JP4227902B2 - IP phone system - Google Patents
IP phone system Download PDFInfo
- Publication number
- JP4227902B2 JP4227902B2 JP2004006103A JP2004006103A JP4227902B2 JP 4227902 B2 JP4227902 B2 JP 4227902B2 JP 2004006103 A JP2004006103 A JP 2004006103A JP 2004006103 A JP2004006103 A JP 2004006103A JP 4227902 B2 JP4227902 B2 JP 4227902B2
- Authority
- JP
- Japan
- Prior art keywords
- telephone
- voice
- exchange
- authentication
- authentication server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000010586 diagram Methods 0.000 description 7
- 238000000034 method Methods 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 239000002360 explosive Substances 0.000 description 1
Images
Landscapes
- Telephonic Communication Services (AREA)
Description
本発明はIP電話システムに関し、特にIP電話システムにおける悪意のなりすましを防ぐ為に音声認証により電話番号を付与する技術に関する。 The present invention relates to an IP telephone system, and more particularly to a technology for assigning a telephone number by voice authentication in order to prevent malicious impersonation in an IP telephone system.
近年、インターネットの爆発的な普及に伴い、IP電話サービスが注目を集めている。IP電話サービスはIPネットワーク基盤を利用して実現された音声通話サービスであり、音声データをIPネットワーク上でやりとりするためのVoIP技術を利用して音声データとIPデータの変換を行い、回線効率や柔軟性の高いIPネットワーク網を利用して、従来の音声電話サービスよりも安価な通話料金を実現している。 In recent years, with the explosive spread of the Internet, IP telephone services have attracted attention. The IP phone service is a voice call service realized by using an IP network infrastructure, which converts voice data and IP data using VoIP technology for exchanging voice data on the IP network, and improves line efficiency and By using a highly flexible IP network, the call charge is lower than that of the conventional voice telephone service.
一般的なIP電話システムの構成図を図7に示す。交換機3に収容されたIP電話機1は固定の電話番号を持たず、フレキシブルに電話番号を付与することが出来る。IP電話機1に電話番号を付与する場合、使用者が電話番号と認証のための暗証番号をダイヤルする。ダイヤルされた番号と、交換機3が持つ電話番号および暗証番号のテーブル4(図8参照)とを比較し、一致する場合に電話番号が付与され、IP電話機1が使用可能となる。これにより、場所や端末に限定されることなく自分の電話番号を使用することが出来る。
FIG. 7 shows a configuration diagram of a general IP telephone system. The
しかし、暗証番号は不正に導き出すことが可能であり、暗証番号が漏洩してしまうと、悪意のなりすましによりIP電話機を不正に使用される恐れがあった。 However, the personal identification number can be derived illegally, and if the personal identification number is leaked, the IP telephone may be illegally used due to malicious impersonation.
従来電話サービスにおいてなりすましを防ぐために、特許文献1に示すように音声認証サーバを用いて音声認証により使用者を識別し、サービスの提供を判断する技術がある。音声認証サーバを使用する場合、電話機から音声認証サーバにダイヤルし、音声認証サーバに接続する。接続された音声認証サーバに電話機から音声を送り、音声認証サーバで認証を行うことによりなりすましを防ぐ事が出来る。
In order to prevent spoofing in a conventional telephone service, there is a technique for identifying a user by voice authentication using a voice authentication server and judging service provision as shown in
しかしながら、IP電話システムの場合、IP電話機に電話番号を付与する際に音声認証を行う必要があるが、IP電話機は電話番号が付与されていない状態では発信が出来ず、IP電話機は音声認証サーバと接続できないため、音声認証を行うことが出来ないという問題点があった。 However, in the case of an IP telephone system, it is necessary to perform voice authentication when assigning a telephone number to an IP telephone. However, an IP telephone cannot make a call without a telephone number, and the IP telephone is a voice authentication server. There was a problem that voice authentication could not be performed because it could not be connected.
本発明は、交換機に収容されたIP電話機にフレキシブルに電話番号を付与することが出来るIP電話システムであって、前記IP電話機はゲートウェイとイントラネットを介して前記交換機及び音声認証サーバと接続されており、前記交換機は、前記IP電話機からログイン要求を受けた際に前記IP電話機に仮番号を付与し、前記IP電話機は前記付与された仮番号を用いて前記音声認証サーバに発信して接続を行い、前記音声認証サーバは、前記IP電話機に音声入力を要求し、入力された音声のパターンが予め登録されている音声パターンであるか判断を行い、予め登録されている音声パターンであると判断した場合前記ゲートウェイに認証成功を通知すると共に前記予め登録されている音声パターンに対応する音声番号を前記交換機に通知し、前記ゲートウェイは前記認証成功通知を受信すると前記IP電話機に前記イントラネットへの接続を許可し、前記交換機は前記通知された音声番号に対応する電話番号を前記IP電話機に付与し、前記IP電話機は前記付与された仮番号を削除して前記付与された電話番号を用いて使用を可能とすることを特徴とする。 The present invention is an IP telephone system capable of flexibly assigning a telephone number to an IP telephone accommodated in an exchange, and the IP telephone is connected to the exchange and a voice authentication server via a gateway and an intranet. The exchange assigns a temporary number to the IP telephone when receiving a login request from the IP telephone, and the IP telephone transmits the connection to the voice authentication server using the assigned temporary number. The voice authentication server requests voice input to the IP telephone, determines whether the input voice pattern is a pre-registered voice pattern, and determines that the voice pattern is a pre-registered voice pattern. In this case, the gateway notifies the authentication success and exchanges the voice number corresponding to the previously registered voice pattern. When the gateway receives the authentication success notification, the gateway permits the IP telephone to connect to the intranet, and the exchange assigns the telephone number corresponding to the notified voice number to the IP telephone, The IP telephone is characterized in that the assigned temporary number is deleted and use is possible using the assigned telephone number.
また本発明は、交換機に収容されたIP電話機にフレキシブルに電話番号を付与することが出来るIP電話システムであって、前記IP電話機はゲートウェイとイントラネットを介して前記交換機及び音声認証サーバと接続されており、前記交換機は、前記IP電話機からログイン要求を受けた際に前記IP電話機に仮番号を付与し、前記IP電話機は前記付与された仮番号を用いて前記音声認証サーバに発信して接続を行い、前記音声認証サーバは、前記IP電話機に音声入力を要求し、入力された音声のパターンが予め登録されている音声パターンであるか判断を行い、予め登録されている音声パターンではないと判断した場合前記ゲートウェイ及び前記交換機に認証失敗を通知し、前記ゲートウェイは前記認証失敗通知を受信すると前記IP電話機に前記イントラネットへの接続を禁止し、前記交換機は前記IP電話機に認証失敗を通知し、前記IP電話機は前記付与された仮番号を削除して使用を不可とすることを特徴とする。 The present invention is also an IP telephone system capable of flexibly assigning a telephone number to an IP telephone accommodated in an exchange, wherein the IP telephone is connected to the exchange and the voice authentication server via a gateway and an intranet. The exchange gives a temporary number to the IP telephone when receiving a login request from the IP telephone, and the IP telephone uses the assigned temporary number to call the voice authentication server for connection. The voice authentication server requests voice input from the IP telephone, determines whether the input voice pattern is a pre-registered voice pattern, and determines that the voice pattern is not a pre-registered voice pattern. The gateway and the exchange are notified of the authentication failure, and the gateway receives the authentication failure notification before Prohibits the connection to the intranet IP telephone, the exchange notifies the authentication failure to the IP telephone, the IP telephone set is characterized in that impossible to use by removing the temporary number which is the granted.
更に、前記IP電話機は前記仮番号が付与されると即座に前記音声認証サーバに自動発信することを特徴とする。 Furthermore, the IP telephone is characterized in that, when the temporary number is given, it automatically makes a call to the voice authentication server immediately.
本発明のIP電話システムによれば、電話番号が付与されていないIP電話機であっても音声認証を行うことができ、従来の暗証番号による認証に比べ、なりすましによる不正使用をより高度に防止することが出来る。 According to the IP telephone system of the present invention, voice authentication can be performed even with an IP telephone to which no telephone number is assigned, and unauthorized use due to impersonation can be prevented to a higher degree than conventional authentication using a personal identification number. I can do it.
以下、本発明の実施の形態を図面を参照しながら詳細に説明する。 Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.
図1は、本発明の一実施形態であるIP電話システムの構成の一例を示す概念図である。本実施形態の場合、IP電話機1と、IP電話機1を収容可能な交換機3と音声認証サーバ8によって構成される。交換機は電話番号および暗証番号に対してIP電話機のIPアドレスおよび音声番号を対応づけるテーブル9(図2参照)を持つ。音声認証サーバは音声番号と音声データを対応づけるテーブル10(図3参照)を持つ。交換機と音声認証サーバはイントラネット2に接続されている。IP電話機1はルータ5を介してインターネット6に接続されており、ゲートウェイ7を経由してイントラネット2に接続される。
FIG. 1 is a conceptual diagram showing an example of the configuration of an IP telephone system according to an embodiment of the present invention. In the case of the present embodiment, the
次に図面を用いて本実施形態の動作の詳細な説明を行う。 Next, the operation of this embodiment will be described in detail with reference to the drawings.
まず、ユーザが事前に行うべき音声認証登録について図4を参照して説明を行う。音声認証を登録する場合、ユーザはIP電話機1から音声認証登録用の特番と電話番号と暗証番号をダイヤルし、(S1)、交換機3に対し音声登録要求を行う(S2)。なお、この音声認証登録の際に使用するIP電話機1は既に電話番号が付与されているものを用いることとする。交換機3は電話番号および暗証番号のテーブル9とダイヤルされた電話番号及び暗証番号とを比較する(S3)。比較の結果、一致するデータがあり、音声番号も登録されていない場合、IP電話1と音声認証サーバ8が接続される(S4〜S6)。次にIP電話機1から音声を入力すると(S7,S8)、音声認証サーバ8は音声番号と音声データを対応づけるテーブル10に音声のパターンを登録する(S9)。音声認証サーバ8が登録した音声番号を交換機に送信すると(S10)、交換機は電話番号と暗証番号に対応づけられたテーブル10に音声番号を登録し、音声認証を有効とする。(S11)。その後交換機3はIP電話機1及び音声認証サーバ8との通信を切断し(S12,S13)、音声登録完了通知をIP電話機1に送信する(S14)。これにより事前の音声認証登録が完了する(S15)。
First, voice authentication registration to be performed by the user in advance will be described with reference to FIG. When registering voice authentication, the user dials the voice authentication registration special number, telephone number, and password from the IP telephone 1 (S1), and makes a voice registration request to the exchange 3 (S2). It is assumed that the
次に本発明のIP電話システムの目的である、電話番号が付与されていないIP電話から音声認証を行い、電話番号を付与する場合の動作について図5を用いて説明を行う。ユーザがIP電話機1をオフフックすると(S16)、IP電話機1は交換機3にログイン要求を送信する(S17)。経由するゲートウェイ7は認証のために、音声認証サーバ8に認証要求を送信する(S18)。音声認証サーバ8では認証元がIP電話機1の場合、交換機3に認証要求を送信する(S19)。交換機3は音声認証用の仮番号をIP電話機1に通知し(S20)、IP電話機1に仮番号が付与される(S21)。仮番号が付与されると、IP電話機1は即座に音声認証サーバ8に自動発信し(S22)、音声認証サーバ8の自動応答によりIP電話機1と音声認証サーバ8が接続される(S23)。なお、自動発信されることにより、仮番号を使用して音声認証サーバ以外に発信することはできない。
Next, the operation in the case where voice authentication is performed from an IP telephone to which no telephone number is assigned and the telephone number is assigned, which is the object of the IP telephone system of the present invention, will be described with reference to FIG. When the user off-hooks the IP telephone 1 (S16), the
音声認証サーバ8はIP電話機1に対し音声入力要求を送信する(S24)。ユーザがIP電話機1から音声を入力すると(S25,S26)、音声認証サーバ8はテーブル10を参照して音声のパターンを検索し(S27)、一致する音声パターンがあった場合、ゲートウェイ7に認証成功通知を送信し(S28)、ゲートウェイ7はIP電話機1からイントラネット2への接続を許可する(S29)。また音声認証サーバ8は交換機3に音声番号を通知し(S30)、交換機3はテーブル9を参照して音声番号に対応する電話番号を検索する(S31)。対応する電話番号が検索された場合、IP電話機1に電話番号が通知されると(S32)、仮番号の削除および通知された電話番号の付与が行われ(S33)、IP電話機1が使用可能になる(S34)。
The voice authentication server 8 transmits a voice input request to the IP telephone 1 (S24). When the user inputs voice from the IP telephone 1 (S25, S26), the voice authentication server 8 searches the voice pattern with reference to the table 10 (S27). If there is a matching voice pattern, the voice authentication server 8 authenticates to the gateway 7. The success notification is transmitted (S28), and the gateway 7 permits the connection from the
音声登録をしていない使用者がIP電話機を利用使用とした場合について図6を用いて説明を行う。ログイン要求から音声認証までは図5と同様な処理を行う(S16〜S27)。音声認証においてテーブル10に一致する音声のパターンがないため、音声認証サーバ8はゲートウェイ7に認証失敗通知を送信し(S35)、ゲートウェイ7はIP電話機1のイントラネット接続を許可しない(S36)。また音声認証サーバ8は交換機3に認証失敗通知を送信し(S37)、交換機3はIP電話機1に認証失敗通知を送信する(S38)。認証に失敗したIP電話機は仮番号を削除し(S39)、使用不可能のままとなる(S40)。
A case where a user who has not registered voice makes use of an IP telephone will be described with reference to FIG. From the login request to voice authentication, the same processing as in FIG. 5 is performed (S16 to S27). Since there is no voice pattern that matches the table 10 in the voice authentication, the voice authentication server 8 transmits an authentication failure notification to the gateway 7 (S35), and the gateway 7 does not permit the intranet connection of the IP telephone 1 (S36). The voice authentication server 8 transmits an authentication failure notification to the exchange 3 (S37), and the
1 IP電話機
2 イントラネット
3 交換機
5 ルータ
6 インターネット
7 ゲートウェイ
8 音声認証サーバ
1
Claims (3)
3. The IP telephone system according to claim 1, wherein the IP telephone automatically makes a call to the voice authentication server immediately when the temporary number is assigned.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2004006103A JP4227902B2 (en) | 2004-01-13 | 2004-01-13 | IP phone system |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2004006103A JP4227902B2 (en) | 2004-01-13 | 2004-01-13 | IP phone system |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2005203901A JP2005203901A (en) | 2005-07-28 |
| JP4227902B2 true JP4227902B2 (en) | 2009-02-18 |
Family
ID=34820166
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2004006103A Expired - Fee Related JP4227902B2 (en) | 2004-01-13 | 2004-01-13 | IP phone system |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP4227902B2 (en) |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN113381965A (en) * | 2020-03-09 | 2021-09-10 | 中国电信股份有限公司 | Security authentication method, system and authentication service platform |
-
2004
- 2004-01-13 JP JP2004006103A patent/JP4227902B2/en not_active Expired - Fee Related
Also Published As
| Publication number | Publication date |
|---|---|
| JP2005203901A (en) | 2005-07-28 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US8583794B2 (en) | Apparatus, method, and computer program product for registering user address information | |
| US7787600B1 (en) | Handling emergency calls using EAP | |
| JP4960285B2 (en) | IP telephone terminal, server device, authentication device, communication system, communication method, and program | |
| CA2557143C (en) | Trust inheritance in network authentication | |
| JP2010514229A (en) | Authentication method, system and apparatus for inter-domain information communication | |
| EP1552646A4 (en) | METHOD AND APPARATUS FOR REAUTHENTIFICATION IN A CELLULAR COMMUNICATION SYSTEM | |
| CN101588253A (en) | Conference cascading method, system and apparatus | |
| JP2010278862A (en) | Communication system and method, and device and program used for them | |
| JP2007533277A (en) | How to establish an emergency connection within a local wireless network | |
| WO2007051406A1 (en) | A control system and method for terminal using network and device therefore | |
| US20060282535A1 (en) | Server apparatus | |
| JP2002229951A (en) | Person identification system | |
| JP2006295673A (en) | Call system, proxy dial server device, proxy dial method used therefor, and program thereof | |
| US20080282331A1 (en) | User Provisioning With Multi-Factor Authentication | |
| WO2007090320A1 (en) | A user identity system and method for registering and configuring the service and route | |
| RU2002103720A (en) | SYSTEM AND METHOD FOR LOCAL ENSURING OF FULFILLMENT OF ESTABLISHED REGULATIONS FOR INTERNET NETWORK SERVICES PROVIDERS | |
| JP4227902B2 (en) | IP phone system | |
| CN101836488B (en) | Method for providing a mobile station and wirelessly communicating with a mobile station located within a femtocell | |
| JP4965499B2 (en) | Authentication system, authentication device, communication setting device, and authentication method | |
| EP1176760A1 (en) | Method of establishing access from a terminal to a server | |
| US20030018901A1 (en) | Method and apparatus for providing communications security using a remote server | |
| CN100576868C (en) | Network telephone using system and method for providing portable telephone number | |
| CN101087326B (en) | A communication terminal registration method and system | |
| JP2006140694A (en) | Information processing apparatus, user management system, and program | |
| JP2000209284A (en) | Authentication device and authentication method |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20061212 |
|
| RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20070129 |
|
| RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20080618 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20081117 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20081125 |
|
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20081201 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111205 Year of fee payment: 3 |
|
| R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111205 Year of fee payment: 3 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121205 Year of fee payment: 4 |
|
| LAPS | Cancellation because of no payment of annual fees |