JP6330916B2 - webRTCのためのシステム及び方法 - Google Patents
webRTCのためのシステム及び方法 Download PDFInfo
- Publication number
- JP6330916B2 JP6330916B2 JP2016557360A JP2016557360A JP6330916B2 JP 6330916 B2 JP6330916 B2 JP 6330916B2 JP 2016557360 A JP2016557360 A JP 2016557360A JP 2016557360 A JP2016557360 A JP 2016557360A JP 6330916 B2 JP6330916 B2 JP 6330916B2
- Authority
- JP
- Japan
- Prior art keywords
- cscf
- wwsf
- ims
- webrtc
- token
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 27
- 230000027455 binding Effects 0.000 claims description 63
- 238000009739 binding Methods 0.000 claims description 63
- 238000004891 communication Methods 0.000 claims description 16
- 238000013475 authorization Methods 0.000 claims description 12
- 238000010586 diagram Methods 0.000 description 14
- 238000012795 verification Methods 0.000 description 6
- 238000002360 preparation method Methods 0.000 description 5
- 230000001360 synchronised effect Effects 0.000 description 5
- 230000007246 mechanism Effects 0.000 description 4
- 230000003068 static effect Effects 0.000 description 4
- 230000008901 benefit Effects 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 2
- 238000013507 mapping Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 230000000977 initiatory effect Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/10—Architectures or entities
- H04L65/1016—IP multimedia subsystem [IMS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/1066—Session management
- H04L65/1073—Registration or de-registration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/60—Network streaming of media packets
- H04L65/65—Network streaming protocols, e.g. real-time transport protocol [RTP] or real-time control protocol [RTCP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/128—Anti-malware arrangements, e.g. protection against SMS fraud or mobile malware
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/141—Denial of service attacks against endpoints in a network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Multimedia (AREA)
- Business, Economics & Management (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- General Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Telephonic Communication Services (AREA)
- Mobile Radio Communication Systems (AREA)
Description
本実施の形態は、webRTCアイデンティティごとのWWSFへの静的なIMS ID割り当てを提案する。図1にアイデンティティバインディングの原理を示す。
本実施の形態において、WWSFは、IMSオペレータのHSSから受信したIMS IDのプールを使用している。その背景にあるアイデアは、webRTCサービスプロバイダが、自身のIMS subscriptionをwebRTCユーザが有すると仮定せず、したがって、webRTCサービスプロバイダが、オンデマンド(on demand)でwebRTC IMSクライアントに割り当てられ得るIMS subscriptionのプールを保持する。アーキテクチャを図3に示す。
ある時点では、UE 10、すなわちWIC 20は、これ以上IMS登録されていたくないかもしれず、そのとき、WIC 20は、S−CSCF 50が登録を除去するように、期限切れのtimerに基づきタイムアウトし得るIMS登録をリフレッシュ(refresh)しないことができる。
本実施の形態において、サード・パーティー認証(third party authentication)と、IMSオペレータだけでなくwebRTCサービスプロバイダにより信頼された認可サーバとが使用される。アーキテクチャを図8に示す。
ある時点では、UE 10、すなわちWIC 20は、これ以上IMS登録されていたくないかもしれず、そのとき、WIC 20は、S−CSCF 50が登録を除去するように、期限切れのtimerに基づきタイムアウトし得るIMS登録をリフレッシュしないことができる。
現在のwebRTC TR 33.abcは、ユーザが個人のIMPUと共にsubscriptionを有し、IMSとの認証を行うIMS認証メカニズム(例えば、IMS digest)を使用するという仮定に基づいて、IMSにおけるwebRTC IMSクライアントの認証のための2つの異なるソリューションを説明している。この仮定は、webRTCインターワーキング機能(webRTC interworking feature)の有用性を極めて制限する。なぜなら、もしユーザがIMSクライアントを有し、webRTCなしでIMSセッションをセットアップできるならば、webRTC通信を使用する意味がないからである。
−eP−CSCFは、WWSFにより実行されるあらゆるUE認証を検証し、WWSFにより既に認証されたUEのために、IMSにおいて、TS 33.203に定義されているようにTrusted Node Authentication(TNA)を実行する。
−Web認証シナリオ(Web authentication scenarios)のために、eP−CSCFは、WICに付すIMSアイデンティティを割り当てることをWWSFが認可されていることを検証する。
−eP−CSCFは、IMS又はWeb認証シナリオを使用して、WICのためのIMS登録を実行する。
webRTC TR 33.abcに以下の文章を追加することを提案する。
WWSFは、IMSオペレータのHSSから受信したIMS IDのプールを使用している。その背景にあるアイデアは、webRTCサービスプロバイダが、自身のIMS subscriptionをwebRTCユーザが有すると仮定せず、したがって、webRTCサービスプロバイダが、オンデマンドでwebRTC IMSクライアントに割り当てられ得るIMS subscriptionのプールを保持する。IMS IDのプールは、wildcarded IMPUのフォームでWWSFに提供され得る。
webRTC ID及びIMS IDのバインディング
a.バインディングは、HSS、WWSF、又はAAAで生成できる。
b.バインディングは、(ネットワーク)エンティティ、例えばHSSからWWSF、WWSFからeP−CSCF、に提供することができる。
c.バインディングの検証は、バインディングを生成したエンティティ、又はバインディングを提供されたエンティティで行うことができる。
d.これ以上必要でなくなった時点でIMS登録解除を含めたバインディングの除去
UE WICがwebアイデンティティ(webRTC ID)を用いてIMSサービスにアクセスするときに、上述したバインディングの検証によって、オペレータは、認証及び認可を実行することができる。
WICから登録メッセージを送信するための認証及び認可を制限する有効時間
WWSFによるUE WICへのeP−CSCF割り当て
IMS IDの代わりにwebRTC IDを用いるだけでなく、静的なwebRTC IDをIMSバインディングに用いる、又は動的なバインディングをIMS IDのプールに用いる。
11 受信部
12 送信部
20 WIC
30 WWSF
40 eP−CSCF
50 I/S−CSCF
60 HSS
70 AAA
Claims (8)
- 通信システムにおける認証方法であって、
WWSF(WebRTC(Web Real Time Communication) Web Server Function)によってトークンを認可ノードに要求することと、
IMS(IP(Internet Protocol) Multimedia Subsystem)登録においてWWSFからUE(User Equipment)へ前記トークンを送信することと、
前記トークンを伴うREGISTERメッセージを前記UEからeP−CSCF(enhanced Proxy−CSCF(Call Session Control Function))へ送信することと、
前記eP−CSCFによって、有効時間を有する前記トークンを検証することと、
前記REGISTERメッセージを前記eP−CSCFからS−CSCF(Serving−CSCF)へ転送することと、
加入者プロファイルをHSS(Home Subscriber Server)から前記S−CSCFへ受信することと、
200 OKメッセージを前記S−CSCFから前記eP−CSCFを介して前記UEへ送信することと、を含み、
前記トークンは、前記UEから前記WWSFが受信したwebRTC ID(Identity)にIMPU(IMS public user identity)をバインドすることにより生成されたものであり、前記WWSFから前記UEへ送信される
認証方法。 - 前記認証方法の開始にあたって、前記UEによって前記IMS登録のための情報を前記WWSFに要求することをさらに含む、請求項1に記載の認証方法。
- 前記WWSFは、前記トークンと共にIMPU(IMS public user identity)を前記UEへ送信し、
前記UEは、前記トークンと共に前記IMPUを伴う前記REGISTERメッセージを前記eP−CSCFへ送信し、
前記eP−CSCFは、前記トークンと共に前記IMPUを検証する、
請求項1又は2に記載の認証方法。 - 前記UEは、WIC(WebRTC IMS Client)である、請求項1〜3のいずれか1項に記載の認証方法。
- UE(User Equipment)を認証する通信システムであって、
WWSF(WebRTC(Web Real Time Communication) Web Server Function)と、eP−CSCF(enhanced Proxy−CSCF(Call Session Control Function))と、S−CSCF(Serving−CSCF)と、HSS(Home Subscriber Server)と、認可ノードと、を備え、
前記WWSFは、トークンを前記認可ノードに要求し、
前記WWSFは、IMS(IP(Internet Protocol) Multimedia Subsystem)登録において前記トークンを前記UEへ送信し、
前記UEは、前記トークンを伴うREGISTERメッセージを前記eP−CSCFへ送信し、
前記eP−CSCFは、有効時間を有する前記トークンを検証し、
前記eP−CSCFは、前記REGISTERメッセージを前記S−CSCFへ転送し、
前記S−CSCFは、加入者プロファイルを前記HSSから受信し、
前記S−CSCFは、200 OKメッセージを前記eP−CSCFを介して前記UEへ送信し、
前記トークンは、前記UEから前記WWSFが受信したwebRTC ID(Identity)にIMPU(IMS public user identity)をバインドすることにより生成されたものであり、前記WWSFから前記UEへ送信される
通信システム。 - 前記UEは、前記IMS登録のための情報を前記WWSFに要求する、請求項5に記載の通信システム。
- 前記WWSFは、前記トークンと共にIMPU(IMS public user identity)を前記UEへ送信し、
前記UEは、前記トークンと共に前記IMPUを伴う前記REGISTERメッセージを前記eP−CSCFへ送信し、
前記eP−CSCFは、前記トークンと共に前記IMPUを検証する、
請求項5又は6に記載の通信システム。 - 前記UEは、WIC(WebRTC IMS Client)である、請求項5〜7のいずれか1項に記載の通信システム。
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013262170 | 2013-12-19 | ||
JP2013262170 | 2013-12-19 | ||
JP2014002633 | 2014-01-09 | ||
JP2014002633 | 2014-01-09 | ||
PCT/JP2014/006334 WO2015093058A1 (en) | 2013-12-19 | 2014-12-18 | APPARATUS, SYSTEM AND METHOD FOR webRTC |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017502624A JP2017502624A (ja) | 2017-01-19 |
JP6330916B2 true JP6330916B2 (ja) | 2018-05-30 |
Family
ID=52432876
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016557360A Active JP6330916B2 (ja) | 2013-12-19 | 2014-12-18 | webRTCのためのシステム及び方法 |
Country Status (3)
Country | Link |
---|---|
US (1) | US10142341B2 (ja) |
JP (1) | JP6330916B2 (ja) |
WO (1) | WO2015093058A1 (ja) |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101891639B1 (ko) * | 2014-01-13 | 2018-08-24 | 노키아 솔루션스 앤드 네트웍스 오와이 | 웹 실시간 통신(WebRTC)에 있어 IP 멀티미디어 서브시스템(IMS)으로의 액세스에 대한 보안 |
US10284425B2 (en) * | 2014-01-29 | 2019-05-07 | Cellco Partnership | Device registration awareness for over-the-air updates |
US9912705B2 (en) * | 2014-06-24 | 2018-03-06 | Avaya Inc. | Enhancing media characteristics during web real-time communications (WebRTC) interactive sessions by using session initiation protocol (SIP) endpoints, and related methods, systems, and computer-readable media |
WO2015199462A1 (en) * | 2014-06-27 | 2015-12-30 | Samsung Electronics Co., Ltd. | Method and apparatus for providing quality of service for web-based real-time communication |
WO2016073935A1 (en) * | 2014-11-07 | 2016-05-12 | T-Mobile Usa, Inc. | Multiple device association with a single telephone number |
CN106341814A (zh) * | 2015-07-08 | 2017-01-18 | 中兴通讯股份有限公司 | 语音业务注册方法及装置 |
CN105208014B (zh) * | 2015-08-31 | 2018-09-25 | 腾讯科技(深圳)有限公司 | 一种语音通信处理方法、电子设备及系统 |
JP6640350B2 (ja) * | 2015-11-09 | 2020-02-05 | ノキア ソリューションズ アンド ネットワークス オサケユキチュア | ウェブリアルタイム通信シナリオの強化型メディアプレーン最適化 |
WO2018024325A1 (en) * | 2016-08-03 | 2018-02-08 | Telefonaktiebolaget Lm Ericsson (Publ) | Guest user access in the ip multimedia subsystem ims |
CN106254562A (zh) * | 2016-10-14 | 2016-12-21 | 北京邮电大学 | WebRTC系统中路由选择方法、服务器及系统 |
US11082458B2 (en) | 2017-08-18 | 2021-08-03 | T-Mobile Usa, Inc. | Web access in 5G environments |
CN112350985A (zh) * | 2020-09-15 | 2021-02-09 | 南斗六星系统集成有限公司 | 一种实现移动设备接入FreeSWITCH的方法及系统 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8195940B2 (en) * | 2002-04-05 | 2012-06-05 | Qualcomm Incorporated | Key updates in a mobile wireless system |
US8984615B2 (en) * | 2009-04-08 | 2015-03-17 | At&T Mobility Ii, Llc | Web to IMS registration and authentication for an unmanaged IP client device |
EP2534863B1 (en) * | 2010-02-12 | 2017-12-27 | Telefonaktiebolaget LM Ericsson (publ) | Ip multimedia subsystem (ims) user identity handling |
EP2625838A1 (en) * | 2010-10-08 | 2013-08-14 | Telefónica, S.A. | A method, a system and a network element for ims control layer authentication from external domains |
US8955081B2 (en) * | 2012-12-27 | 2015-02-10 | Motorola Solutions, Inc. | Method and apparatus for single sign-on collaboraton among mobile devices |
US9331967B2 (en) * | 2013-02-04 | 2016-05-03 | Oracle International Corporation | Browser/HTML friendly protocol for real-time communication signaling |
-
2014
- 2014-12-18 US US15/105,310 patent/US10142341B2/en active Active
- 2014-12-18 JP JP2016557360A patent/JP6330916B2/ja active Active
- 2014-12-18 WO PCT/JP2014/006334 patent/WO2015093058A1/en active Application Filing
Also Published As
Publication number | Publication date |
---|---|
US20160315938A1 (en) | 2016-10-27 |
JP2017502624A (ja) | 2017-01-19 |
WO2015093058A1 (en) | 2015-06-25 |
US10142341B2 (en) | 2018-11-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6330916B2 (ja) | webRTCのためのシステム及び方法 | |
EP1879324B1 (en) | A method for authenticating user terminal in ip multimedia sub-system | |
KR101461455B1 (ko) | 인증 방법, 시스템 및 장치 | |
KR101507632B1 (ko) | 로컬 네트워크로의 원격 액세스를 위한 방법 및 장치 | |
US7574735B2 (en) | Method and network element for providing secure access to a packet data network | |
US9992183B2 (en) | Using an IP multimedia subsystem for HTTP session authentication | |
JP5345154B2 (ja) | Ipマルチメディアサブシステムにおけるメッセージハンドリング | |
KR101343039B1 (ko) | 인증 시스템, 방법 및 장치 | |
WO2007003140A1 (fr) | Procede d'authentification de sous-systeme multimedia sous protocole ip | |
US20060225128A1 (en) | Measures for enhancing security in communication systems | |
US8713634B2 (en) | Systems, methods and computer program products supporting provision of web services using IMS | |
WO2012068922A1 (zh) | Ims多媒体通信方法和系统、终端及ims核心网 | |
US20130091546A1 (en) | Transmitting Authentication Information | |
US20220408251A1 (en) | Method for supporting authentication of a user equipment | |
JP2009303188A (ja) | 管理装置、登録通信端末、非登録通信端末、ネットワークシステム、管理方法、通信方法、及びコンピュータプログラム。 | |
US11490255B2 (en) | RCS authentication | |
US8683034B2 (en) | Systems, methods and computer program products for coordinated session termination in an IMS network | |
KR102024376B1 (ko) | 사물 인터넷 장치의 부트스트랩 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170529 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170627 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170823 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20171107 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180105 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180327 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180409 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6330916 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |