YD T 3953-2021 融合通信中即时消息业务安全监测及处置技术要求.pdf
《YD T 3953-2021 融合通信中即时消息业务安全监测及处置技术要求.pdf》由会员分享,可在线阅读,更多相关《YD T 3953-2021 融合通信中即时消息业务安全监测及处置技术要求.pdf(17页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 33.040 CCS M10 中 华 人 民 共 和 国 通信行 业 标 准 YD/T XXXXX XXXX 融合通信 中 即时消 息 业务 安 全监测及 处置 技术要求 Security technical specification for instant message service on rich communication (suite ) service ( 报批 稿) XXXX - XX - XX 发布 XXXX - XX - XX 实施 中 华 人 民 共 和 国工 业 和 信 息 化 部 发布 YD YD/T XXXXX XXXX I 目 次 前言 . IIIII
2、 1 范围 . 1 2 规范 性引 用文 件 . 1 3 术语 和定 义 . 1 4 缩略 语 . 2 5 总述 . 2 6 消息 监测 总体 技术 架构 . 23 6.1 网 络部 署位 置 . 23 6.2 功 能组 成 . 3 7 监测 过滤 . 4 7.1 监 测过 滤模 块功 能结 构 . 4 7.2 监 测过 滤流 程 . 45 7.3 特 征匹 配 . 56 7.4 热 点实 时跟 踪 . 56 7.5 黑/ 白名 单号 码库 . 6 7.6 不 良消 息指 纹库 . 67 8 策略 生成 . 67 8.1 策 略生 成模 块功 能结 构 . 67 8.2 黑 名单 生成 . 7
3、 8.3 消 息指 纹生 成 . 78 9 用户 标记 分析 . 8 9.1 用 户标 记分 析模 块功 能结构 . 8 9.2 消 息送 审流 程 . 89 9.3 消 息送 审优 先级 . 910 10 不 良消 息审 核 . 910 10.1 不良 消息 审核 模块 功 能结构 . 910 10.2 不良 消息 深度 分析 . 1011 10.3 不良 消息 分类 分级 . 1011 10.4 不良 消息 判定 . 1112 10.5 不良 消息 库 . 1112 11 不 良消 息处 置 . 1213 11.1 不良 消息 处置 模块 功 能结构 . 1213 11.2 处置 方案 .
4、 1213 11.3 用户 身份 特征 . 13 11.4 用户 处置 历史 . 1314 12 数 据采 集要 求 . 1314 12.1 IM AS 即时 消息 采集 数据格 式 . 1314 12.2 用户 标记 消息 数据 格 式 . 1415 YD/T XXXXX XXXX II 前 言 本 文件 按照GB/T 1.1 2020 标准 化工 作导则 第1 部分: 标准化 文件 的结构 和起草 规则 的规 定 起草。 请注意 本文 件的 某些 内容 可能涉 及专 利。 本文 件的 发布机 构不 承担 识别 这些 专利的 责任 。 本 文件 由中 国通 信标 准化 协会提 出并 归口 。
5、 本 文件 起草 单位 : 中国 移 动通信 集团 设计 院有 限公 司 、 中国 移动 通信 集团 公 司 、 国家 计算 机网 络应 急技术 处理 协调 中心 、中 国联合 通信 有限 公司 。 本 文件 主要 起草 人: 张滨 、 赵刚 、 冯 运波 、 杜 雪涛 、 赵蓓 、 常 玲、 薛姗 、 马 力鹏、 吴日 切 夫 、 李 祥 军、江 为强 、李 智水 、 张 高山、 张琳 、洪 东、 刘佳 。 YD/T XXXXX XXXX 1 融合通信中 即 时 消息业务安全 监 测 及 处 置 技 术 要 求 1 范围 本 文件 主要 规定 融合 通信 中 即时 消息 业务 的监 测总 体
6、技术 架构 、 不良 消息 监 测过滤 、 策略 生成、用 户标记 分析 、不 良 消 息审 核 和处 置等 相关 技术 要求 。 本 文件 适用 于 电 信运 营商 开展融 合通 信 中 即时 消息 业务 网 络侧 的安全 监测 和 处置 。 2 规范性引用文件 本 文件 没有 规范 性引 用 文 件。 。 3 术语和定义 3.1 融合通 信业 务 rich communication suite service 构建在IMS 网 络之 上 , 基 于增强 型地 址簿 , 为用 户 提供语 音 、 消 息、 业务 能 力指示 、 社交 呈现 信息 共享、IM 聊 天、 文件传 输 、图片 及
7、视 频共 享及 网络 地址簿 等多 种业 务的 集合。 3.2 融合通 信即 时消 息业 务 在一定 时间 内, 发送 用户 与接收 用户 之间 准实 时的 消息交 互服 务。 即时 消息 业务交 换的 消息 可以 包 含文本 和多 媒体 内容 (包 括图片 、 音 频、 视 频 、 文 件 等) , 消息 正文 可以 随着 聊 天邀请 同时 发送 给对 方。 即使没 有社 交呈 现关 系存 在, 也 能够 邀请 对方 或者 接收聊 天请 求 。 3.3 不良消 息 违 反互联 网信息 服务管理 办法( 国 务院令 第292 号) 第三十五 条规定 (“ 九不 准”)的 的即时 消 息。 3.
8、4 即时消 息指 纹 将即时 消息 (包 括文 本、 图片、 音频、 视频 、 文 件 等) 经 过 特 征抽 取 和 单向 哈希 加 密等 方式 , 得到 可以唯 一标 识即 时 消 息的 固定长 度 字 符串 序列 。 YD/T XXXXX XXXX 2 4 缩略语 下列缩 略语 适用 于 本 文件 。 IM AS :即 时消 息 应 用服 务 器 (Instant Message Application Server ) 5 总述 不良消 息 通 常具 有如 下特 征 : 未经用 户许 可 由于 即 时消 息 消息 业务 使 用主动 发送 ,被动 接收 的工作 模式, 不良 消息发 送者
9、往 往没有 征得 即 时消息 接收 用户 许可 就直 接给手 机用 户发 送。 使用非 法收 集号 码 不良 消 息发 送者 往往 没有 征得用 户同 意 , 就 直接 通 过网站 、 调查 、 注册 等渠 道 来获取 移动 用户 终端 号码, 进而 发送 不良 消息 。 批量发 送 出于经 济利 益、 政治 利益 等方面 的考 虑, 不良 消息 总是批 量发 送 。 批量 发送 主 要有 两种 发 送 手段 , 按照号 段全 面发 送和 按照 号码精 确发 送。 按照 号段 全面发 送即时 消 息没 有考 虑到用 户情 况, 必然 是 不良 消息; 而按 照号 码精 确发 送并没 有征 得
10、即 时消 息 目 标用户 同意 ,同 样是 不良 消息。 具有重 复性 不良 消 息发 送者 一旦 获知 了目标 用户 号码 , 往 往会 给这些 号码 多次 发送 即时 消息 , 以期 达到 发送 者 不良目 的 。 6 消息监测总体技术架 构 6.1 网络部署位置 融合通信 即时消息 安全监测主要是 通过对即时 消息 指纹 以及消息发送 特征等信息 ,结合用户举 报/ 标记信 息以 及第 三方 不良 消息 进 行综 合分 析 和 判断 , 并 根据 不良 消息 内容 及用 户发送 历史 对 不 良消 息 进 行处置 。 不良消 息处置 包 括拦截 不良 消息 、 关 停用 户业务 等 。
11、安全 监测 系统 在通信 网络 中的 位置 如图 1 所示。 YD/T XXXXX XXXX 3 用户 IMS核心网 IM AS 即时消息 安全监测系统 举报/ 标记 本运营商 其他系统 其他运营 商和安全 厂商系统 本运营商网络 图 1 即时 消息 安全 监 测 系统 网络 部署 本标准 仅涉及 合 通信 用户 在 无线IMS 网 络环 境下 发 送 即时 消息 的监 测 处 置技 术要求 , 融 合通 信用 户 在2/3G 环境 下发 送的SMS 短信不 在本 标准 定义 。 6.2 功能组成 融合通 信 即时 消息 安全 监 测 系统 的内部 功能 组成如图2所示 ,系统 由监测 过滤
12、、策略 生成、 用户 标 记分析 、不良 消 息审 核 和 不良消 息处 置五 个模块 构成 。 不良 消息审 核 不良 消息 处 置 监测 过滤 数据/ 指令 用户 标记分 析 用户 举报/ 标记 融合 通信即 时消息 安全监 测系统 处置 要求 策 略 生 成 其它 运营 商 和 安全 厂商 系 统 本运 营商 其 他 系统 IM AS 用户 终端 共享 数据 数据/指令 疑似不良消息 疑似/ 确认 不良消息 确认不良 消息 确认不良 消息 处置 要求 图2 融合通信即 时 消息 安全 监测系统 功能组 成 其中 : 监测过 滤 : 根 据既 定策 略 对即时 消息 进行 过滤 , 将 符
13、合过 滤策 略的 消息 ( 称为 疑似 不良 消息 ) 发送给 不良 消息 审核 模块 二次审 核 , 并对 不良 消息 模块二 次审 核 判 定的 不良 消息 ( 称为 确认 不 良消息 )向IM AS 发 送拦 截 指令。 策略生成 : 根据 消息 特 征 和 发 送方 行 为进 行分 析 形成 过 滤策 略 ,将 过滤 策 略发 送 给监 测 过 滤 模块。 用户标 记分 析 : 按照 一定 策 略 将用 户标 记/ 举报 的不 良 信息 发 送给 不良 消息 审核 模块进 行分 析 。 YD/T XXXXX XXXX 4 不良消 息审 核 :对 疑 似 不 良消息 进行 审核 , 如果
14、 确 认不良 消息 , 则发 送给 不 良消息 处置 模块 、 监测过 滤模 块以 及用 户标 记分 析 模块 。 不 良 消息 处 置: 对确 认 不良 消 息进 行 适当 的处 置 ,包 括 安全 提 醒、 不良 消 息拦 截 和即 时 消 息 业务关 停等 。 7 监测 过滤 7.1 监测过滤模块功能结 构 监测过 滤模 块 ( 功能 结构 如图3 ) 对IM AS 发送 的即 时 消息数 据进 行过 滤分 析, 如即时 消息 被判 定 为 不良消 息 , 则向IM AS发送 拦截指 令 。IM AS 接 收到 拦 截指令 后, 不再 将该 即时 消息发 送给 接收 方。 其它 运营 商
15、 和安 全厂商 系统 不良 消息审 核 数据/ 指令 疑似/确认 不良消息 黑/ 白名 单 号码 库 监测 过滤 策略 生成 数据/ 指令 IM AS 特征 匹配 不良 信息 指纹 库 第三方黑/ 白 名单号码 热 点 实 时 跟踪 图 3 监测 过滤 模 块 功能 结 构 监测过滤 主 要功 能包 括 : 不良消 息 特 征匹 配 : 对IM AS 发送 的即 时消 息数据 , 进行发 送方 号码 和信 息指 纹 黑白 名单 比对 , 如命中 则为 疑似 不良 消息 ,发送 给不 良信 息审 核模 块 进行 二次 审核 。 热 点 送审 : 对即 时消 息 的热 点 进行 实 时监 控 ,
16、并 将热 点 即时 消 息发 送不 良 消息 审 核模 块 进 行 审核。 拦截/ 放行 指令 : 根 据特 征 匹配和 二次 审核 结果 ,向IM AS 发 送拦 截/ 放 行指 令。 7.2 监测过滤 流程 监测过 滤的 详细 流程 如 图4 所示 。 YD/T XXXXX XXXX 5 读取IM AS 发送的即时消 息数据 对比号码库白名单 向IM AS 发送放行指令 对比信息指纹库 对比号码库黑名单 命中 ? 否 命中 ? 命中 ? 否 是 向IM AS 发送拦截指令 否 向IM AS 申请消息内容 , 发送不良信息审核模块 是 不良消息审核 判定为不良消息 是 否 是 热点送审 实时
17、热点跟踪 图4 不良 消息 监 测 过滤 流 程 7.3 特征匹 配 特征匹 配模 块是 将即 时 消 息数据 与 黑 白名 单号 码库 和不良 消息 指纹 库进行 对比,如 命中 (即 时消 息 的发送 方 号 码或 者消 息指 纹 在相 应库中 ) 则进 行相 应处置 。具体 处 置方 法根 据命中 库的 不同 有所 差别 , 具体方法 如 下: 白名单号码库 命中 :如 即 时消息 是 在 白名 单库 中 的 号码发 送, 向IM AS 发送 放 行指令 。 黑名单号】 码库 命中: 如 即时消 息 是 在黑 名单 库中 的号码 发送 ,向IM AS 取 证 即时消 息内 容, 将取证
18、内容 发送 给不 良信 息审核 模块 , 如判 定为 不 良消息 , 则发 送拦 截指 令 ; 否则发 送放 行指 令。 不良信息指纹库 命中 :即 时消息 指纹 在 不 良信 息指 纹库中 ,向IM AS发 送拦 截 指令。 7.4 热点实时跟踪 对 用户 发送 的即 时消 息进 行热点 跟踪 , 根 据即 时消 息指纹 实时 跟踪 热点 消息 。 热点 跟踪 包括 各种 富 媒体形 式 的 即时 消息 :文 本、图 像、 音频 和视 频。 对热点 的跟 踪应 包括 以下 因素 : 时间性 热点 ,包 括突 发性 热点和 长期 性热 点 : 突发性 热点 : 短 时间 (小 时)内 发送 量
19、较 高的 即时 消息; YD/T XXXXX XXXX 6 长期性 热点 : 在 较长 时间 内(周 ,月 ) 发 送量 较高 的即时 消息 。 地域因 素 : 在某 个地 区范 围内发 送量 较大 的即 时消 息 。 社交圈 :在 一些 社交 圈 范 围内发 送量 较大 即时 消息 。 7.5 黑/ 白名单号码库 如 发送 方号 码在 白名 单号 码库 中 ,向IM AS发送 放行 指令 。 白名单 号码 主要 来源 于: 经认证 的特 别用 途号码/ 群组 上级单 位下 发特 别用 途号 码 。 黑名单 号码 库 的 号码 发送 的消息 需要 不良 消息 审核 模块进 行二 次判 定, 主
20、要 来源于 : 运营商 内部 不良 号码 库 其他运 营商 及第 三方 厂商 共享的 黑名 单号 码库 用户投 诉黑 名单 上级及 相关 单位 下发 的黑 名单号 码库 策略生 成模 块产生 的 黑名 单。 7.6 不良消息指纹库 不良消 息指 纹库 的指 纹用 于对 即 时消 息消息 指纹 的 精确匹 配 , 与不 良消 息指 纹 库 中指纹 匹 配一 致 的 即时消 息 , 向IM AS 发送 拦 截指令 。不 良消 息 指 纹库 的 主要 来源 于 : 经不良 消息 审核 模块 判定 的不良 消息; 上级单 位下 发的 不良 消息 。 8 策略生 成 8.1 策略生成 模块功 能结 构
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 3953-2021 融合通信中即时消息业务安全监测及处置技术要求 3953 2021 融合 通信 即时消息 业务 安全 监测 处置 技术 要求
