999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

移動(dòng)用戶上網(wǎng)記錄安全應(yīng)用系統(tǒng)

2014-05-18 08:12:06
信息通信技術(shù) 2014年6期
關(guān)鍵詞:用戶分析模型

中國聯(lián)通研究院 北京 100032

引言

隨著運(yùn)營商移動(dòng)數(shù)據(jù)業(yè)務(wù)的快速發(fā)展,各種WAP、互聯(lián)網(wǎng)應(yīng)用增長十分迅速,移動(dòng)數(shù)據(jù)業(yè)務(wù)的增值作用日益提高,并且在未來的移動(dòng)業(yè)務(wù)競爭中逐漸占據(jù)了主導(dǎo)地位。而在數(shù)據(jù)業(yè)務(wù)迅猛發(fā)展的同時(shí),數(shù)據(jù)業(yè)務(wù)上網(wǎng)記錄查詢也逐漸成為投訴的焦點(diǎn),用戶對上網(wǎng)記錄的查詢內(nèi)容不僅僅限于簡單的上網(wǎng)流量計(jì)費(fèi)信息,而是要求提供詳細(xì)的上網(wǎng)記錄,如訪問的網(wǎng)站地址、訪問時(shí)長等。

目前,各運(yùn)營商基本建立了移動(dòng)用戶上網(wǎng)記錄查詢與分析的大數(shù)據(jù)平臺(tái),通過在移動(dòng)通信網(wǎng)中進(jìn)行用戶上網(wǎng)數(shù)據(jù)的采集、信令和業(yè)務(wù)解析、合成,生成全網(wǎng)移動(dòng)用戶上網(wǎng)流量詳單記錄(Flow Detail Record,F(xiàn)DR),為一線客戶服務(wù)人員提供全網(wǎng)移動(dòng)用戶上網(wǎng)記錄快速查詢服務(wù),解決流量投訴問題。同時(shí),為用戶提供準(zhǔn)確實(shí)時(shí)的上網(wǎng)記錄自助查詢服務(wù)。但是,在用戶上網(wǎng)記錄中也存在著很多安全隱患,例如訪問了惡意網(wǎng)站、僵尸網(wǎng)絡(luò)、DDoS攻擊等,這些隱患容易造成信息的泄漏和被竊取,從而造成個(gè)人隱私的泄露;也容易造成終端中病毒,給用戶帶來了大量的異常流量,從而給用戶造成經(jīng)濟(jì)損失等。這些行為在給用戶帶來損失的同時(shí),也給運(yùn)營商帶來了大量的投訴[1]。

1 上網(wǎng)記錄數(shù)據(jù)分析

移動(dòng)用戶上網(wǎng)流量詳單記錄主要包括的字段有手機(jī)號碼、位置區(qū)編碼、小區(qū)標(biāo)識、終端類型、流量類型、開始時(shí)間、結(jié)束時(shí)間、持續(xù)時(shí)長、上行流量、下行流量、總流量、訪問的網(wǎng)絡(luò)類型、終端IP、目的IP、狀態(tài)碼、用戶代理(User Agent)、APN、IMSI、SGSN IP、GGSN IP、內(nèi)容類型、源端口、目的端口、網(wǎng)址/特征信息等[2]。

對這些數(shù)據(jù)字段進(jìn)行分析,可以分成以下四類:一是標(biāo)記類,例如手機(jī)號碼、IMSI、IMEI;二是位置類,例如位置區(qū)號碼、小區(qū)標(biāo)識;三是IP類,例如GGSN IP、SGSN IP、終端IP、目的IP、源端口、目的端口、流量類型等;四是其它關(guān)鍵字段,例如內(nèi)容類型、上行流量、下行流量、總流量等。

對不同類型的數(shù)據(jù)字段進(jìn)行組合,可以對FDR建立不同的預(yù)期分析目標(biāo)和結(jié)果,如表1所示。其中,通過對數(shù)據(jù)來源中數(shù)據(jù)字段組合的分析,預(yù)期能得出一定的分析結(jié)果,從而發(fā)現(xiàn)潛在的安全威脅,達(dá)到數(shù)據(jù)分析的目的。例如,通過對手機(jī)號碼、時(shí)間和流量的統(tǒng)計(jì)分析,能以手機(jī)號碼為索引對用戶建立流量基線模型和上下行流量的關(guān)系模型,并找到流量排名前幾位的用戶;根據(jù)模型對用戶的流量進(jìn)行監(jiān)控,從而發(fā)現(xiàn)用戶的異常流量或潛在的惡意吸費(fèi)流量。

表1 上網(wǎng)記錄安全分析目標(biāo)

2 上網(wǎng)記錄安全應(yīng)用系統(tǒng)

為了達(dá)到流量分析和監(jiān)控的目的,搭建了移動(dòng)用戶上網(wǎng)記錄安全應(yīng)用系統(tǒng),系統(tǒng)的部署如圖1所示[3]。

圖1 上網(wǎng)記錄安全應(yīng)用系統(tǒng)部署圖

上網(wǎng)記錄安全應(yīng)用系統(tǒng)部署了5臺(tái)物理服務(wù)器,其中1臺(tái)作為Oracle數(shù)據(jù)庫服務(wù)器,1臺(tái)作為Windows Server 2008系統(tǒng)分析服務(wù)器,3臺(tái)Hadoop服務(wù)器,每臺(tái)部署6臺(tái)Vmware工作站虛擬機(jī)。物理服務(wù)器的配置如下文。1)CPU:2×Quad-Core AMD Opteron(tm)(8核);2)內(nèi)存:64GB;3)網(wǎng)卡:2個(gè)千兆網(wǎng)卡;4)硬盤:2個(gè)2TB,上網(wǎng)記錄安全應(yīng)用系統(tǒng)的功能架構(gòu)如圖2所示。

原始數(shù)據(jù)記錄為PB級的大數(shù)據(jù),因?yàn)橛?jì)算性能、業(yè)務(wù)影響等因素,數(shù)據(jù)分析工作不可能直接在此平臺(tái)上進(jìn)行。因此,此平臺(tái)只能是完成分析模型的數(shù)據(jù)取樣等基本任務(wù)。獲取的數(shù)據(jù)通過離線方式(約定的文件格式)交付給上網(wǎng)記錄安全應(yīng)用系統(tǒng)的數(shù)據(jù)預(yù)處理引擎。

圖2 上網(wǎng)記錄安全應(yīng)用系統(tǒng)功能架構(gòu)

數(shù)據(jù)分析小型分式測試驗(yàn)證平臺(tái)為整個(gè)系統(tǒng)的數(shù)據(jù)分析的核心,模型數(shù)據(jù)的存儲(chǔ)及各種模型的計(jì)算均在此平臺(tái)上完成。數(shù)據(jù)預(yù)處理引擎完成對數(shù)據(jù)的去重、數(shù)據(jù)的合法性驗(yàn)證、數(shù)據(jù)的補(bǔ)全等工作,使之符合安全分析模型所要求的數(shù)據(jù)格式。處理完的數(shù)據(jù)保存于分布式測試驗(yàn)證平臺(tái)。數(shù)據(jù)分析引擎完成對安全分析模型的建模、各參數(shù)的設(shè)定、分式算法的功能實(shí)現(xiàn)等,通過對測試驗(yàn)證平臺(tái)數(shù)據(jù)的分析,輸出分析結(jié)果給分析展示模塊。分析展示模塊完成對原型系統(tǒng)的各參數(shù)的設(shè)定、分析結(jié)果的展示等功能[4]。

3 上網(wǎng)記錄安全應(yīng)用模型與發(fā)現(xiàn)

3.1 IMEI號異常發(fā)現(xiàn)

對采集到的上網(wǎng)記錄進(jìn)行分析,統(tǒng)計(jì)每個(gè)IMEI對應(yīng)的IMSI個(gè)數(shù)。對IMEI與IMSI的對應(yīng)關(guān)系進(jìn)行分組去重,對統(tǒng)計(jì)結(jié)果比較,去除IMEI號與IMSI號對應(yīng)關(guān)系為1的情況,輸出每個(gè)IMEI與之關(guān)聯(lián)的所有IMSI的個(gè)數(shù)。

移動(dòng)用戶上網(wǎng)記錄安全應(yīng)用系統(tǒng)對采集到的某一個(gè)時(shí)間段的數(shù)據(jù)進(jìn)行統(tǒng)計(jì)和分析,從結(jié)果來看,某個(gè)IMEI與之關(guān)聯(lián)的所有IMSI的個(gè)數(shù)最高達(dá)到了六千多。

其中,由于焊機(jī)的參數(shù)眾多,為了避免操作人員對名稱相近參數(shù)產(chǎn)生混淆,在每個(gè)參數(shù)輸入?yún)^(qū)域的旁邊,以小字體形式加注詳細(xì)的解釋。

IMEI與IMSI存在多個(gè)對應(yīng)關(guān)系,主要有以下幾種可能。1)正常的雙卡雙待手機(jī),每個(gè)IMEI對應(yīng)2個(gè)IMSI;2)SIM卡損壞或手機(jī)丟失,補(bǔ)辦SIM卡,每個(gè)IMEI對應(yīng)2個(gè)IMSI;3)山寨機(jī)盜用IMEI號,山寨手機(jī)盜用了正常入網(wǎng)的手機(jī)的IMEI號;4)垃圾廣告發(fā)布者,頻繁更換手機(jī)號。

上述四種情況中,前兩種屬于正常情況;第三種可能存在安全隱患,由于山寨手機(jī)未經(jīng)過工信部的入網(wǎng)檢測,可能存在惡意程序或操作系統(tǒng)存在漏洞等,從而盜用手機(jī)流量;第四種情況也屬于惡意情況,運(yùn)營商應(yīng)該采取措施進(jìn)行檢測并攔截。

3.2 手機(jī)位置異常

上網(wǎng)記錄中的位置區(qū)號碼和小區(qū)標(biāo)識可以標(biāo)識用戶所處的大致地理位置,通過分析手機(jī)號碼某一時(shí)間段內(nèi)在地理位置的變動(dòng)異常,可以查找安全問題。比如,在1分鐘內(nèi)某手機(jī)號碼的地理位置變化了100多千米(如圖3所示),這是一種現(xiàn)實(shí)生活中不可能出現(xiàn)的情形,以此現(xiàn)象為依據(jù),利用大數(shù)據(jù)分析技術(shù)可進(jìn)一步分析產(chǎn)生這種現(xiàn)象的原因。

圖3 手機(jī)位置異常結(jié)果示意圖

3.3 手機(jī)號、基站、端口流量異常發(fā)現(xiàn)

分別以手機(jī)號、物理位置、端口號為統(tǒng)計(jì)維度,統(tǒng)計(jì)一定時(shí)間窗口內(nèi)的流量,建立流量基線模型;以流量基線模型為基礎(chǔ),設(shè)定流量閥值,監(jiān)測手機(jī)號、物理位置和端口是否存在流量異常。

移動(dòng)用戶上網(wǎng)記錄安全應(yīng)用系統(tǒng)根據(jù)該模型,對用戶進(jìn)行流量監(jiān)控,發(fā)現(xiàn)異常流量。2013年10月12日,發(fā)現(xiàn)某手機(jī)用戶10~11時(shí),1小時(shí)內(nèi)上行流量超過500M,10~14時(shí)內(nèi)累計(jì)上行流量超過2.7G。

如圖4所示,除該用戶當(dāng)月使用的正常流量外(聊天工具以及網(wǎng)頁),該異常事件中,視頻流量約占總異常流量的48.35%、其他手機(jī)應(yīng)用占46.99%、網(wǎng)絡(luò)電話占3.12%。

圖4 某用戶異常流量類型

3.4 終端操作系統(tǒng)漏洞的安全威脅

從采集到的移動(dòng)用戶上網(wǎng)記錄中的UA字段,提取其中的終端型號和操作系統(tǒng)版本號,發(fā)現(xiàn)可能存在的安全漏洞,及時(shí)為用戶提供安全補(bǔ)丁等服務(wù),防止產(chǎn)生中毒、吸費(fèi)等安全事件。移動(dòng)用戶上網(wǎng)記錄安全應(yīng)用系統(tǒng)對采集到的某一時(shí)間段內(nèi)的上網(wǎng)記錄數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析,終端操作系統(tǒng)類型的分布如圖5所示。其中,no_data表示系統(tǒng)未能采集到UA字段信息,unknown表示采集到信息,但不能判別是哪種操作系統(tǒng)。

圖5 終端操作系統(tǒng)類型統(tǒng)計(jì)

各種類型的操作系統(tǒng)漏洞事件頻發(fā),給用戶帶來了大量的損失,因此,有必要為用戶提供漏洞提示和補(bǔ)丁升級服務(wù)等。從用戶上網(wǎng)記錄中的終端類型(iPhone4S、三星S4等)、操作系統(tǒng)類型(ISO5、Android4.2等)、軟件客戶端類型(qqmail、safari等)這三個(gè)字段可以對移動(dòng)用戶的上網(wǎng)安全狀態(tài)進(jìn)行描述。根據(jù)這三類數(shù)據(jù),運(yùn)營商能夠自動(dòng)發(fā)現(xiàn)移動(dòng)用戶的安全風(fēng)險(xiǎn),分析其對應(yīng)的漏洞,向用戶提供解決方案及補(bǔ)丁推送服務(wù),保障用戶的移動(dòng)終端安全,提高用戶體驗(yàn)[5]。

4 結(jié)束語

通過對移動(dòng)用戶上網(wǎng)記錄的數(shù)據(jù)進(jìn)行安全分析,搭建安全應(yīng)用平臺(tái),建立安全模型進(jìn)行試驗(yàn),我們主要得出以下結(jié)論和經(jīng)驗(yàn):1)面對復(fù)雜的海量數(shù)據(jù),簡單的算法比復(fù)雜的算法更易用,數(shù)據(jù)模型建立和數(shù)據(jù)分析經(jīng)驗(yàn)是至關(guān)重要的因素;2)數(shù)據(jù)之間的因果關(guān)系依然存在,傳統(tǒng)的挖掘方法對海量數(shù)據(jù)依然適用;3)數(shù)據(jù)的價(jià)值難以窮盡,可根據(jù)業(yè)務(wù)需求變化和環(huán)境變化,不斷建立模型進(jìn)行試驗(yàn)[6]。

本文中的安全模型和安全發(fā)現(xiàn)結(jié)果還僅僅是半成品,在這個(gè)基礎(chǔ)上可以推廣和演化出新的可能,也可在此基礎(chǔ)上進(jìn)一步豐富和擴(kuò)展安全分析模型,并融合其他數(shù)據(jù)源進(jìn)行關(guān)聯(lián)分析,分析結(jié)果可應(yīng)用于安全服務(wù)和安全應(yīng)用中。

[1]郭三強(qiáng),郭燕錦.大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全研究[J].科技廣場,2013(2):28-31

[2]王志軍,黃文良.大數(shù)據(jù)在移動(dòng)用戶上網(wǎng)記錄查詢中的應(yīng)用研究[J].信息通信技術(shù),2013,7(12):29-34

[3]余琦,凌捷.基于HDFS的云存儲(chǔ)安全技術(shù)研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2013,34(8):2700-2705

[4]蔡平.基于Hadoop的NoSQL數(shù)據(jù)庫安全研究[D].上海交通大學(xué),2013

[5]賈哲.分布式環(huán)境中信息挖掘與隱私保護(hù)相關(guān)技術(shù)研究[D].北京郵電大學(xué),2012

[6]聶元銘.大數(shù)據(jù)及其安全研究.信息安全與通信[J].2013(5):15-16

猜你喜歡
用戶分析模型
一半模型
隱蔽失效適航要求符合性驗(yàn)證分析
重要模型『一線三等角』
重尾非線性自回歸模型自加權(quán)M-估計(jì)的漸近分布
電力系統(tǒng)不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
電力系統(tǒng)及其自動(dòng)化發(fā)展趨勢分析
3D打印中的模型分割與打包
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 国产99在线观看| 伊人久久大香线蕉影院| 亚洲视频四区| 精品乱码久久久久久久| 亚洲综合二区| 伊人久综合| 老司机精品久久| 青青草原国产免费av观看| 日本五区在线不卡精品| 日韩高清在线观看不卡一区二区 | 91原创视频在线| 欧美日本在线一区二区三区| 亚洲黄色高清| 亚洲无码高清一区二区| 人人艹人人爽| 自慰网址在线观看| 国产自在线播放| 好吊色妇女免费视频免费| 美女无遮挡免费视频网站| 国产91无码福利在线 | 国产后式a一视频| 91精品专区国产盗摄| 国产视频只有无码精品| 亚洲色图欧美一区| 国产美女精品一区二区| 国产在线啪| 手机在线免费毛片| 免费毛片全部不收费的| 又黄又湿又爽的视频| 91亚洲精选| 亚洲无限乱码| 国产一区在线视频观看| 夜夜爽免费视频| av天堂最新版在线| 亚洲女同一区二区| 成年午夜精品久久精品| 精品人妻一区无码视频| 一级香蕉人体视频| AV在线天堂进入| 热这里只有精品国产热门精品| 欧美啪啪一区| 国产高清国内精品福利| 日韩资源站| 在线观看免费AV网| 沈阳少妇高潮在线| 四虎精品国产AV二区| 国产一区二区人大臿蕉香蕉| 国产成人综合久久精品尤物| 久久精品国产电影| 香蕉视频国产精品人| 精品综合久久久久久97| 2018日日摸夜夜添狠狠躁| 欧美中文字幕在线二区| 色综合中文| 国产精品蜜臀| 国产成人精品高清不卡在线| 欧日韩在线不卡视频| 在线国产你懂的| 久久天天躁夜夜躁狠狠| 97超级碰碰碰碰精品| 亚洲精品午夜无码电影网| 国产91九色在线播放| 一级毛片在线播放免费观看| 亚洲二区视频| 亚洲av无码久久无遮挡| 国产精品无码一二三视频| 午夜激情婷婷| 亚洲高清国产拍精品26u| 亚洲AV电影不卡在线观看| 高清无码不卡视频| 成人欧美日韩| 色网站在线视频| 无套av在线| 黄色一及毛片| a级毛片免费播放| 手机在线免费不卡一区二| 成人韩免费网站| jijzzizz老师出水喷水喷出| 草草影院国产第一页| 色国产视频| 国产精品免费电影| 免费国产在线精品一区 |