一种侦听方法、侦听装置和本地网关的制作方法_4

文档序号:9923852阅读:来源:国知局
用户服务器根据所述被侦听用户的标识确定与所述被侦听用户归属的本地网关对应的所述合法侦听代理设备的IP地址,所述合法侦听设备根据所述归属签约用户服务器确定的所述合法侦听代理设备的IP地址将所述侦听命令发送给所述本地网关的。
[0162]所述发送模块,还具体用于:
[0163]将所述侦听命令发送给移动管理节点,以使所述移动管理节点将根据所述侦听命令中的所述被侦听用户的标识查找所述被侦听用户的信令控制数据;
[0164]所述侦听装置,还包括:
[0165]接收模块,用于接收所述移动管理节点反馈的所述信令控制数据。
[0166]所述接收模块,还用于:
[0167]在将所述侦听命令下发给所述被侦听用户归属的本地网关之后,接收所述本地网关发送的所述被侦听用户的其他信令控制数据和通信数据,所述其他信令控制数据和所述通信数据是所述本地网关根据所述被侦听用户的标识获取的;;
[0168]其中,所述其他信令控制数据和所述通信数据中包含有所述本地网关分配的标记;
[0169]发送的所述其他信令控制数据和所述通信数据中的所述标记是相同的,标记相同的所述其他信令控制数据和所述通信数据是根据同一所述被侦听用户的标识获取的。
[0170]所述侦听装置,还包括:
[0171]合并模块,在接收所述本地网关发送的所述被侦听用户的其他信令控制数据和通信数据之后,用于将所述其他信令控制数据和所述信令控制数据合并生成所述被侦听用户总的所述信令控制数据;
[0172]关联模块,用于将具有相同标记的所述被侦听用户总的所述信令控制数据和所述通信数据进行关联,以便进行数据分析。
[0173]所述被侦听用户的标识至少包括以下一种:
[0174]国际移动用户识别码IMS1、国际移动识别码IME1、移动用户综合业务数字网码MSISDN、网络访问身份NAI。
[0175]本发明通过将获取的侦听命令下发给被侦听用户归属的本地网关,以使所述本地网关根据所述被侦听用户的标识对所述被侦听用户进行侦听,实现了在LBO场景下,对用户数据的合法侦听。
[0176]基于与上述方法同样的申请构思,本发明还提出了一种本地网关,如图7所示,所述本地网关包括:
[0177]接收模块71,当流量在本地网关进行卸载的场景下,用于接收侦听命令,其中,所述侦听命令中包括被侦听用户的标识;
[0178]侦听模块72,用于根据所述被侦听用户的标识对所述被侦听用户进行侦听。
[0179]所述侦听命令由合法侦听设备下发;或,
[0180]所述侦听命令由合法侦听代理设备下发,其中,所述合法侦听代理设备位于核心网内,并且所述合法侦听代理设备负责侦听至少一个本地网关。
[0181]所述侦听模块,具体用于:
[0182]根据所述被侦听用户的标识进行侦听获取所述被侦听用户的信令控制数据和通信数据。
[0183]所述本地网关,还包括:
[0184]添加模块,在根据所述被侦听用户的标识进行侦听获取所述被侦听用户的信令控制数据和通信数据后,用于对所述信令控制数据和所述通信数据添加标记,其中,根据同一所述被侦听用户的标识获取的所述信令控制数据和所述通信数据添加的所述标记是相同的;
[0185]发送模块,用于将添加有标记的所述信令控制数据和所述通信数据发送给负责侦听所述本地网关的所述合法侦听代理设备或所述合法侦听设备。
[0186]所述被侦听用户的标识至少包括以下一种:
[0187]国际移动用户识别码IMS1、国际移动识别码IME1、移动用户综合业务数字网码MSISDN、网络访问身份NAI。
[0188]本发明通过将获取的侦听命令下发给被侦听用户归属的本地网关,以使所述本地网关根据所述被侦听用户的标识对所述被侦听用户进行侦听,实现了在LBO场景下,对用户数据的合法侦听。
[0189]本领域普通技术人员可以理解:实现上述各方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成。前述的程序可以存储于一计算机可读取存储介质中。该程序在执行时,执行包括上述各方法实施例的步骤;而前述的存储介质包括:R0M、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
[0190]以上所描述的装置实施例仅仅是示意性的,其中作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到至少两个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
[0191]最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。
【主权项】
1.一种侦听方法,其特征在于,所述方法应用于流量在本地网关进行卸载的场景下,所述方法包括: 获取侦听命令,其中,所述侦听命令中包括被侦听用户的标识; 将所述侦听命令下发给所述被侦听用户归属的本地网关,以使所述本地网关根据所述被侦听用户的标识对所述被侦听用户进行侦听。2.如权利要求1所述方法,其特征在于,在将所述侦听命令下发给所述被侦听用户归属的本地网关之前,所述方法包括: 将所述被侦听用户的标识发送给移动管理节点,以使所述移动管理节点根据所述被侦听用的标识确定所述被侦听用户归属的所述本地网关的IP地址; 将所述侦听命令下发给所述被侦听用户归属的本地网关,具体为: 接收的所述移动管理节点确定的所述被侦听用户归属的所述本地网关的IP地址; 根据所述被侦听用户归属的所述本地网关的IP地址将所述侦听命令下发给所述被侦听用户归属的所述本地网关。3.如权利要求1所述方法,其特征在于,所述侦听命令由合法侦听设备下发;或, 所述侦听命令由合法侦听代理设备下发,其中,所述合法侦听代理设备位于核心网内,并且所述合法侦听代理设备侦听至少一个本地网关。4.一种侦听装置,其特征在于,所述侦听装置包括: 获取模块,流量在本地网关进行卸载的场景下,用于获取侦听命令,其中,所述侦听命令中包括被侦听用户的标识; 发送模块,用于将所述侦听命令下发给所述被侦听用户归属的本地网关,以使所述本地网关根据所述被侦听用户的标识对所述被侦听用户进行侦听。5.如权利要求4所述侦听装置,其特征在于,所述发送模块,还用于: 在将所述侦听命令下发给所述被侦听用户归属的本地网关之前,将所述被侦听用户的标识发送给移动管理节点移动管理节点,以使所述移动管理节点根据所述被侦听用的标识确定所述被侦听用户归属的所述本地网关的IP地址; 所述发送模块,还具体用于: 接收的所述移动管理节点确定的所述被侦听用户归属的所述本地网关的IP地址; 根据所述被侦听用户归属的所述本地网关的IP地址将所述侦听命令下发给所述被侦听用户归属的所述本地网关。6.如权利要求4所述侦听装置,其特征在于,所述侦听命令由合法侦听设备下发;或, 所述侦听命令由合法侦听代理设备下发,其中,所述合法侦听代理设备位于核心网内,并且所述合法侦听代理设备负责侦听至少一个本地网关。7.—种侦听方法,其特征在于,所述方法应用于流量在本地网关进行卸载的场景下,所述方法包括: 接收侦听命令,其中,所述侦听命令中包括被侦听用户的标识; 根据所述被侦听用户的标识对所述被侦听用户进行侦听。8.如权利要求7所述方法,其特征在于,所述侦听命令由合法侦听设备下发;或, 所述侦听命令由合法侦听代理设备下发,其中,所述合法侦听代理设备位于核心网内,并且所述合法侦听代理设备负责侦听至少一个本地网关。 根据所述被侦听用户的标识对所述被侦听用户进行侦听,具体包括:根据所述被侦听用户的标识进行侦听获取所述被侦听用户的信令控制数据和通信数据。9.一种本地网关,其特征在于,所述本地网关包括: 接收模块,当流量在本地网关进行卸载的场景下,用于接收侦听命令,其中,所述侦听命令中包括被侦听用户的标识; 侦听模块,用于根据所述被侦听用户的标识对所述被侦听用户进行侦听。10.如权利要求9所述本地网关,其特征在于,所述侦听命令由合法侦听设备下发;或, 所述侦听命令由合法侦听代理设备下发,其中,所述合法侦听代理设备位于核心网内,并且所述合法侦听代理设备负责侦听至少一个本地网关。 所述侦听模块,具体用于:根据所述被侦听用户的标识进行侦听获取所述被侦听用户的信令控制数据和通信数据。
【专利摘要】本发明提供了一种侦听方法,所述方法应用于流量在本地网关进行卸载的场景下,所述方法包括:获取侦听命令,将所述侦听命令下发给所述被侦听用户归属的本地网关,以使所述本地网关根据所述被侦听用户的标识对所述被侦听用户进行侦听。本发明通过将获取的侦听命令下发给被侦听用户归属的本地网关,以使所述本地网关根据所述被侦听用户的标识对所述被侦听用户进行侦听,实现了在LBO场景下,对用户数据的合法侦听。
【IPC分类】H04L29/06
【公开号】CN105704140
【申请号】CN201610152734
【发明人】吴艳光
【申请人】北京佰才邦技术有限公司
【公开日】2016年6月22日
【申请日】2016年3月17日
当前第4页1 2 3 4 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1