【技术实现步骤摘要】
基于大数据网络信令调查定位的异常行为监测方法及系统
[0001]本专利技术属于数据通信
,尤其涉及基于大数据网络信令调查定位的异常行为监测方法及系统。
技术介绍
[0002]在当今社会中,以多卡宝、络漫宝、GoIP等智能插卡集群为主的设备(简称“涉猫”设备),日益成为电信网络风险的“主力军”,严重侵害人民群众的生命财产安全,该类“涉猫”设备可以使VoIP通话,绕过运营商语音专线接入,直接“落地”进入移动通信网络,简单来说,就是可以接入大量手机SIM 卡,将传统电话信号转化为网络信号,以实现虚拟拨号的设备,同时还支持机卡分离、多卡多待、群呼群发、远程控制等功能,且部署灵活、隐蔽性强等特点,也因其技术反制拦截和信号溯源难度较大。
[0003]现有技术无法对通过智能插卡集群设备实施违法行为进行识别,因此,如何对上述设备进行信号溯源监测并反制拦截成为了亟需解决的问题。
技术实现思路
[0004]本专利技术实施例的目的在于提供基于大数据网络信令调查定位的异常行为监测方法,旨在解决现有技术无法对使用智能插卡 ...
【技术保护点】
【技术特征摘要】
1.基于大数据网络信令调查定位的异常行为监测方法,其特征在于,所述方法包括:获取历史通话记录数据以及设备基站信息;基于历史通话记录数据以及设备基站信息构建特征库,所述特征库中包含有多种设备异常特征;根据特征库中的设备异常特征的类型构建机器学习模型,所述机器学习模型至少包括同时开关机识别模型、同时通话识别模型、基站瞬移识别模型和同轨迹识别模型中的一种模型;获取实时通信信令,生成实时设备数据,将实时设备数据导入到机器学习模型中,通过机器学习模型输出识别结果。2.根据权利要求1所述的基于大数据网络信令调查定位的异常行为监测方法,其特征在于,所述同时开关机识别模型识别异常行为的步骤,具体包括:从实时设备数据中获取各号码的开机时间信息;基于开机时间信息进行时间段划分,确定各个时间段内号码的开关机时间;识别在预设时间范围内具有开关机异常行为的号码,确定对应的基站,将该基站的信息作为识别结果输出。3.根据权利要求1所述的基于大数据网络信令调查定位的异常行为监测方法,其特征在于,所述同时通话识别模型识别异常行为的步骤,具体包括:从实时设备数据中获取各号码的通话时间信息;基于通话时间信息进行时间段划分,确定各个时间段内各号码的通话时间;识别在预设时间范围内具有通话时间异常行为的号码,确定对应的基站,将该基站的信息作为识别结果输出。4.根据权利要求1所述的基于大数据网络信令调查定位的异常行为监测方法,其特征在于,所述基站瞬移识别模型识别异常行为的步骤,具体包括:从实时设备数据中获取各号码的通话时对应的通讯基站位置信息;按照预设时间长度确定在该时间长度内包含的通信基站位置更新情况;根据通信基站位置变化判定是否存在异常行为,若在预设时间长度内两次通信基站距离超过预设值,则视为存在异常行为,该号码则为可疑号码。5.根据权利要求1所述的基于大数据网络信令调查定位的异常行为监测方法,其特征在于,所述同轨迹识别模型识别异常行为的步骤,具体包括:从实时设备数据中获取各号码的通话时对应的通信基站位置信息;根据通信基站位置信息确定各个号码对应的通讯轨迹;通过聚类分析对各个号码对应的通讯轨迹和IMEI后八位进行分析,根据分析结果确定可疑号码。6.基于大数据网络信令调查定位的异常行为监测系统,其特征在于,所述系统包括:信息获取模块,用于获取历史通话记录数据以及设备基站信息;数...
【专利技术属性】
技术研发人员:郭利荣,刘赵昌,郜文浩,宋涛,
申请(专利权)人:中数通信息有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。