用于全球实时远程通信的设备、软件模块、系统或商业方法
【专利摘要】一种用于在全球传输网络和通信网络的专用域之间的边界处进行实时通信的远程通信设备可以包括:通信协议的代理;用于使通过通信协议发起的实时业务穿越防火墙的装置;用于测量并收集与全球传输网络上的实时业务有关的值信息的装置;用于创建所述远程通信设备和通信参与者之间的相互信任的装置;以及用于授权相互信任的通信参与者使用特征的装置。
【专利说明】用于全球实时远程通信的设备、软件模块、系统或商业方法
[0001] 相关申请的交叉引用
[0002] 本申请基于并要求在2012年1月17日提交的美国临时申请序号No. 61/587, 524 和2012年11月29日提交的美国临时申请序号No. 61/731,119的优先权益,在此将其公开 整体一并引入作为参考。
【技术领域】
[0003] 该远程通信设备、软件模块、系统或商业方法总体上涉及远程通信领域。
【背景技术】
[0004] 当前的全球电话网络PSTN(公共交换电话网络)构建用于有限带宽(仅3. 5kHz) 的语音通信。宽带网络(例如因特网)也可以用于实时个人对个人通信,例如,语音通信, 通常称为VoIP(基于因特网协议的语音)。因特网在端点之间传输数据,而不考虑数据内容 或应用,因而被称为传输网络。
[0005] 尽管这种技术具有超越简易老式电话服务(POTS)的多媒体通信的潜力,例如,视 频、呈现和即时消息收发,但是电信运营商已将VoIP用于替换PSTN段,但是仅提供POTS。 许多电信运营商使用软切换和会话边界控制器(SBC)构建了自己的VoIP网络。这些本地 VoIP网络主要彼此连接用于语音业务,计数语音分钟以便记账,作为混合传输和商用构造 的一部分,有时被称为会话传递网络(SDN)。
[0006] MS (因特网协议多媒体子系统)是一种类型的SDNoSDN和这里所描述的技术应用 于固定和无线网络。甚至被定义用于基于4G(第四代)无线网络的电话服务的基于LTE (长 期演进)的语音(VoLTE)也是SDN。
[0007] SDN基于特定服务,大多数是简易电话技术形式的语音,与通过一般IP (因特网协 议)网络顶部的各种服务器的叠加来传输的其他数据相独立地处理该特定服务。SDN在处 理信令(多方连接)时以及在传输媒体(分组化的语音数据)时使用例如软切换和SBC形 式的硬件和软件。
[0008] SDN通过叠加服务器而非直接在通信方之间传输呼叫,全球传输IP网络将能够无 需该叠加而直接在通信方之间传输呼叫。
[0009] 此外,必须利用防火墙的NAT(网络地址转换器)将电话类型的服务传递至防火 墙之后的专用IP网络LAN(局域网)。防火墙通常阻断这种通信,必须由专用网络边缘处 的E-SBC(企业会话边界控制器)或通过某种迂回方法(如,STUN(NAT会话穿越应用程序, RFC5389)、TURN(关于NAT使用中继穿越,RFC5766)、ICE (交互式连接建立,RFC5245)或远 端NAT穿越)来解决问题。远端NAT穿越使用与所提及的RFC推荐类似的方法,但是始于 网络侧而非客户端侧。RFC(请求评议)是IETF(因特网工程任务组)定义的因特网标准。 [0010] 然而,这种迂回方法在普遍性和可靠性方面存在缺陷,并通常基于保活分组,以针 对通过防火墙的呼入呼叫保持路径开放,因为将不会使用它们的休眠模式,降低了移动设 备的电池待机时间。
[0011] 例如基于MPLS(多协议标签交换)的专用IP线路或基于公共网络的加密隧道形 式的VPN (虚拟专用网络)有时用于解决在网络中更集中的NAT和防火墙穿越问题。此外, 由于未利用全球质量传输网络所提供的优点,VPN解决方案是复杂的并且高成本的,而且引 入了自身的问题和限制。此外,VPN解决方案在客户的专用LAN移动到服务提供商的空间 时引入安全问题,通常导致客户想要面向VPN的防火墙,再次引入VPN解决方案应解决的实 时通 /[目问题。
[0012] SDN(但不是像因特网一样的全球传输网络)可以实现以下功能:(i)允许服务提 供商对其服务记账,(ii)针对实时业务使用比因特网上可用的尽力而为质量更高的质量, (iii)仅允许针对已加入的服务提供商组的订户参与通信,(iv)实现法律许可的拦截需 求,以及(V)实现紧急呼叫需求。
[0013] 在SDN以及老的PSTN中,集中在服务提供商网络内部实现这些功能中的大多数功 能。
【发明内容】
[0014] 一方面,用于在全球传输网络和通信网络的专用域之间的边界处进行实时通信的 远程通信设备可以包括:通信协议的代理;用于使用实时通信协议使业务穿越防火墙的装 置;用于使通过所述通信协议发起的实时业务穿越防火墙的装置;用于测量并收集与全球 传输网络上的实时业务有关的值信息的装置;用于创建所述远程通信设备和与其通信的第 二设备之间的相互信任的装置;以及用于授权相互信任的通信参与者使用特征的装置。
[0015] 另一方面,用于在全球传输网络和通信网络的专用域之间传输实时业务的远程通 信设备可以包括:代理,所述代理处理通信协议的请求和响应;穿越器,所述穿越器允许使 用实时通信协议的业务穿越全球传输网络和通信网络的专用域之间的防火墙;值收集器, 所述值收集器测量全球传输网络上的实时业务并收集值信息;认证器,所述认证器创建所 述远程通信设备和与其通信的第二设备之间的相互信任;以及授权器,所述授权器授权相 互信任的通信参与者使用特征。
[0016] 另一方面,处理器运行执行以下功能的程序,如响应于来自服务提供商的认证请 求,响应于来自服务提供商的验证请求,认证通信参与者,响应于来自通信参与者的认证请 求,创建远程通信设备与通信参与者之间的全球相互信任,授权通信参与者使用特征,在两 个通信参与者之间路由实时业务,收集用户反馈,收集投票,编辑服务提供商可用于监视目 的的呼叫详情记录,编辑服务提供商可用于记账目的的呼叫详情记录,验证用于创建并传 递呼叫详情记录的程序,传递呼叫详情记录,使用安全协议在全球传输网络上传递呼叫详 情记录,将呼叫详情记录传递至不同于传输网络服务提供商的一方,将呼叫详情记录传递 至多方,将电话号码转换为全球传输网络上的地址,将第一形式的地址转换为全球传输网 络上的地址,通过外部数据库查找获取全球传输网络上的地址,通过ENUM查找获取全球传 输网络上的地址,响应于针对允许使用外部数据库转换地址的认证请求,通过全球传输网 络将呼叫路由至目的地,基于远程通信设备的用户订制的服务对业务进行分类,基于所使 用的协议对业务进行分类,基于所使用的接口对业务进行分类,基于呼叫方所使用的地址 对业务进行分类,基于呼叫方所使用的端口对业务进行分类,基于建立业务信道的顺序对 业务进行分类,基于建立业务信道的数量对业务进行分类,基于通信参与者的身份对业务 进行分类,基于接收到的数据分组的质量标记对业务进行分类,通过将按照优先级排序的 数据分组置于队列中的其他数据分组之前对业务进行优先级排序,通过标记数据分组对业 务进行优先级排序,通过选择特定协议对业务进行优先级排序,通过预留带宽对业务进行 优先级排序,通过选择特定网络对业务进行优先级排序,通过选择特定子网对业务进行优 先级排序,通过选择特定网络接口对业务进行优先级排序,登记用户的当前位置,提供PBX 的服务,将位置信息添加至紧急呼叫或消息中,转发紧急呼叫或消息的位置信息,拦截呼叫 进行窃听,和/或拦截消息进行解译。
[0017] 另一方面,用于传递呼叫详情记录的安全协议是TR-069(宽带论坛规范)、 Diameter (IETF标准)和/或SFTP (安全文件传递协议)。
[0018] 另一方面,认证基于可靠性标记,如共享秘密、口令、证书、芯片卡、SM卡、唯一标 识符、MAC地址和/或IP地址。
[0019] 另一方面,远程通信设备位于通信网络的专用域中,其中经由防火墙中的路径到 达全球传输网络。
[0020] 另一方面,防火墙中的路径通过经过防火墙的保活分组保持开放。
[0021] 另一方面,降低远程通信设备和通信网络的专用域中的用户终端之间的保活分组 的频率。
[0022] 另一方面,多个WAN接口与多个全球传输网络连接,全球传输网络中的至少一个 具有不同质量等级。
[0023] 另一方面,通信网络的专用域上的实时通信可以经由与因特网连接的WAN接口或 经由与更高质量网络连接的WAN接口进行路由。
[0024] 另一方面,防火墙保护通信网络的专用域免于来自全球传输网络的不期望业务。
[0025] 另一方面,诸如DSL调制解调器、缆线调制解调器、GP0N调制解调器、以太网路由 器、光纤路由器、MPLS路由器和/或T1路由器之类的接入调制解调器与全球传输网络连接。
[0026] 另一方面,服务器是SIP服务器、SIP注册服务器、PBX、呈现服务器、和/或呼叫和 消息策略处理器。
[0027] 另一方面,网关与第二网络通信,所述网关使第二网络与远程通信设备兼容。
[0028] 另一方面,第二网络是公共交换电话网络。
[0029] 另一方面,网关与通信网络的专用域上的第二设备通信,该通信网络的专用域不 与远程通信设备直接兼容。
[0030] 另一方面,第二设备是电话、PBX、用于公共交换电话网络的设备、使用协议H. 323 的设备、使用协议MGCP的设备、和/或使用远程通信设备未使用的协议的设备。
[0031] 另一方面,并入远程通信设备的软件模块实现远程通信设备的功能。
[0032] 另一方面,用于全球传输网络上的通信的系统使用远程通信设备。
[0033] 另一方面,用于全球传输网络上的通信的系统用于诸如电话呼叫、视频会议呼叫、 网络浏览器呼叫、文本消息、图像消息、语音消息、视频消息、游戏应用和/或实时通信应用 之类的服务。
[0034] 另一方面,用于在全球传输网络上提供收费通信服务的商业方法使用远程通信设 备。
[0035] 另一方面,收费通信服务访问全球传输网络、文本消息收发、图像消息收发、语音 消息收发、视频消息收发、实时通信、语音通信、和/或视频通信。
[0036] 另一方面,发起通信服务的通信会话的用户可以针对第二用户接受所述通信会话 而被收费。
[0037] 另一方面,第二用户可以影响针对接受通信会话的收费。
[0038] 另一方面,具有处理器的远程通信设备运行执行以下功能的程序,如在完成接受 通信会话之前从数据库获取与针对接受通信会话的收费有关的信息,在完成接受通信会话 之前将与针对接受通信会话的收费有关的信息传递给发起通信会话的用户,和/或在完成 接受通信会话之前从数据库获取与通信会话的地址和针对接受通信会话的收费有关的信 肩、。
[0039] 另一方面,基于共享模型来共享来自收费通信的收入,如在发起会话的服务提供 商与接受会话的第二服务提供商之间共享针对通信会话的收费,与影响收费并接受通信会 话的订户共享来自订户影响的针对接受该通信会话的收费的服务提供商的收入,与接受通 信会话的订户共享来自针对接受该通信会话的收费的服务提供商的收入,和/或与产生该 收费的订户共享服务提供商的收入。
[0040] 另一方面,远程通信设备的管理系统还控制所述远程通信设备对全球传输网络的 访问。
[0041] 另一方面,所述管理系统认证所述远程通信设备,以允许所述远程通信设备访问 全球传输网络。
[0042] 另一方面,管理系统验证远程通信设备的功能,以允许所述远程通信设备使用全 球传输网络。
[0043] 另一方面,在全球传输网络与通信网络的专用域之间的边界处的远程通信设备具 有在专用域中的第一端点,所述第一端点使用实时业务与经由全球传输网络可达的第二端 点进行通信,其中第一端点和第二端点使用用于意向实时通信的第一协议和用于利用第一 协议所发起的实时通信穿越防火墙的第二协议,其中第二协议基于使用全球传输网络处的 服务器,所述远程通信设备还具有针对第二协议的应答器和穿越器,用于针对第一协议所 发起的实时业务在全球传输网络与所述专用域之间建立的路径,并向第一端点通知全球传 输网络上的路径的地址。
[0044] 另一方面,在全球传输网络与通信网络的专用域之间的边界处的远程通信设备具 有第一协议和第二协议,所述第一协议是SIP、WebRTC或另一实时信令协议,而所述第二协 议是STUN、TURN、ICE或用于穿越NAT的其他协议的组合。
[0045] 另一方面,在全球传输网络与通信网络的专用域之间的边界处的远程通信设备具 有用于运行程序的处理器,所述程序执行以下功能:如响应于来自服务提供商的认证请求, 响应于来自服务提供商的验证请求,认证通信参与者,响应于来自通信参与者的认证请求, 创建远程通信设备与通信参与者之间的全球相互信任,授权通信参与者使用特征,在两个 通信参与者之间路由实时业务,收集用户反馈,收集投票,编辑服务提供商可用于监视目的 的呼叫详情记录,编辑服务提供商可用于记账目的的呼叫详情记录,验证用于创建并传递 呼叫详情记录的程序,传递呼叫详情记录,使用安全协议在全球传输网络上传递呼叫详情 记录,将呼叫详情记录传递至不同于传输网络服务提供商的一方,将呼叫详情记录传递至 多方,将电话号码转换为全球传输网络上的地址,将第一形式的地址转换为全球传输网络 上的地址,通过外部数据库查找获取全球传输网络上的地址,通过ENUM查找获取全球传输 网络上的地址,响应于针对允许使用外部数据库转换地址的认证请求,通过全球传输网络 将呼叫路由至目的地,基于远程通信设备的用户订制的服务对业务进行分类,基于所使用 的协议对业务进行分类,基于所使用的接口对业务进行分类,基于呼叫方所使用的地址对 业务进行分类,基于呼叫方所使用的端口对业务进行分类,基于建立业务信道的顺序对业 务进行分类,基于建立业务信道的数量对业务进行分类,基于通信参与者的身份对业务进 行分类,基于接收到的数据分组的质量标记对业务进行分类,通过将按照优先级排序的数 据分组置于队列中的其他数据分组之前对业务进行优先级排序,通过标记数据分组对业务 进行优先级排序,通过选择特定协议对业务进行优先级排序,通过预留带宽对业务进行优 先级排序,通过选择特定网络对业务进行优先级排序,通过选择特定子网对业务进行优先 级排序,通过选择特定网络接口对业务进行优先级排序,登记用户的当前位置,提供PBX的 服务,将位置信息添加至紧急呼叫或消息中,转发紧急呼叫或消息的位置信息,拦截呼叫进 行窃听,拦截消息进行解译,测量并收集与全球传输网络上的实时业务有关的值信息,创建 远程通信设备与通信参与者在会见的相互信任,和/或授权相互信任的通信参与者使用特 征。
[0046] 另一方面,用于在全球传输网络上通信的系统具有用户终端,每个用户终端具有 用于运行程序的处理器,所述程序执行以下功能:诸如管理针对通信会话的收费;向用户 通知关于针对通信会话的收费;允许第二用户接受该通信会话(无论是否有对发起通信会 话的用户收费);允许发起通信会话的用户在将对发起通信会话的用户收取针对接受通信 会话的费用的情况下取消通信会话;选择全球传输网络上的通信会话的质量等级;在通信 会话期间向用户通知针对通信会话的收费;允许用户在通信会话期间改变针对业务的收费 或质量等级;基于所测量的或所经历的通信会话质量来调整收费或质量等级;预设用户针 对通信服务使用的必须支付的最大费用;当达到预设费用时终止通信服务的使用;预设用 户针对一时段必须支付的最大费用;针对在达到针对一时段的预设费用之后将会进一步收 费的剩余时段禁止通信会话;在带有第二用户所作用的收费或不带有第二用户所作用的任 何收费的情况下允许用户预先选择是否应当拒绝通信会话;和/或降低保持经过防火墙的 路径开放的保活分组的频率。
[0047] 另一方面,用于在全球传输网络与通信网络的专用域之间传输实时业务的远程通 信设备具有:代理,所述代理用于处理通信协议的请求和响应;穿越器,所述穿越器允许使 用实时通信协议的业务穿越全球传输网络和通信网络的专用域之间的防火墙;值收集器, 所述值收集器测量全球传输网络上的实时业务并收集值信息;认证器,所述认证器创建所 述远程通信设备和通信参与者之间的相互信任;以及授权器,所述授权器授权相互信任的 通信参与者使用特征。
[0048] 本发明的上述实施例意在作为示例,本发明的所有实施例不限于包括上述特征。
【专利附图】
【附图说明】
[0049] 在此包括并形成说明书一部分的附图示出了本发明的各种实施例,与具体实施方 式一起用于解释本发明的原理,并使相关领域技术人员做出并使用本发明。在附图中,类似 的附图标记指示相同的或功能类似的元件。当结合附图考虑时,由于参考附图更好地进行 了理解,将易于获得对本发明的更完全的理解和许多伴随的优点,其中:
[0050] 图1示出了根据实施例的远程通信设备;
[0051] 图2示出了根据另一实施例的远程通信设备;
[0052] 图3示出了根据另一实施例的远程通信设备;
[0053] 图4示出了远程通信设备中功能模块的内部组件;
[0054] 图5示出了位于通信网络的专用域中的远程通信设备;
[0055] 图6示出了在软件中实现的远程通信设备实施例;
[0056] 图7示出了根据另一实施例的远程通信设备;
[0057] 图8示出了用户终端;
[0058] 图9示出了用户终端中的功能模块的内部组件;以及
[0059] 图10示出了全球传输网络、通信网络的专用域。
【具体实施方式】
[0060] 提出了在全球传输网络与通信网络的专用域之间的边界处进行实时通信的远程 通信设备。
[0061] 针对提供全球多媒体通信的电信运营商,提出针对实时业务具有比公共因特网一 全球传输网络或WAN(广域网)更高质量的基于分组的全球远程通信网络。实时业务可以 是语音、视频、呈现、即时消息收发、游戏应用,低时延和低分组丢失对于它们非常重要。这 种全球传输网络可以是因特网,其中给予实时业务高于尽力而为业务的优先级。
[0062] 专用域可以是针对服务的用户的局域网(LAN)、针对多媒体服务提供商的LAN、或 例如经由无线连接、拨号连接或经由VPN连接的针对WAN的专用信道。
[0063] 在固定宽带网络中,上述边界在LAN和WAN(例如因特网)之间,其中防火墙给予 LAN受保护的专用环境,但是通常还使用像SIP、H. 323、RTSP或WebRTC的协议阻止实时通 信。
[0064] 在移动无线网络中,上述边界在移动网络基于地上的部分中的防火墙处,位于因 特网或经由无线电波和全球WAN(像因特网)提供给移动设备(例如,诸如智能电话之类的 用户终端)的0ΤΤ (顶上)宽带信道之间。该防火墙(通常包括NAT)通常也使用像SIP、 Η. 323、RTSP或WebRTC的协议阻止实时通信。
[0065] 多媒体服务提供商(并非SDN的一部分)可以从在其边界具有远程通信设备的专 用域(例如,LAN)向全球WAN传输网络提供其全球服务。
[0066] 所提出的质量WAN包括多个具有对等质量网络(典型为IP (因特网协议)网络) 的电信载体。这与公共因特网类似,但是在质量WAN上,可以通过使用IP级T0S (服务类 型)或DSCP(DiffServ码点)分组标记或通过预留带宽,给予业务不同优先级,从而使实时 业务的优先级排序高于较不关键的数据业务。另一方面,在当前的公共因特网上,所有分组 具有相同的尽力而为优先级。
[0067] 这种优先级排序后的业务的使用的收费应当不同于较不关键的业务,以避免针对 所有业务应用最高优先级,从而实时业务的优先级无法高于其他业务。
[0068] 优先化、正在使用的应用和其他因素是能够允许对业务的收费不同于普通尽力而 为数据业务的值信息。
[0069] 为了能够针对有价值的业务对呼叫方和被叫方二者进行收费和记账,在远程通信 设备之间应当存在相互信任,通过全球传输网络彼此相互通信。通信参与者之间的相互信 任也推荐用于避免服务的误用(例如,未授权的呼叫、SPAM呼叫或SPIT)。应当具体当远程 通信设备在不受信任的设备访问的全球传输网络上在彼此之间直接通信时创建通过与专 用SDN叠加网络耦接而创建的SDN中的相互信任。可以使用其中CA (认证授权机构)保持 PKI (公钥基础设施)结构的TLS (传输层安全),在彼此通信之前通过例如检查彼此证书有 效性的远程通信设备来创建这种相互信任,其中可以检查针对全球远程通信服务应当信任 的证书的有效性。
[0070] 例如,在一个服务提供商针对接受并传递呼入呼叫而对另一服务提供商记账时, 为远程通信服务提供商的一般实践推荐远程通信设备与公共传输网络上的另一通信参与 者之间的相互信任,以对彼此记账。
[0071] 在国际移动电话漫游时,当初始化并接收呼叫时,也推荐全球相互信任。然后,与 外国移动运营商网络连接的用户针对呼叫和应答呼叫获得他自己的运营商的额外收费,该 费用在运营商之间商定。
[0072] 当不使用SDN在涉及远程通信运营商的远程通信设备之间直接通信时,信任应当 是相互的且全球的。当远程通信设备对通信参与者进行认证也被该通信参与者认证时,创 建相互信任。全球相互信任发生在认证在通过全球传输网络在参与远程通信系统中的所有 运营商(可能是一个或多个)之间起作用时。
[0073] 质量WAN可以经由路由器或网关与公共因特网连接,或者可以是当前因特网的扩 展或改进。
[0074] 该系统还包括与远程通信设备连接的用户终端(例如,固定或移动电话)中的功 能,用于处理具有用户确定的收费的呼叫。接收呼入呼叫的终端可以包括用于通知呼叫方 身份的功能和用于允许用户不被收费、以特定收费或根本不被收费地接受呼叫的功能。呼 叫终端将会包括用于通知呼叫方可能的收费的功能和用于允许呼叫方继续呼叫或中断呼 叫的功能。
[0075] -方面,用于在全球传输网络和通信网络的专用域之间的边界处进行实时通信的 远程通信设备具有用于使实时业务经过边界处的防火墙的装置和实现从以下选出的功能 的能力:(i)允许服务提供商对其服务记账,(ii)针对实时业务使用比因特网上可用的尽 力而为质量更高的质量,(iii)仅允许针对已加入的服务提供商组的订户参与通信,(iv) 实现法律许可的拦截需求,以及(v)实现紧急呼叫需求。这允许实时通信系统无需使用采 用软切换和SBC的昂贵且有破坏性的叠加结构,从而保持全球传输网络的可靠性、质量、可 扩缩性和良好性能。该系统使用与通信网络的专用域上的像电话、计算机、其他用户终端和 服务器的端点耦接的远程通信设备,可以包括通过公共因特网、老的PSTN、无线2G、3G和4G 网络提供的现有服务和诸如视频远程呈现呼叫之类的新服务或与之互操作。
[0076] 针对这种系统,服务提供商将不会必须投资针对SDN或MS网络的中心设备,而是 提供例如用于地址解析的DNS(域名系统)、用于号码解析的ENUM(E. 164号码映射)、用于 管理信任的PKI (公钥基础设施)结构、和用于处理远程通信设备的管理系统。这种网络元 件通常已在通信网络中可用且已在通信网络中使用。
[0077] 提出了在全球传输网络和通信网络的专用域之间的边界处进行实时通信的远程 通信设备。
[0078] 针对提供全球多媒体通信的电信运营商,提出针对实时业务具有比公共因特网一 全球传输网络或WAN(广域网)更高质量的基于分组的全球远程通信网络。实时业务可以 是语音、视频、呈现、即时消息收发、游戏应用,低时延和低分组丢失对于它们非常重要。这 种全球传输网络可以是因特网,其中给予实时业务高于尽力而为业务的优先级。
[0079] 专用域可以是针对服务的用户的局域网(LAN)、针对多媒体服务提供商的LAN、或 例如经由无线连接、拨号连接或经由VPN连接的针对WAN的专用信道。
[0080] 在固定宽带网络中,上述边界在LAN和WAN(例如因特网)之间,其中防火墙给予 LAN受保护的专用环境,但是通常还使用像SIP、H. 323、RTSP或WebRTC的协议阻止实时通 信。
[0081] 在移动无线网络中,上述边界在移动网络基于地上的部分中的防火墙处,位于因 特网或经由无线电波和全球WAN(像因特网)提供给移动设备(例如,诸如智能电话之类的 用户终端)的0ΤΤ (顶上)宽带信道之间。该防火墙(通常包括NAT)通常也使用像SIP、 Η. 323、RTSP或WebRTC的协议阻止实时通信。
[0082] 多媒体服务提供商(并非SDN的一部分)可以从在其边界具有远程通信设备的专 用域(例如,LAN)向全球WAN传输网络提供其全球服务。
[0083] 所提出的质量WAN包括多个具有对等质量网络(典型为IP (因特网协议)网络) 的远程通信载体。这与公共因特网类似,但是在质量WAN上,可以通过使用IP级T0S(服务 类型)或DSCP(DiffServ码点)分组标记或通过预留带宽,给予业务不同优先级,从而使实 时业务的优先级排序高于较不关键的数据业务。这种功能是公知的且已被使用的,但是在 当前的公共因特网上未被使用,在当前的公共因特网上所有分组具有相同的尽力而为优先 级。
[0084] 这种优先级排序后的业务的使用的收费应当不同于较不关键的业务,以避免针对 所有业务应用最高优先级,从而实时业务的优先级无法高于其他业务。
[0085] 优先化、正在使用的应用和其他因素是能够允许对业务的收费不同于普通尽力而 为数据业务的值信息。
[0086] 为了能够针对有价值的业务对呼叫方和被叫方二者进行收费和记账,在远程通信 设备之间应当存在的相互信任,通过全球传输网络彼此相互通信。通信参与者之间的相互 信任也推荐用于避免服务的误用(例如,未授权的呼叫、SPAM呼叫或SPIT)。应当具体当远 程通信设备在不受信任的设备访问的全球传输网络上在彼此之间直接通信时创建通过与 专用SDN叠加网络耦接而创建的SDN中的相互信任。可以使用其中CA (认证授权机构)保 持PKI (公钥基础设施)结构(其中可以检查针对全球远程通信服务应当信任的证书的有 效性)的TLS (传输层安全),在彼此通信之前通过例如检查彼此证书有效性的远程通信设 备来创建这种相互信任。
[0087] 例如,在一个服务提供商针对接受并传递呼入呼叫而对另一服务提供商记账时, 为远程通信服务提供商的一般实践推荐远程通信设备与公共传输网络上的另一通信参与 者之间的相互信任,以对彼此记账。
[0088] 在国际移动电话漫游时,当初始化并接收呼叫时,也推荐全球相互信任。然后,与 外国移动运营商网络连接的用户针对呼叫和应答呼叫获得他自己的运营商的额外收费,该 费用在运营商之间商定。
[0089] 当不使用SDN在涉及远程通信运营商的远程通信设备之间直接通信时,信任应当 是相互的且全球的。当远程通信设备对通信参与者进行认证也被该通信参与者认证时,创 建相互信任。全球相互信任发生在认证在通过全球传输网络在参与远程通信系统中的所有 运营商(可能是一个或多个)之间起作用时。
[0090] 质量WAN可以经由路由器或网关与公共因特网连接,或者可以是当前因特网的扩 展或改进。
[0091] 该系统还包括与远程通信设备连接的用户终端(例如,固定或移动电话)中的功 能,用于处理具有用户确定的收费的呼叫。接收呼入呼叫的终端可以包括用于通知呼叫方 身份的功能和用于允许用户不被收费、以特定收费或根本不被收费地接受呼叫的功能。呼 叫终端将会包括用于通知呼叫方可能的收费的功能和用于允许呼叫方继续呼叫或中断呼 叫的功能。
[0092] 一方面,用于在全球传输网络和通信网络的专用域之间的边界处进行实时通信的 远程通信设备具有用于使实时业务经过边界处的防火墙的装置和实现从以下选出的功能 的能力:(i)允许服务提供商对其服务记账,(ii)针对实时业务使用比因特网上可用的尽 力而为质量更高的质量,(iii)仅允许针对已加入的服务提供商组的订户参与通信,(iv) 实现法律许可的拦截需求,以及(v)实现紧急呼叫需求。这允许实时通信系统无需使用采 用软切换和SBC的昂贵且有破坏性的叠加结构,从而保持全球传输网络的可靠性、质量、可 扩缩性和良好性能。该系统使用与通信网络的专用域上的像电话、计算机、其他用户终端和 服务器的端点耦接的远程通信设备,可以包括通过公共因特网、老的PSTN、无线2G、3G和4G 网络提供的现有服务和诸如视频远程呈现呼叫之类的新服务或与之互操作。
[0093] 针对这种系统,服务提供商将不会必须投资针对SDN或MS网络的中心设备,而是 提供例如用于地址解析的DNS(域名系统)、用于号码解析的ENUM(E. 164号码映射)、用于 管理信任的PKI (公钥基础设施)结构、和用于处理远程通信设备的管理系统。这种网络元 件通常已在通信网络中可用且已在通信网络中使用。
[0094] 现在详细参考本发明的实施例,其示例在附图中示出,类似的附图标记始终指示 类似的元件。
[0095] 提出用于要由电信运营商提供的全球多媒体实时远程通信服务的远程通信设备, 包括诸如向通信网络的专用域传递服务的能力。
[0096] 该远程通信设备的另一能力是接收并转发或响应于代理中针对通信协议(例如, 会话发起协议(SIP)、H. 323、实时流协议(RTSP)或基于网络的实时通信(WebRTC))的信令 请求。
[0097] 该远程通信设备的另一能力是解决针对在全球传输网络与通信网络的专用域之 间的边界处的实时通信的防火墙穿越问题。防火墙通常还包括网络地址转换(NAT),进一步 加剧了穿越问题。
[0098] 该远程通信设备的另一能力是测量并收集与全球传输网络上的业务有关的值信 息,因而运营商例如可以针对这种业务对客户记账,或者限制有价值的业务量不超过客户 订购的或预付费的业务量。
[0099] 该远程通信设备的另一能力是创建远程通信设备与通信参与者之间的相互信任。 通信参与者可以是与该远程通信设备通信的另一远程通信设备、针对服务的服务器、全球 传输网络或用户终端上的另一设备。
[0100] 该远程通信设备的另一能力是授权相互信任的通信参与者使用特征,其中该特征 可以是传递实时业务、接收呼叫或消息、使用服务等。
[0101] 可以在远程通信设备自身中解决全部防火墙穿越问题,或者部分防火墙穿越问题 经由开放用于使实时业务通过防火墙的路径的接口来解决。
[0102] 远程通信设备的位置位于全球传输网络或WAN(广域网)和通信网络的专用域或 LAN(局域网)之间的边界上,典型地,在普通防火墙所处的位置上。该位置通常在客户处、 在具有针对服务的服务器的专用域处、或在无线网络中创建每个无线终端的单独连接的位 置处。该设备可以与普通防火墙并列或能够替换防火墙。
[0103] 包括针对实时通信协议的代理以允许功能的实现。代理接收并读取针对特定协议 的信令消息,并可以按照该信息起作用。该代理可以重写消息,然后响应于该消息或将该消 息传送给端点或另一代理。该代理还可以具有将实时业务路由至其目的地或另一代理的能 力。
[0104] 一方面,用于在全球传输网络上进行全球实时通信的系统、商业方法、设备或软 件模块包括全球传输网络与通信网络的专用域之间的边界上的远程通信设备中的上述功 能中的一个或多个功能,其中防火墙给予专用域受保护的专用环境,但是通常还使用像 SIP (会话发起协议)、H. 323、RTSP (实时流协议)或WebRTC (网络实时通信)的协议阻止 实时通信。
[0105] 防火墙不允许来自全球传输网络或WAN侧的业务进入LAN侧的专用域,除非它是 正确的业务并且业务流从LAN侧发起;或者如果防火墙被特别配置为允许特定业务进入该 LAN,否则防火墙不允许来自全球传输网络或WAN侧的业务进入LAN侧的专用域。
[0106] 此外,如果启用防火墙的网络地址转换器(NAT),则在LAN上使用专用地址,因而 无法直接从WAN侧对LAN上的端点寻址。WAN侧上的一个地址通常由LAN上的多个端点共 享。因而LAN上的端点在可以使用从LAN发起的路径经由防火墙从WAN侧接收业务之前, 必须从它们那侧发起业务。
[0107] 因而,普通防火墙阻止实时业务,其中要对像LAN之类的专用域上的端点进行呼 口4。该防火墙通常阻断来自WAN侧的呼叫,并且当防火墙中的NAT功能使那些地址成为专 用时,即使针对呼入呼叫打开防火墙中的端口,信令消息在未经特别处理的情况下也无法 被传递到LAN上的正确端点。
[0108] 除了通过信令消息完成呼叫建立之外,还存在实时通信(如必须在通信端点之间 流动的语音流)的媒体路径。在代理审阅并修改之后,可以在呼叫建立信令中请求端点之 间的媒体路径,并通过远程通信设备开放。然而,普通防火墙不知道这一点,并且不会开放 这种媒体路径。
[0109] 所测量和收集的值信息可以是在全球传输网络上的通信会话期间所使用的应用、 所使用的带宽、所传递的业务量、所传递的业务类型、所使用的优先级化、和所获得的质量 参数。
[0110] 相互信任基于:远程通信设备例如通过使用有规律地改变的口令等或通过使用其 中CA(认证授权机构)保持PKI (公钥基础设施)结构(其中可以验证通信参与者的证书 的有效性)的TLS (传输层安全),来检查并验证另一通信参与者的身份,并允许其自身身份 被检查和验证。
[0111] 授权特征的使用可以是允许相互信任的通信参与者发起或接受通信会话(例如, 呼叫、消息、游戏应用或其他应用),以传递实时业务并使用服务。
[0112] 实现全球实时通信的远程通信设备、软件模块、系统或商业方法包括在全球传输 网络与通信网络的专用域之间的边界处的以下功能或方法中的一个或多个,例如:
[0113] -通过包括针对防火墙和网络地址转换(NAT)穿越的会话边界控制器(SBC)功能, 向通信网络的专用域上的用户或服务器传递实时多媒体通信。
[0114] -与可以在远程通信设备外部的防火墙相接口以开放实时业务通过防火墙的路 径。
[0115] -测量并收集值信息、优先级排序后的业务、应用、特定端口或接口的使用、或示出 比典型在公共因特网上使用的尽力而为数据业务的业务值高的业务值的其他信息,这允许 服务提供商对这种使用收费或限制这种使用。
[0116] -使用认证标记,例如共享秘密、口令、证书、芯片卡、SM(订户标识模块)卡、唯一 标识符、MAC(媒体访问控制)地址或IP(因特网协议)地址,对通信参与者进行认证。
[0117] -通过响应于来自通信参与者(或将被远程通信设备认证)的认证请求,使用认证 标记,例如共享秘密、口令、证书、芯片卡、SM卡、唯一标识符、MAC地址或IP地址来创建相 互?目任。
[0118] -授权相互信任的通信参与者使用特征,其中该特征例如可以是传递实时业务、接 收呼叫或消息、使用服务等。
[0119] 图1中示出了在全球传输网络106与通信网络108 (例如,LAN)的专用域之间的 边界处进行实时通信的远程通信设备100。
[0120] 远程通信设备100可以包括处理器150、随机和串行存储器152、硬件和软件。随 机访问存储器可以是例如固态设备。串行访问存储器可以是例如盘。处理器150可以是例 如微处理器、数字信号处理器或CPU (中央处理单元)。
[0121] 可以在运行在处理器150上并连接在一起的软件模块中实现远程通信设备的各 部分,如代理120、穿越器122、防火墙123、注册服务器124、值收集器126、信任创建器128、 授权器129。
[0122] 边界可以包括防火墙112。业务113、114、115和116可以在远程通信设备的WAN 侧上的全球传输网络106与远程通信设备的LAN侧上的通信网络的专用域108之间的双方 向上传输。
[0123] 全球传输网络106可以包括多个路由器或服务器118。路由器或服务器118可以 包括处理器、随机和串行存储器、硬件和软件。
[0124] 通信网络的专用域108可以由路由器或服务器119提供服务,路由器或服务器119 可以包括处理器、随机和串行存储器、硬件和软件。想要使用实时通信(像电话(语音)、 视频会议、即时消息收发(IM)、呈现和类似应用)的用户可以连接在通信网络的专用域108 处,并与全球传输网络106上的用户通信,或通常与连接到通信网络的其他专用域的用户 通信,通信网络的那些专用域与全球传输网络连接。
[0125] 在一个实施例中,远程通信设备100包括穿越器122,允许实时业务113和114通 过远程通信设备100穿越全球传输网络106和通信网络的专用域108之间的边界,因为实 时业务不经过防火墙112。
[0126] 穿越器122从代理120或用于检查并改变信令消息以在穿越器122的不同侧上的 各方之间建立实时通信的其他装置获取信息。信令消息包含与通信中的参与方有关的信 息。穿越器122知道参与方地址,该地址可以是全球的或在被服务的专用域108上专用的。 穿越器122可以指示防火墙123针对信令和媒体开放各方之间的路径。代理120还将在传 递信令消息之前改变信令消息以匹配信息,如通信设备的WAN侧和LAN侧的地址。
[0127] 穿越器122根据注册服务器124中的配置或从通过注册消息向注册服务器 124 (可以是SIP注册服务器)注册了其地址的端点获得与专用域108上端点的专用地址有 关的知识。
[0128] 防火墙123还可以包括用于在全球传输网络106与专用域108上的地址之间执行 同一解译的NAT。
[0129] 远程通信设备100还可以包括:值收集器126,用于测量并收集与全球传输网络上 的实时业务有关的值信息。值收集器126还可以创建服务提供商可用于记账目的的呼叫详 情记录(⑶R:s),并向服务提供商传递那些⑶R:s。值收集器126测量来自和去往WAN接口 的业务。它可以存储正在使用的应用,所请求的质量等级和所传递的质量。它可以测量总 传输业务或每个会话或每个呼叫的业务。之后可以通过将这种数据与来自代理120或其他 装置的与呼叫方和被叫方、其地址、呼叫持续时间、发生在何时和使用了哪个WAN接口有关 的信息组合来创建⑶R:s。
[0130] 远程通信设备100还可以包括:信任创建器128,用于创建远程通信设备与通信参 与者之间的相互信任。通过检查并验证另一通信参与者的身份并通过允许要检查并验证的 远程通信设备100的身份来创建相互信任。
[0131] 远程通信设备100还可以包括:授权器129,用于授权相互信任的通信参与者使用 诸如传输实时业务、接收呼叫或消息、使用服务等的特征。
[0132] 如图3所示,远程通信设备102的一个实施例还可以包括功能模块200,包括用于 执行以下功能中的一个或多个功能的程序,这些功能例如如图4所示:
[0133] 201响应于来自服务提供商的认证请求,
[0134] 202响应于来自服务提供商的验证请求,
[0135] 203认证通信参与者,
[0136] 204响应于来自通信参与者的认证请求,
[0137] 205创建远程通信设备与通信参与者之间的全球相互信任,
[0138] 206授权通信参与者使用特征,
[0139] 207在两个通信参与者之间路由实时业务,
[0140] 208收集用户反馈,
[0141] 209收集投票,
[0142] 210编辑服务提供商可用于监视目的的呼叫详情记录,
[0143] 211编辑服务提供商可用于记账目的的呼叫详情记录,
[0144] 212验证用于创建并传递呼叫详情记录的程序,
[0145] 213传递呼叫详情记录,
[0146] 214使用诸如TR-069、Diameter或SFTP的安全协议在全球传输网络上传递呼叫 详情记录,
[0147] 215将呼叫详情记录传递至不同于传输网络服务提供商的一方,
[0148] 216将呼叫详情记录传递至多方,
[0149] 217将电话号码转换为全球传输网络上的地址,
[0150] 218将第一形式的地址转换为全球传输网络上的地址,
[0151] 219通过外部数据库查找获取全球传输网络上的地址,
[0152] 220通过ENUM查找获取全球传输网络上的地址,
[0153] 221响应于针对允许使用外部数据库转换地址的认证请求,
[0154] 222通过全球传输网络将通信会话(例如,呼叫、消息、游戏应用或其他应用)路由 至目的地,
[0155] 223基于远程通信设备的用户订制的服务对业务进行分类,
[0156] 224基于所使用的协议对业务进行分类,
[0157] 225基于所使用的接口对业务进行分类,
[0158] 226基于呼叫方所使用的地址对业务进行分类,
[0159] 227基于呼叫方所使用的端口对业务进行分类,
[0160] 228基于建立业务信道的顺序对业务进行分类,
[0161] 229基于建立业务信道的数量对业务进行分类,
[0162] 230基于通信参与者的身份对业务进行分类,
[0163] 231基于接收到的数据分组的质量标记对业务进行分类,
[0164] 232通过将按照优先级排序的数据分组置于队列中的其他数据分组之前对业务进 行优先级排序,
[0165] 233通过标记数据分组对业务进行优先级排序,
[0166] 234通过选择特定协议对业务进行优先级排序,
[0167] 235通过预留带宽对业务进行优先级排序,
[0168] 236通过选择特定网络对业务进行优先级排序,
[0169] 237通过选择特定子网对业务进行优先级排序,
[0170] 238通过选择特定网络接口对业务进行优先级排序,
[0171] 239登记用户的当前位置,
[0172] 240提供PBX的服务,
[0173] 241将位置信息添加至紧急呼叫或消息中,
[0174] 242转发紧急呼叫或消息的位置信息,
[0175] 243拦截呼叫进行窃听,
[0176] 244拦截消息进行解译,
[0177] 245测量并收集与全球传输网络上的实时业务有关的值信息,
[0178] 246创建远程通信设备与通信参与者之间的相互信任,和
[0179] 247授权相互信任的通信参与者使用特征。
[0180] 用于在全球传输网络上实现全球实时通信的远程通信设备、软件模块、系统或商 业方法可以包括以下功能或方法中的一个或多个,例如:
[0181] -通过访问在远程通信服务提供商组之间共享的公共数据库验证可靠性标记来创 建全球相互信任,共享的数据库包括例如RADIUS(远程认证拨号用户服务,RFC2865)的一 个或多个服务器、Diameter (RADIUS的备选,RFC3588)的一个或多个服务器、或者用于验证 证书的公钥基础设施(PKI)。
[0182] -对业务进行分类以确定要使用的优先级排序或质量等级,或确定业务值。
[0183] -对实时业务进行优先级排序并允许到通信参与者的优先级排序的业务。
[0184] -报告能够以呼叫目录记录(⑶R:s)格式化的值信息,允许针对使用对顾客记账, 允许清除不同服务提供商之间的收费,以允许实现跟踪通信的监管需求或类似目的的存 储。CDR中收集的信息可以是通信会话身份、发起者、接收方、业务类型、业务量、用于业务的 质量等级、所测量的会话的质量参数和会话的时间和持续时长。
[0185] 之后可以在呼叫期间或直接在呼叫之后、或之后在收集了许多CDR:s的一批中传 递CDR: s。可以使用诸如Radius或SIP Publish之类的协议传递CDR: s,或使用像TR-069、 Diameter或SFTP的安全协议在WAN上传递CDR: s。
[0186] TR-069是用于管理顾客放置的设备的协议。可以经由通知消息接收⑶R:s,并在 其数据库中存储CDR: s以便进一步处理,如由服务提供商记账。
[0187] 图1所示的值收集器126还可以例如通过对所传递的有价值的业务量进行计数, 测量并限制使用或业务,而不必产生CDR: s,并且如果超过每个时段总体的预设量,则阻断 其他质量业务或对继续的质量业务传送进行更高收费。
[0188] 网络提供商想要确保在通信设备置于顾客位置处时值收集器、CDR:s的创建及其 传递或其他功能不被伪造。这可以通过认证远程通信设备的出现、其身份和其软件来实现。 一种用于这种认证的方法可以通过包括认证方法的管理系统实现。TR-069管理协议包括设 备及其身份的认证,并允许检查远程通信设备中软件的签名,并且能够确保CDR: s及其传 递不被篡改。在这种功能被篡改的情况下,可以通过管理系统停止访问。
[0189] 在远程通信设备100的另一实施例中,可以具有外部防火墙112的接口 117,通过 该接口,可以在外部防火墙112中开放针对实时业务的路径。从而业务115和116可以是 数据和实时类型的,并且可以将内部防火墙123从远程通信设备100中排除。
[0190] 图5示出了位于通信网络的专用域108中的远程通信设备104,经由防火墙113中 的路径到达全球传输网络106的边界。这种路径需要开放以允许进入的通信会话,但是如 果不存在连续业务分组613和614通过防火墙113中的路径并且该路径未在防火墙113中 令人满意地被配置,则该路径可以不开放。因而公知的技术是:通过来自通信参与者的保活 分组来保持这种路径开放。当发送或接收保活分组时,电池功耗应保持为低的移动用户终 端不处于最低功率模式。因而远程通信设备104可以具有用于不将保活分组传递至专用域 处的用户终端700、或降低发送到该用户终端的保活分组615的频率的功能610。针对来自 并去往用户终端700的实时业务,远程通信设备104位于全球传输网络与通信网络的专用 域之间的边界处。
[0191] 可以有与远程通信设备连接的不同质量的若干全球传输网络。远程通信设备可以 经由与高质量全球传输网络连接的WAN接口、或(例如出于成本原因)经由与低质量全球 传输网络(例如,因特网)连接的接口来路由实时业务。
[0192] 在图2中示出了根据另一实施例的远程通信设备101。如图2所示,远程通信设备 101在全球传输网络106与通信网络的专用域108之间的边界上。该边界可以包括防火墙 112。
[0193] 除了针对图1所示的远程通信设备100所描述的代理120、穿越器122、防火墙 123、注册服务器124、值收集器126、信任创建器128和授权器129之外,图2中的远程通信 设备101还可以包括分类器130、优先级排序器132和以不同质量等级与WAN:s连接的多个 WAN 接口 143 和 144。
[0194] 在一个实施例中,实时通信可以经由与因特网连接的第一 WAN接口 144和与更高 质量网络107连接的第二WAN接口 143。访问调制解调器145将起到类似于WAN接口的作 用。
[0195] 分类器130确定将对业务如何分类以便由优先级排序器132处理。分类器130可 以基于用户订制的一个或多个服务,分类实时业务高于尽力而为业务。备选地,分类器130 可以基于所使用的接口 142、所使用的地址或端口、被叫方或当通过接口 142接收时数据分 组的已存在的质量营销,对业务114进行分类。代理120或其他装置可以给予分类器130 与正在使用哪些协议和服务和哪些端点参与有关的信息。该分类可以向业务分配各种质量 等级,并且还可以基于远程通信设备的配置进行分类。
[0196] 优先级排序器132给予分类后的业务高于尽力而为业务的优先级。优先级排序器 132可以通过安排去往接口 141至144的多个向外的队列中的业务、还通过指示WAN侧或 LAN侧网络对分类后的业务进行优先级排序,对远程通信设备101中的业务进行内部优先 级排序。该指示可以是通过以T0S或DSCP比特标记IP分组、通过请求预留特定带宽、通过 选择特定网络或子网、或通过备选接口 143选择更高质量的WAN。
[0197] 在图1所示的远程通信设备100的另一实施例中,防火墙123还可以处理数据业 务,并且保护通信网络的专用域免于来自全球传输网络的不期望业务,并因而可以替换防 火墙112。
[0198] 图3所示的远程通信设备的实施例102优选与防火墙123或(例如,用于SIP、 Η. 323、RTSP或WebRTC的)路由代理120、或访问调制解调器260 (例如,DSL调制解调器、 缆线调制解调器、GP0N(支持吉比特的无源光网络)调制解调器、以太网路由器、光纤路由 器、MPLS(多协议标签交换)路由器或T1路由器)组合或构建为防火墙123或(例如,用 于SIP、H. 323、RTSP或WebRTC的)路由代理120、或访问调制解调器260 (例如,DSL调制 解调器、缆线调制解调器、GP0N(支持吉比特的无源光网络)调制解调器、以太网路由器、光 纤路由器、MPLS (多协议标签交换)路由器或T1路由器)。服务器加和270 (例如SIP服务 器、SIP注册服务器、PBX(专用交换机)、呈现服务器、呼叫和消息策略处理器)或用于与第 二网络(例如PSTN(公共交换电话网络))的互操作的网关190、用于与通信网络的专用域 上的设备(例如,电话、PBX、用于公共交换电话网络的设备、使用协议H. 323的设备、使用协 议MGCP (媒体网关控制协议)的设备、或使用不同于远程通信设备的另一协议的设备)互 操作的网关加和280也可以被集成。
[0199] 访问调制解调器260将会像与运营商网络直接连接而无需单独访问单元的WAN接 口一样作用。
[0200] 服务器加和270可以是使用与远程通信设备相同的硬件的具有与实时通信相关 的功能的服务器。
[0201] 网关190可以使第二网络与远程通信设备102兼容。第二网络可以是经由网络处 放置的网关通过WAN连接的公共交换电话网络。与PSTN的连接可以使用像SIPconnect之 类的标准化推荐或电话服务提供商自身推荐。
[0202] 网关加和280可以是使通信网络的专用域上的设备与远程通信设备兼容的网关。
[0203] 图6示出了远程通信设备103的一个实施例,其中在由具有处理器和存储器148 并且还具有接口 141至145以及诸如调制解调器145之类的其他硬件组件的硬件单元执行 的软件模块105中实现远程通信设备的功能。这种硬件单元通常可用作为例如服务器或 PC:s(个人计算机)。远程通信设备的功能因而可以实现为包括在可以是标准服务器、PC或 特别构建的硬件的硬件单元中的软件模块,从而组成远程通信设备。
[0204] 远程通信设备的一个目的是要在通过全球传输网络通信的系统中使用。
[0205] 用于通信的这种系统可以用于提供电话呼叫、视频会议呼叫、网络浏览器呼叫、文 本消息、图像消息、语音消息、视频消息、游戏应用或实时通信应用的服务。
[0206] 远程通信设备还可以用于通过全球传输网络提供收费的通信服务的商业方法。这 种收费的通信服务可以是访问所述全球传输网络、文本消息收发、图像消息收发、语音消息 收发、视频消息收发、实时通信、语音通信或视频通信。
[0207] 远程通信设备允许以下系统,其中发起通信会话(例如,呼叫、消息、游戏应用或 其他应用)的用户能够针对第二用户接受该通信会话而被收费。第二用户也可以影响针对 接受该通信会话的收费。在接受之前,远程通信设备可以从数据库获取与该收费有关的信 息,并且还可以针对该通信会话,从同一数据库获取地址,例如,IP地址。
[0208] 远程通信设备所产生的⑶R允许以下商业方法,其中在服务提供商与服务的订户 之间共享针对被收费的服务的收入。可以存在用户影响的针对接受该通信会话的收费,并 且针对该通信会话的不同发起者或发起者类型可以存在不同收费。可以共享这种收费服务 的收入,例如:
[0209] -可以在发起会话的服务提供商与接受会话的服务提供商之间共享针对通信会话 的收费,这是电话服务常见的,
[0210] -可以与产生该收费的订户共享服务提供商的收入,
[0211] -可以与接受呼叫的订户共享服务提供商的来自针对接受呼叫的收费的收入,
[0212] -可以与确定收费并接受呼叫的订户共享服务提供商的来自针对接受呼叫的订户 确定的收费的收入。
[0213] 管理系统可以用于控制用于通信的所述系统中的远程通信设备。管理系统还可以 控制针对远程通信设备对服务提供商侧的全球传输网络的访问。为了允许访问,管理系统 可以认证远程通信设备例如避免经由未被授权使用该全球传输网络的远程通信设备窃取 服务。
[0214] 管理系统还可以请求(例如通过执行计算执行这种功能的程序的校验和的测试) 验证远程通信设备的功能(例如,值信息的测量、收集和传递),以允许全球传输网络的使 用。
[0215] 在图7中示出了根据另一实施例的远程通信设备104。如图7所示,远程通信设备 104位于全球传输网络106与通信网络的专用域108之间的边界处。该边界可以包括防火 墙 112。
[0216] 该实施例包括应答器121,并且可以在当用户终端或服务器的传送端点应交换实 时业务并使用用于穿越防火墙的单独协议时使用该实施例。该单独协议可以是STUN(针对 NAT的会话穿越应用程序)、TURN(关于NAT使用中继穿越)、ICE (交互式连接建立)或用 于作为防火墙中的功能的NAT (网络地址转换)穿越的类似协议的组合。
[0217] 用于发起实时通信的协议可以是信令协议,如SIP (会话发起协议)或WebRTC (网 络实时通信)。在这些信令协议在端点之间使用加密时,例如是在使用端对端TLS (传输层 安全)传输时的情况,像远程通信设备之类的中间设备可能无法解译发起协议。
[0218] 然而,远程通信设备104中的应答器121可以解译并按照用于穿越防火墙的单独 协议(如STUN和TURN)作用。这些协议意在使用全球传输网络上的特定服务器来穿越通 常不知道这些协议和发起信令协议的防火墙。由于应答器121按照用于穿越防火墙的单独 协议作用,当使用远程通信设备104时将不会需要全球传输网络上用于这些协议的特定服 务器。
[0219] 应答器121解译用于穿越防火墙的单独协议,并使用穿越器122建立全球传输网 络106与专用域108上的通信端点109之间的路径,用于实时通信,如针对远程通信设备的 其他实施例所描述。
[0220] 应答器121还可以向专用域108上的端点109通知全球传输网络106上的路径的 地址,从而信令协议中的端点109可以将地址传递到经由全球传输网络106可达的另一传 送端点。该地址可以是所使用的IP地址和传输端口。
[0221] 远程通信设备104还可以使用用于穿越防火墙的单独协议中的方法,替代使用如 在远程通信设备的其他实施例中可以使用的在信令协议中可用的认证方法,来认证传送端 点 109。
[0222] 图3示出了远程通信设备,其中图7中的远程通信设备104的功能和特征与远程 通信设备的其他已描述功能和特征组合。这种组合还包括功能模块200,该功能模块200包 括用于执行以上列出且在图4中示出的功能中的一个或多个功能的程序。
[0223] 如图10所示,存在可以与远程通信设备耦接的用户终端,如计算机402、因特网电 话408、移动设备409和IP-PBX,如果部署在防火墙112的位置处。图8所示的用户终端 700可以包括功能模块710,该功能模块710包括用于执行图9所示的以下功能中的一个或 多个功能的程序:
[0224] 711管理针对通信会话的收费;
[0225] 712向用户通知关于针对通信会话的收费;
[0226] 713允许用户接受该通信会话(无论是否有对发起通信会话的用户收费);
[0227] 714允许发起通信会话的用户在将对发起通信会话的用户收取针对接受通信会话 的费用的情况下取消通信会话;
[0228] 715选择全球传输网络上的通信会话的质量等级;
[0229] 716在通信会话期间向用户通知针对通信会话的收费;
[0230] 717允许用户在通信会话期间改变针对业务的收费或质量等级;
[0231] 718基于所测量的或所经历的通信会话质量来调整收费或质量等级;
[0232] 719预设用户针对通信服务使用的必须支付的最大费用;
[0233] 720当达到预设费用时终止通信服务的使用;
[0234] 721预设用户针对一时段必须支付的最大费用;
[0235] 722针对在达到针对一时段的预设费用之后将会进一步收费的剩余时段禁止通信 会话;
[0236] 723带有第二用户所作用的收费或不带有第二用户所作用的任何收费地允许用户 预先选择是否应当拒绝通信会话;和
[0237] 724降低保持经过防火墙的路径开放的保活分组的频率。
[0238] 目前,电信运营商典型地仅提供:
[0239] a)具有低且有保证带宽(3. 5kHz)并通常在每个所使用的带宽具有基于会话的高 价的POTS(简易老式电话服务)服务,以及
[0240] b)具有高带宽且通常具有固定速率和每带宽低价、但仅具有尽力而为质量的因特 网。
[0241] 电信运营商已使用了 VoIP技术以较低成本产生上述a)。
[0242] 以有保证的质量提供全球多媒体(宽带)通信的能力在目前的IP网络的核心中 存在,但是仅被作为上述b)的子集。
[0243] 在一方面,设备允许电信运营商提供更好服务且允许更好地使用其网络。
[0244] 远程通信设备、软件模块或系统还允许电信运营商针对更好的服务收费。它们通 过消除它们的VoIP基础设施中的软切换和SBC (会话边界控制器)获得较低成本和更可靠 的基础设施。
[0245] 用户然后将获得可以匹配目前终端(移动手机、PC、远程呈现设备)能力的新的和 更好的服务。这种更好的服务还将驱动例如针对游戏或其他应用的创新和使用。还将通过 使更高效的视频会议花费较少且针对环境更好来降低旅行需求。
[0246] 远程通信设备、软件模块或系统还允许电信运营商针对更好服务收费。它们通过 消除其VoIP基础设施中的软切换和SBC来获得较低成本和更可靠的基础设施。然后,运营 商不必保护旧的、过时和昂贵的POTS服务,并且不必捆绑到应用特定网络结构中。
[0247] 对公共通信网络上的尽力而为业务相独立的优先级排序的数据传递进行收费和 记账的能力还将促使电信运营商部署并提供这种质量的全球传输网络。值信息(所使用的 服务的测量和所消耗的资源)的良好收集和值信息的报告还将允许并促进服务提供商向 其顾客提供新的和更好的服务。
[0248] 包括针对实时通信的代理(例如,SIP、H. 323、RTSP或WebRTC代理),以能够提供 上述功能中的一些功能。该代理还应能够将实时呼叫路由至其目的地。
[0249] 包括值信息的良好收集和记账灵活性的设备、软件模块、系统或商业模型还将允 许服务提供商的新的收入共享提供。例如,用户可以确定针对接受来自未知呼叫方的呼叫 的价格、可以避免骚扰电话(spit)(例如销售电话)的收费、并与服务提供商共享用于接受 呼入呼叫的收入。
[0250] 在图10中示出了全球传输网络300。全球传输网络300可以包括光缆或其他线缆 312或通过服务器或路由器314连接的无线电链路以形成网络。用户终端以及服务器(类 似于用于将符号地址解译为实际地址的DNS (域名系统)服务器316或应用服务器318)可 以与全球传输网络连接,但是大多数这些端点与受到保护且通过防火墙112屏蔽全球传输 网络的通信网络(如局域网(LAN))的专用域400连接。防火墙还可以包括向与通信网络 的专用域连接的设备给予专用地址的网络地址转换(NAT),因而他们无法从全球传输网络 300直接寻址。
[0251] 全球传输网络的目的是在不同位置处的用户和服务器之间、不同位置的通信网络 或LAN的专用域之间和在不同位置处的LAN和用户和服务器之间传输业务320。许多可以 访问全球传输网络,因而它不是专用的。许多网络服务提供商可以连接它们的网络以形成 全球传输网络。
[0252] 全球传输数据网络通常不受干扰地传输业务。因特网是全球传输数据网络。因特 网当前以尽力而为传输所有业务,这表明通过设置IP分组中的T0S或DSCP比特不对实时 业务进行优先级排序。
[0253] 在图10中还示出了通信网络的专用域400。通信网络的专用域400可以包括使用 类似于以太网顶部的IP、令牌环或ARCNET之类的协议通过开关415或路由器414连接的 铜缆或其他线缆412或像WiFi之类的无线无线电接入以形成网络。用户使用诸如计算机 402之类的用户终端和诸如打印机404和服务器406之类的关联设备。通信网络的专用域 400还可以包括实时通信设备,如因特网电话408或IP-PBX410。实时设备通常用于个人对 个人通信。具体地,服务器406可以具有通过计算机402共享的应用和数据存储器。应用 程序套件可以保持在服务器406上以便用户下载并在计算机402之一上运行。计算机402 之一的用户能够与其他计算机402的其他用户共享服务器406处的文件。最后,LAN400可 由单个管理员管理。
[0254] 通信网络的专用域400是针对家庭或公司用户的专用网络,它是安全且通过防火 墙112保护免受全球传输网络的影响。
[0255] 通信网络的专用域还可以由服务提供商用于使其应用服务器406位于其上。保 持通信网络的专用域安全并且使其相对于全球传输网络为专用的防火墙112然后必须针 对所提供的应用开放路径,因而由其顾客在全球传输网络上使用,例如,作为因特网或顶上 (0ΤΤ)服务。
[0256] 通信网络的专用域400还可以是移动无线网络的一部分,在该部分中经由无线电 波、小区塔天线316和基于陆地的网络元件向移动设备(例如,用户终端,如智能电话)409 提供宽带信道,直至受到全球传输网络320的边界处的防火墙的保护。这与将当前的顶上 信道(0ΤΤ)提供给智能电话的方式类似。
[0257] 远程通信设备可以替换图10所示的防火墙112或与图10所示的防火墙112并联 连接。
[0258] 因此,根据本发明实施例的一方面,可以提供所描述的特征、功能、操作和/或益 处中的一个或多个的任意组合。组合可以是一个或多个。实施例可以实现为装置(机器), 包括计算硬件(即,计算装置),如(在非限制示例中)可以存储、获取、处理和/或输出数 据和/或与其他计算机通信(联网)的任何计算机。根据实施例的一方面,可以通过和/ 或使用计算硬件和/或软件来实现所描述的特征、功能、操作和/或益处。远程通信设备包 括控制器(CPU)(例如,基于硬件逻辑电路的计算机处理器,用于处理或执行指令,即软件/ 程序)、计算机可读记录介质、传输通信介质接口(网络接口)、和/或显示设备,所有均通 过数据通信总线进行通信。此外,装置可以包括彼此或与其他装置进行计算机网络通信的 一个或多个装置。此外,计算机处理器可以包括一个或多个装置中的一个或多个计算机处 理器,或者一个或多个计算机处理器和/或装置的任意组合。实施例的一方面涉及使一个 或多个装置和/或计算机处理器执行所描述的操作。所产生的结果可以显示在显示器上。
[0259] 实现实施例的程序/软件可以记录在计算机可读记录介质上。计算机可读记录介 质的示例包括磁记录装置、光盘、磁光盘、和/或易失性和/或非易失性半导体存储器(例 如,RAM、ROM等)。磁记录装置的示例包括硬盘设备(HDD)、软盘(FD)和磁带(MT)。光盘 的示例包括DVD (数字通用盘)、DVD-ROM、DVD-RAM (DVD-随机访问存储器)、BD (蓝光盘)、 ⑶-ROM(压缩盘-只读存储器)和⑶-R(可记录)/RW。
[0260] 实现实施例的程序/软件还可以包括/编码为数据信号并通过传输通信介质传 输。数据信号在传输通信介质(如有线网络或无线网络,例如通过包括在载波中)上移动。 数据信号还可以通过所谓基带信号传递。可以以电、磁或电磁形式或光、声或任何其他形式 来传输载波。
[0261] 这里所述的所有示例和有条件的语言在于示教目的,以有助于读者理解本发明和 发明人为改进技术而贡献的概念,并应被理解为不限于这种特别示出的示例和条件,说明 书中这样的示例的组织也不涉及本发明优劣的示出。尽管详细描述了本发明的实施例,但 是应当理解,可以在不偏离本发明的精神和范围的情况下做出各种改变、替换和变化。
【权利要求】
1. 一种用于在全球传输网络和通信网络的专用域之间的边界处进行实时通信的远程 通信设备,包括: 通信协议的代理; 用于使通过通信协议发起的实时业务穿越防火墙的装置; 用于测量并收集与全球传输网络上的实时业务有关的值信息的装置; 用于创建所述远程通信设备和通信参与者之间的相互信任的装置;以及 用于授权相互信任的通信参与者使用特征的装置。
2. -种用于在全球传输网络和通信网络的专用域之间的边界处进行实时通信的远程 通信设备,包括: 通信协议的代理; 接口,用于开放实时业务通过防火墙的路径; 用于使用所述接口允许所述通信协议发起的实时业务穿越所述防火墙的装置; 用于测量并收集与全球传输网络上的实时业务有关的值信息的装置; 用于创建所述远程通信设备和通信参与者之间的相互信任的装置;以及 用于授权相互信任的通信参与者使用特征的装置。
3. 根据权利要求1所述的远程通信设备,还包括:用于运行程序的处理器,所述程序执 行从包括以下的组中选择的功能: 响应于来自服务提供商的认证请求, 响应于来自服务提供商的验证请求, 认证通信参与者, 响应于来自通信参与者的认证请求, 创建远程通信设备与通信参与者之间的全球相互信任, 授权通信参与者使用特征, 在两个通信参与者之间路由实时业务, 收集用户反馈, 收集投票, 编辑服务提供商可用于监视目的的呼叫详情记录, 编辑服务提供商可用于记账目的的呼叫详情记录, 验证用于创建并传递呼叫详情记录的程序, 传递呼叫详情记录, 使用安全协议在全球传输网络上传递呼叫详情记录, 将呼叫详情记录传递至不同于传输网络服务提供商的一方, 将呼叫详情记录传递至多方, 将电话号码转换为全球传输网络上的地址, 将第一形式的地址转换为全球传输网络上的地址, 通过外部数据库查找获取全球传输网络上的地址, 通过ENUM查找获取全球传输网络上的地址, 响应于针对允许使用外部数据库转换地址的认证请求, 通过全球传输网络将呼叫路由至目的地, 基于远程通信设备的用户订制的服务对业务进行分类, 基于所使用的协议对业务进行分类, 基于所使用的接口对业务进行分类, 基于呼叫方所使用的地址对业务进行分类, 基于呼叫方所使用的端口对业务进行分类, 基于建立业务信道的顺序对业务进行分类, 基于建立业务信道的数量对业务进行分类, 基于通信参与者的身份对业务进行分类, 基于接收到的数据分组的质量标记对业务进行分类, 通过将按照优先级排序的数据分组置于队列中的其他数据分组之前对业务进行优先 级排序, 通过标记数据分组对业务进行优先级排序, 通过选择特定协议对业务进行优先级排序, 通过预留带宽对业务进行优先级排序, 通过选择特定网络对业务进行优先级排序, 通过选择特定子网对业务进行优先级排序, 通过选择特定网络接口对业务进行优先级排序, 登记用户的当前位置, 提供PBX的服务, 将位置信息添加至紧急呼叫或消息中, 转发紧急呼叫或消息的位置信息, 拦截呼叫进行窃听,和 拦截消息进行解译。
4. 根据权利要求3所述的远程通信设备,其中用于传递呼叫详情记录的所述安全协议 从包括以下各项的组中选择: TR-069 (宽带论坛规范), Diameter (IETF 标准),和 SFTP (安全文件传递协议)。
5. 根据权利要求3所述的远程通信设备,其中所述认证基于可靠性标记,所述可靠性 标记从包括以下各项的组中选择: 共享秘密, 口令, 证书, 芯片卡, SIM 卡, 唯一标识符, MAC地址,和 IP地址。
6. 根据权利要求3所述的远程通信设备,位于通信网络的所述专用域中,其中经由防 火墙中的路径到达所述全球传输网络。
7. 根据权利要求6所述的远程通信设备,其中所述防火墙中的所述路径通过经过所述 防火墙的保活分组保持开放。
8. 根据权利要求7所述的远程通信设备,降低所述远程通信设备和通信网络的所述专 用域中的用户终端之间的保活分组的频率。
9. 根据权利要求3所述的远程通信设备,还包括:用于与多个全球传输网络连接的多 个WAN接口,至少一个全球传输网络具有不同质量等级。
10. 根据权利要求9所述的远程通信设备,允许通信网络的专用域上的实时通信经由 与因特网连接的WAN接口或经由与更高质量网络连接的WAN接口进行路由。
11. 根据权利要求3所述的远程通信设备,还包括:防火墙,用于保护通信网络的专用 域免于来自全球传输网络的不期望业务。
12. 根据权利要求3所述的远程通信设备,还包括:用于与全球传输网络连接的接入调 制解调器,所述接入调制解调器从包括以下各项的组中选择: DSL调制解调器, 缆线调制解调器, GPON调制解调器, 以太网路由器, 光纤路由器, MPLS路由器,和 T1路由器。
13. 根据权利要求3所述的远程通信设备,还包括:从包括以下各项的组中选择的服务 器是: SIP服务器, SIP注册服务器, PBX, 呈现服务器,和 呼叫和消息策略处理器。
14. 根据权利要求3所述的远程通信设备,还包括:用于与第二网络通信的网关,所述 网关使第二网络与所述远程通信设备兼容。
15. 根据权利要求14所述的远程通信设备,其中所述第二网络是公共交换电话网络。
16. 根据权利要求3所述的远程通信设备,还包括:用于与通信网络的专用域上的第二 设备通信的网关,所述通信网络的专用域不与远程通信设备直接兼容。
17. 根据权利要求16所述的远程通信设备,其中所述第二设备从包括以下各项的组中 选择: 电话, PBX, 用于公共交换电话网络的设备, 使用协议H. 323的设备, 使用协议MGCP的设备,和 使用远程通信设备未使用的协议的设备。
18. -种包括在根据权利要求1所述的远程通信设备中的软件模块,实现所述远程通 信设备的功能。
19. 一种包括在根据权利要求2所述的远程通信设备中的软件模块,实现所述远程通 信设备的功能。
20. -种包括在根据权利要求3所述的远程通信设备中的软件模块,实现所述远程通 信设备的功能。
21. -种用于使用根据权利要求1所述的远程通信设备在全球传输网络上通信的系 统。
22. -种用于使用根据权利要求2所述的远程通信设备在全球传输网络上通信的系 统。
23. -种用于使用根据权利要求3所述的远程通信设备在全球传输网络上通信的系 统。
24. 根据权利要求23所述的系统,用于服务,其中所述服务从包括以下各项的组中选 择: 电话呼叫, 视频会议呼叫, 网络浏览器呼叫, 文本消息, 图像消息, 语音消息, 视频消息, 游戏应用,和 实时通信应用。
25. -种使用根据权利要求1所述的远程通信设备用于在全球传输网络上提供收费通 信服务的商业方法。
26. -种使用根据权利要求2所述的远程通信设备用于在全球传输网络上提供收费通 信服务的商业方法。
27. -种使用根据权利要求3所述的远程通信设备用于在全球传输网络上提供收费通 信服务的商业方法。
28. 根据权利要求27所述的商业方法,其中所述收费通信服务从包括以下各项的组中 选择: 访问全球传输网络, 文本消息收发, 图像消息收发, 语音消息收发, 视频消息收发, 实时通信, 语音通信,和 视频通信。
29. 根据权利要求23所述的系统,其中发起通信服务的通信会话的用户能够针对第二 用户接受所述通信会话而被收费。
30. 根据权利要求29所述的系统,其中所述第二用户能够影响针对所述通信会话的所 述接受的所述收费。
31. 根据权利要求29所述的系统,包括:具有处理器的远程通信设备,所述处理器运行 程序,所述程序执行从包括以下各项的组中选择的功能: 在完成所述通信会话的所述接受之前,从数据库获取与针对所述通信会话的所述接受 的所述收费有关的信息, 在完成所述通信会话的所述接受之前,将与针对所述通信会话的所述接受的所述收费 有关的信息传递给发起所述通信会话的所述用户,和 在完成所述通信会话的所述接受之前,从数据库获取与所述通信会话的地址和针对所 述通信会话的所述接受的所述收费有关的信息。
32. 根据权利要求27所述的商业方法,其中基于从包括以下各项的组中选择的共享模 型来共享来自所述收费通信的收入: 在发起会话的服务提供商与接受会话的第二服务提供商之间共享针对通信会话的收 费, 与影响收费并接受通信会话的订户共享来自订户影响的针对接受该通信会话的收费 的服务提供商的收入, 与接受通信会话的订户共享来自针对接受该通信会话的收费的服务提供商的收入,以 及 与产生该收费的订户共享服务提供商的收入。
33. 根据权利要求23所述的系统,其中远程通信设备的管理系统还控制所述远程通信 设备对全球传输网络的访问。
34. 根据权利要求33所述的系统,其中所述管理系统认证所述远程通信设备,以允许 所述远程通信设备访问全球传输网络。
35. 根据权利要求33所述的系统,其中所述管理系统验证所述远程通信设备的功能, 以允许所述远程通信设备使用所述全球传输网络。
36. -种在全球传输网络与通信网络的专用域之间的边界处的远程通信设备,包括: 在专用域中的第一端点,所述第一端点使用实时业务与经由全球传输网络可达的第二 端点进行通信, 其中第一端点和第二端点使用用于意向实时通信的第一协议和用于利用第一协议所 发起的实时通信穿越防火墙的第二协议,以及 其中第二协议基于使用全球传输网络处的服务器, 所述远程通信设备包括: 针对第二协议的穿越器和应答器,用于针对第一协议所发起的实时业务在全球传输网 络与专用域之间建立路径,并向第一端点通知全球传输网络上的路径的地址。
37. 根据权利要求36所述的远程通信设备,其中所述第一协议是SIP、WebRTC或另一 实时信令协议,并且所述第二协议是STUN、TURN、ICE或用于穿越NAT的其他协议的组合。
38.根据权利要求36所述的远程通信设备,还包括:用于运行程序的处理器,所述程序 执行从包括以下各项的组中选择的功能: 响应于来自服务提供商的认证请求, 响应于来自服务提供商的验证请求, 认证通信参与者, 响应于来自通信参与者的认证请求, 创建远程通信设备与通信参与者之间的全球相互信任, 授权通信参与者使用特征, 在两个通信参与者之间路由实时业务, 收集用户反馈, 收集投票, 编辑服务提供商可用于监视目的的呼叫详情记录, 编辑服务提供商可用于记账目的的呼叫详情记录, 验证用于创建并传递呼叫详情记录的程序, 传递呼叫详情记录, 使用安全协议在全球传输网络上传递呼叫详情记录, 将呼叫详情记录传递至不同于传输网络服务提供商的一方, 将呼叫详情记录传递至多方, 将电话号码转换为全球传输网络上的地址, 将第一形式的地址转换为全球传输网络上的地址, 通过外部数据库查找获取全球传输网络上的地址, 通过ENUM查找获取全球传输网络上的地址, 响应于针对允许使用外部数据库转换地址的认证请求, 通过全球传输网络将呼叫路由至目的地, 基于远程通信设备的用户订制的服务对业务进行分类, 基于所使用的协议对业务进行分类, 基于所使用的接口对业务进行分类, 基于呼叫方所使用的地址对业务进行分类, 基于呼叫方所使用的端口对业务进行分类, 基于建立业务信道的顺序对业务进行分类, 基于建立业务信道的数量对业务进行分类, 基于通信参与者的身份对业务进行分类, 基于接收到的数据分组的质量标记对业务进行分类, 通过将按照优先级排序的数据分组置于队列中的其他数据分组之前对业务进行优先 级排序, 通过标记数据分组对业务进行优先级排序, 通过选择特定协议对业务进行优先级排序, 通过预留带宽对业务进行优先级排序, 通过选择特定网络对业务进行优先级排序, 通过选择特定子网对业务进行优先级排序, 通过选择特定网络接口对业务进行优先级排序, 登记用户的当前位置, 提供PBX的服务, 将位置信息添加至紧急呼叫或消息中, 转发紧急呼叫或消息的位置信息, 拦截呼叫进行窃听, 拦截消息进行解译, 测量并收集与全球传输网络上的实时业务有关的值信息, 创建远程通信设备与通信参与者之间的相互信任,以及 授权相互信任的通信参与者使用特征。
39. -种包括在根据权利要求38所述的远程通信设备中的软件模块,实现所述远程通 信设备的功能。
40. -种使用根据权利要求38所述的远程通信设备在全球传输网络上通信的系统。
41. 一种使用根据权利要求38所述的远程通信设备在全球传输网络上提供收费通信 服务的商业方法。
42. 根据权利要求30所述的系统,还包括用户终端,所述用户终端具有用于运行程序 的处理器,所述程序执行从包括以下各项的组中选择的功能: 管理针对所述通信会话的收费, 向用户通知关于针对所述通信会话的收费, 允许所述第二用户接受所述通信会话,无论是否有对发起所述通信会话的所述用户收 费, 允许发起所述通信会话的所述用户在将对发起所述通信会话的所述用户收取针对接 受所述通信会话的所述费用的情况下取消所述通信会话, 选择全球传输网络上的通信会话的质量等级, 在通信会话期间向用户通知针对通信会话的收费, 允许用户在通信会话期间改变针对业务的收费或质量等级, 基于所测量的或所经历的通信会话质量来调整收费或质量等级, 预设用户针对通信服务使用的必须支付的最大费用, 当达到预设费用时终止通信服务的使用, 预设用户针对一时段必须支付的最大费用, 针对在达到针对一时段的预设费用之后将会进一步收费的剩余时段禁止通信会话, 在带有所述第二用户所作用的收费或不带有所述第二用户所作用的任何收费的情况 下允许用户预先选择是否应当拒绝通信会话,以及 降低保持经过防火墙的路径开放的保活分组的频率。
43. -种用于在全球传输网络与通信网络的专用域之间传输实时业务的远程通信设 备,包括: 代理,所述代理用于处理通信协议的请求和响应; 穿越器,所述穿越器允许使用实时通信协议的业务穿越全球传输网络和通信网络的专 用域之间的防火墙; 值收集器,所述值收集器测量全球传输网络上的实时业务并收集值信息; 认证器,所述认证器创建所述远程通信设备和与通信参与者之间的相互信任;以及 授权器,所述授权器授权相互信任的通信参与者使用特征。
【文档编号】H04L29/06GK104067591SQ201380005409
【公开日】2014年9月24日 申请日期:2013年1月17日 优先权日:2012年1月17日
【发明者】卡尔·埃里克·斯塔尔 申请人:伊帕莱夫股份公司, 卡尔·埃里克·斯塔尔