用于管理基于SIP的通信系统中的传输资源的方法和系统技术方案

技术编号:23056122 阅读:18 留言:0更新日期:2020-01-07 15:43
本发明专利技术涉及用于管理基于SIP的通信系统中的传输资源的方法和系统,该管理由SIP注册服务器进行。SIP注册服务器被适配成经由通信网络从多个客户端接收注册请求和准许来自每个客户端的针对预定的第一时间段的预定数目的注册请求。方法包括:‑从第一客户端接收第一数目的注册请求,每个注册请求与预定的第一时间段中的一个时隙对应;‑从第二客户端接收第二数目的注册请求,每个注册请求与预定的第一时间段中的一个时隙对应,第二数目的注册请求超过第二客户端的注册请求的可接受的预定数目;‑将在预定的第一时间段内的未被第一客户端使用的多个时隙分配给第二客户端,用于发送超过第二客户端的注册请求的可接受的预定数目的注册请求。

Methods and systems for managing transport resources in SIP based communication systems

【技术实现步骤摘要】
用于管理基于SIP的通信系统中的传输资源的方法和系统
本专利技术涉及一种用于管理基于SIP的通信系统中的传输资源的方法并且涉及一种对应的系统。
技术介绍
SIP生态系统中的一个常见现象是闪现事件(flashevent)。例如,当在SIP注册服务器处接收一阵合法的注册请求时,可能发生这样的闪现事件,其是由于连接的客户端设备奇怪地动作而产生的。在现有技术中,入侵检测系统(IDS)是已知的,其用于关于恶意活动或策略违反而监视网络或系统。然而,典型的IDS通常被配置成以便利用严格的阈值进行工作,使得由于例如如以上所提及的闪现事件而突然到达注册服务器的注册请求将被丢弃或阻止,尽管它们是合法的,因为它们将被分类为是IDS的拒绝服务(DoS)攻击的一部分。然而,期望不丢弃或阻止这样的合法请求,并且仅阻止或丢弃源于展现真正的异常行为的设备的那些请求。因此,本专利技术基于提供一种用于以更可靠的方式处理闪现事件的方法和对应系统的目标。
技术实现思路
根据本专利技术通过具有根据权利要求1所述的特征的用于管理基于SIP的通信系统中的传输资源的方法以及具有根据权利要求8所述的特征的系统来解决该目标。在相应的从属权利要求中指定了本专利技术的优选实施例。根据本专利技术,提供一种用于由SIP注册服务器管理基于SIP的通信系统中的传输资源的方法,其中所述SIP注册服务器被适配成经由通信网络从多个客户端接收注册请求,并且被适配成准许来自所述多个客户端中的每个客户端的针对预定的第一时间段的预定数目的注册请求,所述方法包括如下步骤:-从来自所述多个客户端中的第一客户端接收第一数目的注册请求,每个注册请求与所述预定的第一时间段中的一个时隙(slot)对应;-从所述多个客户端中的第二客户端接收第二数目的注册请求,每个注册请求与所述预定的第一时间段中的一个时隙对应,其中第二数目的注册请求超过第二客户端的注册请求的可接受的预定数目;-将在所述预定的第一时间段内的未被第一客户端使用的多个时隙分配给第二客户端,用于发送超过第二客户端的注册请求的所述可接受的预定数目的所述注册请求。通过该专利技术方法,可以以有利的方式处理闪现事件,由于发送比允许的更多的注册请求的客户端将能够暂时那么做而不被敲诈(blackmail)并且不降低所述系统的总体性能。根据优选实施例,分配给第二客户端的在所述预定的第一时间段内的未被第一客户端使用的所述多个时隙与超过注册请求的所述可接受的预定数目的多个注册请求对应。此外,根据另一个优选实施例,所述方法进一步包括如下步骤:在预定时间帧内关于被用于在n个时间段中发送注册请求的时隙来监视第二客户端,所述预定时间帧至少包括所述预定的第一时间段和预定数目的n个时间段,以及如果第二客户端具有未使用的时隙,则将所述未使用的时隙重新分配到池以便可用于第一客户端,或者重新分配给来自所述多个客户端的超过注册请求的所述可接受的预定数目的另一个客户端。优选地,注册请求的所述可接受的预定数目是可调整的阈值。此外,如果所述可调整的阈值减小,则在第一客户端或来自所述多个客户端中的另一个客户端在所述预定时间帧内没有超过注册请求的所述可接受的预定数目的情况下,它是有利的。根据又一个优选实施例,所述方法进一步包括如下步骤:如果在监视的步骤期间,第二客户端被识别成不具有未使用的时隙,则将第二客户端列入黑名单。根据另一个优选实施例,所述方法进一步包括为所述客户端计算统计数据的步骤。此外,根据本专利技术,提供一种用于根据以上概述的方法来管理传输资源的系统,所述系统包括SIP注册服务器,所述SIP注册服务器被适配成从经由通信网络连接到所述SIP注册服务器的多个客户端接收注册请求,其中在预定的第一时间段内,所述注册服务器被适配成从所述多个客户端中的每个客户端接受预定数目的注册请求,其中所述系统进一步包括:-用于从来自所述多个客户端中的第一客户端接收第一数目的注册请求的部件,每个注册请求与所述预定的第一时间段中的一个时隙对应;-用于从所述多个客户端中的第二客户端接收第二数目的注册请求的部件,每个注册请求与所述预定的第一时间段中的一个时隙对应,其中第二数目的注册请求超过第二客户端的注册请求的可接受的预定数目;以及-用于在所述SIP注册服务器处将在所述预定的第一时间段内的未被第一客户端使用的多个时隙分配给第二客户端以用于发送超过第二客户端的注册请求的所述可接受的预定数目的所述注册请求的部件。附图说明下面将结合附图进一步详细描述本专利技术及其实施例。图1示意性地示出了根据本专利技术的实施例的用于管理传输资源的方法的基本原理的方案;图2示出了根据本专利技术的实施例的用于管理传输资源的方法的流程图;图3A至图3C示意性地图示了闪现事件在AdvancedTelephonyConnector(ATC)与OpenScapeVoice(OSV)服务器之间的创建;以及图4示意性地示出了OSV服务器上的闪现事件或分布式拒绝服务(DDoS)攻击;图5示意性地示出了导致异常行为的随机软件或硬件问题;以及图6示意性地示出了用于预定时间段t1+x+n的方法的实施例的概要。具体实施方式图1示意性地示出了根据本专利技术的实施例的用于管理传输资源的方法的基本原理的方案。首先,简要概述SIP注册过程。典型的SIP注册过程由用户代理(到用户的接口;然而,在下文中一般称为客户端)将SIPREGISTER发送到SIP注册服务器而开始,该请求包括用户的联系人列表。在接收时,SIP注册服务器发送回挑战(challenge),并且在接收回正确的响应(如有效的用户ID和密码)时,SIP注册服务器验证用户的凭证并将用户注册在其联系人数据库中。然后,SIP注册服务器发送200OK响应,该200OK响应包括用户在联系人头部中的当前联系人列表。这里,涉及三个客户端设备,即第一客户端1、第二客户端2和第三客户端3,它们经由通信网络(未示出)连接到SIP注册服务器(未示出),并且它们分别向SIP注册服务器发送注册请求(REGISTER)。SIP注册服务器在预定的第一时间段4内接受来自每个客户端1、2、3的预定数目的注册请求,该预定的第一时间段4在该实施例中是10秒。这里,允许每个客户端1、2、3在第一时间段4内将10个注册请求发送到SIP注册服务器。在预定时隙内发送每个注册请求,使得基本上对于每个客户端1、2、3在第一时间段4内存在10个可用时隙。此外,如在图1的方案中可以看到的,第一客户端1已经使用5个时隙发送了5个注册请求,使得仍然存在第一客户端1在预定的第一时间段或时间槽4中没有使用的5个可用时隙。而且,第三客户端3已经发送了三个注册请求,并且因而仍然具有第三客户端3在预定的第一时间段4中没有使用的7个可用时隙。然而,第二客户端发送12个注册请求,超过它的时隙“预算”2个时隙。因而,在针对三个客户端1、2、3的该场本文档来自技高网...

【技术保护点】
1.用于由SIP注册服务器管理基于SIP的通信系统中的传输资源的方法,其中所述SIP注册服务器被适配成经由通信网络从多个客户端接收注册请求,并且被适配成准许来自所述多个客户端(1、2、3、10、11、12)中的每个客户端的针对预定的第一时间段(4)的预定数目的注册请求,所述方法包括如下步骤:/n-从来自所述多个客户端(1、2、3、10、11、12)中的第一客户端(1)接收第一数目的注册请求,每个注册请求与所述预定的第一时间段(4)中的一个时隙对应;/n-从所述多个客户端(1、2、3、10、11、12)中的第二客户端(2)接收第二数目的注册请求,每个注册请求与所述预定的第一时间段(4)中的一个时隙对应,其中第二数目的注册请求超过第二客户端(2)的注册请求的可接受的预定数目;/n-将在所述预定的第一时间段(4)内的未被第一客户端(1)使用的多个时隙分配给第二客户端(2),用于发送超过第二客户端(2)的注册请求的所述可接受的预定数目的所述注册请求。/n

【技术特征摘要】
20180628 EP 18180307.31.用于由SIP注册服务器管理基于SIP的通信系统中的传输资源的方法,其中所述SIP注册服务器被适配成经由通信网络从多个客户端接收注册请求,并且被适配成准许来自所述多个客户端(1、2、3、10、11、12)中的每个客户端的针对预定的第一时间段(4)的预定数目的注册请求,所述方法包括如下步骤:
-从来自所述多个客户端(1、2、3、10、11、12)中的第一客户端(1)接收第一数目的注册请求,每个注册请求与所述预定的第一时间段(4)中的一个时隙对应;
-从所述多个客户端(1、2、3、10、11、12)中的第二客户端(2)接收第二数目的注册请求,每个注册请求与所述预定的第一时间段(4)中的一个时隙对应,其中第二数目的注册请求超过第二客户端(2)的注册请求的可接受的预定数目;
-将在所述预定的第一时间段(4)内的未被第一客户端(1)使用的多个时隙分配给第二客户端(2),用于发送超过第二客户端(2)的注册请求的所述可接受的预定数目的所述注册请求。


2.根据权利要求1所述的方法,其中分配给第二客户端(2)的在所述预定的第一时间段(4)内的未被第一客户端(1)使用的所述多个时隙与超过注册请求的所述可接受的预定数目的多个注册请求对应。


3.根据权利要求1或权利要求2所述的方法,其中所述方法进一步包括如下步骤:在预定时间帧内关于被用于在n个时间段中发送注册请求的时隙来监视第二客户端(2),所述预定时间帧至少包括所述预定的第一时间段(4)和预定数目的后续另外时间段,以及如果第二客户端(2)具有未使用的时隙,则将所述未使用的时隙重新分配到池以便可用于第一客户端(1),或者重新分配给来自所述多个客户端(1、2、3、10、11、12)的另一个客户端,所述另一个客户端超过来自所述多个客户端(1、2、3、10、11、12)的注册请求的所述可接受的预定数目。

【专利技术属性】
技术研发人员:Z察齐卡斯A帕戈尼斯N拉扎洛波洛斯
申请(专利权)人:统一专利有限责任两合公司
类型:发明
国别省市:德国;DE

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1