Authentification de l’identité de l’appelant
STIR/SHAKEN
TelcoBridges s’est associé à TransNexus pour offrir une solution STIR/SHAKEN complète qui permet aux fournisseurs de services de prévenir les appels automatisés frauduleux, d’authentifier l’identité de l’appelant et de rétablir la confiance dans les communications vocales sur les réseaux SIP et TDM.
Le défi
Résoudre le problème des appels automatisés frauduleux
Les appels automatisés frauduleux continuent de nuire aux consommateurs. Bien plus que de simples appels indésirables concernant des garanties automobiles prolongées, ils sont devenus le point d’entrée pour des fraudeurs qui exploitent les consommateurs.
Les appels indésirables – y compris les appels automatisés illégaux et usurpés – constituent la principale plainte des consommateurs auprès de la FCC et notre priorité absolue en matière de protection des consommateurs
La falsification de l’identité d’un appelant, ou usurpation d’identité de l’appelant, est une technique de tromperie privilégiée par les auteurs d’appels automatisés illégaux et les fraudeurs pour inciter leurs victimes à répondre. Que l’appel semble provenir d’un voisin, d’une banque, d’un service public ou d’un organisme gouvernemental, les consommateurs tombent souvent dans le piège, ce qui entraîne des millions de dollars de fraude chaque année.
Les organismes de réglementation du monde entier renforcent leurs efforts pour lutter contre la fraude et les appels indésirables grâce à des cadres d’authentification de l’identité de l’appelant. Aux États-Unis, la FCC et la FTC appliquent le TRACED Act, qui impose STIR/SHAKEN pour vérifier l’identité de l’appelant, tandis que des pays comme la France et le Brésil ont introduit des exigences similaires en matière d’authentification.
Objectifs et finalité
Les objectifs de STIR/SHAKEN
Sécuriser l’identité de l’appelant
Bien que complexe dans sa mise en œuvre, l’objectif simple de STIR/SHAKEN est de sécuriser l’identité de l’appelant, permettant à l’appelé de savoir avec une certitude relative qui a initié l’appel. Pour l’abonné, cela devrait rétablir la confiance dans l’identification de l’appelant affichée sur son téléphone, en présentant une icône ou un texte indiquant que les informations d’identification sont valides.
Améliorer l’analyse
Un deuxième objectif de la mise en œuvre de STIR/SHAKEN est d’améliorer l’analyse utilisée pour détecter et bloquer les appels automatisés illégaux, tout en permettant aux appels automatisés légitimes (alertes d’urgence, rappels de rendez-vous médicaux, etc.) d’atteindre leurs destinataires de manière fiable.
Outils pour les forces de l’ordre
Un troisième objectif est de fournir des outils aux forces de l’ordre, leur permettant d’identifier la source des appels téléphoniques, de maintenir un registre des activités potentiellement illégales et de constituer un moyen de dissuasion efficace.
Fonctionnement
Principe de fonctionnement de STIR/SHAKEN
La conception de STIR/SHAKEN repose sur la création d’un jeton d’identité chiffré chez le fournisseur de services d’origine, son acheminement à travers le réseau jusqu’au fournisseur de services de terminaison, qui en vérifie l’authenticité. S’appuyant sur une infrastructure à clés publiques (PKI) bien établie, STIR/SHAKEN repose sur des certificats gérés par une autorité de certification (CA) qui contrôle rigoureusement l’émission et la révocation, limitant la délivrance aux fournisseurs de services téléphoniques vérifiés et accrédités.
Figure 1 : Architecture STIR/SHAKEN
Comme le montre la Figure 1, une architecture STIR/SHAKEN simplifiée comprend plusieurs éléments clés :
Notre solution
Une solution STIR/SHAKEN de TelcoBridges
TelcoBridges et TransNexus se sont associés pour offrir une solution STIR/SHAKEN complète aux fournisseurs de services, facile à intégrer dans les systèmes existants, évolutive, compatible avec les réseaux SIP et TDM, et dotée d’un modèle commercial qui évolue avec l’adoption.
STIR/SHAKEN pour les fournisseurs de services SIP
Figure 2 : STIR/SHAKEN pour les réseaux SIP
Pour les fournisseurs de services télécoms basés sur SIP, l’utilisation de ProSBC de TelcoBridges et de TransNexus ClearIP est intégrée comme illustré à la Figure 2.
Chez le TSP d’origine, l’architecture place une instance SBC à la sortie de son réseau, capturant les détails de l’appel lorsqu’il quitte le réseau, et transmettant les informations de l’appelant à ClearIP. Le service ClearIP attribue une lettre d’attestation, génère un en-tête Identity et renvoie cet en-tête SIP Identity à ProSBC. Le SIP INVITE avec l’en-tête Identity est ensuite transmis au TSP de terminaison destinataire.
Chez le TSP de terminaison, l’architecture place un SBC au point d’entrée, transmettant le SIP INVITE avec l’en-tête SIP Identity à ClearIP pour vérification. ClearIP récupère le certificat trouvé dans l’en-tête Identity, vérifie son authenticité et renvoie un statut « verstat » dans le champ P-Asserted Identity du SIP INVITE. À ce stade, le softswitch du TSP de terminaison peut utiliser les résultats du verstat pour :
- Effectuer des analyses de réputation supplémentaires
- Rediriger l’appel vers des services de filtrage
- Insérer « [V] » dans le champ du nom de l’appelant
- Ou afficher le statut de validation de l’appel de manière appropriée.
STIR/SHAKEN pour les fournisseurs de services TDM
Cependant, tous les fournisseurs de services n’ont pas achevé leur migration vers SIP, laissant une partie ou la totalité de leur réseau utiliser des équipements TDM. Pour combler cette lacune, la solution STIR/SHAKEN de TelcoBridges/TransNexus offre la flexibilité de fonctionner sur les réseaux SIP et TDM, ou les réseaux hybrides et toute combinaison de fournisseurs de services.
Figure 3 : STIR/SHAKEN pour les réseaux TDM
Pour les fournisseurs de services télécoms basés sur TDM, l’utilisation des passerelles média TMG de TelcoBridges avec TransNexus ClearIP s’intègre comme illustré à la Figure 3.
Chez le TSP d’origine, l’architecture place une instance de passerelle média à la sortie de son réseau, capturant les détails de l’appel lorsqu’il quitte le réseau, et transmettant les informations de l’appelant à ClearIP. Le service ClearIP attribue une lettre d’attestation, authentifie l’appel et publie l’en-tête Identity auprès du Call Placement Service désigné par le TSP destinataire.
Chez le TSP de terminaison, l’architecture place une passerelle média au point d’entrée. À l’arrivée d’un appel, la passerelle média convertit l’appel en SIP, transmettant le INVITE à ClearIP, où l’en-tête SIP Identity est récupéré depuis le Call Placement Service. Une fois récupéré, l’en-tête Identity est vérifié pour son authenticité, et ClearIP renvoie un statut « verstat » à la passerelle média. À ce stade, la passerelle média ou le commutateur TDM du TSP de terminaison peut utiliser les résultats du verstat pour :
- Rediriger l’appel vers des services de filtrage
- Insérer « [V] » dans le champ du nom de l’appelant
- Ou afficher le statut de validation de l’appel de manière appropriée.
Étude de cas
Wabash Communications déploie STIR/SHAKEN sur un réseau hybride SIP/TDM
Découvrez comment TelcoBridges a aidé Wabash Communications à mettre en œuvre STIR/SHAKEN pour éliminer les appels automatisés frauduleux et améliorer les taux de réponse des abonnés.
Lire l’étude de cas
Pourquoi TelcoBridges
Avantages de la solution STIR/SHAKEN TelcoBridges/TransNexus
Les avantages de la solution TelcoBridges/TransNexus comprennent :
Facilité de mise en œuvre
L’insertion de ProSBC dans le flux d’appels élimine le besoin de mises à niveau majeures du système.
Options de déploiement flexibles
La solution STIR/SHAKEN de TelcoBridges prend en charge les réseaux SIP et TDM ainsi que les réseaux hybrides.
Interopérabilité
Basée sur les interfaces standard ATIS, notre solution STIR/SHAKEN est compatible avec les solutions STIR/SHAKEN standard.
Prêt pour le cloud
La solution STIR/SHAKEN de TelcoBridges peut être déployée dans les centres de données existants ou en tant qu’abonnement SaaS.
Modèle commercial évolutif
Les fournisseurs de services peuvent augmenter progressivement leur prise en charge de STIR/SHAKEN au fur et à mesure de leur migration et de leur croissance.
Haute fiabilité
La solution STIR/SHAKEN de TelcoBridges repose sur des systèmes logiciels et matériels fiables de classe opérateur.
Ressources
En savoir plus sur STIR/SHAKEN
De la vidéothèque TelcoBridges
Produits et partenaires
- TelcoBridges ProSBC et passerelles média TMG : www.prosbc.com et passerelles média VoIP
- TransNexus ClearIP : https://transnexus.com/clearip/
Téléchargement
FAQ
Questions fréquemment posées
Qu’est-ce que STIR/SHAKEN ?
Que signifient les niveaux d’attestation STIR/SHAKEN ?
STIR/SHAKEN est-il exigé par la loi ?
Comment fonctionne STIR/SHAKEN techniquement ?
STIR/SHAKEN fonctionne-t-il sur les réseaux TDM ?
Qu’est-ce qu’un certificat STI et qui les délivre ?
Comment ProSBC met-il en œuvre STIR/SHAKEN ?
STIR/SHAKEN arrête-t-il tous les appels automatisés ?
Que se passe-t-il si un appel n’a pas d’attestation STIR/SHAKEN ?
Puis-je mettre en œuvre STIR/SHAKEN sans remplacer mon équipement réseau existant ?
Découvrez la solution STIR/SHAKEN adaptée à votre réseau
Remplissez le formulaire ci-dessous pour demander une consultation avec nos experts qui pourront évaluer votre situation spécifique et formuler des recommandations.