Технические требования
к системе технических средств по обеспечению функций оперативно-розыскных
мероприятий на сетях подвижной радиотелефонной связи (СОРМ СПРС)
СОГЛАСОВАНО Первым заместителем Федеральной службой безопасности России
1. Назначение СОРМ
1.1. Система технических средств по обеспечению оперативно-розыскных мероприятий (СОРМ) на сетях подвижной радиотелефонной связи (СПРС) предназначена для оперативного контроля соединений и местоположения определенных пользователей подвижной связи в соответствии с существующим законодательством Российской Федерации. Оперативный контроль должен производиться из удаленного пункта управления (ПУ) путем взаимодействия этого пункта с аппаратно-программными средствами СОРМ СПРС.
1.2. Настоящие Технические требования (ТТ) распространяются на СОРМ сетей СПРС, входящих в состав ВСС России независимо от ведомственной принадлежности и форм собственности.
1.3. Настоящие ТТ распространяются на СОРМ следующих сетей сухопутной подвижной радиотелефонной связи и абонентского радиодоступа общего пользования:
федеральных сетей сотовой связи - стандартов СПС-GSM, CПC-NMT-450;
региональных сетей сотовой связи - стандартов СПС-AMPS (NAMPS, DAMPS);
сетей абонентского радиодоступа - стандартов DECT, CDMA,
а также других стандартов сотовых, радиальных, транкинговых, бесшнуровых радиосистем и систем абонентского радиодоступа при их внедрении на сетях России.
1.4. СОРМ СПРС должна организовываться как аппаратно-программные средства, входящие в состав оборудования СПРС, поставляемого или разрабатываемого в соответствии со стандартами СПРС (центров коммутации подвижной связи (ЦКП), регистров местонахождения и др.).
1.5. Настоящие требования должны обеспечиваться при использовании шифрования и иных способов защиты передаваемой информации.
1.6. СОРМ СПРС должна обеспечивать:
организацию базы данных для хранения информации о контролируемых пользователях подвижной связи и оперативное управление данными с ПУ;
взаимодействие с ПУ по каналам передачи данных, а также вывод на ПУ разговорных каналов для контроля соединений;
стык с оборудованием линейного тракта 2048 кбит/с, а, в отдельных случаях, с физическими линиями;
защиту от несанкционированного доступа, включая защиту от доступа технического персонала ЦКП, к информации СОРМ СПРС;
доступ в базе данных и получение информации на ПУ по принадлежности аппаратов СПРС с указанием точных адресов физических лиц или организаций, независимо от форм собственности, пользователей сетей подвижной радиотелефонной связи.
1.7. СОРМ СПРС должна включаться в состав штатного оборудования СПРС.
СОРМ СПРС должна включать:
- программные средства СОРМ ЦКП, регистров, рабочего места ПУ;
- аппаратные средства, в том числе аппаратные средства СОРМ в составе ЦКП, регистров, а также оборудование цифровых систем передачи (ЦСП), аппаратуру передачи данных, модемы, ПЭВМ, принтеры, устанавливаемые на ЦКП и ПУ.
1.8. Реализация функций СОРМ не должна ухудшать качественных характеристик обслуживания абонентов ЦКП.
2. Технические требования к СОРМ СПРС
2.1. Организация контроля на СПРС
2.1.1. СОРМ СПРС должна обеспечить контроль определенных пользователей подвижной связи по следующим параметрам:
подвижный абонента (ПА):
по присвоенному номеру сети ТФОП или ЦСИС;
по идентификатору подвижного абонента;
подвижная станция (ПС):
по идентификатору подвижной станции.
Примечание: контроль по идентификатору ПС осуществляется в соответствии с возможностями стандартов подвижной связи.
2.1.2. СОРМ СПРС должна обеспечивать:
- контроль исходящих и входящих вызовов контролируемых подвижных абонентов в СПРС;
- контроль исходящих вызовов (местных, внутризоновых, междугородных и международных) от всех абонентов СПРС к определенным абонентам (анализ по номеру В);
- предоставление данных о местоположении контролируемых ПА, ПС при их перемещении по СПРС;
- сохранение контроля за установленным соединением при процедурах передачи управления вызовом (handover) как между БС в пределах одного ЦКП, так и разных ЦКП:
- контроль вызовов при предоставлении ПА дополнительных услуг связи, в частности, изменяющих направление вызова (Call Forwarding). При предоставлении ПА такой услуги, в процессе установления соединения должны контролироваться номера, на которые вызов перенаправляется (возможно неоднократное перенаправление вызова до установления разговорного состояния);
- контроль за соединениями, обеспечивающими передачу телефонной и нетелефонной информации (передача данных, факсимильная связь, короткие сообщения);
- при предоставлении контролируемому ПА дополнительной услуги, обеспечивающей возможность ПА одновременного разговора с несколькими абонентами, например, "конференцсвязь", должны контролироваться номера всех абонентов;
- возможность получения по запросу с ПУ информации о ПА по его идентификатору или присвоенному номеру ТФОП, ЦСИС, а именно предоставляемые данному ПА услуги связи.
2.1.3. Идентификаторы контролируемых ПА СПРС, а также номера телефонов (могут быть полные или неполные) контролируемых абонентов стационарной телефонной сети и других СПРС, с которыми должны контролироваться все исходящие соединения абонентов данной СПРС, должны задаваться из ПУ и заноситься в соответствующую базу данных СОРМ СПРС.
2.1.4. Максимальное число идентификаторов контролируемых подвижных абонентов, приписанных к данному ЦКП, должно определяться из расчета 128 для станций емкостью 10000 ПА, но не должно превышать 1024 при увеличении емкости станции до максимальной, число контролируемых номеров В (абонентов других сетей) не должно превышать 1024 при любой емкости ЦКП.
При этом СОРМ СПРС должна обеспечивать одновременный контроль следующего предельного числа установленных соединений (см. табл.1).
Таблица 1
Емкость ЦКП |
Количество контролируемых подвижных абонентов ЦКП |
Количество контролируемых абонентов других сетей |
Одновременный контроль соединений, не более |
Количество каналов, |
Количество трактов ИКМ-30, не более |
10000 |
128 |
1024 |
28 |
56 |
2 |
20000 |
256 |
1024 |
56 |
112 |
4 |
40000 |
512 |
1024 |
112 |
224 |
8 |
60000 и более |
1024 |
1024 |
168 |
224 |
8 |
2.1.5. Канал связи, используемый для передачи информации по разговорному тракту в ПУ, устанавливается параллельно с контролируемым вызовом. При этом устанавливается только односторонний тракт в сторону ПУ.
2.2. Категории контроля
2.2.1. Контролируемым ПА, ПС данной СПРС должны присваиваться следующие категории контроля:
а) полный контроль:
режим совмещенного контроля абонентов сторон А и В;
режим раздельного контроля абонентов сторон А и В;
б) статистический контроль.
2.2.2. При полном контроле на ПУ передается в реальном масштабе времени информация о фазах установления соединений, данные о контролируемых вызовах, а также осуществляется съем и трансляция на ПУ информации, передаваемой в разговорном тракте или по каналу передачи данных контролируемого абонента.
В случае раздельного контроля абонентов сторон А и В за ними закрепляются две соединительные линии.
При полном контроле контролируемому абоненту может быть присвоен статус, обеспечивающий возможность приоритетного съема и трансляции на ПУ информации, передаваемой в разговорном тракте абонентов.
2.2.3. Категория "статистический контроль" означает, что разговорный канал не подключается на ПУ, а на ПУ передаются в реальном масштабе времени информация о фазах установления соединений и данные о контролируемых вызовах.
2.2.4. Если в одном вызове оба абонента оказались объектами контроля, то выбор категории должен осуществляться согласно приоритета категории:
а) полный контроль;
б) статистический контроль.
2.2.5. Должна быть предоставлена возможность изменения категории и параметров контроля в процессе наблюдения.
2.3. Контроль местоположения ПА, ПС
2.3.1. Контроль местоположения означает, что на ПУ передаются данные о местоположении ПА, ПС при перемещении по СПРС. При контроле местоположения определяется БС (номер сети региона и номер БС в сети), обслуживающая ПА, ПС в данный момент в соответствии с возможностями стандартов подвижной связи.
2.3.2. Контроль местоположения проводится как в активном состоянии ПА, ПС (фаза разговора), так и пассивном состоянии ПС (перемещение ПС без выхода на связь).
2.3.3. Контроль местоположения ПА, ПС и передача соответствующей информации на ПУ должны обеспечиваться при передвижении ПА, ПС по всей территории федеральных сетей СПРС (национальный роуминг).
2.3.4. Контроль местоположения вводится по требованию администратора СОРМ в состав полного или статистического контроля.
2.4. Информация о фазах установления соединений и данные о контролируемых вызовах
2.4.1. По каждому вызову контролируемого ПА, ПС должна передаваться информация о следующих фазах установления соединений:
прием полного номера телефона вызываемого абонента;
ответ вызываемого абонента;
разъединение;
использование услуг ДВО;
изменение статуса наблюдаемого абонента (регистрация и дерегистрация абонентов).
2.4.2. При этом для каждой фазы в ПУ должны передаваться сообщения с данными о контролируемых вызовах в соответствии с требованиями, изложенными в п.7.
Примечание:
Информация о местоположении передается в следующие моменты времени:
в момент регистрации или дерегистрации абонента;
при изменении местоположения ПА, ПС в активном и пассивном состояниях;
по запросу от ПУ.
При связи внутри СПРС информация местоположения передается для обоих абонентов.
2.5. Постановка на контроль и снятие с контроля
2.5.1. СОРМ должна обеспечивать постановку на контроль и снятие с контроля ПА, ПС данного ЦКП и абонентов сети при получении из ПУ команд с данными в соответствии с требованиями, изложенными в п.7.
2.5.2. Допустимое время установки на контроль или внесения изменений в таблицы данных СОРМ после завершения сеанса передачи полного пакета необходимой информации с ПУ должно быть не более 30 сек.
3. Методы контроля
3.1. Цифровая информация о контролируемых соединениях и данные о вызовах должны поступать в СОРМ из управляющего устройства (УУ) ЦКП или регистров СПРС и передаваться на ПУ по каналу передачи данных.
3.2. Определение номера вызывающего абонента (при отсутствии ОКС) при входящей связи от стационарной телефонной сети должно осуществляться с помощью передачи линейного сигнала "ответ" и посылки сигнала запроса частотой 500 Гц на исходящую станцию и последующего приема от нее частотной информации о номере вызывающего абонента.
Электрические параметры передающих и принимаемых частотных сигналов должны соответствовать требованиям к аналогичным сигналам, применяемым в аппаратуре АОН при ее работе на станциях национальной стационарной телефонной сети.
3.3. Подключение оборудования ПУ к разговорным трактам контролируемых абонентов на оборудовании СПРС должно осуществляться через контрольные соединительные линии (каналы). При этом количество контрольных соединительных линий (каналов) должно соответствовать требуемому количеству одновременно контролируемых соединений.
3.4. Время реакции СОРМ (с момента регистрации события на станции до момента записи информации о данном событии в порт передачи СОРМ) при ее работе в реальном масштабе времени должно быть не более 200 мс.
4. Контроль работоспособности СОРМ
4.1. При эксплуатации аппаратных и программных средств СОРМ должен быть предусмотрен функциональный контроль ее работоспособности на фоне работы оборудования СПРС и контроль с использованием метрологических средств и средств техобслуживания.
4.2. На ПУ должна передаваться информация о возникновении неисправностей, влияющих на работу СОРМ.
5. Защита информации от несанкционированного доступа
5.1. Должна быть исключена возможность несанкционированного доступа к данным и программному обеспечению взаимодействия СОРМ и ПУ.
5.2. Должна быть исключена возможность несанкционированного вмешательства в процесс функционирования и взаимодействия СОРМ с ПУ.
5.3. На ПУ должно посылаться сообщение о попытках несанкционированного доступа или вмешательства в функционирование СОРМ на СПРС или в процесс обмена информацией по каналам передачи данных между СОРМ и ПУ.
5.4. Должна быть исключена возможность регистрации в системных журналах и на других видах носителей информации сведений о контролируемых абонентах и взаимодействии СОРМ, ПУ.
6. Инициализация и перезапуск СОРМ
6.1. В случае перезапуска оборудования СПРС должна обеспечиваться передача сообщения об этом на ПУ.
6.2. При аварийной остановке оборудования СПРС и последующем рестарте данные об объектах контроля не должны восстанавливаться, а должны вновь передаваться на станции и ПУ.
6.3. Технологический режим перезапуска оборудования СПРС должен включать в себя процедуры перезапуска СОРМ. Должна быть обеспечена возможность перезапуска СОРМ по команде из ПУ на фоне функционирования станции.
7. Технические требования к каналам обмена информацией между СОРМ и ПУ
Технические требования к каналам обмена информацией между СОРМ и ПУ для сетей подвижной радиотелефонной связи выпускаются отдельно и предназначены для ограниченного круга лиц.
Текст документа сверен по:
рассылка