de) 2008-02-14

Similar Documents

Publication Publication Date Title
DE69930420T2 (de) System und Verfahren zum Verschieben von Information von einem Hostsystem an eine mobile Datenkommunikationsvorrichtung
DE102014113582B4 (de) Vorrichtung, Verfahren und System für die kontextbewusste Sicherheitssteuerung in einer Cloud-Umgebung
DE602005002643T2 (de) Automatisierte Auswahl und Aufnahme einer Nachrichtensignatur
DE112011103172T5 (de) Unterstützung des transaktionsorientierten Nachrichtenaustauschs in verbundenen Nachrichtenaustauschnetzwerken
EP3949309A1 (de) Digitales zertifikat und verfahren zum sicheren bereitstellen eines öffentlichen schlüssels
DE102011003919A1 (de) Mobilfunkgerätbetriebenes Authentifizierugssystem unter Verwendung einer asymmetrischen Verschlüsselung
DE102009031817A1 (de) Verfahren zur Ausstellung, Überprüfung und Verteilung von digitalen Zertifikaten für die Nutzung in Public-Key-Infrastrukturen
EP2027690A2 (de) Verfahren zum erstellen einer teilnehmerspezifischen senderausschlussliste und verfahren zum weiterleiten von nachrichten in einem dezentralen kommunikationssystem
EP3376419B1 (de) System und verfahren zum elektronischen signieren eines dokuments
EP2506177A1 (de) Verfahren und Vorrichtung zum Vergleich von Identifikationsdaten
DE102015106440A1 (de) Verfahren zur Adressierung, zum Schlüsselaustausch und zur sicheren Datenübertragung in Kommunikationssystemen
DE112012002977T5 (de) Dienstüberwachungssystem mit erweiterbarer Dienstdefinitionssprache
EP1584156B1 (de) Telekommunikationsgestützter zeitstempel
EP2685682A2 (de) Verfarhen und System zur sicheren Nachrichtenübertragung
DE102005004612A1 (de) Verfahren zur Aufschaltung auf verschlüsselte Kommunikationsverbindungen in einem paketorientierten Netzwerk
EP1183847B1 (de) Verfahren zur gesicherten übermittlung von geschützten daten
WO2005074189A1 (de) Schaltungsanordnung und verfahren zur kommunikationssicherheit innerhalb von kommunikationsnetzen
DE102009022764A1 (de) System und Verfahren zur Bearbeitung elektronischer Nachrichten
EP4243342A1 (de) Verfahren, vorrichtung und computerprogrammprodukt zur sicheren kommunikation über das internet
EP2036281A1 (de) Verfahren zum automatisierten aufnehmen von adressen in eine liste akzeptierter sender in einem kommunikationssystem
EP4642013A1 (de) Verfahren zur verschlüsselten kommunikation in einem institutionellen anfragesystem zum abrufen von personenbezogenen daten
EP1908253A1 (de) Verfahren und system zur übermittlung einer nachricht, sowie ein geeigneter schlüsselgenerator hierfür
EP2410702A1 (de) Verfahren zur Übermittelung einer elektronischen Nachricht über ein Kommunikationssystem und zugehöriges Kommunikationssystem
DE10220737B4 (de) Inhaltsbezogene Verschlüsslung
WO2003096652A2 (de) Adressierverfahren zum bidirektionalen versand von elektronischen nachrichten

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20081222

AK Designated contracting states

Kind code of ref document: A2

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IS IT LI LT LU LV MC MT NL PL PT RO SE SI SK TR

RIC1 Information provided on ipc code assigned before grant

Ipc: H04L 29/06 20060101AFI20090126BHEP

Ipc: H04L 12/56 20060101ALI20090126BHEP

17Q First examination report despatched

Effective date: 20090406

DAX Request for extension of the european patent (deleted)
RAP1 Party data changed (applicant data changed or rights of an application transferred)

Owner name: NOKIA SOLUTIONS AND NETWORKS GMBH & CO. KG

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN

18D Application deemed to be withdrawn

Effective date: 20151001