基于交换机失败观察的短信诈骗监控系统研究

来源 :科学与财富 | 被引量 : 0次 | 上传用户:wj3852
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:目前利用短信诈骗的行为很多,特别以短信发射机、伪基站的方式实施诈骗的技术手段非常先进,可以利用设备的便携特性在人员密集的商场、休闲场所进行流动性的短信发送,很难做到检测、排查和迅速发现。本项目计划采用交换机上的实时失败观察的手段来检测伪基站的短信发送情况,利用合适的数据库软件对收集的数据进行统计分析,可以及时的发现区域的异常通信行为,确定问题出现区域,缩小监控的范围,进而更容易的找到恶意短信发送的人员,从而减小短信诈骗行为。
  关键词:失败观察;数据采集;信息提取;数据分析
  中兴WCDMA核心网交换SERVER上所带的失败观察,主要是用来监控在本交换机下的用户正常或非正常的通话释放。这里说所得正常情况可以是用户白发的在拨叫后的挂断的用户自身行为,也可以是异地用户因为欠费停机而造成漫游限制等正常情况,不正常情况包括位置更新失败,MM位置更新本端失败,以及 MSCA局内切换失败等等情况。
  因为影响交换的指标就是由这些失败造成的,所以对这些失败的观察和分析有利于发现问题,通过收集失败观察的信息,对各种引起不正常的情况进行分析,发现问题的规律,找到问题的根源,可以为下一步解决问题打下坚实的基础。中兴失败观察里,提供了很多失败观察的选项,包括语音呼叫,短信收发及上网等常用的业务。
  短信收发作为失败观察的其中一项,可以单独进行观察和信息的采集。因为这里主要利用失败观察这一手段检测伪基站的短信发送情况,对短信诈骗行为进行监控,所以这里在失败观察里只选择短信收发这一个选项,这样可以提高分析的效率,如果有其他分析指标的需要,可以根据要求来选择相应的失败观察选项。
  1.利用失败观察检测伪基站的具体应用
  1.1 数据采集与预分析
  这里对本文失败观察所进行的数据采集与预分析进行说明,本项目首先通过中兴的4G交换机,设置失败观察为短信(SMS)选项,然后进行相关数据的采集与预分析。为了更好的分析失败观察的数据对检测伪基站的短信发送情况的影响,尽量排除因为短期收集数据,收集数据量不足等问题对本项目所带来的负面影响,收集数据的相关时间段选为上午忙时09:00至11:00(共计2个小时)以及下午忙时17:00至18:00(共计1个小时),连续收集天数设置为1周,其目的是为了分析数据的全面性和可靠性。然后在交换机上点击开始,后台收集数据,因为中兴软交换上,存放失败观察文件的系统文件夹的容量只有200M,当超过这个容量时,就会覆盖掉前期观察所存放的文件,为了避免覆盖,所以每天固定时间导出收集的数据,这样可以有实际的预分析数据模板,为后面的实时数据分析打下基础。
  1.2 基于失败观察数据的软件分析系统
  在收集到失败观察数据之后,需要利用数据库软件进行数据导出并将对检测伪基站的短信发送情况有用的信息分离出来,然后对这些信息进行统计分析,具体的工作步骤如下:将每天导出的交换机失败观察数据转成txt文本格式,用数据库软件分析导出数据,分离出用户MSISDN,IMSI,基站CellID,失败根源原因等相关数据,并对用户号码和基站等进行匹配,然后对失败根源原因进行统计。
  这里对短消息主叫失败根源进行分析,总结出失败的原因主要有以下五种:
  (1)mOperatorBarred_M
  当用户由于欠费、漫游禁止等原因,导致签约的运营商闭锁置位,产生此类呼损。在“失败观察”中提取“mOperatorBarred_M ”的呼损,并进行信令跟踪。可以看到:MSC侧向无线发送的CP-DATA 消息中,Cause Value为 Operatordetermined barring。
  (2)短消息中心拥塞
  用户做短消息主叫时,短消息中心发生拥塞导致报此呼损。在 “失败观察”中提取“短消息中心拥塞”的呼损,并进行信令跟踪。可以看到:短消息中心回复了MAP Error,包含内容失败码为sc-Congestion,MSC侧根据此原因报短消息中心拥塞的呼损。
  (3)非法的短消息号码格式
  由于短消息中心设置错误,造成此类呼损。在“失败观察”中提取“非法的短消息号码格式”的呼损,并进行信令跟踪。可以看到:CP-DATA 消息里短消息中心的号码设置格式不是正确的短消息中心号码格式。
  (4)用户为非短消息中心用户
  短消息中心没有对应用户的数据,当用户进行短消息主叫时,产生此类呼损。在“失败观察”中提取“用户为非短消息中心用户”的呼损,并进行信令跟踪。可以看到:MSC 侧与短消息中心交互时,短消息中心回复MAP Error,其中包含了subscriberNotSC-Subscriber的failure code。
  (5)远端节点不可及
  用户做短消息主叫,由于短消息中心设置错误,造成此类呼损。在“失敗观察”中提取“远端节点不可及”的呼损,并进行信令跟踪。可以看到:无线向M SC 侧发送CP-DATA,MSC侧回复CP-DATA消息里CAUSEVALUE为Temporary failure。从第一条CP-DATA消息里发现短消息中心的号码设置为8613800,不是正确的短消息中心号码格式。在呼损为“非法的短消息号码格式”中,短消息号码格式为非86开头的错误短消息中心地址,两种呼损的本质是一样的,都是设置错误。
  在收集到数据之后主要进行的是数据的提取分析,而要完成数据的提取分析这一步首先需要选择合适的数据库分析软件,通过收集的数据发现,无论使用MySQL,还是使用SQLite都无法实现相关数据提取,即便是添加SQL的编程功能,问题依然无法解决,而且在提取过程中还经常遇到数据库软件假死崩溃的现象,几乎无法正常使用。经分析之后发现问题出现的主要原因在于分析的数据量很大,超过百万条,解决这一问题的关键在于数据的处理速度。   针对这一问题,首先怀疑是内存容量问题,这可以在项目进行时,对主机进行内存升级,添加内存到32G后,进行相关测试,观察是否能提升数据的处理速度,以及避免数据库软件崩溃现象。
  另外因为收集的失败观察数据每次到一定大小,就会自动截止,然后又生成新的数据,在忙时生成的数据较多,分割的文件也较多。将这些原始的文件导出后,转化成txt文件时,步骤较多需要人的过程干预,而作为一种自动化的分析软件,应该尽量将所有到的过程都尽可能的避免人的干预,要能做到会自识别文件,完成解压导入处理数据的过程,对出现问题的焦点问题,可以在系统内关联适合人读取的信息,将16进制的机器语言转化成英文或汉语,方便人们读取查询,形成一个完全自动化的系统,所以在分析数据系统设计时,也考虑到能自动的识别txt文件,导入系统中进行数据格式的转换和处理,并有进一步分析的能力,可以提取出有价值的信息,比如相关的基站号、基站对应名称、所在位置及对应手机号用户信息等,提高系统的易用性,并且具备问题直接呈现和处理建议推荐功能。
  1.3 汇总、形成模板并实时分析数据
  在进行数据的统计分析之后,根据上面的分析结果,可以在前台用户管理系统及后台移动用户管理数据库HSS中查询失败观察用户的情况,包括用户的身份信息、住址、发生问题的基站、失败发生的次数统计等等相关统计信息并针对出现大量失败观察的小区进行排查,对集中出现的失败原因进行分析,查找出相关问题发生原因。
  在形成模板的基础上,可以对分析出的问题区域进行持续的监控,这时需要在10几分钟内对百万以上的失败观察数据进行迅速分析,只有这样才可以在分析完成数据后,迅速的追踪问题区域,协助警方进行跟踪查询嫌疑伪基站,本项目研发的系统才有意义。
  另外,进行数据分析不是目的,系统最关注的是分析结果,需要在提取数据后,使用效率高的数据库软件在数据提取上体现优势,而且要降低工作量,并支持对要分析的数据进行深入分析,在整个流程环中进行数据采集、提取分类、关联信息查询、情景分析,最终发现问题并提供处理建议,体现整个系统的完整性和智能性。
  根据失败观察数据特性(数据量大,达到百万级),本项目计划采用数据库的索引方式,进行数据的迅速匹配查询,然后再删除索引的方式来优化数据查询过程,并保持数据格式范围,完成数据完整性和提高效率的双重提升。
  2.实验和验证
  在形成模板过程中,短期的数据采集无法发现问题,收集的忙时数据要持续好几天,所以要分析的数据量很大,要优选数据库的分析软件。对比MySQL、Access、SQL Server、SQLite等数据库软件后,要选取符合本项目处理百万以上数据的效率要求,才能作为数据分析的主要软件,计划通过详细对比试验来选择软件。
  由于时间原因,这里先利用了数据库效率测试软件对三种候选的数据库软件进行了初步的Insert和Select测试,在之后会进行更加详细的对比试验来进行测试。
  测试结果:经过查询相关资料,首先排除了速度最慢的Access数据库,而SQL Server 和 MySql性能相差不大,但是SQL Server是需要付费的,Sqlite由于其属于轻量型数据库,所以数据多大几万条时明显过慢,所以比较之下,Mysql可能是最合适的数据库软件。
  通过对比选择的数据库,测试其索引查询速度情况,计算大量数据的在查询提取过程的具体时间,选择索引查询速度最快的数据库分析软件,从项目准备前期的情况看,无论哪种数据库在经过索引查询后,速度都比直接的逐条查询速度快了不止一个等级,所以这种大数据提取加速设想是切实可行的。
  3.结语
  本文针对目前盛行的短信诈骗现象提出了一种基于交换机失败观察的短信诈骗监控系统的研究思路与设想,并对其技术方案的可行性与有效性进行了论述,其核心思想是利用中兴交换机的失败观察选项,通过对收集的大量数据进行统计分析,对失败根源进行分析,然后找到最有可能的问题区域进行排查,从而减少短信诈骗行为,其主要的分析手段是利用数据库软件进行数据信息的提取和分析,这方面的主要工作是寻找到能处理百万级数据的数据库软件以及合适的大数据处理方案,现阶段是利用数据库的索引查询技术来实现大数据的提取加速。本文为解决短信诈骗提供了一种切实可行的实现方案,而且这对核心网的稳定和优化有一定的借鉴意义。
  参考文献:
  [1]王岩, 胡承忠. 失败观察在位置更新成功率分析中的应用[J]. 中国新通信, 2014(24):49-50.
  [2]胡喜梅.核心网短信业务失败原因分析[J].科技风,2015(10):124.
  [3]李志斌. 无线网络核心网优化研究[D].北京邮电大学,2012.
  [4]罗淡贞.浅析移动核心网的网络优化要点[J].中国新通信,2017,19(10):15-16.
  [5]李锴.移动通信核心网优化探讨[J].中国新通信,2017,19(09):8.
  [6]董磊.移动通信核心网优化探讨[J].通讯世界,2017(05):71-72.
  [7]吴静源.移动核心网的优化方法研究[J].通讯世界,2016(19):22-23.
  [8]胡喜梅.切换业务呼损场景分析[J].电脑与电信,2016(03):52-53.
  [9]张晓兰.移动通信核心网优化研究[J].新技术新工艺,2015(12):119-121.
  [10]张章炳.移动通信核心網工程的规划设计[J].电信快报,2015(08):38-41.
  [11]李兴. 基于MSC POOL的长沙联通核心网设计与实施[D].南京邮电大学,2015.
  [12]丁中华.移动核心网交换侧网络优化方案设计[J].通信电源技术,2015,32(01):108-110.
  [13]熊伟. 基于核心网数据挖掘的移动通信用户行为分析及应用[D].北京邮电大学,2014.
  [14]陈昕. 基于信令分析的移动网络业务质量评估方法的研究[D].北京邮电大学,2015.
  [15]庄波,刘博.利用核心化模块优化局间3G切换[J].科技信息,2014(10):137-138+167.
  [16]刘晓燕. 山东联通移动核心网网络优化方案设计[D].山东大学,2013.
  [17]冯万里.移动核心网优化的要点及方法探讨[J].科技创新导报,2011(27):60.
  支持项目:国家级大学生创新创业训练计划项目,项目编号:201710453166.
其他文献
摘 要:在电力企业的发展过程中,变电电力系统的运行状况起到了关键性的作用,所以我们应该定期进行变电系统的检修,从而确保电力系统的正常稳定运行。然而,由于变电设备的运行工作容易受到一些因素的影响,比如一些人为操作失误或者相关零件的老化等,所以我们应该及时了解变电设备检修工作现状,然后找出引发变电检修工作问题的原因,提出相应的优化方案,这样才能进一步减少电力企业的经济损失。该文主要论述了变电检修工作现
期刊
摘 要:在科技飞速发展的今天,电力作为当前的主要能源,对人们的生活和生产有着极其紧密的联系,没有电力,社会的发展将会停滞甚至倒退。因此,电力产业是我国的一大基础性产业。而电力产业的发展与财务控制息息相关,电力产业的各方面运作都离不开资金的支持,所以要不断研究财务控制,把控好资金流动,才能使电力产业蓬勃发展。本文就基于风险导向的电力企业财务内部的控制进行相关研究,主要针对内部财务控制与电力企业的关系
期刊
摘 要:要想在一定程度上提高国有企业人力资源的管理效率以及质量,就必须要对相关国有企业的人力资源培训的方式以及开发进行研究。本篇文章主要针对国有企业的人力资源培训的创新以及相关的开发进行了研究,并且对相关的人力管理人员提出了相应的建议。  关键词:国企;人力资源培训;创新途径及开发策略  目前,国有企业的发展越来越快,因此其发展的要求以及目标大幅度提高。所以对于国有企业来说,要想实现企业的快速发展
期刊
摘 要:工匠精神要求从业人员要大力提升专业素养,秉持求真务实的态度,全身心投入实践,力求做到精于工、匠于心、品于行。这与高职院校的"双创"人才培养有很多相通之处。所以,我们就要以联系的目光,积极对接两者,大力推动高职院校的"双创"人才培养发展。本文将着眼于此,浅析工匠精神在高职"双创"人才培养方式。  关键词:工匠精神;高职院校;双创人才培养  随着国家全面深化改革工作的开展,李克强总理提出了“大
期刊
摘 要:电费核算是电费管理系统中的重要环节,为了确保电费核算业务的有效推进,我们需要电力系统管理的工作人员能够积极有效的保证电费核算新模式的实施,并且在实行的这一过程中,工作人员应当十分明白这种电费核算方式的重要点,能够依据电费核算的真实情况来采用办法。而本文就是根据电费集中核算样式中的核算业务的提升进行相关性的研究与阐述。  关键词:电费;集中式核算业务;研究与提升  引言:要知道,之前很长的一
期刊
摘 要:煤炭是一种矿石能源,众所周知矿石能源的产生只能是靠大自然的馈赠,而且其开采难度也要比获得风能难上许多倍。既然说到了煤炭的开采就不得不说到煤炭的运输了,我国现在在运输煤炭时主要使用的机器就是刮板输送机,这种机器虽然要比之前传统运煤方法先进很多,但是依然存在着一些问题,其中最为严重的就是溜槽失效问题。针对这一沉积了多年的问题,本论文将会着重的论述其产生原因并提出相应的解决方案。  关键词:刮板
期刊
摘 要:文章首先分析了第三方电子支付过程中可能存在的各種法律问题,随后文章介绍了第三方电子支付过程中的现存风险,包括未经授权支付风险、瑕疵支付风险等,希望能给相关人士提供一些参考。  关键词:第三方;电子支付;法律问题  引言:随着几年时间的流逝,我国的第三方支付手段也获得的较快的发展,从开始的起步阶段逐渐发展成熟。随着我国互联网技术的提高,电子支付也逐渐成为第三方支付领域的主要方式,但是在支付过
期刊
摘 要:相比于民航机,直升机的用途比较单一,且多用于战争。本文首先简要分析了直升机操纵的基本特点,探讨了设计直升机操纵系统的具体要求,节后结合国外直升机机型,就直升机操作系统的当前发展趋势作一探讨。  关键词:直升机;操纵系统;电传操纵  回顾近几年来發生的局部战争,直升机在其中扮演着关键角色,发挥着重要作用。直升机在现代战争中发挥如此重要的作用,从根本上来讲,与其超强的机动性与智能化密不可分,而
期刊
摘 要:高精度、高质量、高要求、高安全水平的生产制造与加工,对仪器仪表的可靠性提出了更高要求。加强仪器仪表可靠性设计与研究已经成为当前相关企业以及工作人员关注与研究的重点。鉴于此,本文以仪器仪表为研究对象,对其可靠性及抗干扰设计进行了简要分析,以供参考。  关键词:仪器仪表;可靠性分析;抗干扰设计  引言:可靠性分析与抗干扰设计是仪器仪表生产设计与应用关注的重点内容,通过可靠性分析与抗干扰设计能够
期刊
摘 要:随着移动用户终端产品普及使用,电磁辐射对人体健康安全构成威胁的说法便不断见诸报端。有消费者反映长时间使用移动用户终端产品让人感到身体疲劳、头痛、心神不安等。本文首先介绍了电磁辐射的定义、影响和危害,以及移动用户终端的概况,讨论了关于手机电磁辐射的影响。并进一步研究移动用户终端的电磁辐射测量方法。  关键词:电磁辐射;移动用户终端;比吸收率;比吸收率限值;手机电量  一、电磁辐射概述  1
期刊