SWAP Signaling Server for Secure WebRTC Session Establishment

Resolve Bottlenecks,
Find Innovative Solutions
Generate Solutions

Solution Overview

Problem

Existing communication technologies face challenges in ensuring secure and efficient establishment of Web Real-Time Communication (WebRTC) sessions between endpoint computing devices, particularly in preventing unauthorized connections and mitigating security threats like DDoS and man-in-the-middle attacks.

Innovation Solution

Implementing a Simple WebRTC Application Protocol (SWAP) server that acts as a signaling server, using a shared secret key for authentication and encryption, and a Message Authentication Code (MAC) to authenticate messages, while enabling endpoint computing devices to verify each other's identity before establishing a session.

Engineering Contradictions & Design Principles

VSEngineering Contradiction Analysis

1Productivity

If a signaling server is implemented to establish WebRTC sessions between endpoint computing devices, then session establishment efficiency is improved, but security risks increase due to potential unauthorized connections and attacks

Engineering Contradiction:
Improvesession establishment efficiencyVSAvoidconnection security
Core Design Contradiction:
ProductivityVSReliability

Solution Approach 1:

The patent introduces a signaling server as an intermediary that mediates all communication between endpoint computing devices. The server receives session requests, verifies matching criteria, and forwards requests only after validation. This intermediary role enables efficient session establishment while maintaining security through centralized control and verification of connection requests.

Inventive Principle:
Principle #24Intermediary (Mediator)

2Reliability

If matching criteria verification is implemented for all session requests, then connection security is improved, but processing complexity increases

Engineering Contradiction:
Improveconnection securityVSAvoidverification processing complexity
Core Design Contradiction:
ReliabilityVSDevice complexity

Solution Approach 1:

The patent implements preliminary action by pre-configuring matching criteria for each endpoint computing device before session establishment attempts. The signaling server stores these criteria in advance, allowing rapid verification when session requests arrive. This pre-preparation reduces real-time processing complexity while maintaining rigorous security checks.

Inventive Principle:
Principle #10Preliminary action

3Speed

If the signaling server forwards all verified session requests, then session establishment speed is improved, but exposure to attacks increases

Engineering Contradiction:
Improvesession establishment speedVSAvoidattack exposure
Core Design Contradiction:
SpeedVSObject-affected harmful factors

Solution Approach 1:

The patent applies preliminary anti-action by implementing security measures before forwarding session requests. The signaling server verifies matching criteria and validates session requests against predefined security policies before any forwarding occurs. This preemptive security approach enables fast session establishment while blocking malicious requests before they can reach endpoint devices.

Inventive Principle:
Principle #9Preliminary anti-action

Data Source

PatentUS12495081B2Method and apparatus for a secure application server
Publication Date: 2025.12.09 QUALCOMM INC
  • US12495081B2 patent drawing
  • US12495081B2 patent drawing
  • US12495081B2 patent drawing

AI summary

Various embodiments include systems and methods for supporting communication session establishment (e.g., Web Real-Time Communication (WebRTC) session establishment) between endpoint computing devices. Various embodiments include systems and methods that may provide for a server (e.g., a Simple WebRTC Application Protocol (SWAP) server acting as a WebRTC signaling server) that protects message privacy and integrity between endpoint computing devices by acting as a rendezvous point for applications and services. Various embodiments include systems and methods defining a simple, secure, and extensible signaling protocol that may allow a receiving party to determine and control other parties that may connect to the receiving party via communication session (e.g., a WebRTC session).