KR101571100B1 - 패턴 분석을 통한 불법 발신호 탐지 장치 및 불법 발신호 탐지 방법 - Google Patents

패턴 분석을 통한 불법 발신호 탐지 장치 및 불법 발신호 탐지 방법 Download PDF

Info

Publication number
KR101571100B1
KR101571100B1 KR1020140117794A KR20140117794A KR101571100B1 KR 101571100 B1 KR101571100 B1 KR 101571100B1 KR 1020140117794 A KR1020140117794 A KR 1020140117794A KR 20140117794 A KR20140117794 A KR 20140117794A KR 101571100 B1 KR101571100 B1 KR 101571100B1
Authority
KR
South Korea
Prior art keywords
call
illegal
pattern
outgoing
outgoing call
Prior art date
Application number
KR1020140117794A
Other languages
English (en)
Inventor
백광현
김우태
안태진
이영우
이정욱
Original Assignee
주식회사 케이티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 케이티 filed Critical 주식회사 케이티
Priority to KR1020140117794A priority Critical patent/KR101571100B1/ko
Application granted granted Critical
Publication of KR101571100B1 publication Critical patent/KR101571100B1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/06Generation of reports

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Telephonic Communication Services (AREA)

Abstract

본 발명은 불법 발신호 탐지 장치 및 불법 발신호 탐지 방법를 개시한다. 본 발명의 일 측면에 따른 불법 발신호 탐지 장치는, 가입자 단말로부터 발신되는 발신호의 정보를 수집하는 발신호 수집부; 상기 발신호 수집부로부터 수집된 발신호 정보의 패턴을 분석하는 패턴 검출부; 상기 패턴 검출부에서 분석된 패턴들을 종합적으로 판단하여 발신호의 불법 여부를 판단하는 불법호 판단부; 및 상기 불법호 판단부에서 불법호로 판단된 발신호를 차단하는 불법호 차단부;를 포함한다.

Description

패턴 분석을 통한 불법 발신호 탐지 장치 및 불법 발신호 탐지 방법{DEVICE AND METHOD FOR DETECTING ILLEGAL ORIGINATING CALL BY USING PATTERN ANALYSIS}
본 발명은 불법 발신호 탐지 장치 및 불법 발신호 탐지 방법에 관한 것으로, 더욱 상세하게는 패턴 분석을 통해 불법 발신호를 탐지하고 이를 차단하는 불법 발신호 탐지 장치 및 불법 발신호 탐지 방법에 관한 것이다.
초고속 인터넷의 보급 확산으로 인터넷전화 사용자가 점차 증가하고 있다. 이에 따라, IP-PBX, CALL BOX 또는 Softphone 등과 같은 다양한 형태의 시스템을 통한 인터넷 전화가 널리 보급되었다. 특히, 상기 다양한 형태의 시스템을 통한 인터넷 전화는 대기업 뿐만 아니라 중소기업에까지 널리 확산되어 사용되고 있다.
하지만, 상기 인터넷 전화는 인터넷에 접속하여 사용하므로 누구나 쉽게 접근할 수 있는 환경을 제공하며, 세계 곳곳의 해커들의 표적이 되고 있다. 특히, 보안의식의 부족에 따른 장비 관리의 부주의 등으로 인한 시스템 해킹 사례가 증가하고 있다.
따라서, 상기 해킹된 인터넷 전화를 통해 불법적인 국제전화를 유발함으로써, 단말의 소유자에게 한달에 수백 만원에서 수천 만원에 이르는 과금 피해를 발생시킬 수 있다.
인터넷 전화 서비스 이용약관 변경에 따르면, 통신사업자가 해킹 등에 의한 불법 국제 전화 발신호를 확인한 경우, 이용자 보호를 위해 사전 통지가 없어도 해당 호를 즉시 차단할 수 있도록 하는 조항이 신설되었음에도 불구하고, 이러한 해킹 시도 및 불법호 발신에 대한 다양한 시도를 탐지하고 차단하는데 한계가 있는 것이 현실이다.
한국공개특허 제2012-0010372호(2012.02.03 공개)
본 발명은 상기와 같은 문제점을 해결하기 위해 제안된 것으로서, 발신호의 패턴을 분석하여 불법호 발생 시점에 불법호를 탐지하고 차단하는 불법 발신호 탐지 장치 및 불법 발신호 탐지 방법을 제공하는데 그 목적이 있다.
본 발명의 다른 목적 및 장점들은 하기의 설명에 의해서 이해될 수 있으며, 본 발명의 일 실시 예에 의해 보다 분명하게 알게 될 것이다. 또한, 본 발명의 목적 및 장점들은 특허청구범위에 나타낸 수단 및 그 조합에 의해 실현될 수 있음을 쉽게 알 수 있을 것이다.
상기와 같은 목적을 달성하기 위한 본 발명의 일 측면에 따른 불법 발신호 탐지 장치는, 가입자 단말로부터 발신되는 발신호의 정보를 수집하는 발신호 수집부;
상기 발신호 수집부로부터 수집된 발신호 정보의 패턴을 분석하는 패턴 검출부; 상기 패턴 검출부에서 분석된 패턴들을 종합적으로 판단하여 발신호의 불법 여부를 판단하는 불법호 판단부; 및 상기 불법호 판단부에서 불법호로 판단된 발신호를 차단하는 불법호 차단부;를 포함한다.
상기 패턴 검출부는 SIP 메시지 내의 From 헤더에 포함된 값에 영문자 또는 비정상 발신번호 자릿수가 포함된 경우 발신번호 조작에 따른 불법 패턴으로 인식할 수 있다.
상기 패턴 검출부는 SIP 메시지를 포함하는 발신호가 새벽 시간에 발신될 경우 비정상 시간대에 발생한 불법 패턴으로 인식할 수 있다.
상기 패턴 검출부는 통화 시작 또는 종료 메시지의 단방향 발생율이 임계치 이상 발생하는 경우 불법 패턴으로 인식할 수 있다.
상기 패턴 검출부는 임계치 이상의 호가 발생되어 상기 발생된 호가 성립되기까지 걸리는 시간인 통화성립에 소요되는 시간이 임계치 이하로 발생될 경우 불법 패턴으로 인식할 수 있다.
상기 패턴 검출부는 SIP 메시지를 포함하는 발신호가 총 통화시간이 통화유지시간보다 큰 경우 불법 패턴으로 인식할 수 있다.
상기 불법호 판단부는, 상기 패턴 검출부에서 검출한 각 발신번호별로 발생한 불법 패턴 별로 불법호 판단을 위한 점수를 부여하고, 상기 점수를 종합하여 종합 점수를 산출한 후, 상기 각각의 불법 패턴 별로 산출된 종합 점수의 합이 임계치 이상일 경우 불법호로 판단할 수 있다.
상기와 같은 목적을 달성하기 위한 본 발명의 다른 측면에 따른 패턴 분석을 통한 불법 발신호 탐지 장치에서의 불법 발신호 탐지 방법은, 가입자 단말로부터 발신되는 발신호의 정보를 수집하는 발신호 수집 단계; 상기 발신호 수집 단계로부터 수집된 발신호 정보의 패턴을 분석하는 불법호 패턴 검출 단계; 상기 불법호 패턴 검출 단계에서 분석된 패턴들을 종합적으로 판단하여 발신호의 불법 여부를 판단하는 불법호 판단 단계; 및 상기 불법호 판단 단계에서 불법호로 판단된 발신호를 차단하는 불법호 차단 단계;를 포함한다.
상기 불법호 패턴 검출 단계는, 상기 SIP 메시지 내의 From 헤더에 포함된 값에 영문자 또는 비정상 발신번호 자릿수가 포함된 경우 발신번호 조작에 따른 불법 패턴으로 인식할 수 있다.
상기 불법호 패턴 검출 단계는, 상기 SIP 메시지를 포함하는 발신호가 새벽 시간에 발신될 경우 비정상 시간대 또는 비근무일 발생한 불법 패턴으로 인식할 수 있다.
상기 불법호 패턴 검출 단계는, 통화 시작 또는 종료 메시지의 단방향 발생율이 임계치 이상 발생하는 경우 불법 패턴으로 인식할 수 있다.
상기 불법호 패턴 검출 단계는, 임계치 이상의 호가 발생되어 상기 발생된 호가 성립되기까지 걸리는 시간인 통화성립에 소요되는 시간이 임계치 이하로 발생될 경우 불법 패턴으로 인식할 수 있다.
상기 불법호 패턴 검출 단계는, SIP 메시지를 포함하는 발신호가 총 통화시간이 통화유지시간보다 큰 경우 불법 패턴으로 인식할 수 있다.
상기 불법호 판단 단계는, 상기 불법호 패턴 검출 단계에서 검출한 각 발신번호별로 발생한 불법 패턴 별로 불법호 판단을 위한 점수를 부여하고, 상기 점수를 종합하여 종합 점수를 산출한 후, 상기 각각의 불법 패턴 별로 산출된 종합 점수의 합이 임계치 이상일 경우 불법호로 판단할 수 있다.
본 발명의 일 측면에 따르면, 여러 가지 다양한 방법으로 발생되는 패턴을 분석하고 이를 통해 불법호를 탐지함으로써, 불법호가 발생할 경우 즉시 차단하여 인터넷 전화 사용자의 과금 피해를 원천적으로 방지할 수 있는 효과가 있다.
본 명세서에 첨부되는 다음의 도면들은 본 발명의 바람직한 실시 예를 예시하는 것이며, 발명을 실시하기 위한 구체적인 내용들과 함께 본 발명의 기술사상을 더욱 이해시키는 역할을 하는 것이므로, 본 발명은 그러한 도면에 기재된 사항에만 한정되어 해석되어서는 아니 된다.
도 1은 본 발명의 일 실시 예에 따른 불법 발신호 탐지 및 차단 방법이 실행되는 통신 시스템의 구성도,
도 2는 본 발명의 일 실시 예에 따른 불법 발신호 탐지 장치의 구성도,
도 3은 본 발명의 일 실시 예에 따른 불법호 패턴 검출 방법을 나타낸 흐름도,
도 4는 본 발명의 일 실시 예에 따른 발신번호 조작에 따른 불법 패턴의 예를 도시한 도면,
도 5는 본 발명의 일 실시 예에 따른 비정상 시간대 또는 비근무일 발생되는 국제 발신호에 따른 불법 패턴의 예를 도시한 도면,
도 6은 본 발명의 일 실시 예에 따른 통화 종료 메시지의 단방향 발생율이 임계치 이상 발생하는지 여부에 따른 불법 패턴의 예를 도시한 도면,
도 7은 본 발명의 일 실시 예에 따른 통화성립에 소요되는 시간이 임계치 이하로 발생되는지 여부에 따른 불법 패턴의 예를 도시한 도면,
도 8은 총 통화시간이 통화유지시간보다 큰 발신호의 발생에 따른 불법 패턴의 예를 도시한 도면,
도 9는 본 발명의 일 실시 예에 따른 불법호 판단을 위한 불법 패턴별 점수 관리의 예를 도시한 도면이다.
상술한 목적, 특징 및 장점은 첨부된 도면과 관련한 다음의 상세한 설명을 통하여 보다 분명해질 것이며, 그에 따라 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 본 발명의 기술적 사상을 용이하게 실시할 수 있을 것이다. 또한, 본 발명을 설명함에 있어서 본 발명과 관련된 공지기술에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략하기로 한다. 이하, 첨부된 도면을 참조하여 본 발명에 따른 바람직한 일 실시 예를 상세히 설명하기로 한다.
명세서 전체에서, 어떤 부분이 어떤 구성요소를 “포함”한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성 요소를 더 포함할 수 있는 것을 의미한다. 또한, 명세서에 기재된 “…부” 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하드웨어나 소프트웨어 또는 하드웨어 및 소프트웨어의 결합으로 구현될 수 있다.
도 1은 본 발명의 일 실시 예에 따른 불법 발신호 탐지 및 차단 방법이 실행되는 통신 시스템의 구성도이다.
도 1을 참조하면, 본 실시 예에 따른 통신 시스템은 인터넷 전화 시스템을 포함하며, 보다 상세하게 패턴 분석을 통해 불법 발신호를 탐지하고 차단하는 서비스를 제공하는 불법 발신호 탐지 장치(100), 네트워크 접속장치(200), 인터넷 전화 서비스 서버(300), 인터넷 전화 서비스 가입자 단말(400) 및 ISP 통신망 등을 포함한다.
먼저, 본 발명에 따른 불법 발신호 탐지 및 차단 시스템은, 도면에 도시된 접속장치로 발신된 발신호의 정보를 불법 발신호 탐지 장치(100)에서 수집하여, 패턴 분석을 통해 불법 국제호 여부를 판단한 후, 불법 국제호로 확인될 경우 상기 인터넷 발신호를 차단하도록 처리하여 통신 서비스 가입자에게 불법 국제호에 의한 피해를 미연에 방지하도록 하는 시스템이다.
상기 불법 발신호 탐지 장치(100)는 가입자 단말(400)로부터 통신 시스템으로 발신되는 발신호의 정보를 수집하여, 패턴 분석을 통해 불법 국제 발신호 여부를 판단하고, 불법 발신호로 판단시, 호 해제 처리를 수행한다.
상기 불법 발신호 탐지 장치(100)는 발신호가 수신되는 상기 네트워크 접속장치(200)에 연결되어, 인터넷 전화 인증 및 통화시의 신호 메시지를 수집하여 모니터링한다.
상기 네트워크 접속장치(200)는 인터넷 전화서비스 가입자 단말(400)로부터 발생한 가입자의 신호 트래픽을 ISP 통신망으로 연결시키는 역할을 수행한다. 상기 네트워크 접속장치(200)는 상기 가입자 단말(400)로부터 발신된 발신호를 ISP 통신망을 통해 상기 인터넷 전화 서비스 서버(300)로 전달한다. 또한, 상기 네트워크 접속장치(200)는 상기 불법 발신호 탐지 장치(100)와 연결되어, 상기 가입자 단말(400)로부터 발신되는 발신호의 정보를 상기 불법 발신호 탐지 장치(100)로 제공한다. 이러한 네트워크 접속장치(200)는 예를 들어, 스위치, 라우터, 기타 트래픽 접선장치 등을 포함할 수 있다.
상기 인터넷 전화 서비스 서버(300)는 인터넷 전화 서비스 가입자들에게 가입자 단말(400)을 통해 인터넷 전화 착/발신 및 통화 서비스를 제공하도록 호 처리를 수행한다. 상기 인터넷 전화 서비스 서버(300)는 VoIP 서버를 포함하며, ISP 외부망 및 이동통신망, 공중교환망 등과 연동되어 통신 서비스를 제공한다. 또한, 인터넷 전화 착/발신 및 통화 호는 VoIP 호를 포함한다.
상기 가입자 단말(400)은 인터넷 전화 서비스에 가입한 가입자들의 인터넷 전화 서비스 이용을 위한 인터넷 전화 단말 장치이다. 상기 가입자 단말(400)은 VoIP 단말을 포함할 수 있다. 또한, 상기 가입자 단말(400)은 데이터 통신망을 통해 전화 서비스를 제공받기 위한 단말 장치가 포함될 수 있다.
도 2는 본 발명의 일 실시 예에 따른 불법 발신호 탐지 장치(100)의 구성도이다.
도 2를 참조하면, 본 실시 예에 따른 불법 발신호 탐지 장치(100)는 발신호 수집부(110), 패턴 검출부(130), 불법호 판단부(150) 및 불법호 차단부(170)를 포함한다.
발신호 수집부(110)는 가입자 단말(400)에서 네트워크 접속장치(200)로 발신된 발신호의 정보를 수집한다. 상기 발신호 수집부(110)는 상기 수집한 발신호에서 불법호 패턴 분석을 위한 SIP 메시지를 파싱하고, 상기 SIP 메시지로부터 발신 단말 전화번호, 발신 단말 IP 주소 및 착신 단말 전화번호 등을 추출할 수 있다. 상기 발신호 수집부(110)는 상기 파싱한 SIP 메시지를 패턴 검출부(130)로 전달할 수 있으며, 상기 추출한 발신 단말 전화번호, 발신 단말 IP 주소 및 착신 단말 전화번호 등을 불법호 판단부(150)로 전달할 수 있다.
패턴 검출부(130)는 상기 발신호 수집부(110)로부터 SIP 메시지를 수신하여 발신호의 패턴을 분석한다. 이때, 상기 발신호의 패턴은 발신번호 조작 여부, 비정상 시간대 또는 비근무일 국제 발신호 발생 여부, 통화 종료 메시지의 단방향 발생율이 임계치 이상 발생하는지 여부, 통화성립에 소요되는 시간이 임계치 이하로 발생되는지 여부, 총 통화시간이 통화유지시간보다 큰 발신호의 발생 여부 등일 수 있으며, 상기 발신호의 패턴에 대한 일 예는 도 4 내지 도 8을 통해 후술하기로 한다. 상기 패턴 검출부(130)는 상기 수신한 SIP 메시지에서 발신호의 패턴을 분석하고, 상기 분석 결과 불법 패턴으로 인식되면 상기 불법 패턴을 업데이트 한다. 이때, 상기 업데이트되는 불법 패턴 정보는 매핑 테이블 형태로 데이터베이스에 저장될 수 있으며, 발신 단말의 전화번호, 상기 발신 단말의 IP 주소, 착신 단말의 전화번호 및 분석된 불법 패턴 정보 등이 상기 매핑 테이블에 저장될 수 있다.
불법호 판단부(150)는 상기 패턴 검출부(130)에서 검출된 불법호 패턴을 바탕으로 발신호의 불법 여부를 판단한다.
그리고, 상기 불법호 판단부(150)는 불법호로 판단된 정보 예를 들어, 발신 단말의 전화번호, 상기 발신 단말의 IP 주소, 착신 단말의 전화번호 등을 블랙리스트로 만들어 데이터베이스에 저장할 수 있다.
또한, 상기 불법호 판단부(150)는 상기 발신호 수집부(110)로부터 수신한 발신 단말 전화번호, 발신 단말 IP 주소 및 착신 단말 전화번호 등을 데이터베이스에 저장된 블랙리스트와 비교하여 불법호 여부를 판단할 수 있다.
상기 불법호 판단부(150)는 상기 패턴 검출부(130)에서 검출한 각각의 불법 패턴 별로 Unique score, 회피난이도 score, 발생빈도 score를 부여할 수 있다. 상기 불법 패턴 별로 부여된 Unique score, 회피난이도 score, 발생빈도 score는 사용자에 의해 임의로 부여될 수 있으며, 사전에 데이터베이스에 저장될 수 있다.
이때, 상기 Unique score는 불법호에서 발생되는 패턴의 독특한 특성을 점수화한 것으로, 발생 중요도에 따라 점수를 부여할 수 있다.
상기 회피난이도 score는 발신호가 불법호로 판단될 경우 해당 패턴을 피할 수 있는 난이도를 수치화한 것으로, 불법호 발생시 각각의 불법호 패턴을 피할 수 있는 가능성이 낮을 경우 점수를 높게 책정할 수 있다.
상기 발생빈도 score는 발신호 중 불법호로 의심되는 호의 발생 비율을 수치화한 것으로, 그 발생빈도가 높을 경우 점수를 높게 책정할 수 있다.
상기 불법호 판단부(150)는 패턴 별로 부여된 상기 점수들을 종합하여 점수(Fraud score)를 책정할 수 있으며, 이때 상기 책정된 점수 즉, Fraud score를 바탕으로 발신호의 불법 여부를 판단할 수 있다. 예컨대, 상기 불법호 판단부(150)는 불법 패턴 별로 부여된 Fraud score를 합산하여 상기 합산한 Fraud score 값이 임계치 이상일 경우 불법호로 판단할 수 있다. 이때, 상기 불법호는 적어도 2개 이상의 불법 패턴이 나타날 수 있으며, 상기 불법 패턴별로 부여된 Fraud score를 합산하여 상기 합산한 Fraud score 값이 임계치 이상일 경우 최종 차단할 불법호로 판단한다.
상기 불법호 판단과 관련한 보다 자세한 설명은 도 9를 통해 후술하기로 한다.
불법호 차단부(170)는 상기 불법호 판단부(150)에서 불법호로 최종적으로 판단한 발신호를 차단한다. 예컨대, 상기 불법호 차단부(170)는 상기 발신호 수집부(110)로부터 발신 단말의 전화번호 및 발신 단말의 IP 주소를 수신하면 이에 매핑되는 정보가 데이터베이스에 존재하는지 확인하고, 상기 확인된 정보에 해당하는 발신호가 불법호로 판단된 경우, 상기 발신호를 차단할 수 있다.
구체적으로, 불법호 차단부(170)는 상기 발신호 수집부(110)로부터 전달된 착신 전화번호에 00X와 같은 국제전화 식별번호가 포함되어 있는 경우, 상기 발신호 수집부(110)로부터 전달된 발신 단말 전화번호 또는 발신 단말 IP 주소가 상기 데이터베이스에 기록된 정보와 일치하는지 확인한다. 즉, 상기 불법호 차단부(170)는 상기 데이터베이스에서 패턴 분석에 의해 불법호로 판단된 발신호의 발신 단말 전화번호 또는 발신 단말 IP 주소가 상기 발신호 수집부(110)로부터 전달된 발신 단말 전화번호 또는 발신 단말 IP 주소와 일치하는지 여부를 확인한다.
불법호 차단부(170)는 발신 단말 전화번호 또는 발신 단말 IP 주소 중 어느 하나라도 데이터베이스에 저장된 불법호의 정보와 일치하지 않는 경우, 발신호를 차단하지 않고, 발신 단말 전화번호 및 발신 단말 IP 주소 모두가 데이터베이스에 존재하는 불법호의 정보와 일치하는 경우에는 불법 발신호로 인식하여 네트워크 접속장치(200) 또는 인터넷 전화 서비스 서버(300)로 호 차단을 요청함으로써 발신호를 차단한다.
도 3은 본 발명의 일 실시 예에 따른 불법호 패턴 검출 방법을 나타낸 흐름도이다.
도 3을 참조하면, 본 실시 예에 따른 불법호 패턴 검출 방법은 다음과 같다.
불법 발신호 탐지 장치(100)는 가입자 단말(400)에서 발신된 발신호를 네트워크 접속장치(200)로부터 수신하고, 상기 발신호에서 불법호 패턴 분석을 위해 SIP 메시지를 파싱한다.
상기 불법 발신호 탐지 장치(100)는 상기 SIP 메시지에서 불법호 탐지를 위한 다양한 발신호의 패턴 분석을 수행할 수 있다(S310). 상기 불법 발신호 탐지 장치(100)는 상기 SIP 메시지가 불법 패턴으로 분석되면 해당 불법 패턴을 데이터베이스에 업데이트하고, 불법 패턴에 해당하지 않으면 해당 발신호에 대한 분석을 중단한다. 상기 불법 발신호 탐지 장치(100)는 불법 패턴 발생 시, 해당 불법 패턴을 데이터베이스에 업데이트하여 불법 패턴별 발생 시기 및 발생율 등을 관리할 수 있다. 또한, 상기 불법 패턴은 발신 단말 전화번호 및 발신 단말 IP 주소 등과 매핑되어 데이터베이스에 저장될 수 있다.
상기 불법 패턴은 발신번호 조작 여부, 비정상 시간대 또는 비근무일 국제 발신호 발생 여부, 통화 종료 메시지의 단방향 발생율이 임계치 이상 발생하는지 여부, 통화성립에 소요되는 시간이 임계치 이하로 발생되는지 여부, 총 통화시간이 통화유지시간보다 큰 발신호의 발생 여부 등일 수 있으며, 상기 다양한 불법 패턴에 대한 예는 하기의 도 4 내지 도 8에서 차례로 설명하기로 한다.
도 4는 본 발명의 일 실시 예에 따른 발신번호 조작에 따른 불법 패턴의 예를 도시한 도면이다.
도 4의 (a)를 참조하면, 패턴 검출부(130)는 발신호 수집부(110)로부터 SIP 메시지를 수신하고, 상기 SIP 메시지 내에서 발신번호 조작에 따른 불법 패턴을 검출할 수 있다. 즉, 상기 패턴 검출부(130)는 SIP 메시지 내의 From 헤더에 포함된 값에 영문자가 포함되어 있는 경우 불법호 패턴 중 하나인 발신번호 조작에 따른 패턴으로 인식하고, 이를 데이터베이스에 업데이트한다. 또한, 도 4의 (b)에 도시된 바와 같이, 패턴 검출부(130)는 SIP 메시지 내의 From 헤더에 포함된 값에 비정상 발신번호 자릿수를 포함하는 숫자가 포함된 경우 불법호 패턴 중 하나인 발신번호 조작에 따른 패턴으로 인식하고, 이를 데이터베이스에 업데이트한다(S320).
도 5는 본 발명의 일 실시 예에 따른 비정상 시간대 또는 비근무일 발생되는 국제 발신호에 따른 불법 패턴의 예를 도시한 도면이다.
도 5를 참조하면, 패턴 검출부(130)는 발신호 수집부(110)로부터 SIP 메시지를 수신하고, 상기 SIP 메시지 내에서 비정상 시간대 또는 비근무일 발생되는 국제 발신호에 따른 불법 패턴을 검출할 수 있다. 즉, 상기 패턴 검출부(130)는 SIP 메시지 내에서 발신호의 통화시작시간이 비정상 시간대 예를 들어, 새벽 시간이거나 또는, 비근무일 즉, 일요일, 공휴일에 발신호가 생성된 경우 불법호 패턴 중 하나인 비정상 시간대 또는 비근무일 발생하는 불법 패턴으로 인식하고, 이를 데이터베이스에 업데이트한다(S330).
도 6은 본 발명의 일 실시 예에 따른 통화 종료 메시지의 단방향 발생율이 임계치 이상 발생하는지 여부에 따른 불법 패턴의 예를 도시한 도면이다.
도 6에 도시된 바와 같이, 발신단말은 수신단말로 통화를 위한 세션 형성을 위해 메시지를 송신하고 이에 대한 응답 메시지를 수신한다. 상기 통화를 위한 세션이 형성된 후, 발신단말은 통화 종료를 위한 메시지 즉, Bye 메시지를 수신단말로 전송할 수 있으며, 반대로 수신단말이 발신단말로 통화 종료를 위한 메시지를 전송할 수 있다. 또한, 통화를 위한 세션이 형성된 후, 발신단말은 통화 시작을 위한 메시지 즉, INVITE 메시지를 수신단말로 전송할 수 있으며, 반대로 수신단말이 발신단말로 통화 종료를 위한 메시지를 전송할 수 있다.
이때, 패턴 검출부(130)는 상기 Bye 메시지의 단방향 발생율 바람직하게는, 발신단말 측에서 발신되는 Bye 메시지의 발생율을 계산하고, 사전에 설정된 임계치와 비교한다. 만약, 패턴 검출부(130)는 상기 비교 결과 발신단말에서 발신되는 Bye 메시지의 발생율이 설정된 임계치보다 크게되면 불법호 패턴 중 하나로 인식하여, 이를 데이터베이스에 업데이트한다(S340). 예를 들어, 수신단말이 자동응답시스템(ARS)인 경우(특히, 요금이 비싼 고가의 부가서비스에 해당하는 시스템인 경우)에 인터넷 발신호가 IRSF(International Revenue Share Fraud)와 같은 불법호라면 통화 종료를 위한 메시지의 발생은 대부분 단방향으로만 발생할 수 있다. 따라서, 패턴 검출부(130)는 상술한 바와 같은 상황을 불법호 패턴 중 하나로 인식할 수 있다.
본 실시 예에서는 통화를 위한 세션이 형성된 후, 발신단말에서 수신단말로 또는 수신단말에서 발신단말로 Bye 메시지를 전송하여 상기 메시지의 단방향 발생율이 임계치 이상 발생하는지 여부에 따라 불법호 패턴 중 하나로 인식하는 것으로 설명하지만, 이에 한하지 않으며, 상술한 과정을 통화 시작을 위한 메시지 즉, Invite 메시지의 단방향 전송의 발생율이 임계치 이상 발생하는지 여부에 따라 불법호 패턴 중 하나로 인식할 수도 있다.
도 7은 본 발명의 일 실시 예에 따른 통화성립에 소요되는 시간이 임계치 이하로 발생되는지 여부에 따른 불법 패턴의 예를 도시한 도면이다.
도 7을 참조하면, 발신단말은 수신단말로 통화를 위한 세션 형성을 위해 메시지를 송신하고 이에 대한 응답 메시지를 수신한다. 즉, 발신단말은 수신단말 측으로 Invite 메시지를 송신하고 이에 대한 응답으로 100 tying 메시지 및 180 ringing 메시지를 수신한다. 이때, 상기 Invite 메시지는 세션 연결 요청 메시지이며, 상기 100 tying 메시지 및 180 ringing 메시지는 상기 Invite 메시지의 수신 확인을 알리는 응답 메시지일 수 있다. 바람직하게, 수신단말은 발신단말 측으로 상기 180 ringing 메시지를 송신함과 동시에 착신음을 발생시킬 수 있다.
이후, 발신단말은 수신단말로부터 200OK 메시지를 수신할 수 있으며, 이에 대한 응답으로 ACK 메시지를 수신단말로 전송하여 통화를 위한 세션을 형성할 수 있다. 이때, 상기 200OK 메시지는 상기 Invite 메시지의 수락을 알리는 응답 메시지일 수 있다.
이때, 패턴 검출부(130)는 임계치 이상의 통화 횟수가 발생했을 때 그 통화의 평균 통화성립에 소요되는 시간(T)을 측정하고, 상기 측정된 시간이 사전에 설정된 임계치 이하로 발생되는지 여부를 비교하여 불법호 패턴 중 하나로 인식할 수 있다. 상기 통화성립에 소요되는 시간(T)은 발신 단말이 Invite 메시지를 발신한 후 통화 세션이 형성되기 전까지의 시간일 수 있으며, 수신 단말 측의 링백톤이 울리는 시간일 수 있다. 즉, 상기 통화성립에 소요되는 시간(T)은 임계치 이상의 호가 발생되어 상기 발생된 호가 성립되기까지 걸리는 시간을 의미한다.
예를 들어, 패턴 검출부(130)는 사전에 통화 횟수 임계치 값을 10회, 평균 통화성립에 소요되는 시간의 임계치 값을 10초로 설정할 수 있다. 그리고 패턴 검출부(130)는 발신단말과 수신단말 간에 통화 횟수와 통화성립에 소요되는 시간(T)을 측정하고, 상기 임계치 값과 비교할 수 있다. 이때, 상기 두 단말 간의 통화 횟수가 15회이면서, 통화성립에 소요되는 시간(T)이 5초였다고 한다면, 평균 통화성립에 소요되는 시간의 입계치 값인 10회 이상이면서, 통화성립에 소요되는 시간의 임계치 값인 10초 이하이므로 상기 패턴 검출부(130)는 상술한 바와 같은 상황을 불법호 패턴 중 하나로 인식할 수 있다. 자동응답시스템(ARS) 및 불법호의 특성상 짧은 시간내에 응답하여 통화성립에 소요되는 시간(T)이 짧다. 따라서, 수신 단말이 요금이 비싼 고가의 부가서비스를 제공하는 자동응답시스템(ARS)이라고 가정하고, 발신 단말은 해킹된 단말로 불법호를 발신한다고 하면, 상기 발신단말은 상기 수신 단말로 지속적인 발신호를 송신하여 엄청난 과금 피해를 발생시킬 수 있다.
따라서, 패턴 검출부(130)는 상술한 바와 같이 평균 통화성립에 소요되는 시간(T)과 임계치를 설정하여 비교함으로써 상술한 바와 같은 상황을 불법호 패턴 중 하나로 인식하고, 이를 데이터베이스에 업데이트한다. 즉, 본 실시 예에 따르면 패턴 검출부(130)는 인터넷 전화 발신호의 임계치 이상의 통화 횟수가 발생하고 평균 통화성립에 소요되는 시간(T)이 사전에 설정된 임계치 이하이면 이와 같은 상황을 불법호 패턴 중 하나로 인식하고, 이를 데이터베이스에 업데이트한다(S350).
도 8은 총 통화시간이 통화유지시간보다 큰 발신호의 발생에 따른 불법 패턴의 예를 도시한 도면이다.
도 8에 도시된 바와 같이, 패턴 검출부(130)는 발신호 수집부(110)로부터 수신한 SIP 메시지 내에서 발신단말 전화번호, 착신단말 전화번호, 통화시작시간 및 총 통화시간 등과 같은 정보를 통해 불법 패턴을 분석할 수 있다.
즉, 패턴 검출부(130)는 발신단말의 총 통화시간이 통화유지시간보다 클 경우를 불법 패턴으로 인식한다.
상기 총 통화시간은 동일 발신단말에서 다수의 수신단말로 발신호를 발신하여 이루어진 전체 통화시간을 의미하며, 상기 통화유지시간은 동일 발신단말에서 최초 통화가 발생한 시간에서부터 마지막 통화가 발생한 시간까지의 시간을 의미할 수 있다.
예를 들어, 전화번호가 '070-111-2222'인 발신단말에서 서로 다른 수신단말로 발신호를 발신하여 이루어진 총 통화시간은 150초(10초+20초+30초+40초+50초)이고, 상기 발신단말에서 서로 다른 수신단말로 발신호를 발신하여 통화를 유지한 통화유지시간은 4초이다.
본 실시 예에서처럼, 하나의 발신단말에서 짧은 시간동안 여러 수신단말로 발신호를 발신할 경우 비정상적인 발신호로 판단할 수 있다. 즉, 정상적인 발신호라면 하나의 발신단말에서 수신단말로 통화를 시도할 경우, 통화유지시간은 총 통화시간과 같을 수 밖에 없다.
따라서, 패턴 검출부(130)는 상술한 바와 같은 상황을 불법호 패턴 중 하나로 인식하고, 이를 데이터베이스에 업데이트한다(S360).
상기 불법 발신호 탐지 장치(100) 자세하게, 불법호 판단부(150)는 상술한 바와 같이 데이터베이스에 업데이트된 다양한 불법 패턴에 대한 정보를 바탕으로 불법호를 최종 판단할 수 있으며, 상기 판단 결과 불법호일 경우 불법호 이력 정보를 업데이트 예컨대, 블랙리스트에 등록하고, 상기 불법호를 차단할 수 있다(S370)(S380)(S390). 즉, 불법호 판단부(150)는 상술한 바와 같은 과정을 거친 판단 결과 불법호일 경우, 불법호로 판단된 정보 예를 들어, 발신 단말의 전화번호, 상기 발신 단말의 IP 주소, 착신 단말의 전화번호 등을 블랙리스트로 만들어 데이터베이스에 저장할 수 있다.
상기 불법 발신호 탐지 장치(100)는 불법호 판단시, 상기 불법 패턴에 대한 정보를 바탕으로 최종 판단을 할 수 있다. 자세하게, 상기 불법 발신호 탐지 장치(100)는 걸출한 각각의 불법 패턴 별로 Unique score, 회피난이도 score, 발생빈도 score를 부여하고, 상기 패턴 별로 부여된 점수들을 종합한 점수를 최종적으로 고려하여 인터넷 전화 발신호의 불법 여부를 판단할 수 있다. 상기 불법호 판단과 관련한 보다 자세한 설명은 하기의 도 9를 통해 후술하기로 한다.
도 9는 본 발명의 일 실시 예에 따른 불법호 판단을 위한 불법 패턴별 점수 관리의 예를 도시한 도면이다.
도 9를 참조하면, 본 실시 예에 따른 불법 발신호 탐지 장치(100) 자세하게, 불법호 판단부(150)는 패턴 검출부(130)를 통해 검출된 각 발신번호 별로 발생한 각각의 불법 패턴 별로 Unique score, 회피난이도 score, 발생빈도 score를 부여할 수 있다.
상기 불법 패턴 별로 부여된 Unique score, 회피난이도 score, 발생빈도 score는 사용자에 의해 임의로 부여될 수 있으며, 사전에 데이터베이스에 저장될 수 있다.
이때, 상기 Unique score는 불법호에서 발생되는 패턴의 독특한 특성을 점수화한 것으로, 발생 중요도에 따라 점수를 부여할 수 있으며, 불법 패턴으로 판단하는데 따른 중요도에 따라 그 점수를 높게 책정할 수 있다.
상기 회피난이도 score는 발신호가 불법호로 판단될 경우 해당 패턴을 피할 수 있는 난이도를 수치화한 것으로, 불법호 발생시 각각의 불법호 패턴을 피할 수 있는 가능성이 낮을 경우 점수를 높게 책정할 수 있다.
상기 발생빈도 score는 발신호 중 불법호로 의심되는 호의 발생 비율을 수치화한 것으로, 그 발생빈도가 높을 경우 점수를 높게 책정할 수 있다.
상기 불법호 판단부(150)는 각각의 불법 패턴이 최근 한달 간 발생한 발생 건수를 카운트하고 그 발생 비율을 계산한다. 이후, 상기 불법호 판단부(150)는 각각의 불법 패턴 별 발생 비율을 Unique score에 반영하여 발생빈도 score를 계산할 수 있다.
불법호 판단부(150)는 상기 Unique score, 회피난이도 score 및 발생빈도 score를 종합하여 최종적으로 Fraud score를 산출할 수 있으며, 상기 Fraud score를 통해 불법호의 여부를 판단한다. 이때, 불법호 판단부(150)는 사전에 설정된 임계치보다 각각의 불법 패턴 별로 산출된 Fraud score를 더한 값이 더 클 경우 최종적으로 불법호를 판단할 수 있다.
이때, 상기 불법호 판단부(150)는 불법호 판단시 하나의 불법 패턴만을 고려하여 불법호 여부를 판단하는 것이 아니라, 복수의 불법 패턴과 상기 불법 패턴 별로 산출된 점수 즉, Fraud score를 종합적으로 고려하여 불법호 여부를 판단함으로써 신뢰도 높은 불법호 탐지를 수행할 수 있다.
본 명세서는 많은 특징을 포함하는 반면, 그러한 특징은 본 발명의 범위 또는 특허청구범위를 제한하는 것으로 해석되어서는 아니 된다. 또한, 본 명세서의 개별적인 실시 예에서 설명된 특징들은 단일 실시 예에서 결합되어 구현될 수 있다. 반대로, 본 명세서의 단일 실시 예에서 설명된 다양한 특징들은 개별적으로 다양한 실시 예에서 구현되거나, 적절히 결합되어 구현될 수 있다.
도면에서 동작들이 특정한 순서로 설명되었으나, 그러한 동작들이 도시된 바와 같은 특정한 순서로 수행되는 것으로 또는 일련의 연속된 순서, 또는 원하는 결과를 얻기 위해 모든 설명된 동작이 수행되는 것으로 이해되어서는 안 된다. 특정 환경에서 멀티태스킹 및 병렬 프로세싱이 유리할 수 있다. 아울러, 상술한 실시 예에서 다양한 시스템 구성요소의 구분은 모든 실시 예에서 그러한 구분을 요구하지 않는 것으로 이해되어야 한다. 상술한 앱 구성요소 및 시스템은 일반적으로 단일 소프트웨어 제품 또는 멀티플 소프트웨어 제품에 패키지로 구현될 수 있다.
상술한 바와 같은 본 발명의 방법은 앱으로 구현되어 컴퓨터로 읽을 수 있는 형태로 기록매체(시디롬, 램, 롬, 플로피 디스크, 하드 디스크, 광자기 디스크 등)에 저장될 수 있다. 이러한 과정은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있으므로 더 이상 상세히 설명하지 않기로 한다.
이상에서 설명한 본 발명은, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 있어 본 발명의 기술적 사상을 벗어나지 않는 범위 내에서 여러 가지 치환, 변형 및 변경이 가능하므로 전술한 실시 예 및 첨부된 도면에 의해 한정되는 것은 아니다.
100 : 불법 발신호 탐지 장치
110 : 발신호 수집부
130 : 패턴 검출부
150 : 불법호 판단부
170 : 불법호 차단부

Claims (14)

  1. 가입자 단말로부터 발신되는 발신호의 정보를 수집하는 발신호 수집부;
    상기 발신호 수집부로부터 수집된 발신호 정보의 패턴을 분석하는 패턴 검출부;
    상기 패턴 검출부에서 분석된 패턴들을 종합적으로 판단하여 발신호의 불법 여부를 판단하는 불법호 판단부; 및
    상기 불법호 판단부에서 불법호로 판단된 발신호를 차단하는 불법호 차단부;를 포함하고,
    상기 불법호 판단부는, 상기 패턴 검출부에서 검출한 각 발신번호별로 발생한 불법 패턴 별로 불법호 판단을 위한 점수를 부여하고, 상기 점수를 종합하여 종합 점수를 산출한 후, 상기 각각의 불법 패턴 별로 산출된 종합 점수의 합이 임계치 이상일 경우 불법호로 판단하는 것을 특징으로 하는 불법 발신호 탐지 장치.
  2. 제 1 항에 있어서,
    상기 패턴 검출부는 SIP 메시지 내의 From 헤더에 포함된 값에 영문자 또는 비정상 발신번호 자릿수가 포함된 경우 발신번호 조작에 따른 불법 패턴으로 인식하는 것을 특징으로 하는 불법 발신호 탐지 장치.
  3. 제 1 항에 있어서,
    상기 패턴 검출부는 SIP 메시지를 포함하는 발신호가 새벽 시간에 발신될 경우 비정상 시간대에 발생한 불법 패턴으로 인식하는 것을 특징으로 하는 불법 발신호 탐지 장치.
  4. 제 1 항에 있어서,
    상기 패턴 검출부는 통화 시작 또는 종료 메시지의 단방향 발생율이 임계치 이상 발생하는 경우 불법 패턴으로 인식하는 것을 특징으로 하는 불법 발신호 탐지 장치.
  5. 제 1 항에 있어서,
    상기 패턴 검출부는 임계치 이상의 호가 발생되어 상기 발생된 호가 성립되기까지 걸리는 시간인 통화성립에 소요되는 시간이 임계치 이하로 발생될 경우 불법 패턴으로 인식하는 것을 특징으로 하는 불법 발신호 탐지 장치.
  6. 제 1 항에 있어서,
    상기 패턴 검출부는 SIP 메시지를 포함하는 발신호가 총 통화시간이 통화유지시간보다 큰 경우 불법 패턴으로 인식하는 것을 특징으로 하는 불법 발신호 탐지 장치.
  7. 삭제
  8. 패턴 분석을 통한 불법 발신호 탐지 장치에서의 불법 발신호 탐지 방법으로서,
    가입자 단말로부터 발신되는 발신호의 정보를 수집하는 발신호 수집 단계;
    상기 발신호 수집 단계로부터 수집된 발신호 정보의 패턴을 분석하는 불법호 패턴 검출 단계;
    상기 불법호 패턴 검출 단계에서 분석된 패턴들을 종합적으로 판단하여 발신호의 불법 여부를 판단하는 불법호 판단 단계; 및
    상기 불법호 판단 단계에서 불법호로 판단된 발신호를 차단하는 불법호 차단 단계;를 포함하고,
    상기 불법호 판단 단계는, 상기 불법호 패턴 검출 단계에서 검출한 각 발신번호별로 발생한 불법 패턴 별로 불법호 판단을 위한 점수를 부여하고, 상기 점수를 종합하여 종합 점수를 산출한 후, 상기 각각의 불법 패턴 별로 산출된 종합 점수의 합이 임계치 이상일 경우 불법호로 판단하는 것을 특징으로 하는 불법 발신호 탐지 방법.
  9. 제 8 항에 있어서,
    상기 불법호 패턴 검출 단계는, SIP 메시지 내의 From 헤더에 포함된 값에 영문자 또는 비정상 발신번호 자릿수가 포함된 경우 발신번호 조작에 따른 불법 패턴으로 인식하는 것을 특징으로 하는 불법 발신호 탐지 방법.
  10. 제 8 항에 있어서,
    상기 불법호 패턴 검출 단계는, SIP 메시지를 포함하는 발신호가 새벽 시간에 발신될 경우 비정상 시간대 또는 비근무일 발생한 불법 패턴으로 인식하는 것을 특징으로 하는 불법 발신호 탐지 방법.
  11. 제 8 항에 있어서,
    상기 불법호 패턴 검출 단계는, 통화 시작 또는 종료 메시지의 단방향 발생율이 임계치 이상 발생하는 경우 불법 패턴으로 인식하는 것을 특징으로 하는 불법 발신호 탐지 방법.
  12. 제 8 항에 있어서,
    상기 불법호 패턴 검출 단계는, 임계치 이상의 호가 발생되어 상기 발생된 호가 성립되기까지 걸리는 시간인 통화성립에 소요되는 시간이 임계치 이하로 발생될 경우 불법 패턴으로 인식하는 것을 특징으로 하는 불법 발신호 탐지 방법.
  13. 제 8 항에 있어서,
    상기 불법호 패턴 검출 단계는, SIP 메시지를 포함하는 발신호가 총 통화시간이 통화유지시간보다 큰 경우 불법 패턴으로 인식하는 것을 특징으로 하는 불법 발신호 탐지 방법.
  14. 삭제
KR1020140117794A 2014-09-04 2014-09-04 패턴 분석을 통한 불법 발신호 탐지 장치 및 불법 발신호 탐지 방법 KR101571100B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020140117794A KR101571100B1 (ko) 2014-09-04 2014-09-04 패턴 분석을 통한 불법 발신호 탐지 장치 및 불법 발신호 탐지 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020140117794A KR101571100B1 (ko) 2014-09-04 2014-09-04 패턴 분석을 통한 불법 발신호 탐지 장치 및 불법 발신호 탐지 방법

Publications (1)

Publication Number Publication Date
KR101571100B1 true KR101571100B1 (ko) 2015-11-23

Family

ID=54844805

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020140117794A KR101571100B1 (ko) 2014-09-04 2014-09-04 패턴 분석을 통한 불법 발신호 탐지 장치 및 불법 발신호 탐지 방법

Country Status (1)

Country Link
KR (1) KR101571100B1 (ko)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2022073842A (ja) * 2020-11-02 2022-05-17 株式会社カウリス 情報処理装置、情報処理方法、及び情報処理プログラム
JP2022073744A (ja) * 2020-11-02 2022-05-17 株式会社カウリス 情報処理装置、情報処理方法、及び情報処理プログラム

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101218253B1 (ko) * 2011-07-14 2013-01-21 델피콤주식회사 보안 및 불법호 검출 시스템 및 방법

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101218253B1 (ko) * 2011-07-14 2013-01-21 델피콤주식회사 보안 및 불법호 검출 시스템 및 방법

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2022073842A (ja) * 2020-11-02 2022-05-17 株式会社カウリス 情報処理装置、情報処理方法、及び情報処理プログラム
JP2022073744A (ja) * 2020-11-02 2022-05-17 株式会社カウリス 情報処理装置、情報処理方法、及び情報処理プログラム
JP7300735B2 (ja) 2020-11-02 2023-06-30 株式会社カウリス 情報処理装置、情報処理方法、及び情報処理プログラム

Similar Documents

Publication Publication Date Title
US11876927B2 (en) Fraud detection system for incoming calls
US10681556B2 (en) Mitigation of spoof communications within a telecommunications network
US10306058B2 (en) Methods, telecommunication switches and computer programs for processing call setup signalling
US20120099711A1 (en) Telecommunication fraud prevention system and method
CN101945006B (zh) 一种异常呼叫的检测方法
KR101945782B1 (ko) 인터넷 전화 불법 피싱호 차단 서비스 제공 방법 및 장치
KR101571100B1 (ko) 패턴 분석을 통한 불법 발신호 탐지 장치 및 불법 발신호 탐지 방법
GB2608939A (en) Fraud detection system
KR101618730B1 (ko) 패턴 매칭을 이용한 불법 인터넷 국제 발신호 차단 장치 및 불법 인터넷 국제 발신호 차단 방법
US9769670B2 (en) Monitoring of signalling traffic
KR20120001284A (ko) 불법 전화 방지 시스템 및 그 방지 방법
US20230095897A1 (en) Special fraud countermeasure apparatus, special fraud countermeasure method, and special fraud countermeasure program
KR101379779B1 (ko) 발신 정보가 변조된 보이스 피싱 및 문자 피싱 공격을 탐지 및 차단하는 방법
KR101506982B1 (ko) 데이터망에서의 불법 호 검출 및 차단 시스템 및 방법
CN108834149B (zh) 一种处理方法、处理设备及***
KR20160056547A (ko) 불법 국제전화 탐지 및 차단을 위한 블랙리스트 관리 방법 및 시스템
CN111556013A (zh) 一种复杂大流量下VoIP恶意行为发现方法
WO2019190438A2 (en) Ott bypass fraud detection by using call detail record and voice quality analytics
CN104821938B (zh) 一种基于网络电话的服务质量控制***
KR101787072B1 (ko) 단말 이중 등록 검출을 이용한 불법 인터넷 국제 발신호 탐지 시스템 및 불법 인터넷 국제 발신호 탐지 방법
WO2015163563A1 (ko) 패턴 매칭을 이용한 불법 인터넷 국제 발신호 차단 장치 및 불법 인터넷 국제 발신호 차단 방법
WO2015150767A1 (en) Method and apparatus for detecting whether a fixed-line/landline telephone number has an active call forwarding condition
KR101554914B1 (ko) 실시간 인터넷 전화 불법호 검출 장치 및 그 제어방법과, 그 제어방법을 실행하기 위한 프로그램을 기록한 기록 매체
KR101537720B1 (ko) 불법 인터넷 국제 발신호 차단 장치 및 불법 인터넷 국제 발신호 차단 방법
KR20230106985A (ko) 불법 통신장비 탐지 장치 및 방법

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20181031

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20190903

Year of fee payment: 5