一种基于信令数据分析伪基站工作中的基站预处理方法技术

技术编号:21039528 阅读:36 留言:0更新日期:2019-05-04 08:28
本发明专利技术公开了一种基于信令数据分析伪基站工作中的基站预处理方法,本发明专利技术通过对基站信息表中的LAC白名单与实际信令数据中出现的LAC数值进行合并,得到一个LAC白名单。该LAC白名单在基站信息表中的信息不全时,也不会漏掉实际上存在而基站信息表中缺失的那部分基站的信息,从而避免判断伪基站时发生误判。同时,本发明专利技术除去本省的基站外,还包含了相邻省份的基站信息表中的LAC白名单,并且使用该白名单和本省信令数据中的“源LAC集合”进行了求交集的操作,从而得到了扩展白名单,从而避免了外省经过陆路进入本省的用户由于源LAC不在本省的基站白名单内而被误判为伪基站干扰事件的情况。

【技术实现步骤摘要】
一种基于信令数据分析伪基站工作中的基站预处理方法
本专利技术涉及信令数据分析,特别涉及一种伪基站分析工作中的预处理方法。
技术介绍
伪基站是一种利用2,3G通信漏洞,伪装成真实基站给用户发送短信的设备。由于伪基站可以任意变更发送号码,因此经常被不法分子用来发送诈骗短信,而且伪基站发出的诈骗短信伪装程度更高,更容易使得群众上当受骗,因此对于伪基站的打击是持续进行的。在伪基站的分析工作中,基于信令数据的分析是最常见的一种方法。如中国专利技术专利申请CN108243421A公开了一种伪基站识别方法及系统,对MC信令接口中的实时数据进行处理,获取数据中源LAC不在本地LAC列表中的消息文件;根据伪基站识别模型分析消息文件得到伪基站活动轨迹,筛选出伪基站疑似携带者。该方法基于本地LAC列表,当本地LAC列表中的信息不全时,就会漏掉实际上存在而基站信息表中缺失的那部分基站的信息,无法避免判断伪基站时发生误判。因此,基于信令数据的伪基站分析工作中,需要一个LAC值的白名单,以便判断信令数据中源LAC值是否为异常数据,而白名单选择的好坏,决定了伪基站检测工作的质量。
技术实现思路
鉴于上述问题,本专利技术提供了一种克服上述问题或者至少部分地解决上述问题的一种基站预处理方法。本专利技术提供一种基于信令数据的伪基站分析工作中的基站预处理方法,包括以下步骤:(1)利用接入了原始信令数据的任意省级数据分析平台分别对全省区域范围内的信令数据中的源LAC信息与当前LAC信息进行特定时间段内的抽样统计,将在抽样时间范围内源LAC信息及出现的次数以及当前LAC信息及出现的次数分别记为“原源LAC集合”与“原当前LAC集合”;(2)从步骤(1)中所述省及与该省地理上相邻的全部省份的基站信息表中获取所有的合法LAC信息,分别记为“本省合法LAC集合”与“邻省合法LAC集合”;(3)设定阈值α,将“原源LAC集合”与“原当前LAC集合”中所有LAC出现次数大于α的样本记为“源LAC集合”与“当前LAC集合”;(4)将步骤(3)中“当前LAC集合”与步骤(2)中“本省合法LAC集合”进行求并集的操作得到“基础白名单集合A”;将步骤(3)中“源LAC集合”与步骤(2)中“邻省合法LAC集合”进行求交集的操作,得到“扩展白名单集合B”;(5)将步骤(4)所述“基础白名单集合A”与“扩展白名单集合B”合并,得到“合法LAC白名单”,可应用于在线的伪基站分析工作中。进一步的,在线的伪基站分析工作是指通过实时接入信令数据中的位置更新数据部分,并且按照源LAC字段进行过滤,将过滤后的结果(源LAC字段不在白名单)作为伪基站干扰事件进行输出的过程。进一步的,所述步骤(1)中特定时间段优选为1天。进一步的,所述步骤(3)中α的设定满足能够使得步骤(4)中所述“基础白名单集合A”的大小不会超过本省基站信息表中合法LAC集合大小的两倍。本专利技术还提供一种伪基站检测方法,利用上述方法得到的合法LAC白名单进行伪基站的检测。本专利技术还提供一种服务器,包括存储器和处理器,所述存储器存储计算机程序,所述计算机程序被配置为由所述处理器执行,所述计算机程序包括用于执行上述方法中各步骤的指令。本专利技术还提供一种计算机可读存储介质,存储一计算机程序,所述计算机程序包括用于上述方法中各步骤的指令。本专利技术的原理有益效果如下:本专利技术得到的白名单,并不仅仅包括基站信息表中的LAC白名单,还包含实际信令数据中出现的LAC数值。这种操作方式的作用在于当基站信息表中的信息不全时,不会漏掉实际上存在而基站信息表中缺失的那部分基站的信息,从而避免判断伪基站时发生误判。本专利技术除去本省的基站外,还包含了相邻省份的基站信息表中的LAC白名单,并且使用该白名单和本省信令数据中的“源LAC集合”进行了求交集的操作,从而得到了扩展白名单;这一步的计算方法的目的是为了避免出现外省经过陆路进入本省的用户由于源LAC不在本省的基站白名单内而被误判为伪基站干扰事件的情况。本专利技术通过信令数据计算源LAC和当前所在LAC这两个集合的时候,并不是信令数据中出现一次就把相关的LAC计入结果,而是按照LAC进行统计,并且设定一个阈值,只有信令数据数量超过阈值的LAC才被认为是显著的LAC,可以参与后续的白名单计算。这样的目的是使得少量的信令数据偏差对白名单的选取工作的影响能够尽量降到最低。附图说明图1本专利技术所述基于信令数据分析伪基站工作中的基站预处理方法的流程图。具体实施方式为了解决基于信令数据的伪基站分析工作中的LAC信息白名单的问题,本专利技术提供了一种基站预处理方法,以下结合实施例,对本专利技术进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本专利技术,并不限定本专利技术。下面以某省的伪基站监测系统的基站预处理操作过程作为示例,描述本专利技术提供方法的过程:1.从本省的基站信息表中获取所有的合法LAC信息,相应的示例sql语句为:selectdistinct(c_lac)fromc_carrier_cell_into_t;这个语句假设c_carrier_cell_info_t为存储了全省所有基站信息的数据库表格,其中c_lac为基站的LAC信息字段。将结果导出,保存为cell_lac.txt备用。2.从信令数据中进行一个时段的抽样(通常为一天),获取所有的当前LAC信息和它的出现次数,相应的示例sql语句为:selectc_lac,count(*)fromt_cdrwherec_timestamp>=unix_timestamp(‘2017-11-0300:00:00’)andc_timestamp<unix_timestamp(‘2017-11-0400:00:00’);这个语句假设t_cdr为信令数据存储所在的表格,c_lac为当前LAC信息字段。将结果导出,保存为lac_count.txt备用。3.从所有的地理上临近省份提取基站信息中的LAC值,并且合并保存为neighbor_cell_lac.txt备用。4.从本省的信令信息的抽样中获取所有源LAC信息以及它出现的次数,示例性的sql如下:selectc_old_lac,count(*)fromt_cdrwherec_timestamp>=unix_timestamp(‘2017-11-0300:00:00’)andc_timestamp<unix_timestamp(‘2017-11-0400:00:00’)andc_old_lac!=0;这个语句假设t_cdr为信令数据存储所在的表格,c_old_lac为源LAC信息字段。将结果导出,保存为old_lac_count.txt备用。5.从lac_count.txt中选择出现次数大于一定阈值的LAC字段信息,并且和cell_lac.txt中的LAC信息进行求并集的操作,得到base_white_lac.txt的结果,要求base_white_lac.txt中的条目数不得超过cell_lac.txt中条目数的两倍。6.从old_lac_count.txt中选择出现次数大于一定阈值的LAC字段信息,阈值设定和第5步最终的结果值保持一致,然后和old_lac_count.txt中的LAC信息取交集,得到extr本文档来自技高网...

【技术保护点】
1.一种基于信令数据的伪基站分析工作中的基站预处理方法,包括:(1)分别对省级区域范围内的信令数据中的源LAC信息与当前LAC信息进行特定时间段内的抽样统计,将在抽样时间范围内源LAC信息及出现的次数以及当前LAC信息及出现的次数分别记为“原源LAC集合”与“原当前LAC集合”;(2)从步骤(1)中所述省及与该省地理上相邻的全部省份的基站信息表中获取所有合法LAC信息,分别记为“本省合法LAC集合”与“邻省合法LAC集合”;(3)设定阈值α,筛选出步骤(1)中所述“原源LAC集合”与“原当前LAC集合”所有LAC出现次数大于α的样本分别记为“源LAC集合”与“当前LAC集合”;(4)将步骤(3)中所述“当前LAC集合”与步骤(2)中所述“本省合法LAC集合”进行求并集的操作得到“基础白名单集合A”;将步骤(3)中所述“源LAC集合”与步骤(2)中所述“邻省合法LAC集合”进行求交集的操作,得到“扩展白名单集合B”;(5)将步骤(4)所述“基础白名单集合A”与“扩展白名单集合B”合并,得到“合法LAC白名单”。

【技术特征摘要】
1.一种基于信令数据的伪基站分析工作中的基站预处理方法,包括:(1)分别对省级区域范围内的信令数据中的源LAC信息与当前LAC信息进行特定时间段内的抽样统计,将在抽样时间范围内源LAC信息及出现的次数以及当前LAC信息及出现的次数分别记为“原源LAC集合”与“原当前LAC集合”;(2)从步骤(1)中所述省及与该省地理上相邻的全部省份的基站信息表中获取所有合法LAC信息,分别记为“本省合法LAC集合”与“邻省合法LAC集合”;(3)设定阈值α,筛选出步骤(1)中所述“原源LAC集合”与“原当前LAC集合”所有LAC出现次数大于α的样本分别记为“源LAC集合”与“当前LAC集合”;(4)将步骤(3)中所述“当前LAC集合”与步骤(2)中所述“本省合法LAC集合”进行求并集的操作得到“基础白名单集合A”;将步骤(3)中所述“源LAC集合”与步骤(2)中所述“邻省合法LAC集合”进行求交集的操作,得到“扩展白名单集合B”;(5)将步骤(4)所述“基础白名单集合A”与“扩展白名单集合B”合并,得到“合法LAC白名单”。2.如权利要求1所述的一种基于信令数据的伪基站分析工作...

【专利技术属性】
技术研发人员:周模刘智超李拼搏张英伟戴帅夫刘丙双张建宇李超
申请(专利权)人:长安通信科技有限责任公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1