CN115695862B - 一种视频交换边界上的信令审计方法及系统 - Google Patents

一种视频交换边界上的信令审计方法及系统 Download PDF

Info

Publication number
CN115695862B
CN115695862B CN202211349395.7A CN202211349395A CN115695862B CN 115695862 B CN115695862 B CN 115695862B CN 202211349395 A CN202211349395 A CN 202211349395A CN 115695862 B CN115695862 B CN 115695862B
Authority
CN
China
Prior art keywords
signaling
module
data
early warning
matching
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202211349395.7A
Other languages
English (en)
Other versions
CN115695862A (zh
Inventor
王思旺
张震宇
徐兵兵
林章峰
史俊华
李麒峰
戚浩源
温涛
王辉
高银龙
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou Seclead Digital Technology Co ltd
Original Assignee
Hangzhou Seclead Digital Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou Seclead Digital Technology Co ltd filed Critical Hangzhou Seclead Digital Technology Co ltd
Priority to CN202211349395.7A priority Critical patent/CN115695862B/zh
Publication of CN115695862A publication Critical patent/CN115695862A/zh
Application granted granted Critical
Publication of CN115695862B publication Critical patent/CN115695862B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请涉及视频网络通信技术领域,公开了一种视频交换边界上的信令审计方法,包括:抽取经过边界的信令数据;对所述信令数据进行清洗和分析;根据清洗得到的标准且完整的会话数据匹配预警模型;响应于所述会话数据匹配到预警模型,则进行告警处理,本方法能够有效的控制和审计目前边界中的视频交换中的盲区和痛点,针对性的定义不同的预警模型来实现对于信令的全方位监控效果,并且实时的分析交换的视频内容、点播人、点播通道等敏感信息并建立会话模型对象和预警模型进行匹配,完成不规范、敏感信息的控制和告警。

Description

一种视频交换边界上的信令审计方法及系统
技术领域
本申请涉及视频网络通信技术领域,尤其是一种视频交换边界上的信令审计方法及系统。
背景技术
在当前的公安行业内一般存在两种网络,分别是视频专网和公安网。按照公安系统要求,视频专网与公安网之间的数据必须以会话初始协议(session initiationprotocol)进行数据交互,基于会话初始协议的规范,在协议内只能对文本、视音频媒体流两种类型的数据进行交互,因此隔绝了通过其他协议进行服务接口调用的能力。
安全设备用于提供对从视频专网到公安网的数据传输的安全性,可以把所述的安全设备称为视频边界,传统的视频交换边界主要功能是依据GB/T 28181国标标准对视频信令进行代理和转发,但是对信令中的内容没有有效的审计过程,或者仅仅是对简单的某种信令的通和断进行单原则单规则的控制,使其应用不够灵活。
发明内容
本申请的目的在于克服现有技术不足之处,提供一种视频交换边界上的信令审计方法及系统。
第一方面,提供了一种视频交换边界上的信令审计方法,包括:
抽取经过边界的信令数据;
对所述信令数据进行清洗和分析;
根据清洗得到的标准且完整的会话数据匹配预警模型;
响应于所述会话数据匹配到预警模型,则进行告警处理。
进一步的,所述信令数据进行清洗和分析包括:
对信令的目标端口进行识别判断;
响应于目标端口为程序监听端口,则判断信令数据是否符合标准;
响应于信令数据符合标准,则提取信令数据中的关键信息;
判断信令数据中的关键信息是否完整;
响应于关键信息完整,则输出标准且完整的会话数据。
进一步的,所述会话数据匹配预警模型包括:
接收会话数据;
将会话数据对象化;
提取对象化后会话数据的关键信息;
将关键信息与预警模型进行匹配。
第二方面,提供了一种视频交换边界上的信令审计系统,包括:
信令抽取模块,用于抽取经过边界的信令数据;
信令清洗分析模块,用于对所述信令数据进行清洗和分析;
信令匹配模块,用于根据清洗得到的标准且完整的会话数据匹配预警模型;
信令告警模块,响应于所述会话数据匹配到预警模型,用于进行告警处理。
进一步的,所述信令清洗分析模块包括:
端口判断子模块,用于对信令的目标端口进行识别判断;
标准判断子模块,响应于目标端口为程序监听端口,用于判断信令数据是否符合标准;
提取子模块一,响应于信令数据符合标准,用于提取信令数据中的关键信息;
信息完整判断子模块,用于判断信令数据中的关键信息是否完整;
输出模块,响应于关键信息完整,用于输出标准且完整的会话数据。
进一步的,所述信令匹配模块包括:
接收子模块,用于接收会话数据;
对象化子模块,用于将会话数据对象化;
提取子模块二,用于提取对象化后会话数据的关键信息;
匹配子模块,用于将关键信息与预警模型进行匹配。
可选的,还包括监控模块,用于对信令抽取模块、信令清洗分析模块、信令匹配模块和信令告警模块的工作状态进行监控,并对异常进程进行自动恢复。
进一步的,所述信令告警模块在进行信令告警处理的途径包括:阻断、通道监控预警和发送告警信息至运维人员进行告警。
第三方面,提供了一种计算机可读存储介质,所述计算机可读介质存储用于设备执行的程序代码,该程序代码包括用于执行如第一方面中的任意一种实现方式中方法的步骤。
第四方面,提供了一种电子设备,所述电子设备包括处理器、存储器及存储在所述存储器上并可在所述处理器上运行的程序或指令,所述程序或指令被所述处理器执行时实现如第一方面中的任意一种实现方式中方法的步骤。
本申请具有如下有益效果:本申请能够有效的控制和审计目前边界中的视频交换中的盲区和痛点,针对性的定义不同的预警模型来实现对于信令的全方位监控效果,并且实时的分析交换的视频内容、点播人、点播通道等敏感信息并建立会话模型对象和预警模型进行匹配,完成不规范、敏感信息的控制和告警。
附图说明
构成本申请的一部分的附图用于来提供对本申请的进一步理解,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。
为了更清楚地说明本申请实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本申请实施例一的视频交换边界上的信令审计方法的流程图;
图2是本申请实施例一的视频交换边界上的信令审计方法中信令清洗和分析的流程图;
图3是本申请实施例一的视频交换边界上的信令审计方法中信令匹配的流程图;
图4是本申请实施例二的视频交换边界上的信令审计系统的结构框图;
图5是本申请实施例二的视频交换边界上的信令审计系统中信令清洗分析模块的结构框图;
图6是本申请实施例二的视频交换边界上的信令审计系统中信令匹配模块的结构框图。
附图标记:
1、信令抽取模块;2、信令清洗分析模块;21、端口判断子模块;22、标准判断子模块;23、提取子模块一;24、信息完整判断子模块;25、输出模块;3、信令匹配模块;31、接收子模块;32、对象化子模块;33、提取子模块二;34、匹配子模块;4、信令告警模块;5、监控模块。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
实施例一
本申请实施例一所涉及的一种视频交换边界上的信令审计方法,包括:抽取经过边界的信令数据;对所述信令数据进行清洗和分析;根据清洗得到的标准且完整的会话数据匹配预警模型;响应于所述会话数据匹配到预警模型,则进行告警处理,本申请能够有效的控制和审计目前边界中的视频交换中的盲区和痛点,针对性的定义不同的预警模型来实现对于信令的全方位监控效果,并且实时的分析交换的视频内容、点播人、点播通道等敏感信息并建立会话模型对象和预警模型进行匹配,完成不规范、敏感信息的控制和告警。
具体的,图1示出了申请实施例一中的视频交换边界上的信令审计方法的流程图,包括:
S101、抽取经过边界的信令数据;
这里的抽取经过边界的信令数据指的是将边界流经的视频信令内容中的视频信令抽入到该审计模型系统中。
需要说明的是,信令是这样一个系统,它允许程控交换、网络数据库、网络中其它智能节点交换下列有关信息,呼叫建立、监控、拆除、分布式应用进程所需的信息、网络管理信息,信令是在无线通信系统中,除了传输用户信息之外,为使全网有轶序地工作,用来保证正常通信所需要的控制信号。
S102、对所述信令数据进行清洗和分析;
具体的,请参阅图2,所述信令数据进行清洗和分析包括:
S201、对信令的目标端口进行识别判断;
S202、响应于目标端口为程序监听端口,则判断信令数据是否符合标准;
S203、响应于信令数据符合标准,则提取信令数据中的关键信息;
S204、判断信令数据中的关键信息是否完整;
S205、响应于关键信息完整,则输出标准且完整的会话数据。
其中,清洗是指对每一个被抽取到的信令的解析工作,而分析则是根据解析到的会话sessionId关联之前的会话的交互,进而将整个会话分析出会话的目的。
具体的,信令的目标端口必须为程序监听端口,对于不符合国标的信令包不进行转发;对符合标准的信令,则提取信令方法、会话id、包头、IP、媒体流端口等关键信息;对同一个会话id的信令判断是否完整,例如:注册信令REGISTER的完整流程为四条信令,但如果只收到了三条,则分析得出会话不完整。
S103、根据清洗得到的标准且完整的会话数据匹配预警模型;
具体的,请参阅图3,所述会话数据匹配预警模型包括:
S301、接收会话数据;
S302、将会话数据对象化,即对会话文本进行格式化,也就是对文本所保护的信息进行分类,从而便于提取到信令方法、会话id、包头、IP、媒体流端口等信息;
S303、提取对象化后会话数据的关键信息,其中,关键信息指的是信令方法、会话id、包头、IP、媒体流端口等信息;
S304、将关键信息与预警模型进行匹配,根据关键信息则可以判定是否异常。
需要说明的是,已有的信令预警模型来自国标规范,属于公开的内容,每一个信令都会有一个方法名称,基于方法名称来进行匹配,当然,也可以根据实际案例基于机器学习对预警模型进行不断的补充,即若出现模型库里没有的模型则进行添加,但一般很少会出现需要添加的新的预警模型。
S104、响应于所述会话数据匹配到预警模型,则进行告警处理。
具体的,会话数据匹配到预警模型则说明该信令数据对应的对话存在异常,因此,需要对会话进行是否阻断操作,并发出告警,其中,告警的途径包括:阻断、通道监控预警以及通过短信、邮箱等通信方式向运维人员进行预警。
实施例二
请参阅图4,本申请实施例二所涉及的一种视频交换边界上的信令审计系统,包括:
信令抽取模块1,用于抽取经过边界的信令数据,即把边界流经的视频信令内容中的视频信令抽入到该审计模型系统中;
信令清洗分析模块2,用于对所述信令数据进行清洗和分析,即对每一个被抽取到的信令的解析工作,根据解析到的会话sessionId关联之前的会话的交互,将整个会话分析出会话的目的;
信令匹配模块3,用于根据清洗得到的标准且完整的会话数据匹配预警模型,即把已经分析出来的信令会话目的和已有的信令预警模型进行匹配,对于匹配到的会话以及推进数据预警队列进行预警;
信令告警模块4,响应于所述会话数据匹配到预警模型,用于进行告警处理,对于需要预警的会话对象可通过不同的途径向运维人员进行告警。
在进一步的实施例中,请参阅图5,所述信令清洗分析模块2包括:
端口判断子模块21,用于对信令的目标端口进行识别判断;
标准判断子模块22,响应于目标端口为程序监听端口,用于判断信令数据是否符合标准;
提取子模块一23,响应于信令数据符合标准,用于提取信令数据中的关键信息;
信息完整判断子模块24,用于判断信令数据中的关键信息是否完整;
输出模块25,响应于关键信息完整,用于输出标准且完整的会话数据。
在进一步的实施例中,请参阅图6,所述信令匹配模块3包括:
接收子模块31,用于接收会话数据;
对象化子模块32,用于将会话数据对象化;
提取子模块二33,用于提取对象化后会话数据的关键信息;
匹配子模块34,用于将关键信息与预警模型进行匹配。
可选的,还包括监控模块5,用于对信令抽取模块1、信令清洗分析模块2、信令匹配模块3和信令告警模块4的工作状态进行监控,并对异常进程进行自动恢复,其中,交换任务在每个模块都有相应进程,任何进程故障都会被监控模块5监控到;例如:图4中信令抽取模块1进程异常,监控模块5发现后会即时开启新的进程替代此进程,以保证交换任务正常稳定运行。
示例性的,所述信令告警模块4在进行信令告警处理的途径包括:阻断、通道监控预警和发送告警信息至运维人员进行告警。
实施例三
本申请实施例三所涉及的一种计算机可读存储介质,所述计算机可读介质存储用于设备执行的程序代码,该程序代码包括用于执行如本申请实施例一中的任意一种实现方式中方法的步骤;
其中,计算机可读存储介质可以是只读存储器(read only memory,ROM),静态存储设备,动态存储设备或者随机存取存储器(random access memory,RAM);计算机可读存储介质可以存储程序代码,当计算机可读存储介质中存储的程序被处理器执行时,处理器用于执行如本申请实施例一中的任意一种实现方式中的方法。
实施例四
本申请实施例四所涉及的一种电子设备,所述电子设备包括处理器、存储器及存储在所述存储器上并可在所述处理器上运行的程序或指令,所述程序或指令被所述处理器执行时实现如本申请实施例一中的任意一种实现方式中方法的步骤;
其中,处理器可以采用通用的中央处理器(central processing unit,CPU),微处理器,应用专用集成电路(application specific integrated circuit,ASIC),图形处理器(graphics processing unit,GPU)或者一个或多个集成电路,用于执行相关程序,以实现本申请实施例一中的任意一种实现方式中的方法。
处理器还可以是一种集成电路芯片,具有信号的处理能力。在实现过程中,本申请实施例一中的任意一种实现方式中方法的各个步骤可以通过处理器中的硬件的集成逻辑电路或者软件形式的指令完成。
上述处理器还可以是通用处理器、数字信号处理器、专用集成电路(ASIC)、现成可编程门阵列(field programmable gatearray,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。可以实现或者执行本申请实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。结合本申请实施例所公开方法的步骤可以直接体现为硬件译码处理器执行完成,或者用译码处理器中的硬件及软件模块组合执行完成。软件模块可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。该存储介质位于存储器,处理器读取存储器中的信息,结合其硬件完成本申请实施例的数据处理的装置中包括的单元所需执行的功能,或者执行本申请实施例一中的任意一种实现方式中方法。
以上,仅为本申请较佳的具体实施方式;但本申请的保护范围并不局限于此。任何熟悉本技术领域的技术人员在本申请揭露的技术范围内,根据本申请的技术方案及其改进构思加以等同替换或改变,都应涵盖在本申请的保护范围内。

Claims (8)

1.一种视频交换边界上的信令审计方法,其特征在于,包括:
抽取经过边界的信令数据;
对所述信令数据进行清洗和分析;
根据清洗得到的标准且完整的会话数据匹配预警模型;
响应于所述会话数据匹配到预警模型,则进行告警处理;
其中,所述信令数据进行清洗和分析包括:
对信令的目标端口进行识别判断;
响应于目标端口为程序监听端口,则判断信令数据是否符合标准;
响应于信令数据符合标准,则提取信令数据中的关键信息;
判断信令数据中的关键信息是否完整;
响应于关键信息完整,则输出标准且完整的会话数据。
2.根据权利要求1所述的视频交换边界上的信令审计方法,其特征在于,所述会话数据匹配预警模型包括:
接收会话数据;
将会话数据对象化;
提取对象化后会话数据的关键信息;
将关键信息与预警模型进行匹配。
3.一种视频交换边界上的信令审计系统,其特征在于,包括:
信令抽取模块,用于抽取经过边界的信令数据;
信令清洗分析模块,用于对所述信令数据进行清洗和分析;
信令匹配模块,用于根据清洗得到的标准且完整的会话数据匹配预警模型;
信令告警模块,响应于所述会话数据匹配到预警模型,用于进行告警处理;
其中,所述信令清洗分析模块包括:
端口判断子模块,用于对信令的目标端口进行识别判断;
标准判断子模块,响应于目标端口为程序监听端口,用于判断信令数据是否符合标准;
提取子模块一,响应于信令数据符合标准,用于提取信令数据中的关键信息;
信息完整判断子模块,用于判断信令数据中的关键信息是否完整;
输出模块,响应于关键信息完整,用于输出标准且完整的会话数据。
4.根据权利要求3所述的视频交换边界上的信令审计系统,其特征在于,所述信令匹配模块包括:
接收子模块,用于接收会话数据;
对象化子模块,用于将会话数据对象化;
提取子模块二,用于提取对象化后会话数据的关键信息;
匹配子模块,用于将关键信息与预警模型进行匹配。
5.根据权利要求3所述的视频交换边界上的信令审计系统,其特征在于,还包括监控模块,用于对信令抽取模块、信令清洗分析模块、信令匹配模块和信令告警模块的工作状态进行监控,并对异常进程进行自动恢复。
6.根据权利要求3所述的视频交换边界上的信令审计系统,其特征在于,所述信令告警模块在进行信令告警处理的途径包括:阻断、通道监控预警和发送告警信息至运维人员进行告警。
7.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储用于设备执行的程序代码,该程序代码包括用于执行如权利要求1-2中任一项所述方法的步骤。
8.一种电子设备,其特征在于,所述电子设备包括处理器、存储器及存储在所述存储器上并可在所述处理器上运行的程序或指令,所述程序或指令被所述处理器执行时实现如权利要求1-2中任一项所述方法的步骤。
CN202211349395.7A 2022-10-31 2022-10-31 一种视频交换边界上的信令审计方法及系统 Active CN115695862B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202211349395.7A CN115695862B (zh) 2022-10-31 2022-10-31 一种视频交换边界上的信令审计方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202211349395.7A CN115695862B (zh) 2022-10-31 2022-10-31 一种视频交换边界上的信令审计方法及系统

Publications (2)

Publication Number Publication Date
CN115695862A CN115695862A (zh) 2023-02-03
CN115695862B true CN115695862B (zh) 2024-01-23

Family

ID=85046157

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202211349395.7A Active CN115695862B (zh) 2022-10-31 2022-10-31 一种视频交换边界上的信令审计方法及系统

Country Status (1)

Country Link
CN (1) CN115695862B (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1852299A (zh) * 2005-11-30 2006-10-25 华为技术有限公司 一种基于ip的语音通信边界安全控制系统及方法
CN106027358A (zh) * 2016-07-12 2016-10-12 上海厚泽信息技术有限公司 一种社会视频网接入视频专网的网络安全管控系统
US9509723B1 (en) * 2014-06-04 2016-11-29 Sprint Communications Company L.P. Session initiation protocol (SIP) server to efficiently handle session description protocol (SDP) data sets
CN106789935A (zh) * 2016-11-29 2017-05-31 上海辰锐信息科技公司 一种终端异常检测方法
CN206433002U (zh) * 2017-01-19 2017-08-22 薛辉 视频安全监控设备和视频安全审计系统及其部署结构
CN109688124A (zh) * 2018-12-20 2019-04-26 高新兴国迈科技有限公司 一种基于视频边界的数据交换方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1852299A (zh) * 2005-11-30 2006-10-25 华为技术有限公司 一种基于ip的语音通信边界安全控制系统及方法
US9509723B1 (en) * 2014-06-04 2016-11-29 Sprint Communications Company L.P. Session initiation protocol (SIP) server to efficiently handle session description protocol (SDP) data sets
CN106027358A (zh) * 2016-07-12 2016-10-12 上海厚泽信息技术有限公司 一种社会视频网接入视频专网的网络安全管控系统
CN106789935A (zh) * 2016-11-29 2017-05-31 上海辰锐信息科技公司 一种终端异常检测方法
CN206433002U (zh) * 2017-01-19 2017-08-22 薛辉 视频安全监控设备和视频安全审计系统及其部署结构
CN109688124A (zh) * 2018-12-20 2019-04-26 高新兴国迈科技有限公司 一种基于视频边界的数据交换方法

Also Published As

Publication number Publication date
CN115695862A (zh) 2023-02-03

Similar Documents

Publication Publication Date Title
CN111935172A (zh) 基于网络拓扑的网络异常行为检测方法、计算机装置及计算机可读存储介质
CN110401624A (zh) 源网荷系统交互报文异常的检测方法及系统
CN110912927B (zh) 工业控制系统中控制报文的检测方法及装置
WO2018001326A1 (zh) 故障信息获取方法及装置
CN112769833B (zh) 命令注入攻击的检测方法、装置、计算机设备和存储介质
US11856426B2 (en) Network analytics
CN111130821B (zh) 一种掉电告警的方法、处理方法及装置
CN113660721A (zh) Goip设备的定位方法、装置、计算机设备及存储介质
CN115484047A (zh) 云平台中的泛洪攻击的识别方法、装置、设备及存储介质
CN115695862B (zh) 一种视频交换边界上的信令审计方法及系统
CN111355670B (zh) 一种流量识别方法、装置、电子设备及存储介质
CN110113222B (zh) 一种链路带宽利用率获取方法和装置、及终端
CN113259367B (zh) 工控网络流量多级异常检测方法及装置
CN113225342B (zh) 一种通信异常检测方法、装置、电子设备及存储介质
CN103297298A (zh) 用于智能变电站的网络风暴实时快速检测方法
CN112565232A (zh) 一种基于模板和流量状态的日志解析方法及系统
CN107210969B (zh) 一种基于软件定义网络的数据处理方法及相关设备
KR102235539B1 (ko) 비디오 품질을 평가하기 위한 방법 및 디바이스
CN110768934A (zh) 网络访问规则的检查方法和装置
CN114301812A (zh) 报文处理结果的监控方法、装置、设备以及存储介质
CN114374838A (zh) 一种网络摄像头监测方法、装置、设备及介质
CN109067603B (zh) 一种确定变电站网络vlan配置问题的方法及系统
CN111431930A (zh) 流量清洗方法及相关设备
CN114173346B (zh) 恶意程序监测系统的覆盖检测方法、装置、设备及介质
CN114125906B (zh) 网络异常的诊断方法、装置、计算设备及计算机存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: 310056 Room 2505, Floor 25, Building 1, No. 352 Binkang Road, Changhe Street, Binjiang District, Hangzhou City, Zhejiang Province

Applicant after: HangZhou SecLead Digital Technology Co.,Ltd.

Address before: 310000 room 2505, 25 / F, building 1, No. 352, BINKANG Road, Changhe street, Binjiang District, Hangzhou City, Zhejiang Province

Applicant before: Hangzhou Xiling Information Technology Co.,Ltd.

GR01 Patent grant
GR01 Patent grant