一种非法回拨业务的鉴别方法和系统技术方案

技术编号:8389409 阅读:133 留言:0更新日期:2013-03-07 21:36
本发明专利技术实施例公开了一种非法回拨业务的鉴别方法和系统。该方法包括:监测用户的通用分组无线业务GPRS上网记录和语音业务记录,对用户的GPRS上网记录、以及在GPRS上网起始时间之后预定时间段内的通话记录进行分析,根据分析结果,从GPRS上网记录的目的服务器X-ONLINE-HOST和/或统一资源定位符URL中确定出黑名单特征码;接收到GPRS上网请求后,判断该GPRS上网请求中是否包含黑名单特征码,如果是,将该GPRS上网请求确定为新型非法回拨业务。应用本发明专利技术能够迅速发现新型非法回拨业务。

【技术实现步骤摘要】

本专利技术涉及通信
,尤其涉及一种非法回拨业务的鉴别方法和系统
技术介绍
通用分组无线业务(General Packet Radio Service,GPRS),是在现有GSM网络上开通的一种新型的分组数据传输技术。回拨业务(Soon Back Imprest Call,SBIC),是指主叫用户首先呼叫回拨系统,系统挂断后主动回拨给主叫用户,主叫用户按提示交互被叫用户号码,系统负责接通主被叫用户的服务。新型回拨业务是通过GPRS网络接通新型回拨业务平台,回拨业务平台获取到主被叫用户号码后,分别向主被叫用户号码发起呼叫,并进行接续。新型回拨业务特征流程和传统的回拨流程区别包括:1、直接拨打原被叫号码、不需加拨、回拨任何号码。2、对方显示本机号码。3、上行通过GPRS网络连接到回拨服务器,然后由服务器通过电信运营商关口局分别拨通主叫和被叫用户。4、语音通话脱离PS域。图1是新型非法回拨业务的完整业务流程。如图1所示,该流程包括:步骤101:新型非法回拨业务的用户向移动终端输入被叫号码,移动终端通过BSC走GPRS网络访问新型非法回拨业务服务器,将用户的主叫号码、被叫号码、分配的账号、密码通过URL传递给新型非法回拨业务服务器。步骤102:新型非法回拨业务服务器验证账号合法后,向步骤101中的主叫号码发起呼叫。步骤103:新型非法回拨业务服务器通过账号合法后,向步骤101中的被叫号码发起呼叫。步骤104:新型非法回拨业务服务器通过电路接续以达到步骤101中的主叫号码和步骤101中的被叫号码通话接续,形成话路。新型非法回拨业务利用主被叫不对称计费的资费政策,规避正常通话费用。因此,采取有效的监控手段迅速发现该类非法业务,以便及时拦截,显得尤为必要。
技术实现思路
有鉴于此,本专利技术提供了一种非法回拨业务的鉴别方法和系统,以便迅速发现新型非法回拨业务。本专利技术的技术方案具体是这样实现的:一种非法回拨业务的鉴别方法,该方法包括:监测用户的GPRS上网记录和语音业务记录,对用户的GPRS上网记录、以及在GPRS上网起始时间之后预定时间段内的通话记录进行分析,根据分析结果,从GPRS上网记录的X-ONLINE-HOST和/或URL中确定出黑名单特征码;接收到GPRS上网请求后,判断该GPRS上网请求中是否包含黑名单特征码,如果是,将该GPRS上网请求确定为新型非法回拨业务。一种非法回拨业务的鉴别系统,该系统包括监测模块、分析模块和鉴别模块;所述监测模块,用于监测用户的GPRS上网记录和语音业务记录;所述分析模块,用于对用户的GPRS上网记录、以及在GPRS上网起始时间之后预定时间段内的通话记录进行分析,根据分析结果,从GPRS上网记录的X-ONLINE-HOST和/或URL中确定出黑名单特征码;所述鉴别模块,接收到GPRS上网请求后,判断该GPRS上网请求中是否包含黑名单特征码,如果是,将该GPRS上网请求确定为新型非法回拨业务。由上述技术方案可见,本专利技术通过监测用户的GPRS上网记录和语音业务记录,关联分析PS域的GPRS上网记录和CS域的语音业务记录,根据新型非法回拨业务的特点和关联分析的结果得出黑名单特征码,从而可以根据GPRS上网请求中是否携带有黑名单特征码来鉴别该GPRS上网请求是否是新型非法回拨业务。其中,新型非法回拨业务的特点之一是,在用户的GPRS上网记录起始时间之后预定时间段内会产生相应的被叫通话记录,因此,本专利技术对用户的GPRS上网记录、以及在GPRS上网起始时间之后预定时间段内的通话记录进行分析。新型非法回拨业务的特点之二是,新型非法回拨业务的不同GPRS上网请求中携带的X-ONLINE-HOST和/或URL都是相同的,因此,本专利技术根据关联分析的结果,从GPRS上网记录的X-ONLINE-HOST和/或URL中确定出黑名单特征码。可见,本专利技术通过分析新型非法回拨业务的特点,且利用这些特点分析出黑名单特征码,从而可以根据GPRS上网请求中是否携带有黑名单特征码来鉴别该GPRS上网请求是否是新型非法回拨业务。附图说明图1是新型非法回拨业务的完整业务流程。图2是本专利技术提供的新型非法回拨业务鉴别方法中确定黑名单特征码的流程图。图3是本专利技术提供的根据黑名单特征码鉴别新型非法回拨业务的流程图。图4是本专利技术提供的新型非法回拨业务的鉴别系统组成示意图。具体实施方式本专利技术通过监测用户的GPRS上网记录和语音业务记录,对PS域的GPRS上网记录和CS域的语音业务记录进行关联分析,根据新型非法回拨业务的特点和关联分析的结果得出黑名单特征码,从而可以根据GPRS上网请求中是否携带有黑名单特征码来鉴别该GPRS上网请求是否是新型非法回拨业务。首先,本专利技术通过对新型非法回拨业务的流程进行分析得知,新型非法回拨业务总是先进行GPRS上网,然后再进行语音通话,因此,本专利技术借助信令监测系统对用户的GPRS上网记录和语音业务记录进行监测,然后对GPRS上网记录和语音业务记录进行关联分析,得出新型非法回拨业务的特征:特征一:借助信令监测系统查询在一段时间内为新型非法回拨业务的GPRS上网记录(例如WAP上网记录)可知,这些GPRS上网记录中的X-ONLINE-HOST和URL均是固定的某值。因此,可以从GPRS上网记录的X-ONLINE-HOST和URL中确定出黑名单特征码,在接收到GPRS上网请求后,通过判断该GPRS上网请求中是否包含所述黑名单特征码,来判断该GPRS上网请求是否为新型非法回拨业务。特征二:借助信令监测系统查询在一段时间内用户的GPRS上网记录和语音业务记录,将一段时间内用户的GPRS上网记录和语音业务记录进行比较,可以发现,使用新型非法回拨业务的用户在GPRS上网记录起始时间之后很短的一个时间段内(例如5-15秒),会产生一条以该用户为被叫的被叫通话记录。因此,在对用户的GPRS上网记录和语音业务记录进行关联分析,以便确定黑名单特征码时。具体可以对用户的GPRS上网记录以及该GPRS上网记录起始时间之后预定时间段内的语音业务记录进行关联分析。通过利用特征一和特征二,本专利技术对用户的GPRS上网记录、以及在GPRS上网起始时间之后预定时间段内的通话记录进行分析。根据分析结果,从GPRS上网记录的X-ONLINE-HOST和/或URL中确定出本文档来自技高网
...

【技术保护点】
一种非法回拨业务的鉴别方法,其特征在于,该方法包括:监测用户的通用分组无线业务GPRS上网记录和语音业务记录,对用户的GPRS上网记录、以及在GPRS上网起始时间之后预定时间段内的通话记录进行分析,根据分析结果,从GPRS上网记录的目的服务器X?ONLINE?HOST和/或统一资源定位符URL中确定出黑名单特征码;接收到GPRS上网请求后,判断该GPRS上网请求中是否包含黑名单特征码,如果是,将该GPRS上网请求确定为新型非法回拨业务。

【技术特征摘要】
1.一种非法回拨业务的鉴别方法,其特征在于,该方法包括:
监测用户的通用分组无线业务GPRS上网记录和语音业务记录,对用户的
GPRS上网记录、以及在GPRS上网起始时间之后预定时间段内的通话记录进行
分析,根据分析结果,从GPRS上网记录的目的服务器X-ONLINE-HOST和/或
统一资源定位符URL中确定出黑名单特征码;
接收到GPRS上网请求后,判断该GPRS上网请求中是否包含黑名单特征
码,如果是,将该GPRS上网请求确定为新型非法回拨业务。
2.根据权利要求1所述的方法,其特征在于,所述对用户的GPRS上网记
录、以及在GPRS上网起始时间之后预定时间段内的通话记录进行分析包括:
判断GPRS上网记录中是否包含主叫国际移动用户识别码IMSI信息和被叫
IMSI信息,如果是,查询从该GPRS上网记录的起始时间之后预定时间段内,
是否存在以所述主叫号码为被叫的被叫通话记录,如果存在,从该GPRS上网
记录中提取X-ONLINE-HOST和/或URL地址;
所述从GPRS上网记录的X-ONLINE-HOST和/或URL中确定出黑名单特
征码包括:
在所述从该GPRS上网记录中提取X-ONLINE-HOST和/或URL地址之后,
判断特征码池中是否存在所述X-ONLINE-HOST和/或URL地址,如果是,对
所述X-ONLINE-HOST和/或URL地址出现的次数进行计次统计,如果否,将
提取的X-ONLINE-HOST和/或URL地址作为特征码保存到特征码池中;
在所述计次统计的结果满足预定条件时,将所述X-ONLINE-HOST和/或
URL地址确定为黑名单特征码。
3.根据权利要求2所述的方法,其特征在于,所述进行计次统计包括:
记录所述X-ONLINE-HOST和/或URL地址在每X分钟的GPRS上网记录
中出现的次数Y,和/或在每K分钟内,由所述X-ONLINE-HOST和/或URL地
址所在的GPRS上网记录所引起的被叫通话记录的次数J;
其中,所述GPRS上网记录中包含主叫IMSI信息和被叫IMSI信息,由GPRS
上网记录引起的被叫通话记录为在该GPRS上网记录起始时间之后预定时间段
内、以该GPRS上网记录中的主叫号码为被叫的被叫通话记录;
所述预定条件包括:
所述次数Y不小于第一预定值,和/或,所述次数J不小于第二预定值。
4.根据权利要求2或3所述的方法,其特征在于,该方法还包括:
存储用户号码,其中,该用户号码是GPRS上网记录中的主叫IMSI号码,
且该GPRS上网记录中的X-ONLINE-HOST和/或URL是黑名单特征码;
提取该用户号码发起的GPRS上网记录中的X-ONLINE-HOST和/或URL,
对提取的所述X-ONLINE-HOST和/或URL所在的GPRS上网记录、以及在该
GPRS上网记录起始时间之后预定时间段内的通话记录进行分析,根据分析结果
更新黑名单特征码。
5.根据权利要求1所述的方法,其特征在于,该方法还包括:存储白名单
特征码;
在所述判断该GPRS上网请求中是否包含黑名单特征码之前,该方法还包
括:
判断该GPRS上网请求中是否包含白名单特征码,如果是,确定该上网请
求不是新型非法回拨业务,否则,进入判断该GPRS上网请求中是否包含黑名
单特征码的步骤。
6.根据权利要求1所述的方法,其特征在于,所述将该GPRS上网请求确
定为新型非法回拨业务之后,该方法还包括:
拦截所述GPRS上网请求。
7.一种非法回拨业务的鉴别系统,其特征在于,该系统包括监测模块、分
析模块和鉴别模块;
所述监测模块,用于监测用户的GPRS上网记录和语音业务记录;
所述分析模块,用于对用户的GPRS上网记录、以及在GPRS上网起始时
间之后预定时间段内的通话记录进行分析,根据分析结果,从GPRS上网记录

\t的X-ONLINE-HOST和/或URL中确定出黑名单特征码。
所述鉴别模块,接收到GPRS上网请求后,判断该GPRS上网请求中是否
包含黑名单特征码,如果...

【专利技术属性】
技术研发人员:钱峻张世友
申请(专利权)人:中国移动通信集团浙江有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1