集成突发事件信息和情报系统的方法和系统的制作方法

文档序号:6567661阅读:211来源:国知局
专利名称:集成突发事件信息和情报系统的方法和系统的制作方法
技术领域
本发明涉及用于集成突发事件信息和情报的系统和方法。具体来 说,本发明涉及对来自电信系统或其他信息源的指出可能已经发生了 突发事件并描述可能的突发事件的特征的信息进行评估。
背景技术
在1967年,总统的执法和司法委员会建议,建立全国性的单一 的号码用于报告紧急情况。为当时的在全国占优势的电信公司AT& T提出的概念提供了压倒性的支持,建立三位号码911作为全美国的紧急事件代码。
当今,几乎北美洲的每个地区都被陆上线路(也被称为"有线线 路")电信网络的基本或增强型911服务所覆盖。基本911是指, 当拨打该号码时,本地公共安全应答点(PSAP)或911中心的呼叫 接线员应答呼叫。呼叫者可以将紧急事件的特征和位置通知给呼叫接 线员,然后,该接线员可以相应地采取行动,以派遣应急服务人员到 现场。利用增强型911 (E911),本地911中心具有可使呼叫接线员 在显示器上看到呼叫者的电话号码和地址的信息和技术。这种增强使 该中心能更加快速地调度紧急事件帮助,即使呼叫者不能告知他们在 哪里或紧急事件的特征。
随着无线通信变得越来越普及,E911的功能,主要是自动化号码和位置识别(ANI和ALI)能力,被扩展到无线呼叫者,增强了 公共安全性。作为这种扩展的一部分,法律和技术现在基本上就位, 使无线服务提供商能将移动设备定位到100米以内。
当拨打911时,电信交换机,无论是有线还是无线,都必须已 知哪一个PSAP应该接收呼叫。此判断是基于呼叫者的位置进行的。 从有线电话,通过使用将主叫号码与地址关联的查询表,就可以确定 位置。对于无线呼叫者,定位呼叫是比较复杂的。无线服务提供商可 以使用全球定位技术,该技术有时是电话的一部分,或者,服务提供 商也可以使用某些种类的信号分析,来帮助准确定位呼叫者的位置。 如果呼叫是从正在移动的电话发出的,则定位过程可能更加复杂。
尽管E911大大地增强了紧急事件响应团队的协调和对紧急情 况作出反应的能力,但是,系统也提供了许多改进的机会。例如,在 全国有4,400以上的PSAP的情况下,技术的以及机构的挑战常常 使得共享有关横跨多个管辖区的或甚至同一个管辖区域内多个学科 之间的突发事件的信息十分困难。大多数PSAP和响应机构都具有 独立的软件系统或策略,它们常常使得协调响应更加困难。类似地, 集成突发事件分析和响应系统可以很好地应对诸如"琥珀色警告"和 疏散管理之类的频繁地横跨多个管辖区域的情况。
除911系统之外,还有提供紧急事件或其他突发事件的指示的 其他系统。这些系统可以包括静态传感器,如交通传感器;天气警报 系统;或生产事故警报系统。这些系统可以与911及其他系统集成 在一起,以提供集成的突发事件分析系统。
鉴于前面的内容,需要有通过标识、分析和描述突发事件的特征, 集成突发事件信息和情报的系统和方法。

发明内容
本发明提供了通过标识、分析和描述突发事件的特征来集成事故 信息和情报的系统和方法。
在本发明的一个方面,说明了用于提供集成信息和情报的系统。此系统包括数据提取模块,在逻辑上连接到一个或多个信息源,用于 从所述一个或多个信息源接收信息,并进一步用于生成突发事件记 录,其中,所述突发事件记录包括从所述一个或多个信息源接收到的
信息;以及数据分析模块,在逻辑上连接到所述数据提取模块,用于 应用一个或多个事件规则以描述突发事件的特征,以作为对处理所述 突发事件记录的响应。
在本发明的另 一个方面,说明了用于提供集成信息和情报的方 法。该方法包括下列步骤1)从一个或多个信息源接收信息;2)从 接收到的信息生成突发事件记录;以及3)基于一个或多个事件规则, 分析所述突发事件记录以描述所述突发事件的特征。
通过阅读对所说明的实施例的下列详细描述并通过参考附图和 权利要求书,可以更加清楚地理解本发明的各个方面。


图1描述了本发明的示范性实施例的操作环境。
图2a是显示了本发明的示范性实施例的集成突发事件信息和 情报系统的组件的方框图。
图2b是显示了本发明的备选示范性实施例的集成突发事件信 息和情报系统的组件的方框图。
图2c是显示了本发明的备选示范性实施例的集成突发事件信 息和情报系统的组件的方框图。
图2d是显示了本发明的备选示范性实施例的集成突发事件信 息和情报系统的组件的方框图。
图3描述了本发明的示范性实施例的操作环境的无线电话组件。
图4是本发明的示范性实施例的全过程流程图。
图5是用于作为本发明的示范性实施例的一部分生成突发事件 记录的流程图。
图6是用于作为本发明的示范性实施例的一部分执行初始数据分析的流程图。
图7是用于作为本发明的示范性实施例的一部分访问存储的数 据的流程图。
图8是用于作为本发明的示范性实施例的一部分查询无线电话 网络的流程图。
图9是本发明的示范性实施例的保密模块的流程图。
具体实施例方式
本发明的示范性实施例提供用于通过标识、分析和特征化事件来 集成突发事件信息和情报的系统和方法。
图1描述了本发明的示范性实施例的操作环境100。请参看图 1,集成突发事件信息和情报系统160连接到多个信息源。这些多个 信息源包括电信网络110、国家气象局120、新闻和事件信息中心 130、政府机构140,以及数据传感器和数据分析节点150。这些信 息源可以向触发突发事件检测的集成突发事件信息和情报系统160 提供信息,和/或它们也可以提供信息以支持对诸如911呼叫之类的 检测到的事件进行分析。集成突发事件信息和情报系统160也连接 到最终用户170,最终用户使用由集成突发事件信息和情报系统160执行的事件分析的结果。
电信网络110可以包括有线和无线电话系统。另外,电信网络 110还可以包括私有的或专门的电话系统,如供私营或政府机构使用 的专用电话系统。此外,无线电话系统还可以包括支持单个区域的多 个无线运营商。那些本领域技术人员将认识到,任何电信网络类型都 可以向集成突发事件信息和情报系统160提供信息。
电信网络110可以向集成突发事件信息和情报系统160提供 突发事件信息。基于来自电信网络110的信息,可以由集成突发事 件信息和情报系统160执行至少两种形式的突发事件检测。第一种 形式主要涉及无线电话网络,并涉及关于网络中的许多类型的用户 (即,无线电话用户)事件的事件数据的处理。这些事件可以包括呼叫启动、呼叫结束,从一个信元到另一个信元的传递,以及移动站注 册。
为给定区域的所有事件收集了此事件数据,不管用户是否使用
911 (或其他)应急服务。如果可以从事件数据上辨别出用户移动, 如通过判断用户已经从一个信元位置移到另一个信元,则可以将用户 的移动指定到有助于这一行程的最有可能的道路段。标题为
System and Method for Providing Trafic Information Using Operational Data of a Wireless Network的美国专利No. 6,842,620描述了可以将用户 的移动指定到最有可能的道路段的一种方式。这里引用了美国专利 No. 6,842,620的说明作为参考。
通过跟踪用户沿着道路的移动,可以在考虑到此移动的情况下分 析随后的突发事件检测结果。在一个示例中,可以通过特征化在无线 电话网络中操作的移动站的移动,触发突发事件。为进一步进行说明, 集成突发事件信息和情报系统160可以判断,公路上的平均速度突 然从60英里/小时下降到10英里/小时。此变化可以触发突发事件 检测。
作为另一个示例,如果用户使用911 (或其他)应急服务机构, 集成突发事件信息和情报系统160可以基于用户的位置来特征化紧 急事件。由似乎非移动的用户进行的紧急事件911呼叫也可以提供 情况,特别是在它们在与正在移动的用户同时发生的情况下。在此情 况下,集成突发事件信息和情报系统160可以判断,突发事件本身 正在阻止非移动用户移动,如涉及那些用户的车祸。
在这种形式的突发事件检测中,可以对单个的911呼叫进行分 析,以便识别模式,提供洞察力,并过滤代表与交通突发事件不相关 的的911呼叫的"嘈杂的,,数据。可以对发自正在移动的移动站的紧 急事件911呼叫进行标记,并在特定时间间隔内一段路一段路地报 告这些呼叫。发自不正在移动的移动站的紧急事件911呼叫也可以 与特定路段关联。然而,由于这些突发事件可以与交通不相关,因此, 可以对它们进行标记,并与由正在移动的移动站启动的突发事件分开地报告。另外,集成突发事件信息和情报系统160还可以将在时间 和位置两方面彼此接近的发自移动和非移动的移动站的呼叫关联起 来。
可以从任何紧急事件911呼叫触发第二种形式的突发事件检 测,无论是发自无线网络的呼叫,还是发自有线电话网络的呼叫。上 文描述了发自无线电话网络的紧急事件911呼叫如何触发突发事件 检测的示例。对于有线呼叫,集成突发事件信息和情报系统160可 以判断已经发出了多个紧急事件911呼叫,也许涉及多个PSAP。 当集成突发事件信息和情报系统160接收到911呼叫的通知时,系 统可以启动对某一半径和时间帧内的所有其他911呼叫的扫描。如 果集成突发事件信息和情报系统160发现匹配给定标准的以前的 911呼叫,则该呼叫可以与首次呼叫分类在一起。可以对系统进4亍"训 练",以寻找911呼叫的某些容量、类型或组合,以便对每一种情况 进行分类。例如,可以将具有发自移动车辆的五个或较少的关联的 911呼叫的突发事件分类为较小的交通突发事件。具有发自移动站的 25个或更多911的突发事件可以分类为潜在严重的交通突发事件。 具有发自无线和有线电话网络的10个或更多911呼叫的突发事件 可以分类为火灾或天气异常情况。
国家气象局120向集成突发事件信息和情报系统160提供气 象信息。此信息可以用来触发突发事件检测(如天气警告)或描述突 发事件的特征。例如,处于龙巻风警报下的某一地区的多个紧急事件 911呼叫可以指出龙巻风已经来临。国家气象局120可以是由美国 国家海洋及大气管理局举办的业务,或某些其他天气报告业务,如地 方性的天气记录机构的业务。那些本领域技术人员将认识到,任何种 类的天气报告业务都可以向集成突发事件信息和情报系统160提供 信息。
新闻和事件信息源130也向集成突发事件信息和情报系统160 提供信息,可以触发突发事件检测或进一步特征化检测到的突发事件 的信息。例如,集成突发事件信息和情报系统160可以基于交通异
常(如交通移动緩慢)检测突发事件。新闻和事件信息源130可以 指出,可能在该位置附近正在进行某种活动,如体育比赛或本地节日。 此信息将被集成突发事件信息和情报系统160用来描述突发事件的 特征。类似地,有关道路危险的新闻报道可以被集成突发事件信息和 情报系统160用来描述突发事件的特征。新闻和活动信息源130可 以包括各种信息源,包括新闻报道,社区和学校活动日程安排,警察 扫描器报告,以及公路建设信息。
类似地,政府机构140可以向集成突发事件信息和情报系统 160提供信息。例如,政府机构可以发出"琥珀色警告"。创建"琥珀 色警告"计划,以提供及早而广泛的通知, 一个儿童已经被诱拐,并 可能存在身体受到严重伤害或死亡的危险。利用对儿童、涉及的汽车、 或可疑绑架者的描述,公众可以呼叫911,将看到的可疑情况通知给 公职人员。当与移动设备的匿名移动信息一起分析时,这种看到的可 疑信息可以显示出其移动模式类似于通过分析看到的可疑信息推导 出的移动模式的一个或多个移动设备。如果发现统计上有显著意义的 匹配,则可以继续跟踪该设备的移动,直到发现该儿童,或有关部分 确信设备移动是一致的。其他示例可以是疏散顺序、紧急事件戒备演 习,或大型政府设施处的异常事件。
数据传感器和数据分析节点150还可以向集成突发事件信息和 情报系统160提供信息。在一个示例中, 一个社区可以安装交通传 感器系统。这些传感器可以监视某些位置的交通的速度。集成突发事 件信息和情报系统160可以使用此传感器数据来触发突发事件检 测,或进一步特征化检测到的突发事件,类似于使用从移动站移动信 息开发出的交通数据。其他数据传感器和数据分析节点150可以包 括与天气相关的传感器,环境传感器,或其他突发事件检测系统的组 件。那些本领域技术人员将认识到,任何类型的数据传感器和数据分 析节点150都可以向集成突发事件信息和情报系统160提供信息。
最终用户170可以包括新闻服务,本地和国家政府机构,及其 他集中的紧急情况分析和响应机构。另外,最终用户170可以是普通民众,也许通过突发事件报告服务提供商。最终用户170可以通 过广域网(如因特网;另一个电信网络;专用连接)链接到集成突发 事件信息和情报系统160,或者,系统也可以驻留在最终用户170的 位置。 一个集成突发事件信息和情报系统160可以支持多个最终用 户170。那些本领域技术人员将理解,某些机构可以既是信息源(如 政府才几构140),又是最终用户170。
图2a是显示了本发明的示范性实施例的集成突发事件信息和 情报系统160的组件的方框图。请参看图1和2a,集成突发事件 信息和情报系统160包括数据提取模块210和数据分析节点220。 数据提取模块210和数据分析节点220包括计算机硬件和关联的 软件。数据提取模块210和数据分析节点220连接在一起,以便它 们可以向彼此传输数据或指令。数据提取模块210包括保密模块 240,而数据分析节点220可以包括局势分析器230。下面将分别参 考图8和9比较详细地讨论局势分析器230和保密模块240的 功能。那些本领域技术人员将理解,数据提取模块210和数据分析 节点220可以共同位于同一个计算机系统上或在位于同一个设施 中,或位于不同的设施中。类似地,那些本领域技术人员将理解,无 论是数据提取模块210还是数据分析节点220都分别可以在一个 计算机系统上或多个计算机系统上,位于同一个设施中或者位于不同 的设施中进行运转。
示范性数据提取模块210和数据分析节点220提供了两个一 般功能。数据提取模块210与信息源连接在一起,以从那些信息源 接收信息。在信息源每隔一定间隔或在可用时向数据提取模块210 提供信息的意义上,这种信息接收过程可以是连续的。这种接收过程 可以由信息源启动,信息源可以将信息推到数据提取模块210。基于 从数据提取模块210到信息源的请求,可以由数据提取模块210接 收其他信息。
数据分析节点220对由数据提取模块210接收到的信息进行 处理。此处理对接收到的信息应用规则,以特征化此信息。此特征化
可以触发其他信息需求,以便数据分析节点220通过数据提取模块 210从特定信息源请求信息。
图2b是显示了本发明的备选示范性实施例的集成突发事件信 息和情报系统的组件的方框图。请参看图2a和2b,数据提取模块 210实际可以是多个数据提取模块210a、 210b、 210c,所有的这些 都可操作地连接到单个数据分析节点220。类似地,请参看图2a和 2c,数据分析节点220实际可以是多个数据分析节点220a、 220b、 220c,所有的这些都可操作地连接到单个数据提取模块210。最后, 请参看图2a和2d, 一个或多个数据提取才莫块210a... 210n可以连 接到一个或多个数据分析节点220a…220n。这些组件可以通过局域网 或诸如因特网之类的广域网250连接起来。那些本领域技术人员将 理解,数据提取模块210和数据分析节点220的分离是设计选择和 方便性问题,可以使用单个计算机系统和软件程序来执行本发明的功 能。那些本领域技术人员还将理解,任何数据提取模块都可以包括保 密模块240,任何数椐分析节点都可以包括局势分析器230。
图3描述了本发明的示范性实施例的操作环境的无线电话组件 300。请参看图3,移动站(MS) 305在无线电波发射塔310覆盖的 地理信元内时向该塔发射信号,并从那里接收信号。这些信元基于预 期的信号容量而大小不同。基本收发器系统(BTS)315被用来向其信 元内的移动用户提供服务。由基站控制器(BSC) 320通过叫做Abis 接口的连接,组合和控制多个基本收发器系统。集成突发事件信息和 情报系统160可以与Abis接口线连接在一起。移动交换中心(MSC) 325执行通过A接口连接协调所有基站控制器、使用拜访位置寄存 器(VLR) 340跟踪所有活动的移动用户,使用归属位置寄存器 (HLR) 330维护归属用户记录,以及将移动用户连接到公众业务电话 网络(PSTN) 345等等复杂任务。
在增强型911系统中,可以通过在移动站305中嵌入GPS芯 片,或通过测量移动站305和BTS315之间的某些信令特征,确定 移动站305的位置。无论是哪一种情况,都用移动定位系统(MPS)来管理以增强型911系统所需的精度定位移动站305的过程。MPS 335使用用于管理和处理呼叫的相同网络资源,这使得其可用性有点 受限制。
输入输出网关(IOG)350处理呼叫详细记录(CDR),以帮助完 成诸如移动用户记帐之类的操作。IOG 350从MSC 325接收与呼叫 相关的数据,并可以与集成突发事件信息和情报系统160连接在一 起。
在如图3所示的本发明的示范性实施例中,集成突发事件信息 和情报系统160可以从无线网络中的各种位置接收数据。这些位置 包括BSC 320以及其通过Abis接口与BTS 315的接口 、MSC 325、 HLR330以及MPS 335。
输入通信进程监视无线服务提供商的网络元素,并从选定的记录 的选定的字段中提取相关信息。集成突发事件信息和情报系统160 可以使用来自任何网络元素的数据,包含至少移动站标识号、信元ID 和时间戳。下面将讨论比较一些比较常见的数据源。
可以从记帐分发中心请求CDR,或者,分发中心可以自主地通 过文件传输协议(FTP)发送记录。或者,可以在将CDR定期地从 IOG 350传递到记帐网关时提取CDR,可能利用复制数据包的路由 器。所使用的具体方法将取决于无线服务提供商的设备和偏好。
可以通过监视 MSC 325和它控制的BSC 320之间的专有的 或标准A接口信令,获取切换和注册消息。集成突发事件信息和情 报系统160可以直接监视该信令,也可以从诸如协议分析器之类的 信号监视系统获取信令信息。在后一种情况下,信令信息可能已经被 过滤,以删除无关信息。请参阅下面参考图9对本发明的示范性实 施例的保密过程进行的讨论,该过程删除了可能标识具体移动站305 的用户的信息。或者,可以从连续地监视BTS 315上的消息流的基 站管理器中提取这些消息。
图4是本发明的示范性实施例的全过程流程400。请参看图1, 2a和4,在步骤410中,诸如数据提取模块210之类的数据提取模块,与诸如电信网络110之类的一个或多个信息源,或诸如国家 气象局120、新闻和事件信息中心130、政府机构140,以及数据传 感器和数据分析节点150之类的一个或多个其他信息源建立数据链 路。那些本领域技术人员将理解,此数据链路可以是在数据提取模块 210和一个或多个信息源之间不断地维护的连续的链路,根据需要建 立的间歇的链路,或连续的连接和间歇的连接两者的组合。
在步骤420中,数据提取模块210生成突发事件记录。下面将 参考图5的讨论,比较详细地讨论此步骤。突发事件记录充当数据 分析节点220的输入。
在步骤430中,诸如数据分析节点220之类的数据分析节点对 突发事件记录进行初始数据分析。下面将参考图6的讨论,比较详 细地讨论此步骤。在步骤440中,数据分析节点220判断初始数据 分析的结果是否触发诸如局势分析器230之类的局势分析器。例如, 突发事件的初始特征化可以判断,在某一位置已经发生了事故,初始 特征化可能要求在随后的两小时从该位置釆集交通流量数据。
如果此判断的结果是"是",那么,该过程进入步骤450,在该步 骤中,局势分析器230查询无线电话网络。下面将参考图8的讨论, 比较详细地讨论此步骤。过程400从步骤450进入步骤460,在该 步骤中,数据分析节点完成对突发事件记录的数据分析。此分析的结 果是突发事件检测器结杲,反映了突发事件的特征化。
如果在步骤440中判断的结果是"否,,或在步骤460之后,那 么,过程400进入步骤470,在该步骤中,数据分析节点将结果提 供到诸如最终用户170之类的一个或多个最终用户。
图5是用于作为本发明的示范性实施例的一部分生成突发事件 记录420的步骤的流程图。请参看图2a、4以及5,在步骤510中, 数据提取模块210从一个或多个信息源接收信息。此信息可以包括 移动站信息,如呼叫启动(包括911呼叫)、呼叫结束、从一个信 元到另一个信元的传递,以及移动站注册,或移动站定位。此信息还 可以包括来自有线电话网络的911呼叫启动和呼叫定位。其他信息可以是天气警告、警察活动、交通传感器通知,或新警告。
在步骤520中,数据提取模块210判断是否应该调用诸如保密 模块240之类的保密模块。如果此判断的结果是"是",则过程420 进入步骤910,下文将参考图9对其进行描述。为帮助确保无线电 话网络用户的保密性,示范性实施例可以包括通过保密模块屏蔽任何 个人标识信息与从无线电话网络接收到的信息并替代此信息的唯一 标识符的能力。
如果此判断的结果是"否",或在保密模块完成其操作之后,过程 420进入步骤530,在该步骤中,对基本事件规则进行访问。基本事 件规则被用来将某些事件标识为突发事件。这些基本事件规则可以简 单地包括是否接收到了 911呼叫,是否已经发出了新闻警告,或接 收到的数据是否指出交通流量参数。通过将这些规则应用到在步骤 510中接收到的信息,数据提取模块210创建突发事件记录。 一旦 生成了记录,过程420进入过程400的步骤430,如图4所描述 的。
图6是用于作为本发明的示范性实施例的一部分执行初始数据 分析的流程图。请参看图2a、 4和6,在步骤610中,诸如数据分 析节点220之类的数据分析节点,从数据提取模块210接收突发事 件记录。在步骤620中,数据分析节点220对高级事件规则进行访 问。这些高级事件规则被用来提供突发事件记录中的突发事件的初始 特征化。高级事件规则的一些代表性的示例包括
如果交通速度下降50%以上,并有3个或更多来自行驶的 车辆的911呼叫,那么,将该突发事件特征化为事故,并在下2小 时连续地跟踪该区域的所有机械;
如杲在3英里的半径内在15分钟的时间段内接收到了 10 个或更多911呼叫,那么,在下4个小时内连续地跟踪25英里的 半径内的所有机械;
如果系统用户指定一个地理区域作为灾区,那么,将该突发 事件特征化为灾害,并在用户指定的时间段内连续地跟踪指定区域内的所有机械;
如果在相邻的PSAP区域接收到多个911呼叫,那么,将 该突发事件特征化为多管辖权紧急事件,并通知所有有关PSAP,可 能有相关的突发事件
如果系统接到琥珀色警告通知,那么,将该突发事件特征化 为诱拐儿童的事件,在下12小时或在琥珀色警告一直处于有效状态 的过程中连续地跟踪50英里的半径内的所有机械;
如果报告了在某一区域有恶劣天气,那么,特征化与天气警 告类型一致的突发事件,并连续地跟踪恶劣天气警报的持续时间内的
所有才几械;以及
如果在一个工作区域内行驶时间增大50%以上,那么,将 该突发事件特征化为交通流量异常,向运输部或建设监督者发送一个 通知(让他们有可能地话协助该区域的交通)。
在步骤630中,数据分析节点220标识相关的地理区域。在步 骤640中,数据分析节点220检索已存储的数据。下面将参考图8 比较详细地讨论此步骤。 一般而言,在步骤630中检索历史数据; 动态数据,如交通数据、气象数据、建筑施工数据、日历数据、传感 器数据,及其他类似的动态数据;以及静态数据,如地理信息系统 (GIS)数据。此信息与高级的事件规则相结合以描述突发事件的特 征。
在步骤650中,数据分析节点220对突发事件记录进行初始分 析。作为一个代表性的示例,最初可能是来自交通数据传感器的信息 基础的突发事件记录,表示,在州际公路的特定部分交通的速度已经 从60英里/小时下降到10英里/小时。数据检索步骤640表示,在 该特定地理位置,没有建筑施工的情况。历史数据表示,在该时间和 那一天,交通应该是60英里/小时。气象信息表示,没有恶劣天气。 日历事件信息没有指出在该位置将有影响交通的任何事件。作为向这 些数据应用高级事件规则的结果,数据分析节点可以最初将该突发事 件特征化为交通事故。
在步骤660中,数据分析节点220作为突发事件检测器结果, 存储突发事件分析。可以存储的信息包括案例编号、突发事件记录的 类型、突发事件的初步分类、时间戳以及位置。如果突发事件记录以 有关移动站的信息为基础,则可以存储的其他信息包括移动站的匿名 标识符、移动站是否正在移动的指示,以及如果是,还包括道路段位 置以及移动的方向和速度。
在步骤670中,数据分析节点220判断在步骤650中确定的 突发事件的特征化是否需要对其他可能相关的突发事件记录进行进 一步的分析。如果此判断的结果是"是",则过程430进入步骤680, 在该步骤中,它搜索已存储的突发事件检测器结果,以查找在附近的 位置以及同时发生的其他突发事件。进一步阐述上文参考步骤650 所讨论的示例,数据分析节点220将搜索已存储的记录,以确定在 该公路段附近与记录了交通速度减速的突发事件的同时发生的其他 突发事件。此搜索可以找到额外的突发事件检测器结果,如从位于该 位置处的移动站并在该时间发出的911呼叫。
在检索额外的突发事件检测器结果之后,过程430返回到步骤 650,以便进行进一步的分析。此进一步分析的结果可以是将多个突 发事件新分组到单个突发事件检测器结果中。为继续该示例,新案例 编号可以与交通减速突发事件和一个或多个911呼叫关联。通过分 析可以得出结论,在该公路位置发生了交通事故。
在某些情况下,数据分析节点220可能不能描述突发事件的特 征记录,直到评估了其他突发事件记录或获取了随后的信息。
如果在步骤670中判断的结果是"否",则过程430进入步骤 690,在该步骤中,它返回到过程400的步骤440。
图7是用于作为本发明的示范性实施例的一部分访问存储的数 据的流程图。请参看图2a, 6,以及7,在步骤710中,数据分析 节点220检索历史突发事件数据。这些数据可以是以前存储的突发 事件检测器结果。另外,这些数据可以包括历史摘要。例如,这些摘 要可以提供一般趋势信息,如某些天的交通速度,以及某些时间或每
年的事件。
在步骤720中,数据分析节点220检索不与无线电话网络关联 的动态数据。即,这些数据将不会包括移动站的移动信息。这些数据 可以包括气象信息、新闻信息、日历事件信息(学校日程表、体育活 动、节日、大会等等)、传感器信息、公路建设计划,以及政府机构 警告。
在步骤730中,数据分析节点220检索静态数据。这些数据可 以包括来自地理信息系统的信息,并可以包括事件发生地的位置,道 路,以及具有大量雇员的公司。
在步骤740中,数据分析节点220判断是否应该查询其他数据 源。这些其他数据源可以包括其他数据提取模块或诸如私营老板之类 的第三方源。如果此判断的结果是"是",那么,过程640进入步骤 750,数据分析节点220检索另外的数据。如果此判断的结果是"否", 或在检索另外的数据之后,过程640进入步骤760,返回到步骤650 中的、过程430。
图8是用于作为本发明的示范性实施例的一部分查询无线电话 网络的流程图。请参看图2a、 4和8,在步骤810中,局势分析器 230标识移动站以便获取其他信息。例如,步骤430的结果可以表 示位于公路上的移动站已经停止。局势分析器230将判断该位置附 近的与该移动站在相同方向移动的其他移动站要停止。此信息可以作 为突发事件检测器结果来存储,或独立地作为交通数据来存储。
在步骤820中,局势分析器230联络保密模块240,并提取有 关已标识的移动站的用户特定的信息。在步骤830中,局势分析器 230向无线电话网络发送请求,如网络的移动定位系统所判断的,以 了解在步骤810中所标识的每一个移动站的位置。
在步骤840中,局势分析器230从网络的MPS接收位置数 据。在步骤850中,局势分析器230判断是否应该调用保密模块 240以屏蔽任何个人标识信息。如果此判断的结果是"是",则过程 450进入步骤910,下文将参考图9对其进行描述。如果此判断的结果是"否",或在保密模块完成其操作之后,过程450进入步骤 860,返回到步骤460中的过程400。
图9是本发明的示范性实施例的保密模块的流程图。请参看图 9,在步骤910中,保密模块240接收通信信息。在步骤920中, 保密模块240查询与数据库中的通信信息关联的通信单元标识符。 此标识符可以是移动站的序列号或电话号码。数据库包括由保密模块 240处理过的所有通信单元标识符。可以定期清除此数据库,如当记 录有24小时以上的年龄时,以提供额外的保密措施。
或者,此数据库可以维持更长的时间长度。历史匿名移动分析对 于调查活动非常有用,特别是当调查涉及一连串的进攻时。例如,如 果在多个不同的位置发生了类似的犯罪行为,可以分析突发事件检测 器结果数据库或其他通信信息特定的数据库中所维护的移动数据,以 判断在实施犯罪行为时在统计上有显著意义的数量的这些位置是否 有移动设备存在。匿名移动数据可以对于执法人员有用的另一个示例 是当匿名移动被已知的可疑的恐怖分子或罪犯的移动覆盖时。如果在 匿名移动者和已知可疑人员之间有统计上有显著意义的关联,那么, 可以有充足的理由怀疑,两者之间有协作。
如果有充足的证据推论,匿名移动设备可能属于诸如上面的示例 中的某一个示例中的可疑人员,那么,执法机构可以获得适当的授权, 以弄清设备的所有人的身份。在该情况下,可以访问保密模块240数 据库,以撕下匿名移动站的假面具。即使没有身份,也可以给设备加 上标志进行监视,如果有任何进一步的可疑的行迹,则给有关机构发 出警告。这种应用可以证明维护保密模块240数据库是正当的。
在步骤930中,保密模块240判断数据库中是否有通信单元标 识符。如果此判断的结果是"否",那么,保密模块240在步骤940中 创建唯一标识符,以映射到通信单元标识符,两个标识符都存储在保 密模块240数据库中。此唯一标识符可以是序列号,加密算法的结 果,或其他用于将唯一标识符向通信单元标识符映射的过程。如果此 判断的结果是"是,,或在步骤940完成之后,保密模块240在步骤950中检索通信单元的唯一标识符。对信息的进一步处理使用唯一标 识符而不是使用个人标识信息。然后,保密模块240进入步骤960, 在该步骤中,它返回到调用保密模块240的过程。
在某些情况下,信息源可以它应用屏蔽个人标识信息的自己的进 程。例如,无线电话网络可以在向数据提取模块210传输信息之前 掩蔽个人标识信息,如通过提供将此信息置于网络的防火墙之后的系 统。或者,数据源可以与单独的数据集成商签订合同,该集成商在删 除个人标识信息之后向数据提取模块210提供信息。
鉴于前面的内容,可以理解,本发明支持用于标识、特征化和报 告突发事件的系统和方法。该系统和方法可以从电信网络或其他信息 提供商接收可以触发生成突发事件记录的信息。还可以进一步分析突 发事件记录,以描述突发事件类型的特征。此进一步的分析可以包括 从多个数据源检索数据,以支持应用用于描述突发事件的特征的规 则。另外,如果判断涉及单个事件,则可以将对多个突发事件的分析 組合起来。
权利要求
1.一种用于提供集成信息和情报的系统,包括数据提取模块,在逻辑上连接到一个或多个信息源,用于从所述一个或多个信息源接收信息,并进一步用于生成突发事件记录,其中,所述突发事件记录包括从所述一个或多个信息源接收到的信息;以及数据分析模块,在逻辑上连接到所述数据提取模块,用于应用一个或多个事件规则以描述与所述接收到的信息关联的突发事件的特征,以作为对处理所述突发事件记录的响应。
2. 根据权利要求1所述的系统,其中,所述一个或多个信息源 包括至少一个电信网络。
3. 根据权利要求2所述的系统,其中,所述数据分析模块进一 步包括局势分析器模块,用于联络一个或多个电信网络并查询每一个 电信网络以便查找特定电信网络用户的位置信息。
4. 根据权利要求1所述的系统,其中,所述数据提取模块进一 步包括保密模块,用于防止从所述一个或多个信息源接收到的所述信 息中包含的个人标识信息被未授权泄露。
5. 根据权利要求1所述的系统,其中,所述数据分析模块进一 步用于查询数据源,以获取对执行突发事件的初始特征化有用的信 每
6. 根据权利要求5所述的系统,其中,所述数据源包括气象信 息和政府才几构信息。
7. 根据权利要求5所述的系统,其中,所述数据源包括来自社 区或学校日程表的信息和来自数据传感器的信息。
8. —种用于提供集成信息和情报的方法,包括下列步骤 从一个或多个信息源接收信息,其中,所述信息包括突发事件; 基于一个或多个事件规则的第一集合,从所述接收到的信息自动地生成突发事件记录;以及基于一个或多个事件规则的第二集合,自动地分析所述突发事件记录以描述所述突发事件的特征。
9. 根据权利要求8所述的方法,其中,自动地分析所述突发事 件记录以描述所述突发事件的特征的步骤进一步包括下列步骤执行初始数据分析; 查询一个或多个无线电信网;以及作为所述查询的结果,接收一个或多个选定无线电信网络用户的 位置信息。
10. 根据权利要求8所述的方法,其中,从一个或多个信息源 接收信息的所述步骤进一步包括通过保密模块处理所述接收到的信 息以防止个人标识信息被未授权泄露的步骤。
11. 根据权利要求8所述的方法,其中,自动地分析所述突发 事件记录以描述所述突发事件的特征的步骤进一步包括下列步骤访问 一个或多个事件规则的所述第二集合,所述第二集合包括定 义突发事件的特征的规则;检索包括动态数据和静态数据的已存储数据; 基于所述检索到的数据和访问的规则,标识相关的地理区域;以及执行所述突发事件的初始特征化。
12. 根据权利要求11所述的方法,其中所述动态数据包括气象 数据、新闻数据,以及位置特定的日历数据。
13. 根据权利要求11所述的方法,其中,检索已存储数据的所 述步骤进一步包括用从第三方数据源获得的数据扩充所述检索到的 已存储数据的所述步骤。
14. 一种用于从信息源提取数据的系统,所述系统包括 数据提取模块,在逻辑上连接到一个或多个信息源,用于从所述一个或多个信息源接收信息,并进一步用于生成突发事件记录,其中, 所述突发事件记录包括从所述一个或多个信息源接收到的信息;保密模块,在逻辑上连接到所述数据提取模块,并用于防止个人 标识信息被未授权泄露;以及数据分析模块,在逻辑上连接到所述数据提取模块,用于应用一 个或多个事件规则以描述突发事件的特征,以作为对处理所述突发事件记录的响应。
15. 根据权利要求14所述的系统,其中,所述一个或多个信息 源包括至少一个电信网络。
16. 根据权利要求15所述的系统,其中,所述数据分析模块进 一步包括局势分析器模块,用于联络一个或多个电信网络并查询每一 个电信网络以便查找特定电信网络用户的位置信息。
17. 根据权利要求14所述的系统,其中,所述数据分析模块进 一步用于查询数据源,以获取对执行突发事件的初始特征化有用的信 息。
18. 根据权利要求17所述的系统,其中,所述数据源包括气象 信息和政府一几构信息。
19. 根据权利要求17所述的系统,其中,所述数据源包括来自 社区或学校日程表的信息和来自数据传感器的信息。
全文摘要
提供用于标识和描述突发事件的特征的系统和方法。该系统和方法可以从电信网络或其他信息提供商接收可以触发生成突发事件记录的信息。还可以进一步分析突发事件记录,以描述突发事件类型的特征。此进一步的分析可以包括从多个数据源检索数据,以支持应用用于描述突发事件的特征的规则。另外,如果判断涉及单个事件,则可以将对多个突发事件的分析组合起来。
文档编号G06F17/30GK101203851SQ200680019376
公开日2008年6月18日 申请日期2006年4月19日 优先权日2005年4月19日
发明者西鲁斯·W·史密斯, 阿兰·R·麦特斯 申请人:艾尔塞奇公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1