• Посилання скопійовано
Документ підготовлено в системі iplex

Про затвердження нормативного документа "Технічні засоби для здійснення уповноваженими органами оперативно-розшукових заходів та негласних слідчих (розшукових) дій у телекомунікаційних мережах загального користування України. Загальні технічні вимоги"

Служба безпеки України , Адміністрація Державної служби спеціального звязку та захисту інформації України | Наказ, Опис, Вимоги від 04.09.2018 № 1519/533
Реквізити
  • Видавник: Служба безпеки України , Адміністрація Державної служби спеціального звязку та захисту інформації України
  • Тип: Наказ, Опис, Вимоги
  • Дата: 04.09.2018
  • Номер: 1519/533
  • Статус: Документ діє
  • Посилання скопійовано
Реквізити
  • Видавник: Служба безпеки України , Адміністрація Державної служби спеціального звязку та захисту інформації України
  • Тип: Наказ, Опис, Вимоги
  • Дата: 04.09.2018
  • Номер: 1519/533
  • Статус: Документ діє
Документ підготовлено в системі iplex
При створенні ПЗ технічних засобів СПТ необхідно використовувати ліцензійні програмні продукти.
__________
Примітка.
Додаткові вимоги до ПЗ визначаються в ОТВ.
7 Вимоги до документації СПТ
7.1 Вимоги до експлуатаційної документації СПТ
Комплект експлуатаційної документації, призначений для вивчення конструкції технічних засобів і правил їх експлуатування, має містити:
а) паспорти або формуляри на технічні засоби СПТ;
б) настанову щодо експлуатування технічних засобів СПТ;
в) відомості ЗІП для технічних засобів СПТ;
г) настанову операторів робочих місць технічних засобів СПТ.
7.2 Вимоги до програмної документації СПТ
До складу програмної документації обов'язково має входити сукупність програмних документів, що містять дані, необхідні для експлуатування та супроводження ПЗ. До складу програмної документації обладнання вітчизняного виробництва додатково мають входити документи з даними для створення ПЗ та з описом програм.
8 Режими роботи СПТ
8.1 Категорії режимів та пріоритети спостереження за об'єктами перехоплення
8.1.1 Спостереження за об'єктами перехоплення має здійснюватися:
а) згідно з ознаками кожного об'єкта перехоплення;
б) при перехопленні телекомунікацій одночасно декількома суб'єктами перехоплення;
в) при незалежному протоколюванні процедури спостереження для кожного із суб'єктів перехоплення.
8.1.2 СПТ має забезпечувати встановлення та зняття ознак об'єкта перехоплення, а також визначення наступних категорій режимів спостереження:
а) повна;
б) статистична.
8.1.3 Для категорії повного режиму спостереження об'єкти перехоплення від ОВОП до виходу шлюзу повинні передаватися із затримкою не більше ніж 1 секунди відносно часу передачі інформації у каналі зв'язку абонента спостереження.
8.1.4 Для категорії статистичного спостереження від ОВОП до виходу шлюзу передаються службові дані сеансів зв'язку із затримкою не більше ніж 1 секунди відносно часу передачі інформації у каналі зв'язку абонента спостереження.
8.1.5 СПТ має забезпечувати можливість зміни категорії режимів спостереження. У разі зміни категорії режиму спостереження під час поточного сеансу зв'язку абонента спостереження перехоплення за зміненим режимом повинно відбуватися з його наступного сеансу зв'язку.
8.1.6 Встановлення ознак об'єктів перехоплення здійснюється за нормальним або вищим пріоритетами (як опція).
8.1.7 Першочерговому спостереженню підлягають службові дані та інформаційні повідомлення, що відносяться до об'єктів перехоплення з вищим пріоритетом.
8.1.8 При здійсненні СПТ спостереження за вмістом об'єктів перехоплення від МК до ЗУСП передаються дані для визначення місцезнаходження абонента спостереження згідно з 8.2.
8.1.9 СПТ має забезпечувати передачу на віддалений термінал суб'єкта перехоплення інформаційних повідомлень сеансів зв'язку абонентів спостереження з якістю, що відповідає нульовому чи першому класу мережного QoS протоколу IP (таблиця 1 [Д.51]).
8.1.10 Часова затримка початку передачі до віддаленого терміналу суб'єкта перехоплення інформаційних повідомлень сеансів зв'язку абонентів спостереження по закінченню перехоплення телекомунікацій узгоджується суб'єктом перехоплення з підрозділом перехоплення.
8.2 Визначення місцезнаходження термінала (географічного, фізичного, геодезичного або логічного) абонента спостереження
8.2.1 Визначення місцезнаходження абонента спостереження застосовується у телекомунікаційних мережах (підсистемах мереж), в яких абонент спостереження може здійснювати переміщення або користується послугами "персональний номер" та "перенесення номера".
8.2.2 Залежно від типу телекомунікаційної мережі визначення місцезнаходження термінала абонента спостереження поділяється на:
а) географічне місцезнаходження (ідентифікатори країни, міста або оператора телекомунікацій, зони приймання для мереж рухомого (мобільного) зв'язку тощо);
б) фізичне місцезнаходження (номер абонентської лінії; абонентський номер кінцевого обладнання у мережі фіксованого зв'язку, доступ до якої здійснюється із його використанням);
в) логічне місцезнаходження (IP адреси для мереж передачі даних тощо);
г) геодезичні координати місцезнаходження.
8.2.3 Визначення місцезнаходження абонента спостереження проводиться як при повному, так і при статистичному режимах спостереження, як при здійснені сеансу зв'язку, наданні додаткових послуг, так і незалежно від цього.
8.2.4 Визначення географічного, геодезичного, фізичного або логічного місцезнаходження абонента спостереження має здійснюватися ЗУСП у випадках:
а) успішної або неуспішної спроби встановлення сеансу зв'язку для вихідного виклику від абонента спостереження та успішної спроби встановлення сеансу зв'язку для вхідного виклику до абонента спостереження;
б) обміну службовими повідомленнями між терміналом та обладнанням телекомунікаційної мережі;
в) надання абоненту спостереження додаткових послуг;
г) передачі спеціального запиту від ЗУСП щодо визначення місцезнаходження абонента спостереження.
8.3 Вимоги до контролю працездатності технічних засобів СПТ
8.3.1 Під час експлуатації технічних засобів СПТ має бути:
а) передбачено автоматичний контроль функціонування СПТ без втручання у процес роботи її технічних засобів;
б) забезпечено передачу сигналів до ЗУСП про несправності МК і ЗЗТМ.
8.3.2 В ході технічного обслуговування СПТ має передбачатися можливість локального контролю працездатності технічних засобів СПТ до їх складових частин.
8.4 Вимоги до ініціалізації та перезавантаження ПЗ технічних засобів СПТ
8.4.1 У разі аварійного перезавантаження ПЗ відповідних технічних засобів телекомунікаційної мережі, МК або ЗЗТМ має бути забезпечена передача інформації про цей факт в ЗУСП.
8.4.2 У разі аварійної зупинки технічних засобів МК ознаки об'єктів перехоплення не повинні зберігатися у МК. При наступному запуску вищезазначені дані мають передаватися в МК із ЗУСП шляхом передбачених команд управління.
8.4.3 Технологічний режим перезавантаження технічних засобів СПТ має містити в собі процедури перезавантаження кожної зі складових частин (МК, ЗЗТМ, ЗУСП). Перезавантаження технічних засобів СПТ має здійснюватися без втручання у процес функціонування обладнання телекомунікаційної мережі. На час перезавантаження ПЗ МК функції режиму спостереження не підтримуються.
8.4.4 Перезавантаження ПЗ технічних засобів СПТ повинно здійснюватися в автоматичному режимі.
9 Вимоги до здійснення взаємодії технічних засобів СПТ
9.1 Технічні засоби СПТ при здійсненні перехоплення телекомунікацій мають взаємодіяти відповідно до наступного порядку.
9.2 ЗУСП формують та передають до МК команди управління.
9.3 МК формують та передають ЗУСП повідомлення про отримання та виконання команд управління (у разі технічної можливості).
9.4 МК проводять розпізнавання та відгалуження об'єктів перехоплення, оформлення їх вмісту відповідно до формату інтерфейсу управління і передачі.
9.5 Результати перехоплення вмісту сеансів зв'язку абонентів спостереження передаються на ЗУСП, де проводиться їх обробка та реєстрація.
9.6 Інформаційні повідомлення сеансів зв'язку, що відгалужені, повинні передаватись від ОВОП до ЗУСП через шлюз МК або безпосередньо від ОВОП до ЗУСП.
У разі передавання інформаційних повідомлень сеансів зв'язку, що відгалужені, безпосередньо від ОВОП до ЗУСП має бути забезпечена кореляція інформаційних повідомлень сеансів зв'язку із технічними ознаками, за якими здійснюється перехоплення телекомунікацій.
__________
Примітка.
Порядок взаємодії ЗУСП і ОВОП визначається в ОТВ.
9.7 У разі несанкціонованого втручання у роботу МК та/або ЗЗТМ, що виявлено засобами функціонального контролю, на ЗУСП має бути передано повідомлення про таке втручання.
9.8 Процес перехоплення здійснюється відповідно до часу початку та часу закінчення спостереження, що визначені у командах управління перехопленням № 11 та № 14, наведених у 12.3.2.
9.9 Технічні засоби ОВОП та шлюз МК повинні бути синхронізовані за часом між собою та з обладнанням телекомунікаційної мережі з точністю до 1 секунди.
10 Вимоги до захисту інформації
10.1 Програмне забезпечення, обладнання технічних засобів СПТ, команди управління і відповіді на них, дані таблиці спостереження, повідомлення та об'єкти перехоплення мають бути захищені від несанкціонованого доступу.
10.2 Програмне забезпечення обладнання телекомунікаційної мережі (комутаційних систем, центрів комутації, шлюзових вузлів по забезпеченню послуг та інших) повинно забезпечувати відсутність в системних журналах (каталогах та файлах) інформації про зміст команд управління взаємодії МК з ЗУСП та відповідей на них.
10.3 Захист інформації щодо здійснення перехоплення інформації в телекомунікаційних мережах забезпечується відповідними технічними засобами. Комплекс засобів захисту СПТ має бути сумісним з комплексом засобів захисту телекомунікаційної мережі.
10.4 Заходи щодо захисту інформації об'єктів перехоплення мають забезпечувати її конфіденційність та цілісність.
10.5 На ЗУСП мають передаватися повідомлення про спроби несанкціонованого втручання у роботу МК, ЗЗТМ та захищених каналів електрозв'язку у разі технічної можливості виявлення факту втручання.
10.6 Захист інформації, що передається захищеними каналами електрозв'язку СПТ, має забезпечуватися сертифікованими чи допущеними до експлуатації у відповідному порядку апаратно-програмними засобами.
10.7 Апаратні та програмні засоби, що застосовують технологію віртуалізації функцій мережі (NFV) [Д.16] та в яких циркулює інформація, пов'язана із перехопленням телекомунікацій, повинні бути захищеними від несанкціонованого доступу.
Інформація, що пов'язана із перехопленням телекомунікацій, не повинна бути доступна суб'єктам, які здійснюють функції оркестрації сервісів, управління та адміністрування рішень на базі технологій NFV [Д.16].
11 Вимоги до захищених каналів електрозв'язку СПТ
11.1 Захищені канали електрозв'язку повинні:
а) забезпечувати гарантовану передачу об'єктів перехоплення з визначеними показниками надійності, необхідної пропускної спроможності та рівнем якості;
б) відповідати вимогам нормативних документів сфери телекомунікацій;
в) використовувати стандартні протоколи зв'язку та методи кодування інформації.
11.2 Надійність захищених каналів ЗЗТМ має досягатися резервуванням, побудовою кільцевих і багатозв'язаних з'єднань.
__________
Примітка.
Додаткові вимоги до ЗЗТМ визначаються в ОТВ.
12 Загальні вимоги до інтерфейсів СПТ
12.1 Склад та призначення інтерфейсів СПТ
12.1.1 У СПТ мають використовуватися наступні інтерфейси (див. рисунки 1.1 та 1.2):
а) інтерфейс перехоплення (ІП);
б) інтерфейс управління та передачі (ІУП).
12.1.2 Інтерфейс перехоплення призначений для передачі:
а) від шлюзу до ОВОП команд управління (ІП1);
б) від ОВОП до шлюзу сигналів аварії (ІП1);
в) від ОВОП до шлюзу відгалужених об'єктів перехоплення (ІП2 та ІП3).
12.1.3 Інтерфейс управління та передачі призначений для передачі:
а) у першій частині (ІУП1) від ЗУСП до МК:
- команд управління (таблиця 1);
- відповідей про підтвердження прийому повідомлень про події, не пов'язані з дією команд управління перехопленням;
б) у першій частині (ІУП1) від МК до ЗУСП:
- відповідей про підтвердження прийому команд управління перехопленням та про результати виконання команд управління перехопленням (таблиця 2);
- повідомлень про події, не пов'язані з дією команд управління перехопленням (таблиця 4);
в) у другій частині (ІУП2) від МК до ЗУСП повідомлень про службові дані сеансів зв'язку (СДСЗ), що відгалужені, та про події, пов'язані з діями абонентів спостереження (таблиця 3);
г) у другій частині (ІУП2) від ЗУСП до МК відповідей про підтвердження прийому повідомлень про події, пов'язані з діями абонентів спостереження;
д) у третій частині (ІУП3) від МК до ЗУСП інформаційних повідомлень сеансів зв'язку (ІПСЗ), що відгалужені.
12.2 Вимоги до інтерфейсів СПТ
12.2.1 Інтерфейси СПТ мають забезпечувати:
а) здійснення передачі інформації щодо визначеного об'єкта перехоплення;
б) передачу інформації для незалежного використання отриманої інформації кожним суб'єктом перехоплення;
в) використання типових протоколів зв'язку за допомогою стандартизованих форматів повідомлень, стандартних методів кодування інформації та захисту інформації від несанкціонованого доступу;
г) цілісність даних при здійсненні інформаційного обміну.
12.2.2 Інтерфейси СПТ при передачі мають забезпечувати визначену якість інформації відгалужених сеансів зв'язку (додатки А та Б).
12.2.3 Конфігурація інтерфейсу перехоплення має забезпечувати:
а) взаємодію шлюзу з різними видами ОВОП через сегмент телекомунікаційної мережі загального користування України;
б) незалежну взаємодію шлюзу з одним або декількома ОВОП;
в) цілісність вмісту сеансів зв'язку при їх передачі від ОВОП до шлюзу;
г) можливість адаптації до модифікацій елементів обладнання телекомунікаційної мережі та версій ПЗ, що використовується.
12.2.4 Конфігурація інтерфейсу управління та передачі має забезпечувати незалежну взаємодію ЗУСП з декількома МК.
12.2.5 Інтерфейс управління та передачі СПТ не повинен залежати від типу обладнання телекомунікаційної мережі, засобів транспортування інформації та ПЗ, що використовується у мережі.
12.3 Перелік команд управління перехопленням, відповідей про результати їх виконання та повідомлень інтерфейсу управління та передачі
12.3.1 Інтерфейс управління та передачі має забезпечувати для управління перехопленням передачу від ЗУСП до МК команд згідно з таблицею 1.
12.3.2 Кожна команда має містити загальні параметри: ідентифікатор МК, до якого адресована команда; ідентифікатор ОВОП; порядковий номер команди; пароль для роботи з МК та системний час передачі команди. Кожна із команд від № 5 до № 8 та від № 10 до № 14 має містити також загальний параметр - ідентифікатор групи ОВОП.
Таблиця 1 - Команди управління перехопленням
Назва командиВимоги до команд
1Запуск МК (ініціалізація)Виконується включення та ініціалізація МК. За МК закріплюється конкретний номер. Початковий пароль команди вводиться розробником МК та повідомляється замовнику.
2Зупинка МК (відключення)Знищуються всі дані, пов'язані з роботою системи перехоплення. Обладнання МК в пасивному стані, вміст таблиці спостереження знищується.
3Зміна пароляЗдійснюється зміна (встановлення нового) пароля. Команда має містити новий пароль
4Запит на надання даних про перелік ОВОПЗдійснюється запит на надання даних про перелік усіх ОВОП.
5Створення групи ОВОПЗабезпечується формування групи ОВОП. Команда має містити також дані про ідентифікатори ОВОП, що включені в групу.
6Видалення групи ОВОПВідміняється дія команди N5 Забезпечується розформування групи ОВОП. Команда має містити також дані про ідентифікатори ОВОП, що включені в групу.
7Закріплення ОВОП за групою ОВОПЗабезпечується включення ОВОП в групу. Команда має містити також дані про ідентифікатор ОВОП.
8Вилучення ОВОП із групи ОВОПЗабезпечується вилучення ОВОП із групи. Команда має містити також ідентифікатор ОВОП.
9Запит на надання даних про перелік груп ОВОПЗдійснюється запит на надання даних про перелік груп ОВОП.
10Запит на надання даних про перелік ОВОП в окремий групі ОВОПЗдійснюється запит на надання даних про перелік ОВОП, що закріплені за окремою групою ОВОП. Команда має містити також ідентифікатор окремої групи ОВОП.
11Постановка ознаки об'єкта перехоплення на спостереженняЗдійснюється внесення даних про ознаку об'єкта перехоплення в таблицю спостереження, встановлюється категорія спостереження та рівень пріоритету. Команда має містити також дані про об'єкт перехоплення (ознаку об'єкта перехоплення та її умовний номер, тип об'єкта перехоплення); режим спостереження (суміщений чи роздільний, як опція); категорію спостереження; рівень пріоритету (як опція); час початку та закінчення спостереження; номер групи КЗЛ (як опція).
12Зняття ознаки об'єкта перехоплення з спостереженняЗдійснюється видалення даних про ознаку об'єкта перехоплення із таблиці спостереження. Команда має містити також умовний номер ознаки об'єкта перехоплення, відносно до якого здійснюється вилучення зазначених даних.
13Запит на надання даних про ознаку об'єкта перехопленняЗдійснюється запит на надання даних про ознаку об'єкта перехоплення відповідно до її умовного номеру. Команда має містити також умовний номер ознаки об'єкта перехоплення.
14Зміна даних про об'єкт перехопленняЗдійснюється зміна даних про об'єкт перехоплення, що описані в команді № 11. Команда має містити також умовний номер ознаки об'єкта перехоплення, що діє; дані, на які необхідно провести зміни: категорію спостереження, рівень пріоритету (як опція) та час закінчення спостереження.
15Переривання видачі відповідей на запит про вміст таблиці спостереженняПрипиняється видача даних на всі активні на час відправлення цієї команди запити в МК про вміст таблиці спостереження. При виконанні команди непередані дані про вміст таблиці спостереження втрачаються.
16Очистити таблицю спостереженняВідмова від усіх замовлень на спостереження. МК залишаються в активному стані.
17Перевірка працездатності каналів зв'язкуЗдійснюється перевірка працездатності каналів зв'язку між МК та ЗУСП шляхом передачі тестового повідомлення.
__________
Примітка. Якщо команда протягом 10 хвилин не надходить до МК від ЗУСП по будь-якому з організованих каналів зв'язку, то МК має забезпечити перехід на зарезервовані канали зв'язку із ЗУСП.
18Заборона з'єднанняЗдійснюється заборона на вхідні або/та вихідні сеанси зв'язку абонента спостереження. Команда має містити також умовний номер ознаки об'єкта перехоплення та код події (заборона на вхідні та вихідні сеанси зв'язку, на вхідні сеанси зв'язку, на вихідні сеанси зв'язку).
19Відміна усіх видів заборонВідміняється дія попередньої команди № 18. Здійснюється відміна заборон на вхідні та вихідні сеанси зв'язку абонента спостереження. Команда має містити також умовний номер ознаки об'єкта перехоплення.
20Запит версії програмного забезпечення пункту доступуЗапит інформації про версію (редакцію) програмного забезпечення пункту доступу (центрів комутації, шлюзових вузлів та інших). Команда має містити також ідентифікатор пункту доступу.
21Запит часуЗапит системного часу, що діє в МК.
22Закріплення контрольної з'єднувальної лінії за групою (як опція)Забезпечується включення контрольної з'єднувальної лінії (КЗЛ) в групу. Команда має містити також дані про номер та тип групи КЗЛ, номери КЗЛ-А, КЗЛ-В.
__________
Примітка. Максимальна кількість груп визначається максимальною кількістю КЗЛ між МК та ЗУСП. Кількість КЗЛ у групі може бути від однієї до максимальної кількості КЗЛ між МК та ЗУСП.
23Підключення до розмовного трактуЗабезпечується підключення КЗЛ до розмовного тракту з'єднання абонента спостереження, яке визначено номером виклику. Команда має містити також умовний номер ознаки об'єкта перехоплення; номер виклику (число, яке надається кожному виклику, що перехоплюється) та номер групи КЗЛ (як опція).
24Вивільнення контрольної з'єднувальної лінії (як опція)Забезпечується примусове вивільнення КЗЛ між МК та ЗУСП. Команда має містити також умовний номер ознаки об'єкта перехоплення; номери КЗЛ-А та КЗЛ-В.
25Вилучення контрольної з'єднувальної лінії з групи (як опція)Відміняється дія команди № 22. Забезпечується вилучення КЗЛ з групи. Команда має містити також номер групи КЗЛ, номери КЗЛ-А та КЗЛ-В.
26Запит на передачу інформації про відповідність між контрольними з'єднувальними лініями та групами (як опція)Забезпечується видача від МК до ЗУСП інформації про входження КЗЛ до групи. Від ЗУСП до МК передаються дані про номер та тип групи КЗЛ, номери КЗЛ-А та КЗЛ-В.
27Запит на передачу списку додаткових видів обслуговуванняЗабезпечується видача повної інформації про додаткові види обслуговування, які надаються абоненту спостереження. Команда має містити також умовний номер ознаки об'єкта перехоплення.
28Запит ідентифікації кінцевого обладнання абонента спостереженняЗапит щодо ідентифікації кінцевого обладнання абонента спостереження та визначення його місцезнаходження. Команда має містити також умовний номер ознаки об'єкта перехоплення.
__________
Примітка. У випадку відсутності абонента в мережі передається його останнє місцезнаходження.
29Запит завантаження МКЗапит на передачу від МК даних про кількість втрачених МК пакетів та про обсяг вільного місця в пам'яті МК.
30Включення фільтра (як опція)Зазначаються умовний номер ознаки об'єкта перехоплення, протокол транспортного рівня та порти вузла МПД, по яким відміняється перехоплення телекомунікацій. Команда має містити також протоколи транспортного рівня та порти вузла МПД, по яким відміняється перехоплення телекомунікацій.
31Відключення всіх фільтрів (як опція)Відміняється дія попередньої команди № 30. Команда має містити також умовний номер ознаки об'єкта перехоплення.
Команди від № 1 до № 29 діють в СПТ для мереж, що використовують технологію комутації каналів.
Команди від № 1 до № 21 та від № 27 до № 31 діють в СПТ для мереж, що використовують технологію комутації пакетів.
Опис вказаних команд наведено у додатку В.
12.3.3 Інтерфейс управління та передачі має забезпечувати передачу від МК до ЗУСП відповідей про підтвердження прийому команд управління перехопленням та про результати виконання команд управління перехопленням, наведених у таблиці 1. Вказані відповіді мають відповідати вимогам згідно з таблицею 2.
12.3.4 Кожна відповідь має містити загальні параметри: ідентифікатор МК; ідентифікатор ОВОП; порядковий номер команди, на яку дається відповідь; порядкове значення відповіді; системний час передачі відповіді.
Таблиця 2 - Відповіді про підтвердження прийому команд управління перехопленням та про результати виконання команд управління перехопленням
Відповіді на командиВимоги до відповідей
1Інформація про прийом або відхилення команди із ЗУСПВідповідь про підтвердження прийому будь-якої команди та перевірки її параметрів на коректність або про відхилення команди. Відповідь має містити також код прийому до виконання або код помилки в разі відхилення команди.
__________
Примітка. Відповідь не передається у разі прийому команди № 17 "Перевірка працездатності каналів зв'язку".
2Інформація про виконання команди із ЗУСП (в разі технічної можливості)Відповідь про підтвердження виконання будь-якої команди або про неможливість її виконання. Відповідь має містити також код виконання команди або код помилки.
__________
Примітка. Відповідь не передається у разі прийому команди № 17 "Перевірка працездатності каналів зв'язку".
3Інформація про перелік ОВОПВідповідь на команду № 4.
4Інформація про створення групи ОВОП та її виддаленняВідповідь на команди № 5 та № 6. Відповідь має містити також ідентифікатор групи, яка створена або видалена, та ідентифікатори ОВОП, які є або були закріплені за групою.
5Інформація про закріплення ОВОП за групою ОВОП або вилучення ОВОП із групиВідповідь на команди № 7 та № 8. Відповідь має містити також ідентифікатор групи ОВОП та ідентифікатор ОВОП, який закріплений або вилучений із нею.
6Інформація про перелік груп ОВОПВідповідь на команду № 9. Відповідь має містити також ідентифікатори груп ОВОП.
7Інформація про перелік ОВОП в окремий групі ОВОПВідповідь на команду № 10. Відповідь має містити також ідентифікатор окремий групи ОВОП та ідентифікатори ОВОП, що закріплені за нею.
8Інформація про постановку ознаки об'єкта перехоплення на спостереженняВідповідь на команду № 11. Відповідь має містити умовний ознаки об'єкта перехоплення; результат постановки ознаки об'єкта перехоплення на кожне ОВОП та ідентифікатор групи ОВОП.
9Інформація про ознаку об'єкта перехопленняВідповідь на команду № 13. Містить інформацію про ознаку об'єкта перехоплення. Відповідь має містити також встановлені ознаку об'єкта перехоплення та її умовний номер, тип об'єкта перехоплення; режим спостереження (суміщений чи роздільний, як опція); категорію спостереження; рівень пріоритету (як опція); стан (активний або неактивний); місцезнаходження (за наявності даних) абонента спостереження; системний час початку та кінця перехоплення та ідентифікатор окремий групи ОВОП.
10Інформація про результати заборони з'єднання та відміни усіх видів заборонВідповідь на команди № 18 та № 19. Відповідь має містити також умовний номер ознаки об'єкта перехоплення; код результату події (заборона встановлена на всі види сеансів зв'язку, заборона встановлена на вхідні сеанси зв'язку, заборона встановлена на вихідні сеанси зв'язку, ознака відсутня в таблиці спостереження, заборона встановлена раніше, відміна усіх видів заборон).
11Інформація про версію програмного забезпечення пункту доступуВідповідь на команду № 20. Відповідь має містити також ідентифікатор пункту доступу; дані про версію (редакцію) програмного забезпечення пункту доступу та інше (як опція).
12Інформація про системний часВідповідь на команду № 21. Відповідь має містити також поточний системний час обладнання пункту доступу.
13Інформація про список додаткових видів обслуговуванняВідповідь на команду № 27. Відповідь має містити також умовний номер ознаки об'єкта перехоплення; список кодів додаткових послуг, які надаються абоненту спостереження.
14Інформація про ідентифікацію кінцевого обладнання абонента спостереженняВідповідь на команду № 28. Відповідь має містити також умовний номер ознаки об'єкта перехоплення; дані щодо ідентифікації кінцевого обладнання (відповідно до формату наведеному у 12.3.11), стан активності обладнання.
15Інформація про завантаження МКВідповідь на команду № 29. Відповідь має містити також дані щодо завантаження МК (кількість активних сеансів зв'язку, кількість доставлених пакетів, кількість втрачених пакетів, об'єм вільної пам'яті).
16Інформація про працездатність каналів зв'язкуВідповідь на команду № 17. Відповідь має містити також дані щодо працездатності каналів зв'язку.
17Інформація про відповідність між контрольними з'єднувальними лініями та групами (як опція)Відповідь на команду № 26. Відповідь має містити також дані про номер та тип групи КЗЛ, номери КЗЛ-А, КЗЛ-В.
Відповіді від № 1 до № 17 діють в СПТ у мережах, що використовують технологію комутації каналів.
Відповіді від № 1 до № 16 діють в СПТ у мережах, що використовують технологію комутації пакетів.
Опис вказаних відповідей наведено у додатку В.
12.3.5 Інтерфейс управління та передачі має забезпечувати передачу від МК до ЗУСП повідомлень про службові дані сенсів зв'язку (СДСЗ), що відгалужені, та про події, пов'язані з діями абонентів спостереження. Вказані повідомлення мають відповідати вимогам згідно з таблицею 3.
12.3.6 Кожне повідомлення має містити загальні параметри: ідентифікатор МК, в якому відбулася подія; порядкове значення; іденти-фікатор ОВОП та час події.
Таблиця 3 - Повідомлення про службові дані сенсів зв'язку (СДСЗ), що відгалужені, та про події, пов'язані з діями абонентів спостереження
Назва повідомленняВимоги до повідомлення
1Початок сеансу зв'язку (з'єднання)Передається на початку сеансу зв'язку абонента спостереження. Повідомлення має містити також номер виклику (число, яке надається кожному виклику, що перехоплюється); умовний номер ознаки об'єкта перехоплення; дані щодо ідентифікації кінцевого обладнання (відповідно до формату наведеного у 12.3.11) та інше.
2Кінець сеансу зв'язку (роз'єднання)Передається при завершенні сеансу зв'язку абонента спостереження. Повідомлення має містити також номер виклику; умовний номер ознаки об'єкта перехоплення; код завершення сеансу зв'язку; дані щодо ідентифікації кінцевого обладнання (відповідно до формату наведеного у 12.3.11) та інше.
3Використання додаткових видів обслуговуванняПередається при замовленні, перевірці, використанні і відміні послуг додаткових видів обслуговування. Повідомлення має містити також умовний номер ознаки об'єкта перехоплення; код послуги, що надається абоненту спостереження; дані щодо ідентифікації кінцевого обладнання (відповідно до формату наведеного у 12.3.11).
__________
Примітка. Перелік кодів послуг повинен базуватися на відповідних міжнародних рекомендаціях. Якщо абоненту спостереження надаються послуги, що не вказані в міжнародних рекомендаціях, то їх коди мають надавати виробники обладнання пунктів доступу.
4Інформація про результати підключення до розмовного трактуПередається при підключенні КЗЛ до розмовного тракту з'єднання абонента спостереження. Повідомлення має містити також номер виклику; умовний номер ознаки об'єкта перехоплення та номер групи КЗЛ (як опція).
5Інформація про результати вивільнення контрольної з'єднувальної лініїПередається при вивільненні КЗЛ між МК та ЗУСП. Повідомлення має містити також код вивільнення КЗЛ (в результаті виконання команди № 17 "Вивільнення КЗЛ", по пріоритету абонента спостереження, в результаті несправності МК).
6Зміна статусу абонента спостереженняПередається при реєстрації і перереєстрації абонента спостереження в телекомунікаційній мережі. Повідомлення має містити також умовний номер ознаки об'єкта перехоплення; код статусу абонента спостереження; дані щодо ідентифікації кінцевого обладнання (відповідно до формату наведеного у 12.3.11).
7Передача SMSПередається зміст короткого повідомлення SMS. Повідомлення має містити також умовний номер ознаки об'єкта перехоплення; зміст SMS; дані щодо ідентифікації кінцевого обладнання (відповідно до формату наведеного у 12.3.11).
8Зміна місцезнаходженняПередається при зміні місцезнаходження абонента спостереження. Повідомлення має містити також умовний номер ознаки об'єкта перехоплення; код події, що викликала передачу повідомлення; дані щодо ідентифікації кінцевого обладнання (відповідно до формату наведеного у 12.3.11).
9Сеанс зв'язку встановленоПередається одразу після встановлення сеансу зв'язку абонента спостереження. Повідомлення має містити також номер виклику; умовний номер ознаки об'єкта перехоплення; дані щодо ідентифікації кінцевого обладнання (відповідно до формату наведеного у 12.3.11) та інше.
10Повідомлення мережіПередається зміст повідомлення мережі. Повідомлення має містити також умовний номер ознаки об'єкта перехоплення; зміст повідомлення мережі та інше.
Повідомлення від № 1 до № 10 діють в СПТ у мережах, що використовують технологію комутації каналів.
Повідомлення № 7 та № 8 діють тільки в СПТ у мережах рухомого (мобільного) зв'язку.
Повідомлення від № 1 до № 3, № 6, від № 8 до № 10 діють в СПТ у мережах, що використовують технологію комутації пакетів.
Опис вказаних повідомлень наведено у додатку В.
12.3.7 Інтерфейс управління та передачі має забезпечувати передачу від МК до ЗУСП повідомлень про події, не пов'язані з дією команд управління перехопленням. Вказані повідомлення мають відповідати вимогам відповідно до таблиці 4.
12.3.8 Кожне повідомлення, що зазначено в 12.3.7, має містити загальні параметри: ідентифікатор МК, в якому відбулася подія; ідентифікатор ОВОП; порядкове значення здійснення події; системний час події.
Таблиця 4 - Повідомлення про події, не пов'язані з дією команд управління перехопленням
Назва повідомленняВимоги до повідомлення
1АваріяПередається у разі виходу з робочого стану обладнання або програмного забезпечення, що впливають на роботу СПТ чи обслуговування абонентів спостереження. Повідомлення має містити також ідентифікатор пункту доступу (як опція) та код аварії.
__________
Примітка. Коди аварій надаються виробниками обладнання пунктів доступу. Рекомендований перелік можливих аварійних ситуацій наводиться в додатку В.
2Перезавантаження програмного забезпечення пункту доступуПередається у разі готовності пунктів доступу до функціонування, після первинного їх запуску або усунення аварії, або перезавантаження програмного забезпечення. Повідомлення має містити також ідентифікатор пункту доступу та код обладнання, в якому відбулася подія.
3Статистичні дані протоколу, що реалізує функції AAAПередаються статистичні дані протоколу, що реалізує функції AAA. Повідомлення має містити також ознаки об'єкта перехоплення та статистичні дані.
4Несанкціонований доступ до МКПередається у разі несанкціонованого доступу до МК. Повідомлення має містити також код несанкціонованого доступу (апаратного та/або програмного).
5Заповнення пам'яті МК (при наявності технічних можливостей)Передається, у разі, якщо об'єм вільної пам'яті МК, що залишилася, складає не більше ніж 10% від об'єму пам'яті для даних, що призначені для передачі до ЗУСП.
__________
Примітка. Повідомлення передається з інтервалом в 1 хвилину до тих пір, поки об'єм вільної пам'яті не збільшиться до вказаної межі.
6Порушення/відновлення функціонування МКПередається у разі виявлення порушень у функціонуванні МК або після відновлення його працездатності. Повідомлення має містити також опис причини порушення функціонування МК.
7Зняття ознаки об'єкта перехоплення в МК із спостереженняПередається у разі закінчення терміну спостереження за ознакою об'єкта перехоплення та зняття її в МК із спостереження. Повідомлення має містити також умовний номер ознаки об'єкта перехоплення.
Повідомлення № 3 діє тільки в СПТ у мережах, що використовують технологію комутації пакетів.
Опис вказаних повідомлень наведено у додатку В.
12.3.9 Інтерфейс управління та передачі має забезпечувати передачу відповідей від ЗУСП до МК про підтвердження прийому повідомлень про події, пов'язані з діями абонентів спостереження, та про події, не пов'язані з дією команд управління перехопленням.
Підтвердження прийому повідомлення має містити ідентифікатор МК та порядковий номер повідомлення, на яке дається відповідь (квитанція).
12.3.10 Команди, відповіді та повідомлення, що зазначені у таблицях 1 - 4 та 12.3.9, повинні бути захищені контрольною сумою за наступним алгоритмом:
- октети команд (відповідей або повідомлень) у двійковому форматі записують стовпчиком (№ октетів);
- для кожної колонки обчислюють суму біт за модулем "2" і формують контрольний біт;
- сукупність контрольних бітів всіх восьми колонок формує октет контрольної суми (після додавання октету контрольної суми кількість октетів стає N + 1);
- на стороні прийому виконують перевірку парності (непарності) одиниць у кожній колонці та при позитивному результаті перевірки команда (відповідь або повідомлення) вважається вірною.
12.3.11 Дані щодо ідентифікації кінцевого обладнання абонента спостереження, які передаються до ЗУСП, повинні містити:
- для рухомого (мобільного) кінцевого обладнання наведено у таблиці 5;
Таблиця 5 - Дані ідентифікації рухомого (мобільного) кінцевого обладнання абонента спостереження
ПозначенняMCCMNCLACCID (SAC)MSISDNIMSIIMEI (ESN, MEID)
Кількість цифр32 (3)--до 13до 15до 15
Кількість октетів--22---
- для стаціонарного (нерухомого) кінцевого обладнання (з проводовим доступом до мережі) наведено у таблиці 6.
Таблиця 6 - Дані ідентифікації стаціонарного (нерухомого) кінцевого обладнання абонента спостереження
ПозначенняНаціональний абонентський номер абонентської лінії, через яку абонент спостереження отримав доступ до телекомунікаційної мережіНаціональний абонентський номер абонента спостереження
Кількість цифр99
13 Вимоги до надійності технічних засобів СПТ
В кліматичних умовах експлуатування (температура середовища від 15° C до 35° C, відносна вологість повітря від 45% до 80% та атмосферний тиск від 84,0 кПа до 106,7 кПа) СПТ повинна відповідати наступним показникам надійності:
а) наробіток до відмови - не менше ніж 10000 годин;
б) час відновлення - не більше ніж 30 хвилин при використанні одиночного ЗІП;
в) термін служби - не менше ніж 8 років.
СПТ має забезпечувати цілодобове спостереження за об'єктами перехоплення.
Додаток А
(обов'язковий)
ТЕХНІЧНІ ВИМОГИ
до системи перехоплення телекомунікацій у мережах, що використовують технологію комутації каналів
А.1 У мережах фіксованого і рухомого (мобільного) зв'язку технологія комутації каналів дозволяє передавання:
- мовної інформації;
- тональної інформації;
- інформації даних;
- факсимільних повідомлень;
- коротких повідомлень (SMS (ПКП)).
А.2 МК повинні встановлюватися в вузлах комутації, в яких створюється/завершується трафік від/до абонентів спостереження.
А.3 ЗУСП СПТ у телекомунікаційній мережі в режимі комутації каналів (далі - МКК) має забезпечувати імовірність правильної класифікації як сеансів зв'язку (мова, факс, передача даних, ПКП та інші), які передаються відповідно до вимог нормативних документів України, ETSI, ITU-T, так і зміни виду передачі в одному сеансі зв'язку не гірше ніж 0,9 у 95% з'єднань.
А.4 При автоматичному управлінні роботою МК час встановлення ознаки на перехоплення, після завершення передачі відповідної команди управління з ЗУСП до МК, не повинен перевищувати 2 секунд при встановленні в один МК та 30 секунд при встановленні у всі необхідні вузли мережі.
А.5 Час завантаження таблиці спостереження не повинен перевищувати 120 хвилин.
А.6 При постановці на спостереження кожна з ознак об'єктів перехоплення має бути описаною одним із ідентифікаторів із наступного переліку:
а) повним або неповним номером відповідно до Рекомендацій [Д.49] та [Д.50];
б) ідентифікатором пучка каналів вхідного напрямку;
в) ідентифікатором лінії (каналу);
г) ідентифікатором ознаки номера (міжнародний, національний, міжміський, внутрішньо зоновий та місцевий);
д) ідентифікатором напрямку з'єднання (вхідне, вихідне);
е) MSISDN (міжнародним номером абонентів рухомого (мобільного) зв'язку, у тому числі роумінгових;
ж) IMSI - міжнародним ідентифікатором абонентів рухомого (мобільного) зв'язку;
и) IMEI (ESN, MEID) - міжнародним ідентифікатором (повним або скороченим) обладнання рухомого (мобільного) зв'язку;
к) TMSI - тимчасовим ідентифікатором абонента рухомого (мобільного) зв'язку;
л) LAC, CELL ID - ідентифікаторами зони розташування;
м) ідентифікатором технічних можливостей рухомої (мобільної) станції;
н) ідентифікаційним кодом мережі;
п) номером абонентської лінії;
р) CGL - параметрами геодезичного місцезнаходження.
А.7 Інформаційні повідомлення сеансів зв'язку підлягають перехопленню МК відповідно до А.1.
А.8 У мережах рухомого (мобільного) зв'язку при постановці на спостереження ознак об'єктів перехоплення МК має дозволяти здійснити вибір однієї ознаки об'єкта перехоплення із переліку, якій містить не менше трьох ідентифікаторів.
А.9 СПТ МКК має здійснювати перехоплення наступних службових даних сеансів зв'язку:
а) спроби встановити з'єднання або здійснити виклик;
б) відповіді на виклик;
в) роз'єднання з'єднання;
г) інформації, яка характеризує місце розташування термінала абонента спостереження та його зміну (location updating, TMSI reallocation, handover, power on/off, cod geodesic location);
д) ідентифікатора активування;
е) ознаки об'єкта перехоплення (див. А.6);
ж) номера та/або ідентифікатора, який викликають;
и) номера та/або ідентифікатора, який викликає;
к) номерів та/або ідентифікаторів, на які здійснюється переадресація (у тому числі багаторазова) або багатоадресні виклики;
л) послуги перенесення інформації та види послуг зв'язку;
м) додаткові послуги;
н) час початку та закінчення надання послуги абоненту спостереження;
п) причину закінчення з'єднання: роз'єднання, повернення, скидання, відмовлення, зайняття лінії;
р) номера абонентської лінії та інші.
А.10 Точність визначення місцезнаходження рухомої (мобільної) станції в середині зони обслуговування вказується при складанні технічних вимог до конкретного МК, але не повинна бути гіршою за CELL ID-TA.
А.11 СПТ МКК має здійснювати спостереження за:
а) вхідними та вихідними об'єктами перехоплення (місцевими, внутрішньомережними, внутрішньозоновими, міжміськими та міжнародними автоматичними та напівавтоматичними);
б) об'єктами перехоплення при наданих додаткових послугах зв'язку згідно з таблицею А.1;
в) об'єктами перехоплення при національному міжмережному роумінгу та міжнародному роумінгу в разі здійснення абонентами спостереження викликів до абонентів телекомунікаційних мереж України та в зворотньому напрямку;
г) запитом на вхідну або вихідну передачу даних з комутацією каналу;
д) місцезнаходженням абонентів спостереження;
е) об'єктами перехоплення при наданні послуг перенесення абонентського номера, голосової пошти, всіх видів передачі даних, вхідними або вихідними факсимільними повідомленнями, даними між терміналом абонента та обладнанням додатків (наприклад, обладнання інтелектуальних послуг) мережі оператора телекомунікацій в режимі часу, що максимально наближений до реального, (цей параметр вказується при складанні технічних вимог до конкретного МК, якщо у розробленні ОТВ виникає потреба, та контролюється при випробуваннях), про передачу тональної сигналізації в мовному діапазоні частот та інші;
ж) інформацією про надану послугу роумінгу;
и) інформацією про початок роботи гостьових абонентів, за якими здійснюється спостереження;
к) інформацією про замовлення та відміну додаткових телекомунікаційних послуг згідно з таблицею А.1.
Таблиця А.1 - Додаткові телекомунікаційні послуги
Найменування послугиСкорочена назва
Надання ідентифікації лінії, яка викликає абонентаCLIP
Обмеження ідентифікації лінії, яка викликає абонентаCLIR
Надання ідентифікації лінії, яка підключенаCOLP
Обмеження ідентифікації лінії, яка підключенаCOLR
Прямий набірDDI
Ідентифікація зловмисного викликуMCID
ПідадресаціяSUB
Мультиплексований номер абонентаMSN
Відхилення викликуCD
Переадресація виклику при зайнятостіCFB
Переадресація виклику за відсутності відповідіCFNR
Переадресація виклику при неможливості з'єднання, абонент знаходиться поза зоною зв'язкуCFNRc
Безумовна переадресація викликуCFU
Встановлення з'єднання при зайнятості абонентаCCBS
Повідомлення про виклик з очікуваннямCW
Заборона викликуCB
Утримання викликуHOLD
Портативність терміналуTP
Конференц-зв'язок з розширеннямCONF
Зустрічний конференц-зв'язокMMC
Трьохсторонній конференц-зв'язок3PTY
Замкнута група абонентівCUG
Повідомлення про нарахування оплати додатково під час викликуAOC-D
Повідомлення про нарахування оплати після завершення викликуAOC-E
Безкоштовний виклик, виклик за рахунок абонента, якого викликаютьFPH
Сигналізація "користувач-користувач"UUS
Використання даних місцезнаходженняLBS
Перенесення номера абонента у мережах рухомого (мобільного) зв'язкуMNP
Універсальний персональний електрозв'язокUPT
Паралельний викликPRNG