案例摘要:基于目前審計陣地系統(tǒng)與無線上網(wǎng)場所來補充當(dāng)前網(wǎng)絡(luò)審計的應(yīng)用,用于解決未接入網(wǎng)絡(luò)的移動終端數(shù)據(jù)采集的手段空缺,解決當(dāng)前移動終端與真實身份無法關(guān)聯(lián)、整合關(guān)聯(lián)分析的問題,實現(xiàn)通過海量數(shù)據(jù)的聯(lián)合關(guān)聯(lián)提供更多線索擴線和分析來源,同時可通過該系統(tǒng)與其它系統(tǒng)進行數(shù)據(jù)碰撞、共享、研判等,為主管部門提供更多的破案、抓捕的解決方案和強大的業(yè)務(wù)分析支持。
當(dāng)前移動上網(wǎng)日益普及,無線上網(wǎng)已成為網(wǎng)民上網(wǎng)的主要方式。但由于提供無線上網(wǎng)的公共場所眾多、主體多元,安全機制不健全、用戶認證和日志留存等安全審計措施不落實的情況突出,直接影響了公安機關(guān)的案件偵辦和溯源打擊。隨著移動上網(wǎng)的發(fā)展犯罪手段也越來越多,跨區(qū)域作案的事件屢屢發(fā)生,同時犯罪份子逃避抓捕的手段也層出不窮,躲避于各類人員流動較大的場所或甚至出現(xiàn)跨區(qū)域逃竄,這給公安破案抓捕等行動帶來了極大的困難。另一方面,隨著移動互聯(lián)網(wǎng)的發(fā)展,人們已經(jīng)形成了隨時隨地上網(wǎng)的習(xí)慣,或接入運營商建設(shè)的無線熱點,或接入某些場所自建的無線熱點卻無法形成長期有效監(jiān)管。
為此,我司結(jié)合公安業(yè)務(wù)發(fā)展和移動互聯(lián)網(wǎng)的特點,對公共無線上線場所、非經(jīng)營場所、MAC地址嗅探需求定制研發(fā)了公共場所無線上網(wǎng)安全管理解決方案,基于目前審計陣地系統(tǒng)與無線上網(wǎng)場所來補充當(dāng)前網(wǎng)絡(luò)審計的應(yīng)用,用于解決未接入網(wǎng)絡(luò)的移動終端數(shù)據(jù)采集的手段空缺,解決當(dāng)前移動終端與真實身份無法關(guān)聯(lián)、整合關(guān)聯(lián)分析的問題,實現(xiàn)通過海量數(shù)據(jù)的聯(lián)合關(guān)聯(lián)提供更多線索擴線和分析來源,同時可通過該系統(tǒng)與其它系統(tǒng)進行數(shù)據(jù)碰撞、共享、研判等,為主管部門提供更多的破案、抓捕的解決方案和強大的業(yè)務(wù)分析支持。
平臺的總體架構(gòu)以外網(wǎng)各類業(yè)務(wù)數(shù)據(jù)的采集、匯集、接收、應(yīng)用為基礎(chǔ),不斷擴展平臺數(shù)據(jù)來源,進一步提高數(shù)據(jù)處理效率,為網(wǎng)警部門各項業(yè)務(wù)工作提供強有力的技術(shù)支撐。依托此平臺,將網(wǎng)警部門現(xiàn)有的業(yè)務(wù)系統(tǒng)資源充分整合,最終實現(xiàn)以下建設(shè)目標(biāo):
●全面開展公共場所無線上網(wǎng)安全管理平臺建設(shè),實時記錄采集網(wǎng)民身份和網(wǎng)上活動信息,確保公共場所無線上網(wǎng)網(wǎng)民的身份溯源及軌跡刻畫。針對數(shù)據(jù)資源實現(xiàn)分析應(yīng)用以及共享互通,提高公安機關(guān)網(wǎng)絡(luò)社會綜合治理,維護網(wǎng)絡(luò)安全的能力和水平
●建設(shè)前端移動特征數(shù)據(jù)采集網(wǎng)絡(luò),通過前端大量無線特征采集設(shè)備部署,對接入網(wǎng)絡(luò)或未接入網(wǎng)絡(luò)的終端的數(shù)據(jù)進行被動采集,形成完整的數(shù)據(jù)關(guān)聯(lián)的數(shù)據(jù)基礎(chǔ)
●建立WIFI陣地管理體系,形成WIFI數(shù)據(jù)采集、采集設(shè)備部署管理
●通過利用前端移動數(shù)據(jù)采集技術(shù)手段,抓取已經(jīng)連接熱點的移動終端的更多設(shè)備特征信息,如:IMEI、IMSI、系統(tǒng)版本、設(shè)備型號等。在無感知的情況下,獲取當(dāng)前連接熱點的設(shè)備使用的虛擬身份信息, 如:QQ號,微信ID,微博帳號,手機號碼等
●參照公安制定的接口規(guī)范建立,統(tǒng)一的接口規(guī)范,將各陣地系統(tǒng)、業(yè)務(wù)中心進行規(guī)范對接互通以便與其它業(yè)務(wù)系統(tǒng)進行數(shù)據(jù)碰撞,進行相關(guān)移動終端對應(yīng)的人員的數(shù)據(jù)分析、研判、情報提取等工作,為實際辦案提供業(yè)務(wù)支撐
●建立數(shù)據(jù)模型,如場所定位、區(qū)域分類、熱點管理、人口管理、軌跡回放管理模型等,有助于根據(jù)實際應(yīng)用的需要進行查詢,提高監(jiān)測、預(yù)警、關(guān)聯(lián)、分析辦案效率
●通過電子地圖形象直觀的展示前端采集數(shù)設(shè)備的部署情況和人員軌跡情況,提高系統(tǒng)的可展示性