TWI332334B - Packet filtering for level of service access in a packet data network communication system - Google Patents

Packet filtering for level of service access in a packet data network communication system Download PDF

Info

Publication number
TWI332334B
TWI332334B TW093108982A TW93108982A TWI332334B TW I332334 B TWI332334 B TW I332334B TW 093108982 A TW093108982 A TW 093108982A TW 93108982 A TW93108982 A TW 93108982A TW I332334 B TWI332334 B TW I332334B
Authority
TW
Taiwan
Prior art keywords
packet
user device
address
data
emergency
Prior art date
Application number
TW093108982A
Other languages
English (en)
Other versions
TW200503481A (en
Inventor
Naveen Aerrabotu
Mark E Pecen
Yilin Zhao
Original Assignee
Motorola Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Motorola Inc filed Critical Motorola Inc
Publication of TW200503481A publication Critical patent/TW200503481A/zh
Application granted granted Critical
Publication of TWI332334B publication Critical patent/TWI332334B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/35Network arrangements, protocols or services for addressing or naming involving non-standard use of addresses for implementing network functionalities, e.g. coding subscription information within the address or functional addressing, i.e. assigning an address to a function
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0421Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/90Services for handling of emergency or hazardous situations, e.g. earthquake and tsunami warning systems [ETWS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/50Connection management for emergency connections
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W80/00Wireless network protocols or protocol adaptations to wireless operation

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • Business, Economics & Management (AREA)
  • Health & Medical Sciences (AREA)
  • Emergency Management (AREA)
  • Environmental & Geological Engineering (AREA)
  • Public Health (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Description

1332334 玖、發明說明: 【發明所屬之技術領域】 本發明大致有關於無線通信,且本發 +钱/j 卉有關於在封 包資料網路中不具有有效身合之β r八另硐双豸刀之下用於無線電話的封包資 料過濾。 【先前技術】 在電信系統中,行動裝置包括硬體及無線介面專屬的軟 體,及在身分模組中的用户特定資料。如全球行動通信系 統(GSM)使用用戶身分模組(SIM)。通用行動電話服務 (UMTS)是第三代無線網路標準的強化GSMawcdma,則 使用通用SIM(USIM)°CDMA-2000或CDMA_〇ne系統使用抽 取式使用者身分模組(R-UIM),其可通稱為SIM。SIM可以是 智慧卡,其具有類似一般信用卡大小的尺寸,或者”切割π 成很小的格式其通稱為”插入式SIM"。在任一例,SIM卡包 含及組織資訊,如身分資訊以識別出用戶是否為有效用 戶,用戶提供的資訊如電話號碼,如操作者特定的資訊, 及行動管理狀態資訊的某一子集’如關於最後公有地行動 網路(PLMN)的資訊,其中登錄有行動裝置。 通常在無固定的身分模組下不會於通信網路上接受通 話。惟聯邦通信委員會(FCC)要求無身分模組的電話或甚至 在電話號碼,都必須能在通信系統中允許緊急通話(E9丨i) 及必須有一識別碼。此外,收話中心必須能回覆發話裝置 以確定緊急電話是真的’或是因安全理由聯邦通信委員會 一般要求回覆時間疋45分鐘。這產生如何在無身分之上接 92202.doc ,6· 1332334 觸一裝置的問題。此問題在封包交換網路中更嚴重,其中 個別封包必須正確的定址。此外,若將暫時身分給予匿名 電話以便接上資料網路,則該匿名裝置的使用者有機會接 上網路,及使用超出緊急封包服務以外的服務,或是使用 或接收用戶不允許的服務。 最近已有一些關於行動用戶的技術可供利用’不論是在 GSM的一般封包無線服務(GPRS)及全球演進的強化資料 (EDGE)或是在UMTS上,可以在無SIM卡之下在電路切換或 封包切換資料領域中接通匿名電話如緊急電話。惟這些技 術並未解決以下問題:結束緊急通話後,匿名裝置的暫時 定址電話仍是通的,因此有可能在未允許之下接通網路。 因此兩要種方法及裝置在封包切換資料領域中允許將 匿名使用者裝置接通及回話,同時防止原始通話目的以外 的未授權使用。 【發明内容】 本發月揭示種在封包資料網路通信系統中用於匿名使 用者裝置之過濾封包資料之方法及裝置方法該方法包括 從一家庭網路上之匿名使用者裝置發出一通話之第一步 驟一人一步驟包括指派-臨時身分及-臨時1?位址給使 用者裝置…次—步驟包括從使用者裝置判定資料封包之
服務存取等級。--々—丰跑—h L ^ 乂驟包括映射使用者裝置之服務存 取等級至IP位;_次—步驟包括定義每—服務存取等級 之可允許傳送身分…次—步驟包括僅傳送通話之資料封 包及相關1P位址至來自該定義步驟之那些位置位址。 92202.doc 本發明提供一錄古、+ e i 種方法及裝置在封包切換資料領域中允許 將匿名使用者裳詈i 衣直接通及回話’同時防止原始通話目的以 卜的未授權使用。本發明使用與各公有地行動網路㈣MN) 相關的封包過遽器而解決與匿名存取有關的問題及議題 (圖υ°網路11的封包資料過遽器23即使當使用者裝置12(如 行動台(M S)無線電話)不具有有效身分時,仍可控制該裝置 .i權通彳。這極為重要,其中例如將暫時位址指派給ms 以便與緊急通話中心(ECC)24通話,而且當緊急通話結束時 該位址仍可使用,這提供該裝置12與未授權位址通信管 道0 本發明能在現存標準化信號協定上以最小的衝擊達成匿 名通話的網路存取(即在無用戶身分模組(SIM)卡之下)。產 生緊急或臨時國際行動用戶身分(IMSI)以回應不在行動使 用者裝置中的SIM卡,以便當SIM卡未插入行動使用者裝置 時使用臨時IMSI以提供對應SIM卡的身分資訊。此功能 因網路(特別是緊急封包資料網路(E-PDN) 10)而更加便 利’以提供匿名通話者的臨時位址以便接通電話如緊急電 話E911。封包資料過濾器23更限制通話以便匿名裝置12僅 能傳送資料封包到未授權使用者如ECC 24。雖然圖中的封 包資料過濾器接到E-PDN 10,但本發明仍適用位於網路任 一位置的封包過濾器23。如封包過濾器是GGSN 19或SGSN 21 的—部分。 可由各PLMN 11中的緊急封包資料網路1 〇提供該臨時位 92202.doc 1332334 址功能,如E-PDN 10可包括在伺服器GPRS服務節點 (SGSN)21。或是較佳的包括在網路11的閘路GPRS服務節點 ‘ (GGSN)19中。惟E-PDN可包括在其它位置如緊急基本位置 暫存器(HLR)20,可參考Pecen等人的專利:WO 02/080499, "Method and Apparatus for Anonymous Network Access in the Absence of a Mobile Subscriber Identity Module" > 其以 引用的方式併入本文中。 緊急封包資料網路10實作為一組IP位址以供匿名行動台 $ 12於開始通話時使用。指派IP位址的功能允許封包資料網 路正確的將資料封包從網路間的匿名通話者傳送到被通話 者,同時也提供跨越網路的回覆存取。E-PDN也允許服務 提供者將緊急交通從外界隔離,及提供彈性以便有效監 控。服務提供者於必要時能將專屬網路實體在此交通上傳 送。E-PDN可合併在緊急HLR或是GGSN的一部分,或是 CDMA-IX通信系統中的同等者。惟該了解的是本發明也可 應用在其它系統,包括GSM及CDMA系統,只要有適當格 鲁 式化的MS身分名稱。當行動台用戶沒有身分(如無SIM, R-UIM,USIM,電話號碼)時,本發明提供特別應用以便從 E-PDN區塊中找出IP位址。惟本發明也可用於包括身分(即 SIM,R-UIM,USIM或至少一電話號碼)的行動台之中。 在本發明應用中只要行動台無用戶身分,則任何指派的 IP位址必須匹配一特別使用者裝置。這可經由使用行動單 元本身中含有的唯一國際行動設備身分(IMEI)碼而達成, 這可以是單元的序號。應用時,使用緊急國際行動用戶身 92202.doc 1332334 分(IMSI)作為當MS不具有SIM時,GPRS連接程序中的行動 台(MS)身分。該緊急IMSI由以下組成:一對唯一的行動國 碼(MCC)及行動網路碼(MNC),以及一組偽隨機位元其含有 部分的國際行動設備身分(IMEI)。注意根據建議的程序, 該MCC對號碼901及MNC對號碼08可用在緊急IMSI中。 E-PDN接著將指派的IP位址與該單元的IMSI或IMEI結合, 或是映射指派的IP位址到該單元的IMSI或IMEI。 接著使用緊急IMSI以便在封包切換領域中執行緊急 GPRS連接程序。網路操作者可完全控制是否要開始此特別 緊急通話服務,其適用於一些國家其中要求SIM卡要用於緊 急通話。將一"特別緊急GPRS連接”套件給予行動使用者設 備以便行動台能開始一特別緊急信號封包資料協(PDP)本 文。緊急信號PDP本文接著在網際網路信息傳送系統中開 始緊急通話。在此例該行動設備從E-PDN得到IP位址用於 緊急通話,這是緊急信號PDP本文動作程序的一部分。若 經由網際網路信息傳送子系統而產生緊急通話,則也可得 到格式"user@host”中的公眾使用者身分用以定址。此公眾 使用者身分根據特別緊急IMSI而具有使用者部分,及用於 該主機部分的預設保留領域名稱,以指示這是無SIM的緊急 通話。 封包過濾器可識別出緊急信號PDP本文,其中封包過濾 器能檢查來自該裝置的進入IP位址是否屬於臨時E-PDN IP 位址那一類。若如此,封包過濾器接著調節封包流率,其 僅用於IM子系統信號因為僅允許此本文中的所有交通進入 92202.doc -10- 1332334 緊急通話中心(ECC),以確保使用此PDP本文時才能產生緊 急通話。若不是,封包過濾器會阻止該流動,將該流動再 導入第三者以審查,或使用服務規則的等級以限制該流 動。ECC使用IP位址資訊(或公眾使用者身分)以額外地濾除 多個偽緊急通話,它是在無SIM之下由同一行動台發出,以 防止在ECC上發生服務類型攻擊拒絕的事。此外若去除該 通話以確認該緊急的合法性時,則ECC使用IP位址資訊(或 公眾使用者身分)以回覆行動裝置。 參考圖1及2,以下顯示一例,其中行動台發出一緊急通 話。假設該行動台無身分,如SIM卡或電話號碼。行動台12 藉由連接UMTS地面無線存取網路(UTRAN)22,及以SGSN 21 來開始PDP本文請求,以開始封包資料緊急通話。MS藉由 傳送連接請求信息到SGSN 21而開始GPRS連接程序。若無 法在SGSN中識別MS,SGSN即傳送身分請求(身分類型=緊 急IMSI)到MS,而MS以身分回應(緊急IMSI)來回應。 行動使用者裝置包括:一臨時身分產生器以產生臨時國 際行動用戶身分(IMSI),及一 SIM偵測器以偵測使用者裝置 中是否存在SIM卡。使用者裝置也包括一記憶體以儲存區域 資訊,如:區域資訊,其含有對應使用者裝置的國際行動 設備身分(IMEI);區域資訊,其包括使用者裝置的電子序 號;區域資訊,其含有IMSI ;及臨時或緊急IP位址資訊, 其接收自E-PDN。 SIM偵測器偵測使用者裝置中是否有SIM卡,及當SIM卡 不在使用者裝置時即通知臨時身分產生器。結果,根據本 92202.doc -11 - 1332334 發明當SIM卡未插入使用者裝置時,臨時身分產生器即產生 一臨時國際行動用戶身分(IMSI),其接著可以在無SIM卡之 · 下供使用者裝置的無線界面層信號堆疊使用。如上所述, 此產生的臨時IMSI接著用以封包切換領域中執行一匿名 IMSI GPRS連接程序。無線存取網路的操作者可完全控制 是否執行該匿名呼叫程序,如用於緊急呼叫服務,其適用 於一些國家其中要求SIM卡用於緊急通話。或者,將一種特 別的匿名GPRS連接給予行動使用者裝置,以便行動使用者 $ 裝置也可接收資料通話。 本發明產生的臨時IMSI符合習知IMSI的長度特徵,因此 其長度是15個數字且編碼為一串4位元的量。如該臨時身分 產生器可產生一臨時IMSI,其包括一臨時行動國碼 (MCC),及一臨時行動網路碼(MNC),以及一組偽隨機數 字。根據本發明,臨時行動國碼及臨時行動網路碼分別對 應一預設未使用的行動國碼及一預設未使用的行動網路 碼。如偽隨機數字含有與行動使用者裝置相關的國際行動 φ 設備身分(IMEI)的一部分,依此可以找出該通話是由那一 設備所有者發出。 收到臨時或緊急身分(IMSI)時,SGSN 21即以含有臨時或 緊急身分的GGSN 19建立該行動台12的PDP本文。GGSI'US-可該PDP本文,及在此例位於GGSN中的緊急封包資料網路 認可緊急身分,及分配其中一預設表的IP位址且將它映射 到緊急身分。E-PDN接著儲存此映射的IP位址/身分。或者, E-PDN將該臨時身分相關的IP位址送回使用者裝置12以儲 92202.doc -12 - 1332334 存在其中。 接著在GGSN/E-PDN與緊急通話中心之間使用IP位址以 · 設定緊急通話,其中設定用於PDP本文的管路(傳送者),以 傳送封包資料從裝置到目的地(如ECC)。行動台(MS)傳送它 的第一緊急通話封包到網路(GGSN/E-PDN)。由於使用者裝 置無有效身分,即如上所述的指派一臨時IP位址(由E-PDN 執行)。GGSN接著將封包及指派的臨時IP位址傳送到封包 過濾器。封包過濾器檢查以了解該通話是否未授權(如不是 | 緊急的,出現成人監督區塊等),及來自該裝置的進入IP位 址是否屬於臨時E-PDN IP位址那一類。若通話有效,為了 具有不正確的授權或是來源IP位址,接著限制封包為服務 存取的預設等級,阻止,及/或再導入一授權的第三者(如父 母,警察)以便審查。惟若鑑定後發現該通話無效且具有一 有效的臨時IP位址,則該封包網路將封包資料及臨時IP位 址一起傳送到已知目的地(如ECC),這是依通話類型(如緊 急)而定。一般使用GPRS/UMTS系統的已知程序(其具MS的 · 指派臨時IP位址)而將通話經由網路11,1 8接到緊急通話中 心(如公眾切換電話網路)。 在此點,緊急通話正常的進行。詳言之,使用者裝置12 經由空氣介面而傳送封包切換資料(VoIP)到無線存取網路 22,及經由空氣介面而從無線存取網路22接收封包切換資 料。接收自使用者裝置12的封包切換資料由無線存取網路 22傳送到服務GPRS支援節點(SGSN)21,其接著傳送封包切 換資料到閘路GPRS支援節點(GGSN)19。GGSN 19將封包切 92202.doc -13- 1332334 換資料從無線絲财22_的領域誠與封包
切換資料到無線存取網路。盔 自ECC的封包切換資料,則由 關的領域轉成與無線存取網路 良由SGSN而傳送該轉換的封包 無線存取網路接著經由空氣介 面而傳送封包切換資料到行動使用者裝置。 當通話中止或結束時,ECC能回覆行動台的臨時”位 址,該行動台發出緊急通話,可執行它以判定緊急是否合 法(依FCC規定這是必須的),或是得到進一步資訊。Ecc將 傳送該通話到最後的已知PLMN。由於網路及過濾器熟悉 E9 11系統上的緊急Ip位址,所以封包過濾器及網路將了解 該回話來自一有效IP位址,且傳送回覆封包到指派給該臨 時IP位址的匿名使用者裝置。 唯若一未授權位址嘗試傳送資訊到臨時IP位址,則封包 過濾益會了解該進入IP位址不是原始通話中使用的已知緊 急IP位址,且能阻止該無效封包到達使用者裝置。這提供 一優點’這是因為緊急通話的結束不必關閉到MS的資料管 路’而來自任何其它來源的資訊可以在無封包過濾器之下 經由臨時IP位址而存取使用者裝置,以防止此未授權使用。 如圖2所示,較佳的該封包過濾功能與GGSN分開,這是 因封包過濾該與GGSN應用功能分開。因此GGSN及封包過 慮器是網路中具不同功能的二個分開實體。 92202.doc •14- 1332334 圖3是根據本發明的資料流程圖,以說明在封包資料網路 通信系統中用於匿名使用者裝置的過渡封包資料方法。圖 中U 3G包括從-家庭網路上的匿名使用者裝置發 出-通話。若使用者裝置無SIM卡,則產生臨時設備身分, 如緊急身分(IMSI或IMEI)。 次一步驟包括由家庭網路偵測使用者裝置的遺失身分。 網路判定-有效身分是否遺失,及該特別通話是否為緊急 及是否該允許它。從使用者裝置判以資料封包的服務存 取(如緊急存取)等級以找出可允許性。若允許該匿名通話, 次-步驟36包括分配或指派一臨時身分及臨時的立址給使 用者裝置’如緊急ip位址如上所述其由e_pdn& —預設表 指派…麗與網路結合且最好包括在封包資料網路的閘 路GPRS服務節點(GGSN)中。❹,緊急封包資料網路經由 緊急基本位置暫存器(HLR)而與封包資料網路的⑽⑽ 信。映射38該臨時1?位址到使用者裝置的設備身分及儲存 它。 定義40每一允許服務存取等級的通話的可允許目標目的 地°如右通話是緊急通話,它僅能傳送到預設緊急通話中 心(ECC)的已知身分(即IP位址)。此外本發明提供使用者裝 置的臨時IP位址只能於ECC的難址被呼叫時才能存取(即 回覆)。封包過濾器藉由限制資料封包的存取而執行此功 能,該封包定址到匿名使用者裝置的指派臨時”位址,而 不是來自-定義的傳送實體(ECC)。較佳的,因為不同的功 能而將封包過濾器與封包資料網路的閘路GPRS服務節點 92202.doc -15· 1332334 )'開。在此時’通話封包能將使用者裝置的相關臨 s·身/刀傳送42到上述步驟4时定義的那些目標目的地,如 緊急通話中心,且能正常的處理通話。 本發明可限制-匿名使用者裝置的服務存取以便使用 者裝置僅能錢設目標目的地龍,錄止或限制與使用 :裝置的所有其它未授權(即不具有適當的服務存取等級) 貝料封包。此外’本發明可以將限制步驟的阻止或限制資 料封包再轉向以便由第三者審查。 ' 結果’本發明可以在資料封包網路上執行匿名通話及一 特定目的回話。如此一資料通話發生在封包切換資料領域 中的第三代無線行動用卜同時對於行動裝置及網路設備 的衝擊極小’同時提供夠寬範圍的存取及服務控制功能。 此外本發明也將未授權網路使用考慮在内。 已用一争义佳實例說明本發明,但熟習此項技藝者可了解 本發明可以作各種修改’且假設本發明有許多未於以上說 明的實例。因此後附申請專利範圍意欲包括落在本發明廣 泛範圍中的所有這些修正。 【圖式簡單說明】 本發明的咸信新穎特徵如後附申請專利範圍所示。本發 明及其進-步目的及優點,可藉由以上說明且配合附圖而 更明瞭,附圖中的相同數字表示相同元件,及其中: 圖1根據本發明而顯示匿名行動單元,網路,及被呼叫者 的簡化示意圖; 圖2根據本發明而說明行動單元與網路間的互動;及 92202.doc -16- 1332334 圖3根據本發明而說明匿名操作方法的流程圖。 【圖式代表符號說明】 10 緊急封包資料網路 11 網路 12 使用者裝置
18 網路A 19 閘路GPRS服務節點
20 緊急基本位置暫存器 21 伺服器GPRS服務節點 23 封包資料過濾器 24 緊急通話中心 25 未授權位址
92202.doc •17-

Claims (1)

  1. 拾、申請專利範圍: 1 ·—種在封包資料網路通信系統中用於匿名使用者裝置之 過濾封包資料之方法,該方法包括以下步驟: 從一家庭網路上之匿名使用者裝置發出一通話; 從該使用者裝置判定資料封包之服務存取等級; 指派一臨時身分及一臨時IP位址給該使用者裝置; 映射該使用者裝置之服務存取等級至該IP位址; 定義每一服務存取等級之可允許傳送身分;及 僅傳送通話之資料封包及相關IP位址至來自該定義步 驟之那些位置位址。 2. 3. 4. 5. 6. 如申請專利範圍第丨項之方法,其中該發出通話步驟包括 來自該匿名使用者裝置之緊急通話,該判定步驟包括判 定用於使用者裝置之服務存取之緊急等級,及該定義步 驟允許該緊急呼叫中心作為唯一傳送身分。 如申請專利範圍第i項之方法,1包括以下步驟:限制存 取該等資料封包’其定址到該使用者裝置之指派臨時^ w 1 &水目一疋我I彳寻送身分。 申月專利範圍第3項之方法,更包括將該限制步驟之 制資料封包再導入以供-第三者審查之步驟。 如申凊專利範圍第1項 取資料封包,i定㈣ 步驟:阻止 兮等資料二 使用者裝置之指派臨時IP位址 該專貝枓封包不是來自—定義之傳送身分, 止之資料封包再導人以供1三㈣查。… 專利乾圍第1項之方法,其中該指派步驟中用以 92202.doc 1332334 派給該等匿名使用者裝置之臨時IP位址表,是由各資料封 包網路之相關緊急封包資料網路所控制。 7.如申請專利範圍第1項之方法,更包括以下步驟:阻止來 自不具有適當服務存取等級之使用者裝置之資料封包。 8- 一種在封包資料網路通信系統中用於匿名使用者裝置之 過濾封包資料之方法,該方法包括以下步驟: 從豕庭網路上之具有一遺失身分之匿名使用者裝置 發出一緊急通話;
    偵測該使用者裝置之遺失有效身分; 指派一臨時身分及一臨時ip位址給該使用者裝置; 映射該使用者裝置之緊急存取等級至該ιρ位址; 傳送該等通話資料封包及相關臨時1?位址至一緊急呼 叫中心之已知IP位址;及 限制存取該等資料封包,其定址到該使用者裝置之指 派臨時IP位址,該等f料封包不是來自該緊急呼叫中心 之已知IP位址。
    9·如申D月專利範圍第8項之方法更包括將該限制步驟之 制資料封包再導入以供一第三者審查之步驟。 ίο.如:請專利範圍第8項之方法,更包括以下步驟:阻止 取貝料封包,其定址到該使用者裝置之指派臨時IP位k u等資料封包不是來自該緊急呼叫中心之已知IP位址, 將該等阻止之資料封包再導入以供一第三者審查。 ⑴如申請專利範圍第8項之方法,更包括以下步驟:阻止 自不具有適當服務存取等級之使用者裝置之資料封包 92202.doc 12. 12. 如申請專利範圍第8項 器,其與封包資料網路 之步驟。 之方法,更包括提供一封包過濾 之閘路GPRS服務節點(GGSN)分離 次種在封“料網路中用於匿名使用者裝置之過渡封包 資料之通仏系統,該通信系統包括: 使用者裝置’其能在無一身分之下存取一基本封包 -线網路,該使用者裝置能產生—設備身分; —基本封包資料網路,能操作以提供具一指派ιρ位址 之匿名使用者裝置與具—已知職址之緊急呼叫中心間 之通I該封包資料網路能操作則貞測較用 遺失身分; -接至基本封包資料網路之緊急封包資料網路,盆中 從封包W卜❹者裝置不具有有效身分^通 知時’緊急封包資料網路能操作以指派及映射對應該使 用者裝置之臨時1卩位Μ芬席、.,θ ^ 。 址及傳迗具相關臨時ίρ位址之通話 封包至該緊急呼叫中心;及 ° 一接至料轉纟料及U封包f制^封包過減 器’該封包過遽器能操作以僅讓該使用者裝置與該緊条 呼叫中心間,授權為緊各 孜權马緊急通彳§之那些資料封包通過。 H.如申請專利範圍㈣項之系統該封包過遽器能將 未授權資料封包再導入以供一第三者審查。 15.如申請專利範圍第13項 么 項之’丁、統,其中該封包過遽器能阻 止存取資料封包,其定址到使用者裝置之指派臨時則立 址,該等㈣封Μ是來自該緊急呼啊q已知難 92202.doc 1332334 址,及將阻止之資料封包再導入以供一第三者審查。 16. 如申請專利範圍第13項之系統,其中該封包過濾器能阻 止來自該使用者裝置之未授權資料封包。 17. 如申請專利範圍第13項之系統,其中該封包過濾器與該 封包資料網路之閘路GPRS服務節點(GGSN)分離。 18. 如申請專利範圍第13項之系統,其中該緊急封包資料網 路包含在其相關封包資料網路之閘路GPRS服務節點 (GGSN)中。 92202.doc
TW093108982A 2003-03-31 2004-03-31 Packet filtering for level of service access in a packet data network communication system TWI332334B (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US10/403,946 US7539186B2 (en) 2003-03-31 2003-03-31 Packet filtering for emergency service access in a packet data network communication system

Publications (2)

Publication Number Publication Date
TW200503481A TW200503481A (en) 2005-01-16
TWI332334B true TWI332334B (en) 2010-10-21

Family

ID=32990081

Family Applications (1)

Application Number Title Priority Date Filing Date
TW093108982A TWI332334B (en) 2003-03-31 2004-03-31 Packet filtering for level of service access in a packet data network communication system

Country Status (5)

Country Link
US (2) US7539186B2 (zh)
EP (1) EP1609276A4 (zh)
CN (1) CN1836390A (zh)
TW (1) TWI332334B (zh)
WO (1) WO2004095232A2 (zh)

Families Citing this family (93)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ES2297798T3 (es) * 2002-09-24 2008-05-01 Orange Sa Metodo para una pasarela de seleccion de un canal para transferir paquetes de datos.
US7539186B2 (en) * 2003-03-31 2009-05-26 Motorola, Inc. Packet filtering for emergency service access in a packet data network communication system
US7590122B2 (en) * 2003-05-16 2009-09-15 Nortel Networks Limited Method and apparatus for session control
GB2403097A (en) * 2003-06-16 2004-12-22 Orange Personal Comm Serv Ltd Communicating internet packets having care-of-address as destination address to a mobile node
US7899174B1 (en) * 2003-06-26 2011-03-01 Nortel Networks Limited Emergency services for packet networks
US7729725B2 (en) * 2003-07-10 2010-06-01 Sony Ericsson Mobile Communications Ab Methods, electronic devices and computer program products for transferring data stored in an electronic device when a subscriber identity module is absent therefrom
ES2282556T3 (es) * 2003-09-16 2007-10-16 Research In Motion Limited Aparato y metodo asociado para determinar las relaciones de itinerancia de moviles.
WO2005051022A1 (en) * 2003-11-14 2005-06-02 Cingular Wireless Ii, Llc Personal base station system with wireless video capability
US7580403B2 (en) * 2004-02-26 2009-08-25 Enterasys Networks, Inc. Status transmission system and method
US8265060B2 (en) * 2004-07-15 2012-09-11 Qualcomm, Incorporated Packet data filtering
US8042170B2 (en) * 2004-07-15 2011-10-18 Qualcomm Incorporated Bearer control of encrypted data flows in packet data communications
US20060023727A1 (en) * 2004-07-30 2006-02-02 George David A Method and apparatus for anonymous data transfers
US20060023646A1 (en) * 2004-07-30 2006-02-02 George David A Method and apparatus for anonymous data transfers
US20060072547A1 (en) * 2004-09-29 2006-04-06 Lucent Technologies Inc. Systems and methods for serving VolP emergency calls
EP1662820A1 (de) * 2004-11-25 2006-05-31 Siemens Aktiengesellschaft Übermittlung Dienst-relevanter Zugangsinformationen bei Authentisierung eines Endgeräts an einer Zugangseinrichtung eines Telekommunikationsnetzes
KR100617814B1 (ko) * 2005-02-23 2006-08-28 삼성전자주식회사 단말기에서 연결 절차의 종료 방법
EP1705858A1 (en) 2005-03-24 2006-09-27 Orange SA Method and system for activation of a packet data protocol context
WO2006111848A2 (en) * 2005-04-21 2006-10-26 Nokia Corporation Method and system for supporting special call services in a data network
US20070008963A1 (en) * 2005-07-05 2007-01-11 Klaus Hoffmann Method to protect against manipulated charging signaling data in IMS networks
US10178522B2 (en) * 2005-08-02 2019-01-08 Qualcomm Incorporated VoIP emergency call support
US9137770B2 (en) 2005-09-15 2015-09-15 Qualcomm Incorporated Emergency circuit-mode call support
DE102005048354A1 (de) 2005-10-10 2007-04-12 Siemens Ag Notrufsystem zwischen einem Telekommunikationsgerät und einer Notrufzentrale
US8050395B2 (en) * 2006-06-12 2011-11-01 At&T Intellectual Property I, L.P. Analog telephone adapter and emergency proxy
CN100584093C (zh) * 2006-08-15 2010-01-20 华为技术有限公司 一种在移动通信系统中转移用户设备的方法及系统
US8838773B1 (en) 2006-09-29 2014-09-16 Trend Micro Incorporated Detecting anonymized data traffic
US20080153453A1 (en) * 2006-12-20 2008-06-26 Nokia Corporation Method for providing emergency service in WiMAX networks
DE102007001690B4 (de) * 2007-01-11 2008-10-09 Siemens Ag Verfahren und Server zum Aufbau einer Notrufverbindung
US8363640B2 (en) * 2007-01-31 2013-01-29 At&T Intellectual Property I, L.P. Methods and apparatus for handling a communication session for an unregistered internet protocol multimedia subsystem (IMS) device
KR100773416B1 (ko) * 2007-03-21 2007-11-05 (주)소만사 P2p 및 인스턴트 메신저의 네트워크 트래픽 제어 방법및 시스템
US8209748B1 (en) 2007-03-27 2012-06-26 Amazon Technologies, Inc. Protecting network sites during adverse network conditions
US8223630B2 (en) * 2007-04-24 2012-07-17 At&T Intellectual Property I, L.P. System for monitoring operations of an ENUM system
US8180032B2 (en) * 2007-05-11 2012-05-15 At&T Intellectual Property I, L.P. Methods and systems for protecting a telecommunication service from Denial of Service (DoS) attack
DE102007033667A1 (de) * 2007-07-17 2009-01-22 GSMK Gesellschaft für sichere mobile Kommunikation mbH Verfahren und Vorrichtung für eine anonyme verschlüsselte mobile Daten- und Sprachkommunikation
CN101222770B (zh) * 2008-01-23 2013-01-16 中兴通讯股份有限公司 生成手机国际移动用户标识码的方法
US20090192935A1 (en) * 2008-01-30 2009-07-30 Kent Griffin One step near field communication transactions
US8442060B2 (en) 2008-01-31 2013-05-14 Qualcomm Incorporated Method and apparatus for providing signaling access
US8849316B2 (en) * 2008-01-31 2014-09-30 Qualcomm Incorporated Paging and access via different nodes
US8781446B2 (en) * 2008-02-07 2014-07-15 Blackberry Limited Method and system for data exchange when a call is established on a non-class A cellular endpoint
WO2009151863A2 (en) * 2008-06-10 2009-12-17 Myers Wolin, Llc A network gateway for time-critical and mission-critical networks
US8526469B2 (en) * 2008-06-19 2013-09-03 Sony Corporation Packet filtering based on dynamic usage information
US9479352B2 (en) * 2008-06-25 2016-10-25 Arris Enterprises, Inc. Method for simultaneously managing high-speed data and video streams in a single MAC processing environment
US8095108B2 (en) * 2008-10-08 2012-01-10 West Corporation System and method for handling mobile emergency service call from an incognito mobile station
CN101742454B (zh) * 2008-11-26 2012-10-17 华为技术有限公司 一种移动受限终端紧急业务的管理方法、装置与系统
CN101753414B (zh) * 2008-12-08 2013-04-24 华为技术有限公司 数据发送方法、系统和装置
US9015318B1 (en) 2009-11-18 2015-04-21 Cisco Technology, Inc. System and method for inspecting domain name system flows in a network environment
US9009293B2 (en) * 2009-11-18 2015-04-14 Cisco Technology, Inc. System and method for reporting packet characteristics in a network environment
US9148380B2 (en) 2009-11-23 2015-09-29 Cisco Technology, Inc. System and method for providing a sequence numbering mechanism in a network environment
US8792495B1 (en) 2009-12-19 2014-07-29 Cisco Technology, Inc. System and method for managing out of order packets in a network environment
CN101754318B (zh) * 2009-12-23 2012-08-08 华为技术有限公司 一种旁路数据的传输方法、系统及接入点网络设备
WO2011097814A1 (zh) * 2010-02-11 2011-08-18 华为技术有限公司 消息路由的方法、服务网关和通信系统
KR101829080B1 (ko) * 2010-04-13 2018-02-13 코넬 유니버시티 정보 네트워크들에 대한 사설 오버레이
TWI468046B (zh) * 2010-07-26 2015-01-01 Htc Corp 處理緊急會議之方法及其相關通訊裝置
KR20150118199A (ko) * 2010-08-25 2015-10-21 노키아 솔루션스 앤드 네트웍스 오와이 패킷 데이터 연결들에서 비상 서비스의 등록을 위한 방법 및 장치
US8787303B2 (en) 2010-10-05 2014-07-22 Cisco Technology, Inc. Methods and apparatus for data traffic offloading at a router
GB2512532B (en) * 2010-11-08 2014-11-26 Samsung Electronics Co Ltd Providing access of a user equipment to a data network
CN102065400B (zh) * 2010-12-30 2013-04-24 上海华为技术有限公司 异常状态下用户的接入方法、装置和一种通信系统
US9003057B2 (en) 2011-01-04 2015-04-07 Cisco Technology, Inc. System and method for exchanging information in a mobile wireless network environment
US8948013B1 (en) 2011-06-14 2015-02-03 Cisco Technology, Inc. Selective packet sequence acceleration in a network environment
US8792353B1 (en) 2011-06-14 2014-07-29 Cisco Technology, Inc. Preserving sequencing during selective packet acceleration in a network environment
US8743690B1 (en) 2011-06-14 2014-06-03 Cisco Technology, Inc. Selective packet sequence acceleration in a network environment
US8737221B1 (en) 2011-06-14 2014-05-27 Cisco Technology, Inc. Accelerated processing of aggregate data flows in a network environment
GB2494892A (en) * 2011-09-21 2013-03-27 Cloud Networks Ltd System and Method for Monitoring Network Connections
US8943000B2 (en) * 2012-01-20 2015-01-27 Cisco Technology, Inc. Connectivity system for multi-tenant access networks
US9137205B2 (en) 2012-10-22 2015-09-15 Centripetal Networks, Inc. Methods and systems for protecting a secured network
US9565213B2 (en) 2012-10-22 2017-02-07 Centripetal Networks, Inc. Methods and systems for protecting a secured network
US9203806B2 (en) 2013-01-11 2015-12-01 Centripetal Networks, Inc. Rule swapping in a packet network
WO2014131048A1 (en) * 2013-02-25 2014-08-28 F5 Networks, Inc. Ip reflection
US9124552B2 (en) 2013-03-12 2015-09-01 Centripetal Networks, Inc. Filtering network data transfers
US9094445B2 (en) * 2013-03-15 2015-07-28 Centripetal Networks, Inc. Protecting networks from cyber attacks and overloading
US10194303B2 (en) 2014-03-14 2019-01-29 Qualcomm Incorporated Packet filter based access control
SG11201607512UA (en) * 2014-05-23 2016-10-28 Redknee Inc Method, system and apparatus for emergency call handling
US9413835B2 (en) * 2014-07-08 2016-08-09 Google Inc. Event scheduling
US10122630B1 (en) 2014-08-15 2018-11-06 F5 Networks, Inc. Methods for network traffic presteering and devices thereof
CN104468519B (zh) * 2014-11-12 2017-10-27 成都卫士通信息产业股份有限公司 一种嵌入式电力安全防护终端加密装置
US9264370B1 (en) 2015-02-10 2016-02-16 Centripetal Networks, Inc. Correlating packets in communications networks
CN105992147A (zh) * 2015-02-13 2016-10-05 中国移动通信集团北京有限公司 一种紧急呼叫方法和装置
US9866576B2 (en) 2015-04-17 2018-01-09 Centripetal Networks, Inc. Rule-based network-threat detection
US9917856B2 (en) 2015-12-23 2018-03-13 Centripetal Networks, Inc. Rule-based network-threat detection for encrypted communications
US11729144B2 (en) 2016-01-04 2023-08-15 Centripetal Networks, Llc Efficient packet capture for cyber threat analysis
US10791088B1 (en) 2016-06-17 2020-09-29 F5 Networks, Inc. Methods for disaggregating subscribers via DHCP address translation and devices thereof
FR3053866A1 (fr) * 2016-07-07 2018-01-12 Orange Etablissement d'une communication par allocation a un terminal appelant d'un identifiant d'appel intermediaire dedie a la communication
US10721272B2 (en) 2017-06-15 2020-07-21 Palo Alto Networks, Inc. Mobile equipment identity and/or IOT equipment identity and application identity based security enforcement in service provider networks
US10812532B2 (en) 2017-06-15 2020-10-20 Palo Alto Networks, Inc. Security for cellular internet of things in mobile networks
US11050789B2 (en) 2017-06-15 2021-06-29 Palo Alto Networks, Inc. Location based security in service provider networks
US10834136B2 (en) 2017-06-15 2020-11-10 Palo Alto Networks, Inc. Access point name and application identity based security enforcement in service provider networks
US10708306B2 (en) 2017-06-15 2020-07-07 Palo Alto Networks, Inc. Mobile user identity and/or SIM-based IoT identity and application identity based security enforcement in service provider networks
US10503899B2 (en) 2017-07-10 2019-12-10 Centripetal Networks, Inc. Cyberanalysis workflow acceleration
US10284526B2 (en) 2017-07-24 2019-05-07 Centripetal Networks, Inc. Efficient SSL/TLS proxy
US11233777B2 (en) 2017-07-24 2022-01-25 Centripetal Networks, Inc. Efficient SSL/TLS proxy
US11122083B1 (en) 2017-09-08 2021-09-14 F5 Networks, Inc. Methods for managing network connections based on DNS data and network policies and devices thereof
US10333898B1 (en) 2018-07-09 2019-06-25 Centripetal Networks, Inc. Methods and systems for efficient network protection
US11362996B2 (en) 2020-10-27 2022-06-14 Centripetal Networks, Inc. Methods and systems for efficient adaptive logging of cyber threat incidents
US11159546B1 (en) 2021-04-20 2021-10-26 Centripetal Networks, Inc. Methods and systems for efficient threat context-aware packet filtering for network protection

Family Cites Families (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6058307A (en) * 1995-11-30 2000-05-02 Amsc Subsidiary Corporation Priority and preemption service system for satellite related communication using central controller
US5727146A (en) * 1996-06-04 1998-03-10 Hewlett-Packard Company Source address security for both training and non-training packets
US6014555A (en) * 1996-06-21 2000-01-11 Tendler Cellular, Inc. System for providing the telephone number of a telephone making an emergency call
US6104929A (en) * 1997-06-20 2000-08-15 Telefonaktiebolaget Lm Ericsson Data packet radio service with enhanced mobility management
US6240462B1 (en) * 1997-10-14 2001-05-29 At&T System for providing enhanced grade of service for connections over a large network
FI106831B (fi) * 1998-01-14 2001-04-12 Nokia Networks Oy Pääsyn kontrollointimenetelmä matkaviestinjärjestelmää varten
US6125283A (en) * 1998-05-18 2000-09-26 Ericsson Inc. Multi-mode mobile terminal and methods for operating the same
DE59911569D1 (de) * 1999-08-30 2005-03-10 Swisscom Mobile Ag Notrufsystem innerhalb eines telekommunikationsnetzes
US7623447B1 (en) * 2000-04-10 2009-11-24 Nokia Corporation Telephony services in mobile IP networks
US6687252B1 (en) * 2000-06-12 2004-02-03 Telefonaktiebolaget Lm Ericsson (Publ) Dynamic IP address allocation system and method
US6635491B1 (en) 2000-07-28 2003-10-21 Abbott Labortories Method for non-invasively determining the concentration of an analyte by compensating for the effect of tissue hydration
FI20001740A (fi) * 2000-08-02 2002-02-03 Nokia Networks Oy Tilaajasuhteen kautta saavutettavien palveluiden määrittäminen
US6571092B2 (en) * 2001-02-15 2003-05-27 Nokia Networks Oy Technique for enabling emergency call callback of a terminal without a valid subscriber identity
US20020142805A1 (en) 2001-04-02 2002-10-03 Pecen Mark E. Method and apparatus for anonymous network access in the absence of a mobile subscriber identity module
US20020163906A1 (en) * 2001-05-04 2002-11-07 John Diachina Emergency packet data service
US7536715B2 (en) * 2001-05-25 2009-05-19 Secure Computing Corporation Distributed firewall system and method
US7058403B2 (en) * 2001-09-06 2006-06-06 Hughes Network Systems, Llc Mobility management state transition system and method for handling dark beam scenarios
US7843934B2 (en) * 2002-01-08 2010-11-30 Verizon Services Corp. Methods and apparatus for providing emergency telephone service to IP-based telephone users
US7751825B2 (en) * 2002-06-27 2010-07-06 Qualcomm Incorporated Controlling geographic location information of devices operating in wireless communication systems
GB0216278D0 (en) * 2002-07-12 2002-08-21 Nokia Corp Communication channel selection
WO2004066656A1 (en) * 2003-01-21 2004-08-05 Research In Motion Limited Method and apparatus to enhance the probability of successful emergency call completion in a mobile station
US7787855B2 (en) * 2003-03-31 2010-08-31 Motorola, Inc. Establishing emergency sessions in packet data networks for wireless devices having invalid subscriber identities
US7539186B2 (en) 2003-03-31 2009-05-26 Motorola, Inc. Packet filtering for emergency service access in a packet data network communication system
US8315170B2 (en) * 2004-08-09 2012-11-20 Cisco Technology, Inc. System and method for signaling information in order to enable and disable distributed billing in a network environment
US10178522B2 (en) * 2005-08-02 2019-01-08 Qualcomm Incorporated VoIP emergency call support
US8340626B2 (en) * 2006-04-28 2012-12-25 Qualcomm Incorporated System and method for supporting voice call continuity for VOIP emergency calls

Also Published As

Publication number Publication date
WO2004095232A2 (en) 2004-11-04
EP1609276A4 (en) 2011-05-04
WO2004095232A3 (en) 2005-02-03
TW200503481A (en) 2005-01-16
US20040199914A1 (en) 2004-10-07
EP1609276A2 (en) 2005-12-28
US20040190522A1 (en) 2004-09-30
CN1836390A (zh) 2006-09-20
US7447765B2 (en) 2008-11-04
US7539186B2 (en) 2009-05-26

Similar Documents

Publication Publication Date Title
TWI332334B (en) Packet filtering for level of service access in a packet data network communication system
FI114529B (fi) Viestien välittämiseen tietoliikenneverkossa tarkoitettu laite
JP4485521B2 (ja) 無効な加入者識別番号を有する無線装置に対するパケットデータネットワークにおける緊急セッションの確立
US20040192252A1 (en) Emergency packet data network communication system and call features
EP2399405B1 (en) Non-validated emergency calls for all-ip 3gpp ims networks
EP0976278B1 (en) Preventing misuse of a copied subscriber identity in a mobile communication system
US6714799B1 (en) Method and system for using SIM card in CDMA service area
US6571092B2 (en) Technique for enabling emergency call callback of a terminal without a valid subscriber identity
EP1198941B1 (en) Authentication method and system
JP3884432B2 (ja) 電気通信方法、識別モジュール、およびコンピュータ化サービスユニット
TW552812B (en) Method and apparatus for anonymous network access in the absence of a mobile subscriber identity module
US20020086659A1 (en) Emergency call system within a telecommunication network
EP1048181B1 (en) Procedure and system for the processing of messages in a telecommunication system
CA2467516A1 (en) A telecommunications system and method for controlling privacy
JP2006135986A (ja) 無線パケットデータサービスネットワークにおけるデータセッションリトライ機能のカスタマイゼーション
JP2006121334A (ja) 情報通信端末及び通信管理システム
KR20070023302A (ko) 지에스엠 단말기의 인증 처리 방법
US20220232382A1 (en) Controlling provision of access to restricted local operator services by user equipment
KR20080083549A (ko) 인터넷 폰을 이용한 이동통신 로밍 시스템 및 그 서비스방법
EP1444856B1 (en) Roaming in mms environment
US7492885B2 (en) System and method for establishing communication services between different users
KR100610352B1 (ko) 분실된 휴대전화기에 저장된 개인정보 보호방법 이를 기록한 기록매체
KR102456861B1 (ko) 로밍망을 이용한 국내 홈 네트워크 부정접속 차단 방법 및 시스템
WO2004095855A2 (en) Packet filtering for emergency access in a packet data network communication system
KR100998928B1 (ko) 이동통신시스템에서 호 접속 정보 제공 방법

Legal Events

Date Code Title Description
MK4A Expiration of patent term of an invention patent