1 |
1
비정상 행위를 기반으로하는 데이터 탐지 방법에 있어서,데이터 수집 시스템이, 통신사업자로부터 수신된 CDR(Call Detail Record) 정보를 파싱하여 CDR의 요약정보를 생성하고 저장 및 관리하는 과정과,분석 요청이 수신되면, 비정상 탐지 시스템이 상기 저장된 CDR의 요약정보를 통해서 분석하고자 하는 데이터를 탐지하는 과정과,상기 비정상 탐지 시스템이 상기 탐지된 결과를 관제 시스템으로 전송하는 과정을 포함하여 이루어지며,상기 탐지 과정은,상기 분석 요청에 포함된 분석 대상 전화번호로 미리 정해진 시간 또는 미리 정해진 기간 동안 발신 또는 발송한 목적지 및 통신 시호 횟수를 추출하는 과정과,블랙 리스트를 로드하여 상기 전화번호가 상기 블랙 리스트에 매칭되면, 상기 블랙 리스트에서 상기 전화번호를 삭제하는 과정과,상기 데이터를 음성 데이터 또는 문자 데이터로 분류하는 과정을 포함하는 것을 특징으로 하는 데이터 탐지 방법
|
2 |
2
제1 항에 있어서,상기 탐지 과정은 상기 데이터가 비정상 음성 데이터인지, 비정상 메시지인지 또는 비정상 스팸 메시지인지 탐지하는 과정임을 특징으로 하는 데이터 탐지 방법
|
3 |
3
삭제
|
4 |
4
제1 항에 있어서,상기 데이터를 음성 데이터 또는 문자 데이터로 분류하는 분류 과정은상기 데이터가 음성 데이터로 분류되면, 상기 데이터의 첫 번째 데이터를 선택하여 발신 목적지에 따라 분류하는 과정을 포함하되,상기 발신 목적지는 이동 번호, 국제 번호 및 일반 전화번호 중 적어도 하나임을 특징으로 하는 데이터 탐지 방법
|
5 |
5
제4 항에 있어서,상기 데이터의 첫 번째 데이터를 선택하여 발신 목적지에 따라 분류하는 분류 과정은 상기 첫 번째 데이터가 분류되고, 상기 첫 번째 데이터의 다음 데이터가 존재하면 상기 탐지 결과를 임시 저장하고, 상기 다음 데이터를 선택하여 상기 발신 목적지에 따라 분류하는 과정을 포함하는 것을 특징으로 하는 데이터 탐지 방법
|
6 |
6
제1 항에 있어서,상기 데이터를 음성 데이터 또는 문자 데이터로 분류하는 분류 과정은상기 데이터가 문자 데이터로 분류되면, 상기 데이터의 첫 번째 데이터를 선택하여 발신 목적지에 따라 분류하는 과정을 포함하되,상기 발신 목적지는 이동 번호, 국제 번호 및 일반 전화번호 중 적어도 하나임을 특징으로 하는 데이터 탐지 방법
|
7 |
7
제6 항에 있어서,상기 데이터의 첫 번째 데이터를 선택하여 발신 목적지에 따라 분류하는 분류 과정은 상기 첫 번째 데이터가 분류되고, 상기 첫 번째 데이터의 다음 데이터가 존재하면 상기 탐지 결과를 임지 저장하고, 상기 다음 데이터를 선택하여 상기 발신 목적지에 따라 분류하는 과정을 포함하는 것을 특징으로 하는 데이터 탐지 방법
|
8 |
8
제5 항 또는 제7 항에 있어서,상기 다음 데이터가 존재하지 않으면, 상기 탐지 결과를 저장하는 것을 특징으로 하는 데이터 탐지 방법
|
9 |
9
제4 항에 있어서,상기 데이터를 음성 데이터 또는 문자 데이터로 분류하는 분류 과정은, 상기 발신 목적지가 이동번호이고, 발신 횟수가 미리 정해진 횟수 이상이면, 미리 정해진 기간 동안 상기 이동번호를 대상으로 평균 발신 수를 분석하는 과정과,현재 발신 수가 평균보다 미리 정해진 비율 이상이면, 상기 미리 정해진 기간 동안 상기 이동 번호를 대상으로 평균 통화 시간을 분석하는 과정과,현재 통화 시간 평균이 과거 평균 통화 시간보다 이하이면, 상기 발신 목적지에 대한 부재중 발신 비율을 분석하는 과정과,상기 부재중 발신 비율이 상기 미리 정해진 비율 이상이면, 상기 음성 데이터는 부재중 전화에 의한 데이터임을 판별하는 과정을 포함하는 것을 특징으로 하는 데이터 탐지 방법
|
10 |
10
제4 항에 있어서,상기 데이터를 음성 데이터 또는 문자 데이터로 분류하는 분류 과정은, 상기 발신 목적지가 국제번호이고, 발신 횟수가 미리 정해진 횟수 이상이면, 미리 정해진 기간 동안 상기 국제번호를 대상으로 평균 발신 수를 분석하는 과정과,현재 발신 수가 평균보다 미리 정해진 비율 이상이면, 상기 미리 정해진 기간 동안 상기 국제번호를 대상으로 평균 통화 시간을 분석하는 과정과,현재 통화 시간 평균이 과거 평균 통화 시간보다 이하이면, 상기 발신 목적지에 대한 통화 실패 비율을 분석하는 과정과,상기 통화 실패 비율이 상기 미리 정해진 비율 이상이면, 상기 음성 데이터는 국제 전화에 의한 데이터임을 판별하는 과정을 포함하는 것을 특징으로 하는 데이터 탐지 방법
|
11 |
11
제4 항에 있어서,상기 데이터를 음성 데이터 또는 문자 데이터로 분류하는 분류 과정은, 상기 발신 목적지가 일반번호이고, 전체 발신 횟수가 미리 정해진 횟수 이상이고, 오직 발신만 수행되었으면, 현재 목적지에 발신한 다른 이동 번호를 추출하는 과정과,상기 추출된 이동 번호의 수가 상기 미리 정해진 횟수 이상이면, 각 이동 번호의 미리 정해진 기간 동안 상기 현재 목적지에 대한 음성 송수신 횟수를 분석하는 과정과,전체 발신 수가 상기 미리 정해진 횟수 이상이고, 오직 발신만 수행한 경우가 상기 미리 정해진 비율 이상이면 상기 현재 목적지에 대한 통화 실패 비율을 분석하는 과정과,상기 통화 실패 비율이 상기 미리 정해진 비율 이상이면, 상기 음성 데이터는 일반 전화에 의한 데이터임을 판별하는 과정을 포함하는 것을 특징으로 하는 데이터 탐지 방법
|
12 |
12
제6 항에 있어서,상기 데이터의 첫 번째 데이터를 선택하여 발신 목적지에 따라 분류하는 분류 과정은, 상기 발신 목적지가 이동번호이고, 발송 횟수가 미리 정해진 횟수 이상이면, 미리 정해진 기간 동안 상기 이동번호를 대상으로 평균 발송 수를 분석하는 과정과,현재 발송 수가 평균보다 미리 정해진 비율 이상이면, 상기 미리 정해진 기간 동안 현재 목적지에 대한 상기 문자 데이터 길이의 표준편차 비율을 분석하는 과정과,상기 표준편차 비율이 상기 미리 정해진 비율 이하이면, 상기 미리 정해진 기간동안 상기 현재 목적지에 발송한 이동번호 및 현재 단위 시간에 상기 목적지에 발송한 이동 번호를 분석하는 과정과,상기 발송한 이동번호 수가 상기 미리 정해진 비율 이상으로 증가하면, 상기 문자 데이터는 분산형 서비스 거부 공격으로 인한 데이터임을 판별하는 과정을 포함하는 것을 특징으로 하는 데이터 탐지 방법
|
13 |
13
제6 항에 있어서,상기 데이터의 첫 번째 데이터를 선택하여 발신 목적지에 따라 분류하는 분류 과정은, 상기 발신 목적지가 국제번호이고, 발송 횟수가 미리 정해진 횟수 이상이면, 미리 정해진 기간 동안 상기 국제번호를 대상으로 평균 발송 수를 분석하는 과정과,현재 발송 수가 평균보다 미리 정해진 비율 이상이면, 현재 목적지에 대한 상기 문자 데이터 길이의 표준편차 비율을 분석하는 과정과,상기 미리 정해진 기간 동한 상기 현재 목적지에 대한 발송 시간간 표준편차 비율을 분석하는 과정과,상기 표준편차 비율이 상기 미리 정해진 비율 이하이면, 상기 문자 데이터는 국제 문자 데이터로 인한 데이터임을 판별하는 과정을 포함하는 것을 특징으로 하는 데이터 탐지 방법
|
14 |
14
제6 항에 있어서,상기 데이터의 첫 번째 데이터를 선택하여 발신 목적지에 따라 분류하는 분류 과정은, 상기 발신 목적지가 일반번호이고, 발송 횟수가 미리 정해진 횟수 이상이고, 발송만 이루어졌으면, 미리 정해진 기간 동안 상기 일반번호를 대상으로 평균 발송 수를 분석하는 과정과,현재 발송 수가 평균보다 미리 정해진 비율 이상이면, 현재 목적지에 발송한 다른 이동번호리스트 및 상기 목적지의 단위 시간당 수신 횟수를 추출하는 과정과,상기 추출된 이동번호 수와 평균 수신 수가 상기 미리 정해진 횟수 이상이면, 상기 이동 번호의 상기 미리 정해진 기간 동안 상기 현재 목적지에 대한 상기 문자 데이터 송수신 횟수를 분석하는 과정과,전체 발송 수가 상기 미리 정해진 횟수 이상이고, 발송만 한 비율이 상기 미리 정해진 비율 이상이면, 상기 문자 데이터는 일반 문자 데이터로 인한 데이터임을 판별하는 과정을 포함하는 것을 특징으로 하는 데이터 탐지 방법
|
15 |
15
제12 항에 있어서,상기 표준편차 비율은 각 데이터 별로 데이터 평균 크기에서 k번째 발송 데이터의 크기를 차감한 후, 상기 데이터 평균 크기로 나누어 계산되는 것을 특징으로 하는 데이터 탐지 방법
|
16 |
16
제13 항에 있어서,상기 표준편차 비율은 각 데이터 별로 평균 데이터 발신 간격에서 k번째 이후 k+1번째 메시지 발송 시간 간격을 차감한 후, 표준 메시지 발신 간격으로 나누어 계산되는 것을 특징으로 하는 데이터 탐지 방법
|