Об утверждении Правил применения оборудования
систем коммутации, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий. Часть III. Правила применения оборудования коммутации и маршрутизации пакетов информации сетей передачи данных, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий
ПРИЛОЖЕНИЕ № 2
к Правилам применения оборудования систем коммутации, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий. Часть III. Правила применения оборудования коммутации и маршрутизации пакетов информации сетей передачи данных, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий
Протокол взаимодействия технических средств ОРМ с ПУ
1. Протокол взаимодействия (обмена информацией) технических средств ОРМ с ПУ обеспечивает как управление техническими средствами ОРМ со стороны ПУ, так и передачу отобранных данных от технических средств ОРМ к ПУ, и состоит из двух протоколов:
протокола управления;
протокола передачи данных.
На логическом уровне соединение ПУ и технических средств ОРМ
реализуется в виде TCP-сессии, в качестве транспортного и сетевого протоколов используются протоколы TCP и IP.
Для управления техническими средствами ОРМ и передачи информации на ПУ используются отдельные TCP-соединения, которые называются каналом управления и каналом передачи данных, соответственно. В качестве номеров портов должны применяться номера, находящиеся вне диапазона номеров портов стандартных служб.
Подключение нескольких ПУ на один порт технического средства ОРМ не допускается.
Номер порта используемого ПУ задается при конфигурировании технических средств ОРМ. Конфигурирование и настройка технических средств ОРМ осуществляется с головного ПУ, подключенного по каналу No 0 (канал, определяемый портами 16117 и 16118).
2. Протокол управления.
2.1. Структура сообщений протокола управления. 2.1.1. Общая структура сообщений.
Сообщения протокола управления включают:
команды, передаваемые с ПУ;
ответы, передаваемые с технических средств ОРМ на ПУ и содержащие
результаты выполнения команд;
извещения, передаваемые с технических средств ОРМ на ПУ и
содержащие данные о произошедших в технических средствах ОРМ событиях (обнаружение нарушений в функционировании технических средств ОРМ, попытки несанкционированного доступа к техническим средствам ОРМ, данные об открытии/закрытии сеанса связи пользователем, а также данные о параметрах отбора и данные о параметрах серверов аутентификации);
подтверждения о получении извещения от технических средств ОРМ, передаваемые с ПУ на технические средства ОРМ.
Структура сообщений приведена на рисунке 1.
Приложение №2 к приказу № 83 от 16.04.2014
Министерство цифрового развития, связи
и массовых коммуникаций Российской Федерации
Поля Cod, Ident, Length являются служебными.
Cod – поле кода сообщения. Определяет формат и сообщения. Целочисленная переменная. Размер поля равен 1 байту.
Ident – поле идентификатора сообщения. Содержит числовое значение, используемое для установления соответствия «команда – ответ», «извещение – подтверждение». Начальное значение идентификатора в последовательности команд (извещений) устанавливается в 1 и с каждой новой командой (извещением) увеличивается на 1. Следующему за максимальным значением идентификатору присваивается значение, равное 0.
Целочисленная переменная. Размер поля равен 2 байтам.
Length – поле длины сообщения. Содержит длину всех полей сообщения (Cod, Ident, Length, Data) в байтах. Целочисленная переменная. Размер поля равен 4 байтам. Если длина сообщения превышает максимальную длину, то это сообщение воспринимается как содержащее ошибку и обрабатывается в соответствии с подпунктом 4.6 настоящего приложения.
Data – поле, содержащее значения параметров сообщения. Наличие и формат поля определяется значением поля Cod. Размер поля в байтах равен значению поля Length минус 7.
2.1.2.Структура поля данных (Data) и элементов данных (Item) сообщений.
Поле Data состоит из одного или нескольких элементов данных Item. Структура поля приведена на рисунке 2.
Элементы данных Item1, ..., ItemM содержат значения параметров команд, ответов, извещений и подтверждений.
Элементы данных могут иметь структуру одного из следующих видов:
1)Структура элементов данных Item1, ..., ItemM с полем Value фиксированной длины приведена на рисунке 3.
2)Структура элементов данных Item1, ..., ItemM с полем Value переменной длины приведена на рисунке 4.
Элементы данных Item1, ..., ItemM с полем Value переменной длины имеют следующий формат и содержание.
CodItem – поле, содержащее код элемента данных. Целочисленная переменная. Размер поля равен 1 байту.
LengthItem–поле, содержащее длину всех полей элемента данных, включая длину полей CodItem и LengthItem. Целочисленная переменная. Размер поля равен 4 байтам. Наличие поля LengthItem определяется значением поля CodItem.
Value – поле, содержащее значение параметров сообщения. Содержимое поля определяется значением поля CodItem. Размер поля Value для структуры с фиксированной длиной определяется значением поля CodItem.
2.2. Команды протокола управления.
2.2.1. Команда идентификации.
Команда идентификации передается с ПУ на технические средства
ОРМ первой. Структура команды приведена на рисунке 5.
CodCom – поле кода команды. Содержимое поля равно 1. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Начальное значение идентификатора в последовательности команд устанавливается в 1 и с каждой новой командой увеличивается на 1. Размер поля равен 2 байтам.
LengthCom– поле длины команды. Размер поля равен 4 байтам.
Структура элемента данных ItemLogPU, идентифицирующего ПУ, приведена на
рисунке 6.
CodItem – поле кода элемента данных. Содержит сведения о текущей версии программного обеспечения ПУ. Размер поля равен 1 байту.
LengthItem – поле длины элемента данных. Размер поля равен 4 байтам.
Value – поле значения элемента данных. Содержит идентификатор ПУ, подключаемого к техническим средствам ОРМ, в виде текстовой строки в ASCII кодах. Размер поля переменный.
2.2.2. Команда постановки на контроль и изменения вида контроля.
Команда постановки на контроль и изменения вида контроля предназначена для постановки на контроль по параметру отбора и для изменения вида контроля. Постановка на контроль выполняется сразу после получения этой команды. Структура команды приведена на рисунке 7.
CodCom – поле кода команды. Содержимое поля равно 2. Размер поля равен 1 байту.
IdentCom–поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
LengthCom – поле длины команды. Размер поля равен 4 байтам.
Iteml, ..., ItemM – элементы данных команды постановки на контроль и изменения вида контроля.
Для постановки пользователя на контроль используется несколько элементов данных. Первым в команде постановки на контроль и изменения вида контроля должен быть элемент данных со значением кода элемента данных CodItem равным 0, устанавливающий идентификационный номер
контролируемого абонента (пользователя) и вид контроля. Остальные элементы, относящиеся к объекту контроля, следуют за ним.
Структура элементов данных Iteml, ..., ItemM команды постановки на контроль и изменения вида контроля приведена на рисунке 8.
CodItem – поле кода элемента данных команды постановки на контроль и изменения вида контроля (код параметра отбора). Размер поля равен 1 байту.
Содержимое поля CodItem:
0 – установка идентификационного номера контролируемого абонента (пользователя) и вида его контроля;
1 – контроль по имени учетной записи пользователя - login (идентификатор объекта);
2 – контроль по телефонному номеру;
3 – контроль по адресу объекта в соответствии с IPv4 (четырехбайтовый адрес, записывается и передается в порядке, определенном спецификацией RFC791) и IPv6 (16-ти байтовый адрес, записывается и передается по каналу в порядке, определенном спецификацией RFC1884);
4 – контроль по адресу электронной почты (e-mail, в том числе Web- mail);
6 – международный идентификатор абонента сети подвижной связи (IMSI);
7 – контроль IP-подсети (адрес, маска (битовая маска, определяющая какая часть IP адреса узла сети относится к адресу подсети, а какая — к адресу самого узла в этой подсети));
8 – контроль по уникальному идентификационному номеру службы мгновенных сообщений информационно-телекоммуникационной сети Интернет (UINICQ);
11 – контроль по уникальному идентификатору, присваиваемому каждой единице оборудования информационно-телекоммуникационной сети Интернет (МАС-адресу) объекта контроля;
15 – международный идентификатор мобильного оборудования (IMEI);
18 – мобильный идентификационный номер мобильной абонентской радиостанции (MIN).
LengthItem – поле длины элемента данных. Содержит длину всех полей элемента данных. Размер поля равен 4 байтам.
Поле Value состоит из следующих подполей:
подполя идентификационного номера контролируемого пользователя (UCI);
подполя номера условия контроля (Ncontrol); подполя условия контроля (IdCon);
подполя строки фильтра (Filter);
подполя строки поиска (Find);
подполя периода анализа буфера хранения трафика (BufPeriod).
Размер поля Value в байтах равен значению поля LengthItem минус 5. UCI – подполе, содержащее идентификационный номер
контролируемого пользователя (абонента). Идентификационный номер отличен от нуля. Целочисленная переменная. Размер подполя равен 2 байтам. Ncontrol – подполе, содержащее номер условия контроля. При постановке абонента на контроль или при изменении параметров его контроля, каждому условию контроля должен присваиваться уникальный номер в рамках UCI. Целочисленная переменная. Размер подполя равен 2
байтам.
IdCon – подполе условия контроля. Для подполя переменного размера
перед этим подполем указывается длина подполя, равная 4 байтам. Содержимое подполя условия контроля:
а) для значения поля CodItem, равного 0:
подполе IdCon определяет вид контроля. Размер подполя равен 2 байтам. Содержимое подполя IdCon:
0-й байт подполя IdCon:
с 7 по 0-й биты – резерв, не используются и заполняются 0;
1-й байт подполя IdCon:
с 7 по 3-й биты– резерв, не используются и заполняются 0;
2-й бит – значение равно 0, если производится контроль поступающего
трафика; значение равно 1, если контроль поступающего трафика не производится. Анализ буфера хранения трафика производится в зависимости от значения 1-го бита (флаг анализа буфера хранения трафика);
1-й бит – флаг анализа буфера хранения трафика. Значение равно 0, если анализ буфера хранения трафика не производится; значение равно 1, если анализ буфера хранения трафика производится в соответствии с временным диапазоном, указанным в подполе BufPeriod.
0-й бит – резерв, не используется и равен 0;
б) для значения поля CodItem, равного 1:
содержимое подполя IdCon – имя учетной записи пользователя. Строка
в ASCII кодах, содержащая идентификатор объекта – login. В имени учетной записи пользователя могут использоваться следующие служебные символы:
«*» – обозначает произвольную последовательность символов; «?» – обозначает один произвольный символ.
Размер подполя условия контроля переменный;
в) для значения поля CodItem, равного 2:
содержимое подполя IdCon – телефонный номер, каждый символ которого кодируется в ASCII коде, дополненный в конце 5 байтами,
содержащими 0 (резерв под дальнейшие расширения). Телефонный номер может содержать следующие служебные символы:
«*» обозначает произвольную последовательность символов; «?» – обозначает один произвольный символ.
Размер подполя IdCon переменный;
г) для значения поля CodItem, равного 3 :
содержимое подполя IdCon – 4 байта IPv4 адреса, порядок передачи байт адреса осуществляется в соответствии с RFC791 (IPv4) или 16 байт IPv6 адреса, порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC1884(IPv6).
д) для значения поля CodItem, равного 4:
содержимое подполя IdCon – строка в ASCII кодах, содержащая контролируемый адрес электронной почты (e-mail адрес) для отбора писем, передаваемых по протоколам SMTP, РОРЗ, IMAP4, HTTP (Web-mail). В адресе электронной почты могут использоваться следующие служебные символы:
«*» – обозначает произвольную последовательность символов; «?» – обозначает один произвольный символ.
Размер подполя условия контроля переменный;
е) для значения поля CodItem, равного 6:
содержимое подполя IdCon – строка в ASCII кодах, содержащая международный идентификатор абонента сети подвижной связи (IMSI). В IMSI могут использоваться следующие служебные символы:
«*» – обозначает произвольную последовательность символов; «?» – обозначает один произвольный символ.
Размер подполя IdCon переменный;
ж) для значения поля CodItem, равного 7:
подполе IdCon состоит из двух подполей:
подполе IP адреса сети, содержащее IP адрес (4 байта для IPv4, порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC791 (IPv4) или 16 байт для IPv6, порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC1884 (IPv6));
подполе маска подсети, содержащее префикс подсети – количество двоичных единиц в битовой маске подсети. Размер подполя равен 1 байту;
з) для значения поля CodItem, равного 8:
содержимое подполя IdCon – уникальный идентификационный номер службы мгновенных сообщений информационно-телекоммуникационной сети Интернет (UIN ICQ). Каждый символ номера кодируется в ASCII коде. Номер UIN ICQ может содержать следующие служебные символы:
«*» – обозначает произвольную последовательность символов; «?» – обозначает один произвольный символ.
Размер подполя IdCon переменный;
и) для значения поля CodItem, равного 11:
содержимое подполя IdCon – МАС-адрес. Размер подполя равен 6 байт. к) для значения поля CodItem, равного 15:
содержимое подполя IdCon – строка в ASCII кодах, содержащая международный идентификатор оборудования мобильной абонентской радиостанции (IMEI). Размер подполя переменный;
л) для значения поля CodItem, равного 18:
содержимое подполя IdCon – строка в ASCII кодах, содержащая мобильный идентификационный номер мобильной абонентской радиостанции (MIN). Размер подполя переменный.
Filter – подполе строки фильтра для условия отбора. Присутствует в случае, если значение поля CodItem элемента данных отлично от 0. Состоит из двух подполей:
подполе длины строки фильтра – целочисленная переменная. Содержит длину подполя строки фильтра. Размер подполя равен 4 байтам;
подполе строки фильтра – строка в ASCII кодах. Размер подполя переменный.
Find – подполе строки поиска для условия отбора. Присутствует в случае, если значение поля CodItem элемента данных отлично от 0. Состоит из двух подполей:
подполе длины строки поиска – целочисленная переменная. Содержит длину подполя строки поиска. Размер подполя равен 4 байтам;
подполе строки поиска – строка в ASCII кодах. Размер подполя переменный.
BufPeriod – подполе периода анализа буфера хранения трафика. Подполе включается в случае, если 1-й бит первого байта подполя IdCon (флаг анализа буфера хранения трафика) не равен 0 и не включается в других случаях.
Структура подполя BufPeriod приведены на рисунке 9.
TimeBegin – подполе, содержащее системное время в формате АТ (время в секундах от 00:00:00 с 1 января 1970 года, целочисленная переменная, размер 4 байта), на стороне технических средств ОРМ, соответствующее левой границе интервала времени, на котором должна быть проанализирована информация из буфера хранения трафика.
Если значение подполя TimeBegin равно нулю или меньше значения времени, соответствующего левой границе временного интервала, на котором имеется информация в буфере хранения трафика, то техническое средство ОРМ отвечает на ПУ извещением об анализе буфера хранения трафика с информацией об ошибке и производит анализ, начиная с левой границы интервала времени, на котором присутствует информация в буфере хранения данных.
Если значение подполя TimeBegin больше значения времени, соответствующего правой границе временного интервала, на котором имеется информация в буфере хранения трафика, то техническое средство ОРМ отвечает на ПУ извещением об анализе буфера хранения трафика с информацией об ошибке. Анализ трафика при этом не производится.
Размер подполя TimeBegin равен 4 байтам.
TimeEnd – подполе. содержащее системное время в формате АТ на
стороне технических средств ОРМ, соответствующее правой границе интервала времени, на котором должна быть проанализирована информация из буфера хранения трафика.
Если значение подполя TimeEnd не равно нулю и не больше значения, указанного в подполе TimeBegin, то техническое средство ОРМ отвечает в ПУ извещением об анализе буфера хранения трафика с информацией об ошибке. Анализ трафика не производится.
Если значение подполя TimeEnd равно нулю или больше значения времени, соответствующего правой границе временного интервала, на котором имеется информация в буфере хранения трафика, то техническое средство ОРМ отвечает в ПУ извещением об анализе буфера хранения трафика с информацией об ошибке и производит анализ информации, хранящейся в буфере, заканчивая правой границей интервала времени, на котором присутствует информация в буфере хранения трафика.
Размер подполя TimeEnd равен 4 байтам.
2.2.3. Команда снятия с контроля.
Снятие с контроля выполняется после получения команды. Структура команды снятия с контроля приведена на рисунке 10.
CodCom – поле кода команды. Содержимое поля равно 3. Размер поля равен 1 байту.
IdentCom–поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
LengthCom – поле длины команды. Размер поля равен 4 байтам.
Iteml, ..., ItemM – элементы данных команды снятия с контроля. Структура элементов данных Iteml, ..., ItemM команды снятия с контроля приведена на рисунке 11.
CodItem–поле кода элемента данных. Содержимое поля равно 1.
Размер поля равен 1 байту.
Value – поле значения элемента данных. Состоит из двух подполей: идентификационного номера контролируемого пользователя (UCI) и номера условия контроля (Ncontrol).
UCI – подполе, содержащее идентификационный номер контролируемого пользователя (абонента). Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol – подполе, содержащее номер условия контроля. Используется совместно с UCI для полного снятия пользователя с контроля (при этом значение подполя Ncontrol равно 65535), либо для снятия пользователя по отдельному виду контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
2.2.4. Команда проверки работоспособности канала связи с ПУ и состояния технических средств ОРМ.
Команда используется для проверки работоспособности канала связи с ПУ и состояния технических средств ОРМ, при отсутствии передачи сообщений по каналу управления. Период посылки команды устанавливается при инсталляции технических средств ОРМ и по умолчанию составляет 5 минут. Структура команды приведена на рисунке 12.
CodCom – поле кода команды. Содержимое поля равно 4. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.5. Команда запроса времени.
Команда обеспечивает запрос текущего системного времени технических средств ОРМ. После установления канала управления между техническими средствами ОРМ и ПУ и получения ответа на команду идентификации, команда запроса времени может быть выдана с ПУ в любой момент времени. Структура команды приведена на рисунке 13.
CodCom – поле кода команды. Содержимое поля равно 5. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.6. Команда коррекции системного времени.
Команда обеспечивает коррекцию системного времени в технических средствах ОРМ и выдается с ПУ, подключенного по каналу «0», в любой момент времени, после установления канала управления «технические средства ОРМ – ПУ». Структура команды приведена на рисунке 14.
CodCom – поле кода команды. Содержимое поля равно 6. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
Структура элемента данных CorrectAT команды коррекции системного времени приведена на рисунке 15.
CodItem – поле кода элемента данных: Содержимое поля равно 1. Размер поля равен 1 байту.
Value – поле значения элемента данных. Содержит значение «+/-» в секундах от текущего значения системного времени в технических средствах ОРМ. Целочисленная переменная со знаком. Размер поля равен 4 байтам.
2.2.7. Команда рестарт.
Команда передается с головного ПУ, подключенного по каналу «0», и используется для уничтожения всех содержащихся в технических средствах ОРМ данных о параметрах отбора информации и перевода технических средств ОРМ в начальное состояние (ожидание команды инициализации). При этом TCP соединение не разрывается. Структура команды приведена на рисунке 16.
CodCom – поле кода команды. Содержимое поля равно 7. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.8. Команда включения передачи извещений со статистическими данными.
Команда используется для включения режима передачи извещений, содержащих статистические данные протоколов «RADIUS», «TACACS+» и «Diameter». Структура команды приведена на рисунке 17.
CodCom – поле кода команды. Содержимое поля равно 10. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.9. Команда выключения передачи извещений со статистическими данными.
Команда используется для выключения режима передачи извещений, содержащих статистические данные протоколов «RADIUS», «TACACS+» и «Diameter». Структура команды приведена на рисунке 18.
CodCom – поле кода команды. Содержимое поля равно 11. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.10. Команда запроса загрузки сети и технических средств ОРМ.
Команда используется для запроса передачи с технических средств ОРМ статистических сведений о количестве принятых техническим средством ОРМ пакетов данных и об объеме оставшейся свободной памяти этого технического средства ОРМ. Структура команды приведена на рисунке 19.
CodCom – поле кода команды. Содержимое поля равно 12. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.11. Команда удаленного выключения технических средств ОРМ.
Команда используется для удаленного выключения технических средств ОРМ. Указанная команда поступает от головного ПУ, подключенного по каналу «0». По данной команде технические средства ОРМ должны уничтожить все данные о параметрах отбора, направить ответ на ПУ, а затем произвести самовыключение. Структура команды приведена на рисунке 20.
CodCom – поле кода команды. Содержимое поля равно 13. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.12. Команда установки параметров сервера аутентификации.
Данной командой производится настройка технических средств ОРМ на конкретный сервер аутентификации оператора связи. Структура команды приведена на рисунке 21.
CodCom – поле кода команды. Содержимое поля равно 16. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
LengthCom – поле длины команды. Размер поля равен 4 байтам.
Структура элемента данных ItemAServer приведена на рисунке 22.
CodItem – поле кода элемента данных. Размер поля равен 1 байту. Содержимое поля:
0 – сервер аутентификации Radius IPv4;
1 – сервер аутентификации Radius IPv6;
2 – сервер аутентификации Tacacs+ IPv4;
3 – сервер аутентификации Tacacs+ IPv6;
4 – сервер аутентификации Diameter IPv4;
5 – сервер аутентификации Diameter IPv6.
LengthItem – поле длины элемента данных. Содержит длину всех полей элемента данных. Размер поля равен 4 байтам.
Value – состоит из четырех подполей:
IP_Aserver – подполе IP адреса сервера аутентификации. Для значений поля CodItem равных 0, 2, 4 подполе содержит IPv4 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC791. Размер подполя IP_Aserver равен 4 байтам. Для значений поля CodItem равных 1, 3, 5 подполе содержит IPv6 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC1884 (IPv6). Размер подполя IP_Aserver равен 16 байт.
Port1 – подполе порта 1 сервера аутентификации. Размер подполя равен 2 байтам.
Port2 – подполе порта 2 сервера аутентификации, для значения поля CodItem, равного 2, 3, 4, 5, подполе отсутствует. Размер подполя равен 2 байтам.
Key – подполе ключа шифрования идентификатора. Для значения CodItem, равного 0, 1, 4, 5 подполе отсутствует. Для значения поля CodItem, равного 2 и 3, подполе содержит ключ шифрования идентификатора пользователя (абонента). Значение передается в ASCII кодах. Размер подполя переменный.
2.2.13. Команда удаления параметров сервера аутентификации.
Данной командой производится удаление параметров настройки технических средств ОРМ на конкретный сервер аутентификации оператора связи. Структура команды приведена на рисунке 23.
CodCom – поле кода команды. Содержимое поля равно 17. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
LengthCom – поле длины команды. Размер поля равен 4 байтам.
Структура элемента данных ItemAServer приведена на рисунке 24.
CodItem – поле кода элемента данных. Размер поля равен 1 байту. Содержимое поля:
0 – сервер аутентификации Radius IPv4;
1 – сервер аутентификации Radius IPv6;
2 – сервер аутентификации Tacacs+ IPv4;
3 – сервер аутентификации Tacacs+ IPv6;
4 – сервер аутентификации Diameter IPv4;
5 – сервер аутентификации Diameter IPv6.
LengthItem – поле длины элемента данных. Содержит длину всех полей элемента данных. Размер поля равен 4 байтам.
Value – состоит из трех подполей:
IP_Aserver – подполе IP адреса сервера аутентификации. Для значений поля CodItem, равных 0, 2, 4, подполе содержит IPv4 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC791. Размер подполя IP_Aserver равен 4 байтам. Для значений поля CodItem, равных 1, 3, 5, подполе содержит IPv6 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC1884 (IPv6). Размер подполя IP_Aserver равен 16 байт.
Port1 – подполе порта 1 сервера аутентификации. Размер подполя равен 2 байта.
Port2 – подполе порта 2 сервера аутентификации. Для значений поля CodItem, равных 2, 3, 4, 5, подполе отсутствует. Размер подполя равен 2 байтам.
2.2.14. Команда запроса установленных параметров серверов аутентификации.
Получив данную команду, технические средства ОРМ передают на ПУ ответ и все установленные (на момент получения команды) параметры серверов аутентификации в виде извещений согласно подпунктам 2.4.4 и 2.4.5 настоящего приложения.
Если на момент получения команды на техническом средстве ОРМ нет установленных параметров серверов аутентификации, то технические средства ОРМ посылают на ПУ ответ, определенный в подпункте 2.3.14 настоящего приложения, извещения в этом случае не посылаются.
Если до завершения передачи извещений с ПУ на технические средства ОРМ повторно передается команда запроса установленных параметров серверов аутентификации, то технические средства ОРМ должны послать на ПУ ответ, что выполнение предыдущей команды запроса не завершено (подпункт 2.3.14 настоящего приложения), и продолжить передачу извещений. Структура команды приведена на рисунке 25.
CodCom – поле кода команды. Содержимое поля равно 18. Размер поля равен
1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен
2 байтам.
2.2.15. Команда запроса версии программного обеспечения и производителя.
Команда обеспечивает запрос текущей версии программного обеспечения и кода производителя технических средств ОРМ. После установления канала управления между техническими средствами ОРМ и ПУ, получения ответа на команду идентификации, команда запроса версии программного обеспечения и производителя технических средств ОРМ может быть выдана с ПУ в любой момент времени. Структура команды приведена на рисунке 26.
CodCom – поле кода команды. Содержимое поля равно 19. Размер поля равен
1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен
2 байтам.
2.2.16. Команда управления записью в буфер хранения трафика.
Команда управления записью в буфер хранения трафика обеспечивает начало и остановку записи трафика в буфер хранения трафика. Структура команды приведена на рисунке 27.
CodCom – поле кода команды. Содержимое поля равно 20. Размер поля равен
1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен
2 байтам.
Структура элемента данных BuffItem команды управления записью в буфер хранения трафика на рисунке 28.
CodItem – поле кода элемента данных. Размер поля равен 1 байту. Содержимое поля:
0 – остановить запись в буфер хранения трафика;
1 – начать запись в буфер хранения трафика.
BufNumber – поле номера буфера хранения трафика. Целочисленная переменная. Размер поля равен 4 байтам.
2.2.17. Команда постановки на контроль и изменения вида контроля для дополнительных ПУ.
Команда постановки на контроль и изменения вида контроля для дополнительных ПУ, служит для постановки на контроль по параметру отбора и для изменения вида контроля с дополнительных ПУ. Команда выполняется после получения подтверждения от головного ПУ, подключенного по каналу «0».
Структура команды приведена на рисунке 29.
CodCom – поле кода команды. Содержимое поля равно 2. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен
2 байтам.
LengthCom – поле длины команды. Размер поля равен 4 байтам.
Iteml, ..., ItemM – элементы данных команды, содержимое которых представлено ниже.
Для постановки пользователя на контроль используется несколько элементов данных. Первым в команде постановки на контроль и изменения вида контроля для дополнительных ПУ должен быть элемент данных со значением кода элемента данных CodItem равным 0, устанавливающий идентификационный номер контролируемого абонента (пользователя) и вид контроля. Остальные элементы, относящиеся к объекту контроля, должны следовать за элементом CodItem равном 0. Структура элементов данных команды приведена на рисунке 30.
CodItem – поле кода элемента данных (код параметра отбора). Размер поля равен
1 байту.
Содержимое поля CodItem:
0 – установка идентификационного номера контролируемого абонента (пользователя) и вида его контроля;
129 – контроль по имени учетной записи пользователя – login (идентификатор объекта);
130 – контроль по телефонному номеру;
131 – контроль по адресу объекта в соответствии с IPv4 и IPv6;
132 – контроль по адресу электронной почты (e-mail, в том числе Web-mail);
134 – международный идентификатор абонента сети подвижной связи (IMSI);
135 – контроль IP-подсети (адрес, маска);
136 – контроль по уникальному идентификационному номеру службы мгновенных сообщений информационно-телекоммуникационной сети Интернет (UINICQ);
139 – контроль по уникальному идентификатору, присваиваемому каждой единице оборудования информационно-телекоммуникационной сети Интернет (МАС-адресу) объекта контроля;
143 – международный идентификатор оборудования мобильной абонентской радиостанции (IMEI);
146 – мобильный идентификационный номер мобильной абонентской радиостанции (MIN).
LengthItem – поле длины элемента данных. Содержит длину всех полей элемента данных. Размер поля равен 4 байтам.
Поле Value – состоит из следующих подполей:
подполя идентификационного номера контролируемого пользователя (UCI);
подполя номера условия контроля (Ncontrol);
подполя номера ПУ уполномоченного органа (VKTSId);
подполя условия контроля (IdCon);
подполя строки фильтра (Filter)
подполя строки поиска (Find);
Размер поля Value в байтах равен значению поля LengthItem минус 5.
UCI – подполе, содержащее идентификационный номер контролируемого пользователя (абонента), который используется для отнесения отобранных данных ставящемуся на контроль пользователю (абоненту). Идентификационный номер отличен от нуля. Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol – подполе, содержащее номер условия контроля. При постановке абонента на контроль или при изменении параметров его контроля каждому условию контроля должен присваиваться уникальный номер в рамках UCI. Целочисленная переменная. Размер подполя равен 2 байтам.
VKTSId – подполе номера дополнительного ПУ. Содержит номер дополнительного ПУ, для которого задается условие контроля. Для элемента данных со значением поля CodItem, равным 0, подполе отсутствует (не передается). Целочисленная переменная. Размер подполя равен 2 байтам.
IdCon – подполе условия контроля. Для подполя переменного размера перед ним указывается длина подполя, равная 4 байтам. Содержимое подполя условия контроля:
а) для значения поля CodItem, равного 0:
подполе IdCon определяет вид контроля. Размер подполя равен 2 байтам.
Содержимое подполя IdCon:
0-й байт подполя IdCon:
с 7по 0-й биты – резерв, не используются и заполняются 0;
1-й байт подполя IdCon:
с 7по 1-й биты – резерв, не используются и заполняются 0;
0-й бит – резерв, не используется и равен 0;
б) для значения поля CodItem, равного 1:
содержимое подполя IdCon – имя учетной записи пользователя (строка в ASCII кодах, содержащая идентификатор объекта – login).
В имени учетной записи пользователя могут использоваться следующие служебные символы:
«*» – обозначает произвольную последовательность символов;
«?» – обозначает один произвольный символ.
Размер подполя IdCon переменный;
в) для значения поля CodItem, равного 2:
содержимое подполя IdCon – телефонный номер, каждый символ которого кодируется в ASCII коде, дополненный в конце 5 байтами, содержащими 0 (резерв).
Телефонный номер может содержать следующие служебные символы:
«*» – обозначает произвольную последовательность символов;
«?» – обозначает один произвольный символ.
Размер подполя IdCon переменный;
г) для значения поля CodItem, равного 3:
содержимое подполя IdCon – 4 байта IPv4 адреса, порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC791 (IPv4) или 16 байт IPv6 адреса, порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC1884 (IPv6);
д) для значения поля CodItem, равного 4:
содержимое подполя IdCon – строка в ASCII кодах, содержащая контролируемый адрес электронной почты (e-mail адрес) для отбора писем, передаваемых по протоколам SMTP, РОР3, IMAP4, HTTP (Web-mail).
В адресе электронной почты могут использоваться следующие служебные символы:
«*» – обозначает произвольную последовательность символов;
«?» – обозначает один произвольный символ.
Размер подполя IdCon переменный;
е) для значения поля CodItem, равного 6:
содержимое подполя IdCon – строка в ASCII кодах, содержащая международный идентификатор абонента сети подвижной связи (IMSI). В IMSI могут использоваться следующие служебные символы:
«*» – обозначает произвольную последовательность символов;
«?» – обозначает один произвольный символ.
Размер подполя IdCon переменный;
ж) для значения поля CodItem, равного 7:
подполе IdCon состоит из двух подполей:
подполе IP адреса сети, содержащее IP адрес (4 байта для IPv4 или 16 байт для IPv6);
подполе маска подсети, содержащее, префикс подсети – количество двоичных единиц в битовой маске подсети. Размер подполя равен 1 байту;
з) для значения поля CodItem, равного 8:
содержимое подполя IdCon – уникальный идентификационный номер службы мгновенных сообщений информационно-телекоммуникационной сети Интернет (UIN ICQ). Каждый символ номера кодируется в ASCII коде. Номер UIN ICQ может содержать следующие служебные символы:
«*» – обозначает произвольную последовательность символов;
«?» – обозначает один произвольный символ.
Размер подполя IdCon переменный;
и) для значения поля CodItem, равного 11:
содержимое подполя IdCon – МАС-адрес. Размер подполя 6 байт.
к) для значения поля CodItem, равного 15:
содержимое подполя IdCon – строка в ASCII кодах, содержащая международный идентификатор оборудования мобильной абонентской радиостанции (IMEI).
Размер подполя IdCon переменный;
л) для значения поля CodItem, равного 18:
содержимое подполя IdCon – строка в ASCII кодах, содержащая мобильный идентификационный номер мобильной абонентской радиостанции (MIN). Размер подполя IdCon переменный.
Filter – подполе строки фильтра для условия отбора. Присутствует в случае, если значение поля CodItem элемента данных отлично от 0. Состоит из двух подполей:
подполе длины строки фильтра – целочисленная переменная. Содержит длину подполя строки фильтра. Размер поля равен 4 байтам;
подполе строки фильтра – строка в ASCII кодах.
Find – подполе строки поиска для условия отбора. Присутствует в случае, если значение поля CodItem элемента данных отлично от 0. Состоит из двух подполей:
подполе длины строки поиска – целочисленная переменная. Содержит длину подполя строки поиска. Размер поля равен 4 байтам;
подполе строки поиска – строка в ASCII кодах.
2.2.18. Команда снятия с контроля для дополнительных ПУ.
Команда выполняется сразу после поступления.
Структура команды приведена на рисунке 31.
CodCom – поле кода команды. Содержимое поля равно 3. Размер поля равен 1 байту.
IdentCom – поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
LengthCom – поле длины команды. Размер поля равен 4 байтам.
Iteml, ..., ItemM – элементы данных команды. Структура элементов данных команды приведена на рисунке 32.
CodItem – поле кода элемента. Содержимое поля равно 1. Размер поля равен 1 байту.
Value – поле значения элемента данных. Состоит из трех подполей: подполя идентификационного номера контролируемого пользователя (UCI), подполя номера условия контроля (Ncontrol) и подполя номера дополнительного ПУ (VKTSId).
UCI – подполе, содержащее идентификационный номер контролируемого пользователя (абонента). Целочисленная переменная, размер подполя равен
2 байтам.
Ncontrol – подполе, содержащее номер условия контроля. Используется совместно с UCI для полного снятия пользователя с контроля (при этом значение подполя Ncontrol равно 65535), либо для снятия пользователя по отдельному виду контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
VKTSId – подполе номера дополнительного ПУ. Содержит сведения о номере дополнительного ПУ, для которого задано условие контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
2.3. Ответы о результатах выполнения команд.
2.3.1. Ответ на команду идентификации.
Структура ответа на команду идентификации приведена на рисунке 33.
CodAnsw – поле кода ответа. Содержимое поля равно 129. Размер поля равен
1 байту.
IdentAnsw – поле идентификатора ответа. Значение поля равно значению поля IdentCom команды идентификации. Используется для установления соответствия «команда – ответ». Размер поля равен 2 байтам.
LengthAnsw – поле длины ответа. Содержит длину всех полей ответа в байтах. Размер поля равен 4 байтам.
VersionSorm – элемент данных, содержащий информацию о версии программного обеспечения технических средств ОРМ. Структура элемента данных приведена на рисунке 34.
CodItem – поле кода элемента данных VersionSorm. Содержимое поля равно 4. Размер поля равен 1 байту.
Value – поле значения элемента данных. Содержит версию программного обеспечения технических средств ОРМ. Размер поля равен 4 байтам.
ItemOldLogPU – элемент данных, содержащий идентификатор ПУ при предыдущем подключении к техническим средствам ОРМ. Структура элемента данных приведена на рисунке 35.
CodItem – поле кода элемента данных ItemOldLogPU. Содержимое поля равно 1. Размер поля равен 1 байту.
LengthItem – поле длины элемента данных. Содержит длину всех полей элемента данных. Размер поля равен 4 байтам.
Value – поле значения элемента данных. Содержит идентификатор ПУ при предыдущем подключении к техническим средствам ОРМ в виде текстовой строки в ASCII кодах. Размер поля переменный.
ItemConnectAT – элемент данных, содержащий системное время на стороне технических средств ОРМ предыдущего подключения ПУ к техническим средствам ОРМ. Структура элемента данных приведена на рисунке 36.
CodItem – поле кода элемента данных ItemConnectAT. Содержимое поля равно 2. Размер поля равен 1 байту.
Value – поле значения элемента данных. Содержит время в формате АТ предыдущего подключения ПУ к техническим средствам ОРМ. Размер поля равен 4 байтам.
ItemInitAT – элемент данных, содержащий время запуска технических средств ОРМ. Структура элемента данных приведена на рисунке 37.
CodItem – поле кода элемента данных ItemInitAT. Содержимое поля равно 3. Размер поля равен 1 байту.
Value – поле значения элемента данных. Содержит время в формате АТ запуска технических средств ОРМ. Размер поля равен 4 байтам.
2.3.2. Ответ на команду постановки на контроль и изменения вида контроля.
Ответ на команду постановки на контроль и изменения вида контроля содержит информацию о результатах постановки на контроль по одному параметру отбора или об изменении вида контроля. Структура ответа на команду приведена на рисунке 38.
CodAnsw – поле кода ответа. Содержимое поля равно 130. Размер поля равен
1 байту.
IdentAnsw – поле идентификатора ответа. Значение равно значению поля IdentCom команды постановки на контроль и изменения параметров контроля. Размер поля равен 2 байтам.
LengthAnsw – поле длины ответа. Содержит длину всех полей ответа в байтах. Размер поля равен 4 байтам.
Iteml, ..., ItemM – элементы данных ответа, содержащие результаты выполнения команд постановки на контроль и изменения параметров контроля. Структура элементов данных ответа на команду приведена на рисунке 39.
CodItem – код элемента данных ответа на команду постановки на контроль и изменения вида контроля. Содержимое поля равно 1. Размер поля равен 1 байту.
Value – поле значения элемента данных. Состоит из трех подполей: подполя идентификационного номера параметра отбора (UCI), подполя вида контроля (Ncontrol) и подполя результата (Result). Размер поля равен 5 байт.
UCI – подполе, содержащее идентификационный номер контролируемого пользователя (абонента), значение которого равно значению подполя UCI команды постановки на контроль. Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol – подполе, содержащее номер условия контроля, значение которого равно значению подполя Ncontrol команды постановки на контроль. Целочисленная переменная. Размер подполя равен 2 байтам.
Result – подполе, содержащее данные о результатах постановки на контроль. Целочисленная переменная. Размер поля равен 1 байту.
Содержимое подполя Result:
1 – объект поставлен на контроль;
2 – объект уже стоит на контроле;
3 – ошибка команды.
2.3.3. Ответ на команду снятия с контроля.
Ответ на команду снятия с контроля содержит информацию о результате снятия
с контроля одного параметра отбора. Структура ответа на команду приведена на рисунке 40.
CodAnsw – поле кода ответа. Содержимое поля равно 131. Размер поля равен
1 байту.
IdentAnsw – поле идентификатора ответа. Значение равно значению поля IdentCom команды снятия с контроля. Размер поля равен 2 байтам.
LengthAnsw – поле длины ответа. Содержит длину всех полей ответа в байтах. Размер поля равен 4 байтам.
Iteml, ..., ItemM – элементы данных ответа, содержащие результаты выполнения команд снятия с контроля. Структура элементов данных ответа на команду приведена на рисунке 41.
CodItem – код элемента данных. Содержимое поля равно 1. Размер поля равен
1 байту.
Value – состоит из трех подполей: подполя идентификационного номера контролируемого пользователя (UCI), подполя номера условия контроля (Ncontrol) и подполя результата (Result). Размер подполя равен 5 байтам.
UCI – подполе, содержащее идентификационный номер контролируемого пользователя (абонента), значение которого равно значению подполя UCI команды снятия с контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol – подполе, содержащее номер условия контроля, значение которого равно значению подполя Ncontrol команды снятия с контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
Result – подполе, содержащее данные о результатах снятия с контроля. Целочисленная переменная. Размер поля равен 1 байту.
Содержимое подполя Result: - – объект снят с контроля;
- – объект не стоит на контроле;
- – ошибка команды.
2.3.4. Ответ на команду проверки работоспособности канала связи с ПУ и технических средств ОРМ.
Структура ответа на команду проверки работоспособности канала связи с ПУ и технических средств ОРМ приведена на рисунке 42.
CodAnsw – поле кода ответа. Содержимое поля равно 132. Размер поля равен
1 байту.
IdentAnsw – поле идентификатора ответа. Значение поля равно значению поля IdentCom команды проверки работоспособности канала связи с ПУ и технических средств ОРМ. Размер поля равен 2 байтам.
ItemAT – элемент данных, содержащий текущее системное время на стороне технического средства ОРМ. Структура элемента данных приведена на рисунке 43
CodItem – код элемента данных ItemAT. Содержимое поля равно 1. Размер поля равен 1 байту.
Value – поле значения элемента данных. Содержит системное время в формате AT на стороне технического средства ОРМ на момент передачи ответа. Размер поля равен 4 байтам.
2.3.5. Ответ на команду запроса системного времени.
Структура ответа на команду запроса времени приведена на рисунке 44.
CodAnsw – поле кода ответа. Содержимое поля равно 133. Размер поля равен
1 байту.
IdentAnsw – поле идентификатор ответа. Значение поля равно значению поля IdentCom команды запроса времени. Размер поля равен 2 байтам.
ItemAT – элемент данных, содержащий текущее системное время на стороне технических средств ОРМ.
Структура элемента данных ItemAT ответа на команду запроса времени приведена на рисунке 45.
CodItem – поле код элемента данных ItemAT. Содержимое поля равно 1. Размер поля равен 1 байту.
Value – поле значения элемента данных. Содержит системное время в формате AT на стороне технических средств ОРМ на момент передачи ответа. Размер поля равен 4 байтам.
2.3.6. Ответ на команду коррекции системного времени.
Структура ответа коррекции системного времени на команду приведена на рисунке 46.
CodAnsw – поле кода ответ. Содержимое поля равно 134. Размер поля равен
1 байту.
IdentAnsw – поле идентификатора ответа. Значение поля равно значению поля IdentCom команды коррекции системного времени. Размер поля равен 2 байтам.
ItemAT – элемент данных, содержащий текущее системное время на стороне технических средств ОРМ.
Структура элемента данных ItemAT ответа на команду коррекции системного времени приведена на рисунке 47.
CodItem – поле кода элемента. Содержимое поля равно 1. Размер поля равен
1 байту.
Value – поле значения элемента данных. Содержит скорректированное системное время в формате AT на стороне технических средств ОРМ. Размер поля равен 4 байтам.
2.3.7. Ответ на команду рестарт.
Ответ на команду рестарт должен передаваться по каналу управления, после уничтожения всех данных о контролируемых параметрах отбора. Структура ответа на команду рестарт приведена на рисунке 48.
CodAnsw – поле кода ответа. Содержимое поля равно 135. Размер поля равен
1 байту.
IdentAnsw – поле идентификатора ответа. Значение поля равно значению поля IdentCom команды рестарт. Размер поля равен 2 байтам.
2.3.8. Ответ на команду включения передачи извещений со статистическими данными.
Структура ответа на команду включения передачи извещений
со статистическими данными приведена на рисунке 49.
CodAnsw – поле кода ответа. Содержимое поля равно 138. Размер поля равен
1 байту.
IdentAnsw – поле идентификатора ответа. Значение которого равно значению поля IdentCom команды включения передачи извещений со статистическими данными. Размер поля равен 2 байтам.
2.3.9. Ответ на команду выключения передачи извещений со статистическими данными.
Структура ответа на команду выключения передачи извещений со статистическими данными приведена на рисунке 50.
CodAnsw – поле кода ответа. Содержимое поля равно 139. Размер поля равен
1 байт.
IdentAnsw – поле идентификатора ответа. Значение поля равно значению поля IdentCom команды выключения передачи извещений со статистическими данными. Размер поля равен 2 байтам.
2.3.10. Ответ на команду запроса загрузки сети связи и технических средств ОРМ.
Ответ на команду запроса загрузки сети связи и технических средств ОРМ передается с технических средств ОРМ на ПУ и содержит сведения о загрузке сети оператора связи в точках съема, количестве потерянных пакетов данных и об объеме оставшейся свободной памяти на технических средствах ОРМ. Количество элементов (Iteml, ..., ItemN), содержащих статистическую информацию о трафике, проходящем через точки съема, равно количеству точек съема. Структура ответа на команду приведена на рисунке 51.