具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
为了提高WAP业务订购过程的安全性,本发明实施例提供了一种对WAP业务订购过程进行监控的方法,该方法流程如图1所示,具体实现方式如下:
S101、缓存从接入网网关出口获取的待订购业务的信息和对应的请求终端信息;
S102、从与上述接入网网关通信的WAP网关出口获取待订购的业务的信息和对应的请求终端信息;
S103、判断上述缓存的从接入网网关出口获取的待订购业务的信息和对应的请求终端信息中,是否包括上述从WAP网关出口获取的待订购业务的信息和对应的请求终端信息;
如果判断结果为是(即缓存的信息中包括WAP网关出口获取的待订购业务的信息,且包括对应的请求终端信息),则执行S104、继续WAP业务订购流程;
如果判断结果为否(即缓存的信息中至少没有包括以下一个:WAP网关出口获取的待订购业务的信息、对应的请求终端信息),则执行S105、发出告警信息。
本发明实施例中,WAP网关的出口方向是指WAP网关向核心网/业务网发送数据的方向;接入网网关的出口方向是指接入网网关向WAP网关发送数据的方向。
本发明实施例中,接入网网关是指转发请求终端与WAP网关之间通信数据的网关。
本发明实施例提供的方法,通过将WAP网关出口获得的信息与接入网网关出口获得的信息进行比较,如果是由植入WAP网关的非法程序发送的非法业务请求,则该业务请求信息无法在从接入网网关出口处获取的缓存信息中查找到,从而可以判断WAP业务订购是否合法,有效阻止非法订购WAP业务的行为。
本发明实施例提供的方法,具体是在WAP网关的出口处以及与该WAP网关通信的接入网网关的出口处分别设置探测点,并通过对探测点获取的信息进行解析实现的WAP业务订购过程的监测。根据探测点获取信息的不同,本发明实施例提供两种信息获取的实现方式:
方式一
上述S102具体实现方式包括:WAP网关出口处设置的探测点获取请求终端的业务请求消息,通过解析该业务请求消息获取其中的待订购业务的信息和对应的请求终端信息,该待订购业务的信息包括待订购业务的网络地址(本发明实施例中,该地址可以是IP地址,也可以是URL(Uniform ResourceLocation,统一资源定位符)地址),该请求终端信息包括上述请求终端的标识信息(本发明实施例中,该标识信息可以是该请求终端的手机号码、IMSI(International Mobile Subscriber Identity,国际移动用户识别码)或用户伪码等)。上述S101的具体实现方式包括:上述接入网网关出口设置的探测点获取请求终端的上线请求消息,通过解析该上线请求消息获取并缓存其中携带的请求终端信息,该请求终端信息包括上述请求终端的IP地址和该请求终端的标识信息,还缓存该请求终端的IP地址与该请求终端的标识信息之间的对应关系;上述接入网网关出口设置的探测点还获取上述请求终端的业务请求消息,通过解析该业务请求消息获取并缓存其中携带的待订购业务的信息,该待订购业务的信息包括该待订购业务的网络地址,还缓存该请求终端的IP地址与该待订购业务的网络地址之间的对应关系。本发明实施例中,为了提高监控效率,可以只对设定的目标WAP业务进行监控,则S102中,具体可以根据预先设置的待监控WAP业务的标识信息(该标识信息可以是WAP业务的IP地址,或者WAP业务的URL地址等等),获取针对该待监控WAP业务的业务请求消息中携带的待订购业务的网络地址和该请求终端的标识信息。
另外,进行判断之后,本发明实施例还包括S106a:接入网网关出口设置的探测点获取上述请求终端的下线请求消息,解析该下线请求消息并获取其中携带的该请求终端的IP地址和该请求终端的标识信息;根据该请求终端的IP地址和该请求终端的标识信息,删除缓存中相应的请求终端的IP地址和请求终端的标识信息,及该请求终端的IP地址和请求终端的标识信息的对应关系,并删除缓存中相应的请求终端的IP地址和待订购业务的网络地址的对应关系,及该待订购业务的网络地址。相应的,上述对WAP业务订购过程进行监控的具体实现方式如下:
S1031a、判断缓存的信息中是否包括从WAP网关出口获取的请求终端的标识信息;
如果S1031a的判断结果为是,执行S1032a、判断缓存的信息中是否包括该请求终端的标识信息与请求终端的IP地址之间的对应关系及相应的IP地址;如果S1031a的判断结果为不是,则执行上述S105;
如果S1032a的判断结果为是,则执行S1033a、判断缓存的信息中是否包含上述请求终端的IP地址与待订购业务的网络地址之间的对应关系及相应的网络地址;如果S1032a的判断结果为不是,则执行上述S105;
如果S1033a的判断结果为是,则执行S1034a、判断上述缓存的网络地址是否与上述从WAP网关出口获取的待订购业务的网络地址相同,如果相同,则认为本次订购业务为合法业务,执行上述S104;否则为非法业务,执行上述S105。
方式二
上述S102的具体实现方式包括:WAP网关出口处设置的探测点获取请求终端的业务请求消息,通过解析该业务请求消息获取其中的待订购业务的信息和对应的请求终端信息,该待订购业务的信息包括待订购业务的网络地址,该请求终端信息包括上述请求终端的标识信息。上述S101具体实现方式包括:上述接入网网关出口设置的探测点获取请求终端的上线请求消息,通过解析该上线请求消息获取并缓存其中携带的请求终端信息,该请求终端信息包括上述请求终端的标识信息;上述接入网网关出口设置的探测点还获取上述请求终端的业务请求消息,通过解析该业务请求消息获取并缓存其中携带的待订购业务的信息,该待订购业务的信息包括该待订购业务的网络地址,还缓存该请求终端的标识信息与该待订购业务的网络地址之间的对应关系。本发明实施例中,为了提高监控效率,可以只对设定的目标WAP业务进行监控,则S102中,具体可以根据预先设置的待监控WAP业务的标识信息,获取针对该待监控WAP业务的业务请求消息中携带的待订购业务的网络地址和该请求终端的标识信息。另外,进行判断之后,本发明实施例还包括S106b:接入网网关出口设置的探测点获取上述请求终端的下线请求消息,解析该下线请求消息并获取其中携带的该请求终端的标识信息;根据该请求终端的标识信息,删除缓存中相应的请求终端的标识信息,并删除缓存中相应的请求终端的标识信息和待订购业务的网络地址的对应关系,及该待订购业务的网络地址。相应的,上述对WAP业务订购过程进行监控的具体实现方式如下:
S1031b、判断缓存的信息中是否包括从WAP网关出口获取的请求终端的标识信息;
如果S1031b的判断结果为是,执行S1032b、判断缓存的信息中是否包含上述请求终端的标识信息与待订购业务的网络地址之间的对应关系及相应的网络地址;如果S1032b的判断结果为不是,则执行上述S105;
如果S1032b的判断结果为是,则执行S1033b、判断上述缓存的网络地址是否与上述从WAP网关出口获取的待订购业务的网络地址相同,如果相同,则认为本次订购业务为合法业务,执行上述S104;否则为非法业务,执行上述S105。
下面将对本发明实施例在实际应用过程中的具体实现方式进行详细的说明。
在如图2所示的网络架构中,GGSN(Gateway GPRS Support Node,网关GPRS支持节点,GPRS General Packet Radio Service,通用分组无线技术)作为接入网网关,负责传输终端与无线网络之间的通信消息。WAP网关负责传输GGSN与WAP业务服务器之间的通信消息。Portal(一种网页应用技术)服务器、AS(Application Server,应用服务器)以及SP/CP(ServiceProvider/Content Provider,服务提供商/内容提供商)用于为终端提供网络业务服务。在GGSN出口处设置探测点1,应当指出的是,虽然图2所示的网络架构示意图仅给出了一个GGSN,但实际应用过程中,可以有多个GGSN与同一个WAP网关通信,相应的,在每个GGSN的出口处设置探测点1。在WAP网关出口处设置探测点2,对WAP业务订购过程进行监控的装置与探测点1和探测点2连接,用来对监测数据进行分析处理。
实施例一
以图2所示的网络架构为例,应用本发明实施例提供的监控方法的WAP业务订购流程如图3所示,具体实现方式如下:
S301、GGSN接收并转发请求终端发起的上线请求消息Accounting-Request Start;
S302、通过探测点1获取上述上线请求消息并解析获得其中携带的该请求终端的IP地址和该移动终端的标识信息,在本应用实施例中,该标识信息是手机号码;
S303、缓存该请求终端的IP地址和手机号码,以及IP地址和手机号码的对应关系,作为举例而非限定,可以表格形式缓存,具体实现方式如表1所示:
表1
|
IP地址 |
手机号码 |
请求终端1 |
211.200.138.0 |
13811122111 |
请求终端2 |
211.200.131.3 |
13400011000 |
请求终端N |
211.200.124.0 |
13633355000 |
S304、WAP网关接收到上述上线请求消息后,通过上述GGSN向请求终端回应上线响应消息Accounting-Response;
S305、GGSN接收并转发上述请求终端发起的业务请求消息;
S306、通过探测点1获取上述WAP业务请求消息并解析获得其中携带的待订购WAP业务的网络地址,在本应用实施例中,该网络地址为待订购WAP业务的URL地址;
S307、缓存上述待订购WAP业务的URL地址,及该待订购WAP业务的URL地址与S302获取的请求终端的IP地址的对应关系,作为举例而非限定,可以表格形式缓存,具体实现方式如表2所示:
表2
|
IP地址 |
待订购WAP业务的URL |
请求终端1 |
211.200.138.0 |
http://www.ietf.org/rfc/rfc1738.html |
请求终端2 |
211.200.131.3 |
http://rfc.sunsite dk/rfc/rfc1721.html |
请求终端N |
211.200.124.0 |
http://04e1d3d7.linkbucks.com |
S308、WAP网关接收到上述业务请求消息后,将用户前传信息添加到该业务请求消息后转发,作为举例而非限定,可通过X-Up-Calling-Line-ID字段添加用户前传信息(该用户前传信息可以是请求终端的手机号码);
S309、通过探测点2获取上述添加了用户前传信息的业务请求消息并解析获得待订购WAP业务的URL地址和请求终端的手机号码;
S310、对WAP业务订购过程进行监控的装置根据探测点2获取的手机号码,查找S303中的缓存信息,如果查找到相同的手机号码,并查找到该手机号码对应的IP地址,则执行S311,否则,认为上述业务请求消息为非法消息,向系统发送告警信息;
S311、对WAP业务订购过程进行监控的装置根据S307缓存的信息,查找上述IP地址对应的待订购WAP业务的URL地址,如果找到对应的待订购WAP业务的URL地址,则执行S312,否则,认为上述业务请求消息为非法消息,向系统发送告警信息;
S312、对WAP业务订购过程进行监控的装置判断S311查找到的缓存消息中的URL地址与探测点2获取的URL地址是否相同,如果相同,则认为上述业务请求消息为合法消息,如果不同,认为上述业务请求消息为非法消息,向系统发送告警信息;
S313、GGSN接收并转发请求终端发起的下线请求消息Accounting-Request Stop;
S314、通过探测点1获取上述下线请求消息并解析获得其中携带的请求终端的IP地址和手机号码,根据解析获得的信息删除缓存中对应的信息,该对应的信息包括请求终端的IP地址、该请求终端的手机号码及对应的待订购WAP业务的URL地址,以及请求终端的IP地址与手机号码的对应关系、请求终端的IP地址与待订购WAP业务的URL地址;
S315、WAP网关接收到上述下线请求消息后,通过GGSN向请求终端回应下线响应消息Accounting-Response。
上述的告警信息中可以包含待订购WAP业务的信息和/或请求终端的信息,以便系统保留非法业务的信息,便于取证或者主动监控非法业务。对WAP业务订购过程进行监控的装置发送告警信息后,可以通知WAP网关中止本次WAP业务订购。
上述本发明应用实施例一,通过在探测点1获取并解析Radius消息(例如:上线请求消息、下线请求消息等),获取请求终端的信息,通过在探测点1获取并解析HTTP消息及WSP消息等(例如:业务请求消息),获取待订购WAP业务的信息及请求终端的信息,并通过比较两个探测点获取的信息判断WAP网关出口的业务请求消息是否是请求终端发送的合法业务请求,有效提高了WAP业务订购过程的安全性,避免了用户和运营商的经济损失。
在实际应用过程中,如果对所有的WAP业务都进行监控,可能会系统带宽的负担。为了兼顾安全性与监控效率,对WAP业务订购过程进行监控的装置可以设置目标WAP业务的标识信息,仅对目标WAP业务进行监控,作为举例而非限定,设定彩铃下载为目标WAP业务,则对WAP业务订购过程进行监控的装置保存该业务的IP地址(例如:218。200.169.*)。相应的,上述本发明应用实施例一中的S309获取目标待订购WAP业务的URL地址和请求终端的手机号码。
实施例二
本发明提供的应用实施例二仍然以图2所示的网络架构为例,其处理过程如图4所示,具体实现方式如下:
S401、GGSN接收并转发请求终端发起的上线请求消息Accounting-Request Start;
S402、通过探测点1获取上述上线请求消息并解析获得其中携带的该请求终端的手机号码;
S403、缓存该请求终端的手机号码;
S404、WAP网关接收到上述上线请求消息后,通过上述GGSN向请求终端回应上线响应消息Accounting-Response;
S405、GGSN接收并转发上述请求终端发起的业务请求消息;
S406、通过探测点1获取上述WAP业务请求消息并解析获得其中携带的待订购WAP业务的网络地址,在本应用实施例中,该网络地址为待订购WAP业务的URL地址;
S407、缓存上述待订购WAP业务的URL地址,及该待订购WAP业务的URL地址与S402获取的请求终端的手机号码的对应关系,作为举例而非限定,可以表格形式缓存,具体实现方式如表3所示:
表3
|
手机号码 |
待订购WAP业务的URL |
请求终端1 |
13811122111 |
http://www.ietf.org/rfc/rfc1738.html |
请求终端2 |
13400011000 |
http://rfc.sunsite.dk/rfc/rfc1721.html |
请求终端N |
13633355000 |
http://04e1d3d7.linkbucks.com |
S408、WAP网关接收到上述业务请求消息后,将用户前传信息添加到该业务请求消息后转发,作为举例而非限定,可通过X-Up-Calling-Line-ID字段添加用户前传信息(该用户前传信息可以是请求终端的手机号码);
S409、通过探测点2获取上述添加了用户前传信息的业务请求消息并解析获得待订购WAP业务的URL地址和请求终端的手机号码;
S410、对WAP业务订购过程进行监控的装置根据探测点2获取的手机号码,查找S407中的缓存信息,如果查找到相同的手机号码,并查找到该手机号码对应的URL地址,则执行S411,否则,认为上述业务请求消息为非法消息,向系统发送告警信息;
S411、对WAP业务订购过程进行监控的装置判断S410查找到的缓存消息中的URL地址与探测点2获取的URL地址是否相同,如果相同,则认为上述业务请求消息为合法消息,如果不同,认为上述业务请求消息为非法消息,向系统发送告警信息;
S412、GGSN接收并转发请求终端发起的下线请求消息Accounting-Request Stop;
S413、通过探测点1获取上述下线请求消息并解析获得其中携带的请求终端的手机号码,根据解析获得的信息删除缓存中对应的信息,该对应的信息包括请求终端的手机号码及对应的待订购WAP业务的URL地址,以及请求终端的标识信息与待订购WAP业务的URL地址;
S414、WAP网关接收到上述下线请求消息后,通过GGSN向请求终端回应下线响应消息Accounting-Response。
可见,本发明应用实施例二进一步简化了监控分析过程,提高了监控效率。
实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
本发明实施例还提供了一种对WAP业务订购过程进行监控的装置,其结构如图5所示,具体实现结构包括:
第一监测模块501,设置于接入网网关出口处,用于获取待订购业务的信息和对应的请求终端信息;
缓存模块502,用于缓存第一监测模块501获取的信息;
第二监测模块503,设置于与上述接入网网关通信的无线应用协议WAP网关出口处,用于获取待订购业务的信息和对应的请求终端信息;
业务判断模块504,用于判断缓存模块502缓存的信息中是否包括第二监测模块503获取的待订购业务的信息和对应的请求终端信息;
业务处理模块505,用于当业务判断模块504的判断结果为是(即缓存的信息中包括WAP网关出口获取的待订购业务的信息,且包括对应的请求终端信息)时,继续WAP业务订购流程,如果所述业务判断模块的判断结果为否(即缓存的信息中至少没有包括以下一个:WAP网关出口获取的待订购业务的信息、对应的请求终端信息)时,发出告警信息。
本发明实施例提供的装置,通过将WAP网关出口获得的信息与接入网网关出口获得的信息进行比较,来判断WAP业务订购是否合法,从而有效阻止非法订购WAP业务的行为。
上述第二监测模块503具体用于获取请求终端的业务请求消息,通过解析该业务请求消息获取其中的待订购业务的信息和对应的请求终端信息,该待订购业务的信息包括待订购业务的网络地址,该请求终端信息包括所述请求终端的标识信息。
本发明实施例中,根据第一监测模块501获取信息的不同,该第一监测模块501的工作方式有二。
其一,第一监测模块501用于获取请求终端的上线请求消息,通过解析该上线消息获取其中携带的请求终端信息,该请求终端信息包括上述请求终端的IP地址和上述请求终端的标识信息;第一监测模块501还用于获取该请求终端的业务请求消息,通过解析该业务请求消息获取其中携带的待订购业务的信息,该待订购业务的信息包括待订购业务的网络地址。相应的,缓存模块502具体用于缓存上述请求终端的IP地址、该请求终端的标识信息和该请求终端的IP地址与请求终端的标识信息之间的对应关系,还缓存该请求终端的IP地址与待订购业务的网络地址之间的对应关系,以及该待订购业务的网络地址。为了提高监控效率,可以只对设定的目标WAP业务进行监控,则第二监测模块503具体用于根据预先设置的待监控WAP业务的标识信息,获取针对所述待监控WAP业务的业务请求消息中携带的所述待订购业务的网络地址和所述请求终端的标识信息。当业务判断模块504进行判断后,第一监测模块501还用于获取所述请求终端的下线请求消息,获取所述下线请求消息中携带的所述请求终端的IP地址和所述请求终端的标识信息;缓存模块502还用于根据所述请求终端的IP地址和所述请求终端的标识信息,删除相应的请求终端的IP地址和请求终端的标识信息,及所述请求终端的IP地址和请求终端的标识信息的对应关系,并删除相应的请求终端的IP地址和待订购业务的网络地址的对应关系,及所述待订购业务的网络地址。相应的,上述业务判断模块504具体用于判断缓存的信息中是否包括从WAP网关出口获取的请求终端的标识信息;如果是,判断缓存的信息中是否包括所述标识信息与请求终端的IP地址之间的对应关系及相应的IP地址;如果是,判断缓存的信息中是否包含所述请求终端的IP地址与待订购业务的网络地址之间的对应关系及相应的网络地址;如果是,判断所述缓存的网络地址是否与所述从WAP网关出口获取的待订购业务的网络地址相同;业务处理模块505具体用于当所述业务判断模块504的判断结果均为是时,继续WAP业务订购流程,否则,发出告警信息。
其二,第一监测模块501用于获取请求终端的上线请求消息,通过解析该上线消息获取其中携带的上述请求终端信息,该请求终端信息包括请求终端的标识信息;第一监测模块501还用于获取该请求终端的业务请求消息,通过解析该业务请求消息获取其中携带的待订购业务的信息,该待订购业务的信息包括待订购业务的网络地址。相应的,缓存模块402具体用于缓存上述请求终端的标识信息,还缓存该请求终端的标识信息与待订购业务的网络地址之间的对应关系,以及该待订购业务的网络地址。为了提高监控效率,可以只对设定的目标WAP业务进行监控,则第二监测模块503具体用于根据预先设置的待监控WAP业务的标识信息,获取针对所述待监控WAP业务的业务请求消息中携带的所述待订购业务的网络地址和所述请求终端的标识信息。当业务判断模块504进行判断后,第一监测模块501还用于获取所述请求终端的下线请求消息,获取所述下线请求消息中携带的所述请求终端的标识信息;缓存模块502还用于根据所述请求终端的标识信息,删除相应的请求终端的标识信息,并删除相应的请求终端的标识信息和待订购业务的网络地址的对应关系,及所述待订购业务的网络地址。相应的,上述业务判断模块504具体用于判断缓存的信息中是否包括从WAP网关出口获取的请求终端的标识信息;如果是,判断缓存的信息中是否包含所述请求终端的标识信息与待订购业务的网络地址之间的对应关系及相应的网络地址;如果是,判断所述缓存的网络地址是否与所述从WAP网关出口获取的待订购业务的网络地址相同;业务处理模块505具体用于当所述业务判断模块504的判断结果均为是时,继续WAP业务订购流程,否则,发出告警信息。
本发明实施例提供的装置中,业务判断模块504、业务处理模块505及缓存模块502可以设置在WAP网关上,也可以在如图2所示的网络架构中,作为单独的监控装置设置。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。