專利名稱:高速骨干網(wǎng)通道上的旁路式voip語音信息監(jiān)聽系統(tǒng)的制作方法
技術領域:
本實用新型涉及計算機領域,特別涉及高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng)。
背景技術:
VoIP (Voice over Internet Protocol)是一種以IP電話為主,并推出相應的增值業(yè)務的技術,簡單來說,VOIP就是將模擬的聲音進行數(shù)字抽樣打包后,通過Internet傳送到接收方。因成本極其低廉,受到業(yè)界廣泛的矚目和推廣。VoIP最大的優(yōu)勢是能廣泛地米用Internet和全球IP互連的環(huán)境,提供比傳統(tǒng)業(yè)務更多、更好的服務。SIP(Sess ionInitiation Protocol,會話啟動協(xié)議)是由IETF提出并主持研究的一個在IP網(wǎng)絡上進行 多媒體通信的應用層控制協(xié)議,它被用來創(chuàng)建、修改和終結一個或多個參加者參與的會話進程。SIP是VoIP中重要的協(xié)議,得到了大范圍的應用。隨著互聯(lián)網(wǎng)接入的普及,以及網(wǎng)絡帶寬不斷提升,VolP (Voice overIntemetProtocol, IP電話)應用迅速普及,同時,VolP語音信息的合法監(jiān)聽也成為各界關注的重要需求。美國聯(lián)邦政府擔心歹徒用VoIP掩飾通訊,而執(zhí)法機關卻難以追蹤監(jiān)聽,F(xiàn)BI頻頻警告,VoIP可能成為“歹徒、恐怖分子和間諜躲避追蹤的安全死角”,聯(lián)邦通訊委員會(FCC)已核準對若干VoIP企業(yè)強制實施監(jiān)聽的要求。對VOIP進行監(jiān)聽與對傳統(tǒng)電話進行監(jiān)聽在技術上有很大不同。傳統(tǒng)電話系統(tǒng)是由電信運營商建立并運營的一套相對封閉的系統(tǒng),國家職能機關可以在電話系統(tǒng)的專用設備上部署相應的監(jiān)聽手段實現(xiàn)監(jiān)聽。而VOIP基于Internet運行,理論上任何組織或個人只要在互聯(lián)網(wǎng)上架設VOIP服務器,就可以提供VOIP服務,而用戶只需要具備PC就可以實現(xiàn)PC-to-PC的語音通信,這種開放松散的服務提供方式無法用傳統(tǒng)的電話監(jiān)聽技術實現(xiàn)監(jiān)聽,需要有針對性的技術和產(chǎn)品。由于VOIP監(jiān)聽是打擊違法犯罪行為的手段之一,受到各界重視,因此有相關的研究機構和公司研究VOIP監(jiān)聽技術和產(chǎn)品。目前的VOIP監(jiān)聽技術方案主要包括三類I.通過代理服務器和監(jiān)聽網(wǎng)關構建VOIP監(jiān)聽系統(tǒng)如圖I所示,這種方法需要建立代理服務器或代理軟件,使得通話雙方的通信經(jīng)過代理服務器實現(xiàn),在此基礎上實現(xiàn)監(jiān)聽。在《基于SIP的合法監(jiān)聽》(趙凱,王永娟,計算機工程第34卷第8期Vol. 34No. 8)中提出一套可用于下一代網(wǎng)絡中的基于會話初始協(xié)議(SIP)的合法監(jiān)聽解決方案。在該方案中,用戶向代理服務器(proxy server)發(fā)出INVITE請求,代理服務器收到該消息之后,會向注冊服務器(registrarserver)確認用戶的身份認證,認證通過并經(jīng)過授權后,代理服務器才允許用戶撥打VoIP呼叫,將INVITE消息傳送到另一方用戶的代理服務器,進而傳送到另一方用戶,并通過SDP指定本通話所使用的RTP連接要通過哪一臺合法監(jiān)聽網(wǎng)關(LIgateway)。在此過程中,由SIP代理服務器執(zhí)行監(jiān)聽動作,由合法監(jiān)聽網(wǎng)關提供通話內(nèi)容。此外雙方通話的內(nèi)容使用了密鑰管理器所產(chǎn)生的密鑰進行了加密,防止電信運營商私自取得通話內(nèi)容,但是國家職能機關可掌握加密密鑰,實現(xiàn)監(jiān)聽。原理如圖I所示。2.通過網(wǎng)絡設備的數(shù)據(jù)攔截實現(xiàn)VOIP監(jiān)聽如圖2所示,這種方式通過特殊網(wǎng)絡設備將需要監(jiān)聽的VOIP通信雙方的數(shù)據(jù)包進行重定向,實現(xiàn)監(jiān)聽。專利《網(wǎng)絡電話語音監(jiān)聽系統(tǒng)及方法》(發(fā)明人謝安南,專利號200810301856. 7)提出了一種網(wǎng)絡電話語音監(jiān)聽系統(tǒng),包括一存有監(jiān)聽目標號碼的軟交換設備,一監(jiān)聽服務器及一監(jiān)聽終端,網(wǎng)絡電話語音監(jiān)聽系統(tǒng)與一第一網(wǎng)絡電話終端及一第二網(wǎng)絡電話終端相連,第一網(wǎng)絡電話終端與第二網(wǎng)絡 電話終端可通過互聯(lián)網(wǎng)通話,軟交換設備判斷由第一網(wǎng)絡電話終端傳送的通話信令是否包括監(jiān)聽目標號碼,如果通話信令包括監(jiān)聽目標號碼,則修改通話信令,并向監(jiān)聽服務器發(fā)送監(jiān)聽命令,當?shù)谝痪W(wǎng)絡電話終端與第二網(wǎng)絡電話終端基于修改后的通話信令建立通話后,第一網(wǎng)絡電話終端與第二網(wǎng)絡電話終端的語音數(shù)據(jù)包經(jīng)過監(jiān)聽服務器轉換為可被監(jiān)聽的語音并傳送至監(jiān)聽終端。如圖2所示。3.采用旁路方式監(jiān)聽網(wǎng)絡數(shù)據(jù)包實現(xiàn)VOIP監(jiān)聽系統(tǒng)如圖3所示,這種方法采用旁路方式截獲VOIP通信的網(wǎng)絡數(shù)據(jù)包,進行解析和還原后實現(xiàn)監(jiān)聽。((SIP監(jiān)聽控管系統(tǒng)研究》(張兆心方濱興張宏莉,電信科學2007年第3期)描述了一種采用旁路監(jiān)聽方式實現(xiàn)的VOIP監(jiān)聽管控系統(tǒng),控管者首先通過旁路監(jiān)聽的方式捕獲會話建立的信令流,在如圖3所示的媒體流1、2、3中任取一點進行;捕獲信令流后從中獲取媒體流通信的路徑信息(如IP地址);最后在媒體流4捕獲媒體流會話并進行分析,根據(jù)分析的結果判斷是否進行控管操作。該文章中描述的數(shù)據(jù)包截獲機制,采用基于零拷貝技術的Linux內(nèi)核捕包方案,采用自動機實現(xiàn)信令流的跟蹤、還原和分析,采用HASH和鏈表存儲狀態(tài)信息?,F(xiàn)有技術雖然可以從一定程度上實現(xiàn)基于SIP的VOIP應用的監(jiān)聽,但是均存在一定的缺點。方法I需要改變現(xiàn)有VOIP服務系統(tǒng)的結構,或者網(wǎng)絡設備配置,加入代理服務器、監(jiān)聽網(wǎng)關、軟交換設備、重定向設備等,改變了原有VOIP服務的數(shù)據(jù)傳輸和處理的路徑。目前通過互聯(lián)網(wǎng)提供VOIP服務的領域相對開放,很多是跨國家/區(qū)域的服務商提供的,難以在其中通過強制手段以非透明的方式插入監(jiān)聽機制。方法2需要部署具備特殊功能的網(wǎng)絡設備,或者修改現(xiàn)有運營商網(wǎng)絡設備的改造或配置修改,不適合國家職能機關秘密進行VOIP監(jiān)聽的需求。方法3實現(xiàn)的VOIP監(jiān)聽系統(tǒng)中大都采用特制的監(jiān)聽終端進行實時監(jiān)聽,或者將單個方向通話存儲為一個文件的方式實現(xiàn)非實時回放。在實時監(jiān)聽的情況下實時捕獲的語音數(shù)據(jù)包實時傳輸?shù)奖O(jiān)聽終端回放出來,基本保證了通話時序。但是對于非實時回放,不能保持時序地同時回放雙向通信的兩個文件,單個方向通話的靜默時段信息也將被丟失,因此難以仿真還原VOIP通信雙方在當時的通話場景。此外,現(xiàn)有的方法在還原后語音信息的存儲和非實時回放機制上均未實現(xiàn)保證雙向通話時序的技術,在實際系統(tǒng)中大都采用實時監(jiān)聽方式,以及單個方向通話存儲為一個文件的方式,這種方式難以仿真還原VOIP通信雙方在當時的通話場景。
實用新型內(nèi)容有鑒于此,本實用新型在于提供高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng),以解決上述對高速骨干網(wǎng)上采用SIP和RTP協(xié)議進行通信的VOIP應用傳輸?shù)恼Z音信息進行旁路監(jiān)聽的問題。本實用新型的技術方案是這樣實現(xiàn)的高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng),包括至少一個分光器,從均衡負載的骨干網(wǎng)通道上獲取10% 30%的光信號,輸入到VOIP數(shù)據(jù)包采集設備;至少一個VOIP數(shù)據(jù)包采集設備,從獲取的數(shù)據(jù)包中篩選出需要被監(jiān)聽的VOIP通信信息,發(fā)送到VOIP語音信息還原設備;至少一個VOIP語音還原設備,對獲取的VOIP數(shù)據(jù)進行分析,生成VOIP通信數(shù)據(jù)信息以及采用雙通道wav文件格式存儲的語音信息,并發(fā)送到VOIP存儲查詢系統(tǒng); 至少一個終端,查詢存儲于VOIP存儲查詢系統(tǒng)中的信息;一套VOIP存儲查詢系統(tǒng),儲存生成的VOIP通信數(shù)據(jù)信息以及采用雙通道wav文件格式存儲的語音信息。上述的高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng),所述VOIP數(shù)據(jù)包采集設備包括ATCA 機箱;符合ATCA標準的VOIP信息處理板卡,針對I路或若干路經(jīng)過分光的高速骨干網(wǎng)信息進行處理,并通過外接的萬兆交換機向特定的VOIP語音信息還原設備發(fā)送需要監(jiān)聽的VOIP通信所對應的數(shù)據(jù)包;管理板卡,實現(xiàn)對整個機箱的管理;交換板卡,實現(xiàn)內(nèi)部板卡之間的通信,以及設備和設備之間的通信。上述的高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng),所述VOIP信息處理板包括接入模塊,提供10GP0S、40GP0S、2. 5GP0S等通道的信息接收和成幀;VOIP數(shù)據(jù)處理模塊,對獲取的數(shù)據(jù)包進行過濾,分檢出SIP數(shù)據(jù)包,對SIP數(shù)據(jù)包中的協(xié)商信息進行分析,根據(jù)配置的規(guī)則識別需要監(jiān)聽的通信雙方,獲取對應的RTP數(shù)據(jù)包的IP地址和端口號,并在此基礎上捕獲后續(xù)的語音信息,向相應的VOIP語音信息還原設備輸出;輸出模塊,將需要向VOIP語音信息還原設備輸出的數(shù)據(jù)包封裝成以太網(wǎng)形式,并通過設定目標MAC地址向對應的VOIP語音信息還原設備輸出;存儲模塊,存放靜態(tài)規(guī)則表、動態(tài)規(guī)則表CPU模塊,負責實現(xiàn)本板卡的管理,以及靜態(tài)規(guī)則設定和動態(tài)規(guī)則表同步功能。本實用新型的有益效果是采用旁路方式接入網(wǎng)絡,僅截獲網(wǎng)絡數(shù)據(jù)包,不需要部署代理服務器等主機設備,對原有VOIP應用和網(wǎng)絡通信沒有任何影響。系統(tǒng)與具體的VOIP應用服務提供商無關,只要采用標準SIP和RTP協(xié)議的VOIP應用均可被監(jiān)聽。實現(xiàn)對多路均衡負載的高速骨干網(wǎng)通道上的VOIP信息進行監(jiān)聽,根據(jù)均衡負載的高速骨干網(wǎng)的帶寬和數(shù)量可以按需構建系統(tǒng)和升級??梢圆捎秒p通道混音方式保持時序地仿真回放通信雙方的語音通話全過程,實現(xiàn)較好的非實時回放體驗。
圖I為通過代理服務器和監(jiān)聽網(wǎng)關構建VOIP監(jiān)聽系統(tǒng)原理圖,圖2為通過網(wǎng)絡設備的數(shù)據(jù)攔截實現(xiàn)VOIP監(jiān)聽的原理圖,圖3為采用旁路方式監(jiān)聽網(wǎng)絡數(shù)據(jù)包實現(xiàn)VOIP監(jiān)聽系統(tǒng)的原理圖圖4為本實用新型高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng)的原理圖,圖5為本實用新型高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng)的VOIP數(shù)據(jù)包采集設備的結構示意圖, 圖6為本實用新型高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng)的VOIP信息處理板卡的結構示意圖。
具體實施方式
為清楚說明本實用新型中的方案,下面給出優(yōu)選的實施例并結合附圖詳細說明。如圖4所示,高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng),包括至少一個分光器,從均衡負載的骨干網(wǎng)通道上獲取10 % 30 %的光信號,輸入到VOIP數(shù)據(jù)包采集設備;至少一個VOIP數(shù)據(jù)包采集設備,從獲取的數(shù)據(jù)包中篩選出需要被監(jiān)聽的VOIP通信信息,發(fā)送到VOIP語音信息還原設備;至少一個VOIP語音還原設備,對獲取的VOIP數(shù)據(jù)進行分析,生成VOIP通信數(shù)據(jù)信息以及采用雙通道Wav文件格式存儲的語音信息,并發(fā)送到VOIP存儲查詢系統(tǒng);至少一個終端,查詢存儲于VOIP存儲查詢系統(tǒng)中的信息;一套VOIP存儲查詢系統(tǒng),儲存生成的VOIP通信數(shù)據(jù)信息以及采用雙通道wav文件格式存儲的語音信息。如圖5所示,上述的高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng),包括ATCA機箱;符合ATCA標準的VOIP信息處理板卡,針對I路或若干路經(jīng)過分光的高速骨干網(wǎng)信息進行處理,并通過外接的萬兆交換機向特定的VOIP語音信息還原設備發(fā)送需要監(jiān)聽的VOIP通信所對應的數(shù)據(jù)包;管理板卡,實現(xiàn)對整個機箱的管理;交換板卡,實現(xiàn)內(nèi)部板卡之間的通信,以及設備和設備之間的通信。如圖6所示,上述的高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng),包括接入模塊,提供10GP0S、40GP0S、2. 5GP0S等通道的信息接收和成幀;VOIP數(shù)據(jù)處理模塊,對獲取的數(shù)據(jù)包進行過濾,分檢出SIP數(shù)據(jù)包,對SIP數(shù)據(jù)包中的協(xié)商信息進行分析,根據(jù)配置的規(guī)則識別需要監(jiān)聽的通信雙方,獲取對應的RTP數(shù)據(jù)包的IP地址和端口號,并在此基礎上捕獲后續(xù)的語音信息,向相應的VOIP語音信息還原設備輸出;輸出模塊,將需要向VOIP語音信息還原設備輸出的數(shù)據(jù)包封裝成以太網(wǎng)形式,并通過設定目標MAC地址向對應的VOIP語音信息還原設備輸出;[0062]存儲模塊,存放靜態(tài)規(guī)則表、動態(tài)規(guī)則表;CPU模塊,負責實現(xiàn)本板卡的管理,以及靜態(tài)規(guī)則設定和動態(tài)規(guī)則表同步功能。高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng)是這樣運行的采用通用的分光器,從均衡負載的骨干網(wǎng)通道上獲取10% 30%的光信號,輸入到VOIP數(shù)據(jù)包采集設備。VOIP數(shù)據(jù)包采集設備從獲取的數(shù)據(jù)包中篩選出需要被監(jiān)聽的VOIP通信信息,包括針對特定對象的SIP協(xié)議數(shù)據(jù)包和以RTP傳輸?shù)恼Z音數(shù)據(jù)包,發(fā)送到VOIP語音信息還原設備,確保同一對通信雙方的數(shù)據(jù)發(fā)送到同一個VOIP語音信息還原設備。VOIP語音信息還原設備對獲取的VOIP數(shù)據(jù)進行分析,生成VOIP通信數(shù)據(jù)信息以及采用雙通道wav文件格式存儲的語音信息,并發(fā)送到VOIP存儲查詢系統(tǒng)。監(jiān)聽人員通過終端查詢存儲于VOIP存儲查詢系統(tǒng)中的信息,并進行語音信息的仿真回放??筛鶕?jù)高速骨干網(wǎng)通道的數(shù)量、帶寬,選擇和配置VOIP數(shù)據(jù)包采集設備的相應板卡和數(shù)量;根據(jù)所需并發(fā)監(jiān)聽的VOIP通話數(shù)量,配備相應數(shù)量的VOIP語音信息還原設備;根據(jù)所需存儲數(shù)據(jù)量的大小,配置VOIP存儲查詢系統(tǒng)的規(guī)模;根據(jù)監(jiān)聽人員的數(shù)量,配備相應數(shù)量的終端。對于本實用新型各個實施例中所闡述的方法和裝置,凡在本實用新型的精神和原則之內(nèi),所作的任何修改、等同替換、改進等,均應包含在本實用新型的保護范圍之內(nèi)。
權利要求1.高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng),其特征在于,包括 至少一個分光器,從均衡負載的骨干網(wǎng)通道上獲取10% 30%的光信號,輸入到VOIP數(shù)據(jù)包采集設備; 至少一個VOIP數(shù)據(jù)包采集設備,從獲取的數(shù)據(jù)包中篩選出需要被監(jiān)聽的VOIP通信信息,發(fā)送到VOIP語音信息還原設備; 至少一個VOIP語音還原設備,對獲取的VOIP數(shù)據(jù)進行分析,生成VOIP通信數(shù)據(jù)信息以及采用雙通道wav文件格式存儲的語音信息,并發(fā)送到VOIP存儲查詢系統(tǒng); 至少一個終端,查詢存儲于VOIP存儲查詢系統(tǒng)中的信息; 一套VOIP存儲查詢系統(tǒng),儲存生成的VOIP通信數(shù)據(jù)信息以及采用雙通道wav文件格式存儲的語音信息。
2.根據(jù)權利要求I所述的高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng),其特征在于,包括 ATCA機箱; 符合ATCA標準的VOIP信息處理板卡,針對I路或若干路經(jīng)過分光的高速骨干網(wǎng)信息進行處理,并通過外接的萬兆交換機向特定的VOIP語音信息還原設備發(fā)送需要監(jiān)聽的VOIP通信所對應的數(shù)據(jù)包; 管理板卡,實現(xiàn)對整個機箱的管理; 交換板卡,實現(xiàn)內(nèi)部板卡之間的通信,以及設備和設備之間的通信。
3.根據(jù)權利要求2所述的高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng),包括 接入模塊,提供10GP0S、40GP0S、2. 5GP0S通道的信息接收和成幀; VOIP數(shù)據(jù)處理模塊,對獲取的數(shù)據(jù)包進行過濾,分檢出SIP數(shù)據(jù)包,對SIP數(shù)據(jù)包中的協(xié)商信息進行分析,根據(jù)配置的規(guī)則識別需要監(jiān)聽的通信雙方,獲取對應的RTP數(shù)據(jù)包的IP地址和端口號,并在此基礎上捕獲后續(xù)的語音信息,向相應的VOIP語音信息還原設備輸出; 輸出模塊,將需要向VOIP語音信息還原設備輸出的數(shù)據(jù)包封裝成以太網(wǎng)形式,并通過設定目標MAC地址向對應的VOIP語音信息還原設備輸出; 存儲模塊,存放靜態(tài)規(guī)則表、動態(tài)規(guī)則表 CPU模塊,負責實現(xiàn)本板卡的管理,以及靜態(tài)規(guī)則設定和動態(tài)規(guī)則表同步功能。
專利摘要本實用新型公開了高速骨干網(wǎng)通道上的旁路式VOIP語音信息監(jiān)聽系統(tǒng),包括多個分光器、多個VOIP數(shù)據(jù)包采集設備、多個VOIP語音還原設備、多個終端和一套VOIP存儲查詢系統(tǒng)。本實用新型采用旁路方式接入網(wǎng)絡,僅截獲網(wǎng)絡數(shù)據(jù)包,不需要部署代理服務器等主機設備,對原有VOIP應用和網(wǎng)絡通信沒有任何影響,系統(tǒng)與具體的VOIP應用服務提供商無關,只要采用標準SIP和RTP協(xié)議的VOIP應用均可被監(jiān)聽,實現(xiàn)對多路均衡負載的高速骨干網(wǎng)通道上的VOIP信息進行監(jiān)聽和較好的非實時回放體驗。
文檔編號H04L12/26GK202524403SQ20122002608
公開日2012年11月7日 申請日期2012年1月19日 優(yōu)先權日2012年1月19日
發(fā)明者吳承榮, 江水, 趙寒松 申請人:普華基礎軟件股份有限公司