一种合法监听的方法及相关设备技术

技术编号:20181838 阅读:39 留言:0更新日期:2019-01-23 02:05
本申请实施例公开了一种合法监听的方法及相关设备,通过假的监听对象进行干扰,增加非法攻击者锁定真实的监听对象的难度,提高合法监听的安全性。本申请实施例方法包括:监听网关接收监听中心发送的合法监听请求消息,所述合法监听请求消息包含真实的监听对象的标识,所述真实的监听对象的标识用于网络设备确定真实的监听对象;所述监听网关向网络设备发送激活合法监听请求消息,所述激活合法监听请求消息中包含所述真实的监听对象的标识和虚假的监听对象的信息;所述监听网关接收所述网络设备发送的监听信息,所述监听信息包含所述真实的监听对象的监听信息和所述虚假的监听对象的监听信息,并将所述监听信息发送至所述监听中心。

A Legal Monitoring Method and Related Equipment

The embodiment of this application discloses a legal monitoring method and related equipment, which interferes with the false monitoring object, increases the difficulty of the illegal attacker to lock the real monitoring object, and improves the security of legal monitoring. The method of the embodiment of the present application includes: the listening gateway receives the legitimate listening request message sent by the monitoring center, the legitimate listening request message contains the identification of the real listening object, the identification of the real listening object is used for the network device to determine the real listening object; the monitoring gateway sends the activation legitimate listening request message to the network device, and the activation of the legitimate listening message. The request message includes the identification of the real monitoring object and the information of the false monitoring object; the monitoring gateway receives the monitoring information sent by the network device, which includes the monitoring information of the real monitoring object and the monitoring information of the false monitoring object, and transmits the monitoring information to the monitoring center.

【技术实现步骤摘要】
一种合法监听的方法及相关设备本申请要求于2017年7月13日提交中国专利局、申请号为201710574720.2、专利技术名称为“一种合法监听的方法及相关设备”的中国专利申请的优先权,其全部内容通过引用结合在本申请中。
本申请涉及通信
,尤其涉及一种合法监听的方法及相关设备。
技术介绍
合法监听指在法律授权的前提下,国家安全机构,如安全局、警察局等出于执法和维稳等需要,对移动通信网络中某个/某些用户的通信过程进行侦听的机制。监听流程一般为监听中心通过监听网关将被监听用户的用户标识发送给移动通信网络内的网络设备。网络设备随即执行对被监听用户的监听,将被监听用户相关的信令消息和业务数据通过监听网关上报给监听中心。由此国家安全机构能够掌握被监听用户的通信过程,如侦听用户的通话内容,获得其电子邮件信息等。为便于理解,将被监听用户统称为监听对象,将监听对象的信令消息和业务数据统称为监听信息。因为合法监听的敏感性,其对网络安全要求很高,网络内采用一些措施来增强其安全性,例如,网络设备和监听网关之间采用因特网安全协议(internetprotocolsecurity,IPsec)通信,该协议通过对每个数据包进行鉴权和加密,为数据传输提供了高质量的、可互操作的且具有安全性的方式。但是移动通信网络并不是百分百安全的网络,即便通过一些措施来增强合法监听的安全性,非法的攻击者还是可以通过一些技术手段发现网络漏洞,窃取合法监听过程中的监听信息。
技术实现思路
本申请实施例提供了一种合法监听的方法及相关设备,通过假的监听对象进行干扰,增加非法攻击者锁定真实的监听对象的难度,提高合法监听的安全性。本申请实施例的第一方面提供一种合法监听的方法,包括:监听中心根据需要进行监听的对象生成合法监听请求消息,该合法监听请求消息中包含真实的监听对象的标识,所述真实的监听对象的标识用于网络设备确定真实的监听对象;监听网关接收监听中心发送的合法监听请求消息,所述监听网关向网络设备发送激活合法监听请求消息,所述激活合法监听请求消息中包含真实的监听对象的标识和虚假的监听对象的信息,所述虚假的监听对象的信息用于增加非法攻击者锁定真实的监听对象的难度;在对监听对象开始监听后,监听网关接收所述网络设备发送的监听对象的监听信息,并将所述监听信息转发至所述监听中心。本申请实施例中,通过生成虚假的监听对象带来干扰,增加非法攻击者锁定真实的监听对象的难度,提高了合法监听的安全性。在一种可能的设计中,在本申请实施例第一方面的第一种实现方式中,所述虚假的监听对象的信息为虚假的监听对象的指示信息,所述虚假的监听对象的指示信息用于指示所述网络设备生成虚假的监听对象的标识。本申请实施例中,细化了激活合法监听请求消息中包含真实的监听对象的标识和虚假的监听对象的指示信息,增加了本申请实施例的可实现性和可操作性。在一种可能的设计中,在本申请实施例第一方面的第二种实现方式中,所述虚假的监听对象的信息为虚假的监听对象的标识,所述虚假的监听对象的标识用于所述网络设备确定虚假的监听对象。本申请实施例中,细化了激活合法监听请求消息中包含真实的监听对象的标识和虚假的监听对象的标识,增加了本申请实施例的可实现性和可操作性。在一种可能的设计中,在本申请实施例第一方面的第三种实现方式中,所述监听网关接收监听中心发送的合法监听请求消息之后,所述监听网关向网络设备发送激活合法监听请求消息之前,所述方法还包括:所述监听网关生成虚假的监听对象的标识,所述虚假的监听对象的标识用于所述网络设备确定虚假的监听对象。本申请实施例中,增加了监听网关根据合法监听请求消息生成虚假的监听对象的标识的过程,增加了本申请实施例的可实现方式。在一种可能的设计中,在本申请实施例第一方面的第四种实现方式中,所述监听网关向网络设备发送激活合法监听请求消息之后,所述监听网关接收所述网络设备发送的监听信息之前,所述方法还包括:所述监听网关接收所述网络设备发送的激活合法监听响应消息;所述监听网关向所述监听中心发送合法监听响应消息。本申请实施例中,增加了监听网关接收激活合法监听响应消息,并发送合法监听响应消息的过程,使本申请实施例在步骤上更完善。本申请实施例的第二方面提供一种合法监听的方法,包括:网络设备接收监听网关发送的激活合法监听请求消息,该激活合法监听请求消息中携带有真实的监听对象的标识和虚假的监听对象的信息;所述网络设备根据所述虚假的监听对象的信息确定虚假的监听对象,并且根据所述真实的监听对象的标识确定真实的监听对象;所述网络设备对所述真实的监听对象和所述虚假的监听对象进行监听,并采集真实的监听对象和虚假的监听对象的信令数据和业务数据,即获取监听信息;所述网络设备将获取到的监听信息发送至所述监听网关。本申请实施例中,通过生成虚假的监听对象带来干扰,增加非法攻击者锁定真实的监听对象的难度,提高了合法监听的安全性。在一种可能的设计中,在本申请实施例第二方面的第一种实现方式中,所述虚假的监听对象的信息为虚假的监听对象的指示信息,所述虚假的监听对象的指示信息用于指示所述网络设备生成虚假的监听对象的标识,并根据所述虚假的监听对象的标识确定虚假的监听对象。本申请实施例中,细化了激活合法监听请求消息中包含真实的监听对象的标识和虚假的监听对象的指示信息,增加了本申请实施例的可实现性和可操作性。在一种可能的设计中,在本申请实施例第二方面的第二种实现方式中,所述网络设备接收监听网关发送的激活合法监听请求消息之后,所述网络设备根据所述真实的监听对象的标识和所述虚假的监听对象的信息确定监听对象之前,所述方法还包括:所述网络设备根据所述虚假的监听对象的指示信息生成虚假的监听对象的标识,所述虚假的监听对象的标识用于所述网络设备确定虚假的监听对象。本申请实施例中,增加了网络设备根据虚假的监听对象的指示信息生成虚假的监听对象的标识的过程,增加了本申请实施例的可实现方式。在一种可能的设计中,在本申请实施例第二方面的第三种实现方式中,所述虚假的监听对象的信息为虚假的监听对象的标识,所述虚假的监听对象的标识用于所述网络设备确定虚假的监听对象。本申请实施例中,细化了激活合法监听请求消息中包含真实的监听对象的标识和虚假的监听对象的标识,增加了本申请实施例的可实现性和可操作性。在一种可能的设计中,在本申请实施例第二方面的第四种实现方式中,所述网络设备接收监听网关发送的激活合法监听请求消息之后,所述网络设备根据所述真实的监听对象的标识和所述虚假的监听对象的信息确定监听对象之前,所述方法还包括:所述网络设备根据所述激活合法监听请求消息中携带的信息确定监听任务并向所述监听网关发送激活合法监听响应消息。本申请实施例中,增加了发送激活合法监听响应消息的过程,使本申请实施例在步骤上更完善。本申请实施例的第三方面提供一种合法监听的方法,包括:监听中心生成虚假的监听对象的标识;所述监听中心向监听网关发送合法监听请求消息,所述合法监听请求消息包含真实的监听对象的标识和虚假的监听对象的标识,所述真实的监听对象的标识和所述虚假的监听对象的标识用于网络设备确定监听对象;所述监听中心接收所述监听网关发送的监听信息,所述监听信息包含所述真实的监听对象的监听信息和所述虚假的监听对象的监听信息本文档来自技高网...

【技术保护点】
1.一种合法监听的方法,其特征在于,包括:监听网关接收监听中心发送的合法监听请求消息,所述合法监听请求消息包含真实的监听对象的标识,所述真实的监听对象的标识用于网络设备确定真实的监听对象;所述监听网关向网络设备发送激活合法监听请求消息,所述激活合法监听请求消息中包含所述真实的监听对象的标识和虚假的监听对象的信息,所述虚假的监听对象的信息用于所述网络设备确定虚假的监听对象;所述监听网关接收所述网络设备发送的监听信息,所述监听信息包含所述真实的监听对象的监听信息和所述虚假的监听对象的监听信息,并将所述监听信息发送至所述监听中心。

【技术特征摘要】
2017.07.13 CN 20171057472021.一种合法监听的方法,其特征在于,包括:监听网关接收监听中心发送的合法监听请求消息,所述合法监听请求消息包含真实的监听对象的标识,所述真实的监听对象的标识用于网络设备确定真实的监听对象;所述监听网关向网络设备发送激活合法监听请求消息,所述激活合法监听请求消息中包含所述真实的监听对象的标识和虚假的监听对象的信息,所述虚假的监听对象的信息用于所述网络设备确定虚假的监听对象;所述监听网关接收所述网络设备发送的监听信息,所述监听信息包含所述真实的监听对象的监听信息和所述虚假的监听对象的监听信息,并将所述监听信息发送至所述监听中心。2.根据权利要求1所述的方法,其特征在于,所述虚假的监听对象的信息为虚假的监听对象的指示信息,所述虚假的监听对象的指示信息用于指示所述网络设备生成虚假的监听对象的标识,并根据所述虚假的监听对象的标识确定虚假的监听对象。3.根据权利要求1所述的方法,其特征在于,所述虚假的监听对象的信息为虚假的监听对象的标识,所述虚假的监听对象的标识用于所述网络设备确定虚假的监听对象。4.根据权利要求3所述的方法,其特征在于,所述监听网关接收监听中心发送的合法监听请求消息之后,所述监听网关向网络设备发送激活合法监听请求消息之前,所述方法还包括:所述监听网关生成虚假的监听对象的标识,所述虚假的监听对象的标识用于所述网络设备确定虚假的监听对象。5.一种合法监听的方法,其特征在于,包括:网络设备接收监听网关发送的激活合法监听请求消息,所述激活合法监听请求消息中包含真实的监听对象的标识和虚假的监听对象的信息;所述网络设备根据所述真实的监听对象的标识和所述虚假的监听对象的信息确定监听对象,所述监听对象包含真实的监听对象和虚假的监听对象;所述网络设备对所述真实的监听对象和所述虚假的监听对象进行监听并获取监听信息;所述网络设备将获取到的所述监听信息发送至所述监听网关。6.根据权利要求5所述的方法,其特征在于,所述虚假的监听对象的信息为虚假的监听对象的指示信息,所述虚假的监听对象的指示信息用于指示所述网络设备生成虚假的监听对象的标识,并根据所述虚假的监听对象的标识确定虚假的监听对象。7.根据权利要求6所述的方法,其特征在于,所述网络设备接收监听网关发送的激活合法监听请求消息之后,所述网络设备根据所述真实的监听对象的标识和所述虚假的监听对象的信息确定监听对象之前,所述方法还包括:所述网络设备根据所述虚假的监听对象的指示信息生成虚假的监听对象的标识,所述虚假的监听对象的标识用于所述网络设备确定虚假的监听对象。8.根据权利要求5所述的方法,其特征在于,所述虚假的监听对象的信息为虚假的监听对象的标识,所述虚假的监听对象的标识用于所述网络设备确定虚假的监听对象。9.一种合法监听的方法,其特征在于,包括:监听中心生成虚假的监听对象的标识;所述监听中心向监听网关发送合法监听请求消息,所述合法监听请求消息包含真实的监听对象的标识和虚假的监听对象的标识,所述真实的监听对象的标识和所述虚假的监听对象的标识用于网络设备确定监听对象;所述监听中心接收所述监听网关发送的监听信息,所述监听信息包含所述真实的监听对象的监听信息和所述虚假的监听对象的监听信息。10.一种合法监听的方法,其特征在于,包括:监听网关接收监听中心发送的合法监听请求消息,所述合法监听请求消息包含真实的监听对象的标识和虚假的监听对象的标识,所述真实的监听对象的标识和所述虚假的监听对象的标识用于网络设备确定监听对象;所述监听网关向网络设备发送激活合法监听请求消息,所述激活合法监听请求消息中包含所述真实的监听对象的标识和所述虚假的监听对象的标识;所述监听网关接收所述网络设备发送的监听信息,所述监听信息包含所述真实的监听对象的监听信息和所述虚假的监听对象的监听信息,并将所述监听信息发送至所述监听...

【专利技术属性】
技术研发人员:银宇戚彩霞
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1