一种SIP消息洪泛攻击的检测装置和检测方法

    公开(公告)号:CN101459677A

    公开(公告)日:2009-06-17

    申请号:CN200910076311.5

    申请日:2009-01-09

    Abstract: 一种SIP消息洪泛攻击的检测装置和检测方法,该检测装置由采集层、数据层、检测层和响应层四层架构的相关功能模块所组成。其中采集层设有采集网络中SIP数据包的抓包模块。数据层对来自采集层的SIP数据包作预处理,并分别存储抓到的INVITE消息和REGISTER消息的总数目。检测层负责调用该存储的INVITE消息数值和REGISTER消息数值,并采用DW-CUSUM算法对该数值进行检测和输出检测结果。响应层的报警模块对该检测结果进行判断决策是否告警:若检测结果超过设定阈值时,认为遭到SIP消息洪泛攻击,发出告警信号;否则,表示网络运行正常。本发明能有效检测出NGN网络中的针对SIP消息的洪泛攻击,且检测性能优秀,为NGN通信业务提供安全保证。

    身份管理系统及身份认证系统

    公开(公告)号:CN101453328A

    公开(公告)日:2009-06-10

    申请号:CN200710178878.4

    申请日:2007-12-06

    Abstract: 本发明涉及一种身份管理系统,包括:接口模块,用于与其他系统进行信息交互;展现模块,用于提供展现页面,从用户接收用户请求消息,并向用户返回处理结果;身份联合数据库,用于存储用户多个身份的映射关系;身份查询模块,用于根据服务提供商SP标识和用户标识检索身份联合数据库,得到并返回对应的身份信息。本发明还涉及一种身份认证系统,包括:用户终端,身份管理系统及SP设备。本发明利用用户多个身份的映射关系,实现用户登录了身份管理系统或某个SP设备后,再访问其他SP设备时,身份管理系统可以查询得到用户在其他SP设备上的身份信息,从而实现统一登录。

    用于应用服务器的基于令牌的细粒度访问控制系统及方法

    公开(公告)号:CN100490387C

    公开(公告)日:2009-05-20

    申请号:CN200410103471.1

    申请日:2004-12-28

    Abstract: 一种用于应用服务器的基于令牌的细粒度访问控制系统及方法,该系统包括:需要访问应用服务器中资源和/或能力的业务单元,由保证安全的代码组成的业务代理单元,由各种文件资源、网络资源、数据库资源和其它资源和/或能力组成的系统资源/能力单元,由顺序连接的访问控制检查器、系统安全控制器和安全策略管理器组成的访问控制单元,以及由检查结果缓存表、访问权限令牌表、主体令牌表、令牌索引表和其他安全控制表组成的控制访问的令牌与数据存储单元,各部件相互配合完成基于令牌的细粒度访问控制。该方法不仅能够有效控制各种访问操作,提高应用服务器的安全性;而且,效率高,在对系统进行安全保护的同时,尽量减少其对系统正常处理操作的影响。

    基于情绪检测技术实现情绪检测与指导业务的系统和方法

    公开(公告)号:CN101420665A

    公开(公告)日:2009-04-29

    申请号:CN200810239361.6

    申请日:2008-12-11

    Abstract: 一种基于情绪检测技术实现情绪检测与指导业务的系统和方法,系统包括电话交换网和接入电话交换网、用于完成不同功能的多种现有网关和平台,并创新设置情绪检测与指导业务平台,用于完成情绪检测、实时和/或定期统计发送情绪检测报告,根据情绪检测结果向用户发送情绪调整建议,并执行有利于情绪调整的包括点歌、发送彩信或短信、更换彩铃、更换手机墙纸和振铃音、赠送礼物、推荐WAP链接的各种操作。该业务能提高用户数量和降低用户离网率,促进无线音乐类、短信和彩信等产品的发展;业务用户能丰富娱乐生活,及时发现友人情绪变化并帮助其调节,降低通话资费。

    一种实现软交换多种信令的集成呼叫系统及呼叫处理方法

    公开(公告)号:CN100433842C

    公开(公告)日:2008-11-12

    申请号:CN200310123898.3

    申请日:2003-12-30

    Abstract: 本发明公开了一种实现软交换多种信令的呼叫处理方法,集成了智能网域呼叫处理模式与VoIP域信令处理模式的特点,先建立发端侧和收端侧呼叫处理模块与信令处理器间的动态连接;之后发端侧和收端侧分别判断是否有用户终端发送的信令消息或对端呼叫处理模块发来的事件,再根据所接收到的信令消息或事件,完成本侧呼叫处理模块和信令处理模块间的等价状态转移,同时根据需要向用户终端发送相应的信令消息或向对端呼叫处理模块发送相应事件。本发明同时公开了一种集成呼叫系统,该系统包括呼叫处理子系统和具有一种或以上信令处理器模块的信令处理子系统。上述方法和系统能灵活支持各种呼叫控制信令间的互操作功能,并实现智能网技术与VoIP技术的融合。

    基于来电显示技术的语音信箱终端留言提示和听取的方法

    公开(公告)号:CN100428758C

    公开(公告)日:2008-10-22

    申请号:CN200610086534.6

    申请日:2006-06-20

    Abstract: 一种基于来电显示技术的语音信箱终端留言提示和听取的方法,是利用电话主叫识别信息传送及显示CID技术,使用不同的主叫号码分别代表不同信息的方式,在语音信箱业务平台与留言提示终端之间进行信令交互,实现留言提示和通话操作。本发明的创新点是摒弃了原有技术中通过FSK或者DTMF信号传递信息的方式,借用CID业务技术,解决了CID业务和语音信箱业务传送相关信号间的冲突;不仅降低了终端对FSK或DTMF信号处理能力的要求,缩小了业务处理时延,同时降低了语音信箱业务平台和CID业务系统之间信号同步的要求。该方法操作步骤简单、明晰、清楚,工作可靠,对平台、终端均无其它特殊要求,容易实现,能提高语音信箱业务的服务质量,具有很好的应用前景。

    一种用于应用服务器的安全能力的协商方法

    公开(公告)号:CN100389584C

    公开(公告)日:2008-05-21

    申请号:CN200410103113.0

    申请日:2004-12-31

    Abstract: 一种用于应用服务器的安全能力的协商方法,是在下一代网络业务层中开放业务能力条件下,同一安全域或者不同安全域中的业务和应用服务器之间就自身的安全需求和安全能力进行协商的方法。具体地说,本发明通过提供一种开放的、可扩展的接口和灵活的协商流程,使业务和安全域内、外的应用服务器能够就安全问题进行协商,达成一致后,业务能够访问本地或第三方开放的应用服务器和/或业务能力,从而保护业务层的各种资源。该方法采用消息机制,规定一套灵活、方便的消息交互流程,使协商过程简单、方便,能够实时适应和满足安全需求的变化;且对于不同安全域之间的安全协商,采用了多层次的协商方法;并有良好的可扩展性和通用性。

    基于来电显示技术的语音信箱终端留言提示和听取的方法

    公开(公告)号:CN1870673A

    公开(公告)日:2006-11-29

    申请号:CN200610086534.6

    申请日:2006-06-20

    Abstract: 一种基于来电显示技术的语音信箱终端留言提示和听取的方法,是利用电话主叫识别信息传送及显示CID技术,使用不同的主叫号码分别代表不同信息的方式,在语音信箱业务平台与留言提示终端之间进行信令交互,实现留言提示和通话操作。本发明的创新点是摒弃了原有技术中通过FSK或者DTMF信号传递信息的方式,借用CID业务技术,解决了CID业务和语音信箱业务传送相关信号间的冲突;不仅降低了终端对FSK或DTMF信号处理能力的要求,缩小了业务处理时延,同时降低了语音信箱业务平台和CID业务系统之间信号同步的要求。该方法操作步骤简单、明晰、清楚,工作可靠,对平台、终端均无其它特殊要求,容易实现,能提高语音信箱业务的服务质量,具有很好的应用前景。

    基于交互式语音响应对银行卡交易实时授权的方法

    公开(公告)号:CN1801228A

    公开(公告)日:2006-07-12

    申请号:CN200510134791.8

    申请日:2005-12-16

    Abstract: 一种基于交互式语音响应对银行卡交易实时授权的方法,是先将用户的银行卡的卡号与该用户的电话号码绑定在一起,当银行卡的取款数额达到或超过预设的无提示提款限额时,就依序呼叫用户预先设置的每个电话终端,用语音向用户提示该银行卡正在提取现金或消费,并根据用户接听后的按键响应来确定是否许可本次交易;如取款现场具有相应的通信装置,则在交易过程中,用户与取款现场的人员进行语音/视频通话;如果设定的各个电话终端都无人应答时,则根据用户设定的策略拒绝或许可交易。该方法在保持ATM/POS设备全天候快捷办理各种金融服务的功能下,利用现代通信技术鉴权验证使用者身份,确实保障用户银行卡的使用安全,维护用户的金融财产安全。

Patent Agency Ranking