999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業(yè)級(jí)語(yǔ)音系統(tǒng)防盜打研究

2021-06-24 11:46:55李蕾
中國(guó)信息化 2021年6期
關(guān)鍵詞:用戶系統(tǒng)

李蕾

隨著信息與通信技術(shù)不斷發(fā)展,語(yǔ)音系統(tǒng)日益IP化,盜打事件時(shí)有發(fā)生。一般情況下,暴露在公網(wǎng)的企業(yè)語(yǔ)音交換機(jī)遭到惡意注冊(cè),撥打海外聲訊電話,產(chǎn)生高額話費(fèi)。針對(duì)此種情況,本文對(duì)盜打事件進(jìn)行分析研究,提出預(yù)防盜打的方法與手段。

常見的電話惡意盜打,黑客通過(guò)公網(wǎng)非法注冊(cè)到語(yǔ)音系統(tǒng),不斷撥打海外聲訊電話產(chǎn)生大量話費(fèi)。由于撥打國(guó)際長(zhǎng)途電話,國(guó)內(nèi)運(yùn)營(yíng)商需要向國(guó)外運(yùn)營(yíng)商支付高昂的費(fèi)用,國(guó)外運(yùn)營(yíng)商為了賺取費(fèi)用,聯(lián)合不法分子利用呼叫軟件盜打電話。目前,我公司在網(wǎng)2種語(yǔ)音系統(tǒng),采用華為U19、SoftX3000語(yǔ)音交換系統(tǒng),對(duì)接其他單位多種企業(yè)級(jí)語(yǔ)音交換機(jī)情況,由于對(duì)接單位技術(shù)能力參差不齊,之前出現(xiàn)過(guò)多次盜打事件。

一、盜打種類

(一)公私網(wǎng)無(wú)物理、網(wǎng)絡(luò)隔離

公私網(wǎng)不隔離,導(dǎo)致管理權(quán)限被盜用,會(huì)產(chǎn)生兩種情況:盜打話單中主叫是規(guī)范的,屬于內(nèi)部號(hào)碼,盜打者往往是通過(guò)合法用戶設(shè)備,破解用戶名和密碼后注冊(cè)到系統(tǒng)中;盜打話單中主叫是不規(guī)范的,是通過(guò)網(wǎng)絡(luò)設(shè)備入侵的。

(二)管理權(quán)限被盜用

需要配置白名單規(guī)則、設(shè)置系統(tǒng)管理員權(quán)限和配置復(fù)雜得登錄密碼鑒權(quán),防止系統(tǒng)管理員權(quán)限被盜用。

(三)中繼和電話總機(jī)中轉(zhuǎn)出局

可以配置字冠的呼叫屬性、中繼轉(zhuǎn)接呼出權(quán)限、配置自動(dòng)總機(jī)號(hào)長(zhǎng)限制和配置總機(jī)出局權(quán)限,防止局外用戶通過(guò)統(tǒng)一網(wǎng)關(guān)或者撥打總機(jī)再出局而出現(xiàn)盜打。

(四)非法用戶注冊(cè)或登錄

配置用戶密碼鑒權(quán)和修改自助服務(wù)密碼,防止非法用戶注冊(cè)、使用默認(rèn)的密碼登錄Web自助服務(wù)修改數(shù)據(jù)或盜打電話。配置用戶鑒權(quán),添加用戶時(shí),配置密碼鑒權(quán)或密碼+IP地址鑒權(quán),防止非法用戶通過(guò)用戶名直接注冊(cè)到統(tǒng)一網(wǎng)關(guān),密碼需要強(qiáng)密碼。

(五)非法呼叫前轉(zhuǎn)

合理配置呼叫前轉(zhuǎn)業(yè)務(wù),減少?zèng)]有必要的出局前轉(zhuǎn),節(jié)約公司成本。根據(jù)用戶的實(shí)際需求,配置出局、前轉(zhuǎn)權(quán)限,避免任何用戶都可以發(fā)起國(guó)際長(zhǎng)途呼叫,以及通過(guò)前轉(zhuǎn)至國(guó)際長(zhǎng)途號(hào)碼發(fā)生盜打。

二、采用限呼方式避免盜打損失

(一)匯接局進(jìn)行限呼

SoftX3000系統(tǒng)屬于運(yùn)營(yíng)商級(jí)別的設(shè)備,支持主叫號(hào)碼甄別和中繼群甄別功能。

1. 主叫號(hào)碼甄別組

設(shè)置組間限呼指示(SET GRPAC) ,設(shè)置限呼組333里面的主叫字冠不能撥打限呼組444中的字冠。增加主叫號(hào)碼甄別組(ADD CLRDSN),將需要限制的主叫字冠777加入到主叫限呼組中。

增加被叫號(hào)碼限呼組(ADD CLDGRP),將被叫字冠如國(guó)際號(hào)碼字冠00,加入到被叫限呼組里面。

此方法實(shí)現(xiàn)了主叫字冠777的限制撥打被叫字冠00的國(guó)際電話,但往往盜打事件發(fā)生后才知道主叫字冠,若對(duì)方換個(gè)主叫字冠仍會(huì)繼續(xù)盜打,為了預(yù)防不規(guī)則主叫盜打行為,應(yīng)對(duì)主叫長(zhǎng)度也進(jìn)行限制,需要通過(guò)中繼群甄別的方式。

2.中繼群碼甄別組

增加主叫號(hào)碼甄別組(ADD CLRDSN),將需要限制的主叫字冠777加入到主叫限呼組里面,功能碼選擇主叫號(hào)碼甄別,可以限制主叫號(hào)碼長(zhǎng)度。

增加中繼群碼甄別組,將甄別組號(hào)配置在中繼群號(hào),匹配上的可以通過(guò),匹配不上的不通過(guò)。

3.修改軟參配合中繼群碼甄別組

由于呼轉(zhuǎn)的情況分為呼轉(zhuǎn)至手機(jī)和固話的情況,國(guó)內(nèi)號(hào)碼還帶有地區(qū)區(qū)號(hào),故要尋找一種能夠甄別主叫為我部門字冠,同時(shí)還能甄別原始被叫為我部門字冠,只有這兩種呼叫可以接通的情況。

例如:PRA入中繼群號(hào)100,要求實(shí)現(xiàn)入局的號(hào)碼段為28560000-28560099,其余號(hào)碼不允許呼入,呼入的號(hào)碼地址性質(zhì)為所有號(hào)碼:

增加主叫號(hào)碼甄別:

ADD CLRDSN: DSP=100, CLI=K'285600,DSTYPE=NORT, DAI=ALL, FUNC=DSG, MIN=8,MAX=8;

增加中繼群甄別組:ADD TGDSG: TG=100, DSG=100;增加中繼群附加屬性,主叫號(hào)碼甄別失敗處理方式為:拒絕呼叫。

ADD TGAP: TG=100, CDFP=RJC, CNCM=ALLOW,CCICF=NO, CNISUP=NO;

對(duì)于前轉(zhuǎn)入局呼叫,通過(guò)軟參控制號(hào)碼類型:軟參P179 BIT3=0和軟參P185 BIT15=1表示甄別原被叫號(hào)碼:

軟參查詢命令是:

LST FSFP: ID=179, ListType=P1;

LST FSFP: ID=185, ListType=P1;

LST FSFP: ID=348, ListType=P1;

修改軟參命令是:

MOD FSFP: ID=179, ModType=P1, Bit=3, BitVal=0;

這種方法比第二種方法配置要簡(jiǎn)單,但值得注意的是修改參數(shù)會(huì)影響全局的數(shù)據(jù),需要在非業(yè)務(wù)高峰期操作測(cè)試。

(二)運(yùn)營(yíng)商進(jìn)行限呼

目前,運(yùn)營(yíng)商對(duì)于我公司出局的通話,即使主叫不規(guī)范,話費(fèi)都會(huì)記在我們的引示號(hào)上。對(duì)于規(guī)范號(hào)碼需要協(xié)調(diào)運(yùn)營(yíng)商,對(duì)于我們不規(guī)范的主叫不予以接通,對(duì)于呼轉(zhuǎn)電話,送到運(yùn)營(yíng)商后,可以甄別出原始被叫,只要原始被叫屬于我公司號(hào)碼,允許接通,不規(guī)則的主叫,不允許接通。

三、其他方式避免盜打損失

由于盜打電話經(jīng)常同時(shí)發(fā)起大量國(guó)際呼叫,可以總結(jié)日常國(guó)際業(yè)務(wù)數(shù)量,在系統(tǒng)中修改國(guó)際長(zhǎng)途呼叫最大并發(fā)數(shù),為局內(nèi)用戶設(shè)置單次撥打國(guó)內(nèi)長(zhǎng)途電話和國(guó)際長(zhǎng)途電話的時(shí)間上限。

對(duì)于有的盜打,不是同時(shí)并發(fā)的,是一個(gè)接一個(gè)的呼叫,第三方通信業(yè)務(wù)系統(tǒng)可對(duì)每小時(shí)的國(guó)際話費(fèi)進(jìn)行監(jiān)控,發(fā)現(xiàn)超過(guò)正常話費(fèi)后進(jìn)行告警。在出現(xiàn)盜打情況時(shí)可以通過(guò)話單查詢盜打信息,例如,SoftX3000系統(tǒng)部署的iGWB,U19系統(tǒng)部署的CDR話單服務(wù)器。

四、盜打應(yīng)急處理

盜打問(wèn)題發(fā)生后,請(qǐng)按照如下措施快速處理,避免后續(xù)損失。

(一)斷開語(yǔ)音系統(tǒng)與外部網(wǎng)絡(luò)的連接。

在有安全設(shè)備的網(wǎng)絡(luò)中,從防火墻上關(guān)閉SIP接入策略,或者斷開SBC網(wǎng)絡(luò)。斷開SBC網(wǎng)絡(luò)之前可以先在SBC上查詢注冊(cè)信息,截圖記錄外網(wǎng)注冊(cè)IP地址,待防盜打整改措施完成后再次恢復(fù)SBC網(wǎng)絡(luò)。

(二)斷開語(yǔ)音系統(tǒng)和對(duì)接交換機(jī)之間的中繼。

針對(duì)E1線路,斷開產(chǎn)生盜打話單的中繼群對(duì)應(yīng)的E1線路,由對(duì)方排查盜打原因。

針對(duì)SIP中繼,重啟統(tǒng)一網(wǎng)關(guān)設(shè)備。重啟統(tǒng)一網(wǎng)關(guān)設(shè)備操作會(huì)導(dǎo)致業(yè)務(wù)中斷,并在大約5分鐘后恢復(fù)。

(三)關(guān)閉中繼線路上的國(guó)際長(zhǎng)途權(quán)限

檢查和斷開所有正在進(jìn)行的國(guó)際長(zhǎng)途呼叫。防盜打整改措施完成后,再次開啟中繼線路上的國(guó)際長(zhǎng)途權(quán)限。

五、結(jié)語(yǔ)

本文結(jié)合我公司現(xiàn)有語(yǔ)音系統(tǒng)情況,分析了盜打事件種類,研究了避免盜打損失以及應(yīng)急處理的方法。對(duì)于在網(wǎng)的語(yǔ)音交換系統(tǒng)防盜打,提供了實(shí)際的參考。此外,針對(duì)現(xiàn)實(shí)情況還需要結(jié)合現(xiàn)網(wǎng)情況進(jìn)行核查,制定合理的優(yōu)化測(cè)試、實(shí)施方案。

猜你喜歡
用戶系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無(wú)人機(jī)系統(tǒng)
ZC系列無(wú)人機(jī)遙感系統(tǒng)
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
主站蜘蛛池模板: 激情国产精品一区| 成人无码一区二区三区视频在线观看 | 国内精品伊人久久久久7777人| 国产免费看久久久| 伊人成人在线视频| 亚洲精品国产精品乱码不卞 | 国产成人久久777777| 在线观看91精品国产剧情免费| 在线观看91香蕉国产免费| 一本一本大道香蕉久在线播放| 亚洲愉拍一区二区精品| 波多野吉衣一区二区三区av| 国产原创第一页在线观看| 精品91在线| YW尤物AV无码国产在线观看| 亚洲资源站av无码网址| 亚洲国产成熟视频在线多多| 丝袜高跟美脚国产1区| 日本黄色a视频| 亚洲大学生视频在线播放| 国产日韩欧美在线播放| 欧美精品三级在线| 欧美另类视频一区二区三区| 无码'专区第一页| 亚洲成人精品在线| 色噜噜综合网| 亚洲日本韩在线观看| 久久精品国产免费观看频道| 无套av在线| 国产精品久久久久久久伊一| 国产人在线成免费视频| 欧美视频在线播放观看免费福利资源| 老司机午夜精品网站在线观看| 国产在线视频二区| 欧美啪啪视频免码| 狠狠干综合| 天天综合天天综合| 国产草草影院18成年视频| 欧美久久网| 一区二区三区国产精品视频| 伊人激情久久综合中文字幕| 久久精品人人做人人综合试看| 国产精品无码作爱| 欧洲免费精品视频在线| 国产精品亚洲日韩AⅤ在线观看| 正在播放久久| 2021天堂在线亚洲精品专区| 国内老司机精品视频在线播出| 欧美午夜小视频| 亚洲不卡av中文在线| 一本色道久久88综合日韩精品| 日本人又色又爽的视频| 亚洲AV一二三区无码AV蜜桃| 亚欧成人无码AV在线播放| 久久精品只有这里有| 亚洲精品高清视频| 久久精品国产亚洲麻豆| 欧美一区二区三区不卡免费| 一级看片免费视频| 国产美女91视频| 黄色国产在线| 亚洲国产日韩在线成人蜜芽| 欧美日韩福利| 91蜜芽尤物福利在线观看| 国产欧美日韩在线一区| 久久青草热| 亚洲国产清纯| 欧美国产三级| 日韩黄色精品| 伊人蕉久影院| 福利视频一区| 在线免费亚洲无码视频| 亚洲欧美精品日韩欧美| 国产粉嫩粉嫩的18在线播放91| 久久综合AV免费观看| 久久久亚洲色| 午夜福利免费视频| 久久99国产综合精品1| 97se亚洲综合| 精品久久久久成人码免费动漫| 日本福利视频网站| 免费一级毛片|