Method and device for preventing attacks on a call server
    21.
    发明公开
    Method and device for preventing attacks on a call server 有权
    为防止呼叫服务器的攻击方法和装置

    公开(公告)号:EP1605661A1

    公开(公告)日:2005-12-14

    申请号:EP04291418.4

    申请日:2004-06-07

    申请人: ALCATEL

    IPC分类号: H04L29/06

    摘要: The invention refers to a method for preventing attacks on a network server (3) within a call-based-services-environment, preferably a VoIP-environment. The environment comprises a network (1), the network server (3) connected to the network (1), a number of user agents (2) connected to the network (1) and means (4) for restricting access to the network server (3) from the network (1). The call server (3) comprises an attack-detection device (8) for detecting and identifying attacks from the network (1) on the network server (3). In order to allow fast and reliable protection of the network server (3) against attacks it is suggested that

    characteristic parameters of the attacks identified are entered into a black-list (6),
    the content of the black-list (6) is transmitted via a feedback-path (7) to an attack-prevention-device (5) for controlling the access restricting means (4),
    the attack-prevention-device (5) inspects and analyzes traffic directed from the network (1) to the network server (3) and controls the access restricting means (4) according to the content of the black-list (6) and according to the characteristic parameters of the traffic analyzed, and
    the access restricting means (4) restrict access from the network (1) to the network server (3) according to control commands received from the attack-prevention-device (5).

    Verfahren zum Zusenden von digitalen Kopien geschützter Medien sowie Netzzugangseinrichtung
    22.
    发明公开
    Verfahren zum Zusenden von digitalen Kopien geschützter Medien sowie Netzzugangseinrichtung 审中-公开
    一种发送受保护的媒体的数字拷贝以及网络接入设备的方法

    公开(公告)号:EP1594083A1

    公开(公告)日:2005-11-09

    申请号:EP04291192.5

    申请日:2004-05-07

    申请人: ALCATEL

    IPC分类号: G06T1/00

    摘要: Verfahren zum Zusenden von digitalen Kopien geschützter Medien unter Einsatz von empfängerindividuellen digitalen Wasserzeichen von einem Medienserver (1) über ein Telekommunikationsnetz (2) und eine Netzzugangseinrichtung (3, 4) mit Anschlußeinrichtungen an ein Endteilnehmergerät (5-8), bei dem eine digitale Kopie, die an ein bestimmtes Endteilnehmergerät (5-8) des Telekommunikationsnetzes (2) gesendet werden soll in derjenigen Netzzugangseinrichtung (3, 4) zur Verfügung gestellt wird, von der aus das Endteilnehmergerät (5-8) an das Telekommunikationsnetz (2) angeschlossen ist, bei dem die mit dem digitalen Wasserzeichen versehene digitale Kopie über diejenige Anschlußeinrichtung der Netzzugangseinrichtung (3, 4) an das Endteilnehmergerät (5-8) abgesendet wird, über die dieses Endteilnehmergerät (5-8) angeschlossen ist, wobei das digitale Wasserzeichen in dieser Netzzugangseinrichtung (3, 4) in die zu sendende digitale Kopie eingeprägt wird, wobei das digitale Wasserzeichen mindestens Angaben enthält, die der Identifizierung desjenigen Endteilnehmers dienen, an den die digitale Kopie gesendet werden soll.

    摘要翻译: 一种数字副本(DC)将被发送到在电信网络(TN)的特定端用户设备(SESD)(5-8)是可用在做网络接入设备(NAD)(3.4),通过该SESD 留给TN。 的DC与数字水印(DW)的SESD经由NAD做,通过该SESD连接发送关闭。 在DW中SESD印象是在被派遣的数字拷贝。 因此独立claimsoft是为了与用于在电信网络中对电信网络连接端用户设备的连接设备的网络接入设备。

    Attack protection for a packet-based network
    23.
    发明授权
    Attack protection for a packet-based network 有权
    基于分组的网络攻击防护

    公开(公告)号:EP2112803B1

    公开(公告)日:2013-12-18

    申请号:EP08290395.6

    申请日:2008-04-22

    申请人: Alcatel Lucent

    IPC分类号: H04L29/06 G06F21/00

    CPC分类号: H04L63/1416 H04L65/1016

    摘要: The invention relates to a protection unit (15) for protecting a packet-based network from attacks, comprising: a signature analyzer (5) for analyzing a packet stream (6) received in a security border node (2a) of the packet-based network (1) and for detecting attacks by comparing signatures of the packet stream (6) with a set of signatures of previously identified attacks, an anomaly detector, in particular a statistical analyzer (7), for detecting anomalies in the packet stream (6), and a signature interference unit (9) for updating the set of signatures when anomalies in the packet stream (6) are detected, the updated set of signatures (12) being subsequently used for performing the signature analysis. A distribution unit (13) distributes at least one signature of the updated set of signatures (12) to at least one further, preferably to each further security border node of the packet-based network (1). The invention also relates to a security border node comprising such a protection unit, to a network comprising at least two such protection units, and to a corresponding protection method.

    Method of determining a location of a base station in a wireless communication network and base station in a wireless communication network
    24.
    发明公开
    Method of determining a location of a base station in a wireless communication network and base station in a wireless communication network 审中-公开
    用于确定在无线通信网络和基站在无线通信网络中的基站的位置的方法

    公开(公告)号:EP2079259A1

    公开(公告)日:2009-07-15

    申请号:EP08300001.8

    申请日:2008-01-02

    申请人: Alcatel Lucent

    IPC分类号: H04W16/00

    摘要: The present invention relates to a method of determining a location of a base station (10) in a wireless communication network (100). The method comprises the step of using the environment (50) of the wireless communication network (100) local to the base station (10) to obtain location information of said base station (10). The invention further relates to a base station in a wireless communication network for performing said method.

    摘要翻译: 本发明涉及确定的采矿的方法在无线通信网络(100)的基站(10)的位置。 该方法包括使用本地的基站(10)的无线通信网络(100)的环境(50)以获得所述基站(10)的位置信息的步骤。 本发明还涉及到的基站中用于执行所述方法的无线通信网络。

    Method and system for supporting mobility of mobile terminal
    25.
    发明授权
    Method and system for supporting mobility of mobile terminal 有权
    用于支持移动终端的移动性的方法和装置

    公开(公告)号:EP1753178B1

    公开(公告)日:2008-05-28

    申请号:EP05291697.0

    申请日:2005-08-08

    申请人: Alcatel Lucent

    IPC分类号: H04L12/56 H04Q7/38

    摘要: A method for supporting mobility of at least one mobile telecommunications terminal (5.1-5.3) in operative connection with a telecommunications network (2) having a plurality of telecommunications resources (3.1-3.6) accessible via a plurality of access networks (4.1-4.3) and associated access technologies (4.1a,b-4.3a,b) in operative connection with the telecommunications network (2), wherein the mobile telecommunications terminal (5.1-5.3) is provided with information about access networks (4.1-4.3) and access technologies (4.1a,b-4.3a,b) available at least at its present geographic location for choosing an access to the telecommunications network (2) via one of the respective access networks (4.1-4.3) and associated access technologies (4.1a,b-4.3a,b) in accordance with specifications of at least one telecommunications resource (3.1-3.6) requested by the mobile telecommunications terminal (5.1-5.3), and wherein the information are provided independently of the access networks (4.1-4.3) by means of a mobility service broker system (6) in operative connection with a plurality of access networks (4.1-4.3). Introduction of an operator independent broker system (6) leads to considerable advantages on the subscriber terminal side, e.g. for reasons of pricing and by limiting power consumption of the mobile telecommunications terminal (5.1-5.3).

    Seamless session mobility for multimedia streams
    26.
    发明公开
    Seamless session mobility for multimedia streams 有权
    Nahtlose移动Sitzungenfür多媒体流

    公开(公告)号:EP1811741A1

    公开(公告)日:2007-07-25

    申请号:EP06290173.1

    申请日:2006-01-20

    申请人: Alcatel Lucent

    IPC分类号: H04L29/06

    摘要: A method for seamless handover of a multimedia stream session to a roaming terminal (4). In accordance with the proposed method, a first mediating network element (8.1) is comprised in a communication path to the roaming terminal (4). Said first mediating network element (8.1) first secures a session context of the multimedia stream session for to allow identification of the roaming terminal. Said first mediating network element (8.1) then observes an address change of the roaming terminal on a media overlay level of the multimedia stream session and subsequently redirects the multimedia stream to the new address. Then, alternative mediating network elements (8.2, 8.3) for replacing the first mediating network element (8.1) are determined on a control level of the network (1). In this way, a complete handover of the multimedia stream session is achieved in a seamless way for an end-user owing to a cross-layer approach, while bridging a timeframe between the event of changing the terminal address and an event of having completed re-registration and session redirection on the control level of the network.

    摘要翻译: 一种用于将多媒体流会话无缝切换到漫游终端(4)的方法。 根据所提出的方法,第一中介网元(8.1)包括在到漫游终端(4)的通信路径中。 所述第一中介网元(8.1)首先确保所述多媒体流会话的会话上下文以允许所述漫游终端的识别。 所述第一中介网元(8.1)然后在多媒体流会话的媒体重叠级别上观察漫游终端的地址变化,并随后将多媒体流重定向到新地址。 然后,在网络(1)的控制级别上确定用于替换第一中介网元(8.1)的备用中介网元(8.2,8.3)。 以这种方式,由于跨层方法,终端用户以无缝的方式实现多媒体流会话的完全切换,同时桥接改变终端地址的事件和已经完成的事件之间的时间帧 注册和会话重定向在网络的控制级别。

    Network node, module therefor and distribution method
    27.
    发明公开
    Network node, module therefor and distribution method 审中-公开
    Netzknoten,Moduldafürund Verteilungsmethode

    公开(公告)号:EP1727328A1

    公开(公告)日:2006-11-29

    申请号:EP05291132.8

    申请日:2005-05-25

    申请人: ALCATEL

    IPC分类号: H04L29/06 H04L12/22

    摘要: The invention relates to a network node (R2, D2), a module therefor and a distribution method.
    The network node comprises:
    - receiving means (RB) for receiving a data stream (CDS) from a content source, in particular a content server (CS), of the network (NET),
    - encryption means (EM) for individually encrypting said data stream to a subscriber data stream (SDS1, SDS2, SDS3), the encryption being specific to a subscriber terminal (T1, T2, T3) being coupled or able to be coupled with the network, and
    - sending means (SM) for sending the subscriber data stream (SDS1, SDS2, SDS3) to the terminal.

    摘要翻译: 本发明涉及网络节点(R2,D2),其模块和分配方法。 网络节点包括: - 接收装置(RB),用于从网络(NET)的内容源特别是内容服务器(CS)接收数据流(CDS); - 加密装置(EM),用于个别加密所述 数据流到订户数据流(SDS1,SDS2,SDS3),加密是特定于正在耦合或能够与网络耦合的用户终端(T1,T2,T3)的加密,以及 - 发送装置(SM),用于发送 用户数据流(SDS1,SDS2,SDS3)发送到终端。

    Verfahren zum Erbringen von Diensten in einem Telekommunikationsnetz sowie Telekommunikationsnetz und Netzwerkknoten hierfür
    30.
    发明公开
    Verfahren zum Erbringen von Diensten in einem Telekommunikationsnetz sowie Telekommunikationsnetz und Netzwerkknoten hierfür 有权
    这在电信网络和电信网络和网络服务的提供方法节点

    公开(公告)号:EP1619904A1

    公开(公告)日:2006-01-25

    申请号:EP04017432.8

    申请日:2004-07-23

    申请人: ALCATEL

    IPC分类号: H04Q3/00 H04M3/42

    CPC分类号: H04M3/42 H04M7/12 H04Q3/0054

    摘要: Die Erfindung betrifft ein Verfahren zum Erbringen eines Dienstes oder einer Anwendung in einer Netzwerkumgebung mit Netzwerkelementen, die ein Telekommunikationsnetz (NW1) beinhaltet, das mindestens zwei Netzwerkknoten (GW1-GW5) zum Erbringen von Diensten oder Anwendungen aufweist, die alle mit einer gemeinsamen Schicht zur Dienstunterstützung ausgestattet sind, wobei, wenn ein bestimmter Netzwerkknoten (GW1-GW5) nicht derart ausgestattet ist, daß er einen bestimmten Dienst oder eine bestimmte Anwendung erbringen kann, dieser Netzwerkknoten (GW1-GW5) mit Hilfe der Schicht zur Dienstunterstützung überprüft, ob ein anderer Netzwerkknoten (GW1-GW5) diesen Dienst oder diese Anwendung erbringen kann und wenn der andere Netzwerkknoten (GW1-GW5) diesen Dienst oder diese Anwendung erbringen kann, der erste Netzwerkknoten (GW1-GW5) die Aufgabe zur Erbringung dieses Dienstes oder dieser Anwendung an den anderen Netzwerkknoten (GW1-GW5) übergibt, der diesen Dienst oder diese Anwendung anschließend erbringt, sowie ein Telekommunikationsnetz und Netzwerkknoten hierfür.

    摘要翻译: 一种用于在网络环境中应用提供的服务或方法,其中,当给定的网络节点(GW1-GW5)没有配备在这样的方式,它可以引入其与的辅助验证给定服务或给定应用的所有 服务支持层,如果另一网络节点可以产生该网络/应用但当其它网络节点可以产生该网络/应用中,第一网络节点(GW1-GW5)穿过制造该服务/应用到其他网络的任务 节点。 独立权利要求中包括了以下内容:(A)与电信网络节点的网络。 的电信网络的(B)的网络节点。