CN101605053B - 一种监听数据转储和转储数据回放方法及系统 - Google Patents

一种监听数据转储和转储数据回放方法及系统 Download PDF

Info

Publication number
CN101605053B
CN101605053B CN2009101084997A CN200910108499A CN101605053B CN 101605053 B CN101605053 B CN 101605053B CN 2009101084997 A CN2009101084997 A CN 2009101084997A CN 200910108499 A CN200910108499 A CN 200910108499A CN 101605053 B CN101605053 B CN 101605053B
Authority
CN
China
Prior art keywords
dump
user
data
playback
file server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN2009101084997A
Other languages
English (en)
Other versions
CN101605053A (zh
Inventor
李利君
黄波
魏煜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN2009101084997A priority Critical patent/CN101605053B/zh
Publication of CN101605053A publication Critical patent/CN101605053A/zh
Application granted granted Critical
Publication of CN101605053B publication Critical patent/CN101605053B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明涉及一种监听数据转储和转储数据回放方法及系统,所述方法为:在将监听数据转储到指定路径前,首先将所述数据进行加密及压缩处理;在回放转储的数据时,首先对所述数据进行解压及解密处理,然后再进行播放;所述系统包括数据库服务器、控制模块、文件服务器以及转储模块。本发明对需要转储的监听数据进行了加密及压缩处理,使得监听数据更加的安全,同时还节省了存储空间;因监听数据在转储时进行了加密处理,故想要回放转储的监听数据时,则必须在同一个座席上进行操作才能够被解密和解压,更进一步的提高了监听数据的安全性。

Description

一种监听数据转储和转储数据回放方法及系统
技术领域
本发明涉及通信领域,尤其涉及一种监听数据转储和转储数据回放方法及系统。
背景技术
随着国际政治形势的发展,合法的监听越来越多的被各个国家的安全部门所重视,成为保障国家安全,获取必要的国家安全信息的一种对通信网络进行监控和信息获取的有效手段。同样监控到的信息的保密和安全也越来越重要,对监听信息的安全存放、转储和回放必须采用严格操作控制技术。目前监听到的数据的存放的现状是:采用数据库存放受控目标的事件报告和通信详单,用文件存放具体的通信内容。这些信息的存放时没有采用保密措施,很容易被一些没有权限的用户进行访问和操作,监听数据存在安全隐患,监听信息的转储也只是把通信内容中的媒体数据直接转储成WAV文件,且用详单号加上主被叫号码来命名所述文件,而WAV文件很容易被第三方软件回放。同时被监控目标的监听事件的事件报告、通信详单以及通信内容被直接存储在介质中,由于监听数据数量庞大,直接存储会需要浪费许多存储空间。
发明内容
本发明所要解决的技术问题是,提供一种监听数据转储和转储数据回放的方法,本发明使得监听数据的转储和转储数据的回放更加安全。
本发明公开了一种监听数据转储和转储数据回放方法,当控制模块接收到用户请求转储指定监听事件的监听数据到指定路径时,首先从数据库服务器中读取所述监听事件的事件报告和通信详单,并存储到用户指定的路径中,然后根据所述通信详单,发送转储消息给相应的文件服务器;所述文件服务器从所述转储消息携带的路径中读取媒体数据,加密并压缩后发送给转储模块;所述转储模块将接收到的数据存入用户指定的路径中;
当控制模块接收到用户请求回放指定路径的监听事件时,首先将所述监听事件的事件报告和通信详单恢复到数据库服务器中,然后根据所述通信详单,发送回放消息给相应的文件服务器;所述文件服务器从所述回放消息携带的路径中读取媒体数据,解压并解密后发送给所述控制模块;所述控制模块启动播放器播放接收到的媒体数据。
所述控制模块接收用户的转储请求/回放请求时,首先判断所述用户是否有权限进行监听数据的转储/回放,若是,则执行转储/回放操作;否则,提示用户没有权限进行监听数据的转储/回放。
所述文件服务器对读取到的数据以包为单位进行加密。
所述文件服务器在接收到转储消息时,返回响应消息给所述控制模块;所述控制模块接收到文件服务器的响应消息后,发送转储消息给所述转储模块,所述转储消息中携带有用户指定的数据存放路径。
所述控制模块在存储事件报告和通信详单前,首先对所述事件报告和通信详单进行加密。
所述控制模块在恢复事件报告和通信详单前,首先对所述事件报告和通信详单进行解密。
所述转储消息中携带的路径为所述监听事件的媒体数据在所述文件服务器中存储的路径;
所述回放消息中携带的路径为用户指定监听事件的存储路径。
本发明还公开了一种监听数据转储和转储数据回放系统,所述系统包括数据库服务器、控制模块、文件服务器以及转储模块,其中
所述数据库服务器用于存储监听事件的事件报告和通信详单;
所述控制模块用于在接收到用户的转储请求时,从所述数据库服务器中读取用户指定的监听事件的事件报告和通信详单并存储到用户指定的路径中,然后发送转储消息给相应的文件服务器,在接收到所述文件服务器的响应消息后,发送转储消息给所述转储模块;用于在接收到用户的回放请求时,将用户指定路径的监听事件的事件报告和通信详单恢复到所述数据库服务器中,并发送回放消息给相应的文件服务器;以及用于在接收到文件服务器返回的媒体数据时,启动播放器播放;
所述文件服务器用于在接收到监听事件的媒体数据时,生成文件名包括监听时间、通信详单号和随机数的监听数据文件,并将接收到的媒体数据存储到所述文件中;用于在接收到转储消息时,返回响应消息给所述控制模块,以及从所述消息携带的路径中读取并以包为单位加密相应的媒体数据,压缩后发送给所述转储模块;用于在接收到回放消息时,从所述消息携带的路径中读取相应的媒体数据,解压并解码后发送给所述控制模块;
所述转储模块用于在接收到转储消息时,将接收到的数据存入所述消息携带的路径中。
所述控制模块还用于在接收到用户的转储/回放请求时,判断所述用户是否有权限进行监听数据的转储/回放,若是,则执行转储/回放操作;否则,提示用户没有权限进行监听数据的转储/回放;用于对读取的事件报告和通信详单进行加密;以及用于对要恢复到所述数据库服务器中的事件报告和通信详单进行解密。
所述系统还包括告警模块和配置模块,其中
所述告警模块用于定时获取所述文件服务器的硬盘剩余空间容量;根据获取的剩余空间容量计算硬盘空间占用百分比,并与预设的告警阈值进行比较,若大于等于所述阈值,则产生告警;以及用于在有告警存在时,用计算得到的硬盘空间占用百分比与预设的停止写文件阈值进行比较,若硬盘空间占用百分比大于等于所述停止写文件阈值,则提高告警等级并停止写文件;若硬盘空间占用百分比小于所述停止写文件阈值但大于等于所述告警阈值时,则降低告警级别;若硬盘空间占用百分比小于所述告警阈值,则消除告警;
所述配置模块用于为用户提供配置所述文件服务器的压缩比例以及根据所述文件服务器的硬盘容量为所述告警模块配置告警阈值和停止写文件阈值的接口。
本发明转储监听数据时,对数据进行了加密及压缩处理,使得监听数据更加的安全的同时还节省了存储空间;并且在执行转储/回放操作前,对用户进行权限认证,提高了监听数据使用的安全性;因监听数据在转储时进行了加密处理,故想要回放转储的监听数据,则必须在同一个座席上进行操作才能够被解密和播放,这就更进一步的提高了监听数据的安全性。
附图说明
图1是本发明所述系统的原理框图;
图2是本发明所述方法中,转储监听数据时的流程图;
图3是本发明所述方法中,回放转储的监听数据的流程图。
具体实施方式
下面结合附图和优选实施例,对本发明作进一步的详细描述。
如图1所示,是本发明所述系统的原理框图,包括数据库服务器、控制模块、文件服务器、转储模块、告警模块、配置模块,本实施例中,假设系统有N个文件服务器,其中
数据库服务器用于存储监听事件的事件报告和通信详单;
控制模块用于在接收到用户的转储请求时,判断所述用户是否有权限进行监听数据的转储/回放,若是,则从数据库服务器中读取用户指定的监听事件的事件报告和通信详单,加密后存储到用户指定的路径中,然后发送转储消息给相应的文件服务器,在接收到文件服务器的响应消息后,发送转储消息给转储模块;用于在接收到用户的回放请求时,将用户指定路径的监听事件的事件报告和通信详单解密后恢复到数据库服务器中,并发送回放消息给相应的文件服务器;以及用于在接收到文件服务器返回的媒体数据时,启动播放器播放;否则,提示用户没有权限进行监听数据的转储/回放;
文件服务器用于在接收到监听事件的媒体数据时,生成文件名包括监听时间、通信详单号和随机数的监听数据文件,并将接收到的媒体数据存储到所述文件中;用于在接收到转储消息时,返回响应消息给控制模块,以及从所述消息携带的路径中读取并以包为单位加密相应的媒体数据,压缩后发送给转储模块;用于在接收到回放消息时,从所述消息携带的路径中读取相应的媒体数据,解压并解码后发送给控制模块;
转储模块用于在接收到转储消息时,将接收到的数据存入所述消息携带的路径中;
告警模块用于定时(比如,2s、4s等)获取文件服务器的硬盘剩余空间容量;根据获取的剩余空间容量计算硬盘空间占用百分比,并与预设的告警阈值进行比较,若大于等于所述阈值,则产生告警;以及用于在有告警存在时,用计算得到的硬盘空间占用百分比与预设的停止写文件阈值进行比较,若硬盘空间占用百分比大于等于所述停止写文件阈值,则提高告警等级并停止写文件;若硬盘空间占用百分比小于所述停止写文件阈值但大于等于所述告警阈值时,则降低告警级别;若硬盘空间占用百分比小于所述告警阈值,则消除告警;
配置模块用于为用户提供配置文件服务器的压缩比例以及根据文件服务器的硬盘容量为告警模块配置告警阈值和停止写文件阈值的接口。
如图2所示,是本发明所述方法中,转储监听数据的流程图;本实施例中,假设用户要转储的监听事件的媒体数据存储了文件服务器m上,并且文件服务器m的压缩比例被配置为4∶1;本流程包括如下步骤:
步骤201:控制模块接收到用户请求转储指定监听事件的监听数据到指定路径;
监听事件的监听数据会被转储到存储介质中,存储介质可以是DVD或者硬盘等等。
步骤202:判断所述用户是否有权限进行监听数据的转储,若是,则执行步骤203;否则,执行步骤210;
步骤203:从数据库服务器中读取用户指定的监听事件的事件报告和通信详单;
步骤204:加密后存储到用户指定的路径中;
步骤205:根据读取到的事件报告和通信详单,发送转储消息给文件服务器m;所述消息中携带有所述监听事件的媒体数据在文件服务器m中的存储路径;
监听事件的事件报告包括有:受控目标、受控目标的网络类型、号码类型、主被叫号码、原被叫号码、报告类型(振铃、通话、短信等)、位置信息、产生报告时间等;通信详单具体包括有:详单编号、受控目标、开始时间、详单密钥、协议类型、网元标示、文件服务器的编号、文件服务器存放媒体文件路径及文件名称、详单类型(语音、传真、短信)、结束时间、上下行媒体存放方式(合并或分离)、呼叫类别等;控制模块根据通信详单得知要将转储消息发送给哪个文件服务器。
步骤206:文件服务器m接收到转储消息后,返回响应消息给控制模块;
步骤207:控制模块收到响应消息后,发送转储消息给转储模块,所述转储消息中携带有用户指定的数据存放路径;
步骤208:文件服务器m从转储消息携带的路径中读取媒体数据,并以包为单位加密读取到的媒体数据,然后将经过加密的数据压缩后发送给转储模块;
在其他实施例中,压缩比例还可以配置成1∶1、2∶1等。
步骤209:转储模块将接收到的数据存入接收到的转储消息携带的路径中,本次转储请求处理完毕;
转储模块在存储数据的过程中,还为用户显示转储进度。
步骤210:提示用户没有权限进行监听数据的转储,本次转储请求处理完毕。
在其他实施例中,还可以在用户没有权限进行监听数据的转储时,提示用户重新登陆,并在用户登陆设定次数后还是没有权限时,再提示用户没有权限操作。
如图3所示,是本发明所述方法中,回放转储的数据的流程图;假设本实施例回放的监听事件为图2所示实施例转储的,本实施例具体包括如下步骤:
步骤301:控制模块接收到用户请求回放指定路径的监听事件;
步骤302:判断所述用户是否有权限回放监听数据,若是,则执行步骤303;否则,执行步骤310;
步骤303:对用户指定路径中的事件报告和通信详单进行解密;
步骤304:将解密后的事件报告和通信详单恢复到数据库服务器;
因数据库服务器中存储的监听事件的事件报告和通信详单是有生命周期的,当一个监听事件的生命周期到后,数据库服务器会删除保存的该监听事件的事件报告和通信详单,故本发明中,数据库服务器接收到控制模块恢复的事件报告和通信详单时,会首先检查本地是否存在该事件报告和通信详单,若是,则用接收到的事件报告和通信详单覆盖本地的该事件报告和通信详单,否则,直接为所述事件报告和通信详单分配空间并存储。
步骤305:根据通信详单,发送回放消息给文件服务器m;所述回放消息中携带的路径为用户指定监听事件的存储路径;
步骤306:文件服务器m从接收到的回放消息携带的路径中读取媒体数据;
步骤307:文件服务器对读取的数据进行解压、解密,之后将其发送给控制模块;
步骤308:控制模块启动播放器播放接收到的数据,本次回放请求处理完毕;
播放器在播放过程中,用户可以进行暂停、停止、从头播放、关闭等操作,也可以拉动拖动条来改变播放位置;
控制模块在接收数据的过程中,还可以根据接收到的数据的状况,要求文件服务器重发或者停发。
步骤309:提示用户没有权限进行监听数据的回放,本次回放请求处理完毕。
在其他实施例中,还可以在用户没有权限进行监听数据的回放时,提示用户重新登陆,并在用户登陆设定次数后还是没有权限时,再提示用户没有权限操作。

Claims (10)

1.一种监听数据转储和转储数据回放方法,其特征在于,
当控制模块接收到用户请求转储指定监听事件的监听数据到指定路径时,首先从数据库服务器中读取所述监听事件的事件报告和通信详单,并存储到用户指定的路径中,然后根据所述通信详单,发送转储消息给相应的文件服务器;所述文件服务器从所述转储消息携带的路径中读取媒体数据,加密并压缩后发送给转储模块;所述转储模块将接收到的数据存入用户指定的路径中;
当控制模块接收到用户请求回放指定路径的监听事件时,首先将所述监听事件的事件报告和通信详单恢复到数据库服务器中,然后根据所述通信详单,发送回放消息给相应的文件服务器;所述文件服务器从所述回放消息携带的路径中读取媒体数据,解压并解密后发送给所述控制模块;所述控制模块启动播放器播放接收到的媒体数据。
2.如权利要求1所述的监听数据转储和转储数据回放方法,其特征在于,所述控制模块接收用户的转储请求/回放请求时,首先判断所述用户是否有权限进行监听数据的转储/回放,若是,则执行转储/回放操作;否则,提示用户没有权限进行监听数据的转储/回放。
3.如权利要求1所述的监听数据转储和转储数据回放方法,其特征在于,所述文件服务器对读取到的数据以包为单位进行加密。 
4.如权利要求1所述的监听数据转储和转储数据回放方法,其特征在于,所述文件服务器在接收到转储消息时,返回响应消息给所述控制模块;所述控制模块接收到文件服务器的响应消息后,发送转储消息给所述转储模块,所述转储消息中携带有用户指定的数据存放路径。
5.如权利要求1所述的监听数据转储和转储数据回放方法,其特征在于,所述控制模块在存储事件报告和通信详单前,首先对所述事件报告和通信详单进行加密。
6.如权利要求5所述的监听数据转储和转储数据回放方法,其特征在于,所述控制模块在恢复事件报告和通信详单前,首先对所述事件报告和通信详单进行解密。
7.如权利要求1所述的监听数据转储和转储数据回放方法,其特征在于,所述转储消息中携带的路径为所述监听事件的媒体数据在所述文件服务器中存储的路径;
所述回放消息中携带的路径为用户指定监听事件的存储路径。
8.一种监听数据转储和转储数据回放系统,其特征在于,所述系统包括数据库服务器、控制模块、文件服务器以及转储模块,其中
所述数据库服务器用于存储监听事件的事件报告和通信详单; 
所述控制模块用于在接收到用户的转储请求时,从所述数据库服务器中读取用户指定的监听事件的事件报告和通信详单并存储到用户指定的路径中,然后发送转储消息给相应的文件服务器,在接收到所述文件服务器的响应消息后,发送转储消息给所述转储模块;用于在接收到用户的回放请求时,将用户指定路径的监听事件的事件报告和通信详单恢复到所述数据库服务器中,并发送回放消息给相应的文件服务器;以及用于在接收到文件服务器返回的媒体数据时,启动播放器播放;
所述文件服务器用于在接收到监听事件的媒体数据时,生成文件名包括监听时间、通信详单号和随机数的监听数据文件,并将接收到的媒体数据存储到所述文件中;用于在接收到转储消息时,返回响应消息给所述控制模块,以及从所述转储消息携带的路径中读取并以包为单位加密相应的媒体数据,压缩后发送给所述转储模块;用于在接收到回放消息时,从所述回放消息携带的路径中读取相应的媒体数据,解压并解码后发送给所述控制模块;
所述转储模块用于在接收到转储消息时,将接收到的数据存入所述转储消息携带的路径中。
9.如权利要求8所述的监听数据转储和转储数据回放系统,其特征在于,所述控制模块还用于在接收到用户的转储/回放请求时,判断所述用户是否有权限进行监听数据的转储/回放,若是,则执行转储/回放操作;否则,提示用户没有权限进行监听数据的转储/回放; 用于对读取的事件报告和通信详单进行加密;以及用于对要恢复到所述数据库服务器中的事件报告和通信详单进行解密。
10.如权利要求8或9所述的监听数据转储和转储数据回放系统,其特征在于,所述系统还包括告警模块和配置模块,其中
所述告警模块用于定时获取所述文件服务器的硬盘剩余空间容量;根据获取的剩余空间容量计算硬盘空间占用百分比,并与预设的告警阈值进行比较,若大于等于所述阈值,则产生告警;以及用于在有告警存在时,用计算得到的硬盘空间占用百分比与预设的停止写文件阈值进行比较,若硬盘空间占用百分比大于等于所述停止写文件阈值,则提高告警等级并停止写文件;若硬盘空间占用百分比小于所述停止写文件阈值但大于等于所述告警阈值时,则降低告警级别;若硬盘空间占用百分比小于所述告警阈值,则消除告警;
所述配置模块用于为用户提供配置所述文件服务器的压缩比例以及根据所述文件服务器的硬盘容量为所述告警模块配置告警阈值和停止写文件阈值的接口。 
CN2009101084997A 2009-07-02 2009-07-02 一种监听数据转储和转储数据回放方法及系统 Active CN101605053B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2009101084997A CN101605053B (zh) 2009-07-02 2009-07-02 一种监听数据转储和转储数据回放方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009101084997A CN101605053B (zh) 2009-07-02 2009-07-02 一种监听数据转储和转储数据回放方法及系统

Publications (2)

Publication Number Publication Date
CN101605053A CN101605053A (zh) 2009-12-16
CN101605053B true CN101605053B (zh) 2011-07-13

Family

ID=41470612

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009101084997A Active CN101605053B (zh) 2009-07-02 2009-07-02 一种监听数据转储和转储数据回放方法及系统

Country Status (1)

Country Link
CN (1) CN101605053B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102201928A (zh) * 2010-03-24 2011-09-28 中兴通讯股份有限公司 告警级别处理方法及告警服务器
CN103792895B (zh) * 2012-11-02 2017-02-08 中车青岛四方机车车辆股份有限公司 一种用于文件超实时处理的装置和方法
CN107632923B (zh) * 2016-09-30 2020-09-08 华为技术有限公司 一种级联式硬盘及其告警方法

Also Published As

Publication number Publication date
CN101605053A (zh) 2009-12-16

Similar Documents

Publication Publication Date Title
EP1545084B1 (en) System and method for digital rights management
EP2165284B1 (en) Method and apparatus for securing data in memory device
TW536687B (en) Secret key transfer method which is highly secure and can restrict the damage caused when the secret key is leaked or decoded
CN100484159C (zh) 便携式信息终端和数据保护方法
US10762235B2 (en) Methods, systems, and media for storing and retrieving data from distributed vaults
JP4889637B2 (ja) ライセンス管理装置及び方法
CN101651714B (zh) 下载方法及相关系统和设备
CA2535371A1 (en) System and method for sending secure messages
WO2006012044A1 (en) Methods and systems for encrypting, transmitting, and storing electronic information and files
CN112632007B (zh) 一种日志存储及提取方法、装置、设备及存储介质
CN101610256A (zh) 许可信息转让请求、转让及受让方法和装置
KR20080093312A (ko) 사용 이력 기반의 drm 컨텐츠 관리 방법 및 이를이용하는 휴대 단말기
CN104202736A (zh) 面向Android系统的移动终端短信端到端加密方法
CN101730297A (zh) 一种实现数据管理的移动终端、方法和服务器
CN101605053B (zh) 一种监听数据转储和转储数据回放方法及系统
CN102868826A (zh) 终端和终端数据保护方法
CN102859529A (zh) 许可证发行系统、客户端终端、服务器及许可证发行方法
CN104660484A (zh) 一种用于即时通讯客户端的数据传输方法以及装置
CN101340653B (zh) 用于便携终端下载数据的版权保护方法及系统
CN101604296A (zh) 磁盘数据扇区级加密方法
US20120289195A1 (en) Remote mobile device information retrieval
US20090103770A1 (en) Image data transmission system and method, and terminal apparatus and management center which constitute transmission side and reception side of the system
JP4688558B2 (ja) コンテンツ管理システム、コンテンツ管理装置及びコンテンツ管理方法
TWI300663B (zh)
CN100458812C (zh) 数据处理电路和方法、再现装置和方法及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant