- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于信令分析确认和定位恶意呼叫源方法研究
基于信令分析确认和定位恶意呼叫源方法研究
【摘 要】恶意呼叫源一直是各家无线通信运营商比较头疼的问题。一方面,它们恶化KPI指标,占用大量的系统资源,使得正常的用户业务需求得不到满足,造成大量的用户投诉;另一方面,这些恶意呼叫基本不产生经济效益,是极大的资源浪费。本文旨在探索一种新型的确认和定位恶意呼叫源的方法。
【关键词】恶意呼叫;信令分析;功率定位法
0 引言
随着无线通信网络规模和容量的持续扩张,网络的安全问题也变得日益重要。在宏观层面,我们可以通过交换机的扩容乃至组POOL分担潜在的风险;而在微观层面,情况就要复杂的多,私装直放站、伪基站、包括不明原因的恶意呼叫都有可能对网络质量造成影响。
1 背景
在所有影响无线通信网络安全的可能当中,恶意呼叫是其中非常棘手的一个。据不完全统计,闵行地区上海移动2012年4月至6月之间即发生两起。它具有如下的几个特点:
1)确认困难;
2)定位困难;
3)指标恶化明显;
4)疯狂消耗系统资源,引起大量的用户投诉。
由于指标存在多种的可能性,所以我们只能从指标上怀疑存在恶意呼叫,但无法确认。定位困难主要体现在无线环境复杂多样,一个站的覆盖范围又往往很大,在如此大的范围内要确定问题点犹如大海捞针,缺乏手段;指标恶化严重和疯狂消耗系统资源是由于一般恶意呼叫都带有一定的商业目的,批量触发的可能性很大,且往往呈现高强度,连续的触发,故对网络常造成重大影响。
在这样的背景下,我们建议使用信令分析结合功率定位的办法来确定恶意呼叫源。
2 信令分析
我们缺乏直接定位的手段,而通过基站定位的精度又不够,但是我们可以通过信令分析解析这些异常的用户行为,看看它们究竟在做什么。我们可以在A口挂表来获得手机的IMEI号,以及被叫的号码。通过IMEI号可以查询到手机的型号,以判断会不会是由于某款手机的缺陷导致;通过被叫号码可以分析被呼叫的主体是否有规律,从而判断恶意呼叫者的目的,确认是否属于恶意呼叫。
3 功率定位法
确认是恶意呼叫后,则需要定位恶意呼叫源。按照以前的做法,我们只能在指标恶化站点周边进行排查,所以排查的难度取决于基站的覆盖范围和用户的数量。根据恶意呼叫源的用户行为特征,我们可以将目标进一步的缩小,而接下来则可以配合使用功率定位法。顾名思义,所谓功率定位法,就是通过分梯度调整功率改变基站的覆盖范围,看恶意呼叫的业务量是否发生转移来判断该终端和基站的大致距离。这一点也在实践中被证明是有效的。
4 实例验证
下面以闵菁菁为例来验证这套方法的可行性。
2012年2月26日起,闵行浦西区闵菁菁基站GN-闵菁菁_2、GN-闵菁菁_1、DN-闵菁菁_1等小区出现高掉话问题,主要表现为突发高话务,从下午持续到凌晨, 话务比正常时段增长几倍,同时掉话数量明显上升,而载频级质量无明显异常,基站也没有故障告警。高话务出现时间不确定,会忽然消失,消失后小区指标一切正常。由于话务量突增,已经有个别用户反应打不了电话。
闵菁菁基站位于上海交大闵行校区的西南角,紧邻交大南门。1、3小区主要覆盖校内区域,2小区能覆盖到校外。而高掉话发生的小区为1、2小区,因此大致可以判断,问题点的位置在1、2小区之间。
闵行浦西区闵菁菁基站GN-闵菁菁_2、GN-闵菁菁_1、DN-闵菁菁_1等小区高掉话问题已连续几个月出现,主要表现为话务比正常时段增长几倍,同时掉话数量明显上升,而载频级质量无明显异常,基站也没有故障告警。
4月19日-21日,通过A口信令挂表跟踪,我们收集到了高掉话时的信令,通过分析发现掉话集中在几款GSM/TD双模终端上,如金立GIONEE TD100、宇龙CoolPad F600。用户行为表现为拨打各银行服务热线(如95533等)和号码间互拨等,通话时长不短于20s。
在跟踪问题小区信令期间,DN-闵菁菁_1(58481)下约有300次呼叫,IMEI_TAC为860455005开头的呼叫次数确有168次,但是掉话几乎全部集中在IMEI开头为860455005号码段上。
对此,基本可以判断是该IMEI号段引发的问题,而掉话原因多为BSC向MSC发送CLREQ(携带的原因值为Radio interface failure),也有几次是在交换机向BSC发送DISC消息后,BSC没有回Release消息,却在几秒后回CLREQ(携带的原因值为Radio interface message failure)。
此类IMEI号码分布比较连续;这些号码主要通过互相拨打或者拨打95533、95566、95588、95511 等号码,通话后约30-40秒BSC上发CLREQ(Radio i
文档评论(0)