FR2949934A1 - Surveillance d'une session de communication comportant plusieurs flux sur un reseau de donnees - Google Patents
Surveillance d'une session de communication comportant plusieurs flux sur un reseau de donnees Download PDFInfo
- Publication number
- FR2949934A1 FR2949934A1 FR0956161A FR0956161A FR2949934A1 FR 2949934 A1 FR2949934 A1 FR 2949934A1 FR 0956161 A FR0956161 A FR 0956161A FR 0956161 A FR0956161 A FR 0956161A FR 2949934 A1 FR2949934 A1 FR 2949934A1
- Authority
- FR
- France
- Prior art keywords
- stream
- data
- signature
- session
- parent
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0245—Filtering by information in the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/1066—Session management
- H04L65/1083—In-session procedures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/80—Responding to QoS
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/18—Multiprotocol handlers, e.g. single devices capable of handling multiple protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Multimedia (AREA)
- Computer Security & Cryptography (AREA)
- Business, Economics & Management (AREA)
- General Business, Economics & Management (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
Claims (8)
- REVENDICATIONS1. Procédé de surveillance d'une session de communication sur un réseau de données, ladite session comprenant un premier flux de données, dit flux parent, utilisant un premier protocole, ledit flux parent comprenant des données permettant l'établissement d'un second flux de données, dit flux enfant, utilisant un second protocole pour ladite session, ledit procédé comprenant: • rechercher (13) dans le flux parent les données permettant l'établissement du flux enfant ; • générer (15) et stocker (17) une signature, dite clé parente, à partir desdites données ; • auditer (19) des flux de données utilisant le second protocole sur ledit réseau de données ; • créer (21) une signature pour chacun desdits flux ; • comparer (23) ladite signature de chacun desdits flux à la clé parente ; et • si la comparaison est positive, déterminer (25) que le flux de données correspondant est le flux enfant de ladite session.
- 2. Procédé selon la revendication 1, caractérisé en ce que la session comportant une pluralité déterminée de flux enfants, les flux de données sont audités jusqu'à ce que l'ensemble des flux enfants soit déterminé.
- 3. Procédé selon la revendication 1 ou 2, caractérisé en ce que ledit flux enfant comprenant des données permettant l'établissement d'un troisième flux de données utilisant un troisième protocole pour ladite session, une signature est générée à partir desdites données, et des flux de données utilisant le troisième protocole sont audités jusqu'à la détermination du flux de données correspondant à la session.
- 4. Procédé selon l'une quelconque des revendications précédentes, caractérisé en ce que ledit procédé surveillant une pluralité de sessions comprenant chacune un flux parent pour lequel est générée et stockéeune clé parente, pour chacun des dits flux utilisant le second protocole, la signature est comparée à chacune des clés parentes pour déterminer si ledit flux est, ou non, le flux enfant d'une desdites sessions.
- 5. Produit programme d'ordinateur comprenant des instructions de code de programme enregistrées sur un support lisible par un ordinateur, pour mettre en oeuvre les étapes du procédé selon l'une quelconque des revendications 1 à 4 lorsque ledit programme fonctionne sur un ordinateur.
- 6. Système de surveillance d'une session de communication sur un réseau de données, ladite session comprenant un premier flux de données, dit flux parent, utilisant un premier protocole, ledit flux parent comprenant des données permettant l'établissement d'un second flux de données, dit flux enfant, utilisant un second protocole pour ladite session, ledit système comprenant: • un premier analyseur de flux (31) pour rechercher dans le flux parent les données permettant l'établissement du flux enfant ; • un premier générateur de signature (33) , dite clé parente, à partir desdites données ; • une mémoire de stockage (35) de ladite signature ; • un second analyseur de flux (37) pour auditer des flux de données utilisant le second protocole sur ledit réseau de données ; • un second générateur de signature (39) pour chacun desdits flux ; • un comparateur (41) de ladite signature de chacun desdits flux à la clé parente ; et • un étiqueteur (43) pour attacher le flux correspondant à la signature, si le résultat du comparateur est positif, en tant que flux enfant de ladite session.
- 7. Système selon la revendication 6, caractérisé en ce qu'il comporte aux moins deux dispositifs reliés par un réseau de données, un premier dispositif comportant au moins la mémoire de stockage, le comparateur de signature et l'étiqueteur et le second dispositif comportant au moins lepremier analyseur de flux et le premier générateur de signature et une interface pour transmettre la signature générée au premier dispositif.
- 8. Système selon la revendication 7, caractérisé en ce qu'il comporte au moins un troisième dispositif relié au premier dispositif par le réseau de données et comportant au moins le second analyseur de flux et le second générateur de signature et une interface pour transmettre la signature générée au premier dispositif.
Priority Applications (9)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| FR0956161A FR2949934B1 (fr) | 2009-09-09 | 2009-09-09 | Surveillance d'une session de communication comportant plusieurs flux sur un reseau de donnees |
| JP2012528417A JP5696147B2 (ja) | 2009-09-09 | 2010-09-01 | データネットワーク上での複数のフローを備える通信セッションの管理 |
| PCT/FR2010/051823 WO2011030045A1 (fr) | 2009-09-09 | 2010-09-01 | Surveillance d'une session de communication comportant plusieurs flux sur un reseau de donnees |
| CA2773247A CA2773247A1 (fr) | 2009-09-09 | 2010-09-01 | Surveillance d'une session de communication comportant plusieurs flux sur un reseau de donnees |
| CN201080051601.5A CN102714652B (zh) | 2009-09-09 | 2010-09-01 | 监测数据网络中包括多个数据流的通讯会话 |
| EP10763796A EP2476237A1 (fr) | 2009-09-09 | 2010-09-01 | Surveillance d'une session de communication comportant plusieurs flux sur un reseau de donnees |
| SG2012016234A SG179043A1 (en) | 2009-09-09 | 2010-09-01 | Supervision of a communication session comprising several flows over a data network |
| US13/394,444 US20120166666A1 (en) | 2009-09-09 | 2010-09-01 | Supervision of a communication session comprising several flows over a data network |
| KR1020127008474A KR101703805B1 (ko) | 2009-09-09 | 2010-09-01 | 데이터 네트워크상의 여러 흐름을 포함하는 통신 세션의 감독 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| FR0956161A FR2949934B1 (fr) | 2009-09-09 | 2009-09-09 | Surveillance d'une session de communication comportant plusieurs flux sur un reseau de donnees |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| FR2949934A1 true FR2949934A1 (fr) | 2011-03-11 |
| FR2949934B1 FR2949934B1 (fr) | 2011-10-28 |
Family
ID=42079062
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| FR0956161A Active FR2949934B1 (fr) | 2009-09-09 | 2009-09-09 | Surveillance d'une session de communication comportant plusieurs flux sur un reseau de donnees |
Country Status (9)
| Country | Link |
|---|---|
| US (1) | US20120166666A1 (fr) |
| EP (1) | EP2476237A1 (fr) |
| JP (1) | JP5696147B2 (fr) |
| KR (1) | KR101703805B1 (fr) |
| CN (1) | CN102714652B (fr) |
| CA (1) | CA2773247A1 (fr) |
| FR (1) | FR2949934B1 (fr) |
| SG (1) | SG179043A1 (fr) |
| WO (1) | WO2011030045A1 (fr) |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20080267410A1 (en) * | 2007-02-28 | 2008-10-30 | Broadcom Corporation | Method for Authorizing and Authenticating Data |
| WO2018141392A1 (fr) * | 2017-02-02 | 2018-08-09 | NEC Laboratories Europe GmbH | Support de pare-feu destiné à des connexions à trajets multiples |
| FR3089373A1 (fr) * | 2018-12-03 | 2020-06-05 | Thales | Procédé et dispositif de mesure d’un paramètre représentatif d’un temps de transmission dans un tunnel de communication chiffré |
Families Citing this family (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US10320749B2 (en) * | 2016-11-07 | 2019-06-11 | Nicira, Inc. | Firewall rule creation in a virtualized computing environment |
| US10834011B2 (en) * | 2017-06-29 | 2020-11-10 | Itron Global Sarl | Packet servicing priority based on communication initialization |
| CN111198807B (zh) * | 2019-12-18 | 2023-10-27 | 中移(杭州)信息技术有限公司 | 数据流分析方法、装置、计算机设备及存储介质 |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2005027457A1 (fr) * | 2003-09-12 | 2005-03-24 | Telefonaktiebolaget Lm Ericsson (Publ) | Partage de donnees dans un systeme de communication multimedia |
| EP1583318A2 (fr) * | 2004-03-31 | 2005-10-05 | Microsoft Corporation | Signature électronique et validation d'une en-tête de paquet SIP pour le routage |
| WO2008070549A2 (fr) * | 2006-12-01 | 2008-06-12 | Sonus Networks, Inc. | Filtrage et régulation pour la protection contre les attaques entraînant un refus de service sur un réseau |
Family Cites Families (32)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7212522B1 (en) * | 1998-09-30 | 2007-05-01 | Cisco Technology, Inc. | Communicating voice over a packet-switching network |
| US6680933B1 (en) * | 1999-09-23 | 2004-01-20 | Nortel Networks Limited | Telecommunications switches and methods for their operation |
| US6816455B2 (en) * | 2001-05-09 | 2004-11-09 | Telecom Italia S.P.A. | Dynamic packet filter utilizing session tracking |
| US8004971B1 (en) * | 2001-05-24 | 2011-08-23 | F5 Networks, Inc. | Method and system for scaling network traffic managers using connection keys |
| JP2006505095A (ja) * | 2002-03-14 | 2006-02-09 | クエストエアー テクノロジーズ インコーポレイテッド | 固体酸化物燃料電池用の水素リサイクル |
| US6856991B1 (en) * | 2002-03-19 | 2005-02-15 | Cisco Technology, Inc. | Method and apparatus for routing data to a load balanced server using MPLS packet labels |
| FI20020882A0 (fi) * | 2002-05-08 | 2002-05-08 | Stonesoft Oyj | Toisiinsa liittyvien yhteyksien käsittely palomuurissa |
| TWI222144B (en) * | 2002-07-23 | 2004-10-11 | Nanya Technology Corp | Test device for detecting the overlay shift between active area and deep trench capacitor in DRAM and the detection method thereof |
| US7953841B2 (en) * | 2002-08-22 | 2011-05-31 | Jds Uniphase Corporation | Monitoring an RTP data stream based on a phone call |
| US8296452B2 (en) * | 2003-03-06 | 2012-10-23 | Cisco Technology, Inc. | Apparatus and method for detecting tiny fragment attacks |
| US7020130B2 (en) * | 2003-03-13 | 2006-03-28 | Mci, Inc. | Method and apparatus for providing integrated voice and data services over a common interface device |
| US20070050777A1 (en) * | 2003-06-09 | 2007-03-01 | Hutchinson Thomas W | Duration of alerts and scanning of large data stores |
| US20050023801A1 (en) * | 2003-07-31 | 2005-02-03 | Adley Finley | Fin-ray tote-a-load |
| US20050182836A1 (en) * | 2004-02-17 | 2005-08-18 | Johnson Teddy C. | Method for transparently auditing employee and contractor FTP usage |
| US7586851B2 (en) * | 2004-04-26 | 2009-09-08 | Cisco Technology, Inc. | Programmable packet parsing processor |
| US7995611B2 (en) * | 2004-06-29 | 2011-08-09 | Apsect Software, Inc. | Method and apparatus for dynamic VoIP phone protocol selection |
| US8194640B2 (en) * | 2004-12-31 | 2012-06-05 | Genband Us Llc | Voice over IP (VoIP) network infrastructure components and method |
| US7624446B1 (en) * | 2005-01-25 | 2009-11-24 | Symantec Corporation | Efficient signature packing for an intrusion detection system |
| US7580356B1 (en) * | 2005-06-24 | 2009-08-25 | Packeteer, Inc. | Method and system for dynamically capturing flow traffic data |
| JP4073931B2 (ja) * | 2005-08-08 | 2008-04-09 | 株式会社ソニー・コンピュータエンタテインメント | 端末、通信装置、通信確立方法および認証方法 |
| JP2007068093A (ja) * | 2005-09-02 | 2007-03-15 | Nippon Telegraph & Telephone East Corp | Ip電話故障区間切り分けシステム及び方法 |
| EP1966977B1 (fr) * | 2005-12-30 | 2016-05-04 | Telecom Italia S.p.A. | Procede et systeme pour assurer la communication securisee entre un reseau public et un reseau local |
| CN101411120B (zh) * | 2006-01-25 | 2012-10-31 | 法国电信公司 | 用于组播数据传输的老化测试系统 |
| US8010689B2 (en) * | 2006-05-22 | 2011-08-30 | Mcafee, Inc. | Locational tagging in a capture system |
| EP1871038B1 (fr) * | 2006-06-23 | 2010-06-02 | Nippon Office Automation Co., Ltd. | Analyseur de protocole et de session |
| US7940657B2 (en) * | 2006-12-01 | 2011-05-10 | Sonus Networks, Inc. | Identifying attackers on a network |
| US9917844B2 (en) * | 2006-12-17 | 2018-03-13 | Fortinet, Inc. | Detection of undesired computer files using digital certificates |
| US7706291B2 (en) * | 2007-08-01 | 2010-04-27 | Zeugma Systems Inc. | Monitoring quality of experience on a per subscriber, per session basis |
| US8413111B2 (en) * | 2008-10-02 | 2013-04-02 | Actiance, Inc. | Techniques for dynamic updating and loading of custom application detectors |
| US8578491B2 (en) * | 2008-12-11 | 2013-11-05 | Alcatel Lucent | Network based malware detection and reporting |
| US20110064093A1 (en) * | 2009-05-08 | 2011-03-17 | Mattson Geoffrey A | Method and apparatus for controlling data communication sessions |
| US8068504B2 (en) * | 2009-05-18 | 2011-11-29 | Tresys Technology, Llc | One-way router |
-
2009
- 2009-09-09 FR FR0956161A patent/FR2949934B1/fr active Active
-
2010
- 2010-09-01 CA CA2773247A patent/CA2773247A1/fr not_active Abandoned
- 2010-09-01 JP JP2012528417A patent/JP5696147B2/ja active Active
- 2010-09-01 KR KR1020127008474A patent/KR101703805B1/ko active Active
- 2010-09-01 EP EP10763796A patent/EP2476237A1/fr not_active Withdrawn
- 2010-09-01 SG SG2012016234A patent/SG179043A1/en unknown
- 2010-09-01 US US13/394,444 patent/US20120166666A1/en not_active Abandoned
- 2010-09-01 CN CN201080051601.5A patent/CN102714652B/zh active Active
- 2010-09-01 WO PCT/FR2010/051823 patent/WO2011030045A1/fr not_active Ceased
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2005027457A1 (fr) * | 2003-09-12 | 2005-03-24 | Telefonaktiebolaget Lm Ericsson (Publ) | Partage de donnees dans un systeme de communication multimedia |
| EP1583318A2 (fr) * | 2004-03-31 | 2005-10-05 | Microsoft Corporation | Signature électronique et validation d'une en-tête de paquet SIP pour le routage |
| WO2008070549A2 (fr) * | 2006-12-01 | 2008-06-12 | Sonus Networks, Inc. | Filtrage et régulation pour la protection contre les attaques entraînant un refus de service sur un réseau |
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20080267410A1 (en) * | 2007-02-28 | 2008-10-30 | Broadcom Corporation | Method for Authorizing and Authenticating Data |
| US9246687B2 (en) * | 2007-02-28 | 2016-01-26 | Broadcom Corporation | Method for authorizing and authenticating data |
| WO2018141392A1 (fr) * | 2017-02-02 | 2018-08-09 | NEC Laboratories Europe GmbH | Support de pare-feu destiné à des connexions à trajets multiples |
| FR3089373A1 (fr) * | 2018-12-03 | 2020-06-05 | Thales | Procédé et dispositif de mesure d’un paramètre représentatif d’un temps de transmission dans un tunnel de communication chiffré |
| EP3664377A1 (fr) * | 2018-12-03 | 2020-06-10 | Thales | Procédé et dispositif de mesure d'un paramètre représentatif d'un temps de transmission dans un tunnel de communication chiffré |
Also Published As
| Publication number | Publication date |
|---|---|
| EP2476237A1 (fr) | 2012-07-18 |
| FR2949934B1 (fr) | 2011-10-28 |
| US20120166666A1 (en) | 2012-06-28 |
| JP5696147B2 (ja) | 2015-04-08 |
| CN102714652B (zh) | 2016-01-20 |
| SG179043A1 (en) | 2012-04-27 |
| WO2011030045A1 (fr) | 2011-03-17 |
| CA2773247A1 (fr) | 2011-03-17 |
| KR20120082415A (ko) | 2012-07-23 |
| CN102714652A (zh) | 2012-10-03 |
| JP2013504915A (ja) | 2013-02-07 |
| KR101703805B1 (ko) | 2017-02-07 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP7157222B2 (ja) | セッションセキュリティ分割およびアプリケーションプロファイラ | |
| Park et al. | Towards automated application signature generation for traffic identification | |
| EP2832069B1 (fr) | Systeme de supervision de la securite d'une architecture | |
| EP2476237A1 (fr) | Surveillance d'une session de communication comportant plusieurs flux sur un reseau de donnees | |
| Mazhar Rathore et al. | Exploiting encrypted and tunneled multimedia calls in high-speed big data environment | |
| EP2705644A1 (fr) | Procede de detection d'intrusions sur un ensemble de ressources virtuelles | |
| KR101384868B1 (ko) | 호출 추적 방법 및 애플리케이션 서버 | |
| EP2767060B1 (fr) | Passerelle, et procédé, programme d'ordinateur et moyens de stockage correspondants | |
| WO2018096237A1 (fr) | Procédé de chiffrement cherchable | |
| EP2849404B1 (fr) | Procédé de détection d'intrusions non solliciteés dans un reseau d'information, dispositif, produit programme d'ordinateur et moyen de stockage correspondants | |
| FR2964280A1 (fr) | Procede de centralisation d’evenements pour systeme d’information hierarchique multi-niveaux | |
| WO2020008159A1 (fr) | Identification de protocole d'un flux de données | |
| WO2014154973A1 (fr) | Procede de stockage de donnees dans un systeme informatique effectuant une deduplication de donnees | |
| EP3162111B1 (fr) | Procédé et dispositif d'obtention de paquets de données émis dans un réseau de communication comprenant une pluralité de sous réseaux | |
| FR3019427A1 (fr) | Procede de mise en cache d'un contenu dans un reseau de distribution de contenus | |
| Boonyopakorn | Applying Data Analytics to Findings of User Behaviour Usage in Network Systems | |
| EP1034476B1 (fr) | Procede de verification du fonctionnement d'un systeme | |
| FR3076010A1 (fr) | Procede de construction automatique de scenarios d'attaques informatiques, produit programme d'ordinateur et systeme de construction associes | |
| EP3123691A1 (fr) | Procédé de traitement d'un message dans un dispositif d'interconnexion | |
| EP2464068B1 (fr) | Système de gestion globale de filtrage personnalisé basé sur un circuit d'échange d'informations sécurisé et procédé associé | |
| EP4681456A1 (fr) | Ecran connecté et procédé de traitement de données mis en oeuvre par ledit écran | |
| WO2025003195A1 (fr) | Classification d'un jeu de données multi-activités dans un réseau de télécommunications | |
| FR2917556A1 (fr) | Detection d'anomalie dans le trafic d'entites de service a travers un reseau de paquets | |
| WO2020128373A1 (fr) | Procede de surveillance du mode de terminaison d'un message telephonique | |
| FR2844368A1 (fr) | Dispositif et procede de supervision d'equipements de reseau incluant un transformateur d'evenements |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PLFP | Fee payment |
Year of fee payment: 7 |
|
| PLFP | Fee payment |
Year of fee payment: 8 |
|
| PLFP | Fee payment |
Year of fee payment: 9 |
|
| CA | Change of address |
Effective date: 20170925 |
|
| TP | Transmission of property |
Owner name: QOSMOS TECH, FR Effective date: 20170925 |
|
| PLFP | Fee payment |
Year of fee payment: 10 |
|
| PLFP | Fee payment |
Year of fee payment: 11 |
|
| PLFP | Fee payment |
Year of fee payment: 12 |
|
| PLFP | Fee payment |
Year of fee payment: 13 |
|
| PLFP | Fee payment |
Year of fee payment: 14 |
|
| PLFP | Fee payment |
Year of fee payment: 15 |
|
| PLFP | Fee payment |
Year of fee payment: 16 |
|
| CA | Change of address |
Effective date: 20250423 |
|
| CD | Change of name or company name |
Owner name: ENEA SOFTWARE, FR Effective date: 20250423 |
|
| PLFP | Fee payment |
Year of fee payment: 17 |