CN110213724A - 一种伪基站运动轨迹的识别方法 - Google Patents

一种伪基站运动轨迹的识别方法 Download PDF

Info

Publication number
CN110213724A
CN110213724A CN201910412262.1A CN201910412262A CN110213724A CN 110213724 A CN110213724 A CN 110213724A CN 201910412262 A CN201910412262 A CN 201910412262A CN 110213724 A CN110213724 A CN 110213724A
Authority
CN
China
Prior art keywords
base station
abnormal
pseudo
time
handover event
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910412262.1A
Other languages
English (en)
Other versions
CN110213724B (zh
Inventor
高圣翔
沈亮
黄远
刘发强
孙旭东
万辛
周书敏
吉立妍
宋东力
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chang'an Communication Technology Co ltd
Xinxun Digital Technology Hangzhou Co ltd
National Computer Network and Information Security Management Center
Original Assignee
CHANGAN COMMUNICATION TECHNOLOGY Co Ltd
National Computer Network and Information Security Management Center
Hangzhou Dongxin Beiyou Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CHANGAN COMMUNICATION TECHNOLOGY Co Ltd, National Computer Network and Information Security Management Center, Hangzhou Dongxin Beiyou Information Technology Co Ltd filed Critical CHANGAN COMMUNICATION TECHNOLOGY Co Ltd
Priority to CN201910412262.1A priority Critical patent/CN110213724B/zh
Publication of CN110213724A publication Critical patent/CN110213724A/zh
Application granted granted Critical
Publication of CN110213724B publication Critical patent/CN110213724B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/029Location-based management or tracking services

Abstract

一种伪基站运动轨迹的识别方法,包括:从数据库中提取一段时长内的所有切换事件信令,计算每个基站在一定时间周期内的切换事件指标,并识别出疑似受伪基站设备影响的异常基站,将异常基站信息保存在异常基站识别记录表中,同时构建伪基站信息表;分别计算异常基站识别记录表中每个异常基站和伪基站信息表中每个基站之间的位置距离和发现时间差,获得异常基站识别记录表中每个异常基站的轨迹编号,然后将获得轨迹编号的异常基站信息写入伪基站信息表;根据伪基站信息表中基站的位置、发现时间和轨迹编号,获得每个伪基站的运动轨迹。本发明属于信息技术领域,能通过识别受伪基站设备影响而导致信令表现异常的基站,实现伪基站运动轨迹的准确跟踪。

Description

一种伪基站运动轨迹的识别方法
技术领域
本发明涉及一种伪基站运动轨迹的识别方法,属于信息技术领域。
背景技术
伪基站是指没有通过国家无线电发射设备型号核准,未取得进网许可的一种非法的无线电设备,不法分子用于冒充基站吸附周围基站移动台,获取IMSI、IMEI等信息后,向用户群发诈骗、骚扰类短消息。其存在的物理原因是,GSM协议通信采用单向鉴权,即仅基站对手机身份进行验证,但手机不会对基站的真伪进行验证。若伪基站设置大功率的无线信号发射以及更优的小区重选参数,这就使得当移动台进入伪基站覆盖区域时,很容易切换到伪基站小区。
由于伪基站设备经常被不法分子藏于车辆或背包中,在短时间内随车辆、人员的移动而移动,不会长时间停留于某地,因此在实际应用中,往往需要投放大量人力去跟踪伪基站的运动情况,且轨迹跟踪的准确度较低。
发明内容
有鉴于此,本发明的目的是提供一种伪基站运动轨迹的识别方法,能通过识别受伪基站设备影响而导致信令表现异常的基站,实现伪基站运动轨迹的准确跟踪。
为了达到上述目的,本发明提供了一种伪基站运动轨迹的识别方法,包括有:
步骤一、从数据库中提取一段时长内的所有切换事件信令,将切换事件信令按不同基站分组,计算每个基站在一定时间周期内的切换事件指标,所述切换事件指标包括但不限于:切出失败率、切入频次和切出频次,并据此识别出疑似受伪基站设备影响的异常基站,将识别出的异常基站信息保存在异常基站识别记录表中,同时,构建伪基站信息表,所述伪基站信息表用于保存已识别运动轨迹的疑似受伪基站设备影响的真实基站信息,伪基站信息表中记录的基站信息包括但不限于:流水号、位置区码、小区识别码、发现时间、经纬度、轨迹编号;
步骤二、分别计算异常基站识别记录表中每个异常基站和伪基站信息表中每个基站之间的位置距离和发现时间差,并据此获得异常基站识别记录表中每个异常基站的轨迹编号,然后将获得轨迹编号的异常基站信息写入伪基站信息表中;
步骤三、根据伪基站信息表中所有基站的位置、发现时间和轨迹编号,获得每个伪基站的运动轨迹。
与现有技术相比,本发明的有益效果是:本发明通过检测每个基站的切换事件信令是否发生异常来识别受伪基站设备影响的异常基站,然后计算每个异常基站的轨迹编号,最后根据基站的位置、发现时间和轨迹编号,获得每个伪基站的运动轨迹,可以用于对伪基站的行进路线进行定位和预测,避免了投放大量人力去跟踪伪基站的运动情况,同时提高了定位和追踪的精准性;本发明还可以进一步通过每个基站在不同时间点、或者多个基站在同一时间点的指标数据,来识别疑似受伪基站设备影响的异常基站,实际操作中可以根据情况选择其一、或融合两个方法来提高识别结果的置信度。
附图说明
图1是本发明一种伪基站运动轨迹的识别方法的流程图。
图2是基于每个基站在不同时间点的指标数据来识别出疑似受伪基站设备影响的异常基站的具体操作流程图。
图3是基于多个基站在同一时间点的指标数据来识别出疑似受伪基站设备影响的异常基站的具体操作流程图。
图4是图1步骤二的具体操作流程图。
图5是以轨迹判断矩阵GP的第a行元素为例,图4步骤26的具体操作流程图。
图6是图5步骤263中,将所有异常基站划分成多个异常基站社团的具体操作流程图。
图7是图5步骤263中,根据第a个异常基站所属异常基站社团的其他异常基站的轨迹编号,确定第a个异常基站的轨迹编号的具体操作流程图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面结合附图对本发明作进一步的详细描述。
移动台连接到伪基站后,由于实际上伪基站并没有与电信核心网络通联,故伪基站事件会导致周围基站小区信令表现异常。切换事件信令中的异常主要体现为:伪基站开启至关闭期间,周围基站小区切入频次削减,而切出频次增加,然大量切出失败;伪基站关闭后至伪基站影响完全结束的该期间,切入频次增加,且该值远大于伪基站关闭前的切入频次。
如图1所示,本发明一种伪基站运动轨迹的识别方法,包括有:
步骤一、从数据库中提取一段时长内的所有切换事件信令,将切换事件信令按不同基站分组,计算每个基站在一定时间周期内的切换事件指标,所述切换事件指标可以包括但不限于:切出失败率、切入频次和切出频次,并据此识别出疑似受伪基站设备影响的异常基站,将识别出的异常基站信息保存在异常基站识别记录表中,同时,构建伪基站信息表,所述伪基站信息表用于保存已识别运动轨迹的疑似受伪基站设备影响的真实基站信息,伪基站信息表中记录的基站信息包括但不限于:流水号、位置区码、小区识别码、发现时间、运营商编号、经纬度、轨迹编号等;
步骤二、分别计算异常基站识别记录表中每个异常基站和伪基站信息表中每个基站之间的位置距离和发现时间差,并据此获得异常基站识别记录表中每个异常基站的轨迹编号,然后将获得轨迹编号的异常基站信息写入伪基站信息表中;
步骤三、根据伪基站信息表中所有基站的位置、发现时间和轨迹编号,获得每个伪基站的运动轨迹,从而对伪基站的行进路线进行定位和预测,避免了投放大量人力去跟踪伪基站的运动情况,同时提高了定位和追踪的精准性。
步骤一中,本申请可以通过每个基站在不同时间点、或者多个基站在同一时间点的指标数据,来识别疑似受伪基站设备影响的异常基站,从而定位伪基站的活动区域,实际操作中可以根据情况选择其一、或融合两个方法来提高识别结果的置信度。其中:
1、如图2所示,基于每个基站在不同时间点的指标数据来识别出疑似受伪基站设备影响的异常基站,进一步包括有:
步骤A1、选取检测时间点,从数据库中提取一段以检测时间点为结束点的时长内的所有切换事件信令,并对切换事件信令按不同基站分组,设定一定的时间周期T,将所提取时长划分成多个连续的历史时间周期,然后计算每个基站在检测时间点之前的每个连续的历史时间周期内的切换事件指标,从而构成每个基站的每个切换事件指标的第一时间序列:Xij={xij 1,xij 2,…,xij k},其中,Xij是第i个基站的第j个切换事件指标的第一时间序列,xij 1、xij 2、…、xij k分别是第i个基站在检测时间点之前的各个连续历史时间周期内的第j个切换事件指标,k是一个大于30的整数,其值可以根据实际业务需要而设定,k大于30时所抽取的样本符合中心极限定理;
步骤A2、将检测时间点前移24小时获得对比时间点,从数据库中提取一段以对比时间点为结束点、且与步骤A1相同时长内的所有切换事件信令,并对切换事件信令按不同基站分组,按照时间周期T,将所提取时长再划分成多个连续的历史时间周期,然后计算每个基站在对比时间点之前的每个连续的历史时间周期内的切换事件指标,从而构成每个基站的每个切换事件指标的第二时间序列:Yij={yij 1,yij 2,…,yij k},其中,Yij是第i个基站的第j个切换事件指标的第二时间序列,yij 1、yij 2、…、yij k分别是第i个基站在对比时间点之前的各个连续历史时间周期内的第j个切换事件指标;
步骤A3、根据每个基站的每个切换事件指标的第一时间序列、第二时间序列中的对应历史时间周期内的切换事件指标的差值,构建每个基站的每个切换事件指标的第三时间序列:Dij={dij 1,dij 2,…,dij k},其中,Dij是第i个基站的第j个切换事件指标的第三时间序列,dij z=xij z-yij z,z∈[1,k];
考虑到午休饭点、上下班等固定人流量变动事件可能使切换事件指标表现出一种随时间重复的周期性特征,为了消除这种波动,所以采用第一时间序列、第二时间序列中对应切换事件指标的差值来构造第三时间序列;
步骤A4、构建、并训练对切换事件指标的时序预测模型,所述时序预测模型的输入是每个基站的每个切换事件指标的第三时间序列,输出是每个基站的每个切换事件指标在检测时间点的预测值;
所述时序预测模型可以采用但不限于WMA模型等,当采用WMA模型时,其中,pij是WMA模型输出的第i个基站的第j个切换事件指标在检测时间点的预测值,wz是第i个基站的第j个切换事件指标的权重,
步骤A5、判断每个基站的所有切换事件指标在检测时间点的实际值是否均在其预测值的置信区间内?如果是,则表示基站是正常基站;如果否,则表示基站是疑似受伪基站设备影响的异常基站。
若某个基站的所有切换事件指标的时序均表现异常,则表示该基站为异常基站。当采用WMA模型时,可采取置信水平95%,预测值的置信区间为:[pij-1.96*SE,pij+1.96*SE],其中,标准误差标准差
2、如图3所示,基于多个基站在同一时间点的指标数据来识别出疑似受伪基站设备影响的异常基站,可以进一步包括有:
步骤B1、从数据库中提取一定时间周期内的切换事件信令,并对切换事件信令按不同基站分组,统计每个基站在一定时间周期内的切换事件指标;
步骤B2、构建、并训练第一次异常点检测模型,所述第一次异常点检测模型的输入是多个基站的所有切换事件指标,输出是每个基站的疑似异常概率,其中,第一次异常点检测模型可以采用Iforest模型(即孤立森林模型,Isolation Forest);
步骤B3、依次判断每个基站的疑似异常概率是否大于异常概率阈值,疑似异常概率大于异常概率阈值的基站即是疑似异常基站,将疑似异常基站写入第一次异常判别基站列表中;
步骤B4、逐一从第一次异常判别基站列表中提取每个疑似异常基站,确定每个疑似异常基站的邻近区域,然后挑选出处于每个疑似异常基站的邻近区域内的所有其他基站;
可以分别以每个疑似异常基站的经纬度为中心,找到各自的邻近区域,并找出处于邻近区域中的所有其他基站;
步骤B5、构建、并训练第二次异常点检测模型,第二次异常点检测模型的输入是第一次异常判别基站列表中的每个疑似异常基站和处于其邻近区域内的所有其他基站的切换事件指标,输出是疑似异常基站是异常基站的概率,并据此识别出疑似受伪基站设备影响的异常基站。所述第二次异常点检测模型可以采用适用于小样本的模型,例如一类支持向量机。
本发明先对全量基站进行第一次异常点判别,对于检测为疑似异常点的基站,再抽取其邻近基站,进行第二次判别,从而对一次判别结果进行修正。在第一次异常点判别时不对全量基站进行邻近基站比较的原因在于:假设本期全量基站有10万个,每个基站与其邻近基站构建异常点检测模型,需建模10万次,计算量大、浪费服务器资源且工程实现上存在困难,导致无法及时获得伪基站行为动态。在第二次异常点判别时与邻近基站相比原因在于:不同区域人口密度水平不同,移动台数量水平不同,乡村和城市(或者城郊和市中心)的移动台密度明显有差异,所以本发明可以分区域评估每个基站的指标数值水平。
如图4所示,步骤二还可以进一步包括有:
步骤21、判断异常基站识别记录表中是否有记录?如果是,则继续下一步;如果否,则本流程结束;
步骤22、判断本次执行是否是第一次执行?如果是,则将异常基站识别记录表中的第一条记录的轨迹编号设为1,然后将该条记录写入伪基站信息表中,同时将该条记录从异常基站识别记录表中删除,再转向步骤21;如果否,则继续下一步;
步骤23、构建伪基站轨迹跟踪表,将伪基站信息表中所有记录按轨迹编号进行分组,然后从每个分组中挑选一条发现时间最晚的记录写入伪基站轨迹跟踪表中,同时,从伪基站信息表的所有记录中挑选出轨迹编号的最大值,记为trail_id_max;
步骤24、计算异常基站识别记录表中每条记录对应的异常基站和伪基站轨迹跟踪表中每条记录对应的基站之间的发现时间差和位置距离,从而构建一个n*m维的轨迹跟踪矩阵G,其中,n是异常基站识别记录表中的所有记录数(即所有异常基站数),m是伪基站轨迹跟踪表中的所有记录数(即所有基站数),G中的每个元素均是一个三元组:gab=(tab,dab,streamnumb),其中gab是G的第a行第b列的元素,分别对应于异常基站识别记录表中第a条记录的异常基站(即第a个异常基站)和伪基站轨迹跟踪表中第b条记录的基站(即第b个基站),表示异常基站识别记录表中的第a个异常基站和伪基站轨迹跟踪表中的第b个基站的关联关系,tab是第a个异常基站和第b个基站的发现时间差值,dab是第a个异常基站和第b个基站的位置距离,streamnumb是伪基站轨迹跟踪表中第b条记录的流水号;
步骤25、根据轨迹跟踪矩阵G的每个元素的发现时间差值、位置距离,构建一个n*m维的轨迹判断矩阵GP,GP中的每个元素值是1或0;
步骤26、计算轨迹判断矩阵GP的每行元素中值为1的元素数,获取每行元素所对应的异常基站识别记录表中的异常基站,然后确定该对应异常基站的轨迹编号,最后将该对应异常基站信息写入伪基站信息表中,同时将该对应异常基站的记录从异常基站识别记录表中删除。
以轨迹判断矩阵GP的第a行第b列元素gpab为例,步骤25中,gpab的值的设置方法可以如下:
步骤251、从轨迹跟踪矩阵G中提取元素gab
步骤252、计算元素gab的时差判定值:TQab=30-tab,单位:分钟;
步骤253、计算元素gab的距离差判定值:DQab=tab×V-dab,其中,V是装备伪基站的车辆车速均值,其值可以根据实际业务需要而设定,例如V=0.67千米/分钟;
步骤254、判断TQab和DQab是否均大于或等于0?如果是,则将轨迹判断矩阵GP中的第a行第b列元素gpab设为1;如果否,则将gpab设为0。
下面以轨迹判断矩阵GP的第a行元素为例,对步骤26进行详细说明,轨迹判断矩阵GP的第a行元素所对应的异常基站识别记录表中的异常基站是第a个异常基站,如图5所示,步骤26可以进一步包括有:
步骤261、判断GP的第a行元素中值为1的元素数是否是1?如果是,则获取值为1的元素所对应的伪基站轨迹跟踪表中的基站,然后将第a个异常基站的轨迹编号设为值为1的元素所对应的伪基站轨迹跟踪表中的基站的轨迹编号,本流程结束;如果否,则继续下一步;
步骤262、判断GP的第a行元素中值为1的元素数是否大于1?如果是,则获取第a行元素中所有值为1的元素所对应的伪基站轨迹跟踪表中的所有基站,按照第a个异常基站和所获取的每个基站之间的位置距离、发现时间差值和流水号升序的顺序,对所有获取的基站进行排序,然后将第a个异常基站的轨迹编号设为排在第一位置的基站的轨迹编号,本流程结束;如果否,则继续下一步;
步骤263、计算异常基站识别记录表中的不同异常基站之间的位置距离,并根据位置距离将所有异常基站划分成多个异常基站社团,然后根据第a个异常基站所属异常基站社团的其他异常基站的轨迹编号,确定第a个异常基站的轨迹编号。
如图6所示,步骤263中,将所有异常基站划分成多个异常基站社团,可以进一步包括有:
步骤C1、构建一个n*n维的异常基站距离矩阵YJ,其中,YJ的第a行第b列的元素yjab分别对应于异常基站识别记录表中第a、b条记录的异常基站(即第a、b个异常基站),其值是第a个异常基站和第b个异常基站之间的位置距离;
步骤C2、将b设为1;
步骤C3、判断b是否大于n?如果是,则本流程结束;如果否,则从YJ中读取第b列元素,然后继续下一步;
步骤C4、判断第b个异常基站是否有其归属的异常基站社团?如果是,则将b加1,然后转向步骤C3;如果否,则继续下一步;
步骤C5、判断第b列元素中是否存在有值小于或等于距离阈值的元素?如果是,则继续下一步;如果否,则新建一个异常基站社团,并将第b个异常基站加入到新建的异常基站社团中,将b加1,然后转向步骤C3;
步骤C6、判断该值小于或等于距离阈值的元素对应的异常基站是否有其归属的异常基站社团?如果是,则将第b个异常基站也加入到所述归属的异常基站社团中,将b加1,然后转向步骤C3;如果否,则新建一个异常基站社团,将第b个异常基站和值小于或等于距离阈值的元素对应的所有异常基站都加入到新建的异常基站社团中,将b加1,然后转向步骤C3。
如图7所示,步骤263中,根据第a个异常基站所属异常基站社团的其他异常基站的轨迹编号,确定第a个异常基站的轨迹编号,还可以进一步包括有:
步骤D1、判断第a个异常基站所属的异常基站社团的其他异常基站是否有轨迹编号?如果是,则继续下一步;如果否,则将第a个异常基站的轨迹编号设为trail_id_max+1,并将trail_id_max更新为trail_id_max+1,本流程结束;
步骤D2、判断第a个异常基站所属的异常基站社团中有轨迹编号的其他异常基站数是否大于1?如果是,则继续下一步;如果否,则将第a个异常基站的轨迹编号设为所属异常基站社团中的其他异常基站的轨迹编号,本流程结束;
步骤D3、按照第a个异常基站和有轨迹编号的其他异常基站之间的位置距离,对所有其他异常基站进行排序,将第a个异常基站的轨迹编号设为位置距离最小的其他异常基站的轨迹编号。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (10)

1.一种伪基站运动轨迹的识别方法,其特征在于,包括有:
步骤一、从数据库中提取一段时长内的所有切换事件信令,将切换事件信令按不同基站分组,计算每个基站在一定时间周期内的切换事件指标,所述切换事件指标包括但不限于:切出失败率、切入频次和切出频次,并据此识别出疑似受伪基站设备影响的异常基站,将识别出的异常基站信息保存在异常基站识别记录表中,同时,构建伪基站信息表,所述伪基站信息表用于保存已识别运动轨迹的疑似受伪基站设备影响的真实基站信息,伪基站信息表中记录的基站信息包括但不限于:流水号、位置区码、小区识别码、发现时间、经纬度、轨迹编号;
步骤二、分别计算异常基站识别记录表中每个异常基站和伪基站信息表中每个基站之间的位置距离和发现时间差,并据此获得异常基站识别记录表中每个异常基站的轨迹编号,然后将获得轨迹编号的异常基站信息写入伪基站信息表中;
步骤三、根据伪基站信息表中所有基站的位置、发现时间和轨迹编号,获得每个伪基站的运动轨迹。
2.根据权利要求1所述的方法,其特征在于,步骤一中,识别出疑似受伪基站设备影响的异常基站,进一步包括有:
步骤A1、选取检测时间点,从数据库中提取一段以检测时间点为结束点的时长内的所有切换事件信令,并对切换事件信令按不同基站分组,设定一定的时间周期T,将所提取时长划分成多个连续的历史时间周期,然后计算每个基站在检测时间点之前的每个连续的历史时间周期内的切换事件指标,从而构成每个基站的每个切换事件指标的第一时间序列:Xij={xij 1,xij 2,…,xij k},其中,Xij是第i个基站的第j个切换事件指标的第一时间序列,xij 1、xij 2、…、xij k分别是第i个基站在检测时间点之前的各个连续历史时间周期内的第j个切换事件指标,k是一个大于30的整数;
步骤A2、将检测时间点前移24小时获得对比时间点,从数据库中提取一段以对比时间点为结束点、且与步骤A1相同时长内的所有切换事件信令,并对切换事件信令按不同基站分组,按照时间周期T,将所提取时长再划分成多个连续的历史时间周期,然后计算每个基站在对比时间点之前的每个连续的历史时间周期内的切换事件指标,从而构成每个基站的每个切换事件指标的第二时间序列:Yij={yij 1,yij 2,…,yij k},其中,Yij是第i个基站的第j个切换事件指标的第二时间序列,yij 1、yij 2、…、yij k分别是第i个基站在对比时间点之前的各个连续历史时间周期内的第j个切换事件指标;
步骤A3、根据每个基站的每个切换事件指标的第一时间序列、第二时间序列中的对应历史时间周期内的切换事件指标的差值,构建每个基站的每个切换事件指标的第三时间序列:Dij={dij 1,dij 2,…,dij k},其中,Dij是第i个基站的第j个切换事件指标的第三时间序列,dij z=xij z-yij z,z∈[1,k];
步骤A4、构建、并训练对切换事件指标的时序预测模型,所述时序预测模型的输入是每个基站的每个切换事件指标的第三时间序列,输出是每个基站的每个切换事件指标在检测时间点的预测值;
步骤A5、判断每个基站的所有切换事件指标在检测时间点的实际值是否均在其预测值的置信区间内,如果是,则表示基站是正常基站;如果否,则表示基站是疑似受伪基站设备影响的异常基站。
3.根据权利要求2所述的方法,其特征在于,所述时序预测模型采用WMA模型。
4.根据权利要求1所述的方法,其特征在于,步骤一中,识别出疑似受伪基站设备影响的异常基站,进一步包括有:
步骤B1、从数据库中提取一定时间周期内的切换事件信令,并对切换事件信令按不同基站分组,统计每个基站在一定时间周期内的切换事件指标;
步骤B2、构建、并训练第一次异常点检测模型,所述第一次异常点检测模型的输入是多个基站的所有切换事件指标,输出是每个基站的疑似异常概率;
步骤B3、依次判断每个基站的疑似异常概率是否大于异常概率阈值,疑似异常概率大于异常概率阈值的基站即是疑似异常基站,将疑似异常基站写入第一次异常判别基站列表中;
步骤B4、逐一从第一次异常判别基站列表中提取每个疑似异常基站,确定每个疑似异常基站的邻近区域,然后挑选出处于每个疑似异常基站的邻近区域内的所有其他基站;
步骤B5、构建、并训练第二次异常点检测模型,第二次异常点检测模型的输入是第一次异常判别基站列表中的每个疑似异常基站和处于其邻近区域内的所有其他基站的切换事件指标,输出是疑似异常基站是异常基站的概率,并据此识别出疑似受伪基站设备影响的异常基站。
5.根据权利要求4所述的方法,其特征在于,第一次异常点检测模型采用Iforest模型,第二次异常点检测模型采用一类支持向量机模型。
6.根据权利要求1所述的方法,其特征在于,步骤二进一步包括有:
步骤21、判断异常基站识别记录表中是否有记录,如果是,则继续下一步;如果否,则本流程结束;
步骤22、判断本次执行是否是第一次执行,如果是,则将异常基站识别记录表中的第一条记录的轨迹编号设为1,然后将该条记录写入伪基站信息表中,同时将该条记录从异常基站识别记录表中删除,再转向步骤21;如果否,则继续下一步;
步骤23、构建伪基站轨迹跟踪表,将伪基站信息表中所有记录按轨迹编号进行分组,然后从每个分组中挑选一条发现时间最晚的记录写入伪基站轨迹跟踪表中,同时,从伪基站信息表的所有记录中挑选出轨迹编号的最大值,记为trail_id_max;
步骤24、计算异常基站识别记录表中每条记录对应的异常基站和伪基站轨迹跟踪表中每条记录对应的基站之间的发现时间差和位置距离,从而构建一个n*m维的轨迹跟踪矩阵G,其中,n是异常基站识别记录表中的所有记录数,m是伪基站轨迹跟踪表中的所有记录数,G中的每个元素均是一个三元组:gab=(tab,dab,streamnumb),其中gab是G的第a行第b列的元素,分别对应于异常基站识别记录表中第a条记录的异常基站和伪基站轨迹跟踪表中第b条记录的基站,表示异常基站识别记录表中的第a个异常基站和伪基站轨迹跟踪表中的第b个基站的关联关系,tab是第a个异常基站和第b个基站的发现时间差值,dab是第a个异常基站和第b个基站的位置距离,streamnumb是伪基站轨迹跟踪表中第b条记录的流水号;
步骤25、根据轨迹跟踪矩阵G的每个元素的发现时间差值、位置距离,构建一个n*m维的轨迹判断矩阵GP,GP中的每个元素值是1或0;
步骤26、计算轨迹判断矩阵GP的每行元素中值为1的元素数,获取每行元素所对应的异常基站识别记录表中的异常基站,然后确定该对应异常基站的轨迹编号,最后将该对应异常基站信息写入伪基站信息表中,同时将该对应异常基站的记录从异常基站识别记录表中删除。
7.根据权利要求6所述的方法,其特征在于,步骤25中,轨迹判断矩阵GP的第a行第b列元素gpab的值的设置方法如下:
步骤251、从轨迹跟踪矩阵G中提取元素gab
步骤252、计算元素gab的时差判定值:TQab=30-tab,单位:分钟;
步骤253、计算元素gab的距离差判定值:DQab=tab×V-dab,其中,V是装备伪基站的车辆车速均值;
步骤254、判断TQab和DQab是否均大于或等于0,如果是,则将轨迹判断矩阵GP中的第a行第b列元素gpab设为1;如果否,则将gpab设为0。
8.根据权利要求6所述的方法,其特征在于,步骤26进一步包括有:
步骤261、判断GP的第a行元素中值为1的元素数是否是1,如果是,则获取值为1的元素所对应的伪基站轨迹跟踪表中的基站,然后将第a个异常基站的轨迹编号设为值为1的元素所对应的伪基站轨迹跟踪表中的基站的轨迹编号,本流程结束;如果否,则继续下一步;
步骤262、判断GP的第a行元素中值为1的元素数是否大于1,如果是,则获取第a行元素中所有值为1的元素所对应的伪基站轨迹跟踪表中的所有基站,按照第a个异常基站和所获取的每个基站之间的位置距离、发现时间差值和流水号升序的顺序,对所有获取的基站进行排序,然后将第a个异常基站的轨迹编号设为排在第一位置的基站的轨迹编号,本流程结束;如果否,则继续下一步;
步骤263、计算异常基站识别记录表中的不同异常基站之间的位置距离,并根据位置距离将所有异常基站划分成多个异常基站社团,然后根据第a个异常基站所属异常基站社团的其他异常基站的轨迹编号,确定第a个异常基站的轨迹编号。
9.根据权利要求8所述的方法,其特征在于,步骤263中,将所有异常基站划分成多个异常基站社团,进一步包括有:
步骤C1、构建一个n*n维的异常基站距离矩阵YJ,其中,YJ的第a行第b列的元素yjab分别对应于异常基站识别记录表中第a、b条记录的异常基站,其值是第a个异常基站和第b个异常基站之间的位置距离;
步骤C2、将b设为1;
步骤C3、判断b是否大于n,如果是,则本流程结束;如果否,则从YJ中读取第b列元素,然后继续下一步;
步骤C4、判断第b个异常基站是否有其归属的异常基站社团,如果是,则将b加1,然后转向步骤C3;如果否,则继续下一步;
步骤C5、判断第b列元素中是否存在有值小于或等于距离阈值的元素,如果是,则继续下一步;如果否,则新建一个异常基站社团,并将第b个异常基站加入到新建的异常基站社团中,将b加1,然后转向步骤C3;
步骤C6、判断该值小于或等于距离阈值的元素对应的异常基站是否有其归属的异常基站社团,如果是,则将第b个异常基站也加入到所述归属的异常基站社团中,将b加1,然后转向步骤C3;如果否,则新建一个异常基站社团,将第b个异常基站和值小于或等于距离阈值的元素对应的所有异常基站都加入到新建的异常基站社团中,将b加1,然后转向步骤C3。
10.根据权利要求8所述的方法,其特征在于,步骤263中,根据第a个异常基站所属异常基站社团的其他异常基站的轨迹编号,确定第a个异常基站的轨迹编号,进一步包括有:
步骤D1、判断第a个异常基站所属的异常基站社团的其他异常基站是否有轨迹编号,如果是,则继续下一步;如果否,则将第a个异常基站的轨迹编号设为trail_id_max+1,并将trail_id_max更新为trail_id_max+1,本流程结束;
步骤D2、判断第a个异常基站所属的异常基站社团中有轨迹编号的其他异常基站数是否大于1,如果是,则继续下一步;如果否,则将第a个异常基站的轨迹编号设为所属异常基站社团中的其他异常基站的轨迹编号,本流程结束;
步骤D3、按照第a个异常基站和有轨迹编号的其他异常基站之间的位置距离,对所有其他异常基站进行排序,将第a个异常基站的轨迹编号设为位置距离最小的其他异常基站的轨迹编号。
CN201910412262.1A 2019-05-17 2019-05-17 一种伪基站运动轨迹的识别方法 Active CN110213724B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910412262.1A CN110213724B (zh) 2019-05-17 2019-05-17 一种伪基站运动轨迹的识别方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910412262.1A CN110213724B (zh) 2019-05-17 2019-05-17 一种伪基站运动轨迹的识别方法

Publications (2)

Publication Number Publication Date
CN110213724A true CN110213724A (zh) 2019-09-06
CN110213724B CN110213724B (zh) 2020-10-20

Family

ID=67787533

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910412262.1A Active CN110213724B (zh) 2019-05-17 2019-05-17 一种伪基站运动轨迹的识别方法

Country Status (1)

Country Link
CN (1) CN110213724B (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111105070A (zh) * 2019-11-20 2020-05-05 深圳市北斗智能科技有限公司 客流预警方法及系统
CN112073971A (zh) * 2020-09-16 2020-12-11 北京亚鸿世纪科技发展有限公司 基于话单的伪基站轨迹追踪方法及装置
CN112653988A (zh) * 2020-11-24 2021-04-13 华中科技大学同济医学院附属协和医院 实验动物行为学研究辅助系统
CN112911516A (zh) * 2019-12-04 2021-06-04 北京神州泰岳软件股份有限公司 无线基地台行进轨迹生成方法及系统
CN113015098A (zh) * 2019-12-04 2021-06-22 北京神州泰岳软件股份有限公司 无线基地台实时行进轨迹生成方法及系统
CN113015166A (zh) * 2019-12-04 2021-06-22 北京神州泰岳软件股份有限公司 一种无线基台操作终端行进路径生成方法及系统
CN113203982A (zh) * 2021-04-30 2021-08-03 中煤科工集团重庆研究院有限公司 一种矿用tdoa跨区域定位方法
CN113490143A (zh) * 2021-07-19 2021-10-08 北京工业大学 一种错误基站和重复基站筛查修正的方法
WO2022082908A1 (zh) * 2020-10-19 2022-04-28 浙江大学山东工业技术研究院 一种基于两阶段筛查流程的医保异常购药的检测方法及装置
CN116662818A (zh) * 2023-08-01 2023-08-29 杭州宇谷科技股份有限公司 异常换电用户识别方法、系统、设备和可读存储介质

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105682097A (zh) * 2014-11-21 2016-06-15 中国移动通信集团河南有限公司 一种伪基站识别定位方法及装置
CN106162688A (zh) * 2015-04-01 2016-11-23 中国移动通信集团湖北有限公司 一种伪基站定位方法及系统
US20170150426A1 (en) * 2013-10-30 2017-05-25 Verint Systems Ltd. Systems and methods for protocol-based identification of rogue base stations
CN107155186A (zh) * 2017-04-10 2017-09-12 中国移动通信集团江苏有限公司 一种伪基站定位方法和装置
CN107567030A (zh) * 2017-10-19 2018-01-09 中国电信股份有限公司南京分公司 一种排查与规避伪基站干扰的方法及系统
CN108235323A (zh) * 2016-12-14 2018-06-29 中国移动通信集团广东有限公司 基于大数据的伪基站预警方法及系统
CN108243421A (zh) * 2016-12-26 2018-07-03 中国移动通信集团山东有限公司 伪基站识别方法及系统
CN108271157A (zh) * 2016-12-30 2018-07-10 中移(杭州)信息技术有限公司 一种伪基站识别方法及装置
CN108513717A (zh) * 2017-01-22 2018-09-07 华为技术有限公司 一种提示方法、终端以及服务器
CN109041063A (zh) * 2018-08-08 2018-12-18 广州瀚信通信科技股份有限公司 一种基于s1接口切出信令流程的移动通信4g伪基站识别方法
CN109474933A (zh) * 2018-12-07 2019-03-15 中国联合网络通信集团有限公司 一种伪基站的定位方法及装置

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170150426A1 (en) * 2013-10-30 2017-05-25 Verint Systems Ltd. Systems and methods for protocol-based identification of rogue base stations
CN105682097A (zh) * 2014-11-21 2016-06-15 中国移动通信集团河南有限公司 一种伪基站识别定位方法及装置
CN106162688A (zh) * 2015-04-01 2016-11-23 中国移动通信集团湖北有限公司 一种伪基站定位方法及系统
CN108235323A (zh) * 2016-12-14 2018-06-29 中国移动通信集团广东有限公司 基于大数据的伪基站预警方法及系统
CN108243421A (zh) * 2016-12-26 2018-07-03 中国移动通信集团山东有限公司 伪基站识别方法及系统
CN108271157A (zh) * 2016-12-30 2018-07-10 中移(杭州)信息技术有限公司 一种伪基站识别方法及装置
CN108513717A (zh) * 2017-01-22 2018-09-07 华为技术有限公司 一种提示方法、终端以及服务器
CN107155186A (zh) * 2017-04-10 2017-09-12 中国移动通信集团江苏有限公司 一种伪基站定位方法和装置
CN107567030A (zh) * 2017-10-19 2018-01-09 中国电信股份有限公司南京分公司 一种排查与规避伪基站干扰的方法及系统
CN109041063A (zh) * 2018-08-08 2018-12-18 广州瀚信通信科技股份有限公司 一种基于s1接口切出信令流程的移动通信4g伪基站识别方法
CN109474933A (zh) * 2018-12-07 2019-03-15 中国联合网络通信集团有限公司 一种伪基站的定位方法及装置

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111105070B (zh) * 2019-11-20 2024-04-16 深圳市北斗智能科技有限公司 客流预警方法及系统
CN111105070A (zh) * 2019-11-20 2020-05-05 深圳市北斗智能科技有限公司 客流预警方法及系统
CN113015166B (zh) * 2019-12-04 2022-07-12 北京神州泰岳软件股份有限公司 一种无线基台操作终端行进路径生成方法及系统
CN112911516A (zh) * 2019-12-04 2021-06-04 北京神州泰岳软件股份有限公司 无线基地台行进轨迹生成方法及系统
CN113015098A (zh) * 2019-12-04 2021-06-22 北京神州泰岳软件股份有限公司 无线基地台实时行进轨迹生成方法及系统
CN113015166A (zh) * 2019-12-04 2021-06-22 北京神州泰岳软件股份有限公司 一种无线基台操作终端行进路径生成方法及系统
CN112911516B (zh) * 2019-12-04 2022-08-19 北京神州泰岳软件股份有限公司 无线基地台行进轨迹生成方法及系统
CN113015098B (zh) * 2019-12-04 2022-07-19 北京神州泰岳软件股份有限公司 无线基地台实时行进轨迹生成方法及系统
CN112073971A (zh) * 2020-09-16 2020-12-11 北京亚鸿世纪科技发展有限公司 基于话单的伪基站轨迹追踪方法及装置
WO2022082908A1 (zh) * 2020-10-19 2022-04-28 浙江大学山东工业技术研究院 一种基于两阶段筛查流程的医保异常购药的检测方法及装置
CN112653988A (zh) * 2020-11-24 2021-04-13 华中科技大学同济医学院附属协和医院 实验动物行为学研究辅助系统
CN113203982A (zh) * 2021-04-30 2021-08-03 中煤科工集团重庆研究院有限公司 一种矿用tdoa跨区域定位方法
CN113490143A (zh) * 2021-07-19 2021-10-08 北京工业大学 一种错误基站和重复基站筛查修正的方法
CN113490143B (zh) * 2021-07-19 2022-11-29 北京工业大学 一种错误基站和重复基站筛查修正的方法
CN116662818A (zh) * 2023-08-01 2023-08-29 杭州宇谷科技股份有限公司 异常换电用户识别方法、系统、设备和可读存储介质
CN116662818B (zh) * 2023-08-01 2023-11-03 杭州宇谷科技股份有限公司 异常换电用户识别方法、系统、设备和可读存储介质

Also Published As

Publication number Publication date
CN110213724B (zh) 2020-10-20

Similar Documents

Publication Publication Date Title
CN110213724A (zh) 一种伪基站运动轨迹的识别方法
CN106912015B (zh) 一种基于移动网络数据的人员出行链识别方法
CN105764059B (zh) 一种基于终端位置信息来识别伪基站的方法
CN110351664B (zh) 基于手机信令的用户活动空间识别方法
CN106550155A (zh) 对可疑号码进行诈骗样本甄别归类及拦截的方法及系统
CN108271157B (zh) 一种伪基站识别方法及装置
JP2000092556A (ja) パタ―ン認識ベ―スの地理位置識別
CN105307119A (zh) 一种基于rssi基站信号估计的伪基站定位方法
CN106851651A (zh) 伪基站识别系统及数据分析系统
CN106997666A (zh) 一种利用手机信令数据位置切换获取交通流速度的方法
CN109190685A (zh) 融合空间聚类和基站序列规则的轨道出行特征提取方法
CN106102001A (zh) 可疑犯罪移动终端的筛选方法和系统
CN103906086B (zh) 一种基于移动网络的人员流向监测方法和装置
CN104636611A (zh) 城市道路/路段的车辆速度评估方法
CN105307262B (zh) 一种伪基站的定位方法及装置
CN108563770A (zh) 一种基于场景的kpi及多维度网络数据清洗方法
CN106921982A (zh) 一种通信异常评估的方法及装置
Yamada et al. Travel estimation using Control Signal Records in cellular networks and geographical information
CN106102082A (zh) 一种嫌疑号码确定方法、装置、系统
Li et al. Estimating crowd flow and crowd density from cellular data for mass rapid transit
CN106998554A (zh) 一种伪基站的识别方法及装置
CN104683982A (zh) 一种基于信令系统数据挖掘的伪基站确定方法
US9986382B1 (en) Method and apparatus for determining relationship between points of interest
Jacques Mobile phone metadata for development
CN103366325B (zh) 巡查区域的监管方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 100029 Beijing city Chaoyang District Yumin Road No. 3

Patentee after: NATIONAL COMPUTER NETWORK AND INFORMATION SECURITY MANAGEMENT CENTER

Patentee after: Xinxun Digital Technology (Hangzhou) Co.,Ltd.

Patentee after: CHANG'AN COMMUNICATION TECHNOLOGY Co.,Ltd.

Address before: 100029 Beijing city Chaoyang District Yumin Road No. 3

Patentee before: NATIONAL COMPUTER NETWORK AND INFORMATION SECURITY MANAGEMENT CENTER

Patentee before: EB Information Technology Ltd.

Patentee before: CHANG'AN COMMUNICATION TECHNOLOGY Co.,Ltd.