CN100454850C - 对移动ip用户进行监听的系统和方法 - Google Patents

对移动ip用户进行监听的系统和方法 Download PDF

Info

Publication number
CN100454850C
CN100454850C CNB2005101055553A CN200510105555A CN100454850C CN 100454850 C CN100454850 C CN 100454850C CN B2005101055553 A CNB2005101055553 A CN B2005101055553A CN 200510105555 A CN200510105555 A CN 200510105555A CN 100454850 C CN100454850 C CN 100454850C
Authority
CN
China
Prior art keywords
audiomonitor
mobile
user
monitored
monitoring
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB2005101055553A
Other languages
English (en)
Other versions
CN1866882A (zh
Inventor
潘灏涛
管红光
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CNB2005101055553A priority Critical patent/CN100454850C/zh
Priority to PCT/CN2006/002478 priority patent/WO2007036141A1/zh
Publication of CN1866882A publication Critical patent/CN1866882A/zh
Application granted granted Critical
Publication of CN100454850C publication Critical patent/CN100454850C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W24/00Supervisory, monitoring or testing arrangements
    • H04W24/08Testing, supervising or monitoring using real traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W80/00Wireless network protocols or protocol adaptations to wireless operation
    • H04W80/04Network layer protocols, e.g. mobile IP [Internet Protocol]
    • H04W80/045Network layer protocols, e.g. mobile IP [Internet Protocol] involving different protocol versions, e.g. MIPv4 and MIPv6

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Monitoring And Testing Of Exchanges (AREA)

Abstract

本发明提供了一种对移动IP用户进行监听的系统和方法,该系统主要包括:监听设备:用于向被监听设备发送监听请求命令,和被监听设备之间建立数据通道,接收被监听设备通过数据通道传递过来的监听数据,对该监听数据进行保存、分析,并将分析结果通过各种方式进行显示;被监听设备:用于接收监听设备的监听请求命令,和监听设备之间建立数据通道,通过该数据通道把接收到的移动IP用户的监听数据传递给监听服务器,在监听结束后释放监听资源。利用本发明,可以对移动IPv4用户、移动IPv6用户进行监听。

Description

对移动IP用户进行监听的系统和方法
技术领域
本发明涉及网络通讯领域,尤其涉及一种对移动IP用户进行监听的系统和方法。
背景技术
移动IP是一种在Internet上给用户提供移动功能的解决方案。移动IP可以超越地理范围的限制,具有可扩展性、可靠性和安全性等特点。移动IP扩展了用户的移动和漫游能力,可以使节点在切换的过程中仍保持正在进行的通信。
在移动IP中,MN(移动节点)可以以永久的IP地址连接到任何链路上。移动IP在给终端提供大范围的移动性的同时,还可以保证终端的IP地址可分配性和可达性。移动IP系统主要包括MN、FA(外地代理)、HA(家乡代理)和CN(通信节点)。
随着3G(第三代移动通信)网络的发展,移动IP在WCDMA(宽带码分多址)、CDMA2000、WLAN(无线局域网)、WiMAX(全球互动微波接入)中已经成为不可缺少的IP层的解决方法。因此,会有越来越多的应用将承载在移动IP上。由于移动IP是无连接的网络,并且具有随时漫游的特性,因此,移动IP的维护工作比较困难。
随着网络的不断开放,越来越多的不法分子利用网络来从事犯罪活动,危害了国家安全。因此,迫切需要在移动IP中进行合法监听。
移动IP目前有两个版本,移动IPv4和移动IPv6。移动IPv4中包括HA和FA等网络实体,移动IPv6中没有FA这个网络实体,但MN必须有一个AccessRouter(接入点)。
在移动IPv4和移动IPv6中,CN和MN之间发送的数据,包括四种路由方式。
方式1:三角路由方式
该方式的示意图如图1所示,该方式只适用于移动IPv4。在该方式中,CN发送给MN的数据首先被路由到HA,HA把该数据包通过隧道发送到MN当前所附着的FA上。FA对接收到的隧道包进行解封装,把其中的数据包转发给MN。MN发送给CN的数据包被FA直接路由到CN。
方式2:反向隧道方式
该方式的示意图如图2所示,该方式只适用于移动IPv4。在该方式中,CN发往MN的数据包的路由方式同方式1。MN发往CN的数据包,被FA封装到隧道中,发往HA。HA对接收到的隧道包进行解封装,然后把其中的数据包转发给CN。
方式3:配置转交地址方式
该方式的示意图如图3所示,该方式适用于移动IPv4和移动IPv6。在该方式中,MN和HA之间建立隧道。CN发往MN的数据包,首先发送到HA,HA通过隧道发送到MN。MN对接收到的隧道包进行解封装,把内部的数据转交给上层处理。同样,MN发往CN的数据包也通过该隧道发往HA。HA对对接收到的隧道包进行解封装,然后把其中的数据包转发给CN。
方式4:路由优化方式
该方式的示意图如图4所示,这种方式只适用于移动IPv6,在该方式中,
当CN知道MN的转交地址后,如果MN和CN之间有互信关系,则CN把MN的地址保存在本地,在后续的通信过程中,使用该地址直接和CN通信,数据包不需要再经过HA进行转交。
在上述四种路由方式中,方式2在FA或者HA处,都能够采集到CN和MN的全部的数据。方式1、方式3和方式4只能在FA或者Access Router处才能采集CN和MN的全部的数据。
在现有技术中,还没有对移动IP用户进行监听的系统和方法。
发明内容
本发明的目的是提供一种对移动IP用户进行监听的系统和方法,从而可以对移动IPv4用户、移动IPv6用户进行监听。
本发明的目的是通过以下技术方案实现的:
一种对移动IP用户进行监听的系统,包括:
监听设备:用于通过移动IP用户的家乡代理查询获得移动IP用户的被监听设备信息,向被监听设备发送监听请求命令,和所述被监听设备之间建立数据通道,接收所述被监听设备通过所述数据通道传递过来的移动IP用户的监听数据,对所述监听数据进行保存、分析,并将分析结果通过各种方式进行显示,对保存的历史监听数据进行查询、统计和分析;
被监听设备:用于接收所述监听请求命令,和所述监听设备之间建立所述数据通道,通过所述数据通道把移动IP用户的监听数据传递给所述监听设备,在监听结束后释放监听资源。
所述的监听设备包括:
监听客户端:用于进行监听参数的设置,将设置的监听参数传递给监听服务器,通过各种方式将接收到的监听数据的分析结果显示出来,给用户提供保存的历史监听数据的查询、统计和分析功能;
监听服务器:用于根据接收到的监听参数查询移动IP用户的被监听设备信息,向该被监听设备发送监听请求命令,和该被监听设备之间建立数据通道,将被监听设备通过数据通道传递过来的监听数据传递给监听数据库,并对该监听数据进行分析,将分析结果传递给监听客户端;
监听数据库:用于将监听服务器传递过来的监听数据进行保存,向监听客户端提供保存的监听数据的查询、统计和分析的接口。
所述的监听服务器包括:
监听请求模块:用于对监听客户端传递过来的监听参数进行分析,获得移动IP用户的家乡代理信息,通过该家乡代理查询移动IP用户的被监听设备信息,向该被监听设备发送监听请求命令;
接收监听数据模块:用于根据被监听设备返回的监听请求命令的响应命令,和被监听设备之间建立数据通道,接收被监听设备通过数据通道传递过来的监听数据,将该监听数据传递给监听数据分析模块和监听数据库;
监听数据分析模块:包括各种业务分析模块,用于对接收到的监听数据进行业务分类,并传递给相应的业务分析模块,业务分析模块对监听数据进行分析,并将分析结果传递给监听客户端,提供开放接口,用于扩展新的业务分析模块。
所述的业务分析模块包括:Email分析模块、IP电话VOIP分析模块和数据分析模块。
所述的被监听设备包括接入点或外地代理。
所述的系统可以为层次化的系统,包括:
地方监听系统:用于监听所辖区域内的无线线路上的移动IP用户的数据,将监听的数据传递给国家监听系统;
国家监听系统:用于监听国家骨干和国家出口无线线路上的移动IP用户的数据,接收地方监听系统传递过来的监听数据。
所述的地方监听系统包括省监听系统和大区监听系统。
一种基于上述系统的对移动IP用户进行监听的方法,包括:
A、监听设备通过移动IP用户的家乡代理查询获得移动IP用户的被监听设备信息,向被监听设备发送监听请求命令,和所述被监听设备之间建立数据通道;
B、所述监听设备接收所述被监听设备通过所述数据通道传递过来的移动IP用户的监听数据,对所述监听数据进行保存、分析,并将分析结果通过各种方式进行显示,对保存的历史监听数据进行查询、统计和分析。
所述的步骤A具体包括:
A1、监听设备通过移动IP用户的家乡代理获得移动IP用户的当前的被监听设备信息;
A2、监听设备向所述被监听设备发送监听请求命令,根据被监听设备返回的相应命令,和被监听设备之间建立数据通道。
所述的步骤A1具体包括:
A11、在监听设备中的监听客户端上通过图形化的界面输入各种监听参数,该监听参数包括运营商信息和移动IP用户的号码、地址信息,并将该监听参数传递给监听设备中的监听服务器;
A12、监听设备中的监听服务器根据接收到的监听参数,获得移动IP用户的家乡代理信息,通过该家乡代理查询移动IP用户的当前的被监听设备信息。
所述的步骤A2具体包括:
当被监听设备接受监听设备中的监听服务器向其发出的监听请求命令时,在监听设备和被监听设备之间建立数据通道,该数据通道包括专用物理数据通道或隧道方式的数据通道。
所述的步骤B具体包括:
B1、被监听设备将移动IP用户的监听数据直接通过数据通道传递给监听设备中的监听服务器,或者,将移动IP用户的监听数据进行加密后通过数据通道传递给监听设备中的监听服务器;
B2、监听设备中的监听服务器根据接收到的监听数据的业务类型,通过各种业务分析模块对监听数据进行相应的分析处理,将分析结果传递给监听设备中的监听客户端,同时将接收到的监听数据传递给监听设备中的监听服务器进行保存;
B3、监听设备中的监听客户端通过包括文本、图形和声音在内的各种显示方式将接收到的监听数据的分析结果进行显示,监听设备中的监听客户端同时提供图形化的界面供用户对保存的历史监听数据进行查询、统计和分析。
所述的步骤B2还包括:
监听设备中的监听服务器采用开放的业务平台,提供开放的业务接口,根据该业务接口提供各种业务合成和分析的能力。
所述的步骤B还包括:
当移动IP用户的家乡代理发现移动IP用户移动到其它被监听设备后,通知监听设备中的监听服务器该其它被监听设备的信息,监听设备中的监听服务器向移动IP用户的以前的被监听设备发出解除监听请求命令,该以前的被监听设备释放监听资源。
所述的移动IP包括移动IPv4和移动IPv6。
由上述本发明提供的技术方案可以看出,本发明可以为移动IPv4、移动IPv6提供监听方案,对移动IPv4用户、移动IPv6用户进行监听,对基于移动IP的各种应用,比如,VOIP(IP电话)、数据传输和Email等,提供实时监听和事后分析。本发明可以为运营商提供一种解决网络问题的定位手段、增加移动IP网络的可维护性。
附图说明
图1为移动IPv4中三角路由方式的示意图;
图2为移动IPv4中反向隧道方式的示意图;
图3为移动IPv4和移动IPv6中配置转交地址方式的示意图;
图4为移动IPv6中路由优化方式的示意图;
图5为本发明所述系统的结构图;
图6为层次化的监听系统的组网示意图;
图7为本发明所述方法的处理流程图;
图8为监听服务器向被监听设备发出监听请求命令的示意图;
图9为家乡代理向被监听设备发出监听请求命令的示意图;
图10为监听服务器和被监测设备之间建立数据通道的示意图;
图11为监听服务器提供开放的业务平台的示意图。
具体实施方式
本发明提供了一种对移动IP用户进行监听的系统和方法,本发明的核心为:监听服务器通过移动IP用户的HA查询该用户的当前被监听设备信息,并和被监听设备之间建立数据通道,通过该数据通道接收移动IP用户的监听数据,对监听数据进行分析、显示。
下面结合附图来详细描述本发明,本发明所述系统的结构图如图5所示,包括如下模块:
监听设备:用于向被监听设备发送监听请求命令,和被监听设备之间建立数据通道,接收被监听设备通过数据通道传递过来的监听数据,对该监听数据进行保存、分析,并将分析结果通过各种方式进行显示。监听设备包括:监听客户端、监听服务器和监听数据库。
被监听设备:用于接收监听服务器的监听请求命令,和监听设备之间建立数据通道,通过该数据通道把接收到的移动IP用户的监听数据传递给监听服务器。在监听结束后释放监听资源。被监听设备可以为移动IP用户的FA或Access Router。
其中,监听设备的监听客户端:用于实时地进行监听参数的设置,将设置的监听参数传递给监听服务器,通过文本、图形和声音等方式将接收到的监听数据的分析结果实时地显示出来,通过图形化的界面给用户提供监听数据库中保存的历史监听数据的查询、统计和分析功能。
其中,监听设备的监听服务器:用于根据监听客户端传递过来的监听参数,查询移动IP用户的HA,通过该HA查询移动IP用户的被监听设备信息,向被监听设备发送监听请求命令,和被监听设备之间建立数据通道,接收被监听设备通过数据通道传递过来的监听数据,将该监听数据传递给监听数据库,对该监听数据进行分析,并将分析结果传递给监听客户端。监听服务器包括:监听请求模块、接收监听数据模块和监听数据分析模块。
其中,监听设备的监听数据库:用于将监听服务器传递过来的监听数据进行保存。向监听客户端提供保存的监听数据的查询、统计和分析的接口。
其中,监听服务器的监听请求模块:用于对监听客户端传递过来的监听参数进行分析,查询移动IP用户的HA,通过该HA查询移动IP用户的被监听设备信息,向被监听设备发送监听请求命令。
其中,监听服务器的接收监听数据模块:用于根据被监听设备返回的监听请求命令的响应命令,和被监听设备之间建立数据通道,接收被监听设备通过数据通道传递过来的监听数据,将该监听数据传递给监听数据分析模块和监听数据库。
其中,监听服务器的监听数据分析模块:包括Email分析模块、VOIP分析模块和数据分析模块等业务分析模块。用于对接收到的监听数据进行业务分类,传递给相应的业务分析模块,对监听数据进行分析,并将分析结果传递给监听客户端。提供开放接口,用于扩展新的业务分析模块。
在实际应用中,可以采用层次化的监听系统方案,层次化的监听系统的组网示意图如图6所示。
层次化的监听系统可以设置为两级或者三级结构。当为三级结构时,包括省监听系统、大区监听系统和国家监听系统;当为两级结构时,包括省监听系统和国家监听系统。
从安全角度考虑,每个省/大区为一个安全监听域;一般情况下,省/大区只能监听所属范围的数据。国家监听系统监听国家骨干和国家出口的数据。当然,国家监听中心也可以通过省/大区监听系统对省内的数据进行监测。
本方法所述方法的处理流程如图7所示,包括如下步骤:
步骤71、用户通过监听客户端提供的图形界面,输入监听参数,如:运营商信息、移动IP用户的号码等信息,将输入的监听参数传递给监听服务器。
步骤72、监听服务器根据接收到的监听参数,查询资源数据库,获得该移动IP用户的HA地址和移动IP用户的地址等信息。
步骤73、监听服务器向移动IP用户的HA查询该移动IP用户当前的漫游接入设备的IP地址、安全授权码、用户数据的安全特性等参数信息,该漫游设备即为该移动IP用户的被监听设备,可以为移动IP用户的FA或AccessRouter。
步骤74、HA向AAA(验证,授权,计费)查询该移动IP用户的安全属性。比如,该用户的已经分配的安全联盟参数等。该参数可以用来对该用户的隧道数据进行解码。
步骤75、HA向监听服务器返回查询到的移动IP用户的安全属性信息。
步骤76、监听服务器向被监听设备发出监听请求命令,如图8所示,被监听设备根据具体实际情况,接受或者拒绝监听服务器的监听请求命令。
在该步骤中,也可以由HA向被监听设备发出监听请求命令,如图9所示。
步骤77、如果被监听设备接收监听设备发出的监听请求命令,则建立监听服务器和被监听设备的数据通道,监听服务器和被监测设备之间建立数据通道的示意图如图10所示,该数据通道包括两种:
1、专用物理数据通道
对于监听业务比较频繁的被监测设备,为了不影响被监测设备的业务处理,可以采用对线路信息进行物理复制的方式,通过传输网络将监听数据传递到监听服务器,在监听服务器对监听数据进行信息恢复。
2、隧道方式的数据通道
对于监听业务不是比较频繁的被监测设备,可以采用动态创建隧道的方式来承载被监测数据,该隧道可以采用IPinIP(IP在IP中的封装)、GRE(通用路由封装)、最小封装等技术。
步骤78、被监听设备在接收到移动IP用户的数据后,根据监听请求的选项,被监听设备可以选择直接把监听数据通过数据通道发送给监听服务器。
被监听设备也可以采用IPSec(IP安全)技术或其它的数据加密技术对监测数据进行加密,再通过数据通道发送给监听服务器。密钥的分配和发送可以采用静态分配的方式,也可以采用IKE(Internet密钥交换)的动态分配方式。
步骤79、监听服务器根据接收到的监听数据的业务类型,将监听数据发送给相应的业务分析模块,如果监听数据已经被加密,则先根据查询到的移动IP用户的安全属性,对监听数据进行解密处理。业务分析模块对监听数据进行解码合成等分析处理。并将分析结果发送给监听客户端,监听客户端采用文本、图形和声音等方式将分析结果显示出来。
对于监听数据的流量比较大的情况,为保证系统的可靠性,监听服务器可以采用集群技术,也可以按照用户或者业务进行负荷分担。
由于移动IP用户的监听业务种类繁多,并且较复杂,为了保证快速地提供各种业务的监听能力,监听服务器可以采用开放的业务平台,提供开发的业务接口,快速地提供各种业务合成的能力。监听服务器提供开放的业务平台的示意图如图11所示。
步骤710、当HA发现移动IP用户移动到其他的被监听设备后,便通知监听服务器该新的被监听设备的属性,包括IP地址,安全授权码等参数信息。
步骤711、监听服务器向移动IP用户的旧的被监听设备发出解除监听请求命令。
步骤712、被监听设备接收到解除监听请求命令后,释放监听资源,向监听服务器返回响应命令。
另外,在该方法中,用户还可以通过监听客户端提供的查询统计功能,对记录在监听数据库中的用户数据进行查询、分析。监听的方式,可以采用用户实时下发的方式;也可以采用自动监听的方式。即由用户设定监听策略,包括被监听的对象,监听时间,频率等。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。

Claims (15)

1、一种对移动IP用户进行监听的系统,其特征在于,包括:
监听设备:用于通过移动IP用户的家乡代理查询获得移动IP用户的被监听设备信息,向被监听设备发送监听请求命令,和所述被监听设备之间建立数据通道,接收所述被监听设备通过所述数据通道传递过来的移动IP用户的监听数据,对所述监听数据进行保存、分析,并将分析结果通过各种方式进行显示,对保存的历史监听数据进行查询、统计和分析;
被监听设备:用于接收所述监听请求命令,和所述监听设备之间建立所述数据通道,通过所述数据通道把移动IP用户的监听数据传递给所述监听设备,在监听结束后释放监听资源。
2、根据权利要求1所述对移动IP用户进行监听的系统,其特征在于,所述的监听设备包括:
监听客户端:用于进行监听参数的设置,将设置的监听参数传递给监听服务器,通过各种方式将接收到的监听数据的分析结果显示出来,给用户提供保存的历史监听数据的查询、统计和分析功能;
监听服务器:用于根据接收到的监听参数查询移动IP用户的被监听设备信息,向该被监听设备发送监听请求命令,和该被监听设备之间建立数据通道,将被监听设备通过数据通道传递过来的监听数据传递给监听数据库,并对该监听数据进行分析,将分析结果传递给监听客户端;
监听数据库:用于将监听服务器传递过来的监听数据进行保存,向监听客户端提供保存的监听数据的查询、统计和分析的接口。
3、根据权利要求2所述对移动IP用户进行监听的系统,其特征在于,所述的监听服务器包括:
监听请求模块:用于对监听客户端传递过来的监听参数进行分析,获得移动IP用户的家乡代理信息,通过该家乡代理查询移动IP用户的被监听设备信息,向该被监听设备发送监听请求命令;
接收监听数据模块:用于根据被监听设备返回的监听请求命令的响应命令,和被监听设备之间建立数据通道,接收被监听设备通过数据通道传递过来的监听数据,将该监听数据传递给监听数据分析模块和监听数据库;
监听数据分析模块:包括各种业务分析模块,用于对接收到的监听数据进行业务分类,并传递给相应的业务分析模块,业务分析模块对监听数据进行分析,并将分析结果传递给监听客户端,提供开放接口,用于扩展新的业务分析模块。
4、根据权利要求3所述对移动IP用户进行监听的系统,其特征在于,所述的业务分析模块包括:Email分析模块、IP电话VOIP分析模块和数据分析模块。
5、根据权利要求1、2、3或4所述对移动IP用户进行监听的系统,其特征在于,所述的被监听设备包括接入点或外地代理。
6、根据权利要求5所述对移动IP用户进行监听的系统,其特征在于,所述的系统可以为层次化的系统,包括:
地方监听系统:用于监听所辖区域内的无线线路上的移动IP用户的数据,将监听的数据传递给国家监听系统;
国家监听系统:用于监听国家骨干和国家出口无线线路上的移动IP用户的数据,接收地方监听系统传递过来的监听数据。
7、根据权利要求6所述对移动IP用户进行监听的系统,其特征在于,所述的地方监听系统包括省监听系统和大区监听系统。
8、一种基于上述系统的对移动IP用户进行监听的方法,其特征在于,包括:
A、监听设备通过移动IP用户的家乡代理查询获得移动IP用户的被监听设备信息,向被监听设备发送监听请求命令,和所述被监听设备之间建立数据通道;
B、所述监听设备接收所述被监听设备通过所述数据通道传递过来的移动IP用户的监听数据,对所述监听数据进行保存、分析,并将分析结果通过各种方式进行显示,对保存的历史监听数据进行查询、统计和分析。
9、根据权利要求8所述对移动IP用户进行监听的方法,其特征在于,所述的步骤A具体包括:
A1、监听设备通过移动IP用户的家乡代理获得移动IP用户的当前的被监听设备信息;
A2、监听设备向所述被监听设备发送监听请求命令,根据被监听设备返回的相应命令,和被监听设备之间建立数据通道。
10、根据权利要求9所述对移动IP用户进行监听的方法,其特征在于,所述的步骤A1具体包括:
A11、在监听设备中的监听客户端上通过图形化的界面输入各种监听参数,该监听参数包括运营商信息和移动IP用户的号码、地址信息,并将该监听参数传递给监听设备中的监听服务器;
A12、监听设备中的监听服务器根据接收到的监听参数,获得移动IP用户的家乡代理信息,通过该家乡代理查询移动IP用户的当前的被监听设备信息。
11、根据权利要求9所述对移动IP用户进行监听的方法,其特征在于,所述的步骤A2具体包括:
当被监听设备接受监听设备中的监听服务器向其发出的监听请求命令时,在监听设备和被监听设备之间建立数据通道,该数据通道包括专用物理数据通道或隧道方式的数据通道。
12、根据权利要求8、9、10或11所述对移动IP用户进行监听的方法,其特征在于,所述的步骤B具体包括:
B1、被监听设备将移动IP用户的监听数据直接通过数据通道传递给监听设备中的监听服务器,或者,将移动IP用户的监听数据进行加密后通过数据通道传递给监听设备中的监听服务器;
B2、监听设备中的监听服务器根据接收到的监听数据的业务类型,通过各种业务分析模块对监听数据进行相应的分析处理,将分析结果传递给监听设备中的监听客户端,同时将接收到的监听数据传递给监听设备中的监听服务器进行保存;
B3、监听设备中的监听客户端通过包括文本、图形和声音在内的各种显示方式将接收到的监听数据的分析结果进行显示,监听设备中的监听客户端同时提供图形化的界面供用户对保存的历史监听数据进行查询、统计和分析。
13、根据权利要求12所述对移动IP用户进行监听的方法,其特征在于,所述的步骤B2还包括:
监听设备中的监听服务器采用开放的业务平台,提供开放的业务接口,根据该业务接口提供各种业务合成和分析的能力。
14、根据权利要求12所述对移动IP用户进行监听的方法,其特征在于,所述的步骤B还包括:
当移动IP用户的家乡代理发现移动IP用户移动到其它被监听设备后,通知监听设备中的监听服务器该其它被监听设备的信息,监听设备中的监听服务器向移动IP用户的以前的被监听设备发出解除监听请求命令,该以前的被监听设备释放监听资源。
15、根据权利要求8所述对移动IP用户进行监听的方法,其特征在于,所述的移动IP包括移动IPv4和移动IPv6。
CNB2005101055553A 2005-09-27 2005-09-27 对移动ip用户进行监听的系统和方法 Expired - Fee Related CN100454850C (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CNB2005101055553A CN100454850C (zh) 2005-09-27 2005-09-27 对移动ip用户进行监听的系统和方法
PCT/CN2006/002478 WO2007036141A1 (fr) 2005-09-27 2006-09-21 Systeme et procede de surveillance d'un utilisateur ip mobile

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB2005101055553A CN100454850C (zh) 2005-09-27 2005-09-27 对移动ip用户进行监听的系统和方法

Publications (2)

Publication Number Publication Date
CN1866882A CN1866882A (zh) 2006-11-22
CN100454850C true CN100454850C (zh) 2009-01-21

Family

ID=37425772

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2005101055553A Expired - Fee Related CN100454850C (zh) 2005-09-27 2005-09-27 对移动ip用户进行监听的系统和方法

Country Status (2)

Country Link
CN (1) CN100454850C (zh)
WO (1) WO2007036141A1 (zh)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2435205C2 (ru) * 2007-06-08 2011-11-27 Хуавэй Текнолоджиз Ко., Лтд. Способ законного перехвата информации и устройство для этого
CN101388801B (zh) * 2007-09-14 2011-10-05 华为技术有限公司 合法监听方法、系统和服务器
CN101123541B (zh) * 2007-09-29 2011-06-22 华中科技大学 一种应用于合法监听系统的策略模型的构造方法
CN101448010B (zh) * 2008-02-22 2012-05-23 中兴通讯股份有限公司 获取WiMAX中被监听用户接入网络时位置信息的系统和方法
MY166071A (en) * 2008-07-24 2018-05-23 Ericsson Telefon Ab L M Lawful interception for 2g/3g equipment interworking with evolved packet system
CN101742011B (zh) * 2008-11-13 2013-09-18 中国科学院计算机网络信息中心 一种跨网络电话域的合法监听方法和系统
CN103179292A (zh) * 2011-12-23 2013-06-26 上海亿人通信终端有限公司 Ip电话机的群组功能实现方法
CN106954209A (zh) * 2016-10-10 2017-07-14 常州市善松信息科技有限公司 一种无线局域网安全系统及其方法
CN107833051B (zh) * 2017-10-19 2021-11-19 中国银行股份有限公司 一种数据统计方法以及系统
CN113671963A (zh) * 2021-08-23 2021-11-19 深圳市小二极客科技有限公司 机器人传输服务三端控制系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001089145A2 (en) * 2000-05-15 2001-11-22 Telefonaktiebolaget Lm Ericsson (Publ) Method of monitoring calls in an internet protocol (ip)-based network
WO2004070513A2 (en) * 2003-02-04 2004-08-19 Sk Telecom Co., Ltd. Method and system for monitoring mobile communication terminal position determination performance by using wireless communication network and a-gps
CN1535067A (zh) * 2003-03-28 2004-10-06 华为技术有限公司 一种基于小区位置的监听方法
CN1581807A (zh) * 2003-08-07 2005-02-16 华为技术有限公司 一种监听网络系统及其监听方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100486145C (zh) * 2003-08-15 2009-05-06 华为技术有限公司 实现空中监听的方法和监听设备
US7164908B2 (en) * 2003-12-30 2007-01-16 Interdigital Technology Corporation Fixed and roving wireless system monitors

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001089145A2 (en) * 2000-05-15 2001-11-22 Telefonaktiebolaget Lm Ericsson (Publ) Method of monitoring calls in an internet protocol (ip)-based network
WO2004070513A2 (en) * 2003-02-04 2004-08-19 Sk Telecom Co., Ltd. Method and system for monitoring mobile communication terminal position determination performance by using wireless communication network and a-gps
CN1535067A (zh) * 2003-03-28 2004-10-06 华为技术有限公司 一种基于小区位置的监听方法
CN1581807A (zh) * 2003-08-07 2005-02-16 华为技术有限公司 一种监听网络系统及其监听方法

Also Published As

Publication number Publication date
WO2007036141A8 (fr) 2007-06-21
CN1866882A (zh) 2006-11-22
WO2007036141A1 (fr) 2007-04-05

Similar Documents

Publication Publication Date Title
CN100454850C (zh) 对移动ip用户进行监听的系统和方法
US7558234B2 (en) System and method for correlation of mobile subscriber activity across multiple interfaces in a GPRS network
CN100375424C (zh) 多媒体消息收发方法、系统、网关和客户设备
JP3981118B2 (ja) インターセプトされた目標にサービス提供するサービスシステムを合法インターセプトシステムに通知する方法
EP1240772B1 (en) Methods and systems for analyzing multi-protocol signaling message traffic in a mobile telecommunications network
CN103634270B (zh) 识别接入点合法性的方法、系统与接入点鉴别服务器
CN1444824B (zh) 用于协调通信网络内的计费信息的方法
US7092398B2 (en) System, method and computer program product for charging for competitive IP-over-wireless service
CN101133661B (zh) 动态地获取邻域信息
CN101399853B (zh) 用户标识服务器、数据业务处理系统及方法
CN101437225B (zh) 在umts监控系统中密钥转发和rrc分组解密的系统和方法
CN102106133B (zh) 用于与演进的分组系统交互工作的2g/3g设备的合法侦听
CN102075934A (zh) 接入点监控器、监控非法接入点的方法及系统
US20140150073A1 (en) Authentication in a wireless telecommunications network
CN105075182B (zh) 用于通过提供安全性信息来允许合法拦截的方法
CN101364901B (zh) 合法监听方法、合法监听系统、分组数据网关、监听中心
CN101990204B (zh) 一种插卡终端业务访问的方法及装置
CN103517339A (zh) 利用wlan实现数据流量分流的系统、设备和方法
CN104640107A (zh) 一种多接口配合解密lte中s1-mme接口nas层密文识别方法
CN101076196B (zh) 合法监听系统和方法
CN104618898B (zh) 一种基于SMSoverIMS的IP短消息加解密的方法及IP短消息加解密系统
CN101336001B (zh) 一种漫游计费方法、装置及系统
CN100353794C (zh) 根据用户标识进行分组业务监听的方法
CN100583090C (zh) 数据库的侦听
CN100359976C (zh) 一种根据移动电话号码进行分组业务监听的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20090121

Termination date: 20170927