專利名稱:用于防止未經邀約通信的通信連接建立控制的制作方法
技術領域:
本發(fā)明涉及用于控制到訂戶的通信連接建立的機制,并且涉及用來配置相應的通信連接建立控制的管理系統(tǒng)。特別地,本發(fā)明涉及提供針對未經邀約通信(unsolicited communication, UC)的保護的通信連接建立控制,該UC諸如因特網SPAM技術(SPAM over Internet Telephony, SPIT),并且涉及用于配置相應的控制的管理系統(tǒng)。
背景技術:
近年來,在全世界發(fā)生了例如有線通信網絡(諸如綜合服務數字網(ISDN)和到因特網的數字訂戶線路(DSL)接入)或無線通信網絡(諸如cdma2000 (碼分多址)系統(tǒng)、類似于通用移動通信系統(tǒng)(UMTS)的蜂窩式第三代(3G)通信網絡、類似于全球移動通信系統(tǒng)(GSM) 的蜂窩式第二代(2G)通信網絡、通用分組無線電系統(tǒng)(GPRS)、增強型數據速率全球演進 (EDGE)或諸如無線局域網(WLAN)或微波存取全球互通(WiMax)的其它無線通信系統(tǒng))的日益增加的通信網絡擴展。諸如第三代合作伙伴計劃(3GPP)、電信和互聯(lián)網融合業(yè)務及高級網絡協(xié)議(TISPAN)、國際電信聯(lián)盟(ITU)、第三代合作伙伴計劃2 (3GPP2)、因特網工程任務組(IETF)、IEEE (電氣和電子工程師協(xié)會)、WiMax論壇等的各種組織正在進行關于用于電信網絡和接入環(huán)境的標準的工作。通常,為了適當地建立并處理諸如用戶設備(UE)的網絡元件與另一通信設備或用戶設備、數據庫、服務器等之間的通信連接,涉及諸如控制網絡元件、支持節(jié)點或服務節(jié)點的一個或多個中間網絡元件,其可以屬于不同的通信網絡。例如,IP語音(VoIP)表示用于通過諸如因特網或其它分組交換網絡(包括所有上述網絡,除ISDN之外)的網際協(xié)議(IP)網絡來傳送語音通信的新技術。VoIP網絡的一個實施例是由3GPP定義的IMS網絡。一般地VoIP網絡和特別地IMS可以在混合有線-無線環(huán)境中使用,該環(huán)境有時也稱為固定-移動融合(Fixed-Mobile-convergence)環(huán)境。VoIP 提供用于對語音通信的容易而且還便宜的接入的可能性。然而,用類似于VoIP的此類新傳輸技術,還存在不期望的特征被從IP域帶到電信域的問題。這些特征中的一個是未經邀約通信到訂戶的傳輸,其也稱為“垃圾郵件(spamming)”。在VoIP的情況下,未經邀約通信到用戶、尤其是VoIP用戶的此類傳輸也稱為因特網SPAM技術(SPIT)??梢詫PIT/UC定義為大量的未經邀約會話發(fā)起嘗試組,嘗試建立語音、視頻、即時通訊或其它類型的通信會話。如果用戶應回答,則也稱為“垃圾郵件發(fā)送者” 的主叫側繼續(xù)中繼消息。通常,SPIT/UC被用戶理解為有害物。此問題從被視為當今巨大災難的電子郵件SPAM已是眾所周知的。擔心的是SPIT/ UC將變成用于關于語音呼叫等的通信連接的類似問題,尤其是在VoIP的背景下,因為用于 VoIP的成本正在下降,用于VoIP的客戶基礎正在顯著增長,并且個人計算機(PC)等能夠用來產生大量的自動VoIP呼叫。這些是用于增加的SPIT/UC概率的主要先決條件。因此,在當前在ETSI、IETF、ITU、3GPP等的多種標準化努力中,正在累積減少對于 VoIP網絡的這種威脅的多次嘗試。
另外,必須考慮的是增加的SPIT/UC的后果可以是VoIP的接受可能受到影響。與電子郵件SPAM相比,SPIT/UC對用戶的傷害被認為甚至更高,因為語音、視頻等是要求用戶的即時反應的實時媒體(與在用戶愿意時閱讀的電子郵件相反),并且當用戶對振鈴音進行反應并接受呼叫時損害已經發(fā)生(而電子郵件提供用后續(xù)過濾來執(zhí)行離線內容分析的可能性)。因此,VoIP供應商以及VoIP運營商顯示出增加的對SPIT/UC預防技術的興趣。然而,語音SPAM或未經邀約通信在其本質上不局限于VoIP網絡。由于VoIP網絡到其它網絡(諸如類似于例如PSTN (公共交換電話網)的傳統(tǒng)網絡)的鏈路基于不同的傳輸技術,SPIT/UC還可能影響此類其它網絡的用戶。因此,雖然SPIT/UC源可能源自于VoIP網絡,但傳統(tǒng)網絡的用戶可能受到影響,例如因為VoIP至固定網絡統(tǒng)一費用率(flat rate) 顯著地降低了用于SPIT/UC呼叫的成本。為了處理騷擾電話呼叫,已經提出所謂的補充服務的多個服務特征,其包括例如 SCR (選擇性呼叫拒絕、黑名單)、SCA (選擇性呼叫接受、白名單)、ACR (匿名呼叫拒絕)或惡意呼叫標識/追蹤(MCID)。另外,還提出了 EACR (增強型匿名呼叫拒絕),其允許呼叫者在 ACR被啟用的情況下在呼叫被呼叫者時在給出其隱私、輸入PIN或說出其姓名之間進行決定。雖然惡意呼叫追蹤僅僅意圖用于特殊目的,但SCR或SCA可以被訂戶用來將某些呼叫者列入黑名單(SCR)或僅允許來自白名單呼叫者的連接(SCA)。然而,實際上,這些和其它特征是難以或不可能組合的,因此對于語音服務訂戶而言價值不大。此外,此類服務的設定和配置是復雜的,并且其對用戶的通信連接或可到達性的影響有時對于訂戶而言是難以理解的。關于SPIT/UC的處理,目前基本上實現了兩者不同的方法,即非技術性方法和借助于技術措施。通常,針對SPIT/UC使用不同水平上的非技術性對策的組合 一立法(每個國家可能不同),
一管理當局的措施,從而阻止已知的SPIT/UC源
一基于運營商的合同條件的措施(例如,無統(tǒng)一收費率的商業(yè)使用),其在用戶違反這些合同條件的情況下允許短期合同取消。前兩個對策(立法、管理當局)的缺點是反應是復雜且緩慢的。第三個對策(運營商的合同條件)可能是有效的,但是對于運營商而言難以證明其合同條件的濫用。關于解決SPIT/UC問題的技術方法,例如,將來可以為VoIP網絡裝配服務器,其嘗試通過分析例如SIP (會話發(fā)起協(xié)議)信令業(yè)務和用戶反饋來評估用于每個呼叫的SPIT/UC 概率(SPIT/UC分數)。由此,網絡或用戶可能根據該分析進行反應。這些SPIT/UC服務器當前在研究或樣品水平。一個示例是來自NEC的所謂SEAL系統(tǒng),其提出了提供三步方法的 SPIT/UC服務器的使用SPIT/UC的標識-SPIT/UC的標記-對SPIT/UC的反應。另一示例是來自西門子的所謂SAVIT (用于因特網語音的SPAM避免技術)系統(tǒng),其實行與SEAL類似的概念(SPIT/UC服務器分析并行地到SIP服務器的SIP信令業(yè)務并基于信令業(yè)務的統(tǒng)計分析和直接用戶反饋來構建SPIT/UC數據庫;結果是能夠提供給呼叫的預定接收者的SPIT/ UC概率(SPIT/UC分數),或者其可以是用于判定阻擋呼叫或使其通過的基于網絡的判定單元的輸入)。然而,即使這些技術方法可以提供針對SPIT/UC的對策,仍存在某些問題。例如,這些系統(tǒng)僅涉及VoIP網絡中的SPIT/UC預防,使得潛在地也受到源自VoIP的SPIT/UC的損害的其它網絡(諸如傳統(tǒng)網絡)的用戶不能從而受到保護。此外,這些方法要求傳送SPIT/ UC相關信令數據的SIP信令的變化和可能的VoIP網絡接口定義的變化,這使得其實現變得困難。還必須考慮的是在技術和架構問題之外,還存在受這些方法影響的法律方面,諸如隱私保護(運營商是否愿意或被允許向另一運營商指示特定用戶被認為是SPIT/UC源)或責任問題(如果運營商B基于運營商A的錯誤SPIT/UC判定阻擋重要的呼叫,則可能伴隨法律牽連)。
發(fā)明內容
因此,本發(fā)明的目的是提供一種提供針對未經邀約通信的保護的改進的通信連接建立控制。特別地,本發(fā)明的目的是提供一種設備、方法和計算機程序產品,借助于其能控制通信連接建立,使得無論訂戶的通信網絡的類型如何(諸如PSTN (公共交換電話網)), 都防止非未經邀約通信。另外,本發(fā)明的目的是使訂戶或最終用戶能夠創(chuàng)建對于用戶而言方便處理且不會負面地影響用戶體驗的自己的個性化、完善的通信連接建立控制配置文件 (profile)(或SPIT/UC預防配置文件)。另外,本發(fā)明的目的是提供一種管理系統(tǒng),其允許容易地配置用于用戶的通信連接建立控制配置文件(或SPIT/UC預防配置文件)和靈活且完善地設置用于網絡運營商的通信連接建立控制配置文件(或SPIT/UC預防配置文件)方案。由在所附權利要求中定義的措施來實現這些目的。特別地,根據提出的解決方案的一個示例,提供了例如一種方法,包括設置用于訂戶處理未經邀約通信的通信連接建立控制配置文件,從呼叫方接收用于通信連接的建立請求,確定請求呼叫方的標識元素(identification element)是否與在通信連接建立控制配置文件中指示的將被拒絕的呼叫方的存儲標識匹配,以及確定請求呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的被允許連接到訂戶的呼叫方的存儲標識匹配, 如果確定的結果是否定的,則向呼叫方發(fā)送用于返回用于允許建立通信連接的第一認證 (authentication)的請求,所述第一認證在通信連接建立控制配置文件中指示,以及檢查是否接收到第一認證。此外,根據提出的解決方案的一個示例,提供了例如一種設備,包括處理器,被配置為設置用于訂戶處理未經邀約通信的通信連接建立控制配置文件,接收機,被配置為從呼叫方接收用于通信連接的建立請求,黑名單處理器部分,被配置為確定請求呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的將被拒絕的呼叫方的存儲標識匹配, 白名單處理器部分,被配置為確定請求呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的被允許連接到訂戶的呼叫方的存儲標識匹配,傳送機,被配置為如果黑名單和白名單處理器部分的確定結果是否定的,則向呼叫方發(fā)送用于返回用于允許建立通信連接的第一認證的請求,所述第一認證在通信連接建立控制配置文件中指示,以及認證處理器部分,被配置為檢查是否接收到第一認證。根據進一步的改進,這些示例可以包括以下特征中的一個或多個
一在未接收到第一認證的情況下,基于在通信連接建立控制配置文件中指示的信息向呼叫方發(fā)起通告的發(fā)送,所述通告指示可用于導出用于允許建立通信連接的第二認證的信息;一可以在發(fā)送通告之后結束到呼叫方的通信連接;
一可以執(zhí)行以下各項中的至少一個當確定請求呼叫方的標識元素是否與將被拒絕的呼叫方的存儲標識匹配的結果是肯定的時,拒絕用于建立通信連接的請求,以及當確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的時,允許建立到訂戶的通信連接;
一當發(fā)送通告時,可以向呼叫方提議存儲呼叫方的標識信息和/或用于訂戶的消息, 并且當該提議被呼叫方接受時,可以存儲標識信息和/或消息以供訂戶檢索;
一檢查是否接收到第一認證可以包括以下各項中的至少一個檢測在經歷預置時間之前是否接收到第一認證,以及確定接收到的第一認證是否與由通信連接建立控制配置文件指示的認證數據匹配,其中,當在沒有接收到第一認證的情況下經歷預置時間時或者當接收到的第一認證與認證數據不匹配時,將第一認證定義為未接收到;
一所述第一認證和所述第二認證可以是基于字符的認證碼且所述通告可以是語音消
息;
一通信連接建立控制配置文件的設置可以包括以下各項中的至少一個提供指定將被拒絕的呼叫方的一個或多個存儲標識和/或被允許連接的呼叫方的一個或多個標識的列表,提供用于指定第一認證和/或第二認證的數據,以及提供用于生成通告的數據;
一其它服務可以包括以下各項中的至少一個檢測呼叫方是否提供可用于標識呼叫方的標識信息,并且,當未檢測到標識信息時,拒絕用于建立通信連接的請求,檢查是否存在阻止外部通信連接建立嘗試的指令,并且如果存在該指令,則拒絕用于建立通信連接的請求,以及檢查是否存在特定通信連接轉送指令,并且當存在特定通信連接轉送指令時,依照特定通信連接轉送指令來處理用于建立通信連接的請求,其中,所述特定通信連接轉送指令可以包括以下各項中的至少一個僅在預定時間段建立到訂戶的通信連接的許可,建立到另一目的地的通信連接的指令,僅在預定時間段建立到另一目的地的通信連接的指令, 以及在確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的情況下發(fā)送通告的指令;然后,通信連接建立控制配置文件的設置可以包括以下各項中的至少一個提供指定將被拒絕的呼叫方的一個或多個存儲標識和/或被允許連接的呼叫方的一個或多個標識的列表,提供用于指定第一認證和/或第二認證的數據, 以及提供用于生成通告的數據,指定所述預定時間段,以及提供用于指定另一目的地的數據;
一通信連接建立控制配置文件的設置還可以包括由接口(interface)來接收指令和 /或數據,該接口包括用于分配用于通信連接建立控制配置文件的激活命令和參數中的至少一個的圖形用戶接口部分;以及使用通信網絡的一個或多個補充服務來在通信連接建立控制方案中實現所述指令和/或數據。此外,根據提出的解決方案的另一示例,提供了例如一種方法,包括提供多個服務,該多個服務被指定為用于通信連接建立控制以便處理未經邀約通信,通過定義服務中的所選的一些并將其組合來建立初步通信連接建立控制方案,為訂戶提供接口,該接口包括用于輸入指令和/或數據以便基于所述初步通信連接建立控制方案來生成用于訂戶的通信連接建立控制配置文件的裝置。另外,根據提出的解決方案的示例,提供了例如一種設備,包括第一處理器部分,被配置為提供多個服務,該多個服務被指定為用于通信連接建立控制以便處理未經邀約通信;第二處理器部分,被配置為通過定義服務中的所選的一些并將其組合來建立初步通信連接建立控制方案;第三處理器,被配置為為訂戶提供接口,該接口包括用于輸入指令和/ 或數據以便基于所述初步通信連接建立控制方案來生成用于訂戶的通信連接建立控制配置文件的裝置。 根據進一步的改進,這些示例可以包括以下特征中的一個或多個
一所述建立還可以包括按照特定的順序將服務中的所選的一些組合以便執(zhí)行; 一還可以包括功能或部分,用于由訂戶在接口中接收指令和/或數據輸入、基于該輸入指令和/或數據來確定用于訂戶的通信連接建立控制配置文件、基于通信連接建立控制配置文件來配置將被用于訂戶的最終通信連接建立控制方案、以及實現用于建立到訂戶的通信連接的請求的最終通信連接建立控制方案;
一所述服務可以包括補充服務,該補充服務包括以下各項中的至少一個確定請求建立通信連接的呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的將被拒絕的呼叫方的存儲標識匹配,確定請求呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的被允許連接到訂戶的呼叫方的存儲標識匹配,如果確定的結果是否定的,則向呼叫方發(fā)送用于返回用于允許建立通信連接的第一認證的請求,所述第一認證在通信連接建立控制配置文件中指示,檢查是否接收到第一認證,以及在未接收到第一認證的情況下, 基于在通信連接建立控制配置文件中指示的信息向呼叫方發(fā)送通告,所述通告指示可用于導出用于允許建立通信連接的第二認證的信息;
一所述補充服務可以用于GSM、ISDN、UMTS和諸如IMS的VoIP網絡中的至少一個,和/ 或所述補充服務可以包括SCA、SCR、ACR、eACR、DND、CF中的至少一個,
一所述服務還可以包括以下各項中的至少一個當確定請求呼叫方的標識元素是否與將被拒絕的呼叫方的存儲標識匹配的結果是肯定的時,拒絕用于建立通信連接的請求,以及當確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的時,允許建立到訂戶的通信連接;
一所述服務還可以包括當發(fā)送通告時向呼叫方提議存儲呼叫方的標識信息和/或用于訂戶的消息,并且當該提議被呼叫方接受時,存儲所述標識信息和/或消息以供訂戶檢索;
一所述服務還可以包括以下各項中的至少一個檢測在經歷預置時間之前是否接收到第一認證,以及確定接收到的第一認證是否與由通信連接建立控制配置文件指示的認證數據匹配,其中,當在沒有接收到第一認證的情況下經歷預置時間時或者當接收到的第一認證與認證數據不匹配時第一認證被定義為未接收到;
一所述第一認證和所述第二認證可以是基于字符的認證碼且所述通告可以是語音消
息;
一所述接口可包括用于輸入指令和/或數據以便通過指定將被拒絕的呼叫方的一個或多個標識和/或被允許連接的呼叫方的一個或多個標識、第一認證和/或第二認證以及通告的源和/或內容中的至少一個來生成通信連接建立控制配置文件的裝置;
一所述服務還可以包括以下各項中的至少一個檢測呼叫方是否提供可用于標識呼叫方的標識信息,并且,當未檢測到標識信息時,拒絕用于建立通信連接的請求,檢查是否存在阻止外部通信連接建立嘗試的指令,并且如果存在該指令,則拒絕用于建立通信連接的請求,以及檢查是否存在特定通信連接轉送指令,并且當存在特定通信連接轉送指令時, 依照特定通信連接轉送指令來處理用于建立通信連接的請求,其中,所述特定通信連接轉送指令可以包括以下各項中的至少一個僅在預定時間段建立到訂戶的通信連接的許可, 建立到另一目的地的通信連接的指令,僅在預定時間段建立到另一目的地的通信連接的指令,以及在確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的情況下發(fā)送通告的指令;然后,所述接口可包括用于輸入指令和/或數據以便通過指定將被拒絕的呼叫方的一個或多個標識和/或被允許連接的呼叫方的一個或多個標識、第一認證和/或第二認證、通告的源和/或內容、所述預定時間段以及所述另一目的地中的至少一個來生成通信連接建立控制配置文件的裝置;
一還可以提供用于向與服務中的所選的一些中的一個或多個有關的接口的部分分配價格信息的功能或部分;
一所述接口可以包括圖形用戶接口部分以便輸入指令和/或數據,用于生成通信連接建立控制配置文件且用于為通信連接建立控制配置文件的部分分配激活命令和參數中的至少一個。此外,根據提出的解決方案的另一示例,提供了例如一種圖形用戶接口,包括指示部分,被配置為指示包括指定用于通信連接建立控制的多個服務的組合的初步通信連接建立控制方案的模(template)板以便處理未經邀約通信,一個或多個輸入部分,被配置為輸入用于基于初步通信連接建立控制方案來生成訂戶的通信連接建立控制配置文件的指令和/或數據,接收機,被配置為接收由訂戶在所述一個或多個輸入部分中輸入的指令和/ 或數據,確定器,被配置為通過向通信連接建立控制配置文件分配激活命令和/或參數基于輸入的指令和/或數據來確定用于訂戶的通信連接建立控制配置文件,以及傳送機,被配置為向管理系統(tǒng)傳送通信連接建立控制配置文件,所述管理系統(tǒng)基于所傳送的通信連接建立控制配置文件來配置將被用于訂戶的最終通信連接建立控制方案。此外,根據提出的解決方案的另一示例,提供了例如一種用于計算機的計算機程序產品,其包括當所述產品在計算機上運行時用于執(zhí)行任何上述方法的步驟或用于如上所述地生成圖形用戶接口的軟件代碼部分。所述計算機程序產品可以包括在其上面存儲所述軟件代碼部分的計算機可讀介質。此外,所述計算機程序產品可以直接加載到計算機的內部存儲器和/或可借助于上傳、下載和進棧過程中的至少一個經由網絡來傳送。借助于提出的解決方案,可以通過使用針對傳統(tǒng)以及針對VoIP網絡定義的補充服務來提供通信連接建立控制或UC預防,并且因此能夠在所有網絡中用來針對SPIT/UC進行保護。這些服務是標準化的,并且在安裝的網絡基礎中運行,使得其能夠被立即使用且不要求或僅要求某些小的適配。此外,不需要協(xié)議擴展,使得還可以在沒有廣泛的修改的情況下在現有網絡設備或服務器中實現提出的通信連接建立控制。例如,不要求SIP或其它信令或VoIP網絡接口定義方面的修改。提出的用于UC預防的通信連接建立控制特別地可用于防止來自呼叫機的SPIT/ UC。然而,由于要求UC呼叫者所進行的附加努力,還可以限制源自于自然人的UC。提出的UC預防措施適用于傳統(tǒng)PSTN/ISDN網絡以及現在VoIP/IP/NGN (下一代) 網絡,其中,在所有網絡類型中,基本上使用相同的機制和過程。因此,本發(fā)明不僅有利地在一個網絡類型環(huán)境中適用,而且在由PSTN/ISDN和VoIP/IP/NGN兩者組成的混合環(huán)境中也適用,從而在任一網絡中檢測/阻止UC/SPIT。這向任意網絡的用戶提供直接的價值增加, 例如在PSTN/ISDN上或在VoIP/IP/NGN網段上。更一般地,借助于本發(fā)明,實現了來自UC/SPIT的減少的網絡使用,導致網絡節(jié)點中的減少的處理負荷。此外,訂戶可以由很少的額外處理減少SPIT/UC。因此,本發(fā)明提供了一種針對SPIT/UC的有用措施,使得提供此防3 117肌程序(£1壯^ 117肌procedure) 作為網絡服務特征的網絡運營商/承運商能夠通過對相應服務收費或增加其提供的吸引力來增加其ROI (投資回報)。另外,提出的通信連接建立控制(或UC預防)還避免了用于運營商的法律方面的可能牽連,因為用戶配置并管理其個人UC預防配置文件并因此對后果負責。借助于提出的管理系統(tǒng),可以獲得用于使得用戶能夠根據其個人需要和構思來創(chuàng)建SPIT/UC保護的訂戶的個人修整SPIT/UC預防配置文件。另一方面,提出的管理系統(tǒng)為運營商提供了控制哪些服務被提供或將用于UC預防配置文件的可能性,其中,還能夠保證提供(和用戶選擇)的服務的一致性。此外,管理系統(tǒng)提供了用于配置和維護UC預防的高度靈活性。另外,能夠特別地用圖形用戶接口(也稱為⑶I)向訂戶提供可理解的輸入和設置選項,使得通信連接建立控制(或UC預防)能夠獲得高度的接受。在參考說明和附圖時,將更清楚本發(fā)明的以上及其它目的、特征和優(yōu)點。
圖1示出舉例說明根據本發(fā)明的實施例的一個示例的具有UC預防的通信連接建立控制方案的圖示。圖2示出包括根據本發(fā)明的實施例的一個示例的通信連接建立控制的功能的網絡元件的方框電路圖。圖3示出描述根據本發(fā)明的實施例的一個示例的具有UC預防的通信連接建立控制的過程流程的流程圖。圖4示出舉例說明基于根據圖1的具有UC預防的通信連接建立控制方案的呼叫建立過程的第一示例的信令圖。圖5示出舉例說明基于根據圖1的具有UC預防的通信連接建立控制方案的呼叫建立過程的第二示例的信令圖。圖6示出舉例說明基于根據圖1的具有UC預防的通信連接建立控制方案的呼叫建立過程的第三示例的信令圖。圖7示出舉例說明基于根據圖1的具有UC預防的通信連接建立控制方案的呼叫建立過程的第四示例的信令圖。圖8示出舉例說明根據本發(fā)明的實施例的另一示例的具有UC預防的通信連接建立控制方案的圖示。圖9示出舉例說明根據本發(fā)明的實施例的附加示例的用于配置具有UC預防的通信連接建立控制的管理系統(tǒng)的圖示。圖10示出包括根據本發(fā)明的實施例的附加示例的管理系統(tǒng)的功能的網絡元件的方框電路圖。
圖11示出舉例說明在根據圖9的管理系統(tǒng)中使用的圖形用戶接口的圖示。圖12示出描述根據本發(fā)明的實施例的附加示例的設定具有UC預防的通信連接建立控制方案的過程流程的流程圖。
具體實施例方式下面參考附圖來描述本發(fā)明的示例和實施例。對于舉例說明本發(fā)明,將結合通信系統(tǒng)來描述示例和實施例,其可以基于3GPP系統(tǒng),其中,嘗試由潛在垃圾郵件發(fā)送者來建立到類似于UE的通信連接終止節(jié)點的基于語音的通信連接或會話。然而,應注意的是本發(fā)明不限于此類系統(tǒng)或環(huán)境中的應用,而是還可在其它網絡系統(tǒng)、連接類型等中適用。通信網絡的基本系統(tǒng)架構可以包括有線或無線接入網絡子系統(tǒng)的一般已知架構。 此類架構包括一個或多個接入網絡控制單元、無線電接入網絡元件、接入服務網絡網關或收發(fā)基站,用戶設備能夠經由用于傳送多個類型數據的一個或多個信道來與之通信。這些元件的一般功能和互連對于本領域的技術人員來說是已知的,并在相應的規(guī)范中有所描述,因此在本文中省略其詳細說明。然而,應注意的是除下文詳細地描述的那些之外,提供了用于用戶終端和/或服務器之間的通信連接或呼叫的多個附加網絡元件和信令鏈路。此外,可以由軟件、例如由用于計算機的計算機程序產品或由硬件來實現本文所述的網絡元件及其功能。在任何情況下,為了執(zhí)行其各自的功能,相應地使用的設備(諸如應用服務器或網絡控制元件,類似于語音應用服務器或P-CSCF (代理呼叫狀態(tài)控制功能)) 包括多個裝置和組件(未示出),其對于控制、處理和通信/信令功能而言是要求的。此類裝置可以包括例如用于執(zhí)行指令、程序且用于處理數據的處理器單元;用于存儲指令、程序和數據、用于充當處理器等的工作區(qū)(例如ROM、RAM、EEPROM等)的存儲器裝置;用于由軟件 (例如軟盤、⑶_R0M、EEPR0M等)輸入數據和指令的輸入裝置;用于向用戶提供監(jiān)視和操縱可能性的用戶接口裝置(例如屏幕、鍵盤等);用于在處理單元的控制下建立鏈路和/或連接的接口裝置(例如有線和無線接口裝置、天線等)等。根據本發(fā)明的實施例的一個示例,包括SPIT/UC預防的通信連接建立控制是基于諸如現有補充服務的服務和其適當組合的使用。該服務可以包括例如SCR (也稱為黑名單或黑名單檢查),其中,確定請求建立通信連接的呼叫方的標識元素或號碼是否與將被拒絕的呼叫方的存儲標識匹配。另一服務可以是SCA (也稱為白名單或白名單檢查),其中,確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配。此外,相應的服務可以包括例如基于日時或到除在請求中指示的之外的另一目的地的有條件呼叫轉送。 還可以使用其它服務或功能,例如,向呼叫方轉送用于返回用于允許通信連接建立的認證 (類似于基于字符的認證碼或PIN)的請求并檢查接收到的認證。可以以單獨服務部分的形式或者與其它服務、特別是SCA等組合地來實現也稱為白名單的PIN否決(over-ruling) 的此功能。另一服務或功能可以向呼叫方發(fā)送通告(類似于語音消息),該通告可以指示可用于導出可用于獲得用于建立通信連接的允許的認證(類似于基于字符的認證碼或PIN)的信息??梢砸耘c關于白名單的PIN否決的認證碼或PIN類似的方式來檢查此功能或服務所基于的認證碼或PIN,即其可以由SCA服務來檢查,例如作為白名單的另一 PIN否決??梢栽谟糜谟啈舻耐ㄐ胚B接建立控制配置文件中設置和/或配置被用于服務的參數??梢杂芍T如VoIP網絡或PSTN的通信網絡來提供將存儲并執(zhí)行用于UC或SPIT預防的服務的資源,同時由用戶來執(zhí)行UC預防方案(通信連接建立控制配置文件)的配置和管理。應注意的是可以在用戶設備中實現用于UC預防的某些功能,諸如CAPTCHA (全自動人機分辨圖靈測試 (Completely Automated Turing test to tell Computers and Humans Apart))模塊(禾肖后描述)°作為本發(fā)明的實施例的第一示例,對圖1至7進行參考。圖1示出舉例說明具有 UC預防的通信連接建立控制方案的圖示,給出了通過使用由語音網絡提供的補充服務和用戶設備中的功能(在這里,音頻CAPTCHA)來實現的UC預防方案的概觀。圖2示出包括通信連接建立控制的功能的圖1的網絡元件(語音應用服務器或VAS)的方框電路圖。圖3示出描述根據圖1的具有UC預防的通信連接建立控制的過程流程的流程圖。圖4至7示出信令圖,舉例說明了執(zhí)行基于根據圖1的具有UC預防的通信連接建立控制方案的呼叫建立過程時的取決于呼叫方種類的不同情況。在圖1中,附圖標記2表示呼叫者(UE A),其正在請求通信連接建立且可能是潛在的UC發(fā)送者或“SPITter”。附圖標記3表示網絡的被叫訂戶(UE),即潛在的SPIT/UC受害者。附圖標記1表示網絡元件(或多個網絡元件,取決于相應的網絡結構),類似于VAS,其中,執(zhí)行具有UC預防的通信連接建立控制。在此網絡元件1中,按照預定順序(即具有用于各服務的優(yōu)先級)來執(zhí)行基于例如上述服務的多個功能的組合。詳細地,根據本發(fā)明的實施例的本示例,通信連接建立控制包括黑名單檢查功能 1、白名單檢查功能12和認證碼(或個人識別號/PIN)檢查功能13 (可以由用虛線指示的同一功能組來實現白名單檢查功能12和認證碼檢查功能13)。這些功能可以集中地位于一個網絡元件中,類似于VAS 1,或者可以以分布式方式布置在多個不同網絡元件中,其中VAS 1作為鏈接和控制網絡節(jié)點。此外,提供同意郵箱(consent mailbox, CMB) 4作為可用于向呼叫UE A (稍后描述)發(fā)送通告的設備,其可以是UE B的一部分或由另一網絡元件提供或作為VAS 1的一部分。該通告可以是語音消息或另一類型的消息,諸如短消息服務(SMS)信令等。借助于上述服務和功能,根據本發(fā)明的實施例的UC預防或通信連接建立控制的本示例由黑名單檢查、白名單檢查、灰名單的元素、基于同意的通信和圖靈測試組成。應注意的是相應服務的順序在其它示例中可以與圖1的不同,例如,通過首先執(zhí)行白名單檢查寸。下面,結合圖2來描述在如圖1所示的通信連接建立控制方案中使用且對應于VAS 1的網絡元件的結構和功能。在圖2中,示出了根據本發(fā)明的實施例的示例的類似于實現UC預防的應用服務器的網絡元件(例如,圖1的VAS 1)的方框電路圖。應注意的是網絡元件可以包括除結合圖 2所述的那些之外的多個其它元件或功能,其在本文中為了簡化起見被省略,因為其對于理解本發(fā)明而言不是必需的。根據圖2的用于執(zhí)行UC預防的網絡元件1 (在下文中稱為VAS)包括處理功能或處理器21,諸如CPU等,其執(zhí)行由與圖3所示的處理(稍后描述)有關的程序等給出的指令。 處理器21特別地被用于設置并執(zhí)行UC預防方案。附圖標記22和23表示被連接到處理器 21的輸入/輸出(1/0)單元。1/0單元22可以用于與網絡通信(例如,提供用于UC預防的服務(諸如SCR、SCA等)的網絡元件)和向CMB 4通信以便發(fā)起通告的傳輸。1/0單元23可以用于與UE B (或通向UE B的中間代理)通信。還可以將I/O單元22和23組合在一個部件中,諸如收發(fā)機單元等,或者其可以包括具有多個不同接口的分布式結構。附圖標記M 表示存儲器,可用于例如存儲將由處理器21來執(zhí)行的數據和程序和/或作為處理器21的工作存儲器。附圖標記25至30表示包括在處理器21中的部分或功能。應注意的是這些部分 25至30可以表示本身提供各功能(例如,以由處理器21執(zhí)行的程序的形式)的功能塊或提供到提供各功能的另一(外部)服務器等的鏈接的通信部分。附圖標記25表示借助于其建立訂戶的通信連接建立控制配置文件的防UC配置文件設置部分。附圖標記沈表示提供黑名單檢查的黑名單服務部分(類似于SCR)。附圖標記27表示提供白名單檢查的白名單服務 (類似于SCA)部分。附圖標記28表示作為認證檢查的PIN服務部分,該認證檢查例如提供 PIN請求并確定是否接收到正確的PIN。PIN服務部分觀可以是單獨功能或白名單(SCA)服務部分27的一部分。例如,附圖標記四表示經由CMB 4來提供圖靈測試(例如,CAPTCHA) 的圖靈服務部分。應注意的是以與(第一)認證碼類似的方式、即由PIN服務部分觀來檢查可以由圖靈測試指示的認證碼或PIN。附圖標記30表示連接拒絕/轉送部分,其根據由被用于UC預防的服務實現的結果來拒絕或轉送通信連接。接下來,參考圖1和3來描述根據本發(fā)明的實施例的示例的通信連接建立控制或 UC預防的過程流程。圖3示出根據本發(fā)明的實施例的示例的由設備執(zhí)行的方法的流程圖, 該設備包括用于執(zhí)行通信連接建立控制的根據圖1的VAS 1和CMB 4的元件和功能。作為第一步驟,在SlO中,建立用于通信連接建立控制的防UC配置文件。例如,在網絡元件1中實現通信連接建立控制配置文件中的由訂戶提供的用于具有UC預防的通信連接建立控制方案的設置和參數。基于此配置文件,如下所述,設置被用于UC預防的服務。接下來,在步驟S20中,呼叫者(UE A)嘗試朝著訂戶(UE B)建立類似于語音呼叫的通信連接,其中,在VAS 1處接收相應的建立請求(例如,SIP INVITE等)。由于所設置的防UC配置文件,執(zhí)行如下所述的UC預防處理。在步驟S30中,例如在黑名單檢查功能塊11中,執(zhí)行使用類似于‘選擇性呼叫拒絕’(SCR)的服務(補充服務)的第一檢查。在此服務中,通過使用黑名單(BL)來檢查由用于識別UE A的建立消息提供的標識元素或號碼,該黑名單(BL)例如借助于到UE A的拒絕通告等來拒絕所有匹配號碼。此功能用來在已知‘SPITter ’嘗試接入訂戶B時直接將其擋住。因此,如果第一檢查是肯定的(即,在BL中存在匹配條目),則執(zhí)行其中拒絕建立請求的步驟S80。否則,如果未發(fā)現匹配條目,則執(zhí)行步驟S40,其中,執(zhí)行使用類似于“選擇性呼叫接受”(SCA)的另一服務的第二檢查。在此服務中,通過例如在白名單檢查功能塊12中使用白名單(WL)來檢查由用于識別UE A的建立消息提供的標識元素或號碼。與WL上的條目匹配的呼叫者可以直接接通訂戶UE B 3(在步驟S40中的確定為肯定的情況下,步驟S90)。 應注意的是雖然例如通過地址哄騙并不如此難以避開BL,但更加難以猜測WL的條目。然而,WL檢查可能存在問題,即除與白名單匹配的那些之外,沒有其它呼叫者能夠到達訂戶B。因此,當使用此白名單檢查時,不僅‘SPITter’、而且還有合法呼叫者也可被排除。因此,為了解決可以概括為“我怎么能上白名單?”的問題,也稱為引入問題,根據本發(fā)明的實施例的本示例的通信連接建立控制還包括基于同意的通信。
因此,在步驟S40中的確定是否定的情況下,即不存在用于識別呼叫者的匹配WL 條目,在步驟S50中執(zhí)行稱為“選擇性服務接受”的服務等。在這里,向UE A發(fā)送認證請求, 其向UE A的用戶指示在允許到訂戶B的呼叫之前必須返回類似于PIN等的認證碼。PIN等允許覆寫(override) WL。換言之,由通告讓與WL不匹配的用戶輸入有效PIN。然后,在步驟S60中,檢查是否接收到正確的PIN等。這可以由檢查是否存在匹配WL條目的相同功能 (類似于SCA)來實現。此檢查可以包括例如在預定時間內是否返回了(正確)PIN和返回的認證碼(PIN)是否對應于存儲的主代碼(主PIN)等的檢測,并且可以由功能塊13 (或者12, 如果功能塊13的功能是其一部分,如上文所指示的)來執(zhí)行。當步驟S60中的確定是肯定的,即在預定時間段內接收到正確PIN,則呼叫者(UE A)接通訂戶B (步驟S90)。否則,在步驟S60中的確定是否定的情況下,執(zhí)行步驟S70。這里,對諸如CAPTCHA 測試的圖靈測試進行初始化。為此,可以將呼叫者轉送到同意郵箱(CMB) 4。CMB 4可以在用戶的位置處,或者其可以是基于網絡的郵箱。CMB現在執(zhí)行圖靈測試,其中,向UE A發(fā)送通告,類似于由網絡或訂戶生成的語音消息。這對于防止訂戶B被SPIT/UC自動機(例如, PC等)呼叫而言特別有用。為了圖靈測試,CMB發(fā)送消息,其指示例如用于問訂戶謎語的問題等,其中,該謎語的答案是允許例如借助于功能塊13向訂戶B進行轉送的認證碼??捎猛ǜ鎭頇z索的認證碼可以不同于在步驟S50中所問的(第一)認證碼,或者可以是相同的代碼。通常,由通告提供的信息僅僅可被人使用,使得不能由作為SPIT/UC自動機的一部分的機器等來解答通向(第二)認證碼的問題。由于每個訂戶能夠創(chuàng)建其個人通告,所以難以避開此圖靈測試,因為必須實際上理解并解答該問題。如果人呼叫者能夠解答圖靈測試,則其現在擁有正確的PIN等,并且能夠再次呼叫訂戶B,其中,可以然后在步驟S60中、即在輸入正確PIN之后建立呼叫。由于此第二呼叫引起附加成本加附加時間,所以UC預防方案的此部分因此與灰名單相當,其功能是基于人的行為。此外,由于此過程可以導致附加的成本和時間消耗,所以具有商業(yè)利益的人‘SPITter’通常不愿意再次聯(lián)系訂戶B。應注意的是步驟S70中的圖靈測試和相應地CMB 4的處理可以包括另一功能,其中,為呼叫者提供為訂戶B留下消息(例如,給他回電話的請求)的可能性,該消息能夠被訂戶B檢索。還可以存儲UE A的標識信息以供訂戶稍后處理(例如,BL和WL中的一個中的條目,或者用于回叫功能)??梢詫⑾⒑?或信息存儲在CMB 4中或另一存儲器中,取決于網絡運營商和/或訂戶的設置(例如,可以設置轉送到UE B等的個人郵箱的附加呼叫)。在步驟S70中的圖靈測試、即到UE A的通告發(fā)送之后,該連接結束,即在步驟S80 中拒絕UE A的建立請求,其中,然后可以由呼叫者UE A進行例如基于檢索的(第二)認證碼的新呼叫嘗試,并且相應地在網絡中進行處理。應注意的是在克服了通信連接建立控制的所有障礙并仍到達訂戶B的人 iSPITter'的情況下,能夠容易地將此呼叫者放上BL (如果沒有匿名地呼叫),使得其在下一次呼叫嘗試時被阻止。接下來,為了舉例說明如上所述的根據本發(fā)明的實施例的示例的通信連接建立控制的實施方式的效果,在圖4至7中,通過使用簡化網絡結構中的示意性消息序列來解釋不同的方案。應注意的是這些信令圖對于任何現有通信協(xié)議而言不是完整的(例如,為了簡單起見,排除了連接解除、超時或取消連接)。該圖僅僅用于指示不同方案之間的基本區(qū)別。
圖4示出其中在沒有實現UC預防方案的情況下執(zhí)行UE A 2與UE B 3之間的呼叫建立的情況。在步驟Ml中,向網絡(例如網絡元件1)發(fā)送初始建立消息(例如IAM或SIP INVITE)并將其轉送到UE B,從而警告訂戶(步驟M2),并且讓UE B響鈴等。向UE A返回相應的返回消息(步驟M3和M4)(例如ACM或SIP 180響鈴消息)。當訂戶(UE B)回答該呼叫(摘機(off-hook))時,這再次在步驟M5和M6中被用信號通知給UE A (例如ANM或SIP 200 OK消息)。因此,在UE A與UE B之間建立介質連接。圖5示出其中在實現UC預防方案的情況下執(zhí)行UE A 2與UE B 3之間的呼叫建立的情況。在圖5的方案中,假設在已知‘SPITter’的列表(用于SCR的黑名單)中包含指示UE A的標識元素,類似于UE A的地址信息。因此,在步驟Mll中向網絡(例如網絡元件 1)發(fā)送初始建立消息(例如IAM或SIP INVITE)之后,網絡在步驟M12中用黑名單檢查來執(zhí)行通信連接建立控制并確定呼叫將被拒絕。因此,在步驟M13中,建立請求被拒絕,從而在不警告UE B的同時由網絡來阻止呼叫。圖6也示出其中在實現UC預防方案的情況下執(zhí)行UE A 2與UE B 3之間的呼叫建立的情況。在圖6的方案中,假設指示UE A的標識元素(類似于UE A的地址信息)既不含在已知‘SPITter,的列表(用于SCR的黑名單)中,也不是白名單(SCA)的一部分,但是 UE A知道(第一)認證碼或PIN。因此,在在步驟M21中向網絡(例如網絡元件1)發(fā)送初始建立消息(例如IAM或SIP INVITE)之后,網絡在步驟M22中用黑名單檢查和白名單檢查來執(zhí)行通信連接建立控制并確定在各列表中不存在匹配條目。因此,在被SCA白名單拒絕之后(即,呼叫未被直接轉送到UE B), UE A可以輸入PIN等。為此,在步驟M23中,向UE B送回用于認證碼的請求。在步驟M24中,從UE A返回被網絡(例如網絡元件1)確認的正確認證碼。因此,類似于在圖4中,該建立被轉送到UE B,從而警告訂戶(步驟M25),并且讓UE B 響鈴等。相應的返回消息(步驟似6和M27)被返回到UE A0當訂戶(UE B)回答該呼叫(摘機)時,這再次在步驟和IC9中被用信號通知給UE A。因此,在UE A與UE B之間建立介質連接。圖7也示出其中在實現UC預防方案的情況下執(zhí)行UE A 2與UE B 3之間的呼叫建立的情況。在圖7的方案中,假設指示UE A的標識元素(類似于UE A的地址信息)既不含在已知‘SPITter,的列表(用于SCR的黑名單)中,也不是白名單(SCA)的一部分,并且 UE A不知道(第一)認證碼或PIN。替代地,UE A的用戶正在例如從CAPTCHA模塊接收用通告進行的暗示,并且能夠在第二次呼叫嘗試時獲得到訂戶B的呼叫的建立。詳細地,在在步驟M31中向網絡(例如網絡元件1)發(fā)送初始建立消息之后,網絡在步驟M32中用黑名單檢查和白名單檢查來執(zhí)行通信連接建立控制并確定在各列表中不存在匹配條目。因此,在被 SCA白名單拒絕之后,在步驟M33中,向UE B送回用于認證碼的請求。在步驟M34中,沒有從UE A (及時地)返回正確的認證碼。當此情況被網絡(網絡元件1)確定時,由網絡發(fā)起圖靈測試等形式的另一檢查。因此,在步驟M35中,在另一連接線路(例如,類似于分配給訂戶 B (URI B2)的線路)上將呼叫轉送到CMB (或音頻CAPTCHA設備),從而對圖靈測試進行初始化。在CMB處,UE A的用戶可以獲得留下消息和/或收聽通告(步驟M36)的可能性,所述消息和/或通告將幫助UE A的用戶找出用于后續(xù)呼叫嘗試的(第二)認證碼或PIN。在發(fā)送通告或存儲來自UE A的用戶的消息之后,在步驟M37中結束到UE A的通信連接。用(第二)認證碼,可以由UE A進行導致UE A和UE B之間的介質連接的第二呼叫嘗試(步驟M38 到M46),其中,在步驟M41中,由UE A輸入從步驟M36中的消息導出的認證碼。步驟M38至 M46對應于圖6的步驟M21至M29,因此在本文中不重復其描述。應注意的是在使用音頻CAPTCHA/PIN方案來以更一般的方式解決白名單引入問題的情況下,類似于問生日的問題可能不是適當的。替代地,可以選擇可由預定聽眾來解答的謎題(例如,PIN是九千減一百二十三)。參考圖8,描述本發(fā)明的實施例的另一示例。圖8示出舉例說明具有UC預防的另一通信連接建立控制方案的圖示,給出了通過使用由語音網絡提供的補充服務和用戶設備中的功能(在這里,音頻CAPTCHA)來實現的UC預防方案的概觀。根據圖8的具有UC預防的通信連接建立控制方案是基于根據圖1的具有UC預防的通信連接建立控制方案。因此,為具有相同功能的元件提供相同的附圖標記。因此,在圖 1中,附圖標記2表示呼叫者(UE A),其正在請求通信連接建立且可能是潛在的UC發(fā)送者或“SPITter”。附圖標記3表示網絡的被叫訂戶(UE B)。附圖標記10表示網絡元件(或多個網絡元件,取決于相應的網絡結構),類似于VAS,其中,執(zhí)行根據本示例的具有UC預防的通信連接建立控制。在此網絡元件1中,按照預定順序(即具有用于各服務的優(yōu)先級)來執(zhí)行基于多個服務的多個功能的組合。詳細地,根據本發(fā)明的實施例的本示例,通信連接建立控制包括黑名單檢查功能 11、白名單檢查功能12和認證碼(或個人識別號/PIN)檢查功能13。如在圖1所示的本發(fā)明的實施例的示例中,可以由用虛線指示的同一功能組來實現白名單檢查功能12和認證碼檢查功能13,即可以以單獨服務部分的形式或者與其它服務、特別是SCA等組合地來實現也稱為白名單的PIN否決的功能。這些和其它功能(類似于下述功能14至16)可以集中地位于一個網絡元件中,類似于VAS 1,或者可以以分布式方式布置在多個不同網絡元件中,其中VAS 1作為鏈接和控制網絡節(jié)點。部分11至13可以以與圖1的部分11至13基本上相同的方式、即例如根據圖3的步驟S30至S70而操作。并且,提供同意郵箱(CMB)4作為可用于向呼叫UE A (稍后描述)發(fā)送通告的設備, 其可以是UE B的一部分或由另一網絡元件提供或作為VAS 10的一部分。該通告可以是語音消息或另一類型的消息,諸如短消息服務(SMS )信令等。除部分11至13之外,網絡元件10中的具有UC預防的通信連接建立控制方案還包括附加功能??梢钥蛇x地設置這些功能并將其按照所選優(yōu)先級順序與其它服務組合。該功能包括例如一種服務,其用于檢查是否存在阻止外部通信連接建立嘗試的指令、并且如果存在該指令則拒絕用于建立通信連接的請求,諸如DND (免打擾服務)功能14。另一功能可以包括例如一種服務,其檢查是否存在特定通信連接轉送指令,并且當存在特定通信連接轉送指令(類似于僅在預定時間段建立到訂戶的通信連接的許可、建立到另一目的地的通信連接的指令、僅在預定時間段建立到另一目的地的通信連接的指令和/或在確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果為肯定的情況下發(fā)送(CMB的)通告的指令)時,并且依照該特定通信連接轉送指令來處理用于通信連接建立的請求,諸如CF (呼叫轉送或特別地基于日時的呼叫轉送)功能15。此外,另一功能可以包括一種服務,其檢測呼叫方是否提供可用于標識呼叫方的標識信息,并且當未檢測到標識信息時,拒絕用于通信連接建立的請求,諸如ACR (匿名呼叫拒絕)功能16。應注意的是作為另一替換,可以將EACR (增強型匿名呼叫拒絕)服務實現為相應的功能。在此EACR 功能(圖8中未示出)中,允許呼叫者在在EACR被啟用的情況下呼叫被叫者時在給出其隱私 (即通過發(fā)送可用標識元素等對其自己進行標識)、輸入PIN或說出其姓名之間作決定??梢砸耘cACR功能16類似的方式在如圖8所示的系統(tǒng)中實現EACR功能。如果訂戶B通常想排除匿名呼叫者,則可以啟用匿名呼叫拒絕(ACR)。這可以是有效的措施,因為商業(yè)‘SPITter’常常使用匿名特征,無論是否被法律允許。免打擾服務 (DND)允許在訂戶B不想被中斷的情況下偶爾阻止所有外部呼叫者。呼叫轉送或呼叫轉送日時(Call Forwarding Time-of-Day,CFToD)是提供能夠另外與時間表組合的黑和白名單 (可以由用戶來選擇)的服務。此服務可以用來以時間相關的方式進一步限制白名單(基于 SCA),例如從而進一步在夜晚時間期間限制白名單,例如以將呼叫轉送到另一目的地地址 (諸如,類似于移動電話31的另一終端,或在特定時間期間到辦公室終端32,或到CMB 4)。對功能11至13,根據圖8所示的示例的具有UC預防的通信連接建立控制方案的處理和結構與結合圖1至3所述的那些示例類似。然而,不同于根據圖1至3的示例,在根據圖8的具有UC預防的通信連接建立控制方案中,當白名單檢查在塊12中得到匹配條目或在塊13中檢測到從UE A返回的正確(第一)認證時,可以不將呼叫直接轉送給訂戶,而是由依照功能14和15的服務來處理。換言之,檢查是否由DND功能塊14設置了一般呼叫阻止。如果存在此類指令,則執(zhí)行呼叫的拒絕并用信號發(fā)送到UE A 2。否則,如果未設置呼叫阻止,則在功能塊15中檢查呼叫轉送指令。也就是說,根據用于呼叫轉送的設置(例如,考慮呼叫的日時),將呼叫轉送到訂戶(UE B 3)或類似于訂戶的移動電話31或辦公室號碼32的另一目的地。另外,還可能的是將呼叫轉送到郵箱等,類似于CMB 4,其中,呼叫者可以存儲消息等或接收通告。并且,在塊13中的認證檢查功能得出未正確地接收到PIN等的結果的情況下,本示例中的具有UC預防的通信連接建立控制方案的處理的不同之處可以在于提供功能塊 16,其中,檢查呼叫者是否根本已發(fā)送了(可用)標識元素,即是否使呼叫是匿名的。如果其為匿名呼叫,則可以在功能塊16中將其設置為拒絕呼叫且結束連接,其被指示給UE A 2。 替換地,如果替代地使用EACR服務,則允許UE A 2處的呼叫者給出隱私(即通過發(fā)送可用標識元素等來對其自己進行識別),輸入PIN或說出其姓名??梢杂商峁〦ACR的功能塊(未示出)(對應于ACR塊16)來處理相應的輸入。否則,在檢測到這樣的標識元素的情況下, 還可以通過開始圖靈測試并相應建立CMB 4來處理呼叫。應注意的是在其它示例中,如圖8中所指示的服務的順序可以是不同的。例如,功能塊16中的ACR檢查可以位于較高優(yōu)先級水平處,例如作為將進行的第一檢查。此外,如上文所示,通信連接建立控制配置文件的設置可以使得這些服務中的一個或多個被激活/ 去激活(activate/deactivate)。接下來,參考圖9至12來描述用于配置和設置用于UC預防的通信連接建立控制方案和配置文件的根據本發(fā)明的實施例的另一示例的管理系統(tǒng)。根據本發(fā)明的實施例的另一示例的管理系統(tǒng)提供了用于生成并設置用于訂戶的通信連接建立配置文件的措施。為此,例如,網絡的運營商可以通過定義并組合針對具有UC 預防的通信連接建立控制指定的一個或多個服務(諸如結合圖1和8所述的服務)來生成或建立初步通信連接建立控制方案。當建立了初步通信連接建立控制方案時,提供用于訂戶
25的接口,諸如圖形用戶接口(GUI ),其包括用于輸入指令和/或數據以便生成用于訂戶的通信連接建立控制配置文件的裝置,其中,訂戶使用初步通信連接建立控制方案作為用于修整其自己的配置文件的模板。可以由運營商按照用于執(zhí)行的特定順序、即用處理的優(yōu)先級來提供所選服務。還可以由訂戶在配置通信連接建立控制配置文件時設置或修改該此順序?;旧?,由管理系統(tǒng)來處理由訂戶在接口中進行的指令和/或數據輸入,從而確定訂戶用來配置其通信連接建立控制配置文件的方式。在此基礎上,設置最終通信連接建立控制方案,其被用于處理用于建立到訂戶的通信連接的請求。在圖9中指示的管理系統(tǒng)中,附圖標記51表示訂戶的終端(類似于PC等)或UE B, 借助于其向用戶顯示接口等并輸入用于通信連接建立控制配置文件的指令和/或數據。附圖標記52表示類似于借助于門戶網站提供的⑶I的接口,類似于基于可被訂戶51訪問的 HTML (超文本標記語言等)的因特網頁面。附圖標記53表示被連接或鏈接到接口 52的管理服務器。管理服務器提供用于生成GUI的初步通信連接建立控制方案、模板和數據,并基于輸入指令/數據來檢索防UC配置文件(訂戶的通信連接建立控制配置文件)以便配置最終通信連接建立控制方案。管理服務器還被連接到多個網絡元件討、55、56,其可以提供在通信連接建立控制中使用的服務。管理服務器可以是根據圖1和8的網絡元件1或10的一部分,或被作為外部元件與之連接。根據圖9所示的管理系統(tǒng),按照特定的優(yōu)先級順序將諸如用于UC預防的補充服務的服務選擇性地組合以便提供全面的SPIT/UC預防方案。特別地,將管理系統(tǒng)以協(xié)調SPIT/ UC預防方案的形式用于由用戶進行的服務的配置和管理,并且用于使運營商準備或建立初步通信連接建立控制方案作為用于用戶設置的一種模板。可以借助于DTMF (雙音多頻)設置或優(yōu)選地用由運營商提供的網頁接口來進行訂戶的設置。此外,可以提供諸如附加軟件層的附加裝置,其給用戶提供配置相關且完整的SPIT/UC預防方案的感覺,例如,其中,管理系統(tǒng)優(yōu)選地還能夠檢查訂戶的輸入(諸如到不同列表(稍后描述)的輸入)是否一致和針對UC預防所選擇的服務的組合是否一致。接下來,結合圖10來描述如圖9所示的在用于通信連接建立控制的管理系統(tǒng)中使用的管理服務器53的結構和功能。在圖10中,示出了根據本發(fā)明的實施例的另一示例的實現用于UC預防的管理的類似于服務器的網絡元件53的方框電路圖。應注意的是網絡元件53可以包括除結合圖10 所述的那些之外的多個其它元件或功能,其在本文中為了簡化起見被省略,因為其對于理解本發(fā)明而言不是必需的。根據圖10的管理服務器53包括處理功能或處理器531,諸如CPU等,其執(zhí)行由與上述通信連接建立控制的管理有關的程序等給出的指令。處理器531特別地被用于生成、 設置和配置初步和最終通信連接建立控制方案并用于處理由訂戶51配置的通信連接建立控制配置文件。附圖標記532和533表示被連接到處理器531的輸入/輸出(I/O)單元。 I/O單元533可用于與訂戶通信,即用于⑶I 52的門戶網站。I/O單元532可以用于與網絡元件M至56通信,提供用于UC預防的不同服務,諸如SCR、SCA等。還可將I/O單元532 和533組合在一個部件中,諸如收發(fā)機單元等,或者其可以包括具有多個不同單元的分布式結構。附圖標記534表示存儲器,可用于例如存儲將由處理器531來執(zhí)行的數據和程序和/或作為處理器531的工作存儲器。附圖標記535至540表示包括在處理器531中的部分或功能。應注意的是這些部分535至540可以表示本身提供各功能(例如,以由處理器21執(zhí)行的程序的形式)的功能塊或提供到提供各功能的另一(外部)服務器的鏈接等的通信部分。附圖標記535表示服務提供部分,借助于其能指定將被用于UC預防的服務并能夠檢索設置該服務所需的相應數據。 附圖標記536表示能夠用來在初步通信連接建立控制方案中布置(所選)服務的初步控制方案部分,基于其執(zhí)行UC預防的進一步配置。附圖標記537表示能夠用來基于初步通信連接建立控制方案來生成用于訂戶輸入的⑶I的⑶I生成部分。附圖標記538表示輸入處理部分,其處理來自GUI的輸入信息和/或數據,即通信連接建立控制配置文件,以便生成通信連接建立控制方案。附圖標記539表示用于建立最終通信連接建立控制方案的最終控制部分。附圖標記540表示用于實現通信連接建立控制中的最終通信連接建立控制方案的實現控制方案。假設其中通信連接建立控制方案具有對應于圖8的結構的情況。然后,管理系統(tǒng)生成包括由圖8的方框11至16指示的功能的初步通信連接建立控制方案?;趫D10的架構,訂戶51借助于門戶網站52中的⑶I來獲得關于通信連接建立控制方案的信息并配置通信連接建立控制配置文件。然后此通信連接建立控制配置文件被管理服務器53轉換成最終通信連接建立控制方案,其中,依照輸入指令/數據來設置將被用于UC預防的服務。在圖11中,舉例說明根據本發(fā)明的實施例的示例的GUI的示例,其基于根據圖8 的通信連接建立控制方案。⑶I表示用于由運營商建立的初步通信連接建立控制方案的模板。在根據圖11的示例中,在一層或一片上并排地布置用于UC預防的服務。替換地,可以例如根據通信連接建立控制方案中的各服務的優(yōu)先級按照一個接一個的順序將服務布置在各單獨層或片上。詳細地,GUI包括裝置,用于輸入指令和/或數據以便分配例如用于通信連接建立控制配置文件的部分的激活命令和參數。在圖11的示例中,提供了例如用于對整個防UC 特征進行激活/去激活(開/關)的激活裝置SWl。另外,提供了用于黑名單服務的數據輸入裝置Ll和激活裝置SW2,其包括了使用黑名單的選擇(開/關)和指定將用作黑名單的一部分的呼叫者的標識的列表。此外,提供了激活裝置SW7,其基于在輸入特定黑名單條目代碼L6(將在接受呼叫之前/呼叫期間/終止呼叫之后輸入)時從呼叫用戶接收到的標識元素來對允許稍后輸入列表Ll中的號碼的服務進行激活/去激活。此外,提供了用于白名單服務的數據輸入裝置L2和激活裝置SW3,其包括使用白名單的選擇(開/關)和指定將用作白名單的一部分的呼叫者的標識的列表。此外,可提供允許撥號號碼到白名單中的自動輸入的服務,其中,相應的激活裝置(開/關)也可以是GUI 的一部分。另外,提供了被用作白名單繞開(bypass)的一組服務。為了使用這些服務,提供了 激活裝置SW4,用于對PIN服務進行激活/去激活(開 /關)以便使用認證碼或PIN ;和輸入裝置,用于選擇(SW5)—種PIN并用于配置(L3、L4)PIN (例如,將被用作PIN的固定號碼L3或用于動態(tài)地設置認證的算法等的規(guī)范,例如以mmdd (月日)格式的日期+預定號碼L4 (這里,5)的形式)。作為訂戶設置的替換,還可以由網絡運營商來預置PIN等并傳送給訂戶。此外,提供了 激活裝置SW6,用于使用CMB和CAPTCHA設備對圖靈測試服務進行激活/去激活(開/關);和輸入裝置L5,用于指定將轉送呼叫的目的地地址、即例如CMB的地址。還可以由網絡運營商來自動配置L5中的條目。此外,提供了用于對ACR服務進行激活/去激活的激活裝置SW8,以便在沒有標識元素的情況下排除匿名呼叫。還可以為EACR服務(未示出)提供相應的激活裝置。同樣如在圖11中指示的,提供了裝置,用于指示用于各列表、即用于附加號碼的手動引入或用于修改現有條目的編輯功能鍵等。此外,提供了存儲指令裝置或鍵,用于將輸入指令/數據存儲為用于訂戶的通信連接建立控制配置文件。另外,GUI可以例如通過向與服務中的一個或多個有關的接口的部分分配價格信息來指示用于激活服務的成本。在圖12中,示出了舉例說明根據本發(fā)明的實施例的本示例的設置具有UC預防的通信連接建立控制方案的過程流程的流程圖。在圖1中,定義了可以對應于上述服務的多個功能Fl至F7。例如,Fl可以對應于SCR服務,F2可以對應于SCA服務,F3可以對應于 PIN服務,F4可以對應于PIN更新服務,F5可以對應于使用CMB的圖靈服務,F6可以對應于用于添加到BL的后呼叫服務,并且F7可以對應于ACR服務。另外,使用指示“0”和“ 1,, 來定義⑶I中的根據圖11的激活裝置或開關SW1-SW8被開啟(“1”)還是被關閉(“0”)。當在步驟SlOO中存儲通信連接建立控制配置文件中的訂戶B的設置時,依照輸入參數來設置通信連接建立控制方案。因此,在步驟SllO中,檢查UC預防是否完全被SWl激活。如果其未被激活,則在S120中將功能Fl至F7去激活以進行通信連接建立控制的進一步處理,并且處理結束。否則,在SWl被開啟的情況下,檢查SW2被激活還是去激活。如果其被激活,則激活 SCR服務(功能Fl)并在服務中建立列表條目Ll (步驟S140)。其后,過程前進至步驟S150。 否則,如果在步驟S130中確定SW2被關閉,過程直接前進至S150。在步驟S150中,檢查SW3被激活還是去激活。如果其被激活,則激活SCA服務(功能F2)并在服務中建立列表條目L2 (步驟S160)。其后,過程前進至步驟S170。否則,如果在步驟S150中確定SW3被關閉,則處理結束。在步驟S170中,檢查SW4被激活還是去激活。如果未被激活,則在S180中將PIN 服務(功能F3)去激活。如果其被激活,則在S190中將PIN服務(功能F3)激活。此外,為了確定要使用的PIN的類型,在S200中檢查是否例如由SW5的設置選擇了用于固定PIN或每日的動態(tài)PIN的設置。如果在步驟S200中,確定了固定PIN,則執(zhí)行用于將PIN設置為 L3條目的步驟S210。否則,如果在步驟S200中,確定了每日PIN的選擇,則執(zhí)行用于激活 PIN更新服務(功能F4)并基于L4條目根據指定方案來設置PIN的步驟S220。然后,執(zhí)行用于確定SW6是否被激活和用于呼叫轉送(到CMB)的目標目的地是否已知(來自運營商的預置號碼或L5中的條目)的步驟S230。如果S230中的確定是否定的 (沒有SW6的激活和/或沒有已知的目標目的地),執(zhí)行其中將圖靈測試服務(功能F5)去激活的S240。否則,如果S230中的確定是肯定的(SW6的激活且目標目的地是已知的),則例如執(zhí)行用于激活圖靈測試服務和用于將呼叫轉送目的地設置為CMB的號碼的步驟S250。接下來,執(zhí)行其中檢查SW7是被激活還是去激活的步驟S^O。如果其未被激活,則在步驟S270中將后呼叫服務(功能F6)去激活。如果其被激活,則在步驟S280中將后呼叫服務(功能F6)激活并設置將用來在黑名單中引入呼叫者標識的指定代碼。然后,執(zhí)行其中檢查SW8被激活還是去激活的步驟S290。如果其未被激活,則在 S300中將ACR服務(功能F7)去激活。如果其被激活,則在S310中將ACR服務(功能F7)激活。其后,該處理結束。借助于結合圖9至12定義的管理系統(tǒng),可以提供靈活且可理解的機制以配置和定義用于UC預防的通信連接建立控制配置文件。結果得到的通信連接建立控制方案可以包括被運營商選作針對UC的有用工具且由訂戶單獨地建立的一個或多個服務。應注意的是管理系統(tǒng)還可以包括工具和/或相應⑶I,其被網絡運營商用來配置什么補充服務在防UC的標題(heading)下被提供給訂戶、即選擇哪些類型的服務是初步通信連接建立控制方案的一部分。此外,這些工具還可以用于確定補充服務如何被組合成防 UC方案、即其被用什么優(yōu)先級排序。此外,還可以提供工具,其允許向用戶指示例如用于在某個尺寸以上的黑名單或白名單的額外價格標簽的進一步定價設置。可以例如用P-CSCF (SIP服務器)、語音應用服務器(VAS)等來實現具有UC預防的上述通信連接建立控制。為了如上文所述的本發(fā)明的目的,應注意的是
一用來向和從UE傳輸信令的接入技術可以是用戶設備能夠用來接入接入網絡(例如, 經由基站或一般地接入節(jié)點)的任何技術??梢允褂萌魏文壳盎蛭磥砑夹g,諸如WLAN (無線本地接入網)、Wi_MAX (微波存取全球互通)、藍牙、紅外線等;雖然上述技術主要是無線接入技術,例如在不同的無線電頻譜中的接入技術,在本發(fā)明的意義上還暗示有線技術,例如類似于電纜網或固定線路的基于IP的接入技術,以及電路交換接入技術;接入技術可以是可以至少兩個種類或接入域來區(qū)別的,諸如分組交換和電路交換,但是多于兩個接入域的存在不妨礙向其應用本發(fā)明,
一可用接入網絡可以是站、實體或其它用戶設備可以用來連接到和/或利用由接入網絡提供的服務的任何設備、器械、單元或裝置;特別地,此類服務包括數據和/或(音頻)視覺通信、數據下載等;
一用戶設備可以是系統(tǒng)用戶或訂戶可以用來體驗來自接入網絡的服務的任何設備、器械、單元或裝置,諸如移動電話、個人數字助理PDA或計算機;
一可能被實現為軟件代碼部分并使用網絡元件或終端(作為設備、裝置和/或其模塊的示例,或者作為包括裝置和/或其模塊的實體的示例)處的處理器來運行的方法步驟是軟件代碼無關的,并且可以使用任何已知或未來開發(fā)的編程語言來指定,只要保留由該方法步驟定義的功能即可;
一通常,任何方法步驟適合于被實現為軟件或由硬件實現,而不在所實現的功能方面改變本發(fā)明的思想;
一可能被實現為終端或網絡元件處的硬件組件或其任何模塊(多個)的方法步驟和/或設備、器械、單元或裝置是硬件無關的,并且可以使用任何已知或未來開發(fā)的硬件技術或這些的任何混合來實現,諸如MOS (金屬氧化物半導體)、CM0S (互補M0S)、BiM0S (雙極M0S)、 BiCMOS (雙極CMOS)、ECL (發(fā)射極耦合邏輯)、TTL (晶體管-晶體管邏輯)等,其使用例如 ASIC (專用IC (集成電路))組件、FPGA (現場可編程門陣列)組件、CPLD (復雜可編程邏輯器件)組件或DSP (數字信號處理器)組件;另外,可能被實現為軟件組件的任何方法步驟和 /或設備、單元或裝置可以例如基于能夠進行例如認證、授權、鍵控和/或業(yè)務保護的任何安全架構;
一可以將設備、器械、單元或裝置實現為單獨的設備、器械、單元或裝置,但是這不排除將其以遍及系統(tǒng)的分布式方式來實現,只要保留設備、器械、單元或裝置的功能即可,
一可以用半導體芯片、芯片組、或包括此類芯片或芯片組的(硬件)模塊來表示裝置,然而,這不排除作為硬件實現的替代,將裝置或模塊的功能實現為(軟件)模塊中的軟件的可能性,諸如計算機程序或計算機程序產品,其包括用于在處理器上執(zhí)行/運行的可執(zhí)行軟件代碼部分;
一可以將設備視為裝置或不止一個裝置的組裝件,無論例如其在功能上相互協(xié)作還是在功能上相互獨立但是在同一設備外殼中。如上所述,提出了一種用于使用服務來控制到訂戶的通信連接建立的機制,該服務包括用于未經邀約通信預防的黑名單、白名單、認證請求和/或圖靈測試。此外,提出了一種用來基于用于訂戶定義個性化通信連接建立控制配置文件的接口來配置相應的通信連接建立控制的管理系統(tǒng)。雖然前文已參考本發(fā)明的特定實施例描述了本發(fā)明,但本發(fā)明不限于此,并且可以對其進行各種修改。
權利要求
1.一種方法,包括設置用于訂戶處理未經邀約通信的通信連接建立控制配置文件, 從呼叫方接收用于通信連接的建立請求,確定請求呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的將被拒絕的呼叫方的存儲標識匹配,以及確定請求呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的被允許連接到訂戶的呼叫方的存儲標識匹配,如果確定的結果是否定的,則向呼叫方發(fā)送用于返回用于允許建立通信連接的第一認證的請求,所述第一認證在通信連接建立控制配置文件中指示,以及檢查是否接收到第一認證。
2.根據權利要求1的方法,還包括在未接收到第一認證的情況下,基于在通信連接建立控制配置文件中指示的信息向呼叫方發(fā)起通告的發(fā)送,所述通告指示可用于導出用于允許建立通信連接的第二認證的信息。
3.根據權利要求1和2中的任一項所述的方法,還包括在發(fā)送通告之后結束到呼叫方的通信連接。
4.根據權利要求1至3中的任一項所述的方法,還包括以下各項中的至少一個 當確定請求呼叫方的標識元素是否與將被拒絕的呼叫方的存儲標識匹配的結果是肯定的時,拒絕用于建立通信連接的請求,以及當確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的時,允許建立到訂戶的通信連接。
5.根據權利要求1至4中的任一項所述的方法,還包括當發(fā)送通告時向呼叫方提議存儲呼叫方的標識信息和/或用于訂戶的消息,并且當該提議被呼叫方接受時,存儲所述標識信息和/或消息以供訂戶檢索。
6.根據權利要求1至5中的任一項所述的方法,其中檢查是否接收到第一認證包括以下各項中的至少一個 檢測在經歷預置時間之前是否接收到第一認證,以及確定接收到的第一認證是否與由通信連接建立控制配置文件指示的認證數據匹配,其中,當在沒有接收到第一認證的情況下經歷預置時間時或者當接收到的第一認證與認證數據不匹配時第一認證被定義為未接收到。
7.根據權利要求1至6中的任一項所述的方法,其中,所述第一認證和所述第二認證是基于字符的認證碼且所述通告是語音消息。
8.根據權利要求1至7中的任一項所述的方法,其中,通信連接建立控制配置文件的設置包括以下各項中的至少一個提供指定將被拒絕的呼叫方的一個或多個存儲標識和/或被允許連接的呼叫方的一個或多個標識的列表,提供用于指定第一認證和/或第二認證的數據,以及提供用于生成通告的數據。
9.根據權利要求1至8中的任一項所述的方法,還包括以下各項中的至少一個 檢測呼叫方是否提供可用于標識呼叫方的標識信息,并且,當未檢測到標識信息時,拒絕用于建立通信連接的請求,檢查是否存在阻止外部通信連接建立嘗試的指令,并且如果存在該指令,則拒絕用于建立通信連接的請求,以及檢查是否存在特定通信連接轉送指令,并且當存在特定通信連接轉送指令時,依照特定通信連接轉送指令來處理用于建立通信連接的請求,其中,所述特定通信連接轉送指令包括以下各項中的至少一個僅在預定時間段建立到訂戶的通信連接的許可,建立到另一目的地的通信連接的指令,僅在預定時間段建立到另一目的地的通信連接的指令,以及在確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的情況下發(fā)送通告的指令。
10.根據權利要求9所述的方法,其中,通信連接建立控制配置文件的設置包括以下各項中的至少一個提供指定將被拒絕的呼叫方的一個或多個存儲標識和/或被允許連接的呼叫方的一個或多個標識的列表,提供用于指定第一認證和/或第二認證的數據,以及提供用于生成通告的數據, 指定所述預定時間段,以及提供用于指定另一目的地的數據。
11.根據權利要求1至10中的任一項所述的方法,其中,通信連接建立控制配置文件的設置還包括由接口來接收指令和/或數據,該接口包括用于分配用于通信連接建立控制配置文件的激活命令和參數中的至少一個的圖形用戶接口部分,以及使用通信網絡的一個或多個補充服務來在通信連接建立控制方案中實現所述指令和/ 或數據。
12.—種設備,包括處理器,被配置為設置用于訂戶處理未經邀約通信的通信連接建立控制配置文件, 接收機,被配置為從呼叫方接收用于通信連接的建立請求,黑名單處理器部分,被配置為確定請求呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的將被拒絕的呼叫方的存儲標識匹配,白名單處理器部分,被配置為確定請求呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的被允許連接到訂戶的呼叫方的存儲標識匹配,傳送機,被配置為如果黑名單和白名單處理器部分的確定結果是否定的,則向呼叫方發(fā)送用于返回用于允許建立通信連接的第一認證的請求,所述第一認證在通信連接建立控制配置文件中指示,以及認證處理器部分,被配置為檢查是否接收到第一認證。
13.根據權利要求12所述的設備,其中,所述認證處理器部分還被配置為在未接收到第一認證的情況下,基于在通信連接建立控制配置文件中指示的信息向呼叫方發(fā)起通告的傳輸,所述通告指示可用于導出用于允許建立通信連接的第二認證的信息。
14.根據權利要求12和13中的任一項所述的設備,還包括第四處理器部分,被配置為在發(fā)送通告之后結束到呼叫方的通信連接。
15.根據權利要求12至14中的任一項所述的設備,其中所述黑名單處理器部分還被配置為當確定請求呼叫方的標識元素是否與將被拒絕的呼叫方的存儲標識匹配的結果是肯定的時,拒絕用于建立通信連接的請求,和/或所述白名單處理器部分還被配置為當確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的時,允許建立到訂戶的通信連接。
16.根據權利要求12至15中的任一項所述的設備,其中,所述認證處理器部分還被配置為當發(fā)送通告時發(fā)起用于呼叫方存儲呼叫方的標識信息和/或用于訂戶的消息的提議, 以及當該提議被呼叫方接受時,發(fā)起標識信息和/或消息的存儲以供訂戶檢索。
17.根據權利要求12至16中的任一項所述的設備,其中所述認證處理器部分還被配置為為了檢查是否接收到第一認證,在經歷預置時間之前檢測是否接收到第一認證,和/或確定接收到的第一認證是否與由通信連接建立控制配置文件指示的認證數據匹配,其中,當在沒有接收到第一認證的情況下經歷預置時間時或當接收到的第一認證不與認證數據匹配時,所述第三處理器部分將第一認證定義為未接收到。
18.根據權利要求12至17中的任一項所述的設備,其中,所述第一認證和所述第二認證是基于字符的認證碼且所述通告是語音消息。
19.根據權利要求12至18中的任一項所述的設備,其中,被配置為設置通信連接建立控制配置文件的處理器還被配置為提供以下各項中的至少一個指定將被拒絕的呼叫方的一個或多個存儲標識和/或被允許連接的呼叫方的一個或多個標識的列表,用于指定第一認證和/或第二認證的數據,以及用于生成通告的數據。
20.根據權利要求12至19中的任一項所述的設備,還包括以下各項中的至少一個 第四處理器部分,被配置為檢測呼叫方是否提供了可用于標識呼叫方的標識信息,以及當未檢測到標識信息時,拒絕用于建立通信連接的請求,第五處理器部分,被配置為檢查是否存在阻止外部通信連接建立嘗試的指令,并且如果存在該指令,則拒絕用于建立通信連接的請求,以及第六處理器部分,被配置為檢查是否存在特定通信連接轉送指令,并且當存在特定通信連接轉送指令時,依照特定通信連接轉送指令來發(fā)起用于建立通信連接的請求的處理, 其中,所述特定通信連接轉送指令包括以下各項中的至少一個 僅在預定時間段建立到訂戶的通信連接的許可, 建立到另一目的地的通信連接的指令, 僅在預定時間段建立到另一目的地的通信連接的指令,以及在確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的情況下發(fā)送通告的指令。
21.根據權利要求20所述的設備,其中,被配置為設置通信連接建立控制配置文件的處理器還被配置為提供以下各項中的至少一個指定將被拒絕的呼叫方的一個或多個存儲標識和/或被允許連接的呼叫方的一個或多個標識的列表,用于指定第一認證和/或第二認證的數據, 用于生成通告的數據, 所述預定時間段的規(guī)格,以及用于指定另一目的地的數據。
22.根據權利要求12至21中的任一項所述的設備,其中,被配置為設置通信連接建立控制配置文件的處理器還被配置為由接口來接收指令和/或數據,該接口包括用于分配用于通信連接建立控制配置文件的激活命令和參數中的至少一個的圖形用戶接口部分,以及使用通信網絡的一個或多個補充服務來在通信連接建立控制方案中實現所述指令和/ 或數據。
23.一種方法,包括提供多個服務,該多個服務被指定為用于通信連接建立控制以便處理未經邀約通信, 通過定義服務中的所選的一些并將其組合來建立初步通信連接建立控制方案, 為訂戶提供接口,該接口包括用于輸入指令和/或數據以便基于所述初步通信連接建立控制方案來生成用于訂戶的通信連接建立控制配置文件的裝置。
24.根據權利要求23所述的方法,其中,所述建立還包括按照特定順序將服務中的所選的一些組合以便執(zhí)行。
25.根據權利要求23或M所述的方法,還包括 接收由訂戶在接口中輸入的指令和/或數據,基于輸入指令和/或數據來確定用于訂戶的通信連接建立控制配置文件, 基于通信連接建立控制配置文件來配置將被用于訂戶的最終通信連接建立控制方案,以及實現用于建立到訂戶的通信連接的請求的最終通信連接建立控制方案。
26.根據權利要求23至25中的任一項所述的方法,其中,所述服務包括補充服務,該補充服務包括以下各項中的至少一個確定請求建立通信連接的呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的將被拒絕的呼叫方的存儲標識匹配,確定請求呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的被允許連接到訂戶的呼叫方的存儲標識匹配,如果確定的結果是否定的,則向呼叫方發(fā)送用于返回用于允許建立通信連接的第一認證的請求,所述第一認證在通信連接建立控制配置文件中指示, 檢查是否接收到第一認證,以及在未接收到第一認證的情況下,基于在通信連接建立控制配置文件中指示的信息向呼叫方發(fā)送通告,所述通告指示可用于導出用于允許建立通信連接的第二認證的信息。
27.根據權利要求沈所述的方法,其中所述補充服務用于GSM、ISDN、UMTS和諸如IMS的VoIP網絡中的至少一個,和/或所述補充服務包括SCA、SCR、ACR、eACR、DND、CF中的至少一個。
28.根據權利要求沈或27所述的方法,其中,所述服務還包括以下各項中的至少一個當確定請求呼叫方的標識元素是否與將被拒絕的呼叫方的存儲標識匹配的結果是肯定的時,拒絕用于建立通信連接的請求,以及當確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的時,允許建立到訂戶的通信連接。
29.根據權利要求沈至觀中的任一項所述的方法,其中,所述服務還包括 當發(fā)送通告時提議呼叫方存儲呼叫方的標識信息和/或用于訂戶的消息,以及當該提議被呼叫方接受時,存儲該標識信息和/或消息以供訂戶檢索。
30.根據權利要求沈至四中的任一項所述的方法,其中,所述服務還包括以下各項中的至少一個檢測在經歷預置時間之前是否接收到第一認證,以及確定接收到的第一認證是否與由通信連接建立控制配置文件指示的認證數據匹配,其中,當在沒有接收到第一認證的情況下經歷預置時間時或者當接收到的第一認證與認證數據不匹配時第一認證被定義為未接收到。
31.根據權利要求沈至30中的任一項所述的方法,其中,所述第一認證和所述第二認證是基于字符的認證碼且所述通告是語音消息。
32.根據權利要求沈至31中的任一項所述的方法,其中,所述接口包括用于輸入指令和/或數據以便通過指定以下各項中的至少一個來生成通信連接建立控制配置文件的裝置將被拒絕的呼叫方的一個或多個標識和/或被允許連接的呼叫方的一個或多個標識, 第一認證和/或第二認證,以及通告的源和/或內容。
33.根據權利要求沈至32中的任一項所述的方法,其中,所述服務還包括以下各項中的至少一個檢測呼叫方是否提供了可用于標識呼叫方的標識信息,以及當未檢測到標識信息時, 拒絕用于建立通信連接的請求,檢查是否存在阻止外部通信連接建立嘗試的指令,并且如果存在該指令,則拒絕用于建立通信連接的請求,以及檢查是否存在特定通信連接轉送指令,并且當存在特定通信連接轉送指令時,依照特定通信連接轉送指令來處理用于建立通信連接的請求,其中,所述特定通信連接轉送指令包括以下各項中的至少一個僅在預定時間段建立到訂戶的通信連接的許可,建立到另一目的地的通信連接的指令,僅在預定時間段建立到另一目的地的通信連接的指令,以及在確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的情況下發(fā)送通告的指令。
34.根據權利要求33所述的方法,其中,所述接口包括用于輸入指令和/或數據以便通過指定以下各項中的至少一個來生成通信連接建立控制配置文件的裝置將被拒絕的呼叫方的一個或多個存儲標識和/或被允許連接的呼叫方的一個或多個標識,第一認證禾口 /或第二認證, 通告的源和/或內容, 所述預定時間段,以及所述另一目的地。
35.根據權利要求23至34中的任一項所述的方法,還包括向與服務中的所選的一些中的一個或多個有關的接口的部分分配價格信息。
36.根據權利要求23至35中的任一項所述的方法,其中,所述接口包括圖形用戶接口部分,用于輸入用于生成通信連接建立控制配置文件的指令和/或數據且用于為通信連接建立控制配置文件的部分分配激活命令和參數中的至少一個。
37.一種設備,包括第一處理器部分,被配置為提供多個服務,該多個服務被指定為用于通信連接建立控制以便處理未經邀約通信,第二處理器部分,被配置為通過定義服務中的所選的一些并將其組合來建立初步通信連接建立控制方案,第三處理器,被配置為為訂戶提供接口,該接口包括用于輸入指令和/或數據以便基于所述初步通信連接建立控制方案來生成用于訂戶的通信連接建立控制配置文件的裝置。
38.根據權利要求37所述的設備,其中,所述第二處理器部分還被配置為按照特定順序將服務中的所選的一些組合以便執(zhí)行。
39.根據權利要求37或38所述的設備,還包括接收機,被配置為接收由用戶在接口中輸入的指令和/或數據, 確定器,被配置為基于輸入指令和/或數據來確定用于訂戶的通信連接建立控制配置文件,配置器,被配置為基于通信連接建立控制配置文件來配置將被用于訂戶的最終通信連接建立控制方案,以及實現器,被配置為實現用于建立到訂戶的通信連接的請求的最終通信連接建立控制方案。
40.根據權利要求37至39中的任一項所述的設備,其中,所述服務包括以下各項中的至少一個確定請求建立通信連接的呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的將被拒絕的呼叫方的存儲標識匹配,確定請求呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的被允許連接到訂戶的呼叫方的存儲標識匹配,如果確定的結果是否定的,則向呼叫方發(fā)送用于返回用于允許建立通信連接的第一認證的請求,所述第一認證在通信連接建立控制配置文件中指示, 檢查是否接收到第一認證,以及在未接收到第一認證的情況下,基于在通信連接建立控制配置文件中指示的信息向呼叫方發(fā)送通告,所述通告指示可用于導出用于允許建立通信連接的第二認證的信息。
41.根據權利要求40所述的設備,其中所述服務是用于GSM、ISDN、UMTS和諸如IMS的VoIP網絡中的至少一個的補充服務,和/或所述補充服務包括SCA、SCR、ACR、eACR、DND、CF中的至少一個。
42.根據權利要求40和41中的任一項所述的設備,其中,所述服務還包括以下各項中的至少一個當確定請求呼叫方的標識元素是否與將被拒絕的呼叫方的存儲標識匹配的結果是肯定的時,拒絕用于建立通信連接的請求,以及當確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的時,允許建立到訂戶的通信連接。
43.根據權利要求40至42中的任一項所述的設備,其中,所述服務還包括 當發(fā)送通告時提議呼叫方存儲呼叫方的標識信息和/或用于訂戶的消息,以及當該提議被呼叫方接受時,存儲該標識信息和/或消息以供訂戶檢索。
44.根據權利要求40至43中的任一項所述的設備,其中,所述服務還包括以下各項中的至少一個檢測在經歷預置時間之前是否接收到第一認證,以及確定接收到的第一認證是否與由通信連接建立控制配置文件指示的認證數據匹配,其中,當在沒有接收到第一認證的情況下經歷預置時間時或者當接收到的第一認證與認證數據不匹配時第一認證被定義為未接收到。
45.根據權利要求40至44中的任一項所述的設備,其中,所述第一認證和所述第二認證是基于字符的認證碼且所述通告是語音消息。
46.根據權利要求40至45中的任一項所述的設備,其中,所述接口包括輸入部分,被配置為輸入用于通過以下各項中的至少一個來生成通信連接建立控制配置文件的指令和/或數據指定將被拒絕的呼叫方的一個或多個標識和/或被允許連接的呼叫方的一個或多個標識,指定第一認證和/或第二認證,以及指定通告的源和/或內容。
47.根據權利要求40至45中的任一項所述的設備,其中,所述服務還包括以下各項中的至少一個檢測呼叫方是否提供了可用于標識呼叫方的標識信息,以及當未檢測到標識信息時, 拒絕用于建立通信連接的請求,檢查是否存在阻止外部通信連接建立嘗試的指令,并且如果存在該指令,則拒絕用于建立通信連接的請求,以及檢查是否存在特定通信連接轉送指令,并且當存在特定通信連接轉送指令時,依照特定通信連接轉送指令來處理用于建立通信連接的請求,其中,所述特定通信連接轉送指令包括以下各項中的至少一個僅在預定時間段建立到訂戶的通信連接的許可,建立到另一目的地的通信連接的指令,僅在預定時間段建立到另一目的地的通信連接的指令,以及在確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的情況下發(fā)送通告的指令。
48.根據權利要求47所述的設備,其中,所述接口包括輸入部分,被配置為輸入用于通過以下各項中的至少一個來生成通信連接建立控制配置文件的指令和/或數據指定將被拒絕的呼叫方的一個或多個標識, 指定被允許連接的呼叫方的一個或多個標識, 指定第一認證, 指定第二認證, 指定通告的源和/或內容, 指定所述預定時間段,以及指定所述另一目的地。
49.根據權利要求37至48中的任一項所述的設備,還包括分配部分,被配置為向與服務中的所選的一些中的一個或多個有關的接口的部分分配價格信息。
50.根據權利要求37至49中的任一項所述的設備,其中,所述接口包括圖形用戶接口部分,被配置為輸入用于生成通信連接建立控制配置文件的指令和/或數據,并為通信連接建立控制配置文件的部分分配激活命令和參數中的至少一個。
51.一種圖形用戶接口,包括指示部分,被配置為指示包括指定用于通信連接建立控制的多個服務的組合的初步通信連接建立控制方案的模板以便處理未經邀約通信,一個或多個輸入部分,被配置為輸入用于基于初步通信連接建立控制方案來生成訂戶的通信連接建立控制配置文件的指令和/或數據,接收機,被配置為接收由訂戶在所述一個或多個輸入部分中輸入的指令和/或數據, 確定器,被配置為通過向通信連接建立控制配置文件分配激活命令和/或參數基于輸入的指令和/或數據來確定用于訂戶的通信連接建立控制配置文件,以及傳送機,被配置為向管理系統(tǒng)傳送通信連接建立控制配置文件,所述管理系統(tǒng)基于所傳送的通信連接建立控制配置文件來配置將被用于訂戶的最終通信連接建立控制方案。
52.根據權利要求51所述的圖形用戶接口,其中,所述指示部分和所述一個或多個輸入部分是基于包括以下各項中的至少一個的服務確定請求建立通信連接的呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的將被拒絕的呼叫方的存儲標識匹配,確定請求呼叫方的標識元素是否與在通信連接建立控制配置文件中指示的被允許連接到訂戶的呼叫方的存儲標識匹配,如果確定的結果是否定的,則向呼叫方發(fā)送用于返回用于允許建立通信連接的第一認證的請求,所述第一認證在通信連接建立控制配置文件中指示, 檢查是否接收到第一認證,以及在未接收到第一認證的情況下,基于在通信連接建立控制配置文件中指示的信息向呼叫方發(fā)送通告,所述通告指示可用于導出用于允許建立通信連接的第二認證的信息。
53.根據權利要求52所述的圖形用戶接口,其中所述服務是用于GSM、ISDN、UMTS和諸如IMS的VoIP網絡中的至少一個的補充服務,和/或所述補充服務包括SCA、SCR, ACR, eACR、DND、CF中的至少一個。
54.根據權利要求52和53中的任一項所述的圖形用戶接口,其中,所述服務還包括以下各項中的至少一個當確定請求呼叫方的標識元素是否與將被拒絕的呼叫方的存儲標識匹配的結果是肯定的時,拒絕用于建立通信連接的請求,以及當確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的時,允許建立到訂戶的通信連接。
55.根據權利要求52至M中的任一項所述的圖形用戶接口,其中,所述指示部分和所述一個或多個輸入部分是基于還包括以下各項的服務當發(fā)送通告時提議呼叫方存儲呼叫方的標識信息和/或用于訂戶的消息,以及當該提議被呼叫方接受時,存儲該標識信息和/或消息以供訂戶檢索。
56.根據權利要求52至55中的任一項所述的圖形用戶接口,其中,所述指示部分和所述一個或多個輸入部分是基于還包括以下各項中的至少一個的服務檢測在經歷預置時間之前是否接收到第一認證,以及確定接收到的第一認證是否與由通信連接建立控制配置文件指示的認證數據匹配,其中,當在沒有接收到第一認證的情況下經歷預置時間時或者當接收到的第一認證與認證數據不匹配時第一認證被定義為未接收到。
57.根據權利要求52至56中的任一項所述的圖形用戶接口,其中,所述第一認證和所述第二認證是基于字符的認證碼且所述通告是語音消息。
58.根據權利要求52至57中的任一項所述的圖形用戶接口,其中所述一個或多個輸入部分被配置為輸入用于通過以下各項中的至少一個來生成通信連接建立控制配置文件的指令和/或數據指定將被拒絕的呼叫方的一個或多個標識和被允許連接的呼叫方的一個或多個標識, 指定第一認證和第二認證,以及指定通告的源和/或內容。
59.根據權利要求52至58中的任一項所述的圖形用戶接口,其中,所述指示部分和所述一個或多個輸入部分是基于包括以下各項中的至少一個的服務檢測呼叫方是否提供了可用于標識呼叫方的標識信息,以及當未檢測到標識信息時, 拒絕用于建立通信連接的請求,檢查是否存在阻止外部通信連接建立嘗試的指令,并且如果存在該指令,則拒絕用于建立通信連接的請求,以及檢查是否存在特定通信連接轉送指令,并且當存在特定通信連接轉送指令時,依照特定通信連接轉送指令來處理用于建立通信連接的請求,其中,所述特定通信連接轉送指令包括以下各項中的至少一個僅在預定時間段建立到訂戶的通信連接的許可,建立到另一目的地的通信連接的指令,僅在預定時間段建立到另一目的地的通信連接的指令,以及在確定請求呼叫方的標識元素是否與被允許連接到訂戶的呼叫方的存儲標識匹配的結果是肯定的情況下發(fā)送通告的指令。
60.根據權利要求59的圖形用戶接口,其中所述一個或多個輸入部分被配置為輸入用于通過以下各項中的至少一個來生成通信連接建立控制配置文件的指令和/或數據 指定將被拒絕的呼叫方的一個或多個標識, 指定被允許連接的呼叫方的一個或多個標識, 指定第一認證, 指定第二認證, 指定通告的源和/或內容, 指定所述預定時間段,以及指定所述另一目的地。
61.根據權利要求52至60中的任一項所述的圖形用戶接口,還包括分配部分,被配置為向與所述多個服務的組合中的一個或多個有關的指示部分的各部分分配價格信息。
62.一種用于計算機的計算機程序產品,包括用于在所述產品在計算機上運行時執(zhí)行權利要求1至11或23至36中的任一項的步驟的軟件代碼部分。
63.根據權利要求62所述的計算機程序產品,其中,所述計算機程序產品包括在其上面存儲了所述軟件代碼部分的計算機可讀介質。
64.根據權利要求62所述的計算機程序產品,其中,所述計算機程序產品可直接加載到計算機的內部存儲器中和/或可借助于上傳、下載和進棧過程中的至少一個經由網絡來傳送。
65.一種用于計算機的計算機程序產品,包括用于在所述產品在計算機上運行時根據權利要求51至61中的任一項來生成圖形用戶接口的軟件代碼部分。
66.根據權利要求65所述的計算機程序產品,其中,所述計算機程序產品包括在其上面存儲了所述軟件代碼部分的計算機可讀介質。
67.根據權利要求65所述的計算機程序產品,其中,所述計算機程序產品可直接加載到計算機的內部存儲器中和/或可借助于上傳、下載和進棧過程中的至少一個經由網絡來傳送。
全文摘要
提出了一種用于使用服務來控制到訂戶的通信連接建立的機制,該服務包括用于未經邀約通信預防的黑名單、白名單、認證請求和/或圖靈測試。此外,提出了一種管理系統(tǒng),其用來基于用于訂戶定義個性化通信連接建立控制配置文件的接口來配置相應的通信連接建立控制。
文檔編號H04M3/436GK102439937SQ200980159325
公開日2012年5月2日 申請日期2009年3月16日 優(yōu)先權日2009年3月16日
發(fā)明者耶格 B., 霍恩 G., 夏津斯基 J., 比克 W. 申請人:諾基亞西門子通信公司