IT202100027800A1 - A METHOD TO CREATE SAFE AND EASY ACCESS TO A CLOUD TELEPHONE SWITCHBOARD - Google Patents
A METHOD TO CREATE SAFE AND EASY ACCESS TO A CLOUD TELEPHONE SWITCHBOARD Download PDFInfo
- Publication number
- IT202100027800A1 IT202100027800A1 IT102021000027800A IT202100027800A IT202100027800A1 IT 202100027800 A1 IT202100027800 A1 IT 202100027800A1 IT 102021000027800 A IT102021000027800 A IT 102021000027800A IT 202100027800 A IT202100027800 A IT 202100027800A IT 202100027800 A1 IT202100027800 A1 IT 202100027800A1
- Authority
- IT
- Italy
- Prior art keywords
- access
- extension
- server system
- switchboard
- call
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims description 27
- 238000003780 insertion Methods 0.000 claims description 6
- 230000037431 insertion Effects 0.000 claims description 6
- 238000012795 verification Methods 0.000 claims description 2
- 230000006870 function Effects 0.000 description 9
- 238000010586 diagram Methods 0.000 description 4
- 238000013475 authorization Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M3/00—Automatic or semi-automatic exchanges
- H04M3/42—Systems providing special services or facilities to subscribers
- H04M3/42314—Systems providing special services or facilities to subscribers in private branch exchanges
- H04M3/42323—PBX's with CTI arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M3/00—Automatic or semi-automatic exchanges
- H04M3/42—Systems providing special services or facilities to subscribers
- H04M3/42314—Systems providing special services or facilities to subscribers in private branch exchanges
- H04M3/4234—Remote access to features of PBX or home telephone systems-teleworking in a PBX
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2203/00—Aspects of automatic or semi-automatic exchanges
- H04M2203/60—Aspects of automatic or semi-automatic exchanges related to security aspects in telephonic communication systems
- H04M2203/6018—Subscriber or terminal logon/logoff
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M3/00—Automatic or semi-automatic exchanges
- H04M3/38—Graded-service arrangements, i.e. some subscribers prevented from establishing certain connections
- H04M3/382—Graded-service arrangements, i.e. some subscribers prevented from establishing certain connections using authorisation codes or passwords
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Exchange Systems With Centralized Control (AREA)
Description
Domanda di Brevetto Divisionale della precedente domanda Italiana 102020000001666 da cui deriva Divisional Patent Application of the previous Italian application 102020000001666 from which it derives
UN METODO PER REALIZZARE UN ACCESSO SICURO E FACILITATO AD A METHOD TO CREATE SAFE AND EASY ACCESS TO
UN CENTRALINO TELEFONICO IN CLOUD A CLOUD TELEPHONE SWITCHBOARD
Ambito dell?invenzione Scope of the invention
La presente invenzione riguarda il settore tecnico relativo alla telefonia, ed in particolare ai centralini telefonici in sistema Cloud, detti in gergo tecnico anche PBX. The present invention concerns the technical sector relating to telephony, and in particular to telephone switchboards in the Cloud system, also called PBX in technical jargon.
In particolare l?invenzione si riferisce ad un innovativo metodo che consente un facile accesso alla pagina Web riservata di tale centralino telefonico in Cloud, pur potendo mantenere il sistema un alto livello di sicurezza. In particular, the invention refers to an innovative method that allows easy access to the reserved web page of this Cloud telephone switchboard, while still being able to maintain a high level of security in the system.
Brevi cenni alla tecnica nota Brief notes on the known art
Il centralino in ?Cloud? (detto anche ?centralino virtuale? o PBX) ? oramai abbastanza diffuso ed ? spesso utilizzato dalle aziende in quanto ? molto versatile e in quanto dotato di molteplici funzionalit? utili in ambito lavorativo. The switchboard in ?Cloud? (also called ?virtual switchboard? or PBX) ? now quite widespread and? often used by companies as it is very versatile and as it has multiple functions? useful in the workplace.
Essendo un servizio in ?Cloud? esso risiede all?esterno dell?azienda, attraverso apposito sistema server, ed ? accessibile via rete internet. Being a service in ?Cloud? it resides outside the company, through a specific server system, and is accessible via the internet.
I nuovi centralini telefonici in Cloud, hanno funzioni avanzate, molte delle quali sono disponibili solo tramite integrazione con il computer accedendo ad un portale web. Accedendo a questo portale Web l?utente ha a disposizione molte funzioni, oltre ad avere una migliore utilizzabilit? delle funzioni gi? presenti nel telefono, come ad esempio la rubrica che ? di pi? facile consultazione nel computer. The new Cloud telephone switchboards have advanced functions, many of which are only available through integration with the computer by accessing a web portal. By accessing this Web portal the user has many functions available, as well as having better usability. of the functions already? present in the telephone, such as the address book which is more? easy consultation on the computer.
Dato che il portale ? raggiungibile da tutti su Internet (e deve esserlo per lavorare in mobilit?) e contiene informazioni riservate dell?utente e dell?azienda, risulta indispensabile proteggerne l?accesso ai soli autorizzati. Since the portal is accessible by everyone on the Internet (and must it be to work on the move?) and contains confidential information of the user and the company, it is essential to protect access to authorized persons only.
Allo stato attuale della tecnica, come ad esempio mostrato schematicamente in figura 1, l?accesso a tale portale web (in particolare l?area riservata dell?utente) prevede generalmente l?inserimento di una password, spesse volte molto lunga e complessa in modo tale che risulti sicura ma, per tal motivo, spesso difficile da ricordare. In the current state of the art, as for example shown schematically in figure 1, access to this web portal (in particular the user's reserved area) generally requires the insertion of a password, which is often very long and complex in such that it is certain but, for this reason, often difficult to remember.
Pi? in particolare, in accordo alla figura 1 e alla figura 2, ? descritta una schematizzazione semplificata di funzionamento e struttura di un centralino in ?cloud? in accordo all?arte nota. More? in particular, according to figure 1 and figure 2, ? described is a simplified schematization of the functioning and structure of a "cloud" switchboard. in accordance with the known art.
Il sistema tradizionale, come schematizzato nella figura 1 e figura 2, prevede un Sistema Server principale di gestione che integra un centralino ed un web server dotato di apposita applicazione web application e tra loro comunicanti per operare correttamente. The traditional system, as schematized in figure 1 and figure 2, includes a main management server system which integrates a switchboard and a web server equipped with a specific web application and communicating with each other to operate correctly.
Il detto Sistema Server, come da arte nota, elabora e gestisce l?operativit? del sistema e, come da figura 2, prevede il detto centralino ed il web server con applicazione software detta generalmente nel gergo tecnico ?web application? e tra loro comunicanti in modo tale da eseguire tutte le funzioni operative. The said Server System, as per the known art, processes and manages the operations? of the system and, as shown in figure 2, includes the said switchboard and the web server with a software application generally known in technical jargon as ?web application? and communicating with each other in such a way as to perform all operational functions.
Il Sistema Server ? dunque un Server con apposito processore e programmazione e dunque costituito da detto centralino (processore opportunamente programmato) che opera e comunica con ulteriore software, ovvero la Web Application, per l?esecuzione delle operazioni di funzionalit? necessarie. The Server System? therefore a Server with a specific processor and programming and therefore made up of said switchboard (appropriately programmed processor) which operates and communicates with further software, i.e. the Web Application, for the execution of the functionality operations. necessary.
Ci? premesso, ogni telefono comunicante con il detto Sistema Server (dunque un telefono derivato interno) ha una sorta di ?Identificativo? che ? in memoria nel Sistema Server. Quando il telefono derivato interno effettua una chiamata verso il sistema server, il Sistema Server verifica se l?indentificato ? presente in memoria, dunque verifica se l?identificativo ? autentico, e dunque consente di effettuare la chiamata, cio? autorizza la chiamata, se e solo se tale identificativo viene riconosciuto (vedasi figura 2). Vi ? dunque un protocollo, generalmente il SIP - RFC 3261, di per se gi? noto da tempo, di riconoscimento del telefono chiamante che fa parte della rete gestita dallo specifico Sistema Server. There? given, each telephone communicating with the said Server System (therefore an internal extension telephone) has a sort of ?Identifier? That ? in memory in the Server System. When the internal extension telephone makes a call to the server system, the Server System checks whether the identified number is present in memory, therefore check whether the identifier is authentic, and therefore allows you to make the call, that is? authorizes the call, if and only if this identifier is recognized (see figure 2). Are you? therefore a protocol, generally the SIP - RFC 3261, in itself already? known for some time, of recognition of the calling telephone which is part of the network managed by the specific Server System.
Ci? implica appunto che solo i telefoni derivati associati allo specifico Sistema Server, ovvero associati ad un codice noto al sistema server, possono effettuare la chiamata. Qualsiasi altro telefono non riconosciuto non pu? effettuare la chiamata allo specifico sistema server perch? appunto non riconosciuto. There? it implies that only the extension telephones associated with the specific Server System, i.e. associated with a code known to the server system, can make the call. Any other unrecognized phone cannot? make the call to the specific server system why? precisely unrecognized.
In uso, dunque, secondo arte nota, un utente ha accesso al centralino in cloud secondo la seguente modalit?. In use, therefore, according to the known art, a user has access to the cloud switchboard according to the following method.
Accede al web server tramite PC o altro sistema e si apre una pagina internet che richiede l?inserimento di una password di sicurezza ed accesso. Access the web server via PC or other system and an internet page opens that requires the entry of a security and access password.
E? dunque necessario completare una fase di ?log-in? che avviene attraverso la digitazione di detta password che, per come introdotto in arte nota, non sempre ? facile da ricordare (esattamente come una password di accesso ad aree riservate in genere, quali i siti personali di banca ecc.). AND? It is therefore necessary to complete a ?log-in? phase. which occurs through the typing of said password which, as introduced in the known art, is not always easy to remember (exactly like a password for accessing restricted areas in general, such as personal bank sites, etc.).
Pi? in particolare, l?utente si collega al sistema server che gestisce il centralino telefonico ed indicato nella figura 1 come Sistema Server e gi? sopra spiegato. More? in particular, the user connects to the server system that manages the telephone switchboard and indicated in figure 1 as Server System and already explained above.
La connessione avviene tramite elaboratore PC o con un qualsiasi dispositivo in grado di collegarsi in rete internet e poter elaborare e/o ricevere informazioni, quali ad esempio i dispositivi mobili, in particolare dunque non solo i PC portatili ma anche tutti i dispositivi di telefonia mobile. The connection takes place via a PC computer or with any device capable of connecting to the Internet and being able to process and/or receive information, such as for example mobile devices, in particular therefore not only portable PCs but also all mobile telephone devices .
Supponendo, dunque, un accesso al Sistema Server tramite il PC 10 schematizzato nella figura 1, si apre dunque, in una pagina web che appare nel PC, uno specifico campo entro cui inserire una Password, generalmente una username utente e un codice, ad esempio alfa numerico. Assuming, therefore, access to the Server System via the PC 10 schematized in figure 1, a specific field opens in a web page that appears on the PC in which to enter a Password, generally a username and a code, for example alpha numeric.
Il server riceve la password e verifica se ? corretta con software dedicato. The server receives the password and checks whether ? corrected with dedicated software.
Se la password ? corretta attiva la funzione di centralino consentendo l?accesso dal PC alla rubrica e a molte altre funzioni correlate all?uso del telefono 20. If the password ? correct activates the switchboard function allowing access from the PC to the directory and many other functions related to the use of the telephone 20.
Se la password non ? corretta non autorizza l?accesso. If the password is not ? correct does not authorize access.
Se non ? consentito l?accesso al Web non si ha accesso alle funzionalit? complete anche se il telefono interno e il centralino ? di per se utilizzabile anche se non sfruttato al massimo. If not ? Allowed access to the Web you do not have access to the features? complete even if the internal telephone and the switchboard are ? in itself usable even if not exploited to the maximum.
La struttura del centralino ?cloud? comprende dunque il Sistema Server di gestione che, tramite rete internet (o pi? in generale una rete IP), si collega o ? collegabile al PC e al telefono derivato interno del centralino (a titolo esemplificativo e non limitativo, un telefono IP sulla scrivania dell?utente oppure un cordless piuttosto che uno smartphone con apposita App. per utilizzarlo come derivato interno del centralino). The structure of the ?cloud? switchboard therefore includes the management Server System which, via the internet (or more generally an IP network), connects or? connectable to the PC and to the internal extension telephone of the switchboard (by way of example and not limitation, an IP telephone on the user's desk or a cordless phone rather than a smartphone with a specific App. to use it as an internal extension of the switchboard).
Il telefono dunque in uso in un sistema a centralino ?cloud? ? un telefono derivato interno del centralino (tipo fisso, ad esempio su scrivania, mobile, ad esempio cellulare o portatile o di qualsiasi natura) il quale si differenzia da un classico telefono in quanto il detto derivato ? collegato ad un centralino privato (PBX) raggiungibile via rete IP (vedasi figura 2), ad esempio rete internet, ed ? da esso, cio? dal centralino, identificabile. The telephone therefore in use in a "cloud" switchboard system ? an internal extension telephone of the switchboard (fixed type, for example on a desk, mobile, for example mobile or portable or of any nature) which differs from a classic telephone in that the said extension is? connected to a private switchboard (PBX) reachable via an IP network (see figure 2), for example the internet, and ? from it, that is? from the switchboard, identifiable.
La chiamata autorizzativa non viaggia dunque su rete telefonica pubblica ed ? inoltre diretta ad un sistema server privato (un PBX). The authorization call therefore does not travel on the public telephone network and is also directed to a private server system (a PBX).
Tutto ci? premesso, spesse volte l?utente non ricorda la password e non ? dunque in grado di effettuare l?accesso alla pagina Web per sfruttare a pieno tutte le funzionalit? del centralino e dunque accontentandosi di un uso limitato dello stesso. All this? given, often the user does not remember the password and is not therefore able to access the web page to fully exploit all the features? of the switchboard and therefore making do with limited use of it.
Inoltre l?inserimento della Password richiede tempo che molti utenti non sono disposti a spendere quotidianamente per questa attivit?. Furthermore, entering the password requires time that many users are not willing to spend on a daily basis for this activity.
Date queste difficolt?, spesso l?azienda rinuncia a comunicare questi accessi ai singoli utenti, o gli utenti stessi non ne usufruiscono pur essendone a conoscenza, per cui rinunciando alle funzioni avanzate del centralino e, di fatto, sotto-sfruttandolo a pieno. Given these difficulties, the company often gives up communicating these accesses to individual users, or the users themselves do not use them even though they are aware of them, thus giving up the advanced functions of the switchboard and, in fact, under-exploiting it fully.
Statisticamente, dunque, l?utilizzo di questi sistemi web ? marginale e il cliente utilizza solo le funzioni base come ? abituato a fare con i vecchi centralini tradizionali, pur pagando ed avendo a disposizione un servizio notevolmente pi? potente e versatile. Statistically, therefore, the use of these web systems is ? marginal and the customer only uses basic functions such as ? accustomed to dealing with old traditional switchboards, despite paying and having a considerably more service available? powerful and versatile.
Sintesi dell?invenzione Summary of the invention
? quindi scopo della presente invenzione fornire un metodo che risolva almeno in parte i suddetti inconvenienti tecnici. ? therefore the aim of the present invention is to provide a method which at least partially resolves the aforementioned technical drawbacks.
In particolare ? scopo della presente invenzione fornire un metodo che consenta di effettuare, in modo sicuro ma facilitato, un accesso ad un servizio di centralino in ?Cloud? in modo tale da superare gli inconvenienti sopra citati. In particular ? the purpose of the present invention is to provide a method that allows access to a switchboard service in the "Cloud" in a safe but easy way. in such a way as to overcome the above-mentioned drawbacks.
Questi ed altri scopi sono dunque ottenuti con il presente metodo per autorizzare un utente ad effettuare un accesso web ad un sistema di centralino virtuale, in accordo alla rivendicazione 1. These and other purposes are therefore achieved with the present method of authorizing a user to perform web access to a virtual switchboard system, according to claim 1.
Tale metodo comprende le seguenti fasi: This method includes the following phases:
- Accesso al Sistema Server di gestione del detto centralino virtuale attraverso un dispositivo elettronico configurato per potersi collegare a sistemi server in genere, ad esempio un PC, un Tablet o un dispositivo di telefonia mobile quali I-Phone, Smart-Phone e similari; - Generazione da parte del detto Sistema Server di gestione di un codice di accesso; - Access to the management server system of the said virtual switchboard through an electronic device configured to be able to connect to server systems in general, for example a PC, a tablet or a mobile phone device such as an iPhone, Smart-Phone and similar; - Generation by the said Management Server System of an access code;
- Effettuazione di una chiamata telefonica componendo, da dispositivo telefonico derivato interno associato al detto centralino virtuale, il detto codice di accesso generato. - Making a telephone call by dialing, from an internal telephone extension device associated with said virtual switchboard, the said generated access code.
In questo modo sono agevolmente risolti tutti i suddetti inconvenienti tecnici. In this way all the aforementioned technical problems are easily resolved.
In particolare l?utente non ? pi? obbligato a dover ricordare una password di accesso. In particular, the user is not more? forced to remember a login password.
E? sufficiente effettuare una chiamata da un dispositivo telefonico derivato gestito dal Sistema server verso un numero generato in automatico dallo stesso Sistema Server per poter correttamente accedere. AND? it is sufficient to make a call from a telephone device managed by the Server System to a number automatically generated by the Server System itself to be able to access correctly.
Il sistema funziona dunque in modo similare agli accessi Token in cui, in tal caso, il Sistema Server ha un apposito algoritmo di generazione del codice ed il quale codice ? preferibilmente un numero, una sequenza numerica o comunque una sequenza in genere, purch? componibile con la tastiera del telefono al fine di poter effettuare una chiamata verso il numero rappresentato proprio dal codice generato. The system therefore works in a similar way to Token accesses in which, in this case, the Server System has a specific code generation algorithm and which code? preferably a number, a numerical sequence or in any case a sequence in general, as long as? dialable with the telephone keypad in order to make a call to the number represented by the generated code.
L?intercettazione della chiamata, quando questa corrisponde al codice generato, consente al server di autorizzare il richiesto Log-In. Interception of the call, when it corresponds to the generated code, allows the server to authorize the requested Log-In.
Ulteriori vantaggi sono desumibili dalle rivendicazioni dipendenti. Further advantages can be deduced from the dependent claims.
Breve descrizione dei disegni Brief description of the drawings
Ulteriori caratteristiche e i vantaggi del presente metodo, secondo l?invenzione, risulteranno pi? chiaramente con la descrizione che segue di alcune sue forme realizzative, fatta a titolo esemplificativo e non limitativo, con riferimento ai disegni annessi, in cui: ? La figura 1 e la figura 2 mostrano entrambi una schematizzazione di funzionamento di un centralino in ?Cloud? in accordo all?arte nota; Further characteristics and advantages of the present method, according to the invention, will be more clearly with the following description of some of its embodiments, made by way of example and not by way of limitation, with reference to the attached drawings, in which: ? Figure 1 and figure 2 both show a schematization of the operation of a switchboard in ?Cloud? in accordance with the known art;
? Le figure dalla 3 alla 5 mostrano diagrammi di flusso di funzionamento della presente invenzione, in accordo ad una seconda possibile configurazione preferita di invenzione; ? Figures 3 to 5 show operating flow diagrams of the present invention, according to a second possible preferred configuration of the invention;
? La figura 6 ? una schematizzazione generale che mostra il centralino / server che gestisce il sistema in ?Cloud? collegato o collegabile appunto al telefono e PC attraverso rete internet; ? Figure 6? a general diagram showing the switchboard / server that manages the system in ?Cloud? connected or connectable to the telephone and PC via the Internet;
? La figura 7 e figura 8 mostrano una prima configurazione preferita di invenzione. ? Figure 7 and Figure 8 show a first preferred configuration of the invention.
Descrizione di alcune forme realizzative preferite Vengono di seguito descritte due configurazioni preferite dell?invenzione, volte a risolvere i suddetti problemi tecnici, e dunque in grado di facilitare l?accesso ai servizi completi di un centralino in cloud senza necessariamente dover inserire fisicamente una password di accesso predefinita ed in memoria nel sistema. Description of some preferred embodiments Two preferred configurations of the invention are described below, aimed at solving the aforementioned technical problems, and therefore capable of facilitating access to the complete services of a cloud switchboard without necessarily having to physically enter a password default access and in memory in the system.
In accordo ad una prima possibile configurazione di invenzione mostrata nelle figure 7 e 8, il problema tecnico viene risolto con un sistema di accesso al centralino in ?cloud? che funziona nella seguente maniera. According to a first possible configuration of the invention shown in figures 7 and 8, the technical problem is solved with a "cloud" switchboard access system. which works in the following way.
PRIMA CONFIGURAZIONE PREFERITA DI INVENZIONE: FIRST PREFERRED CONFIGURATION OF INVENTION:
Con riferimento alla figura 7 ? descritta una prima configurazione preferita di invenzione. With reference to figure 7? described a first preferred configuration of the invention.
In particolare l?utente effettua una connessione internet attraverso il proprio pc 10 o altro dispositivo elettronico per avere accesso alla pagina di login del centralino. Dunque l?utente, attraverso browser, si collega alla pagina di login collegandosi al sistema Server che gestisce il sistema in questione. In particular, the user makes an internet connection through their PC 10 or other electronic device to access the switchboard login page. Therefore the user, through a browser, connects to the login page by connecting to the Server system that manages the system in question.
A differenza dell?arte nota, l?operazione di login non richiede adesso l?inserimento di una password (o Username e/o Password) preselezionata ed impostata e che dunque l?utente ? obbligato a conoscere. Unlike the known art, the login operation now does not require the insertion of a pre-selected and set password (or Username and/or Password) and therefore the user is obliged to know.
Adesso, in accordo a detta prima configurazione preferita di invenzione, il metodo di log in o accesso, che dir si voglia, risulta semplificato in quanto direttamente a seguito di accesso alla pagina Web ed in automatico il sistema server genera egli stesso subito un codice di accesso, che di volta in volta ad ogni accesso alla detta Web page di login pu? cambiare secondo un apposito algoritmo di generazione dello stesso. Now, according to said first preferred configuration of the invention, the log in or access method, whatever you prefer, is simplified as directly following access to the Web page and automatically the server system itself immediately generates a login code access, which from time to time at each access to the said login Web page can? change according to a specific generation algorithm of the same.
Il detto codice di accesso pu? essere in forma di una certa sequenza numerica (ad esempio una, due, tre o quattro cifre o pi? cifre) invitando l?utente ad effettuare una chiamata dal proprio dispositivo di telefonia derivato interno verso tale numero generato (ad esempio con apposito messaggio che appare a schermo quale ad esempio: ?Prego digitare con il proprio interno il seguente numero telefonico (es: digitare 96)?. The said access code can? be in the form of a certain numerical sequence (for example one, two, three or four digits or more digits) inviting the user to make a call from their internal telephone extension device to that generated number (for example with a specific message that appears on the screen such as: ?Please dial the following telephone number from your extension (e.g. dial 96)?.
L?accesso alla pagina web pu? essere fatto da qualsiasi dispositivo ed in qualsiasi luogo ma, ovviamente, la chiamata verso il numero generato (ad esempio il numero 96) deve essere effettuata da un telefono derivato interno dello specifico centralino. Access to the web page can be made from any device and in any place but, obviously, the call to the generated number (for example the number 96) must be made from an internal extension telephone of the specific switchboard.
L?utente solleva la cornetta del proprio telefono (come anche portatile o cellulare se ? esso stesso un derivato interno del servizio di centralino) ed effettua una chiamata digitando dunque come numero a cui si chiama il codice generato (nell?esempio specifico il numero 96). Vedasi a tal proposito la figura 7. The user picks up the handset of his telephone (as well as a laptop or mobile phone if it is itself an internal extension of the switchboard service) and makes a call by dialing the generated code as the number to which he is calling (in the specific example the number 96 ). In this regard, see figure 7.
Il server, a questo punto, riceve la chiamata e verifica l?interno da cui proviene il numero chiamante. At this point, the server receives the call and verifies the extension from which the calling number comes.
Pi? in particolare, come schematizzato in figura 8, il sistema server riceve una chiamata da un certo interno derivato autorizzato e l?autorizzazione, come da arte nota, viene verificata controllando se l?identificativo (un qualsiasi codice/sequenza alfa numerico, ecc.) proveniente dall?interno chiamante ? corretto e dunque presente nella memoria del web server (vedasi anche figura 2 di arte nota). Il web server, dunque, autorizza fisicamente la chiamata se l?identificativo ? corretto. More? in particular, as schematized in figure 8, the server system receives a call from a certain authorized extension extension and the authorization, as per known art, is verified by checking whether the identifier (any alphanumeric code/sequence, etc.) coming from the calling extension? correct and therefore present in the web server memory (see also prior art figure 2). The web server, therefore, physically authorizes the call if the identifier is ? correct.
Il server, sempre come da schematizzazione di figura 8, se riceve la chiamata, in quanto essa ? stata verificata ed autorizzata, verifica a questo punto (tramite apposita programmazione ovviamente) se il numero verso cui ? effettuata la chiamata coincide con il o un codice che ? stato generato all?atto dell?accesso al web relativo al sistema server nel tentativo di log in iniziale. Se la risposta ? positiva, il sistema server sblocca o autorizza l?interno da cui ? arrivata la chiamata. The server, again as shown in figure 8, receives the call, as it is? has been verified and authorised, check at this point (through specific programming obviously) whether the number to which it is the call made coincides with the or a code that ? was generated when accessing the web relating to the server system in the initial log in attempt. If the answer? positive, the server system unlocks or authorizes the extension from which it? the call came.
Dunque, in un esempio un po? pi? pratico, supponiamo che un utente ?Utente_1? acceda da un PC alla pagina Web del centralino. Al momento dell?accesso, in automatico, il Sistema Server ? programmato per generare un codice di accesso, generalmente in forma di una sequenza numerica in modo tale da poter essere digitato con la tastiera di un telefono, dunque ad esempio una sequenza ?96?, come nel caso precedente. So, in an example a little? more? practical, let's suppose that a user ?User_1? access the switchboard web page from a PC. When you log in, the Server System is automatically activated. programmed to generate an access code, generally in the form of a numerical sequence so that it can be entered with a telephone keypad, therefore for example a ?96? sequence, as in the previous case.
?Utente_1? viene invitato, ad esempio attraverso messaggio che appare sul video del proprio pc nella pagina di log-in ove ? acceduto, a digitare con il proprio interno tale sequenza numerica 96. ?User_1? is invited, for example through a message that appears on the video of your PC on the log-in page where ? accessed, to dial this numeric sequence 96 from your extension.
?Utente_1? prende il proprio interno e digita la sequenza numerica per cui facendo partire una chiamata dal proprio interno verso un soggetto fittizio corrispondente alla sequenza 96. In altre parole ?Utente_1? fa una chiamata verso il numero 96. ?User_1? takes your extension and dials the numerical sequence thus starting a call from your extension to a fictitious subject corresponding to sequence 96. In other words ?User_1? makes a call to number 96.
Il sistema server all?atto della chiamata riceve dunque una richiesta di chiamata da un interno che riconosce perch? verifica il suo identificato come un identificativo reale ed in memoria (procedura questa di arte nota come gi? descritto) per cui il sistema server riconosce, identifica ed autorizza la chiamata perch? effettivamente proveniente da un interno che appartiene alla gestione del server in questione. At the time of the call, the server system therefore receives a call request from an extension that it recognizes because it? verifies his identification as a real identifier and in memory (this procedure is known as already described) whereby the server system recognizes, identifies and authorizes the call because? actually coming from an extension that belongs to the management of the server in question.
Autorizzata tale chiamata, la chiamata effettivamente parte e viene ovviamente intercettata sempre dal Sistema Server che estrapola il destinatario per cui estrapolando il numero 96. Once this call has been authorised, the call actually starts and is obviously always intercepted by the Server System which extrapolates the recipient thus extrapolating the number 96.
A questo punto il Sistema Server conosce l?interno da cui ? partita la chiamata (in quanto a suo tempo autorizzato attraverso verifica di identificativo come da arte nota sopra descritta (es. utente-password)) e conosce il numero verso cui ? stata fatta la chiamata, ovvero 96. A questo punto verifica se il numero verso cui si effettua la chiamata (cio? 96) corrisponde ad un codice di accesso tra quelli generati. At this point the Server System knows the extension from which ? the call has started (as it was authorized at the time through identification verification as per the known art described above (e.g. user-password)) and does he know the number to which he is connected? the call was made, i.e. 96. At this point, check whether the number to which the call is made (i.e. 96) corresponds to an access code among those generated.
Se c?? corrispondenza, ovvero il numero verso cui viene effettuata la chiamata corrisponde al o ad un codice di accesso generato, automaticamente autorizza il log-in richiesto per il telefono specifico chiamante. If there?? correspondence, i.e. the number to which the call is made corresponds to or to a generated access code, automatically authorizes the log-in requested for the specific calling telephone.
Il codice di accesso pu? essere generato randomicamente con qualsiasi algoritmo e, ad esempio, l?utente pu? essere invitato ad effettuare la chiamata verso quel numero entro un certo tempo, ad esempio 20 secondi. Scaduto quel termine di tempo il codice generato viene cancellato dalla memoria del Sistema Server e dunque se l?utente effettua la chiamata verso quel numero la chiamata viene autorizzata (perch? effettivamente proveniente da un interno autorizzato) ma non viene dato consenso positivo al log-in perch? il server non ritrova una corrispondenza tra il numero verso cui viene effettata la chiamata e il codice generato (ad esempio chiamata effettuata verso 96 ma nessun codice generato in memoria corrisponde al numero 96). The access code can? be generated randomly with any algorithm and, for example, the user can? be invited to make the call to that number within a certain time, for example 20 seconds. Once that time period has expired, the generated code is deleted from the Server System memory and therefore if the user makes the call to that number the call is authorized (because it actually comes from an authorized extension) but no positive consent is given to the log- why? the server does not find a correspondence between the number to which the call is made and the code generated (for example call made to 96 but no code generated in memory corresponds to the number 96).
In tal caso l?utente deve ripetere la procedura al fine di ottenere un nuovo codice di accesso. In this case the user must repeat the procedure in order to obtain a new access code.
Diversamente, se la telefonata viene effettuata entro il tempo previsto, il server far? un confronto tra i codici di accesso generati (possono essere pi? di uno se pi? utenti fanno accessi contestualmente) e il numero verso cui si fa la chiamata. Se trova una corrispondenza corretta autorizza il log?in. Otherwise, if the phone call is made within the expected time, the server will do? a comparison between the access codes generated (there can be more than one if multiple users log in at the same time) and the number to which the call is made. If it finds a correct match, it authorizes the log?in.
Ad esempio: For example:
Interno A_1 si collega alla pagina Web di log-in e riceve il codice 1234. Extension A_1 connects to the log-in web page and receives the code 1234.
Interno A_1 chiama verso numero 1234 entro i 20 sec. previsti. Extension A_1 calls number 1234 within 20 sec. expected.
Sistema server riceve richiesta di chiamata da Interno A_1 che riconosce ed autorizza a chiamare. Server system receives call request from Extension A_1 which recognizes and authorizes call.
Sistema server riceve dunque da Interno A_1 una chiamata verso 1234 e controlla se tra i codici generati (ad esempio codice_1 = 92, codice_2 = 1456, codice_3 = 43, codice_4 = 25, codice_5 = 1234) vi ? il numero 1234. The server system therefore receives a call from Extension A_1 to 1234 and checks whether among the generated codes (for example code_1 = 92, code_2 = 1456, code_3 = 43, code_4 = 25, code_5 = 1234) there is ? the number 1234.
Codice_5 corrisponde al numero 1234 effettuato da Interno A_1 e dunque, a questo punto, il sistema server autorizza Interno A_1 al log ? in. Code_5 corresponds to the number 1234 made by Internal A_1 and therefore, at this point, the server system authorizes Internal A_1 to log? in.
Questo sistema, in modo agevole, facilita l?accesso al centralino virtuale in modo semplificato ma pur mantenendo un buon livello di sicurezza. This system easily facilitates access to the virtual switchboard in a simplified way while maintaining a good level of security.
SECONDA CONFIGURAZIONE DI INVENZIONE: SECOND INVENTION CONFIGURATION:
La seconda configurazione ? sostanzialmente identica alla prima, eccetto per il fatto che la generazione del codice di accesso richiede una operazione preliminare. The second configuration? substantially identical to the first, except for the fact that the generation of the access code requires a preliminary operation.
Pi? in particolare, con riferimento alla figura 3, l?utente effettua una connessione internet attraverso il proprio pc 10 o altro dispositivo elettronico per avere accesso alla pagina di log-in del centralino, esattamente come per la prima configurazione descritta. Dunque l?utente, attraverso browser, si collega alla pagina di log-in collegandosi al Sistema Server che gestisce il sistema in questione. More? in particular, with reference to figure 3, the user makes an internet connection through their PC 10 or other electronic device to access the switchboard log-in page, exactly as for the first configuration described. Therefore the user, via browser, connects to the log-in page by connecting to the Server System that manages the system in question.
Sempre con riferimento alla figura 3 del diagramma di flusso, la pagina Web che si visualizza sul dispositivo PC (o altro dispositivo equivalente come sopra detto, quale un dispositivo mobile, ad esempio un dispositivo di telefonia mobile) richiede adesso l?inserimento del numero di telefono dell?interno di cui si desidera attivare l?accesso al centralino o altro dato identificativo dello stesso, preferibilmente il numero di interno. Again with reference to figure 3 of the flow diagram, the web page that is displayed on the PC device (or other equivalent device as mentioned above, such as a mobile device, for example a mobile telephone device) now requires the insertion of the number of telephone of the extension for which you want to activate access to the switchboard or other identifying data thereof, preferably the extension number.
Mentre dunque nella prima configurazione preferita di invenzione la generazione del codice di accesso era automatica ad ogni accesso alla Web page del centralino, adesso, invece, la Web page genera un campo ove richiede l?inserimento di un identificativo dell?interno, ad esempio il numero di interno. Therefore, while in the first preferred configuration of the invention the generation of the access code was automatic at each access to the switchboard web page, now, however, the web page generates a field where it requires the insertion of an extension identifier, for example the extension number.
In alternativa si pu? inserire un nome utente o qualsiasi altra associazione al numero di interno. Alternatively, you can? enter a username or any other association with the extension number.
Il numero di interno, ad esempio 276 tanto per fare un esempio, viene dunque inserito nell?apposito campo che appare nel PC e viene cos? acquisito dal Server di gestione. The extension number, for example 276 just to give an example, is therefore inserted into the appropriate field that appears on the PC and is thus acquired by the management Server.
Il server centrale ricevuto tale numero di interno, ad esempio 276 come sopra detto, genera adesso il codice di accesso, esattamente come per la prima configurazione descritta, con il solito invito all?utente di effettuare la chiamata verso tale numero generato. The central server having received this extension number, for example 276 as mentioned above, now generates the access code, exactly as for the first configuration described, with the usual invitation to the user to make the call to this generated number.
In un esempio, dunque, il server che riceve inizialmente il numero di interno: In an example, therefore, the server that initially receives the extension number:
- Interno 276; - Extension 276;
Genera un codice: Generate a code:
- Codice 2744 - Code 2744
Il quale codice 2744 ? associato sin da subito ad un interno. Which code 2744? immediately associated with an interior.
Il diagramma di flusso di figura 4 schematizza dunque tale fase appena spiegata in cui, appunto, viene generato il Codice associato alla sessione web, ovvero al tentativo di login, ovvero all?interno specifico. The flow diagram in figure 4 therefore schematizes this phase just explained in which, in fact, the Code associated with the web session, or the login attempt, or the specific extension is generated.
A questo punto la funzionalit? rimane identica alla prima configurazione gi? spiegata. L?utente ? dunque invitato, ad esempio attraverso apposito avviso che appare sullo schermo del PC o attraverso istruzioni in genere che appaiono a video, ad effettuare entro un certo tempo limite, ad esempio 20 secondi, una chiamata dal proprio interno al numero che corrisponde al detto ?Codice? generato. At this point the functionality? remains identical to the first configuration already? explained. The user ? therefore invited, for example through a specific notice that appears on the PC screen or through instructions in general that appear on the screen, to make a call from your extension to the number that corresponds to the said ?Code within a certain time limit, for example 20 seconds ? generated.
A questo punto il server autorizza la chiamata, come per la prima configurazione, e una volta ricevuta la chiamata autorizzata verifica direttamente se l?interno chiamante ? correttamente associato al codice generato. At this point the server authorizes the call, as for the first configuration, and once the authorized call has been received, it directly checks whether the calling extension is ? correctly associated with the generated code.
Mentre, dunque, nella prima configurazione il server verifica se il numero verso cui si fa la chiamata ? corrispondente ad un codice generato, sbloccando in caso positivo il log-in del relativo interno chiamante, in questo caso inizialmente associa un interno specifico ad un codice sin da subito e poi verifica se il numero verso cui si chiama con l?interno corrisponde al detto codice generato e se tale codice generato ? chiamato con il corretto interno. While, therefore, in the first configuration the server checks whether the number to which the call is made? corresponding to a generated code, if so, unlocking the log-in of the relevant calling extension, in this case it initially associates a specific extension with a code immediately and then checks whether the number to which the extension is called corresponds to the said generated code and if such generated code? called with the correct extension.
Es: Ex:
Una volta effettuato l?accesso alla pagina Web l?utente inserisce il numero del proprio interno ?123?. Once logged in to the web page, the user enters their extension number ?123?.
Il Sistema Server genera un codice di accesso ?96? gi? dunque associato all?interno inserito 123, ovvero interno ?123? associato a codice di accesso ?96?. The Server System generates a passcode ?96? already? therefore associated with the inserted extension 123, or extension ?123? associated with access code ?96?.
L?utente chiama con il proprio interno 123 il numero 96 per cui effettua la chiamata verso 96. The user calls the number 96 with his extension 123 and makes the call to 96.
Il Sistema Server riceve la chiamata verso 96 e estrapola che l?interno 123 ha chiamato verso 96. The Server System receives the call towards 96 and extrapolates that extension 123 called towards 96.
Il Sistema Server, quindi, controlla se inizialmente ? stata generata una associazione 123 con 96 e, in caso affermativo autorizza il log in dell?interno 123. The Server System, therefore, initially checks whether ? an association 123 with 96 has been generated and, if so, it authorizes the log in of extension 123.
Tale procedura ? un po? pi? complessa per l?utente rispetto alla prima configurazione ma ha un maggiore livello di sicurezza. This procedure? a bit? more? complex for the user compared to the first configuration but has a higher level of security.
In tutte le configurazioni, il centralino ? generalmente un centralino VoIP con protocollo SIP il quale, dunque, rileva quale interno ha composto tale numero secondo i meccanismi standard di autenticazione basati su una password configurata nel SIP client del telefono come definito nella RFC3261 IETF al paragrafo 22 ed effettua il login per l?utente associato a tale interno. In all configurations, the switchboard is generally a VoIP switchboard with SIP protocol which, therefore, detects which extension dialed that number according to the standard authentication mechanisms based on a password configured in the SIP client of the telephone as defined in RFC3261 IETF in paragraph 22 and logs in for the user associated with that extension.
In questo modo se il server/centralino non rileva anomalie, quali ad esempio un superamento dei limiti di tempo oltre i suddetti venti secondi o altro tempo limite, l?utente risulta loggato nella pagina web avendo accesso alla stessa e potendo cos? utilizzare tutte le funzionalit? possibili. In this way, if the server/switchboard does not detect anomalies, such as for example exceeding the time limits beyond the aforementioned twenty seconds or other time limits, the user is logged into the web page having access to it and thus being able to access it. use all the features? possible.
L?utente, di fatto, in accordo a tale metodo non ? chiamato a dover ricordare nessuna password ma, al contrario, ? solo chiamato a comporre un breve codice. The user, in fact, according to this method is not called to have to remember no password but, on the contrary,? only called to dial a short code.
Questo sistema ? diverso da altre modalit? di autenticazione in cui l?utente con un telefono qualsiasi, ad esempio un cellulare, viene invitato ad effettuare una chiamata su rete pubblica, ricevuta poi da un centralino che verifica il numero chiamante associato con l?utenza; differisce in primis perch? questa modalit? ? facilmente attaccabile con la tecnica denominata ?caller id spoofing?, inoltre ? molto pi? facile da usare perch? non richiede la digitazione di un numero di rete pubblica, normalmente composto da almeno 8 cifre, ma bastano poche cifre, anche solo 2 (Es 92 ). This system? different from other modes? authentication in which the user with any telephone, for example a mobile phone, is invited to make a call on the public network, which is then received by a switchboard which verifies the calling number associated with the user; differs primarily because? this mode? ? easily attackable with the technique called ?caller id spoofing?, furthermore? much more? easy to use why? it does not require entering a public network number, normally made up of at least 8 digits, but a few digits are enough, even just 2 (Ex. 92).
Il sistema oggetto dell?invenzione rappresenta dunque una soluzione per avere un accesso facilitato ma al contempo sicuro al proprio centralino. The system object of the invention therefore represents a solution for having facilitated but at the same time secure access to your switchboard.
Il sistema facilita l?accesso in quanto non ? pi? necessario ricordarsi alcuna password. The system facilitates access as it is not more? You need to remember any password.
Il sistema determina un buon livello di sicurezza perch? l?accesso avviene solo se la chiamata effettivamente proviene dall?interno autenticato e non da qualsiasi altro numero chiamante. The system determines a good level of security because? access occurs only if the call actually comes from the authenticated extension and not from any other calling number.
Il sistema ? sicuro perch? non viaggia su rete pubblica ma ? comunicante con un centralino privato dedicato via rete internet. The system ? sure why? it doesn't travel on the public network but ? communicating with a dedicated private switchboard via the internet.
Tale soluzione si presta bene ad integrarsi con ulteriori sistemi di sicurezza aggiuntivi, quali anche l?inserimento di una password di accesso come da arte nota. This solution lends itself well to integrating with further additional security systems, such as the insertion of an access password as per known art.
Claims (9)
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| IT102021000027800A IT202100027800A1 (en) | 2021-10-29 | 2021-10-29 | A METHOD TO CREATE SAFE AND EASY ACCESS TO A CLOUD TELEPHONE SWITCHBOARD |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| IT102021000027800A IT202100027800A1 (en) | 2021-10-29 | 2021-10-29 | A METHOD TO CREATE SAFE AND EASY ACCESS TO A CLOUD TELEPHONE SWITCHBOARD |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| IT202100027800A1 true IT202100027800A1 (en) | 2023-04-29 |
Family
ID=79270359
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| IT102021000027800A IT202100027800A1 (en) | 2021-10-29 | 2021-10-29 | A METHOD TO CREATE SAFE AND EASY ACCESS TO A CLOUD TELEPHONE SWITCHBOARD |
Country Status (1)
| Country | Link |
|---|---|
| IT (1) | IT202100027800A1 (en) |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP1838077A1 (en) * | 2006-03-24 | 2007-09-26 | British Telecommunications Public Limited Company | Computer telephony system, method and server |
| US20120020351A1 (en) * | 2009-03-27 | 2012-01-26 | Booton Laurence J | Call barring |
-
2021
- 2021-10-29 IT IT102021000027800A patent/IT202100027800A1/en unknown
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP1838077A1 (en) * | 2006-03-24 | 2007-09-26 | British Telecommunications Public Limited Company | Computer telephony system, method and server |
| US20120020351A1 (en) * | 2009-03-27 | 2012-01-26 | Booton Laurence J | Call barring |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US7519986B2 (en) | Method and apparatus for network security using a router based authentication system | |
| US8301117B2 (en) | Authenticating voice calls from mobile devices | |
| CN100486199C (en) | Method of providing a centralised login and login server | |
| US11196739B2 (en) | Authorization activation | |
| US20100197293A1 (en) | Remote computer access authentication using a mobile device | |
| CN105827624B (en) | an authentication system | |
| KR20090022425A (en) | Multi-authentication access system and method | |
| US7512967B2 (en) | User authentication in a conversion system | |
| KR20130122644A (en) | A method, device and system for verifying communication sessions | |
| JP5410226B2 (en) | Access to secured functions from a phone that does not involve PBX | |
| CN104954591B (en) | Method relating to telephone communications and device | |
| US20080282331A1 (en) | User Provisioning With Multi-Factor Authentication | |
| JP2004153300A (en) | Internet access management system | |
| CN106302475A (en) | Family's Internet service authorization method and server | |
| IT202100027800A1 (en) | A METHOD TO CREATE SAFE AND EASY ACCESS TO A CLOUD TELEPHONE SWITCHBOARD | |
| CN109905402B (en) | SSO login method and device based on SSL VPN | |
| US7688959B2 (en) | Method for remotely connecting to a secure telephone network | |
| CN102624724A (en) | Security gateway and method for securely logging in server by gateway | |
| JP2004013377A (en) | Password authentication system and password authentication method | |
| JP2000224162A (en) | Client authentication method using irreversible function | |
| CA2719139C (en) | Authenticating voice calls from mobile devices | |
| JP2006229699A (en) | Session control service providing system | |
| JP4917996B2 (en) | IP telephone system and IP telephone setting method | |
| KR101398758B1 (en) | System and method for registering of user for private branch exchange | |
| CN116361767A (en) | Tax business support system based on trusted platform |