您好,欢迎来到抵帆知识网。
搜索
您的当前位置:首页技术侦查方法及技术侦查系统[发明专利]

技术侦查方法及技术侦查系统[发明专利]

来源:抵帆知识网
(19)中华人民共和国国家知识产权局

(12)发明专利申请

(10)申请公布号 CN 109041044 A(43)申请公布日 2018.12.18

(21)申请号 2018109473.6(22)申请日 2018.08.20

(71)申请人 中国联合网络通信集团有限公司

地址 100033 北京市西城区金融大街21号(72)发明人 李希金 张伦泳 

(74)专利代理机构 北京天昊联合知识产权代理

有限公司 11112

代理人 彭瑞欣 汪源(51)Int.Cl.

H04W 8/22(2009.01)H04W 8/24(2009.01)

权利要求书2页 说明书6页 附图3页

()发明名称

技术侦查方法及技术侦查系统

(57)摘要

本发明公开了一种技术侦查方法及技术侦查系统。该技术侦查方法包括:获取第一终端标识集合,所述第一终端标识集合包括位于绑架现场的所有第一可疑终端的第一终端标识;获取第二终端标识集合,所述第二终端标识集合包括位于勒索现场的所有第二可疑终端的第二终端标识;根据所述第一终端标识集合和所述第二终端标识集合确定出最终嫌疑人的终端的终端标识。本发明所提供的技术侦查方法及技术侦查系统,能够为绑架案件提供可靠的技术侦查支持,提高了破案效率及时效性。

CN 109041044 ACN 109041044 A

权 利 要 求 书

1/2页

1.一种技术侦查方法,其特征在于,包括:获取第一终端标识集合,所述第一终端标识集合包括位于绑架现场的所有第一可疑终端的第一终端标识;

获取第二终端标识集合,所述第二终端标识集合包括位于勒索现场的所有第二可疑终端的第二终端标识;

根据所述第一终端标识集合和所述第二终端标识集合确定出最终嫌疑人的终端的终端标识。

2.根据权利要求1所述的技术侦查方法,其特征在于,所述获取第一终端标识集合之前还包括:

根据受害人终端的第一终端号码获取所述第一终端号码对应的第一信令数据;根据所述第一信令数据确定出绑架现场的位置信息和绑架发生时间;所述获取第一终端标识集合包括:

根据绑架现场的位置信息和绑架发生时间,从运营商的信令数据库中提取出在绑架发生时间位于绑架现场的所有第一可疑终端的第一终端标识;

根据在绑架发生时间位于绑架现场的所有第一可疑终端的第一终端标识生成第一终端标识集合。

3.根据权利要求1所述的技术侦查方法,其特征在于,所述获取第二终端标识集合之前还包括:

获取嫌疑人的勒索终端号码及勒索发生时间;根据勒索终端号码及勒索发生时间,获取在勒索发生时间所述勒索终端号码对应的第二信令数据;

根据所述第二信令数据确定出嫌疑人所在的勒索现场的位置信息;所述获取第二终端标识集合包括:

根据勒索现场的位置信息和勒索发生时间,从运营商的信令数据库中提取出在勒索发生时间位于勒索现场的所有第二可疑终端的第二终端标识;

根据在勒索发生时间位于勒索现场的所有第二可疑终端的第二终端标识生成第二终端标识集合。

4.根据权利要求1所述的技术侦查方法,其特征在于,所述根据所述第一终端标识集合和所述第二终端标识集合确定出最终嫌疑人的终端的终端标识包括:

将所述第一终端标识集合中的所述第一终端标识与所述第二终端标识集合中的所述第二终端标识进行对比,确定出与所述第一终端标识相同的第二终端标识;

将与所述第一终端标识相同的第二终端标识确定为最终嫌疑人的终端的终端标识。5.一种技术侦查系统,其特征在于,包括:获取模块,用于获取第一终端标识集合,所述第一终端标识集合包括位于绑架现场的所有第一可疑终端的第一终端标识;获取第二终端标识集合,所述第二终端标识集合包括位于勒索现场的所有第二可疑终端的第二终端标识;

确定模块,用于根据所述第一终端标识集合和所述第二终端标识集合确定出最终嫌疑人的终端的终端标识。

6.根据权利要求5所述的技术侦查系统,其特征在于,所述获取模块具体用于根据受害

2

CN 109041044 A

权 利 要 求 书

2/2页

人终端的第一终端号码获取所述第一终端号码对应的第一信令数据;根据所述第一信令数据确定出绑架现场的位置信息和绑架发生时间;根据绑架现场的位置信息和绑架发生时间,从运营商的信令数据库中提取出在绑架发生时间位于绑架现场的所有第一可疑终端的第一终端标识;根据位于绑架现场的所有第一可疑终端的第一终端标识生成第一终端标识集合。

7.根据权利要求5所述的技术侦查系统,其特征在于,所述获取模块具体用于获取嫌疑人的勒索终端号码及勒索发生时间;根据勒索终端号码及勒索发生时间,获取在勒索发生时间所述勒索终端号码对应的第二信令数据;根据所述第二信令数据确定出嫌疑人所在的勒索现场的位置信息;根据勒索现场的位置信息和勒索发生时间,从运营商的信令数据库中提取出在勒索发生时间位于勒索现场的所有第二可疑终端的第二终端标识;根据在勒索发生时间位于勒索现场的所有第二可疑终端的第二终端标识生成第二终端标识集合。

8.根据权利要求5所述的技术侦查系统,其特征在于,所述确定模块具体用于将所述第一终端标识集合中的所述第一终端标识与所述第二终端标识集合中的所述第二终端标识进行对比,确定出与所述第一终端标识相同的第二终端标识;将与所述第一终端标识相同的第二终端标识确定为最终嫌疑人的终端的终端标识。

3

CN 109041044 A

说 明 书

技术侦查方法及技术侦查系统

1/6页

技术领域

[0001]本发明涉及通信技术领域,特别涉及一种用于绑架案件的技术侦查方法及技术侦查系统。

背景技术

[0002]随着智能手机等移动终端的普及,尤其是在城市里,几乎人手一部智能手机。智能手机的普及极大地带动了运营商的流量应用,在为运营商带来可观收入的同时,基于这些基础数据的挖掘往往能带来更多的附加价值。[0003]现实社会中,绑架案件时有发生,对公共安全造成了恶劣影响,警方往往需要花费大量精力进行调查走访,以期发现犯罪嫌疑人的蛛丝马迹,但这种传统的侦查方法,耗时费力且效果不佳,需要对大量线索进行逐一排查,效率与时效性均较低。[0004]事实上,犯罪团伙在犯罪现场留下的线索中,除了公知的那些东西,往往还有携带的移动终端在运营商处留下的核心网业务数据,如果能够利用好这些运营商的数据,就可以为破案提供宝贵线索。但现有技术中,还没有一种能够通过运营商的信令数据为绑架案件提供可靠技术侦查支持的方法。

发明内容

[0005]本发明旨在至少解决上述现有技术中存在的技术问题之一,提供一种技术侦查方法及技术侦查系统,用于通过运营商的信令数据为绑架案件提供可靠的技术侦查支持,提高破案效率及时效性。[0006]为实现上述目的,本发明提供了一种技术侦查方法,该技术侦查方法包括:[0007]获取第一终端标识集合,所述第一终端标识集合包括位于绑架现场的所有第一可疑终端的第一终端标识;

[0008]获取第二终端标识集合,所述第二终端标识集合包括位于勒索现场的所有第二可疑终端的第二终端标识;

[0009]根据所述第一终端标识集合和所述第二终端标识集合确定出最终嫌疑人的终端的终端标识。[0010]可选地,所述获取第一终端标识集合之前还包括:

[0011]根据受害人终端的第一终端号码获取所述第一终端号码对应的第一信令数据;[0012]根据所述第一信令数据确定出绑架现场的位置信息和绑架发生时间;[0013]所述获取第一终端标识集合包括:

[0014]根据绑架现场的位置信息和绑架发生时间,从运营商的信令数据库中提取出在绑架发生时间位于绑架现场的所有第一可疑终端的第一终端标识;

[0015]根据在绑架发生时间位于绑架现场的所有第一可疑终端的第一终端标识生成第一终端标识集合。[0016]可选地,所述获取第二终端标识集合之前还包括:

4

CN 109041044 A[0017]

说 明 书

2/6页

获取嫌疑人的勒索终端号码及勒索发生时间;

[0018]根据勒索终端号码及勒索发生时间,获取在勒索发生时间所述勒索终端号码对应的第二信令数据;

[0019]根据所述第二信令数据确定出嫌疑人所在的勒索现场的位置信息;[0020]所述获取第二终端标识集合包括:

[0021]根据勒索现场的位置信息和勒索发生时间,从运营商的信令数据库中提取出在勒索发生时间位于勒索现场的所有第二可疑终端的第二终端标识;

[0022]根据在勒索发生时间位于勒索现场的所有第二可疑终端的第二终端标识生成第二终端标识集合。[0023]可选地,所述根据所述第一终端标识集合和所述第二终端标识集合确定出最终嫌疑人的终端的终端标识包括:

[0024]将所述第一终端标识集合中的所述第一终端标识与所述第二终端标识集合中的所述第二终端标识进行对比,确定出与所述第一终端标识相同的第二终端标识;

[0025]将与所述第一终端标识相同的第二终端标识确定为最终嫌疑人的终端的终端标识。

[0026]为实现上述目的,本发明提供了一种技术侦查系统,该技术侦查系统包括:[0027]获取模块,用于获取第一终端标识集合,所述第一终端标识集合包括位于绑架现场的所有第一可疑终端的第一终端标识;获取第二终端标识集合,所述第二终端标识集合包括位于勒索现场的所有第二可疑终端的第二终端标识;[0028]确定模块,用于根据所述第一终端标识集合和所述第二终端标识集合确定出最终嫌疑人的终端的终端标识。[0029]可选地,所述获取模块具体用于根据受害人终端的第一终端号码获取所述第一终端号码对应的第一信令数据;根据所述第一信令数据确定出绑架现场的位置信息和绑架发生时间;根据绑架现场的位置信息和绑架发生时间,从运营商的信令数据库中提取出在绑架发生时间位于绑架现场的所有第一可疑终端的第一终端标识;根据位于绑架现场的所有第一可疑终端的第一终端标识生成第一终端标识集合。[0030]可选地,所述获取模块具体用于获取嫌疑人的勒索终端号码及勒索发生时间;根据勒索终端号码及勒索发生时间,获取在勒索发生时间所述勒索终端号码对应的第二信令数据;根据所述第二信令数据确定出嫌疑人所在的勒索现场的位置信息;根据勒索现场的位置信息和勒索发生时间,从运营商的信令数据库中提取出在勒索发生时间位于勒索现场的所有第二可疑终端的第二终端标识;根据在勒索发生时间位于勒索现场的所有第二可疑终端的第二终端标识生成第二终端标识集合。[0031]可选地,所述确定模块具体用于将所述第一终端标识集合中的所述第一终端标识与所述第二终端标识集合中的所述第二终端标识进行对比,确定出与所述第一终端标识相同的第二终端标识;将与所述第一终端标识相同的第二终端标识确定为最终嫌疑人的终端的终端标识。

[0032]本发明具有如下有益效果:

[0033]本发明所提供的技术侦查方法及技术侦查系统的技术方案中,通过获取第一终端标识集合,获取第二终端标识集合,根据第一终端标识集合和第二终端标识集合确定出最

5

CN 109041044 A

说 明 书

3/6页

终嫌疑人的终端的终端标识,从而为绑架案件提供可靠的技术侦查支持,提高了破案效率及时效性。

附图说明

[0034]图1为本发明实施例一提供的一种技术侦查方法的流程图;[0035]图2为本发明实施例二提供的一种技术侦查方法的流程图;[0036]图3为本发明实施例三提供的一种技术侦查系统的结构示意图。

具体实施方式

[0037]为使本领域的技术人员更好地理解本发明的技术方案,下面结合附图对本发明提供的技术侦查方法及技术侦查系统进行详细描述。

[0038]图1为本发明实施例一提供的一种技术侦查方法的流程图,如图1所示,该技术侦查方法包括:

[0039]步骤101、获取第一终端标识集合,第一终端标识集合包括位于绑架现场的所有第一可疑终端的第一终端标识。[0040]步骤102、获取第二终端标识集合,第二终端标识集合包括位于勒索现场的所有第二可疑终端的第二终端标识。[0041]步骤103、根据第一终端标识集合和第二终端标识集合确定出最终嫌疑人的终端的终端标识。

[0042]本实施例所提供的技术侦查方法的技术方案中,通过获取第一终端标识集合,获取第二终端标识集合,根据第一终端标识集合和第二终端标识集合确定出最终嫌疑人的终端的终端标识,从而为绑架案件提供可靠的技术侦查支持,提高了破案效率及时效性。[0043]图2为本发明实施例二提供的一种技术侦查方法的流程图,如图2所示,该技术侦查方法包括:

[0044]步骤201、根据受害人终端的终端号码获取终端号码对应的第一信令数据。[0045]本实施例中,受害人终端为受害人的移动终端,例如,智能手机,受害人终端的终端号码可以为手机号码。受害人被绑架后,受害人终端往往被犯罪嫌疑人收走、关机或者丢弃。受害人被绑架后,首先可以根据受害人终端的终端号码,从预先建立的信令数据库中采集该终端号码对应的第一信令数据,第一信令数据包括但不限于业务类型、业务时间、所处基站的位置区码(LAC)和小区识别码(CELL-ID)。其中,业务时间包括但不限于受害人终端最后一次处于开机状态的时间。[0046]具体地,预先建立的信令数据库为运营商核心网的信令数据库,在信令数据库中存储有各移动终端的:国际移动用户识别码(IMSI)、国际移动设备识别码(IMEI)、业务类型、业务时间、LAC和CELL-ID等信息,这些信息均为信令数据库实时采集和存储的核心令数据的关键字段。[0047]步骤202、根据第一信令数据确定出绑架现场的位置信息和绑架发生时间。[0048]具体地,受害人被绑架后,可以根据第一信令数据中的业务类型、业务时间、所处基站的位置区码(LAC)和小区识别码(CELL-ID)确定出绑架发生时间和绑架现场的位置信息,例如,根据受害人终端最后一次处于开机状态的时间确定出绑架发生时间,根据受害人

6

CN 109041044 A

说 明 书

4/6页

终端最后一次处于开机状态时所处的位置确定出绑架现场的位置信息。其中,受害人终端最后一次处于开机状态的时间可以由第一信令数据中的业务时间获知,受害人终端最后一次处于开机状态时所处的位置可以由第一信令数据中的LAC和CELL-ID获知。其中,绑架发生时间可以是一个时间范围,也可以是一个具体时间点,本实施例对此不作具体限定。同样地,绑架现场的位置信息可以是一个位置范围,也可以是一个具体的位置,本实施例对此不作具体限定。

[0049]步骤203、根据绑架现场的位置信息和绑架发生时间,从运营商的信令数据库中提取出在绑架发生时间位于绑架现场的所有第一可疑终端的第一终端标识。[0050]具体地,从运营商的信令数据库中查找出业务时间与绑架发生时间相同、LAC与绑架现场的位置信息对应的LAC相同且CELL-ID与绑架现场的位置信息对应的CELL-ID相同的信令数据,将该信令数据对应的终端确定为第一可疑终端。其中,第一可疑终端为移动终端,例如,智能手机,第一终端标识为第一可疑终端的国际移动用户识别码(IMSI)。[0051]步骤204、根据在绑架发生时间位于绑架现场的所有第一可疑终端的第一终端标识生成第一终端标识集合。[0052]具体地,将所有第一终端标识组合成第一终端标识集合IMSI1,每个第一终端标识为第一终端标识集合中的一个元素。[0053]步骤205、获取嫌疑人的勒索终端号码及勒索发生时间。[00]具体地,当嫌疑人向受害人家属拨打勒索赎金电话时,可获取嫌疑人用于勒索的终端的勒索终端号码,用于勒索的终端可以为手机、固定电话等,勒索终端号码可以手机号码或者固定号码。勒索发生时间为嫌疑人向受害人家属拨打勒索赎金电话的时间范围或者具体时间点,换言之,勒索发生时间可以是一个时间范围,也可以是一个具体时间点,本实施例此处不作具体限定。[0055]步骤206、根据勒索终端号码及勒索发生时间,获取在勒索发生时间勒索终端号码对应的第二信令数据。[0056]具体地,当勒索终端号码为如手机号码等移动终端号码时,根据勒索终端号码,从运营商的信令数据库中查找出在勒索发生时间时,勒索终端号码所对应的第二信令数据。[0057]当勒索终端号码为如固定号码等固定电话号码时,可根据勒索终端号码,获取该勒索终端号码在勒索发生时间时所处的地理位置,然后从信令数据库中提取位置信息与该勒索终端号码在勒索发生时间时所处的地理位置相同的信令数据,进而获取对应的第二信令数据。

[0058]本实施例中,第二信令数据可包括但不限于勒索终端号码所驻在基站的LAC、CELL-ID等信令数据。[0059]步骤207、根据第二信令数据确定出嫌疑人所在的勒索现场的位置信息。[0060]不难理解的是,勒索现场即为嫌疑人拨打勒索赎金电话时所在的位置,勒索现场的位置信息可以是一个位置范围,也可以是一个具体的位置,本实施例对此不作具体限定。[0061]步骤208、根据勒索现场的位置信息和勒索发生时间,从运营商的信令数据库中提取出在勒索发生时间位于勒索现场的所有第二可疑终端的第二终端标识。[0062]具体地,从运营商的信令数据库中查找出业务时间与勒索发生时间相同、LAC与勒索现场的位置信息对应的LAC相同且CELL-ID与勒索现场的位置信息对应的CELL-ID相同的

7

CN 109041044 A

说 明 书

5/6页

信令数据,将该信令数据对应的终端确定为第二可疑终端。其中,第二可疑终端为移动终端,例如,智能手机,第二终端标识为第二可疑终端的国际移动用户识别码(IMSI)。[0063]步骤209、根据在勒索发生时间位于勒索现场的所有第二可疑终端的第二终端标识生成第二终端标识集合。[00]具体地,将所有第二终端标识组合成第二终端标识集合IMSI2,每个第二终端标识为第二终端标识集合中的一个元素。[0065]步骤210、将第一终端标识集合中的第一终端标识与第二终端标识集合中的第二终端标识进行对比,确定出与第一终端标识相同的第二终端标识。[0066]具体地,通过求取第一终端标识集合IMSI1和第二终端标识集合IMSI2的交集A,A=IMSI1∩IMSI2,交集A包括与第一终端标识相同的第二终端标识。[0067]步骤211、将与所述第一终端标识相同的第二终端标识确定为最终嫌疑人的终端的终端标识。

[0068]不难理解的是,交集A中的每一个元素即为最终嫌疑人的终端的终端标识。[0069]步骤212、根据最终嫌疑人的终端的终端标识确定出最终嫌疑人的终端的终端号码。

[0070]其中,最终嫌疑人的终端可以为如手机等移动终端,最终嫌疑人的终端的终端号码可以为手机号码。

[0071]获知最终嫌疑人的终端的终端号码后,可以将此信息提交给门作为追踪线索。

[0072]本实施例中,通过分析绑架案件绑架现场的信令数据及其它相关位置信息对应的信令数据,如勒索现场的信令数据,可以快速提取涉案线索,为机关破案提供有力支撑。具体地,把信令数据作为绑架现场和勒索现场的线索,用信令大数据分析手段为门破获绑架案件提供宝贵线索。[0073]本实施例中,基于每个人都随身带有手机的概率极大的这一事实,受害人被绑架后,其手机往往被犯罪嫌疑人收走、关机或丢弃。通过获取绑架案发时与受害人手机处于同一区域(绑架现场)的其它移动终端号码,获得第一终端标识集合;再结合处于犯罪嫌疑人拨打索要赎金电话的勒索现场范围内的移动终端号码,即可大概率的获取犯罪嫌疑人的手机号码,进而作为案件突破口,提供给相关部门进行线索追踪。[0074]本实施例所提供的技术侦查方法,着眼于发掘运营商核心网络信令数据价值,基于移动用户所处位置、时间等信令数据要素,对在犯罪现场出现的人群进行一致性分析,如绑架现场和勒索现场,进而为门破获案件提供宝贵线索,本实施例通过信令大数据提取线索的方案具备准实时、高准确率的特点,可以大大提高破案效率。[0075]本实施例所提供的技术侦查方法的技术方案中,通过获取第一终端标识集合,获取第二终端标识集合,根据第一终端标识集合和第二终端标识集合确定出最终嫌疑人的终端的终端标识,从而为绑架案件提供可靠的技术侦查支持,提高了破案效率及时效性。[0076]图3为本发明实施例三提供的一种技术侦查系统的结构示意图,如图3所示,该技术侦查系统包括获取模块301和确定模块302。[0077]其中,获取模块301用于获取第一终端标识集合,第一终端标识集合包括位于绑架现场的所有第一可疑终端的第一终端标识;获取第二终端标识集合,第二终端标识集合包

8

CN 109041044 A

说 明 书

6/6页

括位于勒索现场的所有第二可疑终端的第二终端标识。[0078]确定模块302用于根据第一终端标识集合和第二终端标识集合确定出最终嫌疑人的终端的终端标识。[0079]具体地,获取模块301具体用于根据受害人终端的第一终端号码获取所述第一终端号码对应的第一信令数据;根据第一信令数据确定出绑架现场的位置信息和绑架发生时间;根据绑架现场的位置信息和绑架发生时间,从运营商的信令数据库中提取出在绑架发生时间位于绑架现场的所有第一可疑终端的第一终端标识;根据位于绑架现场的所有第一可疑终端的第一终端标识生成第一终端标识集合。[0080]具体地,获取模块301具体还用于获取嫌疑人的勒索终端号码及勒索发生时间;根据勒索终端号码及勒索发生时间,获取在勒索发生时间所述勒索终端号码对应的第二信令数据;根据第二信令数据确定出嫌疑人所在的勒索现场的位置信息;根据勒索现场的位置信息和勒索发生时间,从运营商的信令数据库中提取出在勒索发生时间位于勒索现场的所有第二可疑终端的第二终端标识;根据在勒索发生时间位于勒索现场的所有第二可疑终端的第二终端标识生成第二终端标识集合。[0081]具体地,确定模块302具体用于将第一终端标识集合中的第一终端标识与第二终端标识集合中的第二终端标识进行对比,确定出与第一终端标识相同的第二终端标识;将与第一终端标识相同的第二终端标识确定为最终嫌疑人的终端的终端标识。[0082]本实施例所提供的技术侦查系统,用于实现上述实施例二提供的技术侦查方法,具体描述可参见上述实施例二,此处不再赘述。

[0083]本实施例所提供的技术侦查系统的技术方案中,获取模块用于获取第一终端标识集合,获取第二终端标识集合,确定模块用于根据第一终端标识集合和第二终端标识集合确定出最终嫌疑人的终端的终端标识,从而为绑架案件提供可靠的技术侦查支持,提高了破案效率及时效性。

[0084]可以理解的是,以上实施方式仅仅是为了说明本发明的原理而采用的示例性实施方式,然而本发明并不局限于此。对于本领域内的普通技术人员而言,在不脱离本发明的精神和实质的情况下,可以做出各种变型和改进,这些变型和改进也视为本发明的保护范围。

9

CN 109041044 A

说 明 书 附 图

1/3页

图1

10

CN 109041044 A

说 明 书 附 图

2/3页

图2

11

CN 109041044 A

说 明 书 附 图

3/3页

图3

12

因篇幅问题不能全部显示,请点此查看更多更全内容

Copyright © 2019- dfix.cn 版权所有 湘ICP备2024080961号-1

违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务