RU2434343C2 - Lawful access; stored data handover enhanced architecture - Google Patents

Lawful access; stored data handover enhanced architecture Download PDF

Info

Publication number
RU2434343C2
RU2434343C2 RU2008138540/09A RU2008138540A RU2434343C2 RU 2434343 C2 RU2434343 C2 RU 2434343C2 RU 2008138540/09 A RU2008138540/09 A RU 2008138540/09A RU 2008138540 A RU2008138540 A RU 2008138540A RU 2434343 C2 RU2434343 C2 RU 2434343C2
Authority
RU
Russia
Prior art keywords
data
mdf
mediation
function
storage medium
Prior art date
Application number
RU2008138540/09A
Other languages
Russian (ru)
Other versions
RU2008138540A (en
Inventor
САНТИС Раффаэле ДЕ (IT)
САНТИС Раффаэле ДЕ
Амедео ИМБИМБО (IT)
Амедео ИМБИМБО
ЛУКА Энрико ДЕ (IT)
ЛУКА Энрико ДЕ
Original Assignee
Телефонактиеболагет Лм Эрикссон (Пабл)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Телефонактиеболагет Лм Эрикссон (Пабл) filed Critical Телефонактиеболагет Лм Эрикссон (Пабл)
Priority to RU2008138540/09A priority Critical patent/RU2434343C2/en
Publication of RU2008138540A publication Critical patent/RU2008138540A/en
Application granted granted Critical
Publication of RU2434343C2 publication Critical patent/RU2434343C2/en

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

FIELD: information technology.
SUBSTANCE: invention relates to methods in a telecommunication system for providing access to data received in a centralised storage medium (DR-C) from interacting traffic nodes in the system. The centralised storage medium is part of a mediation and delivery function (MDF) which is associated with a law enforcement monitoring facility (LEMF). The method comprises the following steps: identifying in the mediation and delivery function (MDF), a configuration request which comprises filtering criteria specifying the type of data to be accessed; configuring in the mediation and delivery function (MDF), the requested filtering criteria; receiving data (Dl) from the system in the centralised storage medium; establishing that the received data match the filtering criteria; retaining the received data in the centralised storage medium and/or forwarding the data to the monitoring facility.
EFFECT: ensuring stability and reliability of the system.
23 cl, 5 dwg

Description

Область техники, к которой относится изобретениеFIELD OF THE INVENTION

Настоящее изобретение относится к способам в телекоммуникационной системе, предназначенным для обеспечения доступа к данным, принимаемым в централизованной среде хранения от взаимодействующих узлов агрегации траффика в системе.The present invention relates to methods in a telecommunication system designed to provide access to data received in a centralized storage medium from interacting traffic aggregation nodes in the system.

Описание уровня техникиDescription of the prior art

Благодаря схемам сохранения данных правоприменяющие органы имеют возможность запрашивать от поставщиков электронных услуг удерживать конкретные данные для конкретного человека или людей, тогда как схемы удерживания данных обеспечивают удерживание данных информационного обмена для всех пользователей электронных услуг. На первый взгляд сохранение данных кажется привлекательной возможностью выбора стратегии: количество людей, для которых данные будут удерживаться и обрабатываться для правоохранительных целей, радикально сокращается благодаря этой возможности выбора, и, следовательно, связанные затраты для этой отрасли промышленности будут незначительными. Фактически, сохранение данных является очень полезным инструментом для правоприменяющих органов. Несомненно, в тех случаях, в которых подозреваемый человек идентифицирован или в которых расследование, например, по организованной преступной группировке или террористической ячейке находится в процессе разработки, требования сохранять данные информационного обмена являются необходимым инструментом установления связей между подозреваемым человеком и его контактами и партнерами. В то же самое время, логические ограничения этого подхода, как можно легко объяснить, заключаются в том, что только с помощью сохранения данных в качестве инструмента невозможно проводить исследования, возвращаясь обратно во времени. Сохранение данных полезно только с того момента, когда подозреваемые люди были идентифицированы, сохранение данных необходимо во многих случаях, чтобы фактически идентифицировать этих подозреваемых людей. Сохранение данных само не является достаточным для правоприменяющих органов, чтобы фактически иметь возможность исследовать и принимать решение в отношении случаев терроризма и преступлений. Чтобы учесть это обстоятельство, ряд государств приняли национальные меры общего сохранения данных или запланировали их принятие. По сравнению с мерами сохранения данных, которые нацелены на определенных пользователей и в отношении определенных данных, меры общего сохранения данных направлены на требование, чтобы операторы (некоторые или все) удерживали данные информационного обмена для всех пользователей так, чтобы их можно было использовать для правоохранительных целей, когда это необходимо и разрешено.Thanks to data storage schemes, law enforcement authorities have the ability to request from electronic service providers to retain specific data for a particular person or people, while data retention schemes provide retention of information exchange data for all users of electronic services. At first glance, data preservation seems to be an attractive strategy choice option: the number of people for whom data will be held and processed for law enforcement is drastically reduced due to this choice opportunity, and therefore the associated costs for this industry will be negligible. In fact, data retention is a very useful tool for law enforcement agencies. Undoubtedly, in those cases in which the suspected person is identified or in which an investigation, for example, by an organized criminal group or a terrorist cell, is being developed, the requirements to preserve information exchange information are a necessary tool for establishing links between the suspected person and his contacts and partners. At the same time, the logical limitations of this approach, as can be easily explained, are that it is not possible to conduct research using data storage as a tool, returning back in time. Saving data is only useful from the moment the suspects were identified; data storage is necessary in many cases to actually identify these suspects. Saving data is not enough for law enforcement agencies to actually be able to investigate and decide on cases of terrorism and crime. To take this into account, a number of states have adopted national measures for the general preservation of data or have planned their adoption. Compared to data storage measures that are targeted at specific users and with respect to certain data, general data storage measures are aimed at requiring that operators (some or all) hold information exchange data for all users so that they can be used for law enforcement purposes when necessary and permitted.

Система сбора данных в общем раскрыта в международной патентной заявке WO 00/05852. Эта международная патентная заявка раскрывает собирание и внедрение программного обеспечения, которое постоянно находится на множестве взаимосвязанных платформ, в единственной централизованной среде хранения. Возросшая потребность в использовании как информации информационного обмена, так и данных в телекоммуникационной системе увеличила накладные расходы и затраты на поставщиков услуг и аналогично на деятельность правоохранительных органов. Слежение может использоваться для того, чтобы обеспечивать информацию от пользователей. Модуль посреднического прослушивания и доставки IMDU, используемый для сохранения данных, относится к уровню техники и раскрыт в действующих стандартах законного прослушивания (см. 3GPP TS 33.108 и 3GPP TS 33.107 - Редакция 6). IMDU содержит функцию правоприменяющего контролирования LEMF. LEMF связана с тремя функциями посредничества, соответственно, для ADMF, DF2, DF3, то есть функцией администрирования ADMF и двумя функциями доставки DF2 и DF3. Каждая из функций администрирования и функций доставки DF2 связана с LEMF через стандартизированные интерфейсы передачи HI1 и HI2 и связана с точкой доступа прослушивания через интерфейсы X1 и X2. Сообщения, посылаемые из LEMF в ADMF посредством HI1 и из ADMF в сеть посредством интерфейса X1, содержат отличительные особенности цели, подлежащей слежению. Функция поставки DF2 принимает связанную с прослушиванием информацию IRI из сети посредством интерфейса X2, и DF2 используется для того, чтобы распределять IRI соответствующим правоприменяющим организациям посредством интерфейса HI2. DF3 принимает содержимое обмена информацией, то есть речь и данные, и связан с LEMF посредством стандартизированного интерфейса HI3, а с точкой доступа посредством интерфейса X3. Как правило, ADMF, DF2 и DF3 являются частями домена поставщика услуг и расположены отдельно от LEMF.A data collection system is generally disclosed in international patent application WO 00/05852. This international patent application discloses the collection and implementation of software that resides on multiple interconnected platforms in a single centralized storage environment. The increased need for the use of both information exchange information and data in the telecommunication system has increased overhead costs and costs for service providers and similarly for the activities of law enforcement agencies. Tracking can be used to provide information from users. The IMDU mediation listening and delivery module used to store data is prior art and is disclosed in the current legal listening standards (see 3GPP TS 33.108 and 3GPP TS 33.107 - Revision 6). The IMDU contains the LEMF enforcement function. LEMF is associated with three mediation functions, respectively, for ADMF, DF2, DF3, that is, the ADMF administration function and two delivery functions DF2 and DF3. Each of the administration and DF2 delivery functions is connected to the LEMF via standardized HI1 and HI2 transmission interfaces and is associated with a listening access point through the X1 and X2 interfaces. Messages sent from the LEMF to the ADMF via HI1 and from the ADMF to the network via the X1 interface contain distinctive features of the target to be monitored. The DF2 delivery function receives IRI listening information from the network via the X2 interface, and DF2 is used to distribute the IRI to the relevant law enforcement organizations via the HI2 interface. DF3 receives the contents of the exchange of information, that is, speech and data, and is connected to the LEMF via a standardized HI3 interface, and to the access point via the X3 interface. Typically, ADMF, DF2, and DF3 are part of a service provider's domain and are located separately from LEMF.

Множество различных видов сохраненной информации и данных могут быть предметом запросов законных властей и могут требовать различных правовых инструментов. Например, некоторая основная информация может быть сделана общедоступной абонентом или может быть сильно навязчивой, и обнаруживать персональное поведение, и являться предметом ожиданий обеспечения конфиденциальности. Такие информация и данные информационного обмена абонента производятся и передаются через сеть во время нормальной операции информационного обмена телекоммуникационных сетей, но доступ к ним со стороны внешнего правительственного учреждения распределен по нескольким различным каналам, что делает сложным выполнение поиска и восстановления запрашиваемой информации. Своевременные производство и анализ информации и данных информационного обмена абонентов стали неоценимыми для поставщиков услуг и правительственных учреждений для множества потребностей, связанных с критической защитой инфраструктуры и получением судебных доказательств для деятельности правоохранительных органов. Возрастающая потребность в такой информации и данных и увеличивающееся их использование аналогичным образом увеличивает трудности и затраты, связанные с поставщиками услуг и деятельностью правоохранительных органов. Возрастающая потребность и польза этой информации и данных увеличили расходы и стоимость услуг поставщиков услуг и правоохранительных органов. В другой крайности, другая информация в настоящее время не сохраняется сетью операторов связи либо потому, что не является значимой для целей составления счетов, либо потому, что для этого требуется последующая обработка в офисах операторов. В некоторых других случаях, даже часть информации, которая является предметом заказа правительственных учреждений, недоступна (например, взаимосвязь на основании абонентов нескольких отличительных особенностей услуг, которые пользователь может использовать). Примеры хранимой информации и данных информационного обмена в соответствии с уровнем техники прилагаются в конце части описания этой заявки. Следует отметить, что прилагаемая справочная структура необязательно ограничена упомянутыми случаями, то есть тип отличительных особенностей, обеспеченный в этом решении, зависит от национальных возможностей выбора и может быть расширен посредством добавления новых сетевых элементов или новых отличительных особенностей в существующих сетевых элементах. Архитектура для поставки сохраненной информации от поставщика услуг законной правоприменяющей организации раскрыта в проектах стандартов ETSI (Европейский институт стандартов по телекоммуникациям) DTR/LI-00020 V0.0.4 (2005-06).Many different types of stored information and data may be subject to legal inquiries and may require various legal instruments. For example, some basic information can be made publicly available by the subscriber or can be very intrusive, and detect personal behavior, and be subject to expectations of confidentiality. Such information and subscriber information exchange data is produced and transmitted through the network during the normal operation of the information exchange of telecommunication networks, but access to them from an external government agency is distributed through several different channels, which makes it difficult to search and restore the requested information. Timely production and analysis of subscriber information and information has become invaluable to service providers and government agencies for a variety of needs related to critical infrastructure protection and obtaining judicial evidence for law enforcement. The increasing need for such information and data and their increasing use likewise increase the difficulties and costs associated with service providers and law enforcement. The increasing need and utility of this information and data has increased the costs and costs of services from service providers and law enforcement agencies. At the other extreme, other information is not currently stored by the network of telecom operators, either because it is not significant for the purposes of billing, or because it requires further processing at the offices of the operators. In some other cases, even some of the information that is ordered by government agencies is not available (for example, the relationship based on the subscribers of several distinctive features of the services that the user can use). Examples of stored information and information exchange information in accordance with the prior art are attached at the end of the description part of this application. It should be noted that the attached reference structure is not necessarily limited to these cases, that is, the type of distinctive features provided in this solution depends on the national options and can be expanded by adding new network elements or new distinctive features in existing network elements. The architecture for delivering stored information from a legal enforcement service provider is disclosed in draft standards ETSI (European Telecommunications Standards Institute) DTR / LI-00020 V0.0.4 (2005-06).

Проекты стандартов не дают решения относительно того, как собирать всю запрашиваемую информацию в сети и как ее соотносить. Даже при том, что это не является основной частью данного изобретения, в данном документе детализированная структура сети с централизованной базой данных предложена в качестве предпосылки к решению идентифицированных проблем.The draft standards do not provide a decision on how to collect all the requested information on the network and how to relate it. Even though this is not the main part of this invention, a detailed network structure with a centralized database is proposed in this document as a prerequisite for solving the identified problems.

В синтезе, идентифицированные недостатки/проблемы действующих стандартов представляют собой следующие:In the synthesis, the identified deficiencies / problems of current standards are as follows:

1) организации не могут управлять типом информации, подлежащей сохранению, то есть сохраняется вся информация, запрашиваемая по стандартам;1) organizations cannot control the type of information to be stored, that is, all information requested by standards is stored;

2) действующий стандарт только предвидит простой способ обеспечения по требованию сохраненных данных для организаций (процессы запроса и поставки), в то время как он может быть эффективен для целей законного прослушивания, чтобы поставлять сохраненную информацию, как только она становится доступной.2) the current standard only foresees a simple way to provide on-demand stored data for organizations (request and delivery processes), while it can be effective for legitimate listening purposes to deliver stored information as soon as it becomes available.

Сущность изобретенияSUMMARY OF THE INVENTION

Настоящее изобретение относится к проблеме управления типом информации для сохранения в централизованной среде хранения. Дополнительная проблема состоит в том, что стандарты только предвидят простой способ обеспечения по требованию сохраненных данных, в то время как они могут быть эффективны для целей законного прослушивания, чтобы поставлять сохраненную информацию, как только она становится доступной.The present invention relates to the problem of controlling the type of information to be stored in a centralized storage environment. An additional problem is that standards only foresee an easy way to provide stored data on demand, while they can be effective for legitimate listening purposes, to deliver stored information as soon as it becomes available.

Эти проблемы решены в соответствии с изобретением посредством фильтрации данных, принимаемых в централизованной среде хранения, которые сохраняются в среде хранения и/или продвигаются в правоприменяющую организацию или подобный орган.These problems are solved in accordance with the invention by filtering data received in a centralized storage medium that is stored in a storage medium and / or is promoted to a law enforcement organization or similar authority.

Решение проблем более подробно содержит способ в телекоммуникационной системе, предназначенный для обеспечения доступа к данным, принимаемым в централизованной среде хранения от взаимодействующих узлов агрегации траффика в системе. Централизованная среда хранения представляет собой часть функции посредничества и поставки, которая связана с правоприменяющей организацией. Способ содержит следующие этапы.Problem solving contains in more detail a method in a telecommunication system designed to provide access to data received in a centralized storage medium from interacting traffic aggregation nodes in the system. A centralized storage environment is part of the mediation and delivery function that is associated with the law enforcement organization. The method comprises the following steps.

- Конфигурационный запрос, предпочтительно принимаемый от средства правоприменяющего слежения, которым управляет правоприменяющая организация, идентифицируется в функции посредничества и доставки. Запрос содержит критерии фильтрования, определяющие тип данных, подлежащих дополнительной обработке.- The configuration request, preferably received from the enforcement tool managed by the enforcement organization, is identified in the mediation and delivery functions. The request contains filtering criteria that determine the type of data to be further processed.

- Запрашиваемые критерии фильтрования конфигурируются в функции посредничества и доставки.- The requested filtering criteria are configured in the mediation and delivery functions.

- Данные, которые удовлетворяют запрашиваемым критериям фильтрования, принимаются от системы в централизованной среде хранения.- Data that meets the requested filtering criteria is received from the system in a centralized storage environment.

- Принятые данные удерживаются в централизованной среде хранения и/или перенаправляются в правоприменяющую организацию.- Received data is held in a centralized storage environment and / or redirected to a law enforcement organization.

Таким образом, цель изобретения заключается в идентифицировании данных, к которым должен быть получен доступ для целей законного прослушивания. Эта и другие цели достигнуты с помощью способов, устройств, систем и промышленных изделий.Thus, the aim of the invention is to identify data that must be accessed for legal listening purposes. This and other goals are achieved using methods, devices, systems and industrial products.

Преимущество, связанное с изобретением, состоит в том, что усовершенствованные архитектура системы и интерфейсы передачи для функциональных возможностей удерживания данных приводят к добавляемой оценке, позволяющей управлять сохранением любой информации в сети посредством конфигурации организации LI.An advantage associated with the invention is that the improved system architecture and transmission interfaces for the data retention functionality result in an added evaluation that allows you to manage the storage of any information on the network through an LI organization configuration.

Другое преимущество, связанное с изобретением, состоит в том, что совмещение архитектуры удерживания данных и законного прослушивания приводят к следующему.Another advantage associated with the invention is that the combination of data retention architecture and legal listening results in the following.

1. Архитектура DR также может использоваться для целей законного прослушивания, подобно автоматическому уведомлению адресата, связанному с информацией, как только она сохраняется для целей удерживания данных.1. The DR architecture can also be used for legitimate listening purposes, similar to automatically notifying the recipient associated with information as soon as it is stored for data retention purposes.

2. Подобные интерфейсы, обеспечивающие сопряжение с наземной сетью мобильной связи общего пользования, могут использоваться и для DR, и для LI.2. Similar interfaces, providing interfacing with the public land mobile network, can be used for both DR and LI.

Дополнительные преимущества, связанные с изобретением, состоят в том, что совместные решения удерживания данных/законного прослушивания снижают расходы на операции (opex) и повышают общую эффективность, а гибкая архитектура может использоваться для выполнения любых требований удерживания данных в отношении сохраненной информации абонента и информационного обмена и их обеспечения для организаций (не только способы запросов, но также и доставки) при получении (без уведомления), и, кроме того, подобные интерфейсы, обеспечивающие сопряжение с организациями, могут использоваться для удерживания данных и законного прослушивания.Additional advantages associated with the invention are that collaborative data retention / legal listening solutions reduce opex costs and increase overall efficiency, while a flexible architecture can be used to fulfill any data retention requirements regarding stored subscriber information and information exchange and their support for organizations (not only request methods, but also delivery) upon receipt (without notice), and, in addition, similar interfaces that provide interfacing with organizations, can be used for data retention and legal listening.

Краткое описание чертежейBrief Description of the Drawings

Фиг. 1 раскрывает сбор данных из наземной сети мобильной связи общего пользования в централизованное устройство хранения и блок-схему, иллюстрирующую основанное на сети решение, используемое для обработки данных в соответствии с изобретением.FIG. 1 discloses data collection from a public land mobile network to a centralized storage device and a block diagram illustrating a network-based solution used to process data in accordance with the invention.

Фиг. 2 раскрывает схему последовательности передачи сигналов в соответствии с изобретением для фильтрования данных, подлежащих дополнительной обработке.FIG. 2 discloses a signaling sequence diagram in accordance with the invention for filtering data to be further processed.

Фиг. 3 раскрывает схему последовательности передачи сигналов в соответствии с изобретением для реализации подписки на указанные данные.FIG. 3 discloses a signaling sequence diagram in accordance with the invention for subscribing to said data.

Фиг. 4 показывает блок-схему процесса, иллюстрирующую некоторые основные этапы изобретения.FIG. 4 shows a flowchart illustrating some of the main steps of the invention.

Фиг. 5 раскрывает блок-схему, иллюстрирующую систему в соответствии с изобретением.FIG. 5 discloses a block diagram illustrating a system in accordance with the invention.

Подробное описание вариантов осуществленияDetailed Description of Embodiments

Фиг. 1 раскрывает наземную сеть мобильной связи общего пользования (PLMN). В этом примере PLMN содержит поставщиков телекоммуникационных услуг TSP, таких как MSP: поставщик услуг мобильной связи, ISP: поставщик Интернет услуг, MMC: центр обмена мультимедиа сообщениями, USP: база данных профилей пользователей и услуг, HSS: домашний сервер абонента, HLR: регистр домашнего местоположения, IMS: мультимедиа система IP, SGSN: узел поддержки GPRS обслуживания, ITO: база данных IT оператора, MSC: центр коммутации мобильной связи, SCP: узел управления услугами, SDP: узел служебных данных. Все вышеупомянутые узлы известны и определены в различных телекоммуникационных стандартах. Поставщики телекоммуникационных услуг TSP в ходе их деловых операций обычно приобретают и сохраняют многообразную информацию и данные информационного обмена абонентов, связанные с их поставщиками услуг. Эта информация и данные могут быть связаны со служебными счетами, платежами, доступом, назначенными идентификаторами и использованием. Способ сбора и сохранения этой информации и данных определяется комбинацией практики деловых отношений, правовой защиты в случае споров абонентов, технических возможностей или требований системы и национального и местного законодательства или регулирования. Примеры информации и данных информационного обмена в соответствии с уровнем техники, которые могут быть посланы из системы в кластер удерживания данных, прилагаются в конце части описания данной патентной заявки. Функция посредничества и доставки MDF связана с сетью PLMN и со средством правоприменяющего слежения LEMF. MDF содержит в соответствии с изобретением кластер удерживания данных DR-C, который в этом примере содержит три базы данных DB1, DB2 и DB3. Кластер баз данных иллюстрируется в предположении, что он является настолько общим, насколько это возможно. При рассмотрении большого количества данных наиболее вероятно, что реализация удерживания данных DR будет предвидеть возможную распределенную архитектуру базы данных с каким-либо видом распределения (например, DB1 в течение самого последнего года удерживания, DB2 в течение более ранних лет или DB1 для голосовых вызовов, DB2 для других данных и т.д.). DR-C обеспечивает функции реестра, чтобы собирать все возможные данные, доступные в PLMN для кластера, когда это разрешено телекоммуникационной услугой. Например, DR-C будет собирать MSISDN, IMSI и IMEI, обеспечиваемые MSC, и будет регистрировать их как ссылку на один и тот же самый субъект. Конечно, обновление кластера зависит от политики, регулирующей уведомления с пользователем, сеансом связи или данными оператора, от элементов сети к кластеру DB (например, уведомление может выполняться только при первом доступе к услуге). Перемещение данных из PLMN в кластер удерживания данных схематично показано с помощью закрашенных стрелок на фиг. 1. Перемещение данных представляет собой предпосылку для данного изобретения.FIG. 1 discloses a public land mobile network (PLMN). In this example, PLMN contains TSP telecommunication providers, such as MSP: mobile service provider, ISP: Internet service provider, MMC: multimedia messaging center, USP: user and service profile database, HSS: home subscriber server, HLR: register home location, IMS: multimedia IP system, SGSN: GPRS service support node, ITO: IT operator database, MSC: mobile switching center, SCP: service control node, SDP: service data node. All of the above nodes are known and defined in various telecommunication standards. Telecommunication service providers TSPs in the course of their business operations usually acquire and store diverse information and subscriber information associated with their service providers. This information and data may be associated with service accounts, payments, access, assigned identifiers and use. The method of collecting and storing this information and data is determined by a combination of business practices, legal protection in case of disputes of subscribers, technical capabilities or requirements of the system and national and local legislation or regulation. Examples of information and information exchange information in accordance with the prior art that can be sent from a system to a data retention cluster are attached at the end of the description of this patent application. The MDF mediation and delivery function is associated with the PLMN network and the LEMF Enforcement Tracking Tool. According to the invention, the MDF contains a DR-C data holding cluster, which in this example contains three databases DB1, DB2 and DB3. The database cluster is illustrated under the assumption that it is as general as possible. When considering a large amount of data, it is most likely that the DR data hold implementation will anticipate a possible distributed database architecture with some kind of distribution (for example, DB1 during the most recent retention year, DB2 during earlier years, or DB1 for voice calls, DB2 for other data, etc.). DR-C provides registry functions to collect all possible data available in the PLMN for the cluster, when permitted by the telecommunications service. For example, DR-C will collect the MSISDN, IMSI, and IMEI provided by the MSC, and will register them as a reference to the same subject. Of course, updating the cluster depends on the policy governing notifications with the user, the communication session, or operator data, on network elements to the DB cluster (for example, notification can only be performed when the service is first accessed). The movement of data from the PLMN to the data retention cluster is schematically shown with shaded arrows in FIG. 1. Moving data is a prerequisite for this invention.

Средством правоприменяющего слежения LEMF управляет правоприменяющая организация. Общая функция LEMF кратко объясняется в описании области техники. Для целей этого изобретения в LEMF введены новая функция управления ManF и новая функция приобретения законного прослушивания LiAF. Новая конфигурационная функция ConF введена в функцию посредничества и доставки MDF. ConF связана с DR-C в MDF и с ManF в LEMF. Новая функция уведомления NotF введена в MDF. NotF связана с DR-C в MDF и с LiAF в LEMF. Новый интерфейс передачи HI расположен между LEMF и MDF. Назначение вышеупомянутых новых объектов будет дополнительно объясняться в вариантах осуществления.The LEMF Enforcement Tracking Tool is managed by a law enforcement organization. The general function of LEMF is briefly explained in the description of the technical field. For the purposes of this invention, a new ManF management function and a new acquisition function of legitimate LiAF listening are introduced in LEMF. The new configuration function ConF is introduced in the function of mediation and delivery of MDF. ConF is linked to DR-C in MDF and to ManF in LEMF. New NotF notification feature introduced in MDF. NotF is associated with DR-C in MDF and with LiAF in LEMF. A new HI transfer interface is located between the LEMF and the MDF. The purpose of the above-mentioned new objects will be further explained in the embodiments.

Теперь будет поясняться первый вариант осуществления изобретения. В этом варианте осуществления критерии фильтрования определяются средством правоприменяющего слежения LEMF и посылаются в MDF. В общем, критерии являются результатом ордера на обыск или другого санкционирования от правительства или другого уполномоченного учреждения. В этом примере критерии посылаются от LEMF, но также могут быть сообщены посредником, таким как человек-оператор, который принимает команду из уполномоченного источника и затем вводит критерии в MDF. Критерии фильтрования определяют, которые данные сохранять и конфигурировать в кластере удерживания данных, например, в таком виде:Now will be explained the first embodiment of the invention. In this embodiment, the filtering criteria are determined by the LEMF enforcement tool and sent to the MDF. In general, the criteria are the result of a search warrant or other authorization from the government or other authorized agency. In this example, criteria are sent from the LEMF, but can also be communicated by an intermediary, such as a human operator, who receives a command from an authorized source and then enters the criteria into the MDF. Filtering criteria determine which data to store and configure in a data retention cluster, for example, in the following form:

- тип информации: например, относящаяся к сетевому оператору, относящаяся к абоненту, относящаяся к типу обмена информацией.- type of information: for example, related to the network operator, related to the subscriber, related to the type of information exchange.

- Отличительная особенность абонента: например, перечень или диапазоны адресов IMEI, IMSI, MSISDN, NAI, IP-адреса.- Distinctive feature of the subscriber: for example, the list or ranges of addresses IMEI, IMSI, MSISDN, NAI, IP-addresses.

- Временное окно сбора информации.- A temporary window for collecting information.

- Продолжительность хранения.- Duration of storage.

- Географические расположения.- Geographical location.

- Тип услуги: речь, видео, интерактивная переписка, соединение равноправных узлов.- Type of service: speech, video, interactive correspondence, connection of peer nodes.

- Любые другие критерии фильтрования.- Any other filtering criteria.

Фиг. 2 раскрывает способ в соответствии с первым вариантом осуществления изобретения. Различные объекты LEMF, ManF, MDF, ConF, DR-C, DB1 и MSC на фиг. 2 соответствуют объектам, которые уже были показаны на фиг. 1. Способ согласно изобретению содержит следующие этапы.FIG. 2 discloses a method in accordance with a first embodiment of the invention. The various objects LEMF, ManF, MDF, ConF, DR-C, DB1 and MSC in FIG. 2 correspond to objects that have already been shown in FIG. 1. The method according to the invention comprises the following steps.

- Конфигурационный запрос сохранения удерживания данных посылается 1A от функции управления ManF в средстве правоприменяющего слежения LEMF в конфигурационную функцию ConF в функции посредничества и поставки MDF. Конфигурационный запрос содержит в этом примере запрос удерживания, указывающий, что данные, удовлетворяющие сконфигурированным критериям фильтрования, должны быть сохранены в централизованной среде хранения. Запрос удерживания может быть представлен в критериях фильтра, например, "продолжительностью хранения >0". Запрос в этом примере содержит следующие критерии фильтрования.- The data retention hold configuration request is sent 1A from the ManF management function in the LEMF enforcement tool to the ConF configuration function in the mediation and delivery function MDF. The configuration request in this example contains a retention request indicating that data that meets the configured filtering criteria should be stored in a centralized storage environment. A retention request may be presented in filter criteria, for example, "storage duration> 0". The query in this example contains the following filtering criteria.

- Тип информации: относящаяся к сетевому оператору И относящаяся к абоненту, И относящаяся к типу обмена информацией. С примером записей данных по вызовам CDR из MSC, тип обмена информацией может быть голосовым сигналом, SMS- Type of information: related to the network operator AND related to the subscriber, And related to the type of information exchange. With an example of data records on CDR calls from MSC, the type of information exchange can be a voice signal, SMS

или данными. Так, если критерии фильтрования обозначены как голосовой сигнал, доступны должны быть только CDR, относящиеся к голосовому сигналу.or data. So, if filtering criteria are designated as a voice signal, only CDRs related to the voice signal should be available.

- Отличительная особенность абонента: любой IMEI, любой IMSI, любой MSISDN, любой NAI, определенные диапазоны IP-адресов. С этим примером, MSC сообщает любой один из MSIDN, IMSI или IMEI, так что сохраняется любая из подособенностей. В случае узлов, сообщающих IP-адрес, должен быть доступен только CDR, соответствующий IP-адресам в пределах этого диапазона.- Distinctive feature of the subscriber: any IMEI, any IMSI, any MSISDN, any NAI, certain ranges of IP addresses. With this example, the MSC reports any one of the MSIDN, IMSI, or IMEI, so that any of the sub-entities is retained. In the case of nodes reporting an IP address, only the CDR corresponding to the IP addresses within this range should be available.

- Временное окно сбора информации: от 00:00 ч 2005-12-01 до 00:00 ч 2006-12-31, и это означает, что должна быть доступна только от 00:00 ч 2005-12-01 до 00:00 ч 2006-12-31 CDR или любая другая найденная информация в пределах такого временного периода.- A temporary window for collecting information: from 00:00 h 2005-12-01 to 00:00 h 2006-12-31, and this means that it should be available only from 00:00 h 2005-12-01 to 00:00 h 2006-12-31 CDR or any other information found within such a time period.

- Продолжительность хранения: 3 года, и это означает, что после прохождения 3 лет информация должна быть удалена.- Duration of storage: 3 years, and this means that after 3 years, the information must be deleted.

- Географические расположения: указанные подведомственные области. Рассмотрим, например, MSC, обслуживающий два государства (штата), где организация может иметь полномочие только в одном государстве (штате), так что информация должна быть доступна, только если MSC запишет, что вызов был произведен ячейкой в пределах этого государства (штата).- Geographical locations: specified subordinate areas. Consider, for example, an MSC serving two states (states), where an organization can only be authorized in one state (state), so that information should be available only if the MSC records that the call was made by a cell within that state (state) .

- Тип услуги: любой.- Type of service: any.

Это представляет собой пример фильтра от одной организации. Система будет иметь доступ к определенным данным, если они запрашиваются по меньшей мере одной организацией (то есть если они согласовываются с критериями по меньшей мере одной организации).This is an example of a filter from one organization. The system will have access to certain data if they are requested by at least one organization (that is, if they are consistent with the criteria of at least one organization).

- Конфигурационный запрос сохранения удерживания данных, включающий в себя принимаемые критерии фильтрования, которые продвигаются 1B из конфигурационной функции ConF в устройство хранения 2 в функции посредничества и доставки MDF, например в DB1. Устройство хранения также может быть пространством памяти в блоке процессора в MDF.- A configuration request for storing data retention, including the accepted filtering criteria, which advance 1B from the configuration function ConF to the storage device 2 in the function of mediation and delivery of MDF, for example in DB1. A storage device may also be a memory space in a processor unit in an MDF.

- Относящиеся к вызову данные составления счетов посылаются 3 из центра коммутации мобильной связи MSC в MDF.- Call-related billing data is sent 3 from the mobile switching center MSC to the MDF.

- Принимаемые данные составления счетов проверяются относительно сохраненных критериев фильтрования, полученных от средства правоприменяющего слежения LEMF. В этом примере данные составления счетов удовлетворяют всем критериям в критериях фильтрования.- Received billing data is checked against stored filtering criteria received from the LEMF enforcement tool. In this example, the billing data meets all the criteria in the filtering criteria.

- Проверяется конфигурационный запрос сохранения удерживания данных, сохраненный в MDF. Индикация того, что данные, удовлетворяющие сконфигурированным критериям фильтрования, должны быть сохранены в централизованной среде хранения, отмечается в MDF, и принимаемые данные составления счетов сохраняются/удерживаются 4 в базе данных DB1. Как только принимаемая информация, соответствующая сконфигурированным критериям фильтрования, удерживается, организация, которая послала критерии фильтрования, может в любое время заказать сбор данных через функцию уведомления и через функцию приобретения законного прослушивания. Заказ на приобретение посылается в MDF через функцию управления и конфигурационную функцию. В альтернативном варианте осуществления разные организации могут посылать в MDF различные критерии фильтрования. Данные, который удовлетворяют сохраненному критерию, будут в этом случае посылаться при запросе организации, которая определила этот критерий.- The data retention hold configuration request stored in the MDF is checked. An indication that data satisfying the configured filtering criteria must be stored in a centralized storage environment is marked in the MDF, and the received billing data is stored / held 4 in the database DB1. Once the received information that matches the configured filtering criteria is held, the organization that sent the filtering criteria can at any time order data collection through the notification function and through the acquisition of legitimate listening function. The purchase order is sent to the MDF through the management function and configuration function. In an alternative embodiment, different organizations may send different filtering criteria to the MDF. Data that meets the stored criterion will then be sent at the request of the organization that identified this criterion.

Фиг. 3 раскрывает способ в соответствии со вторым вариантом осуществления изобретения. В этом варианте осуществления критерии фильтрования, посланные от средства правоприменяющего слежения LEMF, определяют, на какую информацию, полученную от системы, организация хочет подписаться, и возможно, также удерживать. Различные объекты LEMF, ManF, LiAF, MDF, NotF, ConF, DR-C, DB1 и MSC на фиг. 3 соответствуют объектам, которые уже были раскрыты на фиг. 1. Способ в соответствии с изобретением содержит следующие этапы.FIG. 3 discloses a method in accordance with a second embodiment of the invention. In this embodiment, the filtering criteria sent from the LEMF enforcement tool determines what information the system wants to subscribe to from the system, and possibly also hold. The various objects LEMF, ManF, LiAF, MDF, NotF, ConF, DR-C, DB1 and MSC in FIG. 3 correspond to objects that have already been disclosed in FIG. 1. The method in accordance with the invention comprises the following steps.

- Конфигурационный запрос сохранения удерживания данных посылается 11A из функции управления ManF в средстве правоприменяющего слежения LEMF (которым манипулирует организация) в конфигурационную функцию ConF в функции посредничества и доставки MDF. Конфигурационный запрос в этом примере содержит такие же критерии фильтрования, как в первом варианте осуществления. Запрос также содержит требование, так называемый запрос абонента, чтобы подписаться на данные, удовлетворяющие этим критериям.- The data retention retention configuration request is sent 11A from the ManF management function in the LEMF enforcement tool (managed by the organization) to the ConF configuration function in the mediation and MDF delivery function. The configuration request in this example contains the same filtering criteria as in the first embodiment. The request also contains a requirement, a so-called subscriber request, to subscribe to data that meets these criteria.

- Конфигурационный запрос сохранения удерживания данных перенаправляли 11B из конфигурационной функции ConF в кластер удерживания данных DR-C.- The configuration request to save data hold was redirected 11B from the configuration function ConF in the cluster hold data DR-C.

- Принимаемые критерии фильтрования сохраняются 12 в функции посредничества и поставки MDF, например в DB1.- The accepted filtering criteria are stored 12 in the mediation and delivery functions of the MDF, for example in DB1.

- Данные услуг передачи сообщений мультимедиа MMS в этом примере посылаются 13 из центра коммутации мобильной связи MSC в DR-C.- The data of the MMS multimedia messaging service in this example is sent 13 from the mobile switching center MSC to the DR-C.

- Принимаемые данные MMS проверяются в MDF относительно сохраненных критериев фильтрования, принятых от средства правоприменяющего слежения LEMF.- Received MMS data is checked in the MDF against stored filtering criteria received from the LEMF enforcement tool.

- Данные удовлетворяют критериям фильтрования.- The data meets the filtering criteria.

- Проверяется конфигурационный запрос сохранения удерживания данных, сохраненный в MDF. Индикация того, что на данные, удовлетворяющие сконфигурированным критериям фильтрования, должна быть подписана LEMF, обнаруживается в MDF, и принимаемые данные MMS перенаправляются 15 в LEMF без сохранения через функцию уведомления NotF и через функцию приобретения законного прослушивания LiAf.- The data retention hold configuration request stored in the MDF is checked. An indication that data meeting the configured filtering criteria must be signed by LEMF is detected in the MDF, and the received MMS data is redirected 15 to LEMF without saving through the NotF notification function and through the LiAf legal acquisition function.

Запрос 11A, посланный организацией из функции администрирования ManF в LEMF в конфигурационную функцию ConF, также может содержать желание удерживать данные. В этом случае данные, удовлетворяющие сохраненному критерию, будут не только перенаправляться, но также и сохраняться в базе данных в кластере DR-C. Если организация затребовала "только уведомление" посредством так называемого запроса уведомления в 11A, тогда для LEMF объявляется только индикация, кроме уведомления, включающего в себя связанную с адресатом информацию, то есть продвигаются данные, согласовывающиеся с фильтром. Например, также возможно давать доступ к указанным данным в системе пользователям с определенными правами (или с ролями, связанными с различными дающими право функциями). Пользователи с этими правами (или с ролью, допускающей эти функции) должны установить критерии фильтрования, используемые для удерживания информации. Другие пользователи должны заказать требование информации. Первый может быть, например, министром юстиции (поскольку критерии фильтрования для удерживаемой информации зависят от федерального законодательства). Второй может использоваться при доступе к системе определенным клиентом в организациях правопорядка. Эта проверка прав доступа может выполняться в функции посредничества и доставки после приема конфигурационного запроса или заказа на приобретение.Request 11A, sent by the organization from the ManF administration function in LEMF to the ConF configuration function, may also contain a desire to hold data. In this case, data that meets the stored criteria will not only be redirected, but also stored in the database in the DR-C cluster. If the organization requested “notification only” through the so-called notification request in 11A, then only an indication is declared for the LEMF, except for a notification that includes information related to the addressee, that is, data matching the filter is advanced. For example, it is also possible to give access to the specified data in the system to users with certain rights (or with roles associated with various authorizing functions). Users with these rights (or with a role that allows these functions) must set the filtering criteria used to retain information. Other users must order a request for information. The first may be, for example, the Minister of Justice (since the filtering criteria for the information held is dependent on federal law). The second can be used when accessing the system by a specific client in law enforcement organizations. This authorization check can be performed as a mediation and delivery function after receiving a configuration request or purchase order.

Фиг. 4 раскрывает блок-схему процесса, в которой показаны некоторые важные этапы. Блок-схему процесса следует читать вместе с ранее показанными чертежами. Блок-схема процесса содержит следующие этапы.FIG. 4 discloses a flowchart illustrating some important steps. The process flow chart should be read in conjunction with the previously shown drawings. The process flow diagram contains the following steps.

- Конфигурационный запрос сохранения удерживания данных посылается из функции управления ManF в функцию посредничества и доставки MDF. Блок 101 раскрывает этот этап на фиг. 4.- The data retention retention configuration request is sent from the ManF management function to the MDF mediation and delivery function. Block 101 discloses this step in FIG. four.

- Принятые критерии фильтрования сохраняются в функции посредничества и доставки MDF. Блок 102 раскрывает этот этап на фиг. 4.- Accepted filtering criteria are stored in the mediation and delivery functions of MDF. Block 102 discloses this step in FIG. four.

- Данные посылаются из центра коммутации подвижной связи MSC в кластер удерживания данных DR-C. Блок 103 раскрывает этот этап на фиг. 4.- Data is sent from the MSC Mobile Switching Center to the DR-C data holding cluster. Block 103 discloses this step in FIG. four.

- Данные проверяются относительно сохраненных критериев фильтрования, принятых от средства правоприменяющего слежения LEMF. Данные удовлетворяют критериям фильтрования, и принятыми данными манипулируют в соответствии с конфигурационным запросом. Блок 104 раскрывает этот этап на фиг. 4.- Data is checked against stored filtering criteria received from the LEMF enforcement tool. The data meets the filtering criteria, and the received data is manipulated in accordance with the configuration request. Block 104 discloses this step in FIG. four.

Система, которую можно использовать для применения изобретения на практике, схематично показана на фиг. 5. Совокупность блок-схем соответствует совокупности блок-схем, раскрытой на фиг. 1. Процессор PROC в функции посредничества и доставки MDF манипулирует управлением данными из наземной сети мобильной связи общего пользования PLMN и информацией конфигурационного запроса, принимаемой от LEMF. Процессор манипулирует сохранением принимаемых данных от PLMN в централизованной среде хранения DB1 - DB3, а также сохранением принимаемых критериев фильтрования и потенциально дополнительных запросов от LEMF. Устройство хранения может быть, например, пространством памяти в процессоре. Процессор также управляет сравнением критериев фильтрования и данных PLMN. MDF связана с PLMN сети и по меньшей мере с одним средством правоприменяющего слежения LEMF. Запрашивающая функция ManF в средстве правоприменяющего слежения LEMF подключается к принимающей функции ConF в функции посредничества и доставки MDF, и эта пара функций используется для процессов запроса. Функция отклика NotF в функции посредничества и доставки подключается к функции приобретения LiAF в средстве правоприменяющего слежения, и эта пара функций используется для процессов поставки. Интерфейс HI передачи расположен между запрашивающей функцией и принимающей функцией и между функцией отклика и функцией приобретения. Перечисленные объекты показаны на чертеже как отдельные элементы. Однако в фактических реализациях изобретения они могут быть неотделимыми компонентами других электронных устройств, таких как цифровой компьютер. Таким образом, описанные выше действия могут быть реализованы в программном обеспечении, которое может быть воплощено в промышленном изделии, включающем в себя среду для хранения программ. Среда для хранения программ включает в себя сигнал данных, воплощенный на одной или более несущих волн, компьютерных дисков (магнитных или оптических (например, CD или DVD, или оба), энергонезависимую память, магнитную ленту, системную память и компьютерный накопитель на жестких дисках.A system that can be used to put the invention into practice is shown schematically in FIG. 5. The set of flowcharts corresponds to the set of flowcharts disclosed in FIG. 1. The PROC processor, in the mediation and delivery function of the MDF, manipulates data management from the public land mobile network PLMN and configuration request information received from the LEMF. The processor manipulates the storage of received data from PLMN in a centralized storage environment DB1 - DB3, as well as the storage of accepted filtering criteria and potentially additional requests from LEMF. The storage device may be, for example, a memory space in a processor. The processor also controls the comparison of filtering criteria and PLMN data. The MDF is associated with a PLMN network and at least one LEMF enforcement tool. The ManF requesting function in the LEMF enforcement tool is connected to the ConF receiving function in the MDF mediation and delivery function, and this pair of functions is used for the request processes. The NotF response function in the mediation and delivery functions is connected to the LiAF acquisition function in the enforcement tool, and this pair of functions is used for delivery processes. The HI transmission interface is located between the requesting function and the receiving function and between the response function and the acquisition function. The listed objects are shown in the drawing as separate elements. However, in actual implementations of the invention, they may be inseparable components of other electronic devices, such as a digital computer. Thus, the steps described above can be implemented in software that can be embodied in an industrial product including a program storage medium. The program storage medium includes a data signal embodied on one or more carrier waves, computer disks (magnetic or optical (e.g., CD or DVD, or both), non-volatile memory, magnetic tape, system memory, and a computer hard drive.

Изобретение не ограничено вышеописанным и показанными на чертежах вариантами осуществления, но может изменяться в пределах объема прилагаемой формулы изобретения. Системы и способы по настоящему изобретению могут быть реализованы на любом из проектов партнерства 3-го поколения (3GPP), Европейского института стандартов по телекоммуникациям (ETSI), Национального института стандартизации США (ANSI) или на другой стандартной архитектуре телекоммуникационной сети, согласующейся с законом о помощи телекоммуникационных компаний правоохранительным органам (CALEA), который является законом Соединенных Штатов Америки, требующим, чтобы архитектуры телефонных сетей были разработаны таким образом, чтобы обеспечивать возможность уполномоченного электронного прослушивания.The invention is not limited to the embodiments described above and shown in the drawings, but may vary within the scope of the appended claims. The systems and methods of the present invention can be implemented on any of the 3rd Generation Partnership Projects (3GPP), the European Telecommunications Standards Institute (ETSI), the US National Institute for Standardization (ANSI) or other standard telecommunications network architecture consistent with the law on Telecommunications Assistance to Law Enforcement Agencies (CALEA), which is a United States law requiring telephone network architectures to be designed to provide s possibility of authorized electronic eavesdropping.

Конечно, изобретение не ограничено описанными выше и показанными на чертежах вариантами осуществления, но может изменяться в пределах объема прилагаемой формулы изобретения.Of course, the invention is not limited to the embodiments described above and shown in the drawings, but may vary within the scope of the appended claims.

Примеры элементов сохраняемых данных, которые можно посылать от узлов в системе в централизованный кластер удерживания данных.Examples of stored data elements that can be sent from nodes in the system to a centralized data retention cluster.

АссоциацияAssociation Элемент сохраняемых данныхStored Data Item ОписаниеDescription Элемент сети/DBNetwork Element / DB записи
поставщика
records
supplier
имя поставщикаprovider name Конфигурационные данные DB DRDB DR configuration data
адрес поставщикаsupplier address Конфигурационные данные DB DRDB DR configuration data идентификатор
сети поставщика
identifier
network provider
Конфигурационные данные DB DRDB DR configuration data
регулирующий идентификатор
поставщика
regulatory identifier
supplier
Конфигурационные данные DB DRDB DR configuration data
другие идентификаторы поставщикаother vendor identifiers Конфигурационные данные DB DRDB DR configuration data идентификатор правоприменяющей организации
поставщика
law enforcement identifier
supplier
Конфигурационные данные DB DRDB DR configuration data
контактное имя поставщикаvendor contact name Конфигурационные данные DB DRDB DR configuration data контактный адрес поставщикаsupplier contact address Конфигурационные данные DB DRDB DR configuration data

записи абонентовsubscriber records имя абонентаsubscriber name DB оператора ITIT operator DB статус абонентаsubscriber status активный, бывший, неопределенный, выполняющий роуминг, уплативший заранее, временныйactive, former, indefinite, roaming, pre-paid, temporary DB оператора ITIT operator DB временная метка создания счета абонентаsubscriber account creation timestamp DB оператора ITIT operator DB событие поддержки счета абонентаsubscriber account support event DB оператора ITIT operator DB временная метка события поддержки счета абонентаsubscriber account support event timestamp DB оператора ITIT operator DB описание события поддержки счета абонентаsubscriber account support event description DB оператора ITIT operator DB адрес абонентаsubscriber address DB оператора ITIT operator DB контактное имя абонентаcontact name DB оператора ITIT operator DB контактный адрес абонентаcontact address of subscriber DB оператора ITIT operator DB идентификатор счета абонентаSubscriber Account ID DB оператора ITIT operator DB дата рождения абонентаsubscriber's date of birth DB оператора ITIT operator DB тип отличительных особенностей абонентаtype of distinguishing features of the subscriber например, номер социального обеспечения, праваe.g. social security number, rights DB оператора ITIT operator DB идентификатор отличительной особенности абонентаCaller ID DB оператора ITIT operator DB тип счета оплаты абонентаsubscriber payment account type например, кредитная карточка, банкe.g. credit card, bank DB оператора ITIT operator DB идентификатор учреждения оплаты абонентаsubscriber payment institution identifier DB оператора ITIT operator DB название учреждения оплаты абонентаname of subscriber payment institution DB оператора ITIT operator DB адрес учреждения оплаты абонентаsubscriber payment institution address DB оператора ITIT operator DB идентификатор счета оплаты абонентаCaller ID DB оператора ITIT operator DB название счета оплаты абонентаsubscriber payment account name DB оператора ITIT operator DB адрес счета оплаты абонентаsubscriber payment account address DB оператора ITIT operator DB дата истечения срока оплаты счета абонентаsubscriber billing deadline DB оператора ITIT operator DB другие идентификаторы абонентаother caller id DB оператора ITIT operator DB имя посредника абонентаsubscriber intermediary name там, где существует посредникwhere there is an intermediary DB оператора ITIT operator DB адрес посредника абонентаsubscriber intermediary address DB оператора ITIT operator DB идентификатор счета посредника абонента для абонентаsubscriber intermediary account identifier for the subscriber DB оператора ITIT operator DB название стороны выставляемого счета абонентаname of the subscriber's billed party DB оператора ITIT operator DB адрес стороны выставляемого счета абонентаsubscriber billing address DB оператора ITIT operator DB идентификатор выставляемого счета абонентаSubscriber billing identifier DB оператора ITIT operator DB адрес предыдущего выставленного счета абонентаsubscriber’s previous invoice address DB оператора ITIT operator DB адрес расположения абонентаsubscriber location address DB оператора ITIT operator DB местоположение временного доступа абонентаsubscriber temporary access location телефонная будка, "горячая" точка, идентификатор рейсаtelephone box, hot spot, flight identifier DB оператора ITIT operator DB временная метка временного доступа абонентаsubscriber temporary access timestamp DB оператора ITIT operator DB идентификатор объекта абонента (OID)Subscriber Object Identifier (OID) когда абонент представляет собой объектwhen the subscriber is an object DB оператора ITIT operator DB дополнительные идентификаторы абонентаadditional subscriber identifiers например, номер отведенного места в самолете или поездеfor example, the number of seats allocated in an airplane or train DB оператора IT IT operator DB

записи иденти-фикаторов сеансов связи в сетиrecords of identifiers of communication sessions in the network номер телефонной
связи в сети E.164
telephone number
E.164 network communications
включает в себя данные номера телефона, факса, набора номера, ENUMincludes data of telephone number, fax, dialing, ENUM ISP NAS, стационарная сеть, серверы обмена сообщениямиISP NAS, Fixed Network, Messaging Servers
сетевой номер маршрутизации местонахождения (LRN)Location Routing Network Number (LRN) Узлы CS, GPRSCS, GPRS Nodes сетевой ISDN абонента мобильной связи (MSISDN)mobile subscriber's ISDN network (MSISDN) GPRS, узлы CS, серверы обмена сообщениямиGPRS, CS nodes, messaging servers сетевой международный идентификатор абонента мобильной связи (IMSI)network international mobile subscriber identifier (IMSI) GPRS, узлы CS, серверы обмена сообщениямиGPRS, CS nodes, messaging servers сетевой идентификатор членов городского парка (UFMI)City Park Member Network Identifier (UFMI) адрес протокола сети ИнтернетInternet protocol address сетевое имя домена в ИнтернетеInternet network domain name сетевой идентификатор полностью определенного имени домена (FQDN) ENUMfully qualified domain name network identifier (FQDN) ENUM сетевой универсальный идентификатор ресурса (URI)network universal resource identifier (URI) идентификатор сетевого протокола передачи файлов (FTP)Network File Transfer Protocol (FTP) identifier идентификатор сетевого протокола инициирования сеанса связи (SIP)Session Initiation Network Protocol (SIP) identifier идентификатор H.323 сетиH.323 network identifier идентификатор протокола защищенной передачи гипертекстов (HTTPS)Secure Hypertext Transfer Protocol Identifier (HTTPS) пароль для доступа к сетевому сеансу связиpassword to access a network session

записи сервисного оборудованияservice equipment records поставщик и модель сервисного оборудованияsupplier and model of service equipment DCRDCR физический серийный номер сервисного оборудованияphysical serial number of service equipment DCRDCR международный идентификатор мобильного оборудования (IMEI) сервисного оборудования International Mobile Equipment Identity (IMEI) of service equipment DCR, EIRDCR, EIR Электронный номер изделия или серийный номер (EPN, ESN) сервисного оборудованияElectronic product number or serial number (EPN, ESN) of service equipment идентификатор мобильного оборудования (MEID) сервисного оборудованияMobile Equipment Identifier (MEID) of service equipment 56-битовый идентификатор мобильного оборудования, используемый для новых терминалов в качестве альтернативы 32-битовому ESN56-bit Mobile Equipment Identifier used for new terminals as an alternative to 32-bit ESN псевдо-ESN (pESN) сервисного оборудованияpseudo-ESN (pESN) service equipment псевдо-ESN 0x80 в качестве его 'Кода изготовителя', сопровождаемый 24 младшими значащими битами хеширования SHA-1 56 битов MEID, используется, когда MEID в системе не реализованpseudo-ESN 0x80 as its 'Manufacturer Code', followed by 24 least significant SHA-1 hash bits of 56 MEID bits, is used when MEID is not implemented in the system идентификационный номер мобильного оборудования (MIN) сервисного оборудованияMobile Equipment Identification Number (MIN) of service equipment идентификатор управления доступом к передающей среде сети (MAC) сервисного оборудованияnetwork transmission medium access control (MAC) identifier of service equipment ISP NASISP NAS цифровой сертификат сервисного оборудованияdigital certificate of service equipment

записи подключенияconnection records номер маршрутизации местонахождения (LRN)Location Routing Number (LRN) Узел коммутации мобильности номера (e. SCP)Number Mobility Switching Node (e. SCP) параметр информации юрисдикции (JIP)jurisdiction information parameter (JIP) Узел коммутации мобильности номера (e. SCP)Number Mobility Switching Node (e. SCP) абонентский номер мобильного устройства (MDN)mobile subscriber number (MDN) Узел коммутации мобильности номера (e. SCP)Number Mobility Switching Node (e. SCP) набираемый номер SOA E.164 (DN)Dialed SOA E.164 (DN) Узел коммутации мобильности номера (e. SCP)Number Mobility Switching Node (e. SCP) принимаемая временная метка запроса подключения абонента SOAreceived SOA subscriber connection request timestamp Узел коммутации мобильности номера (e. SCP)Number Mobility Switching Node (e. SCP) запрос подключения абонента SOA, передаваемый во временную метку национальной системы с базами данных мобильностиSOA subscriber connection request transmitted to the timestamp of the national system with mobility databases Узел коммутации мобильности номера (e. SCP)Number Mobility Switching Node (e. SCP)

детализирующие записи использования телефонаdetailed phone usage records идентификатор телефонной связи CDR телефонаtelephone identifier CDR phone BGWBgw идентификатор счета CDR телефонаPhone CDR Account ID BGWBgw источник (коммутатор, абонентская база данных, архив) CDR телефонаsource (switch, subscriber database, archive) CDR phone BGWBgw отображения IMSI/MSISDN/IMEI CDR телефонаdisplay IMSI / MSISDN / IMEI CDR phone BGWBgw CDR запись телефона мобильной сохраняемой
или динамически регистрируемой
регистрации
CDR Record Mobile Stored Phone
or dynamically recorded
registration
BGWBgw
начало временной
метки вызова CDR
телефона
beginning of temporary
CDR call marks
phone
BGWBgw
конец временной метки вызова CDR телефонаPhone CDR Call Timestamp End BGWBgw продолжительность
вызова CDR телефона
duration
call CDR phone
BGWBgw
тип вызова CDR телефона (входящий, исходящий, конференц-связь, ретранслируемый, однонаправленный)type of call CDR phone (incoming, outgoing, conference, relay, unidirectional) BGWBgw физическая/представляемая/ выделяемая сетью отличительная особен-
ность линии абонента
(CLI) вызываемого номера CDR телефона
physical / networked / networked
subscriber line number
(CLI) called telephone CDR number
BGWBgw
тип CLI вызываемого
номера CDR телефона (физический, представляемый, назначаемый сетью)
type of CLI called
telephone CDR numbers (physical, represented, assigned by the network)
BGWBgw
идентификатор набирае-
мого номера (DNI) вызываемого номера CDR телефона
dial id
My Phone Call Number (DNI)
BGWBgw
международный идентификатор абонента мобильной связи (IMSI) вызываемого номера CDR телефонаinternational mobile subscriber identifier (IMSI) of the called CDR phone number BGWBgw международный идентификационный номер оборудования мобильной станции (IMEI) вызываемого номера CDR
телефона
international mobile station equipment identification number (IMEI) of the called CDR number
phone
BGWBgw
идентификатор членов городского парка (UFMI) вызываемого номера CDR телефонаCity Park Member Identifier (UFMI) of the called CDR phone number BGWBgw номера конференц-связи/обмена/ отклонения вызываемого номера CDR телефонаconferencing / exchange / reject number of called CDR phone number BGWBgw идентификационные номера подсоединяемого устройства конечного пользователя CDR телефонаtelephone CDR end-user device identification numbers BGWBgw тип IMEI (физический, представляемый, назначаемый сетью) CDR телефонаIMEI type (physical, represented, assigned by the network) of the telephone CDR BGWBgw данные о местоположении в начале и/или конце вызова (широта/долгота или другие) CDR телефонаlocation data at the beginning and / or end of a call (latitude / longitude or others) of the phone’s CDR BGWBgw географическое местоположение устройства конечного пользователя CDR телефонаgeographic location of the end-user device CDR phone BGWBgw данные о сайте сотовой связи во время вызова CDR телефонаcellular site data while calling a CDR phone BGWBgw местоположение сайта сотовой связи CDR телефонаcell phone site location CDR phone BGWBgw глобальные заголовки IMSI и цифровой сети объединенных услуг мобильной станции (MSISDN)IMSI global headers and the Digital Network Unified Mobile Station Services (MSISDN) глобальные заголовки оборудования, поддерживающего связь с абонентом, или об абонентеglobal headers of equipment that supports communication with the subscriber, or about the subscriber BGWBgw

Дополнения к детализирующим записям вызова GPRS и 3GAdditions to GPRS and 3G call detail records наборы ключей шифрования 3G GSM триплетов3G GSM triple encryption key sets AuCAuc наборы ключей шифрования 3G пятеркиfive five encryption key sets AuCAuc любые другие ключи поставщика ключей шифрования 3Gany other 3G encryption key provider keys AuCAuc 3G CDR3G CDR [Преобразованный и заимствованный модуль ETSI ASN.1 "TS32215-Data Types {itu-t 0 identified-organization 4 etsi 0 mobileDomain 0 umts-Operation-Maintenance3 ts-32-215 215 informationMode | 0 asn1 Module 2"], включая[Converted and borrowed ETSI ASN.1 module "TS32215-Data Types {itu-t 0 identified-organization 4 etsi 0 mobileDomain 0 umts-Operation-Maintenance3 ts-32-215 215 informationMode | 0 asn1 Module 2"], including BGWBgw временная метка начала подключения 3G CDR3G CDR connection start timestamp BGWBgw международный идентификатор абонента мобильной связи (IMSI) 3G CDRinternational mobile subscriber identifier (IMSI) 3G CDR BGWBgw назначенный IP-адрес 3G CDRassigned IP address 3G CDR BGWBgw данные связи с мобильными объектами 3G CDR, обмениваемые с иностранными операторамиcommunication data with 3G CDR mobile objects exchanged with foreign operators BGWBgw

Детализирующие записи сообщений службы коротких сообщений (SMS), усовершенствованной службы передачи сообщений (EMS) и службы передачи мультимедиа сообщений (MMS)Detailed message records of the Short Message Service (SMS), Advanced Messaging Service (EMS), and Multimedia Messaging Service (MMS) Временная метка отправленного сообщения MSDTimestamp of the sent MSD message Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) Временная метка доставленного сообщения MSDDelivered MSD Message Timestamp Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) Временная метка принятого сообщения MSDTimestamp of the received MSD message Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) Вызывающий номер MSDCalling Number MSD Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) IMEI вызывающего номера MSDIMEI Caller ID MSD Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) Вызываемый номер MSDCalled MSD Number Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) IMEI вызываемого номера MSDIMEI of the called MSD number Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) Данные о местоположении MSD, когда сообщения посланы и приняты (широта/долгота или сетка)MSD location data when messages are sent and received (latitude / longitude or grid) Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC)

Текущие записи службы передачи мгновенных сообщений (IMS)Current Instant Messaging Service (IMS) Records Имя пользователя IMIM username Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) Пароль пользователя IMIM user password Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC)

Наличие и доступность услуг управленияAvailability and availability of management services Корреляции геологи-
ческого времени
Geological correlations
time
для устройств, приложений, абонентовfor devices, applications, subscribers Поставщик службы передачи сообщений (сервер присутствия)Message Service Provider (Presence Server)
Алгоритмы доступностиAvailability Algorithms Поставщик службы передачи сообщений (сервер присутствия)Message Service Provider (Presence Server) Сопутствующие идентификаторыAssociated identifiers например, номер фактически отведенного места в самолете или поездеfor example, the number of actually allocated seats in an airplane or train Поставщик службы передачи сообщений (сервер присутствия)Message Service Provider (Presence Server) Списки партнеровPartner Lists Поставщик службы передачи сообщений (сервер присутствия)Message Service Provider (Presence Server) Сообщения о доступностиAvailability Messages

Детализирующие записи используемости системы электронной почтыDetailed email system usage records Адрес электронной почтыE-mail address Сервер электронной почтыEmail server Идентификатор протокола доступа к сообщениям в сети Интернет (IMAP) электронной почтыInternet Message Access Protocol (IMAP) Identifier Сервер электронной почтыEmail server Идентификатор почтового протокола (POP) электронной почтыEmail Post Protocol Identifier (POP) Сервер электронной почтыEmail server Протокол сервер-сервер электронной почтыEmail Server to Server Protocol SMTP, X.400, другиеSMTP, X.400, others Сервер электронной почтыEmail server Клиентский протокол сервер-пользователь электронной почтыEmail Server-User Client Protocol SMTP/POP, IMAP, HTTP, SSL, SSH, другиеSMTP / POP, IMAP, HTTP, SSL, SSH, others Сервер электронной почтыEmail server Тип сервера электронной почтыEmail Server Type сервер MX поставщика, резервного MX или удаленного MXvendor MX server, backup MX or remote MX Сервер электронной почтыEmail server Расположение сервера электронной почты исходящих отвергнутых сообщенийOutgoing Rejected Email Server Location Сервер электронной почтыEmail server Расположение сервера электронной почты входящих отраженных сообщенийLocation of the e-mail server for incoming reflected messages Сервер электронной почтыEmail server Доступные данные SNMP сервера электронной почтыAvailable SNMP Email Server Data Сервер электронной почтыEmail server Имя пользователя учетной записи абонента электронной почтыEmail Subscriber Account Username Сервер электронной почтыEmail server Привилегии учетной записи абонента электронной почтыEmail Subscriber Account Privileges Сервер электронной почтыEmail server Протокол управления учетной записью абонента электронной почтыEmail Subscriber Account Management Protocol например, httpe.g. http Сервер электронной почтыEmail server URI управления учетной записью абонента электронной почтыEmail Subscriber Account Management URI Сервер электронной почтыEmail server Цифровой сертификат пользователя учетной записи абонента электронной почтыDigital Email Subscriber Account User Certificate Сервер электронной почтыEmail server Автоматическое ответное сообщение учетной записи абонента электронной почтыEmail Subscriber Account Auto Reply Сервер электронной почтыEmail server Временная метка начала сеанса доступа абонента сервера электронной почтыTimestamp of the start of an email server subscriber access session Сервер электронной почтыEmail server Временная метка конца сеанса доступа абонента сервера электронной почты Time stamp of the end of the email server subscriber access session если был сеанс связиif there was a communication session Сервер электронной почтыEmail server IP-адрес абонента сервера электронной почты, используемый для доступаEmail server subscriber IP address used for access Сервер электронной почтыEmail server Протокол защиты доступа абонента сервера электронной почтыEmail Server Subscriber Access Protection Protocol Сервер электронной почтыEmail server Цифровой сертификат пользователя учетной записи абонента сервера электронной почтыEmail server subscriber account user digital certificate Сервер электронной почтыEmail server Приложение-клиент пользователя абонента сервера электронной почты, используемое для доступаEmail client user client application used for access Сервер электронной почтыEmail server Тип признака учетной записью управления абонента сервера электронной почтыFeature Type Email Server Subscriber Management Account Сервер электронной почтыEmail server

Детализирующие записи сообщений электронной почтыDetailed Email Records Временная метка установления признака учетной записи абонента сервера электронной почтыE-mail server subscriber account attribute timestamp Сервер электронной почтыEmail server Действия с сообщением электронной почтыEmail Actions отправлено, извлечено, принято, автоматически переправленоsent, retrieved, received, automatically forwarded Сервер электронной почтыEmail server временная метка сервера сообщений электронной почтыemail server timestamp Сервер электронной почтыEmail server IP-адрес отправителя сообщений электронной почтыEmail Sender IP Address Сервер электронной почтыEmail server DNS FQDM или X.400 имя домена отправителя сообщения или узла-перенаправителяDNS FQDM or X.400 domain name of the sender of the message or redirector Сервер электронной почтыEmail server Адрес отправки сообщения электронной почты или IP-адрес главного узла перенаправителя или другой сетевой адресEmail address or IP address of the redirector host or other network address Сервер электронной почтыEmail server Имя пользователя учетной записи сообщений электронной почтыEmail account username Сервер электронной почтыEmail server Идентификатор сообщений электронной почтыEmail ID Сервер электронной почтыEmail server Временная метка конверта сообщений электронной почтыEmail Envelope Timestamp Сервер электронной почтыEmail server Адрес "в" конверта сообщений электронной почты Email address "in" включающий в себя все связанные типы, например, cc, bcc, fcc, lccincluding all related types, e.g. cc, bcc, fcc, lcc Сервер электронной почтыEmail server Адрес "возврат к" конверта сообщений электронной почтыReturn to Email Envelope Address Сервер электронной почтыEmail server Адрес "из" конверта сообщений электронной почты Email Out of Address Сервер электронной почтыEmail server Размер сообщения электронной почтыEmail Size Сервер электронной почтыEmail server Индикаторы информации, привязанной к сообщению электронной почтыIndicators of information associated with an email message Сервер электронной почтыEmail server Цифровой сертификат конверта сообщений электронной почтыDigital Email Envelope Certificate если подписан или зашифрованif signed or encrypted Сервер электронной почтыEmail server Адрес электронной почты перенаправленного сообщения электронной почтыForwarded Email Email Address Сервер электронной почтыEmail server IP-адрес отправителя перенаправленного сообщения электронной почтыForwarded Email Sender IP Address Сервер электронной почтыEmail server Временная метка перенаправленного сообщения электронной почтыForwarded Email Timestamp Сервер электронной почтыEmail server Итерации сообщений электронной почты для заголовков сообщений или используемых таблиц перезаписи содержанияIterate email messages for message headers or used content rewriting tables Сервер электронной почтыEmail server Изменения сообщений электронной почты для заголовков сообщений или времени удерживания содержания таблиц перезаписиChanges to email messages for message headers or retention times for content in rewriting tables Сервер электронной почтыEmail server

Записи каталогаDirectory Entries абонентский номер мобильного устройства (MDN) каталогаdirectory mobile device number (MDN) DB оператора ITIT operator DB идентификатор облегченного протокола службы каталогов (LDAP) каталогаLightweight Directory Service Protocol (LDAP) directory identifier DB оператора ITIT operator DB идентификатор X.500 каталогаX.500 directory identifier DB оператора ITIT operator DB идентификатор IRIS каталогаdirectory IRIS identifier DB оператора ITIT operator DB идентификатор указателя каталогаdirectory pointer identifier DB оператора ITIT operator DB другой каталогanother directory DB оператора ITIT operator DB

Записи приложений обеспечения защитыSecurity Application Records идентификатор открытого ключа доступа PKIPKI public key identifier AAAAAA ключевые паролиkey passwords AAAAAA

Детализирующие записи использования системы доступа к ИнтернетуDetailed records of the use of the Internet access system Изменения сообщений электронной почты для заголовков сообщений или удерживаемой информации, связанной с содержаниемChanges to email messages for message headers or retained content-related information ISP NASISP NAS Тип доступа системы доступа к ИнтернетуInternet Access System Access Type вызов по номеру, "горячая" точка, всегда "включено"call by number, hot spot, always on ISP NASISP NAS Протокол подключения системы доступа к ИнтернетуInternet Access System Connection Protocol ISP NASISP NAS Временная метка доступа системы доступа к ИнтернетуInternet Access System Timestamp ISP NASISP NAS временная метка отключения системы доступа к Интернетуtimestamp disconnecting Internet access system ISP NASISP NAS Аутентификационное имя пользователя системы доступа к ИнтернетуAuthentication Username for Internet Access System ISP NASISP NAS Пароль системы доступа к ИнтернетуInternet Access System Password ISP NASISP NAS Сертификат аутентификации системы доступа к ИнтернетуInternet Access System Authentication Certificate ISP NASISP NAS Назначенный IP-адрес доступа системы доступа к ИнтернетуAssigned Internet Access System Access IP ISP NASISP NAS Скорость подключения системы доступа к ИнтернетуInternet Access System Connection Speed ISP NASISP NAS Идентификатор линии вызывающего абонента (CLI) системы доступа к ИнтернетуCaller Line Identifier (CLI) for Internet Access System ISP NASISP NAS Набираемый номер терминального сервера поставщика системы доступа к ИнтернетуThe dialed number of the terminal server of the Internet access system provider ISP NASISP NAS Конечная точка ADSL системы доступа к ИнтернетуADSL Endpoint Internet Access System ISP NASISP NAS Адрес MAC системы доступа к ИнтернетуMAC address of the Internet access system ISP NASISP NAS IPSEC или другие туннели системы доступа к ИнтернетуIPSEC or other tunnels of the Internet access system ISP NASISP NAS Аутентификационное имя пользователя безопасного туннеля системы доступа к ИнтернетуAuthentication username secure tunnel Internet access system ISP NASISP NAS Временная метка входа в безопасный туннель системы доступа к ИнтернетуSecure Internet Tunnel Entry Timestamp ISP NASISP NAS

Детализирующие записи системы услуг в ИнтернетеDetailed records of an Internet service system IP-адрес безопасного тунеля системы доступа к Интернету, подсоединяющий к туннелюInternet access secure tunnel IP address connecting to the tunnel ISP NASISP NAS Тип услуг в ИнтернетеType of service on the Internet WWW, FTP, DNS, LDAPWWW, FTP, DNS, LDAP ISP NASISP NAS Тип доступа к услугам в ИнтернетеType of access to Internet services поставщик, заказчик, коллективное пользование, агентsupplier, customer, collective use, agent ISP NASISP NAS Конфигурация модуля-посредника доступа к услугам в ИнтернетеInternet Service Access Mediation Module Configuration в использовании, фиксированная, конфигурируемый конечным пользователем in use, fixed, configurable by the end user ISP NASISP NAS Порты доступа к услугам в ИнтернетеInternet Service Access Ports ISP NASISP NAS Ресурсная запись услуг в ИнтернетеResource Record of Internet Services ISP NASISP NAS Разрешение NAPTR услуг в ИнтернетеAllow NAPTR Online Services если ресурсная запись представляет собой NAPTRif the resource record is NAPTR ISP NASISP NAS

Детализирующие записи использования услуг в ИнтернетеDetailed records of use of services on the Internet Идентификатор системы защиты доступа или автоматического перенаправления данныхIdentifier for access protection or automatic data redirection ISP NASISP NAS Тип использования услуг в ИнтернетеType of use of services on the Internet WWW, FTP, DNS, LDAP, система Whois, Rwhois, SIP, H.323WWW, FTP, DNS, LDAP, Whois, Rwhois, SIP, H.323 ISP NASISP NAS Временная метка использования услуг в ИнтернетеInternet service usage timestamp ISP NASISP NAS IP-адрес использования услуг в ИнтернетеInternet Use IP Address ISP NASISP NAS Название обратного разрешения DNS использования услуг в ИнтернетеTitle Reverse Resolution DNS Use of Internet Services ISP NASISP NAS Входная информация запроса услуг в ИнтернетеInternet service request input ISP NASISP NAS Цифровой сертификат использования услуг в ИнтернетеDigital certificate of use of Internet services ISP NASISP NAS Возвращаемая информация услуг в ИнтернетеInternet Service Return Information Включает в себя загружаемые файлы, возвращаемую информациюIncludes downloads, information returned ISP NASISP NAS Загружаемая информация использования услуг в ИнтернетеDownloadable Online Service Usage Information Записи, ответные сообщения или загружаемые файлыRecords, reply messages, or downloads ISP NASISP NAS Изменение признака использования услуг в ИнтернетеChange of sign of using services on the Internet ISP NASISP NAS IP-адрес реверсивного подключения использования услуг в ИнтернетеInternet Reverse Connection IP Address ISP NASISP NAS

Система роуминга и детализирующие записиRoaming system and detail records Данные реверсивного использования услуг в Интернете, передаваемые в узел посетителя (например, куки)Internet service reverse data transmitted to the visitor’s site (for example, cookies) HSSHss Детализирующая запись роуминга временной метки доступаDetail access roaming timestamp roaming record HLR/HSSHLR / HSS Запрашиваемые данные IMSI детализирующих записей роумингаRequested IMSI details of roaming detail records HLRHlr Возвращаемые данные IMSI детализирующих записей роумингаIMSI returned data for roaming detail records HLRHlr Запрашиваемые данные MSISDN детализирующих записей роумингаRequested MSISDN details for roaming details HLRHlr

Система предоплачиваемых услугPrepaid service system Запрашиваемые данные MSISDN детализирующих записей роумингаRequested MSISDN details for roaming details IN, BGWIN, BGW Способ активизации предоплачиваемых услугThe way to activate prepaid services IN, BGWIN, BGW Временная метка активизации предоплачиваемых услугTimestamp for activation of prepaid services IN, BGWIN, BGW

Детализирующие записи вызова предоплачиваемых услугDetailed Call Records for Prepaid Services Средство активизации предоплачиваемых услугMeans of activating prepaid services IN, BGWIN, BGW Временная метка начала вызова предоплачиваемых услугTimestamp of the start of a prepaid service call IN, BGWIN, BGW Временная метка конца вызова предоплачиваемых услугPrepaid Services Call End Timestamp IN, BGWIN, BGW Тип услуг вызова предоплачиваемых услугType of service call prepaid services IN, BGWIN, BGW Идентификация пользователя вызова предоплачиваемых услугIdentification of a user calling prepaid services IN, BGWIN, BGW Связанный номер вызова предоплачиваемых услугAssociated prepaid service call number IN, BGWIN, BGW

Записи составления счетовBilling Records Учетное имя составления счетовBilling Account Name BGWBgw Учетный идентификатор составления счетовBilling Account ID BGWBgw Временная метка даты утверждения составления счетовBilling Approval Date Timestamp BGWBgw Временная метка начала периода составления счетовTimestamp for the start of the billing period BGWBgw Временная метка окончания периода составления счетовBilling Period End Timestamp BGWBgw Элемент строки составления счетовBilling Line Element BGWBgw Доступ к составлению счетов и другим начислениямAccess to billing and other charges BGWBgw Общая сумма составления счетовTotal Billing Amount BGWBgw Идентификатор файла образа, относящийся к составлению счетовBilling Image File Identifier BGWBgw

Записи оплатыPayment Records Временная метка приема оплатыPayment Accept Timestamp BGWBgw Рекомендация по оплате счетовBilling Recommendation BGWBgw Полученная сумма оплатыPayment Amount Received BGWBgw Тип средства платежаType of Means of Payment BGWBgw Идентификатор учреждения оплаты абонентаSubscriber payment institution identifier BGWBgw Название учреждения оплаты абонентаName of subscriber payment institution BGWBgw Адрес учреждения оплаты абонентаSubscriber payment institution address BGWBgw Идентификатор счета оплаты абонентаSubscriber Payment Account Id BGWBgw Название счета оплаты абонентаSubscriber billing account name BGWBgw Адрес счета оплаты абонентаSubscriber payment account address BGWBgw

Записи базы управляющей информацииManagement Information Base Records [необходим механизм спецификации][specification mechanism needed] (элементы данных, доступные через структуру управления сетью связи. См. IETF STD 58, RFC3410)(data elements accessible through a communications network management structure. See IETF STD 58, RFC3410) OSSOSS

Система обеспечения и детализирующие данныеCollateral system and details Местоположение вызова предоплаченной услуги Location of the prepaid service call Удерживание относительно данных, с которыми они связаныRetention regarding data with which it is associated Данные, необходимые для интерпретирования других данных обмена информациейData needed to interpret other information exchange data Например, соответствие между идентификаторами мачт ячеек и их местоположениемFor example, correspondence between cell mast identifiers and their location

Хранимое содержание (включающее в себя звуковую почту, электронную почту и SMS)Stored content (including sound mail, email, and SMS) Преобразование набора номераDialing conversion как поддерживается сетями INas supported by IN networks Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) Тип хранимой информацииType of information stored звуковая почта, электронная почта и SMSsound mail, email and SMS Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) Хранимое содержание, доступность хранимых сообщенийStored Content, Availability of Stored Messages Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) Местоположение доступа к хранимому содержаниюStored Content Access Location Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) Код доступа к хранимому содержаниюStored Content Access Code Поставщик службы передачи сообщений (например, SMS-C, MMC)Message Service Provider (e.g. SMS-C, MMC) Продолжительность хранения сообщений, которые сохранены в хранимом содержанииDuration of storing messages that are stored in stored content

Судебная инфор-мацияJudicial Information Длительность после доступаDuration after access Сохраненного в модуле DB DRStored in DB DR module Смещение временной меткиTimestamp Offset Измеренное смещение значений образованной временной метки в течение того же самого часа, когда аккумулированное значение NTPQ определялось относительно общедоступного NTP первичного или вторичного сервераThe measured offset of the generated timestamp values during the same hour when the accumulated NTPQ value was determined relative to the public NTP of the primary or secondary server Сохраненной в модуле DB DRStored in DB DR module

Claims (13)

1. Способ в телекоммуникационной системе для обеспечения доступа к данным, принимаемым в централизованной среде (DR-C) хранения от взаимодействующих узлов агрегации трафика в системе, отличающийся тем, что централизованная среда хранения является частью функции посредничества и доставки (MDF), которая связана со средством мониторинга, принадлежащим правоохранительному органу (LEMF), причем способ содержит следующие этапы, на которых:
- идентифицируют, в функции посредничества и доставки (MDF), конфигурационный запрос, который содержит критерии фильтрования, определяющие тип данных, к которым должен быть дан доступ,
конфигурируют, в функции посредничества и доставки (MDF), запрашиваемые критерии фильтрования,
- принимают данные (D1) от системы в централизованной среде хранения,
- устанавливают, что принимаемые данные соответствуют критериям фильтрования,
- удерживают принимаемые данные в централизованной среде хранения.
1. A method in a telecommunication system for providing access to data received in a centralized storage medium (DR-C) from interacting traffic aggregation nodes in a system, characterized in that the centralized storage medium is part of the mediation and delivery (MDF) function, which is associated with a monitoring tool owned by a law enforcement agency (LEMF), the method comprising the following steps, in which:
- identify, in the mediation and delivery function (MDF), a configuration request that contains filtering criteria that determine the type of data to be accessed,
configure, in the mediation and delivery function (MDF), the requested filtering criteria,
- receive data (D1) from the system in a centralized storage environment,
- establish that the received data meets the filtering criteria,
- Hold received data in a centralized storage environment.
2. Способ в телекоммуникационной системе для обеспечения доступа к данным, принимаемым в централизованной среде хранения, по п.1, в котором конфигурационный запрос дополнительно содержит запрос удерживания, указывающий, что данные, удовлетворяющие сконфигурированным критериям фильтрования, должны быть сохранены в централизованной среде хранения.2. The method in a telecommunication system for providing access to data received in a centralized storage medium according to claim 1, wherein the configuration request further comprises a retention request indicating that data satisfying the configured filtering criteria should be stored in a centralized storage medium. 3. Способ в телекоммуникационной системе для обеспечения доступа к данным, принимаемым в централизованной среде хранения, по п.1 или 2, в котором конфигурационный запрос принимается от средства мониторинга, принадлежащего правоохранительному органу (LEMF), и причем запрос дополнительно содержит запрос подписки, указывающий, что данные, удовлетворяющие конфигурированным критериям фильтрования, должны перенаправляться в средство мониторинга, принадлежащее правоохранительному органу.3. A method in a telecommunication system for providing access to data received in a centralized storage medium according to claim 1 or 2, wherein the configuration request is received from a monitoring tool owned by a law enforcement agency (LEMF), and wherein the request further comprises a subscription request indicating that data that meets the configured filtering criteria must be redirected to a monitoring tool owned by a law enforcement agency. 4. Способ в телекоммуникационной системе для обеспечения доступа к данным, принимаемым в централизованной среде хранения, по п.3, в котором запрос подписки дополнительно содержит запрос уведомления, указывающий, что только уведомление относительно данных, удовлетворяющих сконфигурированным критериям фильтрования, должно перенаправляться в средство мониторинга, принадлежащее правоохранительному органу (LEMF).4. The method in a telecommunication system for providing access to data received in a centralized storage medium according to claim 3, wherein the subscription request further comprises a notification request indicating that only a notification regarding data satisfying the configured filtering criteria should be redirected to the monitoring tool owned by law enforcement (LEMF). 5. Способ в телекоммуникационной системе для обеспечения доступа к данным, принимаемым в централизованной среде хранения, по п.2, в котором конфигурационный запрос принимается от средства мониторинга, принадлежащего правоохранительному органу (LEMF), причем способ содержит следующие дополнительные этапы, на которых:
- принимают, в функции посредничества и доставки (MDF), от средства мониторинга, принадлежащего правоохранительному органу, заказ на приобретение для приобретения удерживаемых данных (D1),
- перенаправляют данные (D1) из функции посредничества и доставки (MDF) в средство мониторинга, принадлежащее правоохранительному органу.
5. A method in a telecommunication system for providing access to data received in a centralized storage medium according to claim 2, wherein the configuration request is received from a monitoring tool owned by a law enforcement agency (LEMF), the method comprising the following additional steps, in which:
- accept, in a mediation and delivery function (MDF), from a monitoring tool owned by a law enforcement agency, an acquisition order to acquire held data (D1),
- redirect data (D1) from the mediation and delivery function (MDF) to a monitoring tool owned by a law enforcement agency.
6. Способ в телекоммуникационной системе для обеспечения доступа к данным, принимаемым в централизованной среде хранения, по п.5, причем проверка прав доступа выполняется в функции посредничества и доставки (MDF) после приема конфигурационного запроса или заказа на приобретение.6. The method in a telecommunication system for providing access to data received in a centralized storage medium according to claim 5, wherein the verification of access rights is performed in the mediation and delivery (MDF) function after receiving a configuration request or purchase order. 7. Устройство в телекоммуникационной системе для обеспечения доступа к данным, принимаемым в централизованной среде (DR-C) хранения от взаимодействующих узлов агрегации траффика в системе, отличающееся тем, что централизованная среда хранения является частью функции посредничества и доставки (MDF), которая связана со средством мониторинга, принадлежащим правоохранительному органу (LEMF), причем устройство содержит
- средство идентифицирования, в функции посредничества и доставки (MDF), конфигурационного запроса, который содержит критерии фильтрования, определяющие тип данных, к которым должен быть получен доступ, средство конфигурирования, в функции посредничества и доставки (MDF), запрашиваемых критериев фильтрования,
- средство приема данных (D1) от системы в централизованную среду хранения,
- средство установления, что принимаемые данные соответствуют критериям фильтрования,
- средство удерживания принимаемых данных в централизованной среде хранения.
7. A device in a telecommunication system for providing access to data received in a centralized storage medium (DR-C) from interacting traffic aggregation nodes in a system, characterized in that the centralized storage medium is part of the mediation and delivery (MDF) function, which is associated with a law enforcement monitoring tool (LEMF), the device comprising
- means of identification, in the function of mediation and delivery (MDF), of a configuration request that contains filtering criteria that determine the type of data to be accessed, configuration means, in the function of mediation and delivery (MDF), of requested filtering criteria,
- means for receiving data (D1) from the system into a centralized storage medium,
- a means of establishing that the received data meets the filtering criteria,
- a means of retaining received data in a centralized storage environment.
8. Устройство в телекоммуникационной системе для обеспечения доступа к данным, принимаемым в централизованной среде хранения, по п.7, в котором конфигурационный запрос принимается от средства мониторинга, принадлежащего правоохранительному органу (LEMF), причем устройство дополнительно содержит:
средство приема, в функции посредничества и доставки (MDF), от средства мониторинга, принадлежащего правоохранительному органу, заказа на приобретение для приобретения удерживаемых данных (D1),
средство перенаправления данных (D1) из функции посредничества и доставки (MDF) в средство мониторинга, принадлежащее правоохранительному органу.
8. A device in a telecommunication system for providing access to data received in a centralized storage medium according to claim 7, wherein the configuration request is received from a monitoring tool owned by a law enforcement agency (LEMF), the device further comprising:
a means of receiving, in a mediation and delivery function (MDF), from a monitoring tool owned by a law enforcement agency, an acquisition order to acquire held data (D1),
a means of redirecting data (D1) from the mediation and delivery function (MDF) to a monitoring tool owned by a law enforcement agency.
9. Устройство в телекоммуникационной системе для обеспечения доступа к данным, принимаемым в централизованной среде хранения, по п.7 или 8, причем устройство дополнительно содержит:
запрашивающую функцию (ManF) в средстве мониторинга, принадлежащем правоохранительному органу (LEMF), подключенную к принимающей функции (ConF), в функции посредничества и доставки (MDF), где эта пара функций используется для обработки запросов,
функцию отклика (NotF), в функции посредничества и доставки, подключенную к функции приобретения (LiAF) в средстве мониторинга, принадлежащем правоохранительному органу, где эта пара функций используется для обработки поставки.
9. A device in a telecommunication system for providing access to data received in a centralized storage medium according to claim 7 or 8, the device further comprising:
a requesting function (ManF) in a law enforcement monitoring tool (LEMF) connected to a receiving function (ConF) in a mediation and delivery function (MDF), where this pair of functions is used to process requests,
response function (NotF), in the mediation and delivery function, connected to the acquisition function (LiAF) in a monitoring tool owned by a law enforcement agency, where this pair of functions is used to process the delivery.
10. Устройство в телекоммуникационной системе для обеспечения доступа к данным, принимаемым в централизованной среде хранения, по п.9, причем устройство дополнительно содержит интерфейс (HI) передачи между запрашивающей функцией и принимающей функцией и между функцией отклика и функцией приобретения.10. The device in a telecommunication system for providing access to data received in a centralized storage medium according to claim 9, wherein the device further comprises a transmission interface (HI) between the requesting function and the receiving function and between the response function and the acquisition function. 11. Устройство в телекоммуникационной системе для обеспечения доступа к данным, принимаемым в централизованной среде хранения, по п.7 или 8, причем устройство содержит средство для проверки прав доступа в функции посредничества и доставки (MDF) после приема конфигурационного запроса или заказа на приобретение.11. A device in a telecommunication system for providing access to data received in a centralized storage medium according to claim 7 or 8, the device comprising means for verifying access rights in the mediation and delivery (MDF) functions after receiving a configuration request or purchase order. 12. Система в телекоммуникационной системе для обеспечения доступа к данным, принимаемым в централизованной среде (DR-C) хранения от взаимодействующих узлов агрегации траффика в системе, отличающаяся тем, что централизованная среда хранения является частью функции посредничества и доставки (MDF), которая связана со средством мониторинга, принадлежащим правоохранительному органу (LEMF), причем система характеризуется наличием:
- средства мониторинга, принадлежащего правоохранительному органу (LEMF), способного посылать конфигурационный запрос,
- функции посредничества и доставки (MDF), способной принимать запрос,
- функции посредничества и доставки (MDF), способной сохранять информацию, принимаемую в запросе (MDF),
- функции посредничества и доставки (MDF), способной принимать данные (D1) из системы,
- функции посредничества и доставки (MDF), способной сравнивать принимаемые данные с сохраненными критериями фильтрования,
- функции посредничества и доставки (MDF), способной удерживать принятые данные (D1) в централизованной среде хранения и/или перенаправлять данные в средство мониторинга, принадлежащее правоохранительному органу.
12. A system in a telecommunication system for providing access to data received in a centralized storage medium (DR-C) from interacting traffic aggregation nodes in a system, characterized in that the centralized storage medium is part of the mediation and delivery (MDF) function, which is associated with a monitoring tool owned by a law enforcement agency (LEMF), and the system is characterized by the presence of:
- a monitoring tool owned by a law enforcement agency (LEMF) capable of sending a configuration request,
- a mediation and delivery function (MDF) capable of receiving a request,
- a mediation and delivery function (MDF) capable of storing information received in the request (MDF),
- a mediation and delivery function (MDF) capable of receiving data (D1) from the system,
- a mediation and delivery function (MDF) capable of comparing received data with stored filtering criteria,
- a mediation and delivery function (MDF) capable of holding received data (D1) in a centralized storage environment and / or redirecting data to a monitoring tool owned by a law enforcement agency.
13. Промышленное изделие, содержащее память для хранения программ, содержащую машиночитаемый программный код, для обеспечения доступа к данным, принимаемым в централизованной среде (DR-C) хранения от взаимодействующих узлов агрегации траффика в системе, отличающееся тем, что централизованная среда хранения является частью функции посредничества и доставки (MDF), которая связана со средством мониторинга, принадлежащим правоохранительному органу (LEMF), причем машиночитаемый программный код в промышленном изделии содержит:
- машиночитаемый программный код, идентифицирующий, в функции посредничества и доставки (MDF), конфигурационный запрос, который содержит критерии фильтрования, определяющие тип данных, к которым должен быть получен доступ,
- машиночитаемый программный код для сохранения, в функции посредничества и доставки (MDF), запрашиваемых критериев фильтрования,
- машиночитаемый программный код для приема данных (D1) из системы в централизованную среду хранения,
машиночитаемый программный код для установления, что данные соответствуют сконфигурированным критериям фильтрования,
- машиночитаемый программный код для удерживания принимаемых данных (D1) в централизованной среде хранения и/или перенаправления данных в средство мониторинга, принадлежащее правоохранительному органу.
13. An industrial product containing a program storage memory containing machine-readable program code for providing access to data received in a centralized storage medium (DR-C) from interacting traffic aggregation nodes in a system, characterized in that the centralized storage medium is part of the function mediation and delivery (MDF), which is associated with a monitoring tool owned by a law enforcement agency (LEMF), the machine-readable program code in an industrial product containing:
- a machine-readable program code identifying, in the mediation and delivery function (MDF), a configuration request that contains filtering criteria that determine the type of data to be accessed,
- machine-readable program code for storing, in the mediation and delivery function (MDF), the requested filtering criteria,
- machine-readable program code for receiving data (D1) from the system into a centralized storage medium,
machine-readable code to determine that the data meets configured filtering criteria,
- machine-readable program code for holding received data (D1) in a centralized environment for storing and / or redirecting data to a monitoring tool owned by a law enforcement agency.
RU2008138540/09A 2006-02-27 2006-02-27 Lawful access; stored data handover enhanced architecture RU2434343C2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2008138540/09A RU2434343C2 (en) 2006-02-27 2006-02-27 Lawful access; stored data handover enhanced architecture

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2008138540/09A RU2434343C2 (en) 2006-02-27 2006-02-27 Lawful access; stored data handover enhanced architecture

Publications (2)

Publication Number Publication Date
RU2008138540A RU2008138540A (en) 2010-04-10
RU2434343C2 true RU2434343C2 (en) 2011-11-20

Family

ID=42670787

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2008138540/09A RU2434343C2 (en) 2006-02-27 2006-02-27 Lawful access; stored data handover enhanced architecture

Country Status (1)

Country Link
RU (1) RU2434343C2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2665278C1 (en) * 2017-12-06 2018-08-28 Федеральное государственное бюджетное учреждение науки Институт проблем управления им. В.А. Трапезникова Российской академии наук Device for identification the levels of interdisciplinary synthesis of researches

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2665278C1 (en) * 2017-12-06 2018-08-28 Федеральное государственное бюджетное учреждение науки Институт проблем управления им. В.А. Трапезникова Российской академии наук Device for identification the levels of interdisciplinary synthesis of researches

Also Published As

Publication number Publication date
RU2008138540A (en) 2010-04-10

Similar Documents

Publication Publication Date Title
EP1989824B1 (en) Lawful access; stored data handover enhanced architecture
EP2394408B1 (en) Lawful interception and data retention of messages
US8478227B2 (en) System and method for lawful interception of user information
US20060206941A1 (en) Communications system with distributed risk management
CN101523851B (en) Lawful interception in wireline broadband networks
US7197560B2 (en) Communications system with fraud monitoring
US6754834B2 (en) Technique for generating correlation number for use in lawful interception of telecommunications traffic
ES2371874T3 (en) NOTICE OF EVENTS ONLINE.
US20040203750A1 (en) Transport of records of roaming usage of mobile telecommunications networks
US20080102866A1 (en) Advanced Lawful Interception of Sms
Rao et al. Unblocking stolen mobile devices using SS7-MAP vulnerabilities: Exploiting the relationship between IMEI and IMSI for EIR access
WO2011155884A1 (en) User data automatic lookup in lawful interception
US8606190B2 (en) User and traffic data retention in lawful interception
EP1701500B1 (en) Communications system with distributed risk management
RU2372736C2 (en) Central device of listening and evaluation
CN101772919A (en) Method for utilizing correlated identities in user-centric interception
EP2566126A1 (en) Secure storage of provisioning data on network for control of lawful intercept
RU2434343C2 (en) Lawful access; stored data handover enhanced architecture
EP2371116B1 (en) Lawful identification of unknown terminals
KR20230084207A (en) Voice over IP traffic classification and processing system and method
An et al. PLATFORM FOR PRIVACY CONTROL IN LOCATION BASED SERVICES

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20190228