JP2012516081A - Imsネットワーク端末装置にファイアウォールを提供するための方法、およびファイアウォールシステム - Google Patents
Imsネットワーク端末装置にファイアウォールを提供するための方法、およびファイアウォールシステム Download PDFInfo
- Publication number
- JP2012516081A JP2012516081A JP2011546565A JP2011546565A JP2012516081A JP 2012516081 A JP2012516081 A JP 2012516081A JP 2011546565 A JP2011546565 A JP 2011546565A JP 2011546565 A JP2011546565 A JP 2011546565A JP 2012516081 A JP2012516081 A JP 2012516081A
- Authority
- JP
- Japan
- Prior art keywords
- terminal device
- firewall
- network
- network element
- firewall system
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 37
- 238000004891 communication Methods 0.000 claims abstract description 205
- 230000000694 effects Effects 0.000 claims abstract description 36
- 230000008439 repair process Effects 0.000 claims description 17
- 238000004590 computer program Methods 0.000 claims description 3
- 230000006870 function Effects 0.000 description 18
- 238000012423 maintenance Methods 0.000 description 12
- 230000002155 anti-virotic effect Effects 0.000 description 10
- 238000010586 diagram Methods 0.000 description 10
- 230000004044 response Effects 0.000 description 10
- 238000001914 filtration Methods 0.000 description 8
- 230000000977 initiatory effect Effects 0.000 description 6
- 238000012986 modification Methods 0.000 description 6
- 230000004048 modification Effects 0.000 description 6
- 230000008569 process Effects 0.000 description 6
- 241000700605 Viruses Species 0.000 description 4
- 238000013475 authorization Methods 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 4
- 238000012790 confirmation Methods 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 4
- 230000010354 integration Effects 0.000 description 4
- 230000002159 abnormal effect Effects 0.000 description 2
- 238000013459 approach Methods 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 2
- 230000001413 cellular effect Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 230000002708 enhancing effect Effects 0.000 description 2
- 230000007257 malfunction Effects 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 229920001690 polydopamine Polymers 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 238000011084 recovery Methods 0.000 description 2
- 230000035945 sensitivity Effects 0.000 description 2
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/029—Firewall traversal, e.g. tunnelling or, creating pinholes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1433—Vulnerability analysis
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/10—Architectures or entities
- H04L65/1016—IP multimedia subsystem [IMS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/1066—Session management
- H04L65/1073—Registration or de-registration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/121—Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
- H04W12/122—Counter-measures against attacks; Protection against rogue devices
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/128—Anti-malware arrangements, e.g. protection against SMS fraud or mobile malware
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W92/00—Interfaces specially adapted for wireless communication networks
- H04W92/02—Inter-networking arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Multimedia (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- General Business, Economics & Management (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
IMSネットワークにおいてファイアウォールシステムを設定するステップと、
ファイアウォールシステムが、ネットワーク要素から、端末装置にファイアウォールを提供する要求を受信すると、端末装置の識別情報を取得するステップと、
ファイアウォールシステムの識別情報を端末装置、および関連するネットワーク要素に送信するステップと、
ファイアウォールシステムによって端末装置と他のネットワーク要素の間の通信活動の少なくとも一部分を管理するステップであって、それらの他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介して端末装置と通信するネットワーク要素を含むステップとを含む、IMSネットワークにおける端末装置にファイアウォールを提供する方法が提供される。
情報を送受信するための通信インタフェースと、
通信インタフェースを介して要求を送信するネットワーク要素から、端末装置にファイアウォールを提供する要求を受信すると、端末装置の識別情報を取得するための情報取得モジュールと、
この識別情報を受信した後、通信インタフェースを介してその端末装置および/または関連するネットワーク要素にファイアウォールシステムの識別情報を送信するため、およびその端末装置と他のネットワーク要素の間の通信活動の少なくとも一部分を管理するための通信管理モジュールとを備え、それらの他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介してその端末装置と通信状態にあるネットワーク要素を含む、IMSネットワークにおけるファイアウォールシステムが提供される。
情報を送受信するための通信インタフェースと、
通信インタフェースを介してネットワーク要素から、端末装置にファイアウォールを提供することを求める要求を受信すると、端末装置の識別情報を取得するための情報取得モジュールと、
この識別情報が受信され、ファイアウォールシステムの識別情報が、そのネットワーク要素、またはそのようなネットワーク要素の信頼する相手によって、その端末装置および/または関連するネットワーク要素に供給された後、その端末装置と他のネットワーク要素の間の通信活動の少なくとも一部分を管理するための通信管理モジュールとを備え、それらの他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介してその端末装置と通信状態にあるネットワーク要素を含む、IMSネットワークにおけるファイアウォールシステムが提供される。
情報を送受信するための通信インタフェースと、
端末装置から情報が受信されると、端末装置がファイアウォールサービスを必要とするか否かを判定するため、さらに「はい」である場合、その端末装置にファイアウォールサービスを提供する要求メッセージをファイアウォールシステムに送信するためのサービス制御モジュールと、
通信インタフェースを介してファイアウォールシステムからファイアウォールシステムを識別する識別情報を受信すると、その端末装置に識別情報を送信するため、またはその要求メッセージを送信する必要があると判定した後、そのファイアウォールシステムの格納された識別情報をその端末装置に送信するため、およびその端末装置に向けられたすべての情報を、その端末装置にではなく、そのファイアウォールシステムに送信するための通信制御モジュールとを備える、IMSネットワークにおけるネットワーク要素が提供される。
情報を送受信するための通信インタフェースと、
通信インタフェースを介してネットワーク要素またはファイアウォールシステムから、ファイアウォールの識別情報を含むメッセージを受信すると、識別情報を取得するための識別情報取得モジュールと、
端末装置が他のネットワーク要素と通信する必要があるたびに、その識別情報を取得した後、そのファイアウォールシステムを介してそれらの他のネットワーク要素に、対応する通信情報を送信し、それらの他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介してその端末装置と通信状態にあるネットワーク要素を備える、通信管理モジュールとを備える、IMSネットワークにアクセスするための端末装置が提供される。
IMSネットワークに入ると、登録要求またはセッション要求を開始するための、IMSネットワークにアクセスする端末装置と、
この登録要求またはセッション要求を受信すると、端末装置にファイアウォールを提供することを求める要求をファイアウォールシステムに送信するためのネットワーク要素と、
この要求を受信すると、その端末装置の識別情報を取得するため、およびその端末装置と他のネットワーク要素の間の通信活動の少なくとも一部分を管理するための、それらの他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介してその端末装置と通信状態にあるネットワーク要素を含む、IMSネットワークシステムが提供される。
セキュリティホールが存在するかどうか(例えば、UE上に最新のオペレーティングシステム(OS)パスがインストールされているかどうか、UE上で動作しているソフトウェアがセキュリティ問題を生じさせているかどうかなど)を検査するようにUEをスキャンする、ホールスキャン。スキャン結果は、ユーザに通知される、またはユーザの構成に基づいて、それらのホールを自動的に修復する。
IMSネットワークにおいてファイアウォールシステムを設定するステップと、
ファイアウォールシステムが、ネットワーク要素から、端末装置にファイアウォールを提供する要求を受信すると、端末装置の識別情報を取得するステップと、
ファイアウォールシステムの識別情報を端末装置、および関連するネットワーク要素に送信するステップと、
ファイアウォールシステムによって端末装置と他のネットワーク要素の間の通信活動の少なくとも一部分を管理するステップであって、それらの他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介して端末装置と通信するネットワーク要素を含むステップとを含む、IMSネットワークにおける端末装置にファイアウォールを提供する方法が提供される。
情報を送受信するための通信インタフェースと、
通信インタフェースを介して要求を送信するネットワーク要素から、端末装置にファイアウォールを提供する要求を受信すると、端末装置の識別情報を取得するための情報取得モジュールと、
この識別情報を受信した後、通信インタフェースを介してその端末装置および/または関連するネットワーク要素にファイアウォールシステムの識別情報を送信するため、およびその端末装置と他のネットワーク要素の間の通信活動の少なくとも一部分を管理するための通信管理モジュールとを備え、それらの他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介してその端末装置と通信状態にあるネットワーク要素を含む、IMSネットワークにおけるファイアウォールシステムが提供される。
情報を送受信するための通信インタフェースと、
通信インタフェースを介してネットワーク要素から、端末装置にファイアウォールを提供することを求める要求を受信すると、端末装置の識別情報を取得するための情報取得モジュールと、
この識別情報が受信され、ファイアウォールシステムの識別情報が、そのネットワーク要素、またはそのようなネットワーク要素の信頼する相手によって、その端末装置および/または関連するネットワーク要素に供給された後、その端末装置と他のネットワーク要素の間の通信活動の少なくとも一部分を管理するための通信管理モジュールとを備え、それらの他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介してその端末装置と通信状態にあるネットワーク要素を含む、IMSネットワークにおけるファイアウォールシステムが提供される。
情報を送受信するための通信インタフェースと、
端末装置から情報が受信されると、端末装置がファイアウォールサービスを必要とするか否かを判定するため、さらに「はい」である場合、その端末装置にファイアウォールサービスを提供する要求メッセージをファイアウォールシステムに送信するためのサービス制御モジュールと、
通信インタフェースを介してファイアウォールシステムからファイアウォールシステムを識別する識別情報を受信すると、その端末装置に識別情報を送信するため、またはその要求メッセージを送信する必要があると判定した後、そのファイアウォールシステムの格納された識別情報をその端末装置に送信するため、およびその端末装置に向けられたすべての情報を、その端末装置にではなく、そのファイアウォールシステムに送信するための通信制御モジュールとを備える、IMSネットワークにおけるネットワーク要素が提供される。
情報を送受信するための通信インタフェースと、
通信インタフェースを介してネットワーク要素またはファイアウォールシステムから、ファイアウォールの識別情報を含むメッセージを受信すると、識別情報を取得するための識別情報取得モジュールと、
端末装置が他のネットワーク要素と通信する必要があるたびに、その識別情報を取得した後、そのファイアウォールシステムを介してそれらの他のネットワーク要素に、対応する通信情報を送信し、それらの他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介してその端末装置と通信状態にあるネットワーク要素を備える、通信管理モジュールとを備える、IMSネットワークにアクセスするための端末装置が提供される。
IMSネットワークに入ると、登録要求またはセッション要求を開始するための、IMSネットワークにアクセスする端末装置と、
この登録要求またはセッション要求を受信すると、端末装置にファイアウォールを提供することを求める要求をファイアウォールシステムに送信するためのネットワーク要素と、
この要求を受信すると、その端末装置の識別情報を取得するため、およびその端末装置と他のネットワーク要素の間の通信活動の少なくとも一部分を管理するための、それらの他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介してその端末装置と通信状態にあるネットワーク要素を含む、IMSネットワークシステムが提供される。
セキュリティホールが存在するかどうか(例えば、UE上に最新のオペレーティングシステム(OS)パスがインストールされているかどうか、UE上で動作しているソフトウェアがセキュリティ問題を生じさせているかどうかなど)を検査するようにUEをスキャンする、ホールスキャン。スキャン結果は、ユーザに通知される、またはユーザの構成に基づいて、それらのホールを自動的に修復する。
Claims (18)
- IMSネットワークにおける端末装置にファイアウォールを提供する方法であって、
IMSネットワークにおいてファイアウォールシステムを構成するステップと、
ファイアウォールシステムが、ネットワーク要素から、端末装置にファイアウォールを提供することを求める要求を受信すると、前記端末装置の識別情報を取得するステップと、
ファイアウォールシステムの識別情報を端末装置、および関連するネットワーク要素に送信するステップと、
ファイアウォールシステムによって前記端末装置と他のネットワーク要素の間の通信活動の少なくとも一部分を管理するステップであって、前記他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介して前記端末装置と通信するネットワーク要素を含むステップとを含む、方法。 - 前記要求を送信するネットワーク要素がS−CSCFまたはS−CSCFの信頼する相手である、請求項1に記載の方法。
- 前記端末装置がIMSネットワークに入り、登録要求またはセッション要求を開始すると、デフォルトの設定が、前記ネットワーク要素が、端末装置にファイアウォールを提供する要求を前記ファイアウォールシステムに送信することである、請求項1から2のいずれか一項に記載の方法。
- 前記端末装置がIMSネットワークに入り、登録要求またはセッション要求を開始する際、端末装置にファイアウォールを提供する必要があるかどうか、および/または前記ファイアウォールシステムが或る特定のサービスを提供する必要があるかどうかについての識別情報が、登録要求またはセッション要求の中で伝送される、請求項1から3のいずれか一項に記載の方法。
- 要求を送信する前記ネットワーク要素、またはそのようなネットワーク要素の信頼する相手が、前記伝送された識別情報を識別し、前記識別情報が、前記端末装置にファイアウォールを提供する必要がないことを示す場合、端末装置にファイアウォールを提供することを求める要求を送信しない、請求項3または4に記載の方法。
- 前記ファイアウォールシステムが、前記伝送された識別情報を識別し、前記識別情報が、前記端末装置にファイアウォールを提供する必要がないことを示す場合、前記端末装置にファイアウォールサービスを提供しない、請求項3および4に記載の方法。
- 前記ファイアウォールシステムが、端末デバイスに構成機能を提供し、前記構成機能が、前記通信活動を管理しないこと、部分的に管理すること、または完全に管理すること、端末装置に対してホールスキャンを実行すること、端末装置にリアルタイム更新を提供する、もしくは更新をダウンロードするリンクを提供すること、端末装置の更新条件を確認する、もしくは端末装置に関して自動的に更新すること、端末装置のファイアウォール構成を確認すること、好ましくは、説明文書、実演ビデオ、障害修復を備える構成支援、端末装置上のファイアウォールを使用可能にすること、および使用不可にすること、および構成ファイルを生成することの少なくとも1つを備えることを特徴とする、請求項1から6のいずれか一項に記載の方法。
- IMSネットワークにおけるファイアウォールシステムであって、
情報を送受信するための通信インタフェースと、
通信インタフェースを介してネットワーク要素から、端末装置にファイアウォールを提供する要求を受信すると、端末装置の識別情報を取得するための情報取得モジュールと、
前記識別情報を受信した後、通信インタフェースを介して前記端末装置および/または関連するネットワーク要素にファイアウォールシステムの識別情報を送信するため、および前記端末装置と他のネットワーク要素の間の通信活動の少なくとも一部分を管理するための通信管理モジュールとを備え、前記他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介して前記端末装置と通信状態にあるネットワーク要素を含む、ファイアウォールシステム。 - 前記要求を送信するネットワーク要素がS−CSCFまたはS−CSCFの信頼する相手である、請求項8に記載のファイアウォールシステム。
- 通信管理モジュールが、端末装置がファイアウォールサービスおよび/または特定のサービスを必要とするか否かについての、前記要求の中で伝送された識別情報を識別し、通信管理モジュールが、前記端末装置にファイアウォールを提供する必要がないことを示す伝送された識別情報を識別した場合、前記ファイアウォールシステムが、前記端末装置にファイアウォールサービスを提供せず、必要とされる場合、前記端末装置に特定のサービスを提供する、請求項8または9に記載のファイアウォールシステム。
- 通信インタフェースを介して前記端末装置に構成機能を提供するための構成モジュールをさらに備え、前記構成機能が、前記通信活動を管理しないこと、部分的に管理すること、または完全に管理すること、端末装置に対してホールスキャンを実行すること、端末装置にリアルタイム更新を提供する、もしくは更新をダウンロードするリンクを提供すること、端末装置の更新条件を確認する、もしくは端末装置に関して自動的に更新すること、端末装置のファイアウォール構成を確認すること、好ましくは、説明文書、実演ビデオ、障害修復を備える構成支援、端末装置上のファイアウォールを使用可能にすること、および使用不可にすること、および構成ファイルを生成することの少なくとも1つを含むことを特徴とする、請求項8から10のいずれか一項に記載のファイアウォールシステム。
- IMSネットワークにおけるファイアウォールシステムであって、
情報を送受信するための通信インタフェースと、
通信インタフェースを介してネットワーク要素から、端末装置にファイアウォールを提供することを求める要求を受信すると、端末装置の識別情報を取得するための情報取得モジュールと、
前記識別情報が受信された後、さらにファイアウォールシステムの識別情報が、前記要求を送信するネットワーク要素、またはそのようなネットワーク要素の信頼する相手によって、前記端末装置および/または関連するネットワーク要素に供給された後、前記端末装置と他のネットワーク要素の間の通信活動の少なくとも一部分を管理するための通信管理モジュールとを備え、前記他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介して前記端末装置と通信状態にあるネットワーク要素を備える、ファイアウォールシステム。 - 通信管理モジュールが、端末装置がファイアウォールサービスおよび/または特定のサービスを必要とするか否かについての、前記要求の中で伝送された識別情報を識別し、通信管理モジュールが、前記端末装置にファイアウォールを提供する必要がないことを示す伝送された識別情報を識別した場合、前記ファイアウォールシステムが、前記端末装置にファイアウォールサービスを提供せず、必要とされる場合、前記端末装置に特定のサービスを提供する、請求項12に記載のファイアウォールシステム。
- 通信インタフェースを介して前記端末装置に構成機能を提供するための構成モジュールをさらに備え、前記構成機能が、前記通信活動を管理しないこと、部分的に管理すること、または完全に管理すること、端末装置に対してホールスキャンを実行すること、端末装置にリアルタイム更新を提供する、もしくは更新をダウンロードするリンクを提供すること、端末装置の更新条件を確認する、もしくは端末装置に関して自動的に更新すること、端末装置のファイアウォール構成を確認すること、好ましくは、説明文書、実演ビデオ、障害修復を備える構成支援、端末装置上のファイアウォールを使用可能にすること、および使用不可にすること、および構成ファイルを生成することの少なくとも1つを含むことを特徴とする、請求項8から13のいずれか一項に記載のファイアウォールシステム。
- ネットワーク要素から、端末装置にファイアウォールを提供することを求める要求が受信されると、端末装置の識別情報を取得するため、および前記端末装置と他のネットワーク要素の間の通信活動の少なくとも一部分を管理するための、前記他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介して前記端末装置と通信状態にあるネットワーク要素を備える、IMSネットワークにおけるファイアウォールシステム。
- IMSネットワークにおけるネットワーク要素であって、
情報を送受信するための通信インタフェースと、
端末装置からメッセージが受信されると、端末装置がファイアウォールサービスを必要とするか否かを判定するため、さらに「はい」である場合、前記端末装置にファイアウォールサービスを提供する要求メッセージをファイアウォールシステムに送信するためのサービス制御モジュールと、
通信インタフェースを介してファイアウォールシステムからファイアウォールシステムを識別する識別情報を受信すると、前記端末装置に識別情報を送信するため、または前記要求メッセージを送信する必要があると判定した後、前記ファイアウォールシステムの格納された識別情報を前記端末装置に送信するため、および前記端末装置に向けられたすべての情報を、前記端末装置にではなく、前記ファイアウォールシステムに送信するための通信制御モジュールとを備える、ネットワーク要素。 - IMSネットワークにアクセスするための端末装置であって、
情報を送受信するための通信インタフェースと、
通信インタフェースを介してネットワーク要素またはファイアウォールシステムから、ファイアウォールの識別情報を含むメッセージを受信すると、識別情報を取得するための識別情報取得モジュールと、
端末装置が他のネットワーク要素と通信する必要があるたびに、前記識別情報を取得した後、前記ファイアウォールシステムを介して前記他のネットワーク要素に、対応する通信情報を送信し、前記他のネットワーク要素が、IMSネットワークにおけるネットワーク要素、および/またはIMSネットワークを介して前記端末装置と通信状態にあるネットワーク要素を備える、通信管理モジュールとを備える、端末装置。 - 請求項1から3のいずれか一項に記載の方法を実行するため、または請求項4から7のいずれか一項に記載のファイアウォールシステムを実行するため、または請求項8に記載のネットワーク要素を実行するため、または請求項9に記載の端末装置を実行するための実行可能コードを備える、コンピュータプログラム製品。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/CN2009/070275 WO2010083648A1 (zh) | 2009-01-22 | 2009-01-22 | 用于为ims网络的终端提供防火墙的方法及防火墙系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012516081A true JP2012516081A (ja) | 2012-07-12 |
JP5694954B2 JP5694954B2 (ja) | 2015-04-01 |
Family
ID=42355490
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011546565A Expired - Fee Related JP5694954B2 (ja) | 2009-01-22 | 2009-01-22 | Imsネットワーク端末装置にファイアウォールを提供するための方法、およびファイアウォールシステム |
Country Status (6)
Country | Link |
---|---|
US (1) | US20120047569A1 (ja) |
EP (1) | EP2391059A4 (ja) |
JP (1) | JP5694954B2 (ja) |
KR (1) | KR101520142B1 (ja) |
CN (1) | CN102160331A (ja) |
WO (1) | WO2010083648A1 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103905413B (zh) * | 2012-12-28 | 2017-05-03 | 中国移动通信集团北京有限公司 | 一种核心网信令传输方法及系统 |
US8805972B1 (en) * | 2013-06-26 | 2014-08-12 | Kaspersky Lab Zao | Multi-platform operational objective configurator for computing devices |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004220120A (ja) * | 2003-01-09 | 2004-08-05 | Nippon Telegr & Teleph Corp <Ntt> | ネットワークセキュリティシステム、アクセス制御方法、認証機構、ファイアウォール機構、認証機構プログラム、ファイアウォール機構プログラム及びその記録媒体 |
JP2007097010A (ja) * | 2005-09-30 | 2007-04-12 | Fujitsu Ltd | 接続支援装置およびゲートウェイ装置 |
JP2007511971A (ja) * | 2003-11-25 | 2007-05-10 | ノキア コーポレイション | Ipアドレス結合に基づいてマルチメディアトラフィックをフィルタリングする方法及びシステム |
WO2008005296A2 (en) * | 2006-07-06 | 2008-01-10 | Lucent Technologies Inc. | Media security for ims sessions |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1251446C (zh) * | 2002-07-18 | 2006-04-12 | 华为技术有限公司 | 一种防御网络传输控制协议同步报文泛滥攻击的方法 |
CN100484134C (zh) * | 2003-10-10 | 2009-04-29 | 华为技术有限公司 | 下一代网络业务穿越网络地址转换设备/防火墙的方法 |
US8316128B2 (en) * | 2004-01-26 | 2012-11-20 | Forte Internet Software, Inc. | Methods and system for creating and managing identity oriented networked communication |
US8191116B1 (en) * | 2005-08-29 | 2012-05-29 | At&T Mobility Ii Llc | User equipment validation in an IP network |
CN100514939C (zh) * | 2006-12-01 | 2009-07-15 | 中国联合网络通信集团有限公司 | Ip多媒体通信业务处理系统及实现ip多媒体通信的方法 |
EP1971101B1 (en) * | 2007-03-12 | 2018-11-21 | Nokia Solutions and Networks GmbH & Co. KG | A method , a device for configuring at least one firewall and a system comprising such device |
CN100583737C (zh) * | 2007-05-22 | 2010-01-20 | 网御神州科技(北京)有限公司 | 一种基于用户的安全访问控制的方法及装置 |
US20100095361A1 (en) * | 2008-10-10 | 2010-04-15 | Wenhua Wang | Signaling security for IP multimedia services |
-
2009
- 2009-01-22 KR KR1020117016252A patent/KR101520142B1/ko not_active IP Right Cessation
- 2009-01-22 EP EP09838615.4A patent/EP2391059A4/en not_active Withdrawn
- 2009-01-22 WO PCT/CN2009/070275 patent/WO2010083648A1/zh active Application Filing
- 2009-01-22 JP JP2011546565A patent/JP5694954B2/ja not_active Expired - Fee Related
- 2009-01-22 CN CN2009801363809A patent/CN102160331A/zh active Pending
- 2009-01-22 US US12/998,633 patent/US20120047569A1/en not_active Abandoned
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004220120A (ja) * | 2003-01-09 | 2004-08-05 | Nippon Telegr & Teleph Corp <Ntt> | ネットワークセキュリティシステム、アクセス制御方法、認証機構、ファイアウォール機構、認証機構プログラム、ファイアウォール機構プログラム及びその記録媒体 |
JP2007511971A (ja) * | 2003-11-25 | 2007-05-10 | ノキア コーポレイション | Ipアドレス結合に基づいてマルチメディアトラフィックをフィルタリングする方法及びシステム |
JP2007097010A (ja) * | 2005-09-30 | 2007-04-12 | Fujitsu Ltd | 接続支援装置およびゲートウェイ装置 |
WO2008005296A2 (en) * | 2006-07-06 | 2008-01-10 | Lucent Technologies Inc. | Media security for ims sessions |
Also Published As
Publication number | Publication date |
---|---|
KR20110105802A (ko) | 2011-09-27 |
EP2391059A1 (en) | 2011-11-30 |
CN102160331A (zh) | 2011-08-17 |
JP5694954B2 (ja) | 2015-04-01 |
EP2391059A4 (en) | 2013-05-01 |
US20120047569A1 (en) | 2012-02-23 |
KR101520142B1 (ko) | 2015-05-13 |
WO2010083648A1 (zh) | 2010-07-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5431517B2 (ja) | 非3gppアクセスネットワーク経由のアクセス | |
US9473537B2 (en) | Cloud based mobile device management systems and methods | |
US9119017B2 (en) | Cloud based mobile device security and policy enforcement | |
US11297058B2 (en) | Systems and methods using a cloud proxy for mobile device management and policy | |
US20180183794A1 (en) | Systems and methods for cloud based unified service discovery and secure availability | |
US8479266B1 (en) | Network assignment appeal architecture and process | |
US9185626B1 (en) | Secure peer-to-peer call forking facilitated by trusted 3rd party voice server provisioning | |
US8279798B2 (en) | Virtual home network arrangement for a subscriber module using IMS | |
US20080163372A1 (en) | Anti-virus system for IMS network | |
US20110191844A1 (en) | Techniques for managing security in next generation communication networks | |
JP2014511581A (ja) | 分散型メッセージプロセッサアーキテクチャを有するDiameter信号伝達ルータ(DSR)内のDiameterメッセージをスクリーニングするための方法、システム、およびコンピュータ読取り可能媒体 | |
CN109274512B (zh) | 一种代理呼叫业务控制功能的管理方法及装置 | |
JP5864598B2 (ja) | ユーザにサービスアクセスを提供する方法およびシステム | |
US20110173687A1 (en) | Methods and Arrangements for an Internet Multimedia Subsystem (IMS) | |
JP5694954B2 (ja) | Imsネットワーク端末装置にファイアウォールを提供するための方法、およびファイアウォールシステム | |
US20190124041A1 (en) | Network-based media content control | |
US9531756B2 (en) | System and method for providing error handling in an untrusted network environment | |
WO2022262948A1 (en) | Methods and means for providing access to external networks | |
CA2649132C (en) | Virtual home network arrangement for a subscriber module using ims | |
JP2005333372A (ja) | ネットワークシステム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130531 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130604 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130829 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140617 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140911 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150127 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150205 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5694954 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees | ||
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
R371 | Transfer withdrawn |
Free format text: JAPANESE INTERMEDIATE CODE: R371 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |