一种侦听方法、侦听装置和本地网关的制作方法_3

文档序号:9923852阅读:来源:国知局
法侦听代理设备的IP地址后,返回查找结果,所述合法侦听设备再根据所述合法侦听代理设备的IP地址下发所述侦听命令,进而使所述合法侦听代理设备将所述侦听命令下发给所述被侦听用户归属的本地网关。
[0110]为了获取完整的所述被侦听用户的侦听数据,所述方法还包括:
[0111]将所述侦听命令发送给移动管理节点,以使所述移动管理节点将根据所述侦听命令中的所述被侦听用户的标识查找所述被侦听用户的信令控制数据;
[0112]接收所述移动管理节点反馈的所述信令控制数据。
[0113]具体的,由于移动管理节点中存储有所述被侦听用户的部分信令控制数据,为了获取所述被侦听用户全部的信令控制数据还要将所述侦听命令发送给所述移动管理节点,以使所述移动管理节点根据所述侦听命令中的被侦听用户的标识查找移动管理节点中存储的所述被侦听用户的信令控制数据,其中移动管理节点中存储的信令控制数据包括:侦听目标的位置、侦听目标的一些事件(如:附着、承载激活、修改)、承载QoS(Quality ofService,服务质量)等信息,所述信令控制数据记录的所述被侦听用户的当前状态信息,如:被侦听用户的当前的位置、被侦听用户的附着状态等信息,所述信令控制数据用于确定所述被侦听用户的当前状态。
[0114]在将所述侦听命令下发给所述被侦听用户归属的本地网关之后,所述方法还包括:
[0115]接收所述本地网关发送的所述被侦听用户的其他信令控制数据和通信数据,所述其他信令控制数据和所述通信数据是所述本地网关根据所述被侦听用户的标识获取的;
[0116]其中,所述其他信令控制数据和所述通信数据中包含有所述本地网关分配的标记;
[0117]发送的所述其他信令控制数据和所述通信数据中的所述标记是相同的,标记相同的所述其他信令控制数据和所述通信数据是根据同一所述被侦听用户的标识获取的。
[0118]具体的,在所述被侦听用户归属的本地网关接收到携带有被侦听用户的标识的侦听命令后,所述本地网关根据所述被侦听用户的标识获取所述被侦听用户的所述其他信令控制数据和所述通信数据,并且在获取到所述其他信令控制数据和所述通信数据后添加标记,为了保证本地网关将所述被侦听用户的所述其他信令控制数据和所述通信数据发送出去后,接收所述其他信令控制数据和所述通信数据的侦听设备可以将同一所述被侦听用户的数据进行关联,所述本地网关在添加标记时,将根据同一所述被侦听用户的标识获取的数据添加相同的标记。当然在获取所述被侦听用户的数据时,根据所述侦听命令也可以只获取所述其他信令控制数据,具体获取的内容可以根据实际情况确定。
[0119]在接收所述本地网关发送的所述被侦听用户的其他信令控制数据和通信数据之后,所述方法还包括:
[0120]将所述其他信令控制数据和所述信令控制数据合并生成所述被侦听用户总的所述信令控制数据;
[0121]将具有相同标记的所述被侦听用户总的所述信令控制数据和所述通信数据进行关联,以便进行数据分析。
[0122]如果接收所述被侦听用户的所述信令控制数据和通信数据为所述合法侦听代理设备,所述合法侦听代理设备需要将获得的数据发送给所述合法侦听设备,由所述合法侦听设备与用户进行人机交互。
[0123]如果所述侦听命令是由所述合法侦听代理设备发送的,并且如果所述合法侦代理听设备接收的所述合法侦听设备发送的侦听命令中还携带有X2接口和X3接口,所述合法侦听代理设备向所述合法侦听设备返回获取到的所述被侦听用户的数据时,整信令控制数据按照X2接口的封装模式进行封装,并通过X2接口进行发送,整通信数据按照X3接口的封装模式进行封装,并通过X3接口进行发送。
[0124]本发明通过将获取的侦听命令下发给被侦听用户归属的本地网关,以使所述本地网关根据所述被侦听用户的标识对所述被侦听用户进行侦听,实现了在LBO场景下,对用户数据的合法侦听。
[0125]本发明还提出了一种侦听方法,具体如图3所示,所述方法应用于流量在本地网关进行卸载的场景下,所述方法包括以下步骤:
[0126]步骤301,接收侦听命令,其中,所述侦听命令中包括被侦听用户的标识;
[0127]步骤302,根据所述被侦听用户的标识对所述被侦听用户进行侦听。
[0128]所述侦听命令由合法侦听设备下发;或,
[0129]所述侦听命令由合法侦听代理设备下发,其中,所述合法侦听代理设备位于核心网内,并且所述合法侦听代理设备负责侦听至少一个本地网关。
[0130]根据所述被侦听用户的标识对所述被侦听用户进行侦听,具体包括:
[0131]根据所述被侦听用户的标识进行侦听获取所述被侦听用户的信令控制数据和通信数据。
[0132]在根据所述被侦听用户的标识进行侦听获取所述被侦听用户的信令控制数据和通信数据后,所述方法还包括:
[0133]对所述信令控制数据和所述通信数据添加标记,其中,根据同一所述被侦听用户的标识获取的所述信令控制数据和所述通信数据添加的所述标记是相同的;
[0134]将添加有标记的所述信令控制数据和所述通信数据发送给负责侦听所述本地网关的所述合法侦听代理设备或所述合法侦听设备。
[0135]所述被侦听用户的标识至少包括以下一种:
[0136]国际移动用户识别码IMS1、国际移动识别码IME1、移动用户综合业务数字网码MSISDN、网络访问身份NAI。
[0137]具体内容已在上述进行详细说明,再次不在一一赘述。
[0138]本发明通过将获取的侦听命令下发给被侦听用户归属的本地网关,以使所述本地网关根据所述被侦听用户的标识对所述被侦听用户进行侦听,实现了在LBO场景下,对用户数据的合法侦听。
[0139]为了进一步阐述本申请的技术思想,现结合具体的应用场景,对本发明实施例的技术方案进行说明,具体的,被侦听用户139********的流量在本地网关进行卸载,如果实现对该用户的侦听,网络框架如图4所示,具体实现方式如下:
[0? 40] 1、在合法侦听设备获取到被侦听用户的标识:139********后,将该标识发送到归属签约用户服务器以查询该用户归属的合法侦听设备。
[0141]2、归属签约用户服务器根据该标识确定被侦听用户归属的合法侦听代理设备的IP地址,并将被侦听用户归属的合法侦听代理设备的IP地址返回给合法侦听设备。
[0142]3、合法侦听设备根据合法侦听代理设备的IP地址将该标识发送给合法侦听代理设备。
[0143]4、合法侦听代理设备将携带有标识的侦听命令发送给移动管理节点。
[0144]5、移动管理节点根据标识确定被侦听用户归属的本地网关的IP地址和被侦听用户的信令控制数据,并将侦听用户归属的本地网关的IP地址和被侦听用户的信令控制数据发送给合法侦听代理设备。
[0145]6、合法侦听代理设备根据侦听用户归属的本地网关的IP地址将携带有标识的侦听命令发送给侦听用户归属的本地网关,以使本地网关对标识为139********的用户进行侦听。
[0146]7、本地网关根据标识进行侦听获取被侦听用户的其他信令控制数据和通信数据,并在其他信令控制数据和通信数据中添加相同的标记。
[0147]8、本地网关将携带有相同标记的其他信令控制数据和通信数据发送给合法侦听代理设备。
[0148]9、合法侦听代理设备将具有关联的其他信令控制数据和信令控制数据进行合并。
[0149]10、合法侦听代理设备将具有相同标记的合并后的信令控制数据和通信数据进行关联,并将具有关联的数据一起发送给合法侦听设备,以使用户通过合法侦听设备使用合并后的信令控制数据和通信数据来实现对标识为139********的用户进行监控的目的。
[0150]在数据进行交互的过程中详细交互方法已在上述进行了详细说明,在此不再一一赘述。
[0151]基于与上述方法同样的申请构思,本发明提出了一种侦听装置,如图6所示,所述侦听装置包括:
[0152]获取模块61,流量在本地网关进行卸载的场景下,用于获取侦听命令,其中,所述侦听命令中包括被侦听用户的标识;
[0153]发送模块62,用于将所述侦听命令下发给所述被侦听用户归属的本地网关,以使所述本地网关根据所述被侦听用户的标识对所述被侦听用户进行侦听。
[0154]所述发送模块,还用于:
[0155]在将所述侦听命令下发给所述被侦听用户归属的本地网关之前,将所述被侦听用户的标识发送给移动管理节点移动管理节点,以使所述移动管理节点根据所述被侦听用的标识确定所述被侦听用户归属的所述本地网关的IP地址;
[0156]所述发送模块,还具体用于:
[0157]接收的所述移动管理节点确定的所述被侦听用户归属的所述本地网关的IP地址;
[0158]根据所述被侦听用户归属的所述本地网关的IP地址将所述侦听命令下发给所述被侦听用户归属的所述本地网关。
[0159]所述侦听命令由合法侦听设备下发;或,
[0160]所述侦听命令由合法侦听代理设备下发,其中,所述合法侦听代理设备位于核心网内,并且所述合法侦听代理设备负责侦听至少一个本地网关。
[0161]当所述侦听命令由所述合法侦听代理设备下发时,所述合法侦听设备将携带有所述被侦听用户的标识的所述侦听命令发送给归属签约用户服务器,通过所述归属签约
当前第3页1 2 3 4 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1