【技术实现步骤摘要】
【国外来华专利技术】
本专利技术一般涉及分组数据通信,并更具体涉及分组数据通信期间对分组数据流的监视和控制。
技术介绍
网络的全球互连允许快捷地访问信息,而不管地理距离如何。图1示出了通常称为因特网的以附图标记20表示的网络的全球连接的简化示意图。因特网20实质上是连接在一起的具有不同分级等级的许多网络。因特网20依据由IETF(因特网工程任务组)发布的IP(因特网协议)工作。IP的细节可在由IETF公布的RFC(请求注解)791中找到。连接到因特网20的是各种单独的网络,取决于网络大小而有时被称为LAN(局域网)或WAN(广域网)。图1中所示的是这样的网络22、24和26中的一些。在每个网络22、24和26内,可以有相互连接并相互通信的各种设备。实例有计算机、打印机和服务器,仅是举出一些。每个设备具有唯一的硬件地址,通常称为MAC(媒体接入控制)地址。带有MAC地址的设备有时被称为节点。当节点经由因特网20超出其本身的网络通信时,需要给该节点分配IP地址。IP地址的分配可以是手动的或自动的。IP地址的手动分配可由例如网络管理员来执行。更加普遍地,IP地址被自动分配。例如,在LAN中,IP地址可由位于节点的LAN内部的称作DHCP(动态主机控制协议)服务器的服务器(未示出)分配。此外,在支持无线技术的WAN中,IP地址可被自动地和远程地分配。现在返回到图1,作为一个实例,假设网络22中的节点30试图向网络24中的另一个节点34发送数据分组。在依据IP的情况下,每个数据分组都需要具有源地址和目的地地址。在这种情况下,源地址是网络22中的节点30的地址。目的地地址是网络24中的 ...
【技术保护点】
一种通过监视中介采用加密的数据分组进行通信会话的方法,包括: 提供标识加密处理的索引; 将所述索引包括在信令消息中;和 通过经由所述监视中介发送具有所述索引的所述信令消息,为所述通信会话发信号。
【技术特征摘要】
【国外来华专利技术】US 2004-7-15 60/588,664;US 2005-7-12 11/180,1311.一种通过监视中介采用加密的数据分组进行通信会话的方法,包括提供标识加密处理的索引;将所述索引包括在信令消息中;和通过经由所述监视中介发送具有所述索引的所述信令消息,为所述通信会话发信号。2.如权利要求1所述的方法,其中,所述为所述通信会话发信号包括通过所述监视中介响应对所述通信会话的邀请。3.如权利要求1所述的方法,还包括在所述通信会话的所述数据分组中提供所述索引。4.一种在IP(因特网协议)所支持的通信系统中通过监视中介采用加密的数据分组进行通信会话的方法,包括提供标识SA(安全关联)的SPI(安全参数索引);将所述SPI包括在选自SIP INVITE消息和SIP 200 OK消息所组成的组的信令消息中;和通过经由所述监视中介发送具有所述SPI的所述信令消息,为所述通信会话发信号,以便允许所述监视中介使用所述SPI用于分组数据监视。5.一种监视采用加密的数据分组的通信会话的方法,包括从信令消息中接收标识解密处理的第一索引;从所述通信会话的所述数据分组接收第二索引;和通过包括比较所述第一和第二索引而对所述通信会话实施一组策略。6.如权利要求5所述的方法,还包括当所述比较所述第一和第二索引的结果是比较匹配时,允许所述通信会话的所述数据分组通过,并且当所述比较所述第一和第二索引的结果是比较失配时,拒绝让所述通信会话的所述数据分组通过。7.如权利要求5所述的方法,其中,所述信令消息是第一信令消息,所述方法还包括从第二信令消息中接收所述第一索引。8.如权利要求7所述的方法,其中,所述第一信令消息是所述通信会话的邀请消息,并且所述第二信令消息是所述邀请消息的响应消息。9.一种在IP(因特网协议)所支持的通信系统中监视采用加密的数据分组的通信会话的方法,包括从选自SIP INVITE消息和SIP 200 OK消息所组成的组的信令消息中接收第一SPI(安全参数索引);从所述通信会话的所述数据分组接收第二SPI;和通过包括比较所述第一SPI和所述第二SPI,对所述通信会话实施一组策略。10.一种用于通过监视中介采用加密的数据分组进行通信会话的设备,包括用于提供标识加密处理的索引的装置;用于将所述索引包括在信令消息中的装置;和用于通过所述监视中介发送具有所述索引的所述信令消息的装置。11.如权利要求10所述的设备,其中,所述信令消息是邀请消息,所述设备还包括用于将所述索引包括在响应于所述邀请消息的响应消息中的装置。12.如权利要求10所述的设备,还包括用于将所述索引包括在所述通信会话的所述加密的数据分组中的装置。13.一种用于在IP(因特网协议)所支持的通信系统中通过监视中介采用加密的数据分组进行通信会话的设备,包括用于提供标识SA(安全关联)的SPI(安全参数索引)的装置;用于将所述SPI包括在选自SIP INVITE消息和SIP 200 OK消息所组成的组的信令消息中的装置;和用于通过所述监视中介发送具有所述SPI的所述信令消息以便允许所述监视中介使用所述索引用于分组数据监视的装置。14.一种用于监视采用加密的数据分组的通信会话的设备,包括用于从信令消息中接收标识解密处理的第一索引的装置;用于从所述通信会话的所述数据分组接收第二索引的装置;和用于通过包括比较所述第一和第二索引而对所述通信会话实施一组策略的装置。15.如权利要求14所述的设备,还包括用于在所述比较所述第一和第二索引的结果是比较匹配时,允许所述通信会话的所述数据分组通过的装置,以及用于在所述比较所述第一和第二索引的结果是比较失配时,拒绝让所述通信会话的所述数据分组通过的装置。16.如权利要求14所述的设备,其中,所述信令消息是第一信令消息,所述设备还...
【专利技术属性】
技术研发人员:AC马亨德兰,RTS苏,王军,
申请(专利权)人:高通股份有限公司,
类型:发明
国别省市:US[美国]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。