JPH11502982A - 通信サービスの不正使用の検出 - Google Patents

通信サービスの不正使用の検出

Info

Publication number
JPH11502982A
JPH11502982A JP8529089A JP52908996A JPH11502982A JP H11502982 A JPH11502982 A JP H11502982A JP 8529089 A JP8529089 A JP 8529089A JP 52908996 A JP52908996 A JP 52908996A JP H11502982 A JPH11502982 A JP H11502982A
Authority
JP
Japan
Prior art keywords
key
call
profile
user
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
JP8529089A
Other languages
English (en)
Inventor
ピール、スティーブン・ジョン
ウッズ、デイビッド・ジョン
スコット、マイケル
レグノー、ジョン・クリストファー
ギビングス、クリストファー・ジョン
イーデン、ラッセル
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
British Telecommunications PLC
Original Assignee
British Telecommunications PLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by British Telecommunications PLC filed Critical British Telecommunications PLC
Publication of JPH11502982A publication Critical patent/JPH11502982A/ja
Ceased legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M15/00Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • H04M15/47Fraud detection or prevention means
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M15/00Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/22Arrangements for supervision, monitoring or testing
    • H04M3/36Statistical metering, e.g. recording occasions when traffic exceeds capacity of trunks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/38Graded-service arrangements, i.e. some subscribers prevented from establishing certain connections
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/42Systems providing special services or facilities to subscribers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/42Systems providing special services or facilities to subscribers
    • H04M3/4228Systems providing special services or facilities to subscribers in networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04QSELECTING
    • H04Q3/00Selecting arrangements
    • H04Q3/42Circuit arrangements for indirect selecting controlled by common circuits, e.g. register controller, marker
    • H04Q3/54Circuit arrangements for indirect selecting controlled by common circuits, e.g. register controller, marker in which the logic circuitry controlling the exchange is centralised
    • H04Q3/545Circuit arrangements for indirect selecting controlled by common circuits, e.g. register controller, marker in which the logic circuitry controlling the exchange is centralised using a stored program
    • H04Q3/54508Configuration, initialisation
    • H04Q3/54533Configuration data, translation, passwords, databases
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04QSELECTING
    • H04Q3/00Selecting arrangements
    • H04Q3/42Circuit arrangements for indirect selecting controlled by common circuits, e.g. register controller, marker
    • H04Q3/54Circuit arrangements for indirect selecting controlled by common circuits, e.g. register controller, marker in which the logic circuitry controlling the exchange is centralised
    • H04Q3/545Circuit arrangements for indirect selecting controlled by common circuits, e.g. register controller, marker in which the logic circuitry controlling the exchange is centralised using a stored program
    • H04Q3/54575Software application
    • H04Q3/54583Software development, e.g. procedural, object oriented, software generation, software testing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04QSELECTING
    • H04Q3/00Selecting arrangements
    • H04Q3/42Circuit arrangements for indirect selecting controlled by common circuits, e.g. register controller, marker
    • H04Q3/54Circuit arrangements for indirect selecting controlled by common circuits, e.g. register controller, marker in which the logic circuitry controlling the exchange is centralised
    • H04Q3/545Circuit arrangements for indirect selecting controlled by common circuits, e.g. register controller, marker in which the logic circuitry controlling the exchange is centralised using a stored program
    • H04Q3/54575Software application
    • H04Q3/54591Supervision, e.g. fault localisation, traffic measurements, avoiding errors, failure recovery, monitoring, statistical analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2203/00Aspects of automatic or semi-automatic exchanges
    • H04M2203/60Aspects of automatic or semi-automatic exchanges related to security aspects in telephonic communication systems
    • H04M2203/6027Fraud preventions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/01Details of billing arrangements
    • H04M2215/0148Fraud detection or prevention means
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04QSELECTING
    • H04Q2213/00Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/13057Object-oriented software

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Databases & Information Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Meter Arrangements (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)
  • Exchange Systems With Centralized Control (AREA)
  • Pinball Game Machines (AREA)

Abstract

(57)【要約】 行われる可能性のある通信網の不正使用を検出する方法およびシステム。呼開始記録と呼終了記録の両方を含む呼イベント記録を検査する。呼記録は多数のキーフィールド、例えば呼ばれる番号、呼番号、および発呼カード番号を有し、各フィールドでは、キーを使用して、関係する組のプロフィールを含むデータベースにアクセスする。各プロフィールは、呼データで実行される測定プロセス、例えば呼の継続期間を判断する測定を規定するアルゴリズムを含む。各プロセス結果は、各プロフィールと関係付けられた各組のメモリに付加され、メモリの閾値に到達したときに、警報応答が生成される。例えば呼ばれる番号、発呼カード番号のキーフィールドの付加的なプロセス、例えば呼の継続期間は、プロセス結果をペナルティポイントに変換して、ペナルティポイントメモリに付加し、検査のもとで呼イベント記録の発呼カード番号キーと関係付ける。各応答は、そのキー用の履歴ファイルに記録される。

Description

【発明の詳細な説明】 通信サービスの不正使用の検出 本発明は、通信網の詐欺行為による使用のおそれを検出するための方法および システムに関する。 網上に用意された通信サービスを不正使用するおそれを早期検出することは、 網オペレータ、サービスプロバイダ(提供者)、および顧客(以後、便宜上、何 れかを、またまとめて保護対象者;プロテクティッドパーソンPPと呼ぶ)の経 済的負担を限定するために望ましいことである。 詐欺(不正)検出システムは、WO-A-94 11959(Coral Systems,Inc.)から知ら れるところであり、ここでは特定の加入者の現在の使用についてのパラメータが その特定加入者の過去の使用についての加入者固有パターンと比較されている。 例えば、この加入者固有のパターンはこの加入者によってされた呼について毎日 の度数の5日間の移動平均とすることができるし、1日のうちでその加入者によ って今までにされた最大発呼数とすることができる。 本発明を第1の観点でとらえると、通信網の不正使用のおそれを検出する方法 が提供されており、この網は呼イベントデータを含むフィールドを有する呼イベ ント記録を用意するようにされていて、少なくともその第1のフィールドはキー フィールドとして指定されていて、そこで定義されているエンティティに関係し ているそれぞれのキーを含んでいる。この方法は、複数のエンティティの各々に 対してそれぞれのエンティティ固有のプロフィールセット(組)を指定する段階 と、呼イベント記録の呼データに対して実行されることになる処理を定義してい るそれぞれの呼データ処理アルゴリズムを識別するプロフィールのマスターセッ トからそれぞれのエンティティが関係する基準に従って1または複数のプロフィ ールを選ぶことによって各それぞれのセットを形成する段階と、データベース内 のそれぞれのキーと関連させてプロフィールセットを記憶する段階とで成る先行 段階とを含み;さらにこの方法は、呼イベント記録のキーフィールドからキーを 得る段階と、対応する記憶されたエントリがあるときには、それぞれの呼データ 処理アルゴリズムに従って前記呼イベント記録の呼データを記録された関係する プロフィールセットの各プロフィールに対して処理して、それによって1又は複 数のそれぞれの処理結果を用意する段階と、各それぞれの処理結果を少なくとも 1つの閾値を有する1又は複数のメモリのそれぞれの関係するセットの各メンバ に加える段階と、メモリの内容が閾値に達するときは応答を発生する段階とを含 んでいる。 本発明の方法の利点は保護対象者が不正(詐欺行為)保護をどの程度得たいか を決めることができ、それをするのにプロフィールのマスターセットからこの程 度を選び取れる点にある。保護のレベルはPPによっていつでも関連するプロフ ィールセット内のプロフィールを変えることによって変更できる。さらにPPが 網オペレータかサービスプロバイダであるときには、欠けのあるプロフィールセ ットを信用価値が未知の新ユーザに割当てることができ、それによって新ユーザ による網の不正使用から自らを保護し、その後に将来の環境に合せてプロフィー ルセットを変更することができる。この後者の例はそのユーザの電話料金請求書 の一連番号に応答して、危険の大きいプロフィール(すなわち、低閾値のものの 1つ)を危険の小さいプロフィール(すなわち、より高い閾値のものの1つ)で 置換えて、そのユーザによる不正でない使用により警報が発せられそうな事態を 減らすようにする。 ここで用いる呼イベント記録(call event record)は、網指向先端末への接続 要求(呼)から生ずる記録に限定されず、網施設(便宜を図るためのもの、faci lity)(サービスとしても知られている)に関係する等価データも含むものとし 、例えば呼分岐サービスを作動させる要求としてユーザの電話に到来する呼をユ ーザが要求して差出した指向先番号へ分岐(再ルート決定)することとか、会議 呼についての要求(3ウエイ呼として知られている)とかが含まれる。この文脈 の中ではユーザリクエスト(要求)という用語は電話呼など、網施設に対する要 求、およびその他の網要求形式を包含している。 エンティティ(entity)という用語がプロフィールセットと関連してここで用い られるが、これは網ユーザの識別子(ID)を表現する文字の組を意味するもの で、それは直接的表現であり、また間接的表現のこともあり、例えば端末装置( 例えば電話)の関係した事項(アイテム)の識別子を介してのことがあるのであ って、さらに送信元の網端末(例えば電話)番号、送信先の端末番号口座番号、 移動電話番号、汎用パーソナル遠隔通信番号(個人番号)、発呼カード番号(課 金カード番号としても知られている)、もしくはユーザIDを含む。また本発明 の範疇では、ユーザ(使用者)という用語は現実の人(actual person)に限らず 、法人と網装置の事項(アイテム)も含む。 キーフィールドが被呼番号フィールドの場合は、PPは呼イベント記録の処理 を作動させるこれらの番号(キー)を決める。これらの番号は割増料金率サービ ス用の番号とすることができ、例えば0891(常時1分間50P課金のサービ ス)、0898(日中は1分間49P、夜間は1分間39P課金のサービス)な どで始まる番号、国際通話ライン、掲示板などである。PPは保護のレベルと包 括性能とを選ぶことができる。 後に詳記するが、プロフィールは呼(試行呼及び/又は完成呼)の度数を計数 するとか、呼の利用(継続時間)を測定するように構成できる。したがって本発 明の処理結果は、例えば行われた呼を係数する場合には、対応するメモリに付加 されるユニットを含み、また例えば分といった呼継続時間の数値を含んでいる。 好ましいのは、各メモリの内容をリセットする段階が含まれていて、それぞれ の関連する時間間隔が経過した後に初期値に戻るようにすることである。これに よって、PPは特定の閾値と特定の時間間隔とを選ぶことができ、例えば24時 間の間に5分の呼継続閾値をとり、それぞれのプロフィールが繰返しその処理を 実行するようにする。 もっと好ましいのは、前記それぞれの関係した時間間隔を関係したリセット段 階の実行で開始する段階を含むことである。これは規則正しい時間間隔で(すな わち定期的に)メモリをリセットするという問題を回避し、この処理では、ある 時間期間の終りとその次の時間期間の始まり近くとに向けてメモリに加えられる 結果が閾値に到達するにはそれだけでは不十分であっても、組合わせれば到達で きるものとなる。 開始段階は1日のうちの現在時に時間間隔の長さの値を加えて時間間隔が費消 することになるその日の時刻に対する値を作ることを含ませる。これは簡単でし かもすばらしい時間間隔の管理であり、費消時刻を保持するための記憶場所を備 え、現在時ではその場所から引出された時刻と簡単な比較をすることを含んでい る。これは、例えばプロフィールのメモリの各々に対するカウントダウンタイマ よりもずっと経済的な処理である。 好ましくは、リセット用段階は1日のうちの現在時を時間間隔が費消すること になる1日のうちの時刻に対応する値との比較を加算段階の発生都度で、かつそ れに先行してすることである。 閾値に到達し、応答が生成される場合は、呼イベント記録はログに入ることに なる。さらに、あるいはそれに代って、生成された応答には次のnの発生しよう としている呼イベント記録でその第1のフィールド内のキーが前記イベント記録 のそれと同じであるもののログ中のエントリのための備えを含めることができる 。 本発明の方法では、呼イベント記録にはキーフィールドとして指定されたフィ ールドの第2のものがあり、また前記呼イベント記録の第1のキーフィールドの 記憶されたキーと関係しているプロフィールが、それぞれの変換値を送出するた めに、対応している関連する処理結果に適用されることになるそれぞれの変換関 数も識別するようにしており、望ましくは、次の諸段階を備えている:前記それ ぞれの変換関数を適用してそれぞれの変換値を送出する段階;前記呼イベントフ ィールドからキーを得る段階;第2のキーフィールドとそれが関係するキーとに 基いてデータベースにアクセスする段階;それぞれの変換値をそれぞれの対応す る変換値メモリで第2のキーフィールドのキーに関係しかつ少なくとも1つの閾 値をもつものに加える段階;および変換値メモリの内容が閾値に到達したときに 応答を生成する段階。 とくに有用な場合は、第2のキーフィールドが発呼用カードフィールドであり 、変換値がペナルティ(違約金)点数として考慮できるものであって、それが異 なる変換関数に依存することとなり、例えば不正通信目的で使用されることが分 かっている掲示板への呼(“最新の(hot)”番号と呼ばれている)に対しては、 閾値が10分間の呼期間として設定することができ、対応する変換関数が50( ペナルティポイント)を作ることができて、このポイントが発呼カード番号フィ ールド内のカード番号のペナルティポイントメモリに加えられることになる。同 じような期間の呼、例えば割増しサービス番号に対するものはPPによる選定に 従って変換関数に依存したもっと低いペナルティポイントを生じさせることがで き る。 別な方法では、呼イベント記録がキーフィールドを指定されたフィールドの第 2のものを有し、前記呼イベント記録の第1のキーフィールドの記憶されたキー と関係するプロフィールがまたそれぞれの変換値を前記応答の一部として送出す るそれぞれの変換関数を識別し、好ましくは次の諸段階を含んでいる:前記メモ リの内容が閾値に到達したときに前記それぞれの変換値を送出する段階;前記呼 イベント記録の第2のキーフィールドからキーを得る段階;第2のキーフィール ドとそれが関係するキーとに基いてデータベースにアクセスする段階;前記それ ぞれの変換値を第2のキーフィールドのキーに関係しかつ少なくとも1つの閾値 をもつ対応する各変換値メモリに加える段階;及び変換値メモリの内容が閾値に 到達したときに応答を生成する段階。 好ましいのは、生成された応答に対応して、受けた呼イベント記録の第1のキ ーフィールドのキーと関係する履歴記録内にエントリを作る段階を含むことであ る。 本発明を第2の観点でとらえると、通信網の不正使用のおそれを検出するため のシステムが用意されており、この網は呼イベントデータを含むフィールドを有 する呼イベント記録を用意するようにされていて、少なくともその第1のフィー ルドはキーフィールドとして指定されていて、そこで定義されるエンティティに 関係しているそれぞれのキーを含んでいる。このシステムは、各フィールドに対 して複数のキーを、また各キーに対して1又は複数のプロフィールを含む関係す るそれぞれのプロフィールセット(組)を記憶するようにされているデータベー スを含み、各プロフィールは呼イベント記録の呼データに対して実行されること になるそれぞれのプロフィールを定義しているそれぞれのアルゴリズムを識別し かつ各々のメモリが少なくとも1つの閾値をもつ1又は複数のメモリのそれぞれ の組を有しており;さらにシステムは、第1の手段と第2の手段とを含み、第1 の手段は網から受けた呼イベント記録を受けかつキーフィールドとキーフィール ド内に含まれるキーとに基いてデータベースにアクセスするようにされており; 第2の手段はアクセスされたキーと関係する各プロフィールに対して、各それぞ れの処理を実行してそれぞれの処理結果を送出し、前記各関係するプロフィール の各メモリにそれぞれの処理結果を加えて、メモリ内容が閾値に到達したときに は応答を生成するようにされている。 好ましいのは、第2の手段がそれぞれの関係する時間間隔が費消した後に各メ モリの内容を初期値にリセットするようにされていることである。 第2の手段は前記それぞれの関係する時間間隔を、それぞれのメモリが初期値 にリセットされることがあったときに開始するようにされていてよい。 好ましいのは、第2の手段はそれぞれの関係する時間間隔の長さの値を1日の うちの現在の時刻に加えて、時間間隔が費消する1日のうちの時刻に対応する値 を作ることである。 もっと好ましいのは、第2の手段が1日のうちの現在の時刻を時間間隔が費消 することになる1日のうちの時刻の前記対応する値との比較を、各処理結果を各 メモリへ加算する段階の発生都度で、かつそれに先行してするようにされている ことである。 第2の手段は、生成された応答の一部として、前記受けた呼イベント記録をロ グ内に入力するようにされていてもよい。 加えて、もしくはこれに代って、第2の手段は、生成された応答の一部として 、ログ内に次のnの発生しようとしている呼イベント記録でその第1のフィール ド内のキーが前記受けた呼イベント記録と同じ値のものを入力するようにされて いてもよい。 好ましくは、第2の手段がそれぞれの変換関数であって、第1のキーフィール ドの記憶されたキーと関係するプロフィールによって識別されるものを、対応す る関係する処理の結果に適用しかつそれぞれの変換値を送出するようにされてい て、受けた呼イベント記録の第2のキーフィールドのキーを得るようにし、それ によって前記第1の手段を用いてデータベースにアクセスし、前記それぞれの変 換値を第2のキーフィールドのキーと関係しかつ少なくとも1つの閾値をもつそ れぞれの対応する変換値メモリに加えて、変換値メモリの内容が閾値に到達する ときには応答を生成するようにする。 代って、第2の手段は前記応答の一部としてそれぞれの変換値を第1のキーフ ィールドの記憶されたキーと関係するプロフィールによって識別されるそれぞれ の変換関数に従って送出して、受けた呼イベント記録の第2のキーフィールドの キーを得て、それによって前記第1の手段を用いてデータベースにアクセスし、 前記それぞれの変換値を第2のキーフィールドのキーと関係しかつ少なくとも1 つの閾値をもつそれぞれの対応する変換値メモリに加えて、変換値メモリの内容 が閾値に到達したときに応答を生成するようにされている。 好ましくは、第2の手段はエントリを作るようにされていて、それが生成され た応答に対応し、受けた呼イベント記録の第1のキーフィールドのキーと関係し ている履歴記録内に入力するように構成されている。 ここで本発明を種々の観点でとらえた特定の実施形態を添付の図面を参照して 例示的に記載する。 図1は、本発明の不正検出システムに基く不正検出(FD)および制御システ ム(CS)(FDCS)の応用アーキテクチャ(構造)である。 図2は、FDCSのイベント待ち行列サービスの構造を示す図である。 図3は、FDCSの不正データベースアクセスサービスの構成要素を示す図で ある。 図4は、本発明の別の不正検出システムを含むインテリジェント網のブロック 図である。 図5は、図4の網内のサービス制御ポイントの例示的アーキテクチャを示す。 図6は、呼要求不正検出および管理手順の例を示すフローチャートである。 図7は、プロフィール変更要求不正検出および管理手順の例を示すフローチャ ートである。 図8は、多数の分散計算環境インテリジェント網構造を示す。 図9は、図8の代りの構造を示す。 図10は、広域分散計算環境を示す。 図1は、不正検出および制御システム(FDCS)を示し、それは通信網の種 々のアイテム(それ自身は図示されていない)に動作上は接続されている。FD CSの応用アーキテクチャは個別の機能ブロックから形成されており、そのブロ ックには外部インターフェイスブロック10、不正サービスブロック12、ユーザ応 用ブロック14、管理施設ブロック16、およびデータベースブロック18を含んでい る。各ブロック10乃至16は1以上のオブジェクト指向の応用プロセスを含み、主 要なプロセス間通信リンクのみが示されている。ブロック12の不正サービス(Fr aud Service,対不正サービスの意)は、不正応用サービス(Fraud Application Service)ともいう。 ブロック10の外部インターフェイスはFDCSの外部のシステムと直接に通信 することができる。それらは未処理のイベントを受信し、それらをフォーマット 化して解析し、さらに他のシステムに対するアウトバウンドトランザクションに 必要な通信プロトコルをラップアラウンドする。 ブロック12の不正サービスは全体としてシステムをサポートする。それらは呼 イベント解析、警報発生、警報ルート設定、保護制御、ロギング制御、全ユーザ に代わる応用インフラストラクチャを準備している。FDCSは、ブロック12の 不正検出エンジン(FDE)20の多数のコピーを作ることによって“拡張(scale -up)”することができるが、典型的な場合には1回の実行に対してFDEの1つ のみのコピーが存在する。 ブロック14のユーザ応用は、ブロック12の不正応用サービス内に視界層(visiv ility layer)を与える。ユーザ応用はユーザログオン22、警報提供24、ユーザコ マンド26、プロセスマネージャ28、およびログ照会30を含む。ユーザ応用は、シ ステムの各ユーザがかれら自身のコピーを有するか否かによって区別される。ユ ーザ応用は不正応用サービスとプロセッサを共有することができるが、それらは 典型的にはインテリジェントワークステーションで機能する。 ブロック16の管理施設は特別な形式のユーザ応用である。それらは1組のツー ルを設けて、FDCSを構成して提供する。管理施設は普遍的に使用可能ではな く、典型としてはシステム管理者の役割と関係するユーザに限定される。 4つの形式の応用要素、すなわちブロック10,12,14,16 に加えて、FDCSは データベースブロック18を含む多数の論理データベースを使用する。主要なデー タベースには次のものがある: FDE20がFDCSの状態を検査できるようにする不正状態データベース32。 これはキー、プロフィールセット、およびプロフィール、それに現在のバケット 値の間の現在の関係を含んでいる。 不正応用サービスおよびユーザ応用によって必要とされる比較的静的な参照デ ータを保持する暫定データベース34。これはプロフィールセット、プロフィール 規定(定義)、ログ規定(定義)、および警報表示の欠陥を含んでいる。 FDCSのユーザに与えられた特権およびアクセス権を制御する保護データ ベースであるロール(役割)およびアクセス規則データベース36。 警報ログ、呼イベント、およびユーザ動作を有するログデータベース38。 FDCSは、5つの外部インターフェイスを含む。ブロック10内に含まれる3 つのプロセスは、網から呼イベントへの流れをサポートする:網からの2つの形 式(サービス制御ポイント(SCP)44および管理情報システム(MIS)46) からのものの入力データ流のそれぞれに対する各1つ宛のプロセス(40、42)と イベントを収集して、静的なインターフェイスをFDE20へ送る1つのプロセス (共用メモリイベント待ち行列48)がある。各サーバに含まれるモジュールは、 プロセスが網管理インターフェイス(図示されていない)を介して網の網管理シ ステム50へ通信することを可能にする。最後に、データベースブロック18内に含 まれるMISレポートインターフェイス(図示されていない)は、遠隔のプラッ トフォーム、とくにMIS46からFDCSデータベースへのアクセスを可能にす る。 SCPインターフェイス40は、応用プログラミングインターフェイスをサポー トするX.25ゲートウエイを含み、これを使用して呼イベントデータをカスタマ イズ(特殊仕様化)したイベント識別およびデータ抽出モジュールへ伝送する。 MISインターフェイス42はカスタマイズされた応用を含み、値段を付けられ た(priced)呼イベント記録ファイルを処理する。これらのファイルは、標準UN IX(商標名UNIX Systems Laboratories,Inc.)ファイル伝送プロトコルを使 用してMIS46から受信される。 網管理インターフェイスはプロセスではないが、FDCSサーバプラットフォ ームで走行する他の全てのプロセスに含まれるモジュールである。プロセスがイ ンターフェイスを介して警報を送らなければならないときはいつでも、それに関 係するモジュールを呼出す。モジュールは警報をフォーマット化して、それをU NIXプリントデーモン(イベント駆動型手続)へ送信し、それはそこから網管 理50へ送られる。 MISレポート用インターフェイスは、専有の(proprietary)データベース製 品の分散アーキテクチャを使用して実行される。レポートが必要なとき、MIS 46はFDCSを接続し、それが完了すると接続される。MIS46は物理的な表と は反対にデータを観察することによってデータベースにアクセスする。 不正サービス(対不正サービスの意)は2つのカテゴリー、すなわち網の不正 を検出し制御する仕事を直接的にサポートするものと、全応用の状態を制御しレ ポートするものに分けることができる。FDE20、不正データマネージャ(耐不 正データマネージャの意)52、および警報マネージャ54は、第1のカテゴリーに 含まれ、残りのプロセスは第2のカテゴリーに含まれる。 FDE20は正規化された呼イベントを解析し、それが疑わしい使用パターンを 検出するとき動作する。現在のシステム構成に基いて、各イベント内のデータを 使用して、各プロフィールアルゴリズムによって定められるように一連の測定の 結果が導出される。各測定は多数の時間間隔においてバケット(本発明のメモリ を構成している)へ累積される。バケットの値がそれに対して定められた閾値の 幾つかを越えるとき、FDE20は応答する。応答とは警報メッセージの生成また は詳細なイベント情報のロギングであってもよい。 FDE20によって行われる測定は、呼イベントにおいて受信されるデータに依 存することができるので、その特性は独特の方法でカスタマイズすることができ る。例えば、コロンビア(Columbia)のような定められた宛先への呼は通常の環境 のもとでは疑わしいと考えられる。しかしながら、特定の企業体顧客がコロンビ ア内に支店を有するとき、その領域への呼はその顧客にとって疑わしくないと考 えられる。 不正データマネージャ52は、FDE20の代りにキーおよびバケットのキャッシ ュ(cache)を管理することができる。その主要なタスクは、キーおよびその関係 するバケットが、それらがFDE20によって要求されるときにメモリ内にある機 会を最適化することである。多数のFDEが動作しているとき、バケット更新が 並列してされることを保証する。 警報マネージャ54は、FDE20によって生成された警報を受信する。それは全 ての現在の警報のマスターコピーを維持し、これらの警報を適切なユーザに分配 し、各警報状態の変更を追跡する。各警報は、警報テキスト、タイムスタンプ、 厳格さ(severity)、およびステータスを含む多数の特質を有する。 警報の状態は割当てられる、割当てられない、またはクリアされるの何れかで ある。加えて、ユーザはかれら自身に割当てられた警報を別のユーザに再び割当 てるか、または警報の厳格さを変更することができる。警報状態を変更するたび ごとに、警報マネージャ54は、警報ログ内で行われるエントリをロギングサーバ 56が制御することを要求する。 警報マネージャ54によって、構成可能なタイムアウト期間内にアクノリッジ( 入力確認)されない警報は段階的に大きくなるとする方針が適用される。タイム アウトになるとき、警報の厳格さのレベルは上昇する。最後の手段として、警告 メッセージが網管理50に送られて、疑わしい不正使用がないことがアクノリッジ される。 ロギングサーバ56は、FDCS内で全てのロギングの制御のための単一の点を 設ける。ログ情報を必要とするFDCSでのプロセスはいずれもが、ロギングサ ーバに接続し、それにログしたいものの記録を送る。 アクセス制御サーバ58は、ユーザのFDCSへのアクセスを統治する。別のプ ロセスがデータまたはサービスに対する要求を確認しなければならないとき、そ れはアクセス制御サーバ58に照会する。ユーザ68(本明細書ではオペレータ、不 正オペレータ、または調査者とも記載されている)がFDCSへログオンすると き、アクセス制御サーバ58はユーザを確認し、その役割を判断する。次にそれは 情報をブロック14のトップレベルメニュー60に供給して、ユーザがアクセスしな ければならない施設のみをイネーブルし、特定のユーザIDが一度にFDCSへ の1つのみの接続と関係付けられることを可能にする。 システムプロセスモニタ62は、FDCSの健全状態(health)を管理する。この プロセスによって、システム管理者64はFDCSプロセスを作動および停止する ことができ、健全状態であるときにFDCSプロセスから信号を受ける。プロセ スがその状態を変更するとき、システムプロセスモニタ62は信号を送って、プロ セスマネージャ28に変更を知らせ、網管理(MGT)50に警報を送る。 UNIXコンソールモニタ64は、監視機能を周期的に実行し、新しいメッセー ジを網管理50に送る。 恒久メモリモニタ67は、表および表スペースと一緒にUNIXファイルの大き さおよびファイルシステムを定期的に検査する。アイテムの大きさが所定の閾値 を越えるとき、プロセスは網管理50にメッセージを送る。ユーザ応用 ユーザ応用ログオン22は、ユーザ68が残りのFDCSによって与えられるサー ビスへアクセスできる唯一の手段である。この応用はユーザ68からユーザIDお よびパスワードを収集し、それを確認のためにアクセス制御サーバ58へ送る。ユ ーザログオン22は確認応答を使用して、窓、メニューエントリ、およびこのユー ザに対して特別に許可されたボタンのみをイネーブルする。 ユーザコマンド応用26は、実際にはトップレベルメニュー60の一部分である種 々のメニューアイテムの収集を表す。これらはロギングのためにキーをマークし たりマークを解除したりするコマンド、不正警報が網管理50へ送られるか否かを 制御するコマンド、およびバックグランドレポート用タスクを開始するコマンド を含む。 警報提供応用24は、ユーザ68(システムオペレータおよび不正調査者)が使用 し、生成された警報と共に作業する幾つかの主要なディスプレイを含む。ユーザ は、警報提供24を使用して現在の警報のときに多数の動作を実行することができ 、ディスプレイは警報を受取ることができる。つまり、それらに対する責任を負 い、またそれらが以前に受取った警報をクリアできことを意味する。別の動作は 、受取った警報を別のユーザ、すなわち適切に特権を与えられたユーザに再び割 当て、警報の厳格さを段階的に増減することを含む。警報は、概略的なフォーマ ットと詳細なフォーマットの両方で表示することができる。 ログ照会応用30は、SQLインターフェイスとSQL以外のインターフェイス の両方に種々のFDCSプロセスによってログされたデータを供給する。SQL 応用照会に対して、簡単なコマンドラインインターフェイスが与えられている。 SQL以外の照会に対しては、例による照会をサポートするために種々の形式が 使用可能である。 プロセスマネージャ応用28は、全FDCSをシステム管理者64に示すトポロジ イマップを送る。マップ内のアイコンは個々のプロセスを表している。アイコン は、それらのステータス(例えば始動状態、走行状態、終了状態)に応じてそれ らの形状および色彩を変更する。適切に承認されたユーザはプロセスマネージャ 28にアクセスして、個々の応用プロセスを開始または終了することができる。管理施設および構成変更 管理施設は、システム構成を制御するために使用されるシステムエディタを収 集したものである。エディタは簡単な方法で、FDCSの動作を制御するサーバ によって使用される構成データを操作する。FDCS応用ルーチンパラメータに 対して、警報管理および提供用、プロフィールセットおよびプロフィール用、構 成管理用、アクセス制御用、ロギング制御用、および顧客準備用のエディタがあ る。全てのエディタは共通のトップレベルエディタ66の窓を介してアクセスされ る。この施設内のエディタは、システム管理者64のような、適切に特権を与えら れたユーザのみに使用可能である。 管理施設は、応用解放管理機能も提供する。オブジェクトの重要な例外がプロ フィールおよびプロフィールセットを含むとき、ほとんどの構成変更は実行中の 応用プログラムへ直接に解放される。しかしながらプロフィールおよびプロフィ ールセット構造は、どのように呼イベントを解析し、どのパターンが不正の網使 用を示すことができるかを判断する。したがって、これらの構造は管理手順を変 更しなければならず、構成要素の解放を失敗したときにロールバックできるよう に、段階付けし(stage)、解放しなければならない。生成データベースの更新が 成功したとき、FDE20は静止し、停止しなければならない。次にメモリ内蔵オ ブジェクトモデル内に配置された新しいプロフィールおよびプロフィールセット で1以上の新しいFDE20を作動することができる。 プロフィールセット構造に対するほとんどの変更は、その制御のもとで収集さ れた統計を無効にする。閾値および応答の変更のみが、現在のバケット合計をど のように解釈するかに影響を与えることなく実行することができる。プロフィー ルセット構造に対する全ての他の変更によって、その関連するバケットは再び初 期化され、それらは変更後に初めて参照することができる。 FDCSは、多数の共用サービスと呼ばれる、FDCSで2以上のプロセスに よって必要とされる応用サービスを供給するモジュールを含む。サービスの各組 は、1組の発呼可能なルーチンおよびデータ構造を使用して実行され、それらは サービスのための応用プログラミングインターフェイス(API)を一緒に形成 する。 共用管理待ち行列48によって実行されるイベント待ち行列サービスは、外部イ ンターフェイス40および42からFDE20へ呼イベント記録を伝送するために使用 される高性能待ち行列機構を準備する。外部インターフェイス40および42は、外 部フォーマットからFDCS全体で使用される標準の内部フォーマットへイベン ト記録を変換し、イベント待ち行列48はFDE20による処理を待っている標準の イベント記録をバッファする。 待ち行列は、共用メモリ内で固定された大きさの円形バッファとして構成され ている。共用メモリを使用することによって、他の形式のプロセス間通信に含ま れるオーバーヘッドのほとんどを削除することができる。待ち行列内のイベント データは、それが各プロセスに対して局部的であるように考えられ、適用された APIルーチンを使用して読取って書込むことができる。 単一の待ち行列は、多数のリーダおよび多数のライタを有することができる。 APIルーチンは組込みの同期を提供し、トランザクションの一体性を保証する 。 図2に示されているように、イベント待ち行列サービスは2つのレベルの優先 順位を実行する。高い優先順位の待ち行列70はSCPイベントのために使用され 、低い優先順位の待ち行列72はMISイベントのために使用される。待ち行列サ ービスから読取るプロセスは、現在使用可能な最も高い優先順位のイベントを受 ける。 イベント待ち行列サービスによって使用される共用メモリ区域は、固定された 大きさであり、その大きさはFDCSのキャパシティおよびスループット要求に 基いている。大きさが固定されているために、システム内でバッファできるイベ ント数が制約される。 記録は、ファイル転送機構を使用してMIS46から受信される。低い優先順位 の待ち行列内のスペースが使用可能になるとき、MISインターフェイス42の処 理は、MISファイルから読取られる記録で待ち行列を再び満たす。 記録は遠隔処理リンクを使用してSCP44から受信される。高い優先順位の待 ち行列を使用して、SCPイベント記録がFDE20によって処理できるまでそれ らをバッファする。FDCSの容量要求を越えるとき、高い優先順位の待ち行列 はオーバーフローし、SCP44からの呼イベント記録がドロップされることにな る。 図3に示されているように、不正データベースアクセスサービス(FDAS) は共通のモジュールであり、不正データマネージャ52およびFDE20によって共 用され、大量の不正データへ一緒にアクセスする。ほとんどの活性キー用のデー タは高性能メモリに内蔵されている。FDASは、応用プログラムが共用する不 正データベースに対して実行しなければならない全ての動作をカプセル化する。 応用プログラムの観点からすると、FDASは、メモリが内蔵するデータおよび ディスクが内蔵するデータを1つの論理データベースとして与えている。 ネットワーク管理インターフェイス(MNI)は、メッセージを網管理50に送 るFDCSモジュールである。NMIメッセージを網管理50へ送って、FDCS の健全状態を示している。 MNIを介して9つの形式のメッセージが送られる。そのうち5つは、FDC S不正警報に関係するメッセージである。これらの5つは、第1不正警報、受理 不能警報、送致不能警報、オペレータ割当て、および警報クリアである。他の4 つの形式のメッセージは、システム処理モニタ(SPM)、故障、SPM故障ク リア、プロセスの失敗、およびプラットフォーム故障である。FDCS不正警報 に関係する5つの形式のメッセージを送ることによって、トップレベルメニュー プロセス60から使用可能なユーザコマンドを介してオフおよびオンにすることが できる。 プロセスはNMIモジュールを使用して、網管理50に対してメッセージをフォ ーマット化し送ることができる。MNIは個々のプロセスではなく、むしろそれ を使用するプロセスの一部である。それはFDCS内で各サーバプロセスによっ て使用される。 SCPインターフェイス40は、サーバ上でSCPファイルの出現を監視する。 新しいSCPファイルがそのトランザクションを終了したとき、SCPインター フェイス40は、FDCSによる次の解析のためにファイル内の記録を読取り始め る。SCPインターフェイス40は、多数のSCPファイルから記録を読取り、各 ファイルからのどの記録が最も古いかを検査する。これを行うことによって年代 順に記録を保持して、FDE20によって正確に解析することができる。SCPイ ンターフェイス40はイベント形式(タイプ)を識別して、その記録から必要とさ れるフィールドを抽出してしまう。これらを抽出すると、SCPインターフェイ ス40は呼イベントを正規化し、それを共用メモリイベント待ち行列48内に一列に 配置し、そこでFDE20はそれにアクセスする。外部インターフェイス/管理情報システム MISインターフェイス42は、MIS46から呼イベント記録を受信する方法を 与える。MIS46からの記録は、SCP44によって生成された記録とわずかに異 なる。MIS46の記録は、呼の継続期間および不正であると表される可能性のあ る使用パターンを監視するためにFDE20によって使用される値段を付けられた 情報を含む。このプロセスは、ファイル管理およびファイル操作機能を残のFD CSから隠す。 MISインターフェイス42は、サーバ上でMISファイルの出現を監視する。 新しいMISファイルがそのトランザクションを終了するとき、MISインター フェイス42はFDCSによる次の解析のためにファイル内の記録を読取りを開始 する。 MISインターフェイス42はファイル内の記録を解析し、記録のイベント形式 を判断し、特定のフィールドを抽出する。次にこれらのフィールドは、正規化さ れた呼記録へフォーマット化される。次にこの記録を共用メモリイベント待ち行 列48内に1列に配置し、そこでFDE20はそれにアクセスする。 FDE20は、到来する呼イベント記録を解析して、網の不正使用の可能性を検 出する。FDCS内では同時に2以上のFDE20が動作することができる。この 場合、全てのFDE20は、現在の不正状態を含む共通のデータベースを共用する 。このアーキテクチャによって、FDCSがマルチプロセッサプラットフォーム に配置されると、より高いスループットレートを達成することができる。 FDE20は、各呼イベントにおいて一連の測定を行う。一般に測定は時間にわ たって累積される。累積された測定値は閾値と比較されて、閾値に到達したか否 かを判断する。閾値に到達したとき、FDE20は、不正警報を生成すること、ま たはイベントのトレース記録をログすることを含む1組の動作を実行することに よって応答する。 ある応答は、時間に累積されない1つの測定値に基いている。直ちに行われる 迅速な応答は、1つのイベントについて行われた単一の測定が1つの閾値に等し いかそれよりも高いときはいつでも発生される応答である。例えば、迅速な応答 を使用して、部分的な記録を受信するか、または疑わしい国に対して呼を行うた びごとに警報を生成することができる。この形式の応答では、時間間隔はゼロで ある。この方法では、ゼロ以外の時間間隔のものと同じ機構を使用する。 システムプロセスモニタ62は、各FDE20を作動し、その状態を監視し、それ を停止することができる。始動時に、FDE20は一連の初期化段階を実行し、イ ベントを処理し始める。FDE20が停止メッセージを受信するとき、それは一連 の終了段階を実行し、成功状態で出力する。 FDE20は、警報マネージャプロセス54に対するクライアントとして動作する 。FDE20は、呼イベント流内に疑わしい使用パターンを検出するとき、警報を 生成する。警報マネージャプロセス54への遠隔の手続き呼を使用して、これらの 警報が生成される。この手続き呼は非同期に生成されるので、FDE20が動作を 継続しながら、警報マネージャ54は警報を処理することができる。 FDE20はロギングサーバプロセス56へのクライアントとして動作する。FD E20は、それが処理する呼イベントデータのサブセットをログする。イベントは 、ロギングサーバプロセス56に対して遠隔の手続き呼を発生することによってロ グされる。この手続き呼は非同期に生成されるので、FDE20が処理を継続しな がら、イベントデータをログすることができる。 各FDE20は、キー、バケット、および履歴データを含む不正データベースに 依存している。FDCSの動作要求を満たすために、このデータベースをほとん どの活性部分は物理的メモリ内にキャッシュされるが、最小の活性部分はディス ク内蔵のままである。 不正データマネージャ(FDM)52の役割は、FDE20によって使用されるデ ータベースキャッシュを生成し維持することである。応用を始動するとき、FD M20は、内密の(private)オブジェクトモデルに基いて、これらのキャッシュを 初期化する。FDE20は、初期化が完了するまで、このデータベースにアクセス することができない。 FDE20は、それが次のプログラムにしたがって受信する各イベントに関して 処理を行う: イベントを決定せよ、 イベントの規定からキーフィールドを決定せよ、 イベント内の各(each)キーに対して、 データベース内のキー、バケット、および履歴をルックアップせよ、 もし(if)キーが存在しないならば、 もし(if)キーがダイナミックでないならば、 イベント内の次のキーへ進め、 他は、 欠陥のあるプロフィールセット方針を使用して新しいキー用のプロフィール セットを決定せよ、 もし(if)プロフィールセットを決定できるならば、 欠陥プロフィールセットにしたがって新しいキー、バケット、および履歴を 生成せよ、 他は、 イベント内の次のキーフィールドへ進め、 if文終了、 if文終了、 if文終了、 キーのプロフィールセット内の各(each)プロフィールに対して、 測定値を得よ、 測定によって影響される各(each)バケットに対して、 もし(if)バケットの時間間隔が費消したならば、 バケットをリセットせよ、 if文終了、 測定値を使用してバケットを更新せよ、 もし(if)新しいバケット値が閾値に到達するならば、 このバケットに対して定められた応答を生成せよ(すなわち、警報マネージ ャに警報を送れ、および/または、ロギングのために現在のイベントをマー クせよ、および/または、ロギングのためにこのキーに対する次のnイベン トをマークせよ)、 if文終了、 各(each)文終了、 各(each)文終了、 データベース内のキー、バケット、および履歴を記憶せよ、 各if文終了、 もし現在のイベントをロギングのためにマークするならば、 現在のイベントをログせよ、 if文終了、 もし(if)現在のイベント用のキーがデータベース内に存在しないな らば、FDCSは次の欠陥のあるプロフィールセット方針を使用して、処理方法 を決定する:− −もし(if)現在のキーのキー形式をダイナミックであるとマークさ れていないならば、このキーに対して解析は行なわない。 −さもなければ、顧客IDとキー形式との組合せを使用して適切な欠陥 のあるプロフィールセットをルックアップする。もしこの組合せに対して規定の 欠陥プロフィールセットがないならば、キー形式のみを使用して適切な欠陥プロ フィールセットをルックアップする。もしこのキー形式だけに対して規定された 欠陥プロフィールセットがないならば、このキーに対して解析は行わない。 もし現在のイベントに対するキーが既にデータベース内に存在している ならば、キーとそのキーを含むイベントを解析するのに使用されるプロフィール セットとは既に関係付けられていることになる。この関係は次の2つの中の一つ の方法で確立されていることになる:− −システム管理者64はキーおよびその関連するデータを予め暫定した。 −FDCSは、自動的にキーを暫定し、その欠陥プロフィールセット方 法を使用して、初めてキーをシステムへ送った。 −FDCS構成における多数の制限が強いられ、動作およびキャパシテ ィ要件を満たすことができることを保証しなければならない。 ・最高7つの時間間隔を単一の測定と関係付けることができる。 ・最高5回の測定を単一のキーと関係付けることができる。 ・最高3つの閾値を単一のバケットと関係付けることができる。 ・サポートできるゼロ以外の最小の時間間隔は1分である。 サポートできる最大の時間間隔は13か月である。時間間隔は1分の分解 能に特定することができる。 ・バケット累積器の値は0乃至1,000,000の範囲内の実数である。 ・バケットの閾値は0乃至1,000,000の範囲内の実数である。 ・閾値に到達するときは最高5の応答を生成することができる。 ・最高5,000のプロフィールセットを規定することができる。 ・最高10,000のプロフィールを規定することができる。 FDM52の内部処理は著しくデータドライブされる。始動時にロードされる 構成データは、不正データベースキャッシュの内容および大きさ、並びに各キャ ッシュに使用されるリフレッシュレートのような走行時間パラメータを制御する 。 応用開始において、FDM52はディスク内に内蔵されたデータベースを使用し てキャッシュを初期化する。FDE20は、初期化が完了するまで不正データベー スにアクセスすることができない。 FDM52は、データキャッシュからディスク内に内蔵されたデータベースをリ フレッシュすることもできる。このタスクは、プロセスが高い優先順位の作業を 実行しないときにバックグラウンドで実行される。 キャッシュがメモリにマップされたファイルであるので、ファイル内のデータ は、最新のリフレッシュが行われたときにキャッシュの内容を反映する。この応 用を停止するされるか、またはそれを破壊すべきとき、キャッシュをメモリマッ プファイルから再び記憶することができる。この方法によって、FDCSは計画 された、または不慮の停止のときに始動し、迅速に初期化することができる。 FDM52は、恒久不正データベース内にキャッシュしたデータ記録をどのくら い最近にそれらがアクセスされたかに基いて交換する。このキャッシュでは一番 最近に更新された記録は最近更新されていない記録と交換される傾向がある。記 録がキャッシュ内で維持される期間は、キャッシュの大きさと網内の動作の現在 のレベルとに依存する。 最後に、FDM52は実時間内に不正データベースにアクセスしなければならな いプロセスに対するサービスを提供する。この特徴によって、承認されたユーザ はデータベース内で維持されるキーのロギング特質を更新することができる。 アクセス制御サーバ(ACS)58は、オペレータがFDCSにアクセスすると きに批准(確認)および承認を行う。批准はユーザIDおよびパスワードを確認 するプロセスであり、承認は網内の施設に対して有効なユーザアクセスを行うプ ロセスである。 ACS58は、FDCSのログオン時間においてシステムオペレータのユーザI Dおよびパスワードを批准する。ユーザIDおよびパスワードが、FDCSデー タベース内にあるものに適合するとき、オペレータはメインメニューにアクセス できるか、あるいはオペレータはアクセスを拒否される。ACS58は、1方向の 符号化形式(encrypted form)でパスワードを記憶する。 ACS58は、ユーザの口座に関する情報トラックを保持する。これは、無効の ログオンを試みるときの情報を含むので、オペレータの口座、パスワードの費消 、オペレータに承認を与えてFDCSの特定の部分にアクセスさせるアクセスロ ール情報をディスエーブルとすることができる。ACS58はさらにユーザIDを 一度に1セッションまで制限する。 警報マネージャ54は、1以上のFDE20から不正警報を受取り、この警報を全 ての活性警報提供プロセス24に配送する。 警報マネージャ54は、警報提供プロセス24に対してFDCSに知られている全 ての警報の作業状態履歴を管理し、配送する。警報履歴の変更は、不正オペレー タ(システムオペレータ)が警報提供プロセス24を使用して警報を作動している ときに、ほとんどが不正オペレータによって実行される動作から発生する。警報 が長すぎるために受け入れられないままであるときに、警報マネージャ54は警報 の厳格さを段階的に増大する。 警報マネージャ54はさらに、オペレータ警報注釈を管理し、それらを警報提供 プロセス24の全てに配送する。注釈は不正オペレータによって警報に追加される ので、警報マネージャ54はこの注釈を受取り、それらを全ての活性警報提供プロ セス24へ配送する。 警報マネージャ54は、各警報提供プロセス24に対してオペレータ情報を管理し 配送する。この情報は警報提供プロセス24によって必要とされるので、誰に対し て警報を転送できるかが分かる。 警報マネージャ54はさらに、ロギングサーバプロセス56に対して警報、警報履 歴、および警報注釈ロギング要求を送る。 警報マネージャ54はまた網オペレータ警告をプリンタインターフェイスに送る 。警報マネージャ54は警報が長い間配送されていないときはいつでも、また警報 が警報マネージャによって自動的に増大されるときはいつでも警告を生成する。 警報マネージャ54はバックグランドプロセスである(すなわち、視覚要素はな い)。FDCSアーキテクチャに1つののみの警報管理プロセス54がある。 ロギングサーバ56は、呼イベントおよび警報情報をデータベース表へログする 。ロギングサーバ56は、ロギング要求を非同期に処理する。すなわち、ロギング 要求を行うプロセスは、ロギングサーバ56がロギング要求を実行し終わるのを待 たない。ロギングサーバ56はバックグランドプロセスである(すなわち、視覚要 素はない)。典型的には、FDCSアーキテクチャ内には1つだけのロギングサ ーバプロセス56があり、スケーラビリティ(規模拡大縮小能力、scalability) をサポートすることであるが、接続を要求している他の各プロセスに対して1ロ ギングサーバプロセスまで呼出すことができる。 システム処理モニタ(SPM)62は、FDCSに対する制御モジュールである 。それはFDCSサーバの構成要素を始動し、処理およびユーザ状態に関する状 態を維持し、通常のハートビートメッセージ(heartbeat message:OKですを意 味する定期的に送られる信号で、その欠落は異常を示す)を生成する。これによ ってユーザは他のプロセスを開始および終了し、他のFDCSユーザへの接続を 解除することができる。 恒久メモリモニタ(PSM)67は、オートメーション機構を設けて、一定のF DCSおよびUNIXオブジェクトが特定の大きさ基準を超過するときはいつで もFDCSシステム管理者に知らせる。これによってFDCSシステム管理者67 は、FDCSが物理的メモリを使いきってしまう(run out)まえに、大きさの問 題を修正する機会を得る。 PSM67は、定期的に特定のオブジェクトのスペースの使用を検査し、メモリ の閾値を越えたときに(NMIへの警報を送ることによって)レポートすること もできる。 PSM67は、周期的にFDCSシステムに使用可能なディスクスペースを解析 するパラメータドライブプログラムである。プログラム用のパラメータは、関係 するデータベースに記憶される。このプロセス用のパラメータには2つのタイプ 、すなわちオブジェクトパラメータとプロセスパラメータとがある。オブジェク トパラメータは、1つのみのオブジェクトに影響を与え、かつ記載する。オブジ ェクトパラメータの幾つかの例は、オブジェクトネーム、オブジェクトタイプ、 および推定最大値である。プロセスパラメータは、全プロセスおよびプロセスに よって監視される全てのオブジェクトに影響を与える。プロセスパラメータの例 としては、閾値の割合、モードリセット時刻、および起床(ウエイクアップ)時 刻がある。 UNIXコンソールモニタ(UCM)65は、システムコンソールログファイル に付加されるテキストを監視する。メッセージがログされると、それらは捕捉さ れ、標準ネットワーク管理フォーマットにフォーマット化され、NMIへ送られ る。 UCM65は始動すると、始動パラメータを検査し、UCM65が走行していなく ても、付加されている可能性のあるメッセージに関してログファイルを検査する べきであるか否かを判断する。パラメータが存在しているとき、それはファイル から読取った最後のメッセージの位置でロードする。次にそれはファイルを検査 して、新しい情報が付加されているか否かを判断する。新しい情報が付加されて いるとき、それはメッセージを読取って、それをネットワーク管理インターフェ イスへ送る。ファイルを変更したとき、UCM65は新しいファイルを処理する前 に、古いファイルから全ての情報を読取ることを終了しようとする。次に現在の 位置情報をセーブし、幾つかの構成可能なインターバルで再びファイルを検査す るためにそれ自身をスケジュールする。パラメータが存在していないとき、UC M65はファイル位置の現在の端およびスケジュールそれ自身を将来のためにセー ブする。 ユーザログオン/トップレベルメニュー(LGN)プロセスは、FDCSに対 するアクセスポイントを準備する。このプロセスは、ユーザが彼ら自身を識別す る手段であり、FDCSへアクセスして、警報提供24およびプロセスマネージャ 28のようなユーザプロセスを始動する。 LGNプロセスは2つのモジュール、すなわちユーザログオン(UL)22とト ップレベルメニュー(TLM)60を含む。UL22を使用してユーザIDおよびパ スワードを捕捉して、それらは批准のためにアクセス制御サーバ58へ送られる。 次にACS58はUL22へ情報を戻して、批准に関する問題を示す。ユーザIDお よびパスワードが有効であるとき、UL22はTLM60に対してユーザアクセスを 与える。 TLM60はユーザにメニューを与えて、FDCS内のサブシステムにアクセス する。これらのサブシステムの幾つかは制限され、全てのユーザによってアクセ スすることはできない。TLM60は、ユーザの役割りをACS58へ送って、FD CSのどのサービスがそれらに対して有効であるかを判断する。次にこの情報を TLM60へ送って、施設をイネーブルとする。この構成によって、TLM60がそ れによって与えられる種々のサービスへのアクセスは制限できる。肯定的な承認 をACS58から受けない限り、全ての施設はディスエーブルとされる。 プロセスおよびそれらの相互接続に依存した保護が行われる。ユーザがユーザ インターフェイスを介して情報にアクセスするプロセスは、保護侵害に対してと くに脆弱である。TLM60は多くのFDCSサブシステムへのアクセスポイント であるので、依存性は重要である。したがって、TLM60は、TLM60に対する 保護エージェントであるACS58に依存するようにされている。ACS58が停止 するとき、TLM60はその下位構造と一緒に停止する。 警報提供プロセス24は、不正オペレータが警報を作動する手段である。オペレ ータは種々のオプションを使用して不正警報に応答し、種々の方法で警報を調べ ることができる。 オペレータが警報を受けとって、警報を作動しているオペレータを識別するこ とができる。オペレータは警報の厳格さを段階的に高めて、警報をより高い厳格 さレベルへ移行させることができる。オペレータは警報を別のオペレータに転送 して、警報を作動しているオペレータの識別子を別のオペレータに切り換えるこ とができる。オペレータは警報をクリアして、警報に対する作業履歴を終了する 。オペレータはまた、活性警報に関係する警報の注釈、またはコメントを付加、 削除、および変更をすることができる。しかしながら、警報の注釈を付加したオ ペレータのみがその注釈を削除または変更することができる。 警報提供プロセス24を使用して、不正オペレータは警報情報を観察することが できる。オペレータは警報の概要リスト、警報の詳細表示、および警報カウント 表示を観察することができる。警報提供プロセス24はオプションを与えて、種々 のディスプレイ間をナビゲート(操作)し、ディスプレイのソート(種分け)順 序およびブロッキング(阻止)、すなわち一定の形式の警報を表示装置から隠す ことの変更をする。 警報提供プロセス24は、始動時に警報マネージャプロセス54を接続する。それ は全ての未解決の(クリアされていない)警報のコピーを受取る。不正オペレー タが警報(すなわち、受取り、エスカレート、転送、クリア、および注釈オプシ ョン)を作動するオプションを選択するとき、警報提供プロセス24は警報マネー ジャプロセス54へ要求を送って、必要とされるタスクを実行させる。タスクが成 功すると、警報マネージャ54は警報提供プロセスでログされたものの全てから警 報の新しい状態を同時放送する。 警報マネージャ54は、(視覚要素を有する)フォアグラウンドプロセスである 。各不正オペレータは、トップレベルメニュー60上で警報提供オプションを選択 することによって警報提供プロセス24の呼出しを開始する。不正警報を管理する ためにオペレータに使用可能な2つの主要なタイプの窓がある: 警報提供−管状のフォーマット内に多数の警報(1列ごとに1警報)を表示 するスクロール可能な窓。 警報の詳細−履歴および注釈を含む単一警報に関する全ての情報を表示する 窓。 所定時に活性化できる警報提供プロセス数に対する視覚的制限はない。 プロセスマネージャ(PMG)28は、ユーザのワークステーション上でFDC Sシステムの健全状態を表示して、承認されたユーザがFDCSプロセスおよび ユーザ接続を制御できるようにする。 PMG28は、ユーザにシステムのグラフィック表示および接続したユーザを与 える。適切なアイコン上でクリックすることによって、承認されたユーザはメッ セージをSPM62に送って、FDCSプロセスを作動または停止するか、あるい はるユーザとの接続を解除することができる。 構成エディタ(DFG)プロセス70は、不正システム管理者(SA)64から要 求を受取って、FDCS応用環境を更新または構成する。応用データエディタを 集めたものが、FDCS応用に対する走行時間参照データを構成するための施設 (便宜)を準備する。エディタは、応用内で全ての構成データを更新するための 単一の制御ソースである。構成データは、応用の実時間更新または変更管理手順 の何れかによって変更される。変更管理動作の場合、エディタは変更パッケージ を定め、特定の変更パッケージが1グループの変更を構成データに関係付け、F DCS生成環境に対して変更パッケージを解放することができる。 CGSプロセス70は、ユーザログオン/トップメニュープロセス22/60からメ ニューエントリを選択することによって呼出される。エディタプロセスを呼出す とき、FDCSのユーザロールはエディタプロセスへ送られ、ユーザに対して承 認がされているアクセスコントロールサーバ58からサービスのリストを得るため に使用される。CGFトップレベルメニュー内のメニューエントリはユーザの承 認されたサービスリストにしたがってイネーブルされる。サービスリストは、適 切なメニューエントリを選択することによって各エディタが呼出されるときにど のエディタがその後ユーザに対して使用可能であるかを判断する。 各データエディタはFDCS応用に対する特定のグループのデータオブジェク トを維持し、実時間エディタまたは変更管理エディタの何れかのカテゴリーに入 れることができる。実時間エディタは、変更制御を必要としないデータを更新す る。このタイプの更新は、動作しているシステムにほとんど衝撃を与えない。例 えば、システムへユーザを追加したり、そこから除去したりするときは、実時間 エディタを使用する。変更管理エディタは、動作しているシステムに対して一層 大きい衝撃を与えるデータを維持するので、変更制御を行わなければならない。 衝撃のために、これらの変更は動作しているシステムで行われ、これらの変更は 協調して進められる。顧客プロフィールセットおよびプロフィールの維持は、変 更管理エディタを使用して維持されるデータの一例である。 実時間エディタは、動作しているシステムの生成データベースおよびメモリ内 のオブジェクトモデルを直接的に更新する。データは実時間エディタで更新され て、最初に生成データベースへ供給される。データベースの更新が成功した後で 、 CFGプロセス70は、応用データが修正された実行中のプロセスとのプロセス間 通信を確立する。それがデータ更新を送り、それはメモリ内のオブジェクトモデ ルを更新することを要求する。更新されると、実行中のプロセス内でデータはす ぐに変更される。FDCSアクセス規則の変更は唯一の例外であり、それはユー ザがシステムに次にアクセスするときに変更される。 変更管理エディタは、生成データベース内の構成データを更新しない。変更管 理エディタによって修正されない応用データは、ステージングデータベースへ書 込まれ、CFGプロセス70のメモリ内オブジェクトモデルでのみ更新される。実 行されるそれぞれのタイプの変更に対して、変更の履歴が、変更記録の形式でス テージングデータベースに書込まれる。(変更記録は、各変更管理エディタ内で のシステムが規定している1作業に等しい)。変更記録は変更パッケージとして 知られている共通のグループ内に一緒に集められ、総括して管理される。全変更 パッケージが生成環境へ送られる場合に、個々の変更は生成データベースへ供給 されるに過ぎない。 応用参照データを維持するのに加えて、CFGプロセス70は変更パッケージお よびそれに関係する変更記録の維持のためにエディタを設ける。変更管理エディ タは、変更パッケージの記述を修正して、変更パッケージを生成環境へ送る前に 特定の記録を更新または消去する能力を備える。それはまた、変更パッケージを 生成環境へ送る施設も備えている。変更パッケージを送るとき、CFGプロセス は、修正され、消去されたデータのステータスを“履歴”に変更し、ステージン グデータベースから生成データベースを更新し、変更パッケージのステータスを “生成”へ変更する。(単一のデータベーストランザクションを使用して、変更 パッケージ内で全てのデータベースを更新させる)。 CFGプロセスによって準備されるデータエディタを、4つの別個のカテゴリ ー、すなわち応用参照データエディタ、応用構成エディタ、システム監視エディ タ、および変更および解放管理エディタにまとめることができる。 FDE20の動作の理解を助けるために、オブジェクトクラスおよびそれらの記 述を列挙した表1(A乃至Dの4つの部分に分けられている)を参照する。 ここで発呼カードの不正使用に関するシナリオを記載する。不正行為者(fraud ster)が発呼カードの承認されたユーザによるキーの押下を観察して、その口座 番号およびPINを得ることできることが知られている。このような不正行為者 は、例えば空港で操作して、乗客の到着を観察し、本物の呼を行って、例えば乗 客が到着し、迎えに来ることを要求することを伝えるのに、公衆電話のキオスク で発呼カードを使用するのを観ることが知られている。 不正行為者は、発呼カードを持たずに、口座番号およびPINだけを知ってい る必要があるが、それはユーザによって押下されたキーの秘密の観察によって得 られる。ここで不正行為者は、例えば出発を待っている乗客に対して外国にいる 人への呼を前払いで設定するという申し出をする。このような乗客はフライトを 数時間の間待つことがあり、家族または友人に自由に廉価な電話の呼を行って時 間を過ごす機会を享受することができる。 不正行為者は、発呼カードアクセス番号をダイヤルして、次に取得した発呼カ ードの口座番号およびPINをダイヤルし、その電話機を彼の申し出を受けた乗 客に電話機を手渡しする。 このシナリオでは、キオスクの各公衆電話番号は発呼番号用のキーとなり、そ れぞれが呼継続期間のプロフィールを含み、かつ即時応答バケットを有する不正 プロフィールセットをもつことになる。呼が終了するとき、呼完了記録は、数分 以内で網請求書発行システムから発呼番号を介してFDCSに対して入手可能に なり、呼の継続期間は、例えば30分の閾値(不正行為者以外による呼の大半が この継続期間よりも短いことが分かっていることを条件とする)を有する即時応 答バケットに“付加”され、かつそれが閾値よりも長いときは、不正オペレータ 68に警報を送ることになる。 不正オペレータ68は、終了した呼の完了記録を検査して、データベース、例え ばBTの顧客サービスシステム(Customer Service System)から発呼カード口座 の詳細を呼出すことによって警報に応答することができ、口座の詳細(ネーム、 アドレス、カード使用の履歴)から、その顧客が空港から外国へ長距離電話を合 法的に行う理由がないと思われるとき、不正オペレータ68はその口座をさらに使 用することを禁止し、顧客に知らせる。 プロフィールはスクリーニングセットを有し、呼ばれた番号がそのプロフィー ルの全ての呼スクリーニング検査セットをパスし、例えば、世界の特定の部分が 不正の呼に関係付けられなければならなかったときのみ、測定(この場合は、呼 の継続期間)を行なう。その発呼カード番号と関係付けられた欠陥のあるプロフ ィールセットもあり、またFDCSがデータベースからプロフィールを検索し、 それらを更新してデータベースへ戻すことになる。この場合呼の開始および停止 時刻が記録される。 不正行為者は、可能な限り多くの不正呼を売ろうとするので、ここで不正行為 者は別のキオスクから別の不正呼を確立していると仮定する。呼が終了したとき 、FDCSは呼完了記録を受取り、その発呼カードキー用には、受取った最後の 呼記録の開始および停止時刻を含むデータベースからプロフィールを検索する。 プロフィールは、前の呼記録の停止時刻と現在の呼記録の開始時間とを比較し、 呼が重なっているか否かを判断し、即時応答(1の閾値)をもつバケットを更新 して、警報を発生することができる。 上述のように、呼記録は網のSCPからも得られる。これらは呼開始記録であ り、MIS46(請求書発行システム)から得られる呼完了記録と対照的に、開始 時刻およびその他の詳細を含んでいるが、停止時刻は含んでいない。これらは、 呼を試みてほぼ直ぐにFDCSにとって入手可能であり、そのような呼を検出す ることはできるが、呼の継続期間を測定することはできない。 バケットは、発呼カードに対する時間間隔内の呼の試行を計数するように構成 することができる。これは、例えば発呼カードの詳細(口座番号およびPIN) が、すなわちある時刻、例えば3時に使用すべきであるとする表示を掲示板上で 公開したような状態で警報を生成することができる。したがって多数の不正な呼 が3時に始まる結果を生み、FDCSが呼完了記録でのみ動作できるとすると、 不正な呼は長時間継続する可能性が高いので、おそらく1時間以上これらの受取 り始めることがない。この場合、FDCSは呼開始記録で動作し、キーとして発 呼カード番号を検出し、呼の試行バケットを更新する。これは低い閾値、例えば 数分の間に10回の呼があると設定することができる。この場合、FDCSは呼 開始記録で動作し、キーとして発呼カードを番号を検出し、呼試行バケットを検 出する。これは低い閾値、すなわち数分間に10回に設定することができる。 変形として、発呼カード用のプロフィールセットは、“ペナルティポイント” を累積するバケットを管理するプロフィールを含み、呼継続期間のプロフィール は、バケットに到達した最低の閾値に対する応答が、ペナルティポイントの各数 の割当てを含むように構成されている。例えば、バケットの1つは24時間の時 間間隔を有し、国際電話のスクリーニングを有し、かつ100分のより低い閾値 を有する。このバケットに対するプロフィール規則は、例えば5ペナルティポイ ントを生成して、それをペナルティポイントプロフィール内のペナルティポイン トバケットへ加算することとする。このプロフィールは、そのバケット内に累積 された量が閾値に到達したか否かを全ての他のバケットがゼロ以外の更新値で更 新するのと同じ方法で更新を行うことによってテストする。 この変形では、種々の呼ばれた番号のキーに対するそれぞれの呼の継続期間プ ロフィールは、ペナルティポイントを割当てるための各々の規則を有している。 例えば、“最新の”掲示板、すなわち不正の目的で使用される掲示板に対して、 バケットの1つは10分(時間)での閾値を有する即時応答バケットであり、こ の応答は50のペナルティポイントの割当てを含んでいる。 プロフィール規則にしたがって、呼イベント記録を検査して、発呼カード番号 を、それがあるときは得て、これをポインタとして使用して、直接にアクセスし て、データベース内のその発呼カードのプロフィールのペナルティポイントバケ ットを更新する。 その呼ばれた番号、およびそれに対応して各呼ばれた番号のキー、に対する呼 の継続期間プロフィール内の他のバケットは、各閾値に関係するそれぞれの数の ペナルティポイントを有する。特定の呼イベントは幾つかのプロフィールになっ て、ペナルティポイントを生成することができ、これらは発呼カードプロフィー ルのペナルティポントバケットに付加されることになる。 その代りに、プロフィールは測定結果(例えば呼の継続期間)を処理し、各変 換ファクタを適用して、ペナルティポイントを得ることができる。 ペナルティポイントプロフィールは発呼カードに制限されず、例えば、網オペ レータの共同のクライアントが、行われる可能性のある不正使用に対してそのP ABXを監視することを望むとき、発呼番号キーと関係付けることができる。 ここで本発明の実施形態を、図4乃至10を参照して記載する。 本発明のFDSに関して、当業者はインテリジェント網の正確な構造およびF DSと網内の他の構成要素との相互関係の仕方を理解するであろうが、これは本 発明の技術的範囲の制限要素ではない。 インテリジェント網において、FDSは独立した別々のシステムではなく、網 知能の一体の部分であることが好ましい。網知能の一部分として、サードパーテ ィプロバイダおよびその他の相互接続された網オペレータからの要求を含む、全 てのソースからのサービス実行情報が、効果的にスクリーニングできることをF DSは保証することができる。この構造によって、例えば、*サービス制御ポイ ントのようなサービス制御データベース内に保持されているユーザプロフィール 情報に関する呼要求の比較を行うことによって、従来は試みられていなかった種 々のタイプの不正検出を可能にすることが現在認識されている。 もちろん、不正検出それ自身は、不正に対抗する単なる最初の段階である。不 正を検出したとき、不正行為者が将来同じ一連の行為を追及するのを止めさせる のに適したやり方で不正呼を管理する必要がある。不正管理には、呼を切ること 、または既知の不正行為者の起訴に成功するの十分な証拠を記憶することを含め ることができる。したがって、FDSは好ましくは通信網内で不正管理システム (FMS)と通信する。FMSは、例えば呼要求、または接続された呼を、この 呼要求または呼が不正であることが分かったときに網が取扱う方法を制御するこ とができる。好ましくは、呼要求が不正呼要求であることをFDSが判断したこ とをFDS内のフラグ手段によって示し、FMSはこれに応答して、設定手段が 前記不正呼要求に対する呼要求を処理する方法を変更する。 ここで図4を参照すると、インテリジェント網の1例が網の知能に組込まれた 本発明のFDSを含んで示されている。図4では、ブロックは物理的エンティテ ィを表している。例えば、FDS440 およびSCP410 は、それらの機能に適し たソフトウエアを実行する個々の計算プラットフォームである。しかしながら、 単一の物理的エンティティ、例えば計算プラットフォームは、SCPおよびFD Sの両方の機能に適したソフトウエアを組込むことができる。したがって、単一 の物理的エンティティは、2つの論理的エンティティを取入れることになる。同 様に、単一の物理的エンティティは多数の論理的エンティティを組入れることが できる。対照的に、単一の論理エンティティ、例えばSCP機能を多数の物理的 エンティティ、例えば分散計算環境(DCE)のような多数の計算環境内に取入 れることもできる。 図1のインテリジェント網は3人のユーザ;ユーザA、ユーザB、およびユー ザCを示している。送信元ユーザは、呼を行なう(発呼する)網のユーザであり 、送信先ユーザは、呼が送られるユーザである。もちろんユーザという言葉は、 彼らが呼を行うかまたは受けるかにしたがって送信元ユーザと送信先ユーザの両 方を示すことができる。加えて、送信元ユーザが呼設定要求以外の要求を行うと きは、ユーザは送信元ユーザである。ユーザは、人間、会社、サードバーティサ ービスプロバイダ、遠隔通信会社の雇員、装置の部品(item)、または別の網であ ってもよく、この実施形態では、イベント記録のキーフィールド内のキーに関係 するエンティティを構成する。網は、送信元ユーザと送信先ユーザとの間の呼を 接続する相互接続されたスイッチングユニットを含む。図4には、これらのスイ ッチングユニットの2つ、すなわちスイッチングユニット480 およびスイッチン グユニット490 が示されている。 スイッチングユニット480 および490 は、GCE Plessey Telecommunicationsに よって製造されたSystem X exchange またはATM(非同期伝送モード)スイッ チのようなデジタルスイッチングユニットであってもよい。 ユーザBに対して呼を行うために、ユーザAはアクセス網(図示されていない )を介してスイッチングユニット480 にアクセスする。アクセス網は別のスイッ チングユニットを含むことができ、静止ユーザまたは移動ユーザへのアクセス網 であってもよい。スイッチングユニット490 は、別のアクセス網によってユーザ Bに接続することもできる。 図4のインテリジェント網は、3つのサービス制御ポイント(SCP)410,42 0,430 を含んでおり、これらはスイッチングユニット480,490 から離れて配置さ れている。各SCP410,420,430 はシグナリング網400 を介して、スイッチング ユニット480,490 および他のスイッチングユニットの少なくとも幾つかに接続す ることができる。したがって、シグナリング網400 はSCPとスイッチングユニ ットとの間にインターフェイスを設けている。詳細には示されていないが、シグ ナリング網400 は、一般的にスイッチングユニット間で呼設定メッセージを搬送 するために使用される。図4のインテリジェント網は、DCEとして効果的に構 成されている。 スイッチングユニット480 は、付属プロセッサ487 を設けており、かつインテ リジェント周辺装置485 およびサービスノード483 にアクセスすることもできる 。付属プロセッサ487 は、スイッチングユニット480 と一緒に配置され、高速イ ンターフェイスを介してそれに接続されている。図示されていないが、スイッチ ングユニット490 および他のスイッチングユニットの少なくとも幾つかはそれぞ れ付属プロセッサを有して、インテリジェント周辺装置およびサービスノードに アクセスすることができる。 各SCP410,420,および430 は、サービス論理実行環境(SLEE)および1 つ以上のサービス制御プログラムを含んでいる。各サービス制御プログラムは、 特定のインテリジェント網サービスを網のユーザに提供する。スイッチングユニ ット480 のようなスイッチングユニットが要求を受取って、インテリジェント網 呼を設定するとき、照会メッセージをSCP410,420,および430 の中の適切なも のに送る。 図5を参照すると、SCPの1つ、例えばSCP410 の構造が示されている。 図5に示されているSCPは、中央処理ユニット(CPU)500、メインメモリ5 10、および入力/出力制御装置520 を有する計算プラットフォームを具備してい る。CPU500 は、例えば、UNIXオペレーティングシステムのもとで動作す るSUN Microsystems SparcStation のようなRISCプロセッサである。メイン メモリ510 は典型的にROMとRAMの両方を含んでいる。入力/出力制御装置 520 は、例えば高速動作用の小型計算機システムインターフェイス(SCSI) であってもよい。入力/出力制御装置によって、CPU500 の第2のメモリ540 、例えば呼ログまたは不正リポートを記憶できるハードディスクへのアクセスは 可能となり、さらに該入力/出力制御装置はインテリジェント網シグナリング網 500 への接続子550 を与えている。 SCP内のSLEE512 は、メインメモリ510 に内蔵された計算機ソフトウエ アとして構成されている。サービス制御プログラム516,518 およびプロフィール インタプリタ514 も計算機ソフトウエアとして構成され、メインメモリ510 に内 蔵されている。 SCP410 が、呼要求に対応してスイッチングユニットから照会メッセージを 受取るとき、SLEE512 はメッセージを解釈し、照会メッセージに答えるのに 必要なサービス制御プログラム516 を実行する。呼要求に関係する照会メッセー ジに関して、サービス制御プログラム516 はユーザプロフィールデータベース47 0 から送信元ユーザおよび送信先ユーザのユーザプロフィールを検索し、プロフ ィールインタプリタ514 はユーザプロフィールから必要な情報を抽出して、SL EE512 へ戻されるルート設定情報を供給する。次にSLEEは、ルート設定情 報を含む呼制御指令を送信元スイッチングユニットへ送る。 付属プロセッサ487 は、全体的にSCP410,420,および430 に構造的に類似し ており、SLEEおよび1つ以上のサービス制御プログラムを含む。しかしなが ら、付属プロセッサ487 にはスイッチングユニット480 のみがアクセスでき、し たがってそれがサポートするサービスは、呼を設定するためにスイッチングユニ ット480へアクセスできる送信元ユーザのみが使用できる。インテリジェント周 辺装置485は、網のユーザとインテリジェント網それ自身との間の特定のトラン ザクションを処理し、またトーンおよびアナウンスメントのようなリソース、音 声認識装置、および音声合成装置を有する。 サービスノード483 は、インテリジェント網サービスを独立して制御し、網と そのユーザとの間で、インテリジェント周辺装置485 によって与えられる相互作 用のような特定の相互作用を実行することができる。それは本質的に結合された SCPとインテリジェント周辺装置であるが、スイッチング機能も有することが できる。 図4および4を参照して行われたインテリジェント網の上の記述から、このよ うな網では、サービス制御論理をSCP、付属プロセッサ、またはサービスノー ドおよびスイッチングユニットと区別されるユニット内に内蔵できることが理解 できる。この明細書では、“インテリジェントユニット”という用語は、サービ ス制御論理を含み、スイッチングユニットと区別されるユニットを意味するよう に解釈されている。当業者には、本明細書において種々のタイプのインテリジェ ントユニット間の区別は、単なる例示であり、理解を容易にするためだけに行わ れていることが理解される。その他のインテリジェント網は、それと異なって構 成することができる。図4に示されたインテリジェント網の例では、網が電話の 分野で特定の応用ができることが当業者には明白になるであろう。しかしながら 、さらに本発明にしたがう不正検出および管理を、同様に等しくより一般的なタ イプのインテリジェント網へ応用して、例えばVoD(ビデオオンデマンド)、 ホームショッピング、対話式マルチメディアサービス、および/またはテレメト リをサポートすることができる。 進歩したインテリジェント網は、C D SharpeおよびK Clegg による文献、”Ad vanced Intelligent Networks-Now a Reality”、(IEE Electronics and Commu nications Engineering Journal,1994年6月、153乃至162頁)により詳細に記述 されているので、参照すべきである。この文献を参考文献として取上げておく。 本発明の1実施形態では、FDS440 は本発明にしたがって、計算機プラット フォームに内蔵された制御プログラムとして取入れられる。FDS440 は不正デ ータベース460 にアクセスし、このデータベース460 はFDS440 とは区別され るが、シグナリング網400 を介してそれへ接続される。データベース460 はユー ザ要求が不正であるか否かを判断するのに、FDS440 が必要とする過去の不正 呼または呼の試みに関する履歴情報を記憶する。例えば、データベース460 は全 ての予め決定された最新の目的地の詳細を記憶することができる。 さらに、FDS440 はその他のデータベースへアクセスする。例えば、FDS は以下で一層詳細に記載されているように:網の請求書発行領域内の請求書発行 データベース492 へアクセスして、長くて高価な呼の追跡を可能にし;ユーザプ ロフィールデータベース470 へアクセスして、ユーザプロフィール内の潜在的な 不正変更の検出を可能にする。FDSはさらに、高速データリンク495 またはシ グナリング網400 を介してコア移送網情報494 にアクセスして、再び依然として 進行中の著しく長い呼を解析することができる。FDSがアクセスするデータが 多くなるのにしたがって、不正を検出するときにFDSは一層複雑になり、かつ その成功率は潜在的に一層高くなることができる。データベースへのアクセスは データベースの地理的配置に依存して、シグナリング網400 において、またはそ の代りに直接にリンクすることによって行われる。FDS440 がアクセスする別 の要素はFMS450 である。 FMS450 はさらに計算機プラットフォームに内蔵された制御プログラムとし て取入れられている。実際には、FMS450 はFDS440 と区別して、シグナリ ング網400 を介して接続することができるか、またはFMS450 およびFDS44 0 は別々の論理素子として共通の計算プラットフォーム、またはソフトウエアル ーチンを共用することができる。 FDS440 がフラグを立てて、ユーザ要求が不正ユーザ要求であることを示す とき、FMSはフラグを認識し、適切な動作を開始して、不正ユーザ要求を処理 する。 FMS450 およびFDS440 が別々の要素であるとき、フラグはデータパケッ トの形式で、シグナリング網400 によってFMSへ転送することができる。デー タパケットは一般には、検出される不正のユーザ要求のタイプと不正要求に関連 するもとのユーザ情報とに関係した(例えばもとの電話番号および場所)情報を 含むことができる。 FMSおよびFDSが共通の計算プラットフォームを共用するとき、フラグは 単なる“設定”されたメモリレジスタである(すなわち、このレジスタ値はFD Sによって変更されて、不正ユーザ要求を検出したことを示す)。関係する不正 ユーザ情報は、FMSによってアクセス可能なRAM内のFDSによって記憶さ れる。FMSは“設定された”メモリレジスタを読取り、応答してRAMからの 不正ユーザ要求に関する関連する情報を検索する。 典型として、FMS450 は、不正要求のタイプに依存して多数の方法で不正ユ ーザ要求を処理することができる。最も簡単な動作は、呼要求に応答して呼が終 了するのを防ぐことである。しかしながら、この動作はFDSに依存しており、 呼が終了する前に不正呼要求を検出するので、これは常に行われることではない 。したがって、FMS450 はシグナリング網400 を介してコア移送網494 内のコ ア移送情報へアクセスして、呼が終了したか否かを検出することができる。 呼が終了する前に、FMS450 がフラグを受取って、呼要求が不正呼要求であ ることを示すとき、FMSは各SCPによって供給されるルーチング情報または 各スイッチングユニットによって受取られるルート設定情報の何れかに優先して 、送信元ユーザを所望のユーザにではなく、遠隔通信会社のオペレータに接続す る ことができる。遠隔通信会社オペレータは、呼要求に関する照会を行って、その ユーザが不正行為者であるか否かを一層決定的に判断することができる。オペレ ータが、ユーザが不正行為者であると判断すると、電話口座は取り消され、別の 呼を行なうのを防ぐことができる。オペレータが、そのユーザは合法であると判 断すると、ユーザが本来望んでいたように、呼を終了し、かけてしまった迷惑に 対してユーザにクレジットが与えられることもある。 不正呼要求に関係する呼がFDS440 によってフラグを立てられ、呼が既に完 了しているとFMS450 が判断するときは、FMSはシグナリング網400 を介し てコア移送網494 内のコア移送制御にメッセージを送り、送信元ユーザから遠隔 通信会社オペレータに呼を再び方向付ける;オペレータは同じ照会を行って、上 述と同じ動作を行う。これに加えて、FMS450 は、送信先ユーザのスイッチン グユニットへ接続されているインテリジェント周辺装置に信号を送り、自動メッ セージを送信先ユーザに与えて、呼を一時的に切って、“電話をつないだままに する”か、または“電話を切る”か否かに関する選択を送信先ユーザに与えたと いう趣旨を伝える。呼が合法的に行われて、送信先のユーザが“電話をつないだ ままにする”こと決定するとき、呼は単に送信先のユーザに再び接続され、送信 元のユーザに余分なコストはかからない。呼が不正に行われて、送信先ユーザが 依然として“電話をつないだままにする”と決定したとき、別のメッセージを与 えて、呼が永久に切れたままであるという趣旨が伝えられる。送信先ユーザが電 話を切ると、それ以上動作はしなくなる。 呼要求以外の別のユーザ要求のために、FMS450 は幾つかのオプションを有 する。ここでも、ユーザ要求は、時間内に検出されたとき、呼を終了することを 防いで、要求を行ったユーザは遠隔通信会社のオペレータに再び方向付けられる 。その代りに、FMS450 はユーザ口座を閉じるとか、ユーザに接触するとかの 他の測定を開始する。 既に示されているように、当業者は、図4に示されたインテリジェント網が、 本発明にしたがってFDSを実行する1つの方法のみを示していることを認識す るであろう。別の形式では、例えば網は分散計算環境に多数の応用プロセッサ( AP)を含むことができる。APは、広域網によって一緒に接続することがで きる。APは、図4に示された網と同じように、別々のタスク、例えば呼ルート 設定、ユーザプロフィール解釈、または不正検出を行うこともできる。さらにA Pの幾つかまたは全ては多数のタスクを実行することができ、例えば各APは、 呼要求、プロフィール解釈、および不正検出を処理することができる。各APは 、自己が必要な、例えば不正検出に対する全ての関連情報を保持している自己の データベース施設を有するか、または中央データベースにアクセスするか、また はこの2つを組合わせたものを有することができる。各APが不正検出を取扱う 環境では、各APが重要な不正検出情報、例えば最新の送信先または送信元の情 報を別のAPへ転送できることが重要である。これは、広域網全体に、または専 用データリンクを介してこのような情報を転送することによって達成することが できる。 一般的に、図4に示されたタイプのインテリジェントユニット、AP、または 他のタイプのDCEは、網に関係した知能を与える。しかしながら、知能機器の 実際の形態に関して、例えばFDSが1システム内または多数の通信システム内 に内蔵されるか否かは本発明とは無関係であり、本発明の技術的範囲を限定する やり方として使用されるべきではない。 FDSは多数の方法でユーザ要求を使用して、要求が不正であるか否かを判断 することができる。正確な判断方法は、要求の性質に依存するところが大きい。 例えば、それが呼要求か、またはユーザプロフィール変更要求かである。 ここで不正呼接続要求を検出し、管理する1つの方法を図6を参照して記載す る。インテリジェント網アーキテクチャで送信元ユーザAが送信先ユーザBに呼 を行うことを例にとって、この方法を記載する。 第1の段階600 では、送信元ユーザAは送信先ユーザBの電話番号をダイヤル することによって呼を開始する。第2の段階605 では、ダイヤルされた番号は、 スイッチングユニット480 によって受取られ、ユーザAによって行われた呼要求 に対応する照会メッセージの形式で、シグナリング網400 を通ってSCP410 へ 転送される。第3の段階610 では、SCP410 は呼要求をルート設定情報に解釈 して、スイッチングユニットに送り戻され、次にスイッチングユニット490 を介 して送信先ユーザBに対して呼を設定する。加えてこの第3の段階610 では、S CP410 はシグナリングネットワーク400 を介してFDS440 に呼要求情報を送 る。例によって、呼要求情報は:発呼者の送信元ユーザ識別子(承認コード、P IN、口座コード、顧客識別子を含む);発呼者の送信位置(すなわち、物理的 ライン);呼ばれるユーザの識別子および意図された目的地;送信先ポイント( すなわち、実際の目的地);サービス情報(例えば、3ウエイ呼または呼分岐) ;および日付および時刻スタンプを含むことができる。FDS440 に送信される データのタイプおよび量は、使用可能な情報、およびその情報から不正を検出す るのに有益なものに依存している。呼要求情報は一括してでではなく、各呼要求 ごとにFDS440 へ送られる。すなわち、全プロセスは実時間トランザクション 応用プロセスである。 次の段階615 では、FDSは受取った情報を処理して、予め決められた基準に 基いて、呼要求が不正であるか否かを判断する。予め決められた基準の例は以下 で記載する。明白にするために、FDS440 が情報を処理する一方で、網内の呼 設定手順は影響されないままである。 次の段階620 では、呼要求は不正でないと考えられるが、段階625 では、動作 は行われない。しかしながら、他の実施形態では、幾つかの監督データベース管 理または統計手順を実行することができる。 FDS440 が、呼要求が不正であると判断するとき、次の段階630 では、FD S440 によってフラグを立てて、インテリジェント網内のFMS450 の判断を示 す。 FMS450 は、シグナリング網400 およびリンク495 を介して関連するコア転 送情報494 にアクセスして、呼要求によって呼が開始されたか否かを確立するこ とができる。段階635 では、不正呼要求を検出したことを送信先ユーザBに対す る対応する呼が完了する前に判断し、段階640 では、FMS450 はスイッチング ユニット480 に信号を送って、所望の呼を終了すべきではなく、その代わりにオ ペレータ(図示されていない)に呼を接続すべきであることを示す。 段階635 では、FMS450 は、呼要求に対応する呼が設定されたことをその不 正性質がFDS440 によって検出される前に判断し、段階650 では、スイッチン グユニット480 に信号を送ることによって、呼を妨害して、オペレータ(図示さ れていない)に再び方向付けることができる。送信先ユーザBの側に過度に依存 するのを防ぐために、FMS450 は、送信先スイッチングユニット490 に信号を 送って、送信先ユニット490 に接続されているインテリジェント周辺装置(図示 されていない)から自動メッセージの送信を開始することができる。自動メッセ ージは、送信元ユーザAが一時的にオフラインであることを単に示すことができ る。 最後の段階645 では、不正データベース460 は、例えば最新の目的地に関する 呼要求情報からの情報で更新される。 別のタイプの不正検出は、ユーザプロフィール変更を監視することを含む。ユ ーザプロフィールは、インテリジェント網内のサービス制御情報の一部分を形成 し、特定のユーザの呼要求に関する情報を含んでいる。ユーザは、例えば自分の 電話番号への全ての到来電話呼が別の電話番号に再び方向付けられることを要求 する。この機能は、例えばユーザが自宅から離れたところにいるが、ユーザが彼 の自宅の番号へかけられた電話呼を仮の電話番号で依然として受けたいときにと くに有益である。 例えば進歩したインテリジェント網で、ユーザは自宅の電話の送受話器を取り 上げて、例えばBTの網であるコードシーケンス“*21*{ダイバート(迂回) するための仮の番号}#”をダイヤルすることによって呼を再び方向付けること を要求する。このコードシーケンスは、ユーザのローカルスイッチングユニット によって受信され、そのシーケンスをインテリジェントユニット、一般にはSC Pへ送り、呼の再方向付けを行う。次に、ユーザの電話番号に対して呼が行われ るたびごとに、呼要求をSCPが受取って、{ダイバートするための仮の番号} へ変換される。次に網を制御して、送信者と仮の電話番号との間で呼を設定する 。この機能は、自宅の電話から、例えば“#21#”をダイヤルするだけで取消 すことができる。 ユーザが到来呼を再び方向付けたことに関する情報、すなわち呼を再方向付し た番号は、ユーザプロフィール内に保持され、これは一般的にユーザプロフィー ルのデータベースに記憶される。ユーザがユーザプロフィールを更新するたびご とに、データベースは、インテリジェントユニット、例えばユーザプロフィール を変更を担務するSCPによって更新される。 不正行為者が、サードパーティの発信者に再び方向付けられた呼または3方向 呼の何れかを割引価格で売ることによってユーザプロフィールの変更能力を資本 化でできることが分かっている。例えば、不正行為者が電話料金請求書に対する 支払いをしていないことをラインを所有している遠隔通信会社が知るまで、不正 行為者は電話および接続された電話ラインを有する賃貸施設から一定期間動作を 行うことができる。不正行為者が料金を支払っていないことが数か月の間遠隔通 信会社には分からず、その間に数千ポンド分の呼を行うことができることになる 。それが最終的に分かったとき、不正行為者は一般に電話料金を支払わずに電話 が設置された施設を捨去る。 呼の再方向付けの例として、不正行為者である例えばユーザBは、長距離電話 の呼、例えば国際電話の呼を行ないたいローカル(市内)サードパーティの発呼 者、例えばユーザAに自分の電話番号を知られるようにする。サードパーティの 発呼者が所望する国際電話番号に到来する自分の呼を再び方向付けることによっ て、ユーザBは、ユーザAがユーザBへの課金される市内の電話呼を行うことが できるようにし、それによってこの電話呼はユーザAに対する追加料金コストな しで、国際電話番号へ再び方向付けられる。 ユーザプロフィール変更を監視することによって不正検出を達成する方法は、 図7を参照して記載されており、ここでユーザBは送信元ユーザである。 第1の段階700 では、ユーザBはユーザプロフィールの変更、例えばコード“ *21*00333565000#”でキーすることによって電話番号00 3 3 356 5000に到来呼を再び方向付けることを要求する。 ローカルスイッチングユニット480 は、段階705 で要求を受取り、それがユー ザプロフィール変更に関する要求であることを認識し、その要求をシグナリング 網400 を介してユーザプロフィールを変更できるSCP430 へ送る。 次の段階710 では、SCP430 はFDS440 に対するプロフィール変更要求に 関する情報を送り、続けてユーザプロフィール変更を完了する。SCP430 によ ってFDS440 へ送られる情報は次のものを含む:送信元のユーザ識別子(承認 コード、PIN、口座コード、顧客識別子を含む);ユーザがプロフィール変更 を要求する送信元の位置;要求される実際のプロフィール変更;および要求の日 付および時刻。 次の段階715 では、FDS440 は、予め決められた不正検出基準にしたがって 情報を処理して、この要求が不正行為を示しているか否かを判断する。 このタイプの不正行為を検出するための予め決められた基準は、FDSが呼を 再び方向付ける全ての要求を監視して、1時間未満の期間内で同一の送信元ユー ザからの例えば3以上の呼を再び方向付けられたときは警報を発することである 。延長した期間の間ユーザが通常の位置から離れていくとき、一般には呼の再方 向付けを使用するので、1日に2以上の呼を再び方向付けることは例外的である と考えられる。 プロフィール変更情報は、FDSによってアクセス可能な不正データベースに 記憶することができるか、またはFDSはユーザプロフィールデータベース470 へのアクセスを直接に読取って、その行為が不正であると判断することができる 。 段階720 では、段階715 で発見された行為が不正行為であるか否かを判断する ための検査を行う。段階730 では、不正行為が発見されたとき、FMS450 に対 してフラグが立てられる。FMS450 は、フラグに応答して動作し、次に不正が 継続して行われるのを阻止または妨害するのに必要な動作を開始する。次の段階 730 では、不正データベース460 は関連する不正情報で更新される。 ユーザプロフィール変更要求が不正行為であると思われないとき、段階720 の 直ぐ次に段階730 が行われる。したがって、ユーザプロフィールデータベースま たは不正データベースが将来の不正行為の検出のためにプロフィール変更タイプ およびタイムスタンプで更新することを除いて、別の動作は行われない。 3ウエイの発呼不正は、呼の再方向付け不正に類似する方法で検出することが できる。不正行為者、例えばユーザBは電話を使用して、ファーストパーティ、 すなわち1つの国にいるユーザAと、ファーストパーティと話をしたい別の国に いるセカンドパーティとの間で3ウエイ呼を設定する。この方法では、不正行為 者であるユーザBが電話呼の課金を負い、ファーストパーティとセカンドパーテ ィとは課金を負わない。したがって、長距離電話の2以上の予め決められた番号 、すなわち3ウエイ呼は特定の時間内でFDS440 によって検出されて、FMS 45 0 に対してフラグを立てて、適切な動作を開始する。 本発明にしたがって、ユーザプロフィール情報にアクセスするFDSの能力は 、不正行為者の行為を検出する技術的範囲を著しく増大する。ユーザプロフィー ルは、各特定のユーザの呼パターンに関する包括的な組の情報を含むと予測され る。この情報はユーザによって一部分を供給することができ;個人の口座(resid ential account)ではなく業務用の口座(business account)が著しくより多くの 外国からの呼を負担すると予測されるときは、その情報の一部は必要とされるユ ーザの口座のタイプを反映する標準の組の特徴から供給され;ユーザ行為の傾向 解析の結果として、例えばユーザが以前に外国へ呼を行ったことがないとき、そ の情報の一部分は、網の知能がユーザプロフィールを変更して、このことを示す ことによって変更される。次に数時間の間に外国へ呼を5回行なうと、潜在的に 不正であると考えられるときに、ユーザプロフィールと比較して、FDSはこの 発呼パターンを調べる。 *ユーザが供給するプロフィール情報には、例えば全ての外国への呼の禁止、 割増し料金のかかる呼の禁止、許容可能な呼継続期間を10分以内に制限、また は呼を再び方向付けるプロフィール変更の禁止を含むことができる。合法的なユ ーザは彼のプロフィールの制約に気付くと仮定すると、例えばユーザが、呼を行 うかまたはユーザプロフィールの設定を変更しようとするとき、例えばユーザプ ロフィールの制約とは対照的な再方向付け要求の呼を行おうとするとき、FDS は潜在的な不正行為に対してフラグを立てることができる。 ユーザプロフィール情報が、一層包括的で、一層ユーザが制御可能になるとき 、ユーザプロフィール情報を監視する本発明の能力が益々重要になることは、出 願人である当業者には明白である。事実、本発明のFDSは上述の情報とは別の 情報、例えばサービス管理情報または新しいタイプの不正が検出できる網管理情 報に将来アクセスすることが予想される。明らかに、ユーザプロフィール、また はそれに相当する情報を監視する能力は、不正検出を行う何れかのタイプの通信 システムにおいて価値がある。例えば、このような能力は、例えば、不正検出が 不成功であったときのみ呼を設定するシステムで有効に使用することができる。 図4に示されるインテリジェント網構造の変形として、多数のDCEが国中に または世界中に存在している場合に、各DCEと関係つけられているインテリジ ェンス網がある。図8では3つのDCE81,83,85が示されており、それぞれ例示 的にロンドン、マンチェスター、エジンバラを表している。DCE81,83,85は、 それぞれアクセスポイント80,82,84に接続されている。アクセスポイントは情報 基幹ルートA、A’、A''、例えばDCE間で情報を伝送することができる光フ ァイバリンクによって相互接続されている。 単一のFDS86は、高速リンクB、B'、B''を介して全ての3つのDCEに 接続されている。3つのDCEの位置の何れかからの、全てのまたは少なくとも 可能な限り多くのユーザ要求はFDS86によってスクリーニングされ、処理され る。 地理的に一層大きな範囲で、図9に示されているように、個々のFDSを各D CEに供給することができる。図9では、3つのDCE91,93,95がイギリス、フ ランス、ドイツに位置するように示されている。DCEは、アクセスポイント90 ,92,94を介して、例えば光ファイバまたは衛星リンクのような情報基幹ルート、 またはハイウエイに相互接続されている。DCE81,83,85は、それぞれ個々のF DS96,97,98を与えられ、それぞれ、各DCEに対するユーザ要求を処理する。 好ましい実施形態では、FDSは不正行為に関係する情報を交換することができ る。“要求に応じて”または例えば毎時間あるいは毎日行われる“規則正しいポ ーリング”に基いて、情報転送を行うことができる。転送される情報のタイプに は、例えば最新の目的地または最新の送信元情報があり、地方の領域ではなく、 国家間の不正検出を向上することができる。 多数のDCE環境内の各FDSは、他のFDSに対して等しい優先順位を得る ことができる。主FDSおよび従属FDSに可能な限り等しく応用することもで きる。したがって、従属FDSは一定期間、例えば1時間の間累積された全ての 不正検出情報を主FDSに転送することができる。主FDSは情報を処理して、 重要であると考えられる情報を全ての従属FDSに分配する。 その結果、図10に示されているように、基幹ルートに接続されている多数の DCEが、広域のDCEによって交替されると考えられる。この場合、上述のよ うに、単一のFDSまたはAPがあるか、あるいは図10に示されているように 、 広域のDCEに幾つかのFDSを分配することができる。 本発明の1実施形態のFDSは、網オペレータまたはサービスプロバイダによ って設定されて、新しいユーザに欠陥のあるプロフィールセットを分配して、最 大の保護(高リスクのプロフィールセット)を与えることができ、この欠陥のあ るプロフィールセットはそれぞれ主要なプロフィールの組の1つを含んでいる。 この実施形態のFDSは、網の料金請求および会計機能にアクセスして、新しい ユーザに関する口座の詳細を得て、それに応答して決定されたアルゴリズムにし たがってこれらの口座の詳細を処理し、この処理結果にしたがってユーザのプロ フィールセットを修正する(その後、リスクの低いプロフィールセットを生成す る)ように構成されている。簡単な場合に、ユーザの料金請求のシーケンス番号 が使用され、ユーザがしばらくの間不正オペレータとして不正ユーザによってマ ークされないとき、そのアルゴリズムは各一連の料金請求書に対してより低いレ ベルの保護を決定する。変更例として、料金請求および使用説明機能は、それが 使用可能になるとき、そのような情報をFDSに与えるように構成されている。
【手続補正書】特許法第184条の8第1項 【提出日】1997年5月30日 【補正内容】 明細書 通信サービスの不正使用の検出 本発明は、通信網の詐欺行為による使用のおそれを検出するための方法および システムに関する。 網上に用意された通信サービスを不正使用するおそれを早期検出することは、 網オペレータ、サービスプロバイダ(提供者)、および顧客(以後、便宜上、何 れかを、またまとめて保護対象者;プロテクティッドパーソンPPと呼ぶ)の経 済的負担を限定するために望ましいことである。 詐欺(不正)検出システムは、WO-A-94 11959(Coral Systems,Inc.)から知ら れるところであり、ここでは特定の加入者の現在の使用についてのパラメータが その特定加入者の過去の使用についての加入者固有パターンと比較されている。 例えば、この加入者固有のパターンはこの加入者によってされた呼について毎日 の度数の5日間の移動平均とすることができるし、1日のうちでその加入者によ って今までにされた最大発呼数とすることができる。 不正検出システムは、EP A 0 618 713(AT & T社)から知られる状態であり、 不正監視が網顧客(カスタマ)に対して用意され、この顧客に対しては電話サー ビスプロバイダ(網オペレータ)がソフトウエア規定網(SDN)を経て私的網 機能を提供しており、この機能へのアクセスは認証コードもしくは無課金電話番 号(800番)を用いてすることができる。このシステムでは不正監視プロセッ サは各種のインデックス(例えば、選ばれた認証コードを用いてされた呼につい ての平均呼継続期間)を求めるために呼詳細記録中に記憶されている呼の特徴を 使用する。不正監視プロセッサは次に呼の特徴及び/又は求めたインデックスを 予め選定しておいた閾値と比較する。この閾値は網顧客が(おそらくは電話サー ビスプロバイダの助力を得て)異常な網の使用を表示するものとして予め選定す るか、確定しておいたものであり、特定の必要性と目的意図にてらして網顧客が 確定しておいたものである。 この発明を第1の観点でとらえると、行われる可能性のある通信網の不正使用 を検出する方法が提供され、該網は呼イベントデータを含むフィールドを有する 呼イベント記録を用意するようにされていて、該フィールドの少なくとも1つは キーフィールドを指定され、ここでで定義されるエンティティと関係するキーを 含み、この方法は: 呼イベント記録の第1のキーフィールドを読取って、そのキーを得る段階と ; 該第1のキーフィールドと得られたキーとの組合せ(“第1の組合せ”と呼 ばれる)によってデータベースをアドレスして、第1の組合せが関係するプロフ ィールセットにアクセスする段階であり、該第1の組合せが関係するプロフィー ルセットでは、 (i)少なくとも1つのプロフィールが、 (a)呼イベントデータに対して実行されることになる処理を定義し て、処理結果を得るそれぞれの呼イベントデータ処理アルゴリズムと、 (b)処理結果によってインクリメントされることになる少なくとも 1つの第1の組合せが関係する第1のメモリ、および該又はそれぞれの前記第1 の組合せが関係する第1のメモリに対する少なくとも1つのそれぞれの閾値と、 (c)前記第1の組合せが関係する第1のメモリの内容が閾値に到達 するときに生成されることになるそれぞれの所定の結果であって、少なくともそ の1つは不正リスクインジケータを含む該それぞれの所定の結果とを識別し、 (ii)別のプロフィールが、 (d)不正リスクインジケータによってインクリメントされることに なる第1の組合せが関係する第2のメモリと、 (e)前記第1の組合せが関係する第2のメモリについての少なくと も1つのそれぞれの閾値と、 (f)前記第1の組合せが関係する第2のメモリが閾値に到達すると きに生成されることになる別なそれぞれの所定の結果とを識別する段階と; 前記第1の組合せが関係するプロフィールセットにしたがって呼イベント記 録の呼イベントデータを処理して、それにより、 1又は複数のそれぞれの処理結果を得て、 対応する識別された第1の組合せが関係する1又は複数の第1のメモリ をそれぞれの処理結果によってインクリメントし、もし閾値に到達するときは、 対応するそれぞれの所定の結果を生成して、もし不正リスクインジケー タが生成されるときは、 前記第1の組合せが関係する第2のメモリをその不正リスクインジケー タによってインクリメントし、もし閾値に到達するときは、 対応する別なそれぞれの所定の結果を生成する段階とを含む行われる可 能性のある不正使用を識別する段階とを含む。 この第1の観点で見た様相では、好ましくは、呼イベント記録の第2のフィー ルドがキーフィールドを指定され、ここで定義されたエンティティと関係するキ ーを含み、この方法は: 呼イベント記録の第2のフィールドを読取って、そのキーを得る段階と; 該第2のキーフィールドと得られたキーとの組合せ(“第2の組合せ”と呼 ばれる)によってデータベースをアドレスして、それぞれの第2の組合せが関係 するプロフィールセットにアクセスする段階であり、該第2の組合せが関係する プロフィールセットでは、 (i)少なくとも1つのプロフィールが、 (g)呼イベント記録の呼イベントデータに対して実行されることに なる処理を定義して、処理結果を得るそれぞれの呼イベントデータ処理アルゴリ ズムと、 (h)この処理結果によってインクリメントされることになる少なく とも1つの第2の組合せが関係する第1のメモリ、および該又は各前記第2の組 合せが関係する第1のメモリに対する少なくとも1つのそれぞれの閾値と、 (j)前記第2の組合せが関係する第1のメモリの内容が閾値に到達 したときに生成されることになるそれぞれの所定の結果であって、少なくともそ の1つが不正リスクインジケータを含むそれぞれの所定の結果とを識別し、 (ii)さらに別のプロフィールが、 (k)自己のプロフィールセットの1プロフィールによって生成され た不正リスクインジケータによってインクリメントされるように現在処理されて いる呼イベント記録に対するそれぞれの第1の組合せが関係する第2のメモリを 識別する段階と; 前記それぞれの第2の組合せが関係するプロフィールセットにしたがって呼 イベント記録の呼イベントデータを処理し、それによって、 1又は複数のそれぞれの処理結果を得て、 対応する識別された第2の組合せが関係する第1の1又は複数のメモリ をそれぞれの処理結果によってインクリメントし、もし閾値に到達するときは、 対応するそれぞれの所定の結果を生成し、もし不正リスクインジケータ が生成されるときは、 前記第1の組合せが関係する第2のメモリをその不正リスクインジケー タによってインクリメントし、もし前記第1の組合せが関係する第2のメモリの 閾値に到達するときは、 別のそれぞれの所定の結果を前記第1の組合せが関係するプロフィール セットにしたがって生成する段階とを含む請求項1記載の行われる可能性のある 不正使用を識別する段階とを含む。 本発明を第2の観点でとらえると、行われる可能性のある通信網の不正使用を 検出する方法が提供され、該網は呼イベントデータを含むフィールドを有する呼 イベント記録を用意するようにされていて、該フィールドの少なくとも1つはキ ーフィールドを指定され、ここでで定義されるエンティティと関係するキーを含 み、この方法は: 呼イベント記録の第1のキーフィールドを読取って、そのキーを得る段階と ; 第1のキーフィールドと得られたキーとの組合せ(“第1の組合せ”と呼ば れる)によってデータベースをアドレスして、関係付けられたプロフィールセッ トの第1の組合せにアクセスする段階であり、該第1の組合せが関係するプロフ ィールセットでは、 (i)少なくとも1つのプロフィールが、 (a)呼イベントデータで行われる処理を定義して、処理結果を得る それぞれの呼イベントデータ処理アルゴリズムと、 (b)処理結果に適用して、不正リスクインジケータを生成するそれ ぞれの機能と、 (c)処理結果によってインクリメントされる少なくとも1つの第1 の組合せが関係する第1のメモリ、および該又は各前記第1の組合せが関係する 第1のメモリに対する少なくとも1つのそれぞれの閾値と、 (d)前記第1の組合せが関係する第1のメモリの内容が閾値に到達 するときに生成されることになるそれぞれの所定の結果とを識別し、 (ii)別のプロフィールが、 (e)不正リスクインジケータによってインクリメントされることに なる第1の組合せが関係する第2のメモリと、 (f)前記第1の組合せが関係する第2のメモリに対する少なくとも 1つのそれぞれの閾値と、 (g)前記第1の組合せが関係する第2のメモリの内容が閾値に到達 するときに生成されることになる別のそれぞれの所定の結果とを識別する段階と ; 前記第1の組合せが関係するプロフィールセットにしたがって呼イベント記 録の呼イベントデータを処理し、それによって、 少なくとも1つのそれぞれの処理結果および関係する不正リスクインジ ケータを得て、 それぞれの処理結果によって対応する識別された第1の組合せが関係す る第1の1又は複数のメモリをインクリメントし、もし閾値に到達するときは、 対応するそれぞれの所定の結果を生成して、 関係する不正リスクインジケータによって前記第1の組合せが関係する 第2のメモリをインクリメントし、もし閾値に到達するときは、 別のそれぞれの所定の結果を生成する段階とを含む行われる可能性のあ る不正使用を識別する段階とを含む。 この第2の観点で見た様相では、呼イベント記録フィールドの第2のフィール ドがキーフィールドを指定され、ここで定義されるエンティティと関係するキー を含み、この方法は: 呼イベント記録フィールドの第2のフィールドを読取って、そのキーを得る 段階と; 第2のキーフィールドと得られたキーとの組合せ(“第2の組合せ”と呼ば れる)によってデータベースをアドレスして、それぞれの第2の組合せが関係す るプロフィールセットにアクセスする段階であり、該第2の組合せの関係付けら れたプロフィールセットが、 (i)少なくとも1つのプロフィールが、 (h)呼イベント記録の呼イベントデータで実行されることになる処 理を定義して、処理結果を得るそれぞれの呼イベントデータ処理アルゴリズムと 、 (j)処理結果に適用して、不正リスクインジケータを生成するそれ ぞれの機能と、 (k)処理結果によってインクリメントされることになる少なくとも 1つの第2の組合せが関係する第1のメモリ、および該又は各前記第2の組合せ が関係する第1のメモリに対する少なくとも1つのそれぞれの閾値と、 (l)前記第2の組合せが関係する第1のメモリが閾値に到達したと きに生成されることになるそれぞれの所定の結果とを識別し、 (ii)さらに別のプロフィールが、 (m)自己のプロフィールセットの1プロフィールにより生成された 不正リスクインジケータによってインクリメントされるように現在処理されてい る呼イベント記録に対するそれぞれの第1の組合せが関係する第2のメモリを識 別する段階と; 前記それぞれの第2の組合せが関係するプロフィールセットにしたがって呼 イベント記録の呼イベントデータを処理し、それによって、 1又は複数のそれぞれの処理結果を得て、不正リスクインジケータと関 係付け、 それぞれの処理結果によって対応する識別された第2の組合せが関係す る第1の1又は複数のメモリをインクリメントし、閾値に到達するときは、 対応するそれぞれの所定の結果を生成して、 関係する不正リスクインジケータによって前記第1の組合せが関係する 第2のメモリをインクリメントし、前記第1の組合せが関係する第2のメモリの 閾値に到達するときは、 前記第1の組合せが関係するプロフィールセットにしたがって、別のそ れぞれの所定の結果を生成する段階とをさらに含む。 本発明を第3の観点でとらえると、行われる可能性のある通信網の不正使用を 検出するシステムが提供され、該網は呼イベントデータを含むフィールドを有す る呼イベント記録を用意するようにされていて、該フィールドの少なくとも第1 のフィールドがキーフィールドを指定され、ここで定義されているエントリと関 係するキーを含み、このシステムは: 呼イベント記録のキーフィールドを読取って、そのキーを得るための、およ び前記キーフィールドと得られたキーとの組合せ(“組合せ”と呼ばれる)によ ってデータベースをアドレスする手段と; 前記組合せによってアドレス可能であり、第1のキーフィールドおよび複数 のキーと関係付けられた複数のそれぞれのプロフィールセット(“第1の組合せ が関係するプロフィールセット”と呼ばれる)を記憶するデータベースであり、 各第1の組合せが関係するプロフィールセットでは、 (i)少なくとも1つのプロフィールが、 (a)呼イベント記録の呼イベントデータで実行されることになる処 理を定義して、処理結果を得るそれぞれの呼イベントデータ処理アルゴリズムと 、 (b)処理結果によってインクリメントされることになる少なくとも 1つの第1の組合せが関係する第1のメモリ、および該又は各メモリに対する少 なくとも1つのそれぞれの閾値と、 (c)前記第1の組合せが関係する第1のメモリの内容が閾値に到達 したときに生成されることになるそれぞれの所定の結果であり、少なくともその 1つが不正リスクインジケータを含む前記所定の結果を識別し、 (ii)別のプロフィールが、 (d)不正リスクインジケータによってインクリメントされることに なる第1の組合せが関係する第2のメモリと、 (e)前記第1の組合せが関係する第2のメモリに対する少なくとも 1つのそれぞれの閾値と、 (f)前記第1の組合せが関係する第2のメモリが閾値に到達したと きに生成される別のそれぞれの所定の結果とを識別するデータベースと; 前記第1の組合せが関係するプロフィールセットにしたがって呼イベント記 録の呼イベントデータを処理し、それによって、 1又は複数のそれぞれの処理結果を得て、 それぞれの処理結果によって対応する識別された第1の組合せが関係す る1又は複数のメモリをインクリメントし、閾値に到達するときは、 前記それぞれの所定の結果を生成し、不正リスクインジケータを生成す るときは、 不正リスクインジケータによって前記第1の組合せが関係する第2のメ モリをインクリメントし、閾値に到達するときは、 対応する別のそれぞれの所定の結果を生成する手段とを含む。 この第3の観点で見たシステムは、前記フィールドの第2のフィールドがキー フィールドを指定され、ここで定義されるエンティティに関係するキーを含むと きに使用するシステムであり、好ましくはデータベースが複数のそれぞれの第2 の組合せが関係するプロフィールセットを記憶し、該第2の組合せが関係するプ ロフィールセットでは、 (i)少なくとも1つのプロフィールが、 (g)呼イベント記録の呼イベントデータで実行されることになる処 理を定義して、処理結果を得るそれぞれの呼イベントデータ処理アルゴリズムと 、 (h)処理結果によってインクリメントされることになる少なくとも 1つの第2の組合せが関係する第1のメモリ、および該又は各メモリに対する少 なくとも1つのそれぞれの閾値と、 (j)前記第2の組合せが関係する第1のメモリの内容が閾値に到達 したときに生成されるそれぞれの所定の結果であり、その少なくとも1つが不正 リスクインジケータを含むそれぞれの所定の結果とを識別し、 (ii)さらに別のプロフィールが、 (k)自己のプロフィールセットの1プロフィールにより生成された 不正リスクインジケータによってインクリメントされるように現在処理されてい る呼イベント記録に対するそれぞれの第1の組合せが関係する第2のメモリを識 別し、それによって、 1又は複数のそれぞれの処理結果を得て、 それぞれの処理結果によって対応する識別された第2の組合せに関係 する第1の1又は複数のメモリをインクリメントし、閾値に到達するときは、 前記それぞれの所定の結果を生成して、不正リスクインジケータを生 成するときは、 その不正リスクインジケータによって前記第1の組合せが関係する第2の メモリをインクリメントし、閾値に到達するときは、 対応する別のそれぞれの所定の結果を生成する。 本発明を第4の観点でとらえると、行われる可能性のある通信網の不正使用を 検出するシステムが提供され、該網は呼イベントデータを含むフィールドを有す る呼イベント記録を用意するようにされていて、該フィールドの少なくとも第1 のフィールドがキーフィールドを指定され、ここで定義されているエントリと関 係するキーを含み、このシステムは: 呼イベント記録のキーフィールドを読取って、そのキーを得るための、およ び前記キーフィールドと得られたキーとの組合せ(“組合せ”と呼ばれる)によ ってデータベースをアドレスする手段と; 前記組合せによってアドレス可能であり、第1のキーフィールドおよび複数 のキーとが関係する複数のそれぞれのプロフィールセット(“第1の組合せが関 係するプロフィールセット”と呼ばれる)を記憶するデータベースであり、 各第1の組合せが関係するプロフィールセットでは、 (i)少なくとも1つのプロフィールが、 (a)呼イベント記録の呼イベントデータで実行されることになる処 理を定義して、処理結果を得るそれぞれの呼イベントデータ処理アルゴリズムと 、 (b)処理結果に適用して、不正リスクインジケータを生成するそれ ぞれの機能と、 (c)処理結果によってインクリメントされることになる少なくとも 1つの第1の組合せが関係する第1のメモリ、および該又は各メモリに対する少 なくとも1つのそれぞれの閾値と、 (d)前記第1の組合せが関係する第1のメモリの内容が閾値に到達 するときに生成されることになるそれぞれの所定の結果とを識別し、 (ii)別のプロフィールが、 (e)不正リスクインジケータによってインクリメントされることに なる第1の組合せが関係する第2のメモリと、 (f)前記第1の組合せが関係する第2のメモリに対する少なくとも 1つのそれぞれの閾値と、 (g)前記第1の組合せが関係する第2のメモリが閾値に到達したと きに生成される別のそれぞれの所定の結果とを識別するデータベースと; 前記第1の組合せが関係するプロフィールセットにしたがって呼イベント記 録の呼イベントデータを処理し、それによって、 少なくとも1つのそれぞれの処理結果を得て、不正リスクインジケータ に関係付け、 それぞれの処理結果によって対応する識別された第1の組合せが関係す る1又は複数のメモリをインクリメントし、閾値に到達するときは、 対応するそれぞれの所定の結果を生成し、 前記第1の組合せが関係する第2のメモリを不正リスクインジケータに よってインクリメントし、閾値に到達するときは、 対応する別のそれぞれの所定の結果を生成する手段とを含む行われる可 能性のある通信網の不正使用を検出する手段とを含む。 この第3の様相のシステムは、前記フィールドの第2のフィールドがキーフィ ールドを指定され、ここで定義されるエンティティに関係するキーを含むときに 使用するシステムであり、好ましくはデータベースは複数のそれぞれの第2の組 合せが関係するプロフィールセットを記憶し、該第2の組合せが関係するプロフ ィールセットでは、 (i)少なくとも1つのプロフィールが、 (h)呼イベント記録の呼イベントデータで実行されることになる処 理を定義して、処理結果を得るそれぞれの呼イベントデータ処理アルゴリズムと 、 (j)処理結果に適用して、不正リスクインジケータを生成するそれ ぞれの機能と、 (k)処理結果によってインクリメントされることになる少なくとも 1つの第2の組合せが関係する第1のメモリ、および該又は各メモリに対する少 なくとも1つのそれぞれの閾値と、 (l)前記第2の組合せが関係する第1のメモリの内容が閾値に到達 したときに生成されるそれぞれの所定の結果とを識別し、 (ii)さらに別のプロフィールが、 (m)自己のプロフィールセットの1プロフィールによって生成され た不正リスクインジケータによってインクリメントされるように現在処理されて いる呼イベント記録に対するそれぞれの第1の組合せが関係する第2のメモリを 識別し、 前記処理手段が、前記それぞれの第2の組合せが関係するプロフィールセッ トにしたっがって呼イベント記録の呼イベントデータを処理するように構成され 、それによって、 1又は複数のそれぞれの処理結果および関係する不正リスクインジケ ータを得て、 それぞれの処理結果によって対応する識別された第2の組合せが関係 する第1の1又は複数のメモリをインクリメントし、閾値に到達したときは、 対応するそれぞれの所定の結果を生成して、不正リスクインジケータ を生成するときは、 その不正リスクインジケータによって前記第1の組合せが関係する第 2のメモリをインクリメントし、閾値に到達するときは、 対応する別のそれぞれの所定の結果を生成する。 本発明の長所は、保護対象者が、上記で説明した従来の技術の方法と比較して 保護の加重されたレベルを有することである。例えば、保護対象者が彼の発呼カ ードに対してこの保護の特別なレベルを有することを望むとき、上述の第1のキ ーフィールドは発呼カードフィールドであり、第2のキーフィールドは最も有益 となった呼ばれる(被呼)番号のフィールドである。このようにして、呼が“最 新の”番号、例えば掲示板に対して行われるとき、リスクインジケータメモリは 所定の値、例えば10分間に1回の呼に対して“50”をインクリメントする。 “最新の”番号は、不正目的で使用される番号として知られており、データベー スの被呼番号のキータイプ部内のキーとして網オペレータによって入力している 。 同様の継続期間で、例えば割増し金を付加されたサービス番号に対する呼につ いては、特別に定めた閾値の応答またはこの処理結果に適用される変換関数に依 存して、より低いリスクインジケータを生成してもよい。 別の例では、網オペレータの共通のクライアントは、PABXの行われる可能 性のある不正使用に対するこの特別な保護を有することを望むとき、上述の第1 のキーフィールドは発呼番号フィールドである。本発明を上述のように、または その他の方法で使用するときは、リスクインジケータの累積、“最新の”目的地 に対する単なる計数呼よりも一層感度の高い検出を行う。 本発明の好ましい実施形態では、信用価値が分からない新しいユーザによって 網の不正使用から自らを保護し、将来の環境にしたがってそのプロフィールを変 更するために、不正プロフィールセットは、例えば網オペレータまたはサービス プロバイダによって新しいユーザに割当てることができる。後者の例は、ユーザ の電話料金請求書のシーケンス番号に応答して、高リスクのプロフィール(すな わち、より低い閾値のもの)低リスクのプロフィール(すなわち、より高い閾値 のもの)に置換して、そのユーザによる不正でない使用によって警報が生成され る確率を減少する。 ここで用いる呼イベント記録(call event record)は、網指向先端末への接続 要求(呼)から生ずる記録に限定されず、網施設(サービスとしても知られてい る)に関係する等価データも含むものとし、例えば呼分岐サービスを作動させる 要求としてユーザの電話に到来する呼をユーザが要求して差出した指向先番号へ 分岐(再ルート決定)することとか、会議呼についての要求(3ウエイ呼として 知られている)とかが含まれる。この文脈の中ではユーザリクエスト(要求)と いう用語は電話呼など、網施設(便宜)に対する要求、およびその他の網要求形 式を包含している。 エンティティ(entity)という用語がプロフィールセットと関連してここで用い られるが、これは網ユーザの識別子(ID)を表現する文字の組を意味するもの で、それは直接的表現であり、また間接的表現のこともあり、例えば端末装置( 例えば電話)の関係した事項(アイテム)の識別子を介してのことがあるのであ って、さらに送信元の網端末(例えば電話)番号、送信先の端末番号口座番号、 移動電話番号、汎用パーソナル遠隔通信番号(個人番号)、発呼カード番号(課 金カード番号としても知られている)、もしくはユーザIDを含む。また本発明 の範疇では、ユーザ(使用者)という用語は現実の人(自然人)に限らず、法人 と網装置の事項(アイテム)も含む。 キーフィールドが被呼番号フィールドの場合は、PPは呼イベント記録の処理 を作動させるこれらの番号(キー)を決める。これらの番号は割増料金率サービ ス用の番号とすることができ、例えば0891、0898などで始まる番号、国 際通話ライン、掲示板などである。PPは保護のレベルと包括性能とを選ぶこと ができる。 後に詳記するが、プロフィールは呼(試行呼及び/又は完成呼)の度数を係数 するとか、呼の利用(継続時間)を測定するように構成できる。したがって本発 明の処理結果は、例えば行われた呼を係数する場合には、対応するメモリに付加 されるユニットを含み、また例えば分といった呼継続時間の数値を含んでいる。 閾値に到達するとき、生成された結果は、前記呼イベント記録のフィールドと して第1のフィールド内のキーの同じ値を有するエンティティを次のnの呼イベ ント記録のログ内に配置することを含むことができる。 ここで本発明を種々の観点でとらえた特定の実施形態を添付の図面を参照して 例示的に記載する。 図1は、本発明の不正検出システムに基く不正検出(FD)および制御システ ム(CS)(FDCS)の応用アーキテクチャ(構造)である。 図2は、FDCSのイベント待ち行列サービスの構造を示す図である。 図3は、FDCSの不正データベースアクセスサービスの構成要素を示す図で ある。 図4は、本発明の別の不正検出システムを含むインテリジェント網のブロック 図である。 図5は、図4の網内のサービス制御ポイントの例示的アーキテクチャを示す。 図6は、呼要求不正検出および管理手順の例を示すフローチャートである。 図7は、プロフィール変更要求不正検出および管理手順の例を示すフローチャ ートである。 図8は、多数の分散計算環境インテリジェント網構造を示す。 図9は、図8の代りの構造を示す。 図10は、広域分散計算環境を示す。 図1は、不正検出および制御システム(FDCS)を示し、それは通信網の種 々のアイテム(それ自身は図示されていない)に動作上は接続されている。FD CSの応用アーキテクチャは個別の機能ブロックから形成されており、そのブロ ックには外部インターフェイスブロック10、不正サービスブロック12、ユーザ応 用ブロック14、管理施設ブロック16、およびデータベースブロック18を含んでい UNIXコンソールモニタ65は、監視機能を周期的に実行し、新しいメッセー ジを網管理50に送る。 恒久メモリモニタ67は、表および表スペースと一緒にUNIXファイルの大き さおよびファイルシステムを定期的に検査する。アイテムの大きさが所定の閾値 を越えるとき、プロセスは網管理50にメッセージを送る。 FDE20は、それが次のプログラムにしたがって受信する各イベントに関して 処理を行う: イベントを決定せよ、 イベントの規定からキーフィールドを決定せよ、 イベント内の各(each)キーに対して、 データベース内のキー、バケット、および履歴をルックアップせよ、 もし(if)キーが存在しないならば、 もし(if)キーがダイナミックでないならば、 イベント内の次のキーへ進め、 他は、 欠陥のあるプロフィールセット方針を使用して新しいキー用の プロフィールセットを決定せよ、 もし(if)プロフィールセットを決定できるならば、 欠陥プロフィールセットにしたがって新しいキー、バケッ ト、および履歴を生成せよ、 他は、 イベント内の次のキーフィールドへ進め、 if文終了、 if文終了、 if文終了、 キーのプロフィールセット内の各(each)プロフィールに対して、 測定値を得よ、 測定によって影響される各(each)バケットに対して、 もし(if)バケットの時間間隔が費消したならば、 バケットをリセットせよ、 if文終了、 測定値を使用してバケットを更新せよ、 もし(if)新しいバケット値が閾値に到達するならば、 このバケットに対して定められた応答を生成せよ(すなわ ち、警報マネージャに警報を送れ、および/または、ロギ ングのために現在のイベントをマークせよ、および/また は、ロギングのためにこのキーに対する次のnイベントを マークせよ)、 if文終了、 各(each)文終了、 各(each)文終了、 データベース内のキー、バケット、および履歴を記憶せよ、 各if文終了、 もし現在のイベントをロギングのためにマークするならば、 現在のイベントをログせよ、 if文終了、 もし(if)現在のイベント用のキーがデータベース内に存在しないな らば、FDCSは次の欠陥のあるプロフィールセット方針を使用して、処理方法 を決定する:− −もし(if)現在のキーのキー形式をダイナミックであるとマークさ れていないならば、このキーに対して解析は行なわない。 −さもなければ、顧客IDとキー形式との組合せを使用して適切な欠陥 のあるプロフィールセットをルックアップする。もしこの組合せに対して規定の 欠陥プロフィールセットがないならば、キー形式のみを使用して適切な欠陥プロ フィールセットをルックアップする。もしこのキー形式だけに対して規定された 欠陥プロフィールセットがないならば、このキーに対して解析は行わない。 もし現在のイベントに対するキーが既にデータベース内に存在している ならば、キーとそのキーを含むイベントを解析するのに使用されるプロフィール セットとは既に関係付けられていることになる。この関係は次の2つの中の一つ の方法で確立されていることになる:− −システム管理者64はキーおよびその関連するデータを予め暫定した。 −FDCSは、自動的にキーを暫定し、その欠陥プロフィールセット方 法を使用して、初めてキーをシステムへ送った。 出する。これは低い閾値、すなわち数分間に10回に設定することができる。 変形として、発呼カード用のプロフィールセットは、“ペナルティポイント” を累積するバケットを管理するプロフィールを含み、呼継続期間のプロフィール は、バケットに到達した最低の閾値に対する応答が、ペナルティポイントの各数 の割当てを含むように構成されている(本発明の不正リスクインジケータを構成 している)。例えば、バケットの1つは24時間の時間間隔を有し、国際電話の スクリーニングを有し、かつ100分のより低い閾値を有する。このバケットに 対するプロフィール規則は、例えば5ペナルティポイントを生成して、それをペ ナルティポイントプロフィール内のペナルティポイントバケットへ加算すること とする。このプロフィールは、そのバケット内に累積された量が閾値に到達した か否かを全ての他のバケットがゼロ以外の更新値で更新するのと同じ方法で更新 を行うことによってテストする。 この変形では、種々の呼ばれた番号のキーに対するそれぞれの呼の継続期間プ ロフィールは、ペナルティポイントを割当てるための各々の規則を有している。 例えば、“最新の”掲示板、すなわち不正の目的で使用される掲示板に対して、 バケットの1つは10分(時間)での閾値を有する即時応答バケットであり、こ の応答は50のペナルティポイントの割当てを含んでいる。 プロフィール規則にしたがって、呼イベント記録を検査して、発呼カード番号 を、それがあるときは得て、これをポインタとして使用して、直接にアクセスし て、データベース内のその発呼カードのプロフィールのペナルティポイントバケ ットを更新する。 その呼ばれた番号、およびそれに対応して各呼ばれた番号のキー、に対する呼 の継続期間プロフィール内の他のバケットは、各閾値に関係するそれぞれの数の ペナルティポイントを有する。特定の呼イベントは幾つかのプロフィールになっ て、ペナルティポイントを生成することができ、これらは発呼カードプロフィー ルのペナルティポントバケットに付加されることになる。 その代りに、プロフィールは測定結果(例えば呼の継続期間)を処理し、各変 換ファクタを適用して、ペナルティポイントを得ることができる。 ペナルティポイントプロフィールは発呼カードに制限されず、例えば、網オペ レータの共同のクライアントが、行われる可能性のある不正使用に対してそのP ABXを監視することを望むとき、発呼番号キーと関係付けることができる。 ここで本発明の実施形態を、図4乃至10を参照して記載する。 本発明のFDSに関して、当業者はインテリジェント網の正確な構造およびF DSと網内の他の構成要素との相互関係の仕方を理解するであろうが、これは本 発明の技術的範囲の制限要素ではない。 インテリジェント網において、FDSは独立した別々のシステムではなく、網 知能の一体の部分であることが好ましい。網知能の一部分として、サードパーテ ィプロバイダおよびその他の相互接続された網オペレータからの要求を含む、全 てのソースからのサービス実行情報が、効果的にスクリーニングできることをF DSは保証することができる。この構造によって、例えば、サービス制御ポイン トのようなサービス制御データベース内に保持されているユーザプロフィール情 報に関する呼要求の比較を行うことによって、従来は試みられていなかった種々 のタイプの不正検出を可能にすることが現在認識されている。 もちろん、不正検出それ自身は、不正に対抗する単なる最初の段階である。不 正を検出したとき、不正行為者が将来同じ一連の行為を追及するのを止めさせる のに適したやり方で不正呼を管理する必要がある。不正管理には、呼を切ること 、または既知の不正行為者の起訴に成功するの十分な証拠を記憶することを含め ることができる。したがって、FDSは好ましくは通信網内で不正管理システム (FMS)と通信する。FMSは、例えば呼要求、または接続された呼を、この 呼要求または呼が不正であることが分かったときに網が取扱う方法を制御するこ とができる。好ましくは、呼要求が不正呼要求であることをFDSが判断したこ とをFDS内のフラグ手段によって示し、FMSはこれに応答して、設定手段が 前記不正呼要求に対する呼要求を処理する方法を変更する。 ここで図4を参照すると、インテリジェント網の1例が網の知能に組込まれた 本発明のFDSを含んで示されている。図4では、ブロックは物理的エンティテ ィを表している。例えば、FDS440 およびSCP410 は、それらの機能に適し たソフトウエアを実行する個々の計算プラットフォームである。しかしながら、 単一の物理的エンティティ、例えば計算プラットフォームは、SCPおよびFD Sの両方の機能に適したソフトウエアを組込むことができる。したがって、単一 の物理的エンティティは、2つの論理的エンティティを取入れることになる。同 様に、単一の物理的エンティティは多数の論理的エンティティを組入れることが できる。対照的に、単一の論理エンティティ、例えばSCP機能を多数の物理的 エンティティ、例えば分散計算環境(DCE)のような多数の計算環境内に取入 れることもできる。 図4のインテリジェント網は3人のユーザ;ユーザA、ユーザB、およびユー ザCを示している。送信元ユーザは、呼を行なう(発呼する)網のユーザであり 、送信先ユーザは、呼が送られるユーザである。もちろんユーザという言葉は、 彼らが呼を行うかまたは受けるかにしたがって送信元ユーザと送信先ユーザの両 方を示すことができる。加えて、送信元ユーザが呼設定要求以外の要求を行うと きは、ユーザは送信元ユーザである。ユーザは、人間、会社、サードバーティサ ービスプロバイダ、遠隔通信会社の雇員、装置の部品(item)、または別の網であ ってもよく、この実施形態では、イベント記録のキーフィールド内のキーに関係 するエンティティを構成する。網は、送信元ユーザと送信先ユーザとの間の呼を 接続する相互接続されたスイッチングユニットを含む。図4には、これらのスイ ッチングユニットの2つ、すなわちスイッチングユニット480 およびスイッチン グユニット490 が示されている。 スイッチングユニット480 および490 は、GCE Plessey Telecommunicationsに よって製造されたSystem X exchange またはATM(非同期伝送モード)スイッ チのようなデジタルスイッチングユニットであってもよい。 ユーザBに対して呼を行うために、ユーザAはアクセス網(図示されていない )を介してスイッチングユニット480 にアクセスする。アクセス網は別のスイッ チングユニットを含むことができ、静止ユーザまたは移動ユーザへのアクセス網 であってもよい。スイッチングユニット490 は、別のアクセス網によってユーザ Bに接続することもできる。 図4のインテリジェント網は、3つのサービス制御ポイント(SCP)410,42 0,430 を含んでおり、これらはスイッチングユニット480,490 から離れて配置さ れている。各SCP410,420,430 はシグナリング網400 を介して、スイッチング ユニット480,490 および他のスイッチングユニットの少なくとも幾つかに接続す SCP内のSLEE512 は、メインメモリ510 に内蔵された計算機ソフトウエ アとして構成されている。サービス制御プログラム216,218 およびプロフィール インタプリタ514 も計算機ソフトウエアとして構成され、メインメモリ510 に内 蔵されている。 SCP410 が、呼要求に対応してスイッチングユニットから照会メッセージを 受取るとき、SLEE212 はメッセージを解釈し、照会メッセージに答えるのに 必要なサービス制御プログラム216 を実行する。呼要求に関係する照会メッセー ジに関して、サービス制御プログラム216 はユーザプロフィールデータベース47 0 から送信元ユーザおよび送信先ユーザのユーザプロフィールを検索し、プロフ ィールインタプリタ214 はユーザプロフィールから必要な情報を抽出して、SL EE212 へ戻されるルート設定情報を供給する。次にSLEEは、ルート設定情 報を含む呼制御指令を送信元スイッチングユニットへ送る。 付属プロセッサ487 は、全体的にSCP410,420,および430 に構造的に類似し ており、SLEEおよび1つ以上のサービス制御プログラムを含む。しかしなが ら、付属プロセッサ487 にはスイッチングユニット480 のみがアクセスでき、し たがってそれがサポートするサービスは、呼を設定するためにスイッチングユニ ット480 へアクセスできる送信元ユーザのみが使用できる。インテリジェント周 辺装置485 は、網のユーザとインテリジェント網それ自身との間の特定のトラン ザクションを処理し、またトーンおよびアナウンスメントのようなリソース、音 声認識装置、および音声合成装置を有する。 サービスノード483 は、インテリジェント網サービスを独立して制御し、網と そのユーザとの間で、インテリジェント周辺装置485 によって与えられる相互作 用のような特定の相互作用を実行することができる。それは本質的に結合された SCPとインテリジェント周辺装置であるが、スイッチング機能も有することが できる。 図4および5を参照して行われたインテリジェント網の上の記述から、このよ うな網では、サービス制御論理をSCP、付属プロセッサ、またはサービスノー ドおよびスイッチングユニットと区別されるユニット内に内蔵できることが理解 できる。この明細書では、“インテリジェントユニット”という用語は、サービ 0 に対してフラグを立てて、適切な動作を開始する。 本発明にしたがって、ユーザプロフィール情報にアクセスするFDSの能力は 、不正行為者の行為を検出する技術的範囲を著しく増大する。ユーザプロフィー ルは、各特定のユーザの呼パターンに関する包括的な組の情報を含むと予測され る。この情報はユーザによって一部分を供給することができ;個人の口座(resid ential account)ではなく業務用の口座(business account)が著しくより多くの 外国からの呼を負担すると予測されるときは、その情報の一部は必要とされるユ ーザの口座のタイプを反映する標準の組の特徴から供給され;ユーザ行為の傾向 解析の結果として、例えばユーザが以前に外国へ呼を行ったことがないとき、そ の情報の一部分は、網の知能がユーザプロフィールを変更して、このことを示す ことによって変更される。次に数時間の間に外国へ呼を5回行なうと、潜在的に 不正であると考えられるときに、ユーザプロフィールと比較して、FDSはこの 発呼パターンを調べる。 ユーザが供給するプロフィール情報には、例えば全ての外国への呼の禁止、割 増し料金のかかる呼の禁止、許容可能な呼継続期間を10分以内に制限、または 呼を再び方向付けるプロフィール変更の禁止を含むことができる。合法的なユー ザは彼のプロフィールの制約に気付くと仮定すると、例えばユーザが、呼を行う かまたはユーザプロフィールの設定を変更しようとするとき、例えばユーザプロ フィールの制約とは対照的な再方向付け要求の呼を行おうとするとき、FDSは 潜在的な不正行為に対してフラグを立てることができる。 ユーザプロフィール情報が、一層包括的で、一層ユーザが制御可能になるとき 、ユーザプロフィール情報を監視する本発明の能力が益々重要になることは、出 願人である当業者には明白である。事実、本発明のFDSは上述の情報とは別の 情報、例えばサービス管理情報または新しいタイプの不正が検出できる網管理情 報に将来アクセスすることが予想される。明らかに、ユーザプロフィール、また はそれに相当する情報を監視する能力は、不正検出を行う何れかのタイプの通信 システムにおいて価値がある。例えば、このような能力は、例えば、不正検出が 不成功であったときのみ呼を設定するシステムで有効に使用することができる。 図4に示されるインテリジェント網構造の変形として、多数のDCEが国中に 請求の範囲 1.行われる可能性のある通信網の不正使用を検出する方法であり、該網は呼イ ベントデータを含むフィールドを有する呼イベント記録を用意するようにされて いて、該フィールドの少なくとも1つはキーフィールドを指定され、ここでで定 義されるエンティティと関係するキーを含み: 呼イベント記録の第1のキーフィールドを読取って、そのキーを得る段階と ; 該第1のキーフィールドと得られたキーとの組合せである第1の組合せによ ってデータベースをアドレスして、第1の組合せが関係するプロフィールセット にアクセスする段階であり、該第1の組合せが関係するプロフィールセットでは 、 (i)少なくとも1つのプロフィールが、 (a)呼イベントデータに対して実行されることになる処理を定義し て、処理結果を得るそれぞれの呼イベントデータ処理アルゴリズムと、 (b)処理結果によってインクリメントされることになる少なくとも 1つの第1の組合せが関係する第1のメモリ、および該又はそれぞれの前記第1 の組合せが関係する第1のメモリに対する少なくとも1つのそれぞれの閾値と、 (c)前記第1の組合せが関係する第1のメモリの内容が閾値に到達 するときに生成されることになるそれぞれの所定の結果であって、少なくともそ の1つは不正リスクインジケータを含む該それぞれの所定の結果とを識別し、 (ii)別のプロフィールが、 (d)不正リスクインジケータによってインクリメントされることに なる第1の組合せが関係する第2のメモリと、 (e)前記第1の組合せが関係する第2のメモリについての少なくと も1つのそれぞれの閾値と、 (f)前記第1の組合せが関係する第2のメモリが閾値に到達すると きに生成されることになる別なそれぞれの所定の結果とを識別する段階と; 前記第1の組合せが関係するプロフィールセットにしたがって呼イベント記 録の呼イベントデータを処理して、それにより、 1又は複数のそれぞれの処理結果を得て、 対応する識別された第1の組合せが関係する1又は複数の第1のメモリ をそれぞれの処理結果によってインクリメントし、もし閾値に到達するときは、 対応するそれぞれの所定の結果を生成して、もし不正リスクインジケー タが生成されるときは、 前記第1の組合せが関係する第2のメモリをその不正リスクインジケー タによってインクリメントし、もし閾値に到達するときは、 対応する別なそれぞれの所定の結果を生成する段階とを含む行われる可 能性のある不正使用を識別する段階とを含む方法。 2.呼イベント記録の第2のフィールドがキーフィールドを指定され、ここで定 義されたエンティティと関係するキーを含み: 呼イベント記録の第2のフィールドを読取って、そのキーを得る段階と; 該第2のキーフィールドと得られたキーとの組合せである第2の組合せによ ってデータベースをアドレスして、それぞれの第2の組合せが関係するプロフィ ールセットにアクセスする段階であり、該第2の組合せが関係するプロフィール セットでは、 (i)少なくとも1つのプロフィールが、 (g)呼イベント記録の呼イベントデータに対して実行されることに なる処理を定義して、処理結果を得るそれぞれの呼イベントデータ処理アルゴリ ズムと、 (h)この処理結果によってインクリメントされることになる少なく とも1つの第2の組合せが関係する第1のメモリ、および該又は各前記第2の組 合せが関係する第1のメモリに対する少なくとも1つのそれぞれの閾値と、 (j)前記第2の組合せが関係する第1のメモリの内容が閾値に到達 したときに生成されることになるそれぞれの所定の結果であって、少なくともそ の1つが不正リスクインジケータを含むそれぞれの所定の結果とを識別し、 (ii)さらに別のプロフィールが、 (k)自己のプロフィールセットの1プロフィールによって生成され た不正リスクインジケータによってインクリメントされるように現在処理されて いる呼イベント記録に対するそれぞれの第1の組合せが関係する第2のメモリを 識別する段階と; 前記それぞれの第2の組合せが関係するプロフィールセットにしたがって呼 イベント記録の呼イベントデータを処理し、それによって、 1又は複数のそれぞれの処理結果を得て、 対応する識別された第2の組合せが関係する第1の1又は複数のメモリ をそれぞれの処理結果によってインクリメントし、もし閾値に到達するときは、 対応するそれぞれの所定の結果を生成し、もし不正リスクインジケータ が生成されるときは、 前記第1の組合せが関係する第2のメモリをその不正リスクインジケー タによってインクリメントし、もし前記第1の組合せが関係する第2のメモリの 閾値に到達するときは、 別のそれぞれの所定の結果を前記第1の組合せが関係するプロフィール セットにしたがって生成する段階とを含む請求項1記載の行われる可能性のある 不正使用を識別する段階とを含む方法。 3.行われる可能性のある通信網の不正使用を検出する方法であり、該網は呼イ ベントデータを含むフィールドを有する呼イベント記録を用意するようにされて いて、該フィールドの少なくとも1つはキーフィールドを指定され、ここでで定 義されるエンティティと関係するキーを含み: 呼イベント記録の第1のキーフィールドを読取って、そのキーを得る段階と ; 第1のキーフィールドと得られたキーとの組合せである第1の組合せによっ てデータベースをアドレスして、関係付けられたプロフィールセットの第1の組 合せにアクセスする段階であり、該第1の組合せが関係するプロフィールセット では、 (i)少なくとも1つのプロフィールが、 (a)呼イベントデータで行われる処理を定義して、処理結果を得る それぞれの呼イベントデータ処理アルゴリズムと、 (b)処理結果に適用して、不正リスクインジケータを生成するそれ ぞれの関数と、 (c)処理結果によってインクリメントされる少なくとも1つの第1 の組合せが関係する第1のメモリ、および該又は各前記第1の組合せが関係する 第1のメモリに対する少なくとも1つのそれぞれの閾値と、 (d)前記第1の組合せが関係する第1のメモリの内容が閾値に到達 するときに生成されることになるそれぞれの所定の結果とを識別し、 (ii)別のプロフィールが、 (e)不正リスクインジケータによってインクリメントされることに なる第1の組合せが関係する第2のメモリがと、 (f)前記第1の組合せが関係する第2のメモリに対する少なくとも 1つのそれぞれの閾値と、 (g)前記第1の組合せが関係する第2のメモリの内容が閾値に到達 するときに生成されることになる別のそれぞれの所定の結果とを識別する段階と ; 前記第1の組合せが関係するプロフィールセットにしたがって呼イベント記 録の呼イベントデータを処理し、それによって、 少なくとも1つのそれぞれの処理結果および関係する不正リスクインジ ケータを得て、 それぞれの処理結果によって対応する識別された第1の組合せが関係す る第1の1又は複数のメモリをインクリメントし、もし閾値に到達するときは、 対応するそれぞれの所定の結果を生成して、 関係する不正リスクインジケータによって前記第1の組合せが関係する 第2のメモリをインクリメントし、もし閾値に到達するときは、 別のそれぞれの所定の結果を生成する段階とを含む行われる可能性のあ る不正使用を識別する段階とを含む方法。 4.呼イベント記録フィールドの第2のフィールドがキーフィールドを指定され 、ここで定義されるエンティティと関係するキーを含み: 呼イベント記録フィールドの第2のフィールドを読取って、そのキーを得る 段階と; 第2のキーフィールドと得られたキーとの組合せである第2の組合せによっ てデータベースをアドレスして、それぞれの第2の組合せが関係するプロフィー ルセットにアクセスする段階であり、該第2の組合せの関係付けられたプロフィ ールセットが、 (i)少なくとも1つのプロフィールが、 (h)呼イベント記録の呼イベントデータで実行されることになる処 理を定義して、処理結果を得るそれぞれの呼イベントデータ処理アルゴリズムと 、 (j)処理結果に適用して、不正リスクインジケータを生成するそれ ぞれの関数と、 (k)処理結果によってインクリメントされることになる少なくとも 1つの第2の組合せが関係する第1のメモリ、および該又は各前記第2の組合せ が関係する第1のメモリに対する少なくとも1つのそれぞれの閾値と、 (l)前記第2の組合せが関係する第1のメモリが閾値に到達したと きに生成されることになるそれぞれの所定の結果とを識別し、 (ii)さらに別のプロフィールが、 (m)自己のプロフィールセットの1プロフィールにより生成された 不正リスクインジケータによってインクリメントされるように現在処理されてい る呼イベント記録に対するそれぞれの第1の組合せが関係する第2のメモリを識 別する段階と; 前記それぞれの第2の組合せが関係するプロフィールセットにしたがって呼 イベント記録の呼イベントデータを処理し、それによって、 1又は複数のそれぞれの処理結果を得て、不正リスクインジケータと関 係付け、 それぞれの処理結果によって対応する識別された第2の組合せが関係す る第1の1又は複数のメモリをインクリメントし、閾値に到達するときは、 対応するそれぞれの所定の結果を生成して、 関係する不正リスクインジケータによって前記第1の組合せが関係する 第2のメモリをインクリメントし、前記第1の組合せが関係する第2のメモリの 閾値に到達するときは、 前記第1の組合せが関係するプロフィールセットにしたがって、別のそ れぞれの所定の結果を生成する段階とをさらに含む請求項3記載の方法。 5.ユーザ用の前記組合せが関係するプロフィールセットを欠陥のあるプロフィ ールセットに予め設定する段階と、網から供給されるユーザに関するデータに依 存して前記予め設定された組合せが関係するプロフィールセットを修正する別の 段階とを含む請求項1乃至4の何れか1項記載の方法。 6.前記網から供給されるデータが、口座に関するデータである請求項5記載の 方法。 7.前記修正段階が、前記口座に関するデータ供給に応答して自動的に実行され る請求項6記載の方法。 8.前記修正段階が、前記第1の組合せが関係する第1のメモリに対する第1の それぞれの閾値を識別するプロフィールを、同じ前記第1の組合せが関係する第 1のメモリに対する第2のそれぞれの閾値を識別するプロフィールによって置換 する段階を含み、前記第2のそれぞれの閾値が前記第1のそれぞれの閾値よりも 大きい値を有する請求項5乃至7の何れか1項記載の方法。 9.前記生成された結果が、次のnの呼イベント記録のログ内に、その応答のと きに生成される呼イベント記録の値と同じ第1のキーフィールド内のキーの値を 有するエントリであるか又はそれを含む請求項1乃至8の何れか1項記載の方法 。 10.行われる可能性のある通信網の不正使用を検出するシステムであり、該網 は呼イベントデータを含むフィールドを有する呼イベント記録を用意するように されていて、該フィールドの少なくとも第1のフィールドがキーフィールドを指 定され、ここで定義されているエントリと関係するキーを含み: 呼イベント記録のキーフィールドを読取って、そのキーを得るための、およ び前記キーフィールドと得られたキーとの組合せ(“組合せ”と呼ばれる)によ ってデータベースをアドレスする手段と; 前記組合せによってアドレス可能であり、第1のキーフィールドおよび複数 のキーと関係付けられた複数のそれぞれのプロフィールセットである第1の組合 せが関係するプロフィールセットを記憶するデータベースであり、 各第1の組合せが関係するプロフィールセットでは、 (i)少なくとも1つのプロフィールが、 (a)呼イベント記録の呼イベントデータで実行されることになる処 理を定義して、処理結果を得るそれぞれの呼イベントデータ処理アルゴリズムと 、 (b)処理結果によってインクリメントされることになる少なくとも 1つの第1の組合せが関係する第1のメモリ、および該又は各メモリに対する少 なくとも1つのそれぞれの閾値と、 (c)前記第1の組合せが関係する第1のメモリの内容が閾値に到達 したときに生成されることになるそれぞれの所定の結果であり、少なくともその 1つが不正リスクインジケータを含む前記所定の結果を識別し、 (ii)別のプロフィールが、 (d)不正リスクインジケータによってインクリメントされることに なる第1の組合せが関係する第2のメモリと、 (e)前記第1の組合せが関係する第2のメモリに対する少なくとも 1つのそれぞれの閾値と、 (f)前記第1の組合せが関係する第2のメモリが閾値に到達したと きに生成される別のそれぞれの所定の結果とを識別するデータベースと; 前記第1の組合せが関係するプロフィールセットにしたがって呼イベント記 録の呼イベントデータを処理し、それによって、 1又は複数のそれぞれの処理結果を得て、 それぞれの処理結果によって対応する識別された第1の組合せが関係す る1又は複数のメモリをインクリメントし、閾値に到達するときは、 前記それぞれの所定の結果を生成し、不正リスクインジケータを生成す るときは、 不正リスクインジケータによって前記第1の組合せが関係する第2のメ モリをインクリメントし、閾値に到達するときは、 対応する別のそれぞれの所定の結果を生成する手段とを含む不正検出シ ステム。 11.前記フィールドの第2のフィールドがキーフィールドを指定され、ここで 定義されるエンティティに関係するキーを含み、データベースが複数のそれぞれ の第2の組合せが関係するプロフィールセットを記憶し、該第2の組合せが関係 するプロフィールセットでは、 (i)少なくとも1つのプロフィールが、 (g)呼イベント記録の呼イベントデータで実行されることになる処 理を定義して、処理結果を得るそれぞれの呼イベントデータ処理アルゴリズムと 、 (h)処理結果によってインクリメントされることになる少なくとも 1つの第2の組合せが関係する第1のメモリ、および該又は各メモリに対する少 なくとも1つのそれぞれの閾値と、 (j)前記第2の組合せが関係する第1のメモリの内容が閾値に到達 したときに生成されるそれぞれの所定の結果であり、その少なくとも1つが不正 リスクインジケータを含むそれぞれの所定の結果とを識別し、 (ii)さらに別のプロフィールが、 (k)自己のプロフィールセットの1プロフィールにより生成された 不正リスクインジケータによってインクリメントされるように現在処理されてい る呼イベント記録に対するそれぞれの第1の組合せが関係する第2のメモリを識 別し、それによって、 1又は複数のそれぞれの処理結果を得て、 それぞれの処理結果によって対応する識別された第2の組合せに関係 する第1の1又は複数のメモリをインクリメントし、閾値に到達するときは、 前記それぞれの所定の結果を生成して、不正リスクインジケータを生 成するときは、 その不正リスクインジケータによって前記第1の組合せが関係する第2の メモリをインクリメントし、閾値に到達するときは、 対応する別のそれぞれの所定の結果を生成する請求項10記載のシステム 。 12.行われる可能性のある通信網の不正使用を検出するシステムであり、該網 は呼イベントデータを含むフィールドを有する呼イベント記録を用意するように されていて、該フィールドの少なくとも第1のフィールドがキーフィールドを指 定され、ここで定義されているエントリと関係するキーを含み: 呼イベント記録のキーフィールドを読取って、そのキーを得るための、およ び前記キーフィールドと得られたキーとの組合せ(“組合せ”と呼ばれる)によ ってデータベースをアドレスする手段と; 前記組合せによってアドレス可能であり、第1のキーフィールドおよび複数 のキーとが関係する複数のそれぞれのプロフィールセットである第1の組合せが 関係するプロフィールセットを記憶するデータベースであり、 各第1の組合せが関係するプロフィールセットでは、 (i)少なくとも1つのプロフィールが、 (a)呼イベント記録の呼イベントデータで実行されることになる処 理を定義して、処理結果を得るそれぞれの呼イベントデータ処理アルゴリズムと 、 (b)処理結果に適用して、不正リスクインジケータを生成するそれ ぞれの関数と、 (c)処理結果によってインクリメントされることになる少なくとも 1つの第1の組合せが関係する第1のメモリ、および該又は各メモリに対する少 なくとも1つのそれぞれの閾値と、 (d)前記第1の組合せが関係する第1のメモリの内容が閾値に到達 するときに生成されることになるそれぞれの所定の結果とを識別し、 (ii)別のプロフィールが、 (e)不正リスクインジケータによってインクリメントされることに なる第1の組合せが関係する第2のメモリと、 (f)前記第1の組合せが関係する第2のメモリに対する少なくとも 1つのそれぞれの閾値と、 (g)前記第1の組合せが関係する第2のメモリが閾値に到達したと きに生成される別のそれぞれの所定の結果とを識別するデータベースと; 前記第1の組合せが関係するプロフィールセットにしたがって呼イベント記 録の呼イベントデータを処理し、それによって、 少なくとも1つのそれぞれの処理結果を得て、不正リスクインジケータ に関係付け、 それぞれの処理結果によって対応する識別された第1の組合せが関係す る1又は複数のメモリをインクリメントし、閾値に到達するときは、 対応するそれぞれの所定の結果を生成し、 前記第1の組合せが関係する第2のメモリを不正リスクインジケータに よってインクリメントし、閾値に到達するときは、 対応する別のそれぞれの所定の結果を生成する手段とを含む行われる可 能性のある通信網の不正使用を検出するシステム。 13.前記フィールドの第2のフィールドがキーフィールドを指定され、ここで 定義されるエンティティに関係するキーを含むときに使用するシステムであり、 データベースが複数のそれぞれの第2の組合せが関係するプロフィールセットを 記憶しており、 (i)少なくとも1つのプロフィールが、 (h)呼イベント記録の呼イベントデータで実行されることになる処 理を定義して、処理結果を得るそれぞれの呼イベントデータ処理アルゴリズムと 、 (j)処理結果に適用して、不正リスクインジケータを生成するそれ ぞれの関数と、 (k)処理結果によってインクリメントされることになる少なくとも 1つの第2の組合せが関係する第1のメモリ、および該又は各メモリに対する少 なくとも1つのそれぞれの閾値と、 (l)前記第2の組合せが関係する第1のメモリの内容が閾値に到達 したときに生成されるそれぞれの所定の結果とを識別し、 (ii)さらに別のプロフィールが、 (m)自己のプロフィールセットの1プロフィールによって生成され た不正リスクインジケータによってインクリメントされるように現在処理されて いる呼イベント記録に対するそれぞれの第1の組合せが関係する第2のメモリを 識別し、 前記処理手段が、前記それぞれの第2の組合せが関係するプロフィールセッ トにしたっがって呼イベント記録の呼イベントデータを処理するように構成され 、それによって、 1又は複数のそれぞれの処理結果および関係する不正リスクインジケ ータを得て、 それぞれの処理結果によって対応する識別された第2の組合せが関係 する第1の1又は複数のメモリをインクリメントし、閾値に到達したときは、 対応するそれぞれの所定の結果を生成して、不正リスクインジケータ を生成するときは、 その不正リスクインジケータによって前記第1の組合せが関係する第 2のメモリをインクリメントし、閾値に到達するときは、 対応する別のそれぞれの所定の結果を生成する請求項12記載のシス テム。 14.特定のユーザに関する網から供給されるデータを受取って、該特定のユー ザに関するプロフィールセットを修正する手段を含む請求項10又は13の何れ か1項記載のシステム。 15.前記修正手段が、口座に関するデータに応答して、前記プロフィールセッ トを修正する請求項14記載のシステム。 16.通信網の口座機能にアクセスして、特定のユーザが関係する口座に関する データを検索する手段と、前記アクセスして、検索する手段によって検索された 口座に関するデータに応答して、検索された口座に関するデータに依存して特定 のユーザが関係するプロフィールを修正する修正手段とを含む請求項10乃至1 3の何れか1項記載のシステム。 17.前記修正手段が、前記第1の組合せが関係する第1のメモリに対する第1 のそれぞれの閾値を識別するプロフィールを、前記第1の組合せが関係する第1 のメモリに対する第2のそれぞれの閾値を識別するプロフィールで置換するよう にされていて、該第2のそれぞれの閾値は前記第1のそれぞれの閾値よりも大き い値を有する請求項10乃至16の何れか1項記載のシステム。 18.結果生成手段が、結果又は結果の一部分として、その結果になる呼イベン ト記録と同じである、第1のキーフィールド内のキーの値を有するエントリを次 のnの呼イベント記録のログ内に生成するようにされている請求項10乃至17 の何れか1項記載のシステム。 19.請求項10乃至18の何れか1項記載の不正検出システムを具備する通信 網。 20.網がインテリジェント網である請求項19記載の通信網。 21.不正検出システムが、インテリジェント網の網知能の一部分を形成してい る請求項20記載の通信網。
───────────────────────────────────────────────────── フロントページの続き (81)指定国 EP(AT,BE,CH,DE, DK,ES,FI,FR,GB,GR,IE,IT,L U,MC,NL,PT,SE),OA(BF,BJ,CF ,CG,CI,CM,GA,GN,ML,MR,NE, SN,TD,TG),AP(KE,LS,MW,SD,S Z,UG),UA(AM,AZ,BY,KG,KZ,MD ,RU,TJ,TM),AL,AM,AT,AU,AZ ,BB,BG,BR,BY,CA,CH,CN,CZ, DE,DK,EE,ES,FI,GB,GE,HU,I S,JP,KE,KG,KP,KR,KZ,LK,LR ,LS,LT,LU,LV,MD,MG,MK,MN, MW,MX,NO,NZ,PL,PT,RO,RU,S D,SE,SG,SI,SK,TJ,TM,TR,TT ,UA,UG,US,UZ,VN (72)発明者 ウッズ、デイビッド・ジョン イギリス国、アイピー6・9ビーティー、 サフォーク、イプスウィッチ、トゥッデン ハム、ザ・ストリート、ウェル・コテイジ (番地なし) (72)発明者 スコット、マイケル イギリス国、アイピー6・8ティーディ ー、サフォーク、イプスウィッチ、ニード ハム・マーケット、チェインハウス・ロー ド 33 (72)発明者 レグノー、ジョン・クリストファー イギリス国、アイピー12・4ピーエー、サ フォーク、ウッドブリッジ、ニューボー ン、ウッドブリッジ・ロード 51 (72)発明者 ギビングス、クリストファー・ジョン イギリス国、アイピー4・4ディーワイ、 サフォーク、イプスウィッチ、トーベル ス・ロード 38 (72)発明者 イーデン、ラッセル イギリス国、アイピー2・9ティーイー、 サフォーク、イプスウィッチ、フリット ン・クローズ 8

Claims (1)

  1. 【特許請求の範囲】 1.通信網の不正使用のおそれを検出する方法が提供されており、この網は呼イ ベントデータを含むフィールドを有する呼イベント記録を用意するようにされて いて、少なくともその第1のフィールドはキーフィールドとして指定されていて 、そこで定義されているエンティティに関係しているそれぞれのキーを含んでお り、この方法は、複数のエンティティの各々に対してそれぞれのエンティティ固 有のプロフィールセット(組)を指定する段階と、呼イベント記録の呼データに 対して実行されることになる処理を定義しているそれぞれの呼データ処理アルゴ リズムを識別するプロフィールのマスターセットからそれぞれのエンティティが 関係する基準に従って1または複数のプロフィールを選ぶことによって各それぞ れのセットを形成する段階と、データベース内のそれぞれのキーと関連させてプ ロフィールセットを記憶する段階とで成る先行段階とを含み;さらにこの方法は 、呼イベント記録のキーフィールドからキーを得る段階と、対応する記憶された エントリがあるときには、それぞれの呼データ処理アルゴリズムに従って前記呼 イベント記録の呼データを記録された関係するプロフィールセットの各プロフィ ールに対して処理して、それによって1又は複数のそれぞれの処理結果を用意す る段階と、各それぞれの処理結果を少なくとも1つの閾値を有する1又は複数の メモリのそれぞれの関係するセットの各メンバに加える段階と、メモリの内容が 閾値に達するときは応答を発生する段階とを含む通信網の不正使用のおそれを検 出する方法。 2.それぞれの関連する時間間隔が経過した後に、前記または各メモリの内容を 初期値にリセットする段階を含む請求項1記載の方法。 3.関係するリセット段階を実行するときに、前記それぞれの関係した時間間隔 を開始する段階を含む請求項2記載の方法。 4.前記開始段階が、1日のうちの現在時に時間間隔の長さの値を加えて、時間 間隔が費消することになるその日の時刻に対する値を作ることを含む請求項3記 載の方法。 5.リセット用段階が、1日のうちの現在時を時間間隔が費消することになる1 日のうちの時刻に対応する値との比較を加算段階の発生都度と、それに先行して 行うことを含む請求項4記載の方法。 6.生成された応答が、呼イベント記録をログに入力することを含む請求項1乃 至5の何れか1項記載の方法。 7.生成された応答が、次のnの発生しようとしている呼イベント記録でその第 1のフィールド内のキーが前記イベント記録のそれと同じもののログ中にエント リを置くようにすることを含む請求項1乃至6の何れか1項記載の方法。 8.呼イベント記録にはキーフィールドと指定されたフィールドの第2のものが あり、また前記呼イベント記録の第1のキーフィールドの記憶されたキーと関係 しているプロフィールがそれぞれの変換値を送出するために対応している関連す る処理結果に適用されることになるそれぞれの変換関数も識別し:前記それぞれ の変換関数を適用してそれぞれの変換値を送出する段階;前記呼イベントフィー ルドからキーを得る段階;第2のキーフィールドとそれが関係するキーとに基い てデータベースにアクセスする段階;それぞれの変換値をそれぞれの対応する変 換値メモリで第2のキーフィールドのキーに関係しかつ少なくとも1つの閾値を もつものに加える段階;および変換値メモリの内容が閾値に到達したときに応答 を生成する段階を含む請求項1乃至7の何れか1項記載の方法。 9.呼イベント記録がキーフィールドと指定されたフィールドの第2のものを有 し、前記呼イベント記録の第1のキーフィールドの記憶されたキーと関係するプ ロフィールがまたそれぞれの変換値を前記応答の一部として送出するそれぞれの 変換関数を識別し:前記メモリの内容が閾値に到達したときに前記それぞれの変 換値を送出する段階;前記呼イベント記録の第2のキーフィールドからキーを得 る段階;第2のキーフィールドとそれが関係するキーとに基いてデータベースに アクセスする段階;前記それぞれの変換値を第2のキーフィールドのキーに関係 しかつ少なくとも1つの閾値をもつ対応する各変換値メモリに加える段階;及び 変換値メモリの内容が閾値に到達したときに応答を生成する段階を含む請求項1 乃至7の何れか1項記載の方法。 10.生成された応答に対応して、受けた呼イベント記録の第1のキーフィール ドのキーと関係する履歴記録内にエントリを作る段階を含む請求項1乃至9の何 れか1項記載の方法。 11.最初に欠陥のあるプロフィールセットをユーザに割当てる第1の段階と、 ユーザに関係するデータを供給する網に依存して前記最初に割当てられた欠陥の あるプロフィールセットを修正する第2の段階を含む請求項1乃至10の何れか 1項記載の方法。 12.前記網が供給するデータが、口座に関するデータである請求項11記載の 方法。 13.前記修正段階が、前記口座に関するデータの供給に応答して自動的に実行 される請求項12記載の方法。 14.通信網の不正使用のおそれを検出するための不正検出システムであり、該 網は呼イベントデータを含むフィールドを有する呼イベント記録を用意するよう にされていて、少なくともその第1のフィールドはキーフィールドとして指定さ れていて、そこで定義されるエンティティに関係しているそれぞれのキーを含み 、このシステムは、各フィールドに対して複数のキーを、また各キーに対して1 又は複数のプロフィールを含む関係するそれぞれのプロフィールセットを記憶す るようにされているデータベースを含み、各プロフィールは呼イベント記録の呼 データに対して実行されることになるそれぞれのプロフィールを定義するそれぞ れのアルゴリズムを識別しかつ各々のメモリが少なくとも1つの閾値をもつ1又 は複数のメモリのそれぞれの組を有しており;さらにシステムは、第1の手段と 第2の手段とを含み、第1の手段は網から受けた呼イベント記録を受けかつキー フィールドとキーフィールド内に含まれるキーとに基いてデータベースにアクセ スするようにされており;第2の手段はアクセスされたキーと関係する各プロフ ィールに対して、各それぞれの処理を実行してそれぞれの処理結果を送出し、前 記各関係するプロフィールの各メモリにそれぞれの処理結果を加えて、メモリ内 容が閾値に到達したときには応答を生成するようにされている不正検出システム 。 15.前記第2の手段がそれぞれの関係する時間間隔が費消した後に各メモリの 内容を初期値にリセットするようにされている請求項14記載のシステム。 16.前記2の手段が前記それぞれの関係する時間間隔を、それぞれのメモリが 初期値にリセットされることがあったときに開始するようにされている請求項1 5記載のシステム。 17.前記第2の手段が、それぞれの関係する時間間隔の長さの値を1日のうち の現在の時刻に加えて、時間間隔が費消する1日のうちの時刻に対応する値を作 るようにされている請求項16記載のシステム。 18.前記第2の手段が、1日のうちの現在の時刻を時間間隔が費消することに なる1日のうちの時刻の前記対応する値との比較を、各処理結果を各メモリへ加 算する段階の発生都度と、それに先行してするようにされている請求項17記載 のシステム。 19.前記第2の手段が、生成された応答の一部として、前記受けた呼イベント 記録をログ内に入力するようにされている請求項14乃至18の何れか1項記載 の方法。 20.前記第2の手段が、生成された応答の一部として、ログ内に次のnの発生 しようとしている呼イベント記録でその第1のフィールド内のキーが前記受けた 呼イベント記録と同じ値のものを入力するようにされている請求項14乃至19 の何れか1項記載のシステム。 21.前記第2の手段が、それぞれの変換関数であって、第1のキーフィールド の記憶されたキーと関係するプロフィールによって識別されるものを対応する関 係する処理の結果に適用し、かつそれぞれの変換値を送出するようにされていて 、受けた呼イベント記録の第2のキーフィールドのキーを得るようにし、それに よって前記第1の手段を用いてデータベースにアクセスし、前記それぞれの変換 値を第2のキーフィールドのキーと関係しかつ少なくとも1つの閾値をもつそれ ぞれの対応する変換値メモリに加えて、変換値メモリの内容が閾値に到達すると きには応答を生成するようにする請求項14乃至20の何れか1項記載のシステ ム。 22.前記第2の手段が、前記応答の一部としてそれぞれの変換値を第1のキー フィールドの記憶されたキーと関係するプロフィールによって識別されるそれぞ れの変換関数に従って送出して、受けた呼イベント記録の第2のキーフィールド のキーを得て、それによって前記第1の手段を用いてデータベースにアクセスし 、前記それぞれの変換値を第2のキーフィールドのキーと関係しかつ少なくとも 1つの閾値をもつそれぞれの対応する変換値メモリに加えて、変換値メモリの内 容が閾値に到達したときに応答を生成するようにされている請求項14乃至20 の 何れか1項記載のシステム。 23.第2の手段が、エントリを作るようにされていて、それが生成された応答 に対応し、受けた呼イベント記録の第1のキーフィールドのキーと関係している 履歴記録内に入力するようにされている請求項14乃至22の何れか1項記載の システム。 24.口座に関するデータの受信に応答して、対応するプロフィールセットを修 正する請求項14乃至23の何れか1項記載のシステム。 25.通信網の口座機能にアクセスして、特定のユーザに関係する口座に関する データを検索し、検索された口座に関するデータに依存して特定のユーザと関係 付けられたプロフィールセットを修正する請求項14乃至23の何れか1項記載 のシステム。 26.請求項14乃至25の何れか1項記載の不正検出システムを適用した通信 網。 27.前記網がインテリジェント網である請求項26記載の通信網。 28.不正検出システムが、インテリジェント網の網の知能の一部を形成してい る請求項27記載の通信網。
JP8529089A 1995-03-30 1996-03-29 通信サービスの不正使用の検出 Ceased JPH11502982A (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP95302159.9 1995-03-30
EP95302159 1995-03-30
PCT/GB1996/000763 WO1996031043A1 (en) 1995-03-30 1996-03-29 Detecting possible fraudulent communications usage

Publications (1)

Publication Number Publication Date
JPH11502982A true JPH11502982A (ja) 1999-03-09

Family

ID=8221151

Family Applications (1)

Application Number Title Priority Date Filing Date
JP8529089A Ceased JPH11502982A (ja) 1995-03-30 1996-03-29 通信サービスの不正使用の検出

Country Status (10)

Country Link
US (1) US5907602A (ja)
EP (1) EP0818103B1 (ja)
JP (1) JPH11502982A (ja)
KR (1) KR100445599B1 (ja)
CN (1) CN1171433C (ja)
CA (1) CA2215361C (ja)
DE (1) DE69631647D1 (ja)
NO (1) NO974511L (ja)
NZ (1) NZ304388A (ja)
WO (1) WO1996031043A1 (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003524925A (ja) * 1998-12-09 2003-08-19 ネットワーク アイス コーポレイション ネットワークおよびコンピュータシステムセキュリティを提供する方法および装置

Families Citing this family (149)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5420910B1 (en) * 1993-06-29 1998-02-17 Airtouch Communications Inc Method and apparatus for fraud control in cellular telephone systems utilizing rf signature comparison
US6601048B1 (en) * 1997-09-12 2003-07-29 Mci Communications Corporation System and method for detecting and managing fraud
US5729597A (en) * 1995-05-16 1998-03-17 At&T Corp Service and information management system for a telecommunications network
US7369650B1 (en) 1995-05-16 2008-05-06 At&T Corp. Service and information management system for a telecommunications network
US5875236A (en) * 1995-11-21 1999-02-23 At&T Corp Call handling method for credit and fraud management
GB9603582D0 (en) 1996-02-20 1996-04-17 Hewlett Packard Co Method of accessing service resource items that are for use in a telecommunications system
US5805686A (en) * 1995-12-22 1998-09-08 Mci Corporation Telephone fraud detection system
GB9606792D0 (en) * 1996-03-29 1996-06-05 British Telecomm A telecommunications network
SE9602187L (sv) * 1996-05-31 1997-10-13 Anders Edvard Trell Telefoniförfarande vilket erbjuder abonnenter tillfälliga ytterligare telefonnummer utöver grundabonnemanget
FI103847B1 (fi) * 1996-10-10 1999-09-30 Nokia Telecommunications Oy Kutsunsiirtopalvelun väärinkäytön estäminen
US6473404B1 (en) 1998-11-24 2002-10-29 Connect One, Inc. Multi-protocol telecommunications routing optimization
US6016307A (en) 1996-10-31 2000-01-18 Connect One, Inc. Multi-protocol telecommunications routing optimization
US6754181B1 (en) 1996-11-18 2004-06-22 Mci Communications Corporation System and method for a directory service supporting a hybrid communication system architecture
US7145898B1 (en) 1996-11-18 2006-12-05 Mci Communications Corporation System, method and article of manufacture for selecting a gateway of a hybrid communication system architecture
US6690654B2 (en) 1996-11-18 2004-02-10 Mci Communications Corporation Method and system for multi-media collaboration between remote parties
US6335927B1 (en) 1996-11-18 2002-01-01 Mci Communications Corporation System and method for providing requested quality of service in a hybrid network
US5995605A (en) * 1996-12-06 1999-11-30 Ameritech Corporation Method and network for providing access to an information network
GB2321364A (en) * 1997-01-21 1998-07-22 Northern Telecom Ltd Retraining neural network
US6731625B1 (en) 1997-02-10 2004-05-04 Mci Communications Corporation System, method and article of manufacture for a call back architecture in a hybrid network with support for internet telephony
JP2001515669A (ja) * 1997-03-06 2001-09-18 ソフトウエア アンド システムズ エンジニアリング リミテッド 分散コンピュータシステムにおける情報へのアクセス権を付与するシステムおよび方法
US6430286B1 (en) 1997-04-22 2002-08-06 At&T Corp Service and information management system for a telecommunications network
US6393113B1 (en) * 1997-06-20 2002-05-21 Tekno Industries, Inc. Means for and methods of detecting fraud, lack of credit, and the like from the SS# 7 system network
GB9715497D0 (en) * 1997-07-22 1997-10-01 British Telecomm A telecommunications network
US7403922B1 (en) 1997-07-28 2008-07-22 Cybersource Corporation Method and apparatus for evaluating fraud risk in an electronic commerce transaction
US7096192B1 (en) 1997-07-28 2006-08-22 Cybersource Corporation Method and system for detecting fraud in a credit card transaction over a computer network
US6076100A (en) * 1997-11-17 2000-06-13 Microsoft Corporation Server-side chat monitor
US6320847B1 (en) * 1997-11-18 2001-11-20 At&T Corp. Method and apparatus for reduction of call setup time using anticipation technique for multimedia applications in widely distributed networks
US6078647A (en) * 1997-11-21 2000-06-20 Hewlett Packard Company Method and apparatus for detecting a data service provider in a public switched telephone network
US6208720B1 (en) * 1998-04-23 2001-03-27 Mci Communications Corporation System, method and computer program product for a dynamic rules-based threshold engine
DE19821566C2 (de) * 1998-05-14 2000-02-24 Deutsche Telekom Ag Verfahren und Vorrichtung zum Überwachen und Sichern von öffentlichen Telefonsystemen
JP3445153B2 (ja) * 1998-06-04 2003-09-08 富士通株式会社 電話番号一時的使用装置及び方法
JP2938062B1 (ja) * 1998-09-01 1999-08-23 埼玉日本電気株式会社 移動無線通信機
WO2000030398A1 (en) * 1998-11-18 2000-05-25 Lightbridge, Inc. Event manager for use in fraud detection
US6760420B2 (en) * 2000-06-14 2004-07-06 Securelogix Corporation Telephony security system
US6687353B1 (en) 1998-12-11 2004-02-03 Securelogix Corporation System and method for bringing an in-line device on-line and assuming control of calls
US7133511B2 (en) * 1998-12-11 2006-11-07 Securelogix Corporation Telephony security system
US6735291B1 (en) * 1998-12-11 2004-05-11 Securelogix Corporation Virtual private switched telephone network
US6700964B2 (en) * 2001-07-23 2004-03-02 Securelogix Corporation Encapsulation, compression and encryption of PCM data
US6249575B1 (en) 1998-12-11 2001-06-19 Securelogix Corporation Telephony security system
US6226372B1 (en) 1998-12-11 2001-05-01 Securelogix Corporation Tightly integrated cooperative telecommunications firewall and scanner with distributed capabilities
FI108503B (fi) 1998-12-23 2002-01-31 Nokia Corp Tiedonvõlityksen keston rajoittaminen tietoliikenneverkossa
JP3486125B2 (ja) * 1999-01-14 2004-01-13 富士通株式会社 ネットワーク機器制御システム及び装置
US6542729B1 (en) * 1999-04-27 2003-04-01 Qualcomm Inc. System and method for minimizing fraudulent usage of a mobile telephone
GB9910268D0 (en) * 1999-05-04 1999-06-30 Northern Telecom Ltd Behavourial pattern recognition for event streams
US6904409B1 (en) 1999-06-01 2005-06-07 Lucent Technologies Inc. Method for constructing an updateable database of subject behavior patterns
EP1903495A1 (en) * 1999-06-01 2008-03-26 Lucent Technologies Inc. Method for constructing an updateable database of subject behaviour patterns
US8666757B2 (en) * 1999-07-28 2014-03-04 Fair Isaac Corporation Detection of upcoding and code gaming fraud and abuse in prospective payment healthcare systems
US7813944B1 (en) 1999-08-12 2010-10-12 Fair Isaac Corporation Detection of insurance premium fraud or abuse using a predictive software system
US6404871B1 (en) 1999-12-16 2002-06-11 Mci Worldcom, Inc. Termination number screening
US6396915B1 (en) * 1999-12-17 2002-05-28 Worldcom, Inc. Country to domestic call intercept process (CIP)
US6404865B1 (en) 1999-12-17 2002-06-11 Worldcom, Inc. Domestic to country call intercept process (CIP)
US6335971B1 (en) 1999-12-17 2002-01-01 Mci Worldcom, Inc. Country to country call intercept process
US6516056B1 (en) * 2000-01-07 2003-02-04 Vesta Corporation Fraud prevention system and method
US6549919B2 (en) * 2000-04-03 2003-04-15 Lucent Technologies Inc. Method and apparatus for updating records in a database system based on an improved model of time-dependent behavior
US7096219B1 (en) * 2000-05-10 2006-08-22 Teleran Technologies, Inc. Method and apparatus for optimizing a data access customer service system
US6570968B1 (en) * 2000-05-22 2003-05-27 Worldcom, Inc. Alert suppression in a telecommunications fraud control system
JP2002077390A (ja) * 2000-08-31 2002-03-15 Fujitsu Ltd 携帯電話管理方法、装置及び携帯電話装置
US6519331B1 (en) * 2000-09-01 2003-02-11 Alcatel Telecommunications system, service control point and method for pre-screening telephone calls to help prevent telephone toll fraud
US20030236728A1 (en) * 2000-09-20 2003-12-25 Amir Sunderji Method and apparatus for managing a financial transaction system
US7383223B1 (en) * 2000-09-20 2008-06-03 Cashedge, Inc. Method and apparatus for managing multiple accounts
US20080015982A1 (en) * 2000-09-20 2008-01-17 Jeremy Sokolic Funds transfer method and system including payment enabled invoices
US6850606B2 (en) * 2001-09-25 2005-02-01 Fair Isaac Corporation Self-learning real-time prioritization of telecommunication fraud control actions
US8150013B2 (en) * 2000-11-10 2012-04-03 Securelogix Corporation Telephony security system
US8402068B2 (en) * 2000-12-07 2013-03-19 Half.Com, Inc. System and method for collecting, associating, normalizing and presenting product and vendor information on a distributed network
FI20010256A0 (fi) * 2001-02-12 2001-02-12 Stonesoft Oy Pakettidatayhteystietojen käsittely tietoturvagatewayelementissä
US6856982B1 (en) * 2001-02-26 2005-02-15 Alcatel System, intelligent network service engine and method for detecting a fraudulent call using real time fraud management tools
US20020138427A1 (en) * 2001-03-20 2002-09-26 Trivedi Prakash A. Systems and methods for communicating from an integration platform to a billing unit
US6801607B1 (en) * 2001-05-08 2004-10-05 Mci, Inc. System and method for preventing fraudulent calls using a common billing number
WO2002093885A1 (en) * 2001-05-17 2002-11-21 Worldcom. Inc. Domestic to international collect call blocking
US8000269B1 (en) 2001-07-13 2011-08-16 Securus Technologies, Inc. Call processing with voice over internet protocol transmission
US7505406B1 (en) * 2001-07-13 2009-03-17 Evercom Systems, Inc. Public telephone control with voice over internet protocol transmission
US7899167B1 (en) 2003-08-15 2011-03-01 Securus Technologies, Inc. Centralized call processing
US6636592B2 (en) * 2001-09-28 2003-10-21 Dean C. Marchand Method and system for using bad billed number records to prevent fraud in a telecommunication system
US6895086B2 (en) 2001-11-13 2005-05-17 Inmate Telephone, Inc. 3-Way call detection system and method
GB0207392D0 (en) * 2002-03-28 2002-05-08 Neural Technologies Ltd A configurable data profiling system
US7860222B1 (en) 2003-11-24 2010-12-28 Securus Technologies, Inc. Systems and methods for acquiring, accessing, and analyzing investigative information
US7916845B2 (en) 2006-04-13 2011-03-29 Securus Technologies, Inc. Unauthorized call activity detection and prevention systems and methods for a Voice over Internet Protocol environment
US9020114B2 (en) 2002-04-29 2015-04-28 Securus Technologies, Inc. Systems and methods for detecting a call anomaly using biometric identification
US9026468B2 (en) 2002-04-29 2015-05-05 Securus Technologies, Inc. System and method for proactively establishing a third-party payment account for services rendered to a resident of a controlled-environment facility
WO2004008683A2 (en) * 2002-07-16 2004-01-22 Haim Engler Automated network security system and method
US7240068B2 (en) * 2002-09-06 2007-07-03 Truetel Communications, Inc. Service logic execution environment (SLEE) that is running on a device, supporting a plurality of services and that is compliant with a telecommunications computing standard for SLEES
US20050259807A1 (en) * 2003-02-28 2005-11-24 Pita Madoch Method and network for providing access to an information network
US7634252B2 (en) * 2003-03-07 2009-12-15 Computer Assocaites Think, Inc. Mobility management in wireless networks
US7248685B2 (en) * 2003-08-05 2007-07-24 Inmate Telephone, Inc. Three-way call detection using steganography
US7529357B1 (en) 2003-08-15 2009-05-05 Evercom Systems, Inc. Inmate management and call processing systems and methods
US7646725B1 (en) * 2004-03-02 2010-01-12 Nortel Networks Limited Self-healing containers
US8862570B1 (en) 2004-03-02 2014-10-14 Rockstar Consortium Us Lp Method and apparatus for open management of multi-media services
DE102004029686A1 (de) * 2004-06-14 2006-01-05 Teles Ag Informationstechnologien Verfahren und Vorrichtung zur Statusanzeige in einem Datenübertragungssystem mit unterschiedlichen Datenübertragungsvarianten
US7406159B2 (en) * 2004-07-15 2008-07-29 Tekelec Methods, systems, and computer program products for automatically populating signaling-based access control database
US8837695B1 (en) * 2005-03-29 2014-09-16 At&T Intellectual Property Ii, L.P. Method and apparatus for monitoring shifts in call patterns
US9113001B2 (en) * 2005-04-21 2015-08-18 Verint Americas Inc. Systems, methods, and media for disambiguating call data to determine fraud
US9571652B1 (en) 2005-04-21 2017-02-14 Verint Americas Inc. Enhanced diarization systems, media and methods of use
US8639757B1 (en) 2011-08-12 2014-01-28 Sprint Communications Company L.P. User localization using friend location information
US8930261B2 (en) * 2005-04-21 2015-01-06 Verint Americas Inc. Method and system for generating a fraud risk score using telephony channel based audio and non-audio data
US8793131B2 (en) 2005-04-21 2014-07-29 Verint Americas Inc. Systems, methods, and media for determining fraud patterns and creating fraud behavioral models
US20060277002A1 (en) * 2005-06-01 2006-12-07 Per Kangru system and method for analysis of measurement data
US7719426B2 (en) * 2005-06-15 2010-05-18 Worldtron Group, Inc. Correctional supervision program and card
CN101507247A (zh) * 2005-11-15 2009-08-12 晟碟以色列有限公司 盗话检测方法
US20070136194A1 (en) * 2005-12-14 2007-06-14 David Sloan Hybrid card
US8244532B1 (en) 2005-12-23 2012-08-14 At&T Intellectual Property Ii, L.P. Systems, methods, and programs for detecting unauthorized use of text based communications services
US7680831B1 (en) * 2006-06-28 2010-03-16 Emc Corporation Methods and apparatus for detection and recovery of database out of synchronization conditions
GB0618627D0 (en) 2006-09-21 2006-11-01 Vodafone Ltd Fraud detection system
US8542802B2 (en) 2007-02-15 2013-09-24 Global Tel*Link Corporation System and method for three-way call detection
US20080201158A1 (en) * 2007-02-15 2008-08-21 Johnson Mark D System and method for visitation management in a controlled-access environment
WO2008120180A1 (en) * 2007-03-30 2008-10-09 Norkom Alchemist Limited Detection of activity patterns
US20080301022A1 (en) * 2007-04-30 2008-12-04 Cashedge, Inc. Real-Time Core Integration Method and System
WO2008137748A1 (en) * 2007-05-02 2008-11-13 Cashedge, Inc. Multi-channel and cross-channel account opening
US10796392B1 (en) 2007-05-22 2020-10-06 Securus Technologies, Llc Systems and methods for facilitating booking, bonding and release
US8111815B2 (en) * 2008-02-11 2012-02-07 Mask.It, LLC Method and device for preventing misuse of personal information
US9225838B2 (en) 2009-02-12 2015-12-29 Value-Added Communications, Inc. System and method for detecting three-way call circumvention attempts
US8630726B2 (en) * 2009-02-12 2014-01-14 Value-Added Communications, Inc. System and method for detecting three-way call circumvention attempts
US20100235908A1 (en) * 2009-03-13 2010-09-16 Silver Tail Systems System and Method for Detection of a Change in Behavior in the Use of a Website Through Vector Analysis
US20100235909A1 (en) * 2009-03-13 2010-09-16 Silver Tail Systems System and Method for Detection of a Change in Behavior in the Use of a Website Through Vector Velocity Analysis
US8238538B2 (en) 2009-05-28 2012-08-07 Comcast Cable Communications, Llc Stateful home phone service
US8243904B2 (en) * 2009-12-04 2012-08-14 International Business Machines Corporation Methods to improve security of conference calls by observation of attendees' order and time of joining the call
US8635683B2 (en) * 2009-12-04 2014-01-21 International Business Machines Corporation Method to improve fraud detection on conference calling systems by detecting re-use of conference moderator passwords
US20110135081A1 (en) * 2009-12-04 2011-06-09 Charles Steven Lingafelt Methods to improve fraud detection on conference calling systems by detection of non-typical useage of moderator passcode
US20110135073A1 (en) * 2009-12-04 2011-06-09 Charles Steven Lingafelt Methods to improve fraud detection on conference calling systems by detection of conference moderator password utilization from a non-authorized device
US8494142B2 (en) 2009-12-04 2013-07-23 International Business Machines Corporation Methods to improve fraud detection on conference calling systems based on observation of participants' call time durations
CN102196099B (zh) * 2010-03-10 2014-02-19 成都市华为赛门铁克科技有限公司 语音呼叫检测方法及装置
US8359006B1 (en) * 2010-11-05 2013-01-22 Sprint Communications Company L.P. Using communications records to detect unauthorized use of telecommunication services
US9368116B2 (en) 2012-09-07 2016-06-14 Verint Systems Ltd. Speaker separation in diarization
US10134400B2 (en) 2012-11-21 2018-11-20 Verint Systems Ltd. Diarization using acoustic labeling
US9460722B2 (en) 2013-07-17 2016-10-04 Verint Systems Ltd. Blind diarization of recorded calls with arbitrary number of speakers
US10354251B1 (en) 2013-07-26 2019-07-16 Sprint Communications Company L.P. Assigning risk levels to electronic commerce transactions
US9984706B2 (en) 2013-08-01 2018-05-29 Verint Systems Ltd. Voice activity detection using a soft decision mechanism
US9456343B1 (en) * 2013-12-18 2016-09-27 Emc Corporation Assessing mobile user authenticity based on communication activity
US9300791B1 (en) * 2014-12-11 2016-03-29 Securus Technologies, Inc. Controlled-environment facility resident communication detection
US9875742B2 (en) 2015-01-26 2018-01-23 Verint Systems Ltd. Word-level blind diarization of recorded calls with arbitrary number of speakers
US10303799B2 (en) * 2016-02-11 2019-05-28 International Business Machines Corporation Converging tool terminology
US10572961B2 (en) 2016-03-15 2020-02-25 Global Tel*Link Corporation Detection and prevention of inmate to inmate message relay
US9609121B1 (en) 2016-04-07 2017-03-28 Global Tel*Link Corporation System and method for third party monitoring of voice and video calls
JP6613200B2 (ja) * 2016-04-18 2019-11-27 ファナック株式会社 生産管理装置からの指令に応じて製造セルを制御するセル制御装置
US20180131710A1 (en) * 2016-11-07 2018-05-10 Microsoft Technology Licensing, Llc Network telephony anomaly detection images
US10027797B1 (en) 2017-05-10 2018-07-17 Global Tel*Link Corporation Alarm control for inmate call monitoring
US10225396B2 (en) 2017-05-18 2019-03-05 Global Tel*Link Corporation Third party monitoring of a activity within a monitoring platform
US10860786B2 (en) 2017-06-01 2020-12-08 Global Tel*Link Corporation System and method for analyzing and investigating communication data from a controlled environment
US9930088B1 (en) 2017-06-22 2018-03-27 Global Tel*Link Corporation Utilizing VoIP codec negotiation during a controlled environment call
US10616411B1 (en) * 2017-08-21 2020-04-07 Wells Fargo Bank, N.A. System and method for intelligent call interception and fraud detecting audio assistant
US11538128B2 (en) 2018-05-14 2022-12-27 Verint Americas Inc. User interface for fraud alert management
US10887452B2 (en) 2018-10-25 2021-01-05 Verint Americas Inc. System architecture for fraud detection
IL288671B2 (en) 2019-06-20 2024-06-01 Verint Americas Inc Systems and methods for authentication and fraud detection
US20210035121A1 (en) * 2019-08-02 2021-02-04 Neu Ip, Llc Proactive determination of fraud through linked accounts
US11868453B2 (en) 2019-11-07 2024-01-09 Verint Americas Inc. Systems and methods for customer authentication based on audio-of-interest
US11425247B1 (en) * 2021-02-11 2022-08-23 Verizon Patent And Licensing Inc. Methods and systems for reducing resource usage for call originations
US11463574B1 (en) * 2021-06-07 2022-10-04 Capital One Services, Llc Restricting access based on voice communication parameters
WO2025013002A1 (en) * 2023-07-09 2025-01-16 Jio Platforms Limited Method and system for management one or more alarms in a network
DE202023106573U1 (de) 2023-11-09 2024-01-26 Oculeus Gmbh Kommunikations-Netzwerk mit Datenkanal
WO2025098549A1 (de) 2023-11-09 2025-05-15 Oculeus Gmbh Kommunikations-netzwerk mit datenkanal

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4893330A (en) * 1989-06-01 1990-01-09 American Telephone And Telegraph Company, At&T Bell Laboratories Method and apparatus for restricting credit card communication calls
US5603906A (en) * 1991-11-01 1997-02-18 Holman Boiler Works, Inc. Low NOx burner
US5357564A (en) * 1992-08-12 1994-10-18 At&T Bell Laboratories Intelligent call screening in a virtual communications network
US5345595A (en) * 1992-11-12 1994-09-06 Coral Systems, Inc. Apparatus and method for detecting fraudulent telecommunication activity
US5351287A (en) * 1992-12-11 1994-09-27 Bell Communications Research, Inc. Method and apparatus for data evidence collection
TW225623B (en) * 1993-03-31 1994-06-21 American Telephone & Telegraph Real-time fraud monitoring system
US5495521A (en) * 1993-11-12 1996-02-27 At&T Corp. Method and means for preventing fraudulent use of telephone network
US5463681A (en) * 1993-12-29 1995-10-31 At&T Corp. Security system for terminating fraudulent telephone calls
US5805686A (en) * 1995-12-22 1998-09-08 Mci Corporation Telephone fraud detection system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003524925A (ja) * 1998-12-09 2003-08-19 ネットワーク アイス コーポレイション ネットワークおよびコンピュータシステムセキュリティを提供する方法および装置

Also Published As

Publication number Publication date
EP0818103A1 (en) 1998-01-14
NZ304388A (en) 1998-09-24
NO974511D0 (no) 1997-09-29
CA2215361A1 (en) 1996-10-03
US5907602A (en) 1999-05-25
KR19980703623A (ko) 1998-12-05
NO974511L (no) 1997-09-30
AU690441B2 (en) 1998-04-23
WO1996031043A1 (en) 1996-10-03
CA2215361C (en) 2001-01-23
CN1171433C (zh) 2004-10-13
HK1008283A1 (en) 1999-05-07
CN1179865A (zh) 1998-04-22
AU5156396A (en) 1996-10-16
KR100445599B1 (ko) 2005-02-24
DE69631647D1 (de) 2004-04-01
MX9706554A (es) 1997-11-29
EP0818103B1 (en) 2004-02-25

Similar Documents

Publication Publication Date Title
US5907602A (en) Detecting possible fraudulent communication usage
US9654620B2 (en) System and method for call treatment using a third party database
US6954633B1 (en) Method for calling up user-specified information using a mobile telephone
CA2327338C (en) Automated and selective authentication in transaction-based networks
US5627886A (en) System and method for detecting fraudulent network usage patterns using real-time network monitoring
US8340259B2 (en) Method and apparatus for providing fraud detection using hot or cold originating attributes
US7774842B2 (en) Method and system for prioritizing cases for fraud detection
US7971237B2 (en) Method and system for providing fraud detection for remote access services
US5958016A (en) Internet-web link for access to intelligent network service control
NO20110211A1 (no) Kommunikasjonstjenester
US5596632A (en) Message-based interface for phone fraud system
WO2001054424A2 (en) Communications network
JP2001313720A (ja) 電子商取引システムにおける個人情報確認方法
AU690441C (en) Detecting possible fraudulent communications usage
US6795535B1 (en) Using concurrently operating routines in telephony applications
HK1008283B (en) Detecting possible fraudulent communications usage
MXPA97006554A (en) Detect possible fraudulent use in communication
JP5070528B2 (ja) 電子商取引システムにおける個人情報確認方法
US6744855B1 (en) Service control platform
WO1999060799A1 (en) Method for updating call control and for controlling incoming calls
JP2003345989A (ja) ネットワーク損害保険システム、通話料損害保険システム、電話回線網選択装置
MXPA00009425A (en) Automated and selective authentication in transaction-based networks
JPH10190839A (ja) インテリジェントネットワークシステム
JP2001007926A (ja) 顧客情報管理システム及び顧客情報管理方法

Legal Events

Date Code Title Description
A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20040615

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20061219

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20070319

A602 Written permission of extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A602

Effective date: 20070507

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070619

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20070918

A313 Final decision of rejection without a dissenting response from the applicant

Free format text: JAPANESE INTERMEDIATE CODE: A313

Effective date: 20080207

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20080325