См. Документы Министерства связи и массовых коммуникаций Российской Федерации
МИНИСТЕРСТВО СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ
РОССИЙСКОЙ ФЕДЕРАЦИИ
ПРИКАЗ
от 16 апреля 2014 г. N 83
ОБ УТВЕРЖДЕНИИ ПРАВИЛ
ПРИМЕНЕНИЯ ОБОРУДОВАНИЯ СИСТЕМ КОММУТАЦИИ, ВКЛЮЧАЯ
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ, ОБЕСПЕЧИВАЮЩЕГО ВЫПОЛНЕНИЕ
УСТАНОВЛЕННЫХ ДЕЙСТВИЙ ПРИ ПРОВЕДЕНИИ ОПЕРАТИВНО-РОЗЫСКНЫХ
МЕРОПРИЯТИЙ. ЧАСТЬ III. ПРАВИЛА ПРИМЕНЕНИЯ ОБОРУДОВАНИЯ
КОММУТАЦИИ И МАРШРУТИЗАЦИИ ПАКЕТОВ ИНФОРМАЦИИ СЕТЕЙ
ПЕРЕДАЧИ ДАННЫХ, ВКЛЮЧАЯ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ,
ОБЕСПЕЧИВАЮЩЕГО ВЫПОЛНЕНИЕ УСТАНОВЛЕННЫХ ДЕЙСТВИЙ
ПРИ ПРОВЕДЕНИИ ОПЕРАТИВНО-РОЗЫСКНЫХ МЕРОПРИЯТИЙ
В целях реализации требований статей 41 и 64 Федерального закона от 7 июля 2003 г. N 126-ФЗ "О связи" (Собрание законодательства Российской Федерации, 2003, N 28, ст. 2895; N 52, ст. 5038; 2004, N 35, ст. 3607; N 45, ст. 4377; 2005, N 19, ст. 1752; 2006, N 6, ст. 636; N 10, ст. 1069; N 31, ст. 3431, ст. 3452; 2007, N 1, ст. 8; N 7, ст. 835; 2008, N 18, ст. 1941; 2009, N 29, ст. 3625; 2010, N 7, ст. 705; N 15, ст. 1737; N 27, ст. 3408; N 31, ст. 4190; 2011, N 7, ст. 901; N 9, ст. 1205; N 25, ст. 3535; N 27, ст. 3873, ст. 3880; N 29, ст. 4284, ст. 4291; N 30, ст. 4590; N 45, ст. 6333; N 49, ст. 7061; N 50, ст. 7351, ст. 7366; 2012, N 31, ст. 4322, ст. 4328; N 53, ст. 7578; 2013, N 19, ст. 2326; N 27, ст. 3450; N 43, ст. 5451; N 44, ст. 5643; N 48, ст. 6162; N 49, ст. 6339, ст. 6347; N 52, ст. 6961; 2014, N 6, ст. 560; N 14, ст. 1552) и пункта 4 Правил взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность, утвержденных постановлением Правительства Российской Федерации от 27 августа 2005 г. N 538 (Собрание законодательства Российской Федерации, 2005, N 36, ст. 3704; 2007, N 48, ст. 6010; 2008, N 42, ст. 4832; 2013, N 15, ст. 1804), приказываю:
1. Утвердить прилагаемые Правила применения оборудования систем коммутации, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий. Часть III. Правила применения оборудования коммутации и маршрутизации пакетов информации сетей передачи данных, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий.
2. Операторам связи до 31 марта 2015 г. привести в соответствие с требованиями Правил применения оборудования систем коммутации, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий. Часть III. Правила применения оборудования коммутации и маршрутизации пакетов информации сетей передачи данных, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий, используемое, а также вводимое в эксплуатацию в сетях передачи данных оборудование коммутации и маршрутизации пакетов информации, включая программное обеспечение, обеспечивающее выполнение установленных действий при проведении оперативно-розыскных мероприятий, на которое распространяются требования Правил.
3. Направить настоящий приказ на государственную регистрацию в Министерство юстиции Российской Федерации.
Министр
Н.А.НИКИФОРОВ
Утверждены
приказом Министерства связи
и массовых коммуникаций
Российской Федерации
от 16.04.2014 N 83
ПРАВИЛА
ПРИМЕНЕНИЯ ОБОРУДОВАНИЯ СИСТЕМ КОММУТАЦИИ, ВКЛЮЧАЯ
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ, ОБЕСПЕЧИВАЮЩЕГО ВЫПОЛНЕНИЕ
УСТАНОВЛЕННЫХ ДЕЙСТВИЙ ПРИ ПРОВЕДЕНИИ ОПЕРАТИВНО-РОЗЫСКНЫХ
МЕРОПРИЯТИЙ. ЧАСТЬ III. ПРАВИЛА ПРИМЕНЕНИЯ ОБОРУДОВАНИЯ
КОММУТАЦИИ И МАРШРУТИЗАЦИИ ПАКЕТОВ ИНФОРМАЦИИ СЕТЕЙ
ПЕРЕДАЧИ ДАННЫХ, ВКЛЮЧАЯ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ,
ОБЕСПЕЧИВАЮЩЕГО ВЫПОЛНЕНИЕ УСТАНОВЛЕННЫХ ДЕЙСТВИЙ
ПРИ ПРОВЕДЕНИИ ОПЕРАТИВНО-РОЗЫСКНЫХ МЕРОПРИЯТИЙ
I. Общие положения
1. Правила применения оборудования систем коммутации, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий. Часть III. Правила применения оборудования коммутации и маршрутизации пакетов информации сетей передачи данных, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий (далее - Правила), разработаны в соответствии со статьями 41 и 64 Федерального закона от 7 июля 2003 г. N 126-ФЗ "О связи" (Собрание законодательства Российской Федерации, 2003, N 28, ст. 2895; N 52, ст. 5038; 2004, N 35, ст. 3607; N 45, ст. 4377; 2005, N 19, ст. 1752; 2006, N 6, ст. 636; N 10, ст. 1069; N 31, ст. 3431, ст. 3452; 2007, N 1, ст. 8; N 7, ст. 835; 2008, N 18, ст. 1941; 2009, N 29, ст. 3625; 2010, N 7, ст. 705; N 15, ст. 1737; N 27, ст. 3408; N 31, ст. 4190; 2011, N 7, ст. 901; N 9, ст. 1205; N 25, ст. 3535; N 27, ст. 3873, ст. 3880; N 29, ст. 4284, ст. 4291; N 30, ст. 4590; N 45, ст. 6333; N 49, ст. 7061; N 50, ст. 7351, ст. 7366; 2012, N 31, ст. 4322, ст. 4328; N 53, ст. 7578; 2013, N 19, ст. 2326; N 27, ст. 3450; N 43, ст. 5451; N 44, ст. 5643; N 48, ст. 6162; N 49, ст. 6339, ст. 6347; N 52, ст. 6961; 2014, N 6, ст. 560; N 14, ст. 1552), пунктом 4 Правил взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность, утвержденных постановлением Правительства Российской Федерации от 27 августа 2005 г. N 538 (Собрание законодательства Российской Федерации, 2005, N 36, ст. 3704; 2007, N 48, ст. 6010; 2008, N 42, ст. 4832; 2013, N 15, ст. 1804) в целях реализации уполномоченными государственными органами возложенных на них задач.
2. Правила устанавливают обязательные требования к оборудованию коммутации и маршрутизации пакетов информации, входящему в состав сети связи общего пользования и выделенных сетей связи, включая программное обеспечение, обеспечивающему выполнение установленных действий при проведении оперативно-розыскных мероприятий (далее - технические средства ОРМ).
3. Правила распространяются на оборудование коммутации и маршрутизации пакетов информации, установленное в сетях связи, с использованием которых оказываются телематические услуги связи, услуги связи по передаче данных для целей передачи голосовой информации, услуги связи по передаче данных, за исключением услуг связи по передаче данных для целей передачи голосовой информации (далее - сети передачи данных).
Оборудование коммутации и маршрутизации пакетов информации сетей передачи данных, включая программное обеспечение, обеспечивающее выполнение установленных действий при проведении оперативно-розыскных мероприятий, идентифицируется как оборудование систем коммутации, включая программное обеспечение, обеспечивающее выполнение установленных действий при проведении оперативно-розыскных мероприятий, и в соответствии с пунктом 27 Перечня средств связи, подлежащих обязательной сертификации, утвержденного постановлением Правительства Российской Федерации от 25 июня 2009 г. N 532 (Собрание законодательства Российской Федерации, 2009, N 26, ст. 3206), подлежит обязательной сертификации в порядке, установленном Правилами организации и проведения работ по обязательному подтверждению соответствия средств связи, утвержденными постановлением Правительства Российской Федерации от 13 апреля 2005 г. N 214 (Собрание законодательства Российской Федерации, 2005, N 16, ст. 1463; 2008, N 42, ст. 4832; 2012, N 6, ст. 687).
II. Требования к техническим средствам ОРМ
4. Технические средства ОРМ обеспечивают:
4.1. Подключение к сети передачи данных с использованием не менее одного из интерфейсов, перечень которых приведен в приложении N 1 к Правилам.
4.2. Подключение 16-ти пунктов управления техническими средствами ОРМ (далее - ПУ) для управления техническими средствами ОРМ с целью проведения оперативно-розыскных мероприятий с использованием интерфейса EtherNet IEEE 802.3 TX и назначением одного из ПУ головным.
Наличие иных интерфейсов для управления техническими средствами ОРМ не допускается.
4.3. Взаимодействие с ПУ в соответствии с протоколом взаимодействия технических средств ОРМ с ПУ, который приведен в Приложении N 2 к Правилам.
4.4. Обработку всех пакетов данных, поступающих на интерфейсы подключения технических средств ОРМ к сети передачи данных, с целью записи в кольцевой буфер, отбора и передачи на ПУ информации, относящейся к контролируемым соединениям и (или) сообщениям электросвязи, в процессе установления соединений и (или) передачи сообщений электросвязи, в соответствии с заданными с ПУ следующими параметрами контроля:
а) постоянный IP-адрес (IPv.4; IPv.6);
б) IP-адреса, определяемые по маске;
в) имя учетной записи пользователя, используемое для идентификации пользователя услуг связи при доступе к сети передачи данных и телематическим услугам связи, в том числе с использованием служебных символов "*" и "?", где "*" - обозначает произвольную последовательность символов, а "?" - обозначает один произвольный символ;
г) электронный почтовый адрес для всех почтовых сервисов с применением протоколов SMTP, POP3, IMAP4, не использующих средства защиты информации, включая криптографические;
д) электронный почтовый адрес сервисов Web-mail, в том числе mail.ru, yandex.ru, rambler.ru, gmail.com, yahoo.com, aport.ru, rupochta.ru, hotbox.ru, не использующих средства защиты информации, включая криптографические;
е) телефонный номер пользователя (вызываемого и (или) вызывающего);
ж) идентификатор абонентской телефонной линии, используемый для идентификации пользователя услуг связи при доступе к сети передачи данных и телематическим услугам связи;
з) идентификатор вызываемого и вызывающего пользователя услуг связи по передаче данных для целей передачи голосовой информации;
и) международный идентификатор абонента сети подвижной связи (IMSI);
к) международный идентификатор мобильного оборудования (IMEI);
л) уникальный идентификатор оборудования сетей передачи данных (MAC-адрес);
м) идентификатор служб обмена сообщениями, включая ICQ;
н) мобильный идентификационный номер мобильной абонентской радиостанции (MIN).
4.5. Передачу на ПУ идентификатора пользователя, используемого для идентификации пользователя услуг связи при доступе к сети передачи данных и телематическим услугам связи для информации, отобранной согласно подпунктам "а", "б", "г", "д", "з", "м" подпункта 4.4 Правил.
4.6. Отбор и передачу на ПУ информации не менее чем по 2000 значениям параметров контроля для всех подключенных ПУ.
4.7. Удаление всех параметров контроля и отобранной информации при сбоях технических средств ОРМ, при пропадании электропитания и перезапуске технических средств ОРМ с ПУ.
4.8. Передачу на ПУ результатов обработки сообщений протоколов аутентификации и протоколов установления соединений при предоставлении услуг связи по передаче данных для целей передачи голосовой информации, включая информацию о местоположении абонентских терминалов в случае ее наличия в указанных сообщениях.
4.9. Возможность хранения отобранной информации объемом не менее 2 Гбайт в энергозависимой памяти, предназначенной для выравнивания нагрузки в канале связи с ПУ.
4.10. Запись и остановку записи по команде с ПУ всех пакетов данных, поступающих на интерфейсы подключения к сети передачи данных, на внутреннее устройство записи в режиме кольцевого буфера размером, обеспечивающим хранение данных за период не менее 12 часов.
4.11. По команде с ПУ повторную обработку данных из кольцевого буфера в соответствии с подпунктом 4.4 Правил. Скорость повторной обработки данных должна быть не менее скорости записи.
4.12. Обработку всех данных, поступающих на технические средства ОРМ от сети передачи данных одновременно с повторной обработкой данных в соответствии с классом технических средств ОРМ, указанных в Таблице N 1.
Таблица N 1. Классы технических средств ОРМ
Класс Технических средств ОРМ
|
Скорость потока информации, поступающей на технические средства ОРМ, Мбит/с, не менее
|
Суммарная скорость передачи данных на выходе технического средства ОРМ, предназначенном для связи с ПУ, Мбит/с
|
I
|
100
|
Не менее 5% от скорости поступающего потока информации на технические средства ОРМ
|
II
|
400
|
|
III
|
900
|
|
IV
|
4 000
|
> 100
|
V
|
9 000
|
> 100
|
VI
|
20 000
|
> 1000
|
VII
|
100 000
|
> 1000
|
5. Технические средства ОРМ обеспечивают контроль собственного функционирования и передачу на головной ПУ информации о:
5.1. Скорости потока информации, поступающей на технические средства ОРМ, в том числе отдельно по каждому используемому в технических средствах ОРМ интерфейсах, приведенных в приложении N 1 к Правилам.
5.2. Объеме свободной памяти, предназначенной для хранения отобранных данных.
5.3. Времени и дате запуска и остановки технических средств ОРМ.
5.4. Времени и дате установления (в том числе неуспешного) и прекращения-соединения с ПУ.
5.5. Выходе за допустимые значения следующих параметров работы технических средств ОРМ:
а) выходного напряжения источника питания;
б) температуры центрального процессора;
в) температуры внутри корпуса технических средств ОРМ;
г) скорости вращения вентилятора охлаждения центрального процессора.
5.6. Вскрытии корпуса технических средств ОРМ.
6. В случае отсутствия соединения с ПУ технические средства ОРМ должны обеспечивать сохранение в энергонезависимой памяти информации, указанной в подпунктах 5.4, 5.5, 5.6 Правил, и передачу ее на ПУ при восстановлении соединения.
7. Технические средства ОРМ должны исключать передачу информации в сеть передачи данных по интерфейсам, указанным в подпункте 4.1 Правил, кроме передачи уникального идентификатора технического средства ОРМ <1>.
--------------------------------
<1> MAC-адрес.
8. Наличие интерфейсов у технического средства ОРМ, кроме интерфейсов, указанных в подпунктах 4.1 и 4.2 Правил, не допускается.
9. Технические средства ОРМ не должны оказывать влияние на работоспособность средств связи сети передачи данных.
10. Технические средства ОРМ должны быть выполнены в отдельном корпусе, оснащенном запирающими устройствами, исключающими возможность свободного доступа к аппаратным элементам технических средств ОРМ.
11. Список используемых сокращений приведен в приложении N 3 к Правилам.
Приложение N 1
к Правилам применения
оборудования систем коммутации,
включая программное обеспечение,
обеспечивающего выполнение
установленных действий при проведении
оперативно-розыскных мероприятий.
Часть III. Правила применения
оборудования коммутации
и маршрутизации пакетов
информации сетей передачи данных,
включая программное обеспечение,
обеспечивающего выполнение
установленных действий при проведении
оперативно-розыскных мероприятий
ПЕРЕЧЕНЬ
ИНТЕРФЕЙСОВ, ИСПОЛЬЗУЕМЫХ ДЛЯ ДОСТУПА ТЕХНИЧЕСКИХ СРЕДСТВ
ОРМ К ПЕРЕДАВАЕМОЙ В СЕТИ ПЕРЕДАЧИ ДАННЫХ ИНФОРМАЦИИ
1. Интерфейсы с использованием контроля несущей и обнаружением коллизий, включая:
оптические интерфейсы 10GBASE-S;
оптические интерфейсы 10GBASE-L;
оптические интерфейсы 10GBASE-E;
оптические интерфейсы 10GBASE-LX4;
электрические интерфейсы 10GBASE-CX4;
оптические интерфейсы 1000 BASE-X;
электрический интерфейс GBE;
оптические интерфейсы 100BASE-X;
электрические интерфейсы 100BASE-T;
оптические интерфейсы 10BASE-F;
электрические интерфейсы EtherNet.
2. Оптические интерфейсы оборудования синхронной цифровой иерархии (SDH):
интерфейс 1-го уровня SDH (STM-1);
интерфейс 4-го уровня SDH (STM-4);
интерфейс 16-го уровня SDH (STM-16);
интерфейс 64-го уровня SDH (STM-64).
3. Оптические интерфейсы оборудования плезиохронной цифровой иерархии (PDH):
интерфейс 34 Мбит/с (EЗ);
интерфейс 140 Мбит/с (E4).
4. Электрические интерфейсы оборудования плезиохронной (PDH) и синхронной (SDH) цифровых иерархий:
интерфейс 2 Мбит/с (E1);
интерфейс 34 Мбит/с (E3);
интерфейс 140 Мбит/с (E4);
интерфейс 155 Мбит/с (STM-1).
5. Электрических интерфейсов оборудования передачи данных, включая:
интерфейс V.24/V.28;
интерфейс X.21/V.11;
интерфейс V.35/V.28;
интерфейс V.36/V.11.
Приложение N 2
к Правилам применения
оборудования систем коммутации,
включая программное обеспечение,
обеспечивающего выполнение
установленных действий при проведении
оперативно-розыскных мероприятий.
Часть III. Правила применения
оборудования коммутации
и маршрутизации пакетов
информации сетей передачи данных,
включая программное обеспечение,
обеспечивающего выполнение
установленных действий при проведении
оперативно-розыскных мероприятий
ПРОТОКОЛ ВЗАИМОДЕЙСТВИЯ ТЕХНИЧЕСКИХ СРЕДСТВ ОРМ С ПУ
1. Протокол взаимодействия (обмена информацией) технических средств ОРМ с ПУ обеспечивает как управление техническими средствами ОРМ со стороны ПУ, так и передачу отобранных данных от технических средств ОРМ к ПУ, и состоит из двух протоколов:
протокола управления;
протокола передачи данных.
На логическом уровне соединение ПУ и технических средств ОРМ реализуется в виде TCP-сессии, в качестве транспортного и сетевого протоколов используются протоколы TCP и IP.
Для управления техническими средствами ОРМ и передачи информации на ПУ используются отдельные TCP-соединения, которые называются каналом управления и каналом передачи данных соответственно. В качестве номеров портов должны применяться номера, находящиеся вне диапазона номеров портов стандартных служб.
Подключение нескольких ПУ на один порт технического средства ОРМ не допускается.
Номер порта используемого ПУ задается при конфигурировании технических средств ОРМ. Конфигурирование и настройка технических средств ОРМ осуществляется с головного ПУ, подключенного по каналу N 0 (канал, определяемый портами 16117 и 16118).
2. Протокол управления.
2.1. Структура сообщений протокола управления.
2.1.1. Общая структура сообщений.
Сообщения протокола управления включают:
команды, передаваемые с ПУ;
ответы, передаваемые с технических средств ОРМ на ПУ и содержащие результаты выполнения команд;
извещения, передаваемые с технических средств ОРМ на ПУ и содержащие данные о произошедших в технических средствах ОРМ событиях (обнаружение нарушений в функционировании технических средств ОРМ, попытки несанкционированного доступа к техническим средствам ОРМ, данные об открытии/закрытии сеанса связи пользователем, а также данные о параметрах отбора и данные о параметрах серверов аутентификации);
подтверждения о получении извещения от технических средств ОРМ, передаваемые с ПУ на технические средства ОРМ.
Структура сообщений приведена на рисунке 1.
Cod
|
Ident
|
Length
|
Data
|
||
Iteml
|
...
|
ItemM
|
Рисунок 1. Структура сообщений
Поля Cod, Ident, Length являются служебными.
Cod-поле кода сообщения. Определяет формат и назначение сообщения. Целочисленная переменная. Размер поля равен 1 байту.
Ident - поле идентификатора сообщения. Содержит числовое значение, используемое для установления соответствия "команда - ответ", "извещение - подтверждение". Начальное значение идентификатора в последовательности команд (извещений) устанавливается в 1 и с каждой новой командой (извещением) увеличивается на 1. Следующему за максимальным значением идентификатору присваивается значение, равное 0.
Целочисленная переменная. Размер поля равен 2 байтам.
Length - поле длины сообщения. Содержит длину всех полей сообщения (Cod, Ident, Length, Data) в байтах. Целочисленная переменная. Размер поля равен 4 байтам. Если длина сообщения превышает максимальную длину, то это сообщение воспринимается как содержащее ошибку и обрабатывается в соответствии с подпунктом 4.6 настоящего приложения.
Data - поле, содержащее значения параметров сообщения. Наличие и формат поля определяется значением поля Cod. Размер поля в байтах равен значению поля Length минус 7.
2.1.2. Структура поля данных (Data) и элементов данных (Item) сообщений.
Поле Data состоит из одного или нескольких элементов данных Item.
Структура поля приведена на рисунке 2.
Iteml
|
...
|
ItemM
|
Рисунок 2. Структура поля Data сообщений
протокола управления
Элементы данных Iteml, ..., ItemM содержат значения параметров команд, ответов, извещений и подтверждений.
Элементы данных могут иметь структуру одного из следующих видов:
1) Структура элементов данных Iteml, ..., ItemM с полем Value фиксированной длины приведена на рисунке 3.
CodItem
|
Value
|
1 байт
|
Рисунок 3. Структура элементов данных Iteml, ..., ItemM
с полем Value фиксированной длины
2) Структура элементов данных Iteml, ..., ItemM с полем Value переменной длины приведена на рисунке 4.
CodItem
|
LengthItem
|
Value
|
1 байт
|
4 байта
|
Рисунок 4. Структура элементов данных Iteml, ..., ItemM
с полем Value переменной длины
Элементы данных Iteml, ..., ItemM с полем Value переменной длины имеют следующий формат и содержание.
Codltem - поле, содержащее код элемента данных. Целочисленная переменная. Размер поля равен 1 байту.
LengthItem - поле, содержащее длину всех полей элемента данных, включая длину полей CodItem и LengthItem. Целочисленная переменная. Размер поля равен 4 байтам. Наличие поля LengthItem определяется значением поля Codltem.
Value - поле, содержащее значение параметров сообщения, Содержимое поля определяется значением поля CodItem. Размер поля Value для структуры с фиксированной длиной определяется значением поля CodItem.
2.2. Команды протокола управления.
2.2.1. Команда идентификации.
Команда идентификации передается с ПУ на технические средства ОРМ первой.
Структура команды приведена на рисунке 5.
CodCom
|
IdentCom
|
LengthCom
|
Data
|
ItemLogPU
|
Рисунок 5. Структура команды идентификации
CodCom - поле кода команды. Содержимое поля равно 1. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Начальное значение идентификатора в последовательности команд устанавливается в 1 и с каждой новой командой увеличивается на 1. Размер поля равен 2 байтам.
LengthCom - поле длины команды. Размер поля равен 4 байтам.
Структура элемента данных ItemLogPU, идентифицирующего ПУ, приведена на рисунке 6.
CodItem
|
LengthItem
|
Value
|
Рисунок 6. Структура элемента данных ItemLogPU,
идентифицирующего ПУ
Codltem - поле кода элемента данных. Содержит сведения о текущей версии программного обеспечения ПУ. Размер поля равен 1 байту.
LengthItem - поле длины элемента данных. Размер поля равен 4 байтам.
Value - поле значения элемента данных. Содержит идентификатор ПУ, подключаемого к техническим средствам ОРМ, в виде текстовой строки в ASCII кодах. Размер поля переменный.
2.2.2. Команда постановки на контроль и изменения вида контроля.
Команда постановки на контроль и изменения вида контроля предназначена для постановки на контроль по параметру отбора и для изменения вида контроля. Постановка на контроль выполняется сразу после получения этой команды. Структура команды приведена на рисунке 7.
CodCom
|
IdentCom
|
LengthCom
|
Data
|
||
Iteml
|
...
|
ItemM
|
Рисунок 7. Структура команды постановки на контроль
и изменения вида контроля
CodCom - поле кода команды. Содержимое поля равно 2. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
LengthCom - поле длины команды. Размер поля равен 4 байтам.
Iteml, ..., ItemM - элементы данных команды постановки на контроль и изменения вида контроля.
Для постановки пользователя на контроль используется несколько элементов данных. Первым в команде постановки на контроль и изменения вида контроля должен быть элемент данных со значением кода элемента данных CodItem равным 0, устанавливающий идентификационный номер контролируемого абонента (пользователя) и вид контроля. Остальные элементы, относящиеся к объекту контроля, следуют за ним.
Структура элементов данных Iteml, ..., ItemM команды постановки на контроль и изменения вида контроля приведена на рисунке 8.
CodItem
|
LengthItem
|
Value
|
|||||
UCI
|
Ncontrol
|
IdCon
|
Filter
|
Find
|
BufPeriod
|
Рисунок 8. Структура элементов данных Iteml, ..., ItemM
команды постановки на контроль и изменения вида контроля
CodItem - поле кода элемента данных команды постановки на контроль и изменения вида контроля (код параметра отбора). Размер поля равен 1 байту.
Содержимое поля CodItem:
0 - установка идентификационного номера контролируемого абонента (пользователя) и вида его контроля;
1 - контроль по имени учетной записи пользователя - login (идентификатор объекта);
2 - контроль по телефонному номеру;
3 - контроль по адресу объекта в соответствии с IPv4 (четырехбайтовый адрес, записывается и передается в порядке, определенном спецификацией RFC791) и IPv6 (16-ти байтовый адрес, записывается и передается по каналу в порядке, определенном спецификацией RFC 1884);
4 - контроль по адресу электронной почты (e-mail, в том числе Web-mail);
6 - международный идентификатор абонента сети подвижной связи (IMSI);
7 - контроль IP-подсети (адрес, маска (битовая маска, определяющая, какая часть IP адреса узла сети относится к адресу подсети, а какая - к адресу самого узла в этой подсети));
8 - контроль по уникальному идентификационному номеру службы мгновенных сообщений информационно-телекоммуникационной сети Интернет (UINICQ);
11 - контроль по уникальному идентификатору, присваиваемому каждой единице оборудования информационно-телекоммуникационной сети Интернет (MAC-адресу) объекта контроля;
15 - международный идентификатор мобильного оборудования (IMEI);
18 - мобильный идентификационный номер мобильной абонентской радиостанции (MIN).
LengthItem - поле длины элемента данных. Содержит длину всех полей элемента данных. Размер поля равен 4 байтам.
Поле Value состоит из следующих подполей:
подполя идентификационного номера контролируемого пользователя (UCI);
подполя номера условия контроля (Ncontrol);
подполя условия контроля (IdCon);
подполя строки фильтра (Filter);
подполя строки поиска (Find);
подполя периода анализа буфера хранения трафика (BufPeriod).
Размер поля Value в байтах равен значению поля LengthItem минус 5.
UCI - подполе, содержащее идентификационный номер контролируемого пользователя (абонента). Идентификационный номер отличен от нуля. Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol - подполе, содержащее номер условия контроля. При постановке абонента на контроль или при изменении параметров его контроля каждому условию контроля должен присваиваться уникальный номер в рамках UCI. Целочисленная переменная. Размер подполя равен 2 байтам.
IdCon - подполе условия контроля. Для подполя переменного размера перед этим подполем указывается длина подполя, равная 4 байтам. Содержимое подполя условия контроля:
а) для значения поля CodItem, равного 0:
подполе IdCon определяет вид контроля. Размер подполя равен 2 байтам. Содержимое подполя IdCon:
0-й байт подполя IdCon:
с 7 по 0-й биты - резерв, не используются и заполняются 0;
1-й байт подполя IdCon:
с 7 по 3-й биты - резерв, не используются и заполняются 0;
2-й бит - значение равно 0, если производится контроль поступающего трафика; значение равно 1, если контроль поступающего трафика не производится. Анализ буфера хранения трафика производится в зависимости от значения 1-го бита (флаг анализа буфера хранения трафика);
1-й бит - флаг анализа буфера хранения трафика. Значение равно 0, если анализ буфера хранения трафика не производится; значение равно 1, если анализ буфера хранения трафика производится в соответствии с временным диапазоном, указанным в подполе BufPeriod.
0-й бит - резерв, не используется и равен 0;
б) для значения поля CodItem, равного 1:
содержимое подполя IdCon - имя учетной записи пользователя. Строка в ASCII кодах, содержащая идентификатор объекта - login. В имени учетной записи пользователя могут использоваться следующие служебные символы:
"*" - обозначает произвольную последовательность символов;
"?" - обозначает один произвольный символ.
Размер подполя условия контроля переменный;
в) для значения поля CodItem, равного 2:
содержимое подполя IdCon - телефонный номер, каждый символ которого кодируется в ASCII коде, дополненный в конце 5 байтами, содержащими 0 (резерв под дальнейшие расширения). Телефонный номер может содержать следующие служебные символы:
"*" обозначает произвольную последовательность символов;
"?" - обозначает один произвольный символ.
Размер подполя IdCon переменный;
г) для значения поля Codltem, равного 3:
содержимое подполя IdCon - 4 байта IPv4 адреса, порядок передачи байт адреса осуществляется в соответствии с RFC791 (IPv4) или 16 байт IPv6 адреса, порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC 1884 (IPv6).
д) для значения поля CodItem, равного 4:
содержимое подполя IdCon - строка в ASCII кодах, содержащая контролируемый адрес электронной почты (e-mail адрес) для отбора писем, передаваемых по протоколам SMTP, POP3, IMAP4, HTTP (Web-mail). В адресе электронной почты могут использоваться следующие служебные символы:
"*" - обозначает произвольную последовательность символов;
"?" - обозначает один произвольный символ.
Размер подполя условия контроля переменный;
е) для значения поля CodItem, равного 6:
содержимое подполя IdCon - строка в ASCII кодах, содержащая международный идентификатор абонента сети подвижной связи (IMSI). В IMSI могут использоваться следующие служебные символы:
"*" - обозначает произвольную последовательность символов;
"?" - обозначает один произвольный символ.
Размер подполя IdCon переменный;
ж) для значения поля CodItem, равного 7:
подполе IdCon состоит из двух подполей:
подполе IP адреса сети, содержащее IP адрес (4 байта для IPv4, порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC791 (IPv4) или 16 байт для IPv6, порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC 1884 (IPv6));
подполе маска подсети, содержащее префикс подсети - количество двоичных единиц в битовой маске подсети. Размер подполя равен 1 байту;
з) для значения поля CodItem, равного 8:
содержимое подполя IdCon - уникальный идентификационный номер службы мгновенных сообщений информационно-телекоммуникационной сети Интернет (UIN ICQ). Каждый символ номера кодируется в ASCII коде. Номер UIN ICQ может содержать следующие служебные символы:
"*" - обозначает произвольную последовательность символов;
"?" - обозначает один произвольный символ.
Размер подполя IdCon переменный;
и) для значения поля CodItem, равного 11:
содержимое подполя IdCon - MAC-адрес. Размер подполя равен 6 байт.
к) для значения поля CodItem, равного 15:
содержимое подполя IdCon - строка в ASCII кодах, содержащая международный идентификатор оборудования мобильной абонентской радиостанции (IMEI). Размер подполя переменный;
л) для значения поля CodItem, равного 18:
содержимое подполя IdCon - строка в ASCII кодах, содержащая мобильный идентификационный номер мобильной абонентской радиостанции (MIN). Размер подполя переменный.
Filter - подполе строки фильтра для условия отбора. Присутствует в случае, если значение поля CodItem элемента данных отлично от 0. Состоит из двух подполей:
подполе длины строки фильтра - целочисленная переменная. Содержит длину подполя строки фильтра. Размер подполя равен 4 байтам;
подполе строки фильтра - строка в ASCII кодах. Размер подполя переменный.
Find - подполе строки поиска для условия отбора. Присутствует в случае, если значение поля CodItem элемента данных отлично от 0. Состоит из двух подполей:
подполе длины строки поиска - целочисленная переменная. Содержит длину подполя строки поиска. Размер подполя равен 4 байтам;
подполе строки поиска - строка в ASCII кодах. Размер подполя переменный.
BufPeriod - подполе периода анализа буфера хранения трафика. Подполе включается в случае, если 1-й бит первого байта подполя IdCon (флаг анализа буфера хранения трафика) не равен 0 и не включается в других случаях.
Структура подполя BufPeriod приведены на рисунке 9.
BufPeriod
|
||
BufNumber
|
TimeBegin
|
TimeEnd
|
Рисунок 9. Структура и содержание подполя BufPeriod
TimeBegin - подполе, содержащее системное время в формате AT (время в секундах от 00:00:00 с 1 января 1970 года, целочисленная переменная, размер 4 байта), на стороне технических средств ОРМ, соответствующее левой границе интервала времени, на котором должна быть проанализирована информация из буфера хранения трафика.
Если значение подполя TimeBegin равно нулю или меньше значения времени, соответствующего левой границе временного интервала, на котором имеется информация в буфере хранения трафика, то техническое средство ОРМ отвечает на ПУ извещением об анализе буфера хранения трафика с информацией об ошибке и производит анализ, начиная с левой границы интервала времени, на котором присутствует информация в буфере хранения данных.
Если значение подполя TimeBegin больше значения времени, соответствующего правой границе временного интервала, на котором имеется информация в буфере хранения трафика, то техническое средство ОРМ отвечает на ПУ извещением об анализе буфера хранения трафика с информацией об ошибке. Анализ трафика при этом не производится.
Размер подполя TimeBegin равен 4 байтам.
TimeEnd - подполе, содержащее системное время в формате AT на стороне технических средств ОРМ, соответствующее правой границе интервала времени, на котором должна быть проанализирована информация из буфера хранения трафика.
Если значение подполя TimeEnd не равно нулю и не больше значения, указанного в подполе TimeBegin, то техническое средство ОРМ отвечает в ПУ извещением об анализе буфера хранения трафика с информацией об ошибке. Анализ трафика не производится.
Если значение подполя TimeEnd равно нулю или больше значения времени, соответствующего правой границе временного интервала, на котором имеется информация в буфере хранения трафика, то техническое средство ОРМ отвечает в ПУ извещением об анализе буфера хранения трафика с информацией об ошибке и производит анализ информации, хранящейся в буфере, заканчивая правой границей интервала времени, на котором присутствует информация в буфере хранения трафика.
Размер подполя TimeEnd равен 4 байтам.
2.2.3. Команда снятия с контроля.
Снятие с контроля выполняется после получения команды.
Структура команды снятия с контроля приведена на рисунке 10.
CodCom
|
IdentCom
|
LengthCom
|
Data
|
||
Iteml
|
...
|
ItemM
|
Рисунок 10. Структура команды снятия с контроля
CodCom - поле кода команды. Содержимое поля равно 3. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
LengthCom - поле длины команды. Размер поля равен 4 байтам.
Iteml, ..., ItemM - элементы данных команды снятия с контроля.
Структура элементов данных Iteml, ..., ItemM команды снятия с контроля приведена на рисунке 11.
CodItem
|
Value
|
|
UCI
|
Ncontrol
|
Рисунок 11. Структура элементов данных Iteml, ..., ItemM
команды снятия с контроля
CodItem - поле кода элемента данных. Содержимое поля равно 1. Размер поля равен 1 байту.
Value - поле значения элемента данных. Состоит из двух подполей: идентификационного номера контролируемого пользователя (UCI) и номера условия контроля (Ncontrol).
UCI - подполе, содержащее идентификационный номер контролируемого пользователя (абонента). Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol - подполе, содержащее номер условия контроля. Используется совместно с UCI для полного снятия пользователя с контроля (при этом значение подполя Ncontrol равно 65535), либо для снятия пользователя по отдельному виду контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
2.2.4. Команда проверки работоспособности канала связи с ПУ и состояния технических средств ОРМ.
Команда используется для проверки работоспособности канала связи с ПУ и состояния технических средств ОРМ, при отсутствии передачи сообщений по каналу управления. Период посылки команды устанавливается при инсталляции технических средств ОРМ и по умолчанию составляет 5 минут. Структура команды приведена на рисунке 12.
CodCom
|
IdentCom
|
Рисунок 12. Структура команды проверки работоспособности
канала связи с ПУ и состояния технических средств ОРМ
CodCom - поле кода команды. Содержимое поля равно 4. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.5. Команда запроса времени.
Команда обеспечивает запрос текущего системного времени технических средств ОРМ. После установления канала управления между техническими средствами ОРМ и ПУ и получения ответа на команду идентификации команда запроса времени может быть выдана с ПУ в любой момент времени. Структура команды приведена на рисунке 13.
CodCom
|
IdentCom
|
Рисунок 13. Структура команды запроса системного времени
CodCom - поле кода команды. Содержимое поля равно 5. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.6. Команда коррекции системного времени.
Команда обеспечивает коррекцию системного времени в технических средствах ОРМ и выдается с ПУ, подключенного по каналу "0", в любой момент времени, после установления канала управления "технические средства ОРМ - ПУ". Структура команды приведена на рисунке 14.
CodCom
|
IdentCom
|
Data
|
CorrectAT
|
Рисунок 14. Структура команды системного времени
CodCom - поле кода команды. Содержимое поля равно 6. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
Структура элемента данных CorrectAT команды коррекции системного времени приведена на рисунке 15.
CodItem
|
Value
|
Рисунок 15. Структура элемента данных CorrectAT команды
коррекции системного времени
CodItem - поле кода элемента данных: Содержимое поля равно 1. Размер поля равен 1 байту.
Value - поле значения элемента данных. Содержит значение "+/-" в секундах от текущего значения системного времени в технических средствах ОРМ. Целочисленная переменная со знаком. Размер поля равен 4 байтам.
2.2.7. Команда рестарт.
Команда передается с головного ПУ, подключенного по каналу "0", и используется для уничтожения всех содержащихся в технических средствах ОРМ данных о параметрах отбора информации и перевода технических средств ОРМ в начальное состояние (ожидание команды инициализации).
При этом TCP соединение не разрывается. Структура команды приведена на рисунке 16.
CodCom
|
IdentCom
|
Рисунок 16. Структура команды рестарт
CodCom - поле кода команды. Содержимое поля равно 7. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.8. Команда включения передачи извещений со статистическими данными.
Команда используется для включения режима передачи извещений, содержащих статистические данные протоколов "RADIUS", "TACACS+" и "Diameter". Структура команды приведена на рисунке 17.
CodCom
|
IdentCom
|
Рисунок 17. Структура команды включения передачи извещений
со статистическими данными
CodCom - поле кода команды. Содержимое поля равно 10. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.9. Команда выключения передачи извещений со статистическими данными.
Команда используется для выключения режима передачи извещений, содержащих статистические данные протоколов "RADIUS", "TACACS+" и "Diameter". Структура команды приведена на рисунке 18.
CodCom
|
IdentCom
|
Рисунок 18. Структура команды выключения передачи извещений
со статистическими данными
CodCom - поле кода команды. Содержимое поля равно 11. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.10. Команда запроса загрузки сети и технических средств ОРМ.
Команда используется для запроса передачи с технических средств ОРМ статистических сведений о количестве принятых техническим средством ОРМ пакетов данных и об объеме оставшейся свободной памяти этого технического средства ОРМ. Структура команды приведена на рисунке 19.
CodCom
|
IdentCom
|
Рисунок 19. Структура команды загрузки сети и технических
средств ОРМ
CodCom - поле кода команды. Содержимое поля равно 12. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.11. Команда удаленного выключения технических средств ОРМ.
Команда используется для удаленного выключения технических средств ОРМ. Указанная команда поступает от головного ПУ, подключенного по каналу "0". По данной команде технические средства ОРМ должны уничтожить все данные о параметрах отбора, направить ответ на ПУ, а затем произвести самовыключение. Структура команды приведена на рисунке 20.
CodCom
|
IdentCom
|
Рисунок 20. Структура команды удаленного выключения
технических средств ОРМ
CodCom - поле кода команды. Содержимое поля равно 13. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.12. Команда установки параметров сервера аутентификации.
Данной командой производится настройка технических средств ОРМ на конкретный сервер аутентификации оператора связи. Структура команды приведена на рисунке 21.
CodCom
|
IdentCom
|
LengthCom
|
Data
|
ItemAServer
|
Рисунок 21. Структура команды установки параметров
сервера аутентификации
CodCom - поле кода команды. Содержимое поля равно 16. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
LengthCom - поле длины команды. Размер поля равен 4 байтам.
Структура элемента данных ItemAServer приведена на рисунке 22.
CodItem
|
LengthItem
|
Value
|
|||
IP_AServer
|
Port1
|
Port2
|
Key
|
Рисунок 22. Структура элемента ItemAServer
CodItem - поле кода элемента данных. Размер поля равен 1 байту. Содержимое поля:
0 - сервер аутентификации Radius IPv4;
1 - сервер аутентификации Radius IPv6;
2 - сервер аутентификации Tacacs+ IPv4;
3 - сервер аутентификации Tacacs+ IPv6;
4 - сервер аутентификации Diameter IPv4;
5 - сервер аутентификации Diameter IPv6.
LengthItem - поле длины элемента данных. Содержит длину всех полей элемента данных. Размер поля равен 4 байтам.
Value - состоит из четырех подполей:
IP_Aserver - подполе IP адреса сервера аутентификации. Для значений поля CodItem равных 0, 2, 4 подполе содержит IPv4 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC791. Размер подполя IP_Aserver равен 4 байтам. Для значений поля CodItem равных 1, 3, 5 подполе содержит IPv6 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC1884 (IPv6). Размер подполя IP_Aserver равен 16 байт.
Port1 - подполе порта 1 сервера аутентификации. Размер подполя равен 2 байтам.
Port2 - подполе порта 2 сервера аутентификации, для значения поля CodItem, равного 2, 3, 4, 5, подполе отсутствует. Размер подполя равен 2 байтам.
Key - подполе ключа шифрования идентификатора. Для значения CodItem, равного 0, 1, 4, 5, подполе отсутствует. Для значения поля CodItem, равного 2 и 3, подполе содержит ключ шифрования идентификатора пользователя (абонента). Значение передается в ASCII кодах. Размер подполя переменный.
2.2.13. Команда удаления параметров сервера аутентификации.
Данной командой производится удаление параметров настройки технических средств ОРМ на конкретный сервер аутентификации оператора связи. Структура команды приведена на рисунке 23.
CodCom
|
IdentCom
|
LengthCom
|
Data
|
ItemAServer
|
Рисунок 23. Структура команды удаления параметров
сервера аутентификации
CodCom - поле кода команды. Содержимое поля равно 17. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
LengthCom - поле длины команды. Размер поля равен 4 байтам.
Структура элемента данных ItemAServer приведена на рисунке 24.
Codltem
|
Lengthltem
|
Value
|
||
IPAServer
|
Portl
|
Port2
|
Рисунок 24. Структура элемента данных ItemAServer команды
удаления параметров сервера аутентификации
CodItem - поле кода элемента данных. Размер поля равен 1 байту. Содержимое поля:
0 - сервер аутентификации Radius IPv4;
1 - сервер аутентификации Radius IPv6;
2 - сервер аутентификации Tacacs+ IPv4;
3 - сервер аутентификации Tacacs+ IPv6;
4 - сервер аутентификации Diameter IPv4;
5 - сервер аутентификации Diameter IPv6.
LengthItem - поле длины элемента данных. Содержит длину всех полей элемента данных. Размер поля равен 4 байтам.
Value - состоит из трех подполей:
IP_Aserver - подполе IP адреса сервера аутентификации. Для значений поля CodItem, равных 0, 2, 4, подполе содержит IPv4 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC791. Размер подполя IP_Aserver равен 4 байтам. Для значений поля CodItem, равных 1, 3, 5, подполе содержит IPv6 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC 1884 (IPv6). Размер подполя IP_Aserver равен 16 байт.
Port1 - подполе порта 1 сервера аутентификации. Размер подполя равен 2 байта.
Port2 - подполе порта 2 сервера аутентификации. Для значений поля CodItem, равных 2, 3, 4, 5, подполе отсутствует. Размер подполя равен 2 байтам.
2.2.14. Команда запроса установленных параметров серверов аутентификации.
Получив данную команду, технические средства ОРМ передают на ПУ ответ и все установленные (на момент получения команды) параметры серверов аутентификации в виде извещений согласно подпунктам 2.4.4 и 2.4.5 настоящего приложения.
Если на момент получения команды на техническом средстве ОРМ нет установленных параметров серверов аутентификации, то технические средства ОРМ посылают на ПУ ответ, определенный в подпункте 2.3.14 настоящего приложения, извещения в этом случае не посылаются.
Если до завершения передачи извещений с ПУ на технические средства ОРМ повторно передается команда запроса установленных параметров серверов аутентификации, то технические средства ОРМ должны послать на ПУ ответ, что выполнение предыдущей команды запроса не завершено (подпункт 2.3.14 настоящего приложения), и продолжить передачу извещений. Структура команды приведена на рисунке 25.
CodCom
|
IdentCom
|
Рисунок 25. Структура команды запроса установленных
параметров серверов аутентификации
CodCom - поле кода команды. Содержимое поля равно 18. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.15. Команда запроса версии программного обеспечения и производителя.
Команда обеспечивает запрос текущей версии программного обеспечения и кода производителя технических средств ОРМ. После установления канала управления между техническими средствами ОРМ и ПУ, получения ответа на команду идентификации команда запроса версии программного обеспечения и производителя технических средств ОРМ может быть выдана с ПУ в любой момент времени. Структура команды приведена на рисунке 26.
CodCom
|
IdentCom
|
Рисунок 26. Структура команды запроса версии программного
обеспечения и производителя
CodCom - поле кода команды. Содержимое поля равно 19. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
2.2.16. Команда управления записью в буфер хранения трафика.
Команда управления записью в буфер хранения трафика обеспечивает начало и остановку записи трафика в буфер хранения трафика. Структура команды приведена на рисунке 27.
CodCom
|
IdentCom
|
Data
|
BufItem
|
Рисунок 27. Структура команды управления записью в буфер
хранения трафика
CodCom - поле кода команды. Содержимое поля равно 20. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
Структура элемента данных BuffItem команды управления записью в буфер хранения трафика на рисунке 28.
CodItem
|
BufNumber
|
Рисунок 28. Структура элемента данных BuffItem команды
управления записью в буфер хранения трафика
Codltem - поле кода элемента данных. Размер поля равен 1 байту. Содержимое поля:
0 - остановить запись в буфер хранения трафика;
1 - начать запись в буфер хранения трафика.
BufNumber - поле номера буфера хранения трафика. Целочисленная переменная. Размер поля равен 4 байтам.
2.2.17. Команда постановки на контроль и изменения вида контроля для дополнительных ПУ,
Команда постановки на контроль и изменения вида контроля для дополнительных ПУ служит для постановки на контроль по параметру отбора и для изменения вида контроля с дополнительных ПУ. Команда выполняется после получения подтверждения от головного ПУ, подключенного по каналу "0".
Структура команды приведена на рисунке 29.
CodCom
|
IdentCom
|
LengthCom
|
Data
|
||
Iteml
|
...
|
ItemM
|
Рисунок 29. Структура команды постановки на контроль
и изменения вида контроля для дополнительных ПУ
CodCom - поле кода команды. Содержимое поля равно 2. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
LengthCom - поле длины команды. Размер поля равен 4 байтам.
Iteml, ..., ItemM - элементы данных команды, содержимое которых представлено ниже.
Для постановки пользователя на контроль используется несколько элементов данных. Первым в команде постановки на контроль и изменения вида контроля для дополнительных ПУ должен быть элемент данных со значением кода элемента данных CodItem равным 0, устанавливающий идентификационный номер контролируемого абонента (пользователя) и вид контроля. Остальные элементы, относящиеся к объекту контроля, должны следовать за элементом CodItem равном 0. Структура элементов данных команды приведена на рисунке 30.
CodItem
|
LengthItem
|
Value
|
|||||
UCI
|
Ncontrol
|
VKTSId
|
IdCon
|
Filter
|
Find
|
Рисунок 30. Структура элементов данных команды постановки
на контроль и изменения вида контроля для дополнительных ПУ
CodItem - поле кода элемента данных (код параметра отбора). Размер поля равен 1 байту.
Содержимое поля CodItem:
0 - установка идентификационного номера контролируемого абонента (пользователя) и вида его контроля;
129 - контроль по имени учетной записи пользователя - login (идентификатор объекта);
130 - контроль по телефонному номеру;
131 - контроль по адресу объекта в соответствии с IPv4 и IPv6;
132 - контроль по адресу электронной почты (e-mail, в том числе Web-mail);
134 - международный идентификатор абонента сети подвижной связи (IMSI);
135 - контроль IP-подсети (адрес, маска);
136 - контроль по уникальному идентификационному номеру службы мгновенных сообщений информационно-телекоммуникационной сети Интернет (UINICQ);
139 - контроль по уникальному идентификатору, присваиваемому каждой единице оборудования информационно-телекоммуникационной сети Интернет (MAC-адресу) объекта контроля;
143 - международный идентификатор оборудования мобильной абонентской радиостанции (IMEI);
146 - мобильный идентификационный номер мобильной абонентской радиостанции (MIN).
LengthItem - поле длины элемента данных. Содержит длину всех полей элемента данных. Размер поля равен 4 байтам.
Поле Value - состоит из следующих подполей:
подполя идентификационного номера контролируемого пользователя (UCI);
подполя номера условия контроля (Ncontrol);
подполя номера ПУ уполномоченного органа (VKTSId);
подполя условия контроля (IdCon);
подполя строки фильтра (Filter)
подполя строки поиска (Find);
Размер поля Value в байтах равен значению поля LengthItem минус 5.
UCI - подполе, содержащее идентификационный номер контролируемого пользователя (абонента), который используется для отнесения отобранных данных ставящемуся на контроль пользователю (абоненту). Идентификационный номер отличен от нуля. Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol - подполе, содержащее номер условия контроля. При постановке абонента на контроль или при изменении параметров его контроля каждому условию контроля должен присваиваться уникальный номер в рамках UCI. Целочисленная переменная. Размер подполя равен 2 байтам.
VKTSId - подполе номера дополнительного ПУ. Содержит номер дополнительного ПУ, для которого задается условие контроля. Для элемента данных со значением поля CodItem, равным 0, подполе отсутствует (не передается). Целочисленная переменная. Размер подполя равен 2 байтам,
IdCon - подполе условия контроля. Для подполя переменного размера перед ним указывается длина подполя, равная 4 байтам. Содержимое подполя условия контроля:
а) для значения поля CodItem, равного 0:
подполе IdCon определяет вид контроля. Размер подполя равен 2 байтам.
Содержимое подполя IdCon:
0-й байт подполя IdCon:
с 7 по 0-й биты - резерв, не используются и заполняются 0;
1-й байт подполя IdCon:
с 7 по 1-й биты - резерв, не используются и заполняются 0;
0-й бит - резерв, не используется и равен 0;
б) для значения поля CodItem, равного 1:
содержимое подполя IdCon - имя учетной записи пользователя (строка в ASCII кодах, содержащая идентификатор объекта - login).
В имени учетной записи пользователя могут использоваться следующие служебные символы:
"*" - обозначает произвольную последовательность символов;
"?" - обозначает один произвольный символ.
Размер подполя IdCon переменный;
в) для значения поля CodItem, равного 2:
содержимое подполя IdCon - телефонный номер, каждый символ которого кодируется в ASCII коде, дополненный в конце 5 байтами, содержащими 0 (резерв).
Телефонный номер может содержать следующие служебные символы:
"*" - обозначает произвольную последовательность символов;
"?" - обозначает один произвольный символ.
Размер подполя IdCon переменный;
г) для значения поля CodItem, равного 3:
содержимое подполя IdCon - 4 байта IPv4 адреса, порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC791 (IPv4) или 16 байт IPv6 адреса, порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC 1884 (IPv6);
д) для значения поля CodItem, равного 4:
содержимое подполя IdCon - строка в ASCII кодах, содержащая контролируемый адрес электронной почты (e-mail адрес) для отбора писем, передаваемых по протоколам SMTP, POP3, IMAP4, HTTP (Web-mail). В адресе электронной почты могут использоваться следующие служебные символы:
"*" - обозначает произвольную последовательность символов;
"?" - обозначает один произвольный символ.
Размер подполя IdCon переменный;
е) для значения поля CodItem, равного 6:
содержимое подполя IdCon - строка в ASCII кодах, содержащая международный идентификатор абонента сети подвижной связи (IMSI). В IMSI могут использоваться следующие служебные символы:
"*" - обозначает произвольную последовательность символов;
"?" - обозначает один произвольный символ.
Размер подполя IdCon переменный;
ж) для значения поля CodItem, равного 7:
подполе IdCon состоит из двух подполей:
подполе IP адреса сети, содержащее IP адрес (4 байта для IPv4 или 16 байт для IPv6);
подполе маска подсети, содержащее, префикс подсети - количество двоичных единиц в битовой маске подсети. Размер подполя равен 1 байту;
з) для значения поля CodItem, равного 8:
содержимое подполя IdCon - уникальный идентификационный номер службы мгновенных сообщений информационно-телекоммуникационной сети Интернет (UIN ICQ). Каждый символ номера кодируется в ASCII коде, Номер UIN ICQ может содержать следующие служебные символы:
"*" - обозначает произвольную последовательность символов;
"?" - обозначает один произвольный символ.
Размер подполя IdCon переменный;
и) для значения поля Codltem, равного 11:
содержимое подполя IdCon - МАС-адрес. Размер подполя 6 байт.
к) для значения поля Codltem, равного 15:
содержимое подполя IdCon - строка в ASCII кодах, содержащая международный идентификатор оборудования мобильной абонентской радиостанции (IMEI).
Размер подполя IdCon переменный;
л) для значения поля Codltem, равного 18:
содержимое подполя IdCon - строка в ASCII кодах, содержащая мобильный идентификационный номер мобильной абонентской радиостанции (MIN). Размер подполя IdCon переменный.
Filter - подполе строки фильтра для условия отбора. Присутствует в случае, если значение поля CodItem элемента данных отлично от 0. Состоит из двух подполей:
подполе длины строки фильтра - целочисленная переменная. Содержит длину подполя строки фильтра. Размер поля равен 4 байтам;
подполе строки фильтра - строка в ASCII кодах.
Find - подполе строки поиска для условия отбора. Присутствует в случае, если значение поля CodItem элемента данных отлично от 0. Состоит из двух подполей:
подполе длины строки поиска - целочисленная переменная. Содержит длину подполя строки поиска. Размер поля равен 4 байтам;
подполе строки поиска - строка в ASCII кодах.
2.2.18. Команда снятия с контроля для дополнительных ПУ.
Команда выполняется сразу после поступления.
Структура команды приведена на рисунке 31.
CodCom
|
IdentCom
|
LengthCom
|
Data
|
||
Iteml
|
...
|
ItemM
|
Рисунок 31. Структура команды снятия с контроля
для дополнительных ПУ
CodCom - поле кода команды. Содержимое поля равно 3. Размер поля равен 1 байту.
IdentCom - поле идентификатора команды. Содержимое поля равно значению идентификатора предыдущей команды, увеличенному на 1. Размер поля равен 2 байтам.
LengthCom - поле длины команды. Размер поля равен 4 байтам.
Iteml, ..., ItemM - элементы данных команды. Структура элементов данных команды приведена на рисунке 32.
CodItem
|
Value
|
||
UCI
|
Ncontrol
|
VKTSId
|
Рисунок 32. Структура элементов данных команды снятия
с контроля для дополнительных ПУ
CodItem - поле кода элемента. Содержимое поля равно 1. Размер поля равен 1 байту.
Value - поле значения элемента данных. Состоит из трех подполей: подполя идентификационного номера контролируемого пользователя (UCI), подполя номера условия контроля (Ncontrol) и подполя номера дополнительного ПУ (VKTSId).
UCI - подполе, содержащее идентификационный номер контролируемого пользователя (абонента). Целочисленная переменная, размер подполя равен 2 байтам.
Ncontrol - подполе, содержащее номер условия контроля. Используется совместно с UCI для полного снятия пользователя с контроля (при этом значение подполя Ncontrol равно 65535), либо для снятия пользователя по отдельному виду контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
VKTSId - подполе номера дополнительного ПУ. Содержит сведения о номере дополнительного ПУ, для которого задано условие контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
2.3. Ответы о результатах выполнения команд.
2.3.1. Ответ на команду идентификации.
Структура ответа на команду идентификации приведена на рисунке 33.
CodAnsw
|
IdentAnsw
|
LengthAnsw
|
Data
|
|||
VersionSorm
|
ItemOldLogPU
|
ItemConnectAT
|
ItemInitAT
|
Рисунок 33. Структура ответа на команду идентификации
CodAnsw - поле кода ответа. Содержимое поля равно 129. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды идентификации. Используется для установления соответствия "команда - ответ". Размер поля равен 2 байтам.
LengthAnsw - поле длины ответа. Содержит длину всех полей ответа в байтах. Размер поля равен 4 байтам.
VersionSorm - элемент данных, содержащий информацию о версии программного обеспечения технических средств ОРМ. Структура элемента данных приведена на рисунке 34.
CodItem
|
Value
|
Рисунок 34. Структура элемента данных VersionSorm ответа
на команду идентификации
CodItem - поле кода элемента данных VersionSorm. Содержимое поля равно 4. Размер поля равен 1 байту.
Value - поле значения элемента данных. Содержит версию программного обеспечения технических средств ОРМ. Размер поля равен 4 байтам.
ItemOldLogPU - элемент данных, содержащий идентификатор ПУ при предыдущем подключении к техническим средствам ОРМ. Структура элемента данных приведена на рисунке 35.
CodItem
|
LengthItem
|
Value
|
Рисунок 35. Структура элемента данных ItemOldLogPU ответа
на команду идентификации
CodItem - поле кода элемента данных ItemOldLogPU. Содержимое поля равно 1. Размер поля равен 1 байту.
LengthItem - поле длины элемента данных. Содержит длину всех полей элемента данных. Размер поля равен 4 байтам.
Value - поле значения элемента данных. Содержит идентификатор ПУ при предыдущем подключении к техническим средствам ОРМ в виде текстовой строки в ASCII кодах. Размер поля переменный.
ItemConnectAT - элемент данных, содержащий системное время на стороне технических средств ОРМ предыдущего подключения ПУ к техническим средствам ОРМ. Структура элемента данных приведена на рисунке 36.
CodItem
|
Value
|
Рисунок 36. Структура элемента данных ItemConnectAT ответа
на команду идентификации
CodItem - поле кода элемента данных ItemConnectAT. Содержимое поля равно 2. Размер поля равен 1 байту.
Value - поле значения элемента данных. Содержит время в формате AT предыдущего подключения ПУ к техническим средствам ОРМ. Размер поля равен 4 байтам.
ItemInitAT - элемент данных, содержащий время запуска технических средств ОРМ. Структура элемента данных приведена на рисунке 37.
CodItem
|
Value
|
Рисунок 37. Структура элемента данных ItemInitAT ответа
на команду идентификации
CodItem - поле кода элемента данных ItemInitAT. Содержимое поля равно 3. Размер поля равен 1 байту.
Value - поле значения элемента данных. Содержит время в формате AT запуска технических средств ОРМ. Размер поля равен 4 байтам.
2.3.2. Ответ на команду постановки на контроль и изменения вида контроля.
Ответ на команду постановки на контроль и изменения вида контроля содержит информацию о результатах постановки на контроль по одному параметру отбора или об изменении вида контроля. Структура ответа на команду приведена на рисунке 38.
CodAnsw
|
IdentAnsw
|
LengthAnsw
|
Data
|
||
Item1
|
...
|
ItemM
|
Рисунок 38. Структура ответа на команду постановки
на контроль и изменения вида контроля
CodAnsw - поле кода ответа. Содержимое поля равно 130. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение равно значению поля IdentCom команды постановки на контроль и изменения параметров контроля. Размер поля равен 2 байтам.
LengthAnsw - поле длины ответа. Содержит длину всех полей ответа в байтах. Размер поля равен 4 байтам.
Item1, ..., ItemM - элементы данных ответа, содержащие результаты выполнения команд постановки на контроль и изменения параметров контроля. Структура элементов данных ответа на команду приведена на рисунке 39.
CodItem
|
Value
|
||
UCI
|
Ncontrol
|
Result
|
Рисунок 39. Структура элементов данных
Item1, ..., ItemM ответа на команду постановки на контроль
и изменения вида контроля
CodItem - код элемента данных ответа на команду постановки на контроль и изменения вида контроля. Содержимое поля равно 1. Размер поля равен 1 байту.
Value - поле значения элемента данных. Состоит из трех подполей: подполя идентификационного номера параметра отбора (UCI), подполя вида контроля (Ncontrol) и подполя результата (Result). Размер поля равен 5 байт.
UCI - подполе, содержащее идентификационный номер контролируемого пользователя (абонента), значение которого равно значению подполя UCI команды постановки на контроль. Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol - подполе, содержащее номер условия контроля, значение которого равно значению подполя Ncontrol команды постановки на контроль. Целочисленная переменная. Размер подполя равен 2 байтам.
Result - подполе, содержащее данные о результатах постановки на контроль. Целочисленная переменная. Размер поля равен 1 байту.
Содержимое подполя Result:
1 - объект поставлен на контроль;
2 - объект уже стоит на контроле;
3 - ошибка команды.
2.3.3. Ответ на команду снятия с контроля.
Ответ на команду снятия с контроля содержит информацию о результате снятия с контроля одного параметра отбора. Структура ответа на команду приведена на рисунке 40.
CodAnsw
|
IdentAnsw
|
LengthAnsw
|
Data
|
||
Item1
|
...
|
ItemM
|
Рисунок 40. Структура ответа на команду снятия с контроля
CodAnsw - поле кода ответа. Содержимое поля равно 131. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение равно значению поля IdentCom команды снятия с контроля. Размер поля равен 2 байтам.
LengthAnsw - поле длины ответа. Содержит длину всех полей ответа в байтах. Размер поля равен 4 байтам.
Item1, ..., ItemM - элементы данных ответа, содержащие результаты выполнения команд снятия с контроля. Структура элементов данных ответа на команду приведена на рисунке 41.
CodItem
|
Value
|
||
UCI
|
Ncontrol
|
Result
|
Рисунок 41. Структура элемента данных Item1, ..., ItemM
ответа на команду снятия с контроля
CodItem - код элемента данных. Содержимое поля равно 1. Размер поля равен 1 байту.
Value - состоит из трех подполей: подполя идентификационного номера контролируемого пользователя (UCI), подполя номера условия контроля (Ncontrol) и подполя результата (Result). Размер подполя равен 5 байтам.
UCI - подполе, содержащее идентификационный номер контролируемого пользователя (абонента), значение которого равно значению подполя UCI команды снятия с контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol - подполе, содержащее номер условия контроля, значение которого равно значению подполя Ncontrol команды снятия с контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
Result - подполе, содержащее данные о результатах снятия с контроля. Целочисленная переменная. Размер поля равен 1 байту.
Содержимое подполя Result:
1 - объект снят с контроля;
2 - объект не стоит на контроле;
3 - ошибка команды.
2.3.4. Ответ на команду проверки работоспособности канала связи с ПУ и технических средств ОРМ.
Структура ответа на команду проверки работоспособности канала связи с ПУ и технических средств ОРМ приведена на рисунке 42.
CodAnsw
|
IdentAnsw
|
Data
|
ItemAT
|
Рисунок 42. Структура ответа на команду проверки
работоспособности канала связи с ПУ и технических
средств ОРМ
CodAnsw - поле кода ответа. Содержимое поля равно 132. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды проверки работоспособности канала связи с ПУ и технических средств ОРМ. Размер поля равен 2 байтам.
ItemAT - элемент данных, содержащий текущее системное время на стороне технического средства ОРМ. Структура элемента данных приведена на рисунке 43.
CodItem
|
Value
|
Рисунок 43. Структура элемента данных ItemAT команды
проверки работоспособности канала связи с ПУ и технических
средств ОРМ
CodItem - код элемента данных ItemAT. Содержимое поля равно 1. Размер поля равен 1 байту.
Value - поле значения элемента данных. Содержит системное время в формате AT на стороне технического средства ОРМ на момент передачи ответа. Размер поля равен 4 байтам.
2.3.5. Ответ на команду запроса системного времени.
Структура ответа на команду запроса времени приведена на рисунке 44.
CodAnsw
|
IdentAnsw
|
Data
|
ItemAT
|
Рисунок 44. Структура ответа на команду запроса времени
CodAnsw - поле кода ответа. Содержимое поля равно 133. Размер поля равен 1 байту.
IdentAnsw - поле идентификатор ответа. Значение поля равно значению поля IdentCom команды запроса времени. Размер поля равен 2 байтам.
ItemAT - элемент данных, содержащий текущее системное время на стороне технических средств ОРМ.
Структура элемента данных ItemAT ответа на команду запроса времени приведена на рисунке 45.
CodItem
|
Value
|
Рисунок 45. Структура элемента данных ItemAT ответа
на команду запроса времени
CodItem - поле код элемента данных ItemAT. Содержимое поля равно 1. Размер поля равен 1 байту.
Value - поле значения элемента данных. Содержит системное время в формате AT на стороне технических средств ОРМ на момент передачи ответа. Размер поля равен 4 байтам.
2.3.6. Ответ на команду коррекции системного времени.
Структура ответа коррекции системного времени на команду приведена на рисунке 46.
CodAnsw
|
IdentAnsw
|
Data
|
ItemAT
|
Рисунок 46. Структура ответа на команду коррекции
системного времени
CodAnsw - поле кода ответ. Содержимое поля равно 134. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды коррекции системного времени. Размер поля равен 2 байтам.
ItemAT - элемент данных, содержащий текущее системное время на стороне технических средств ОРМ.
Структура элемента данных ItemAT ответа на команду коррекции системного времени приведена на рисунке 47.
CodItem
|
Value
|
Рисунок 47. Структура элемента данных ItemAT ответа
на команду коррекции системного времени
CodItem - поле кода элемента. Содержимое поля равно 1. Размер поля равен 1 байту.
Value - поле значения элемента данных. Содержит скорректированное системное время в формате AT на стороне технических средств ОРМ. Размер поля равен 4 байтам.
2.3.7. Ответ на команду рестарт.
Ответ на команду рестарт должен передаваться по каналу управления, после уничтожения всех данных о контролируемых параметрах отбора. Структура ответа на команду рестарт приведена на рисунке 48.
CodAnsw
|
IdentAnsw
|
Рисунок 48. Структура ответа на команду рестарт
CodAnsw - поле кода ответа. Содержимое поля равно 135. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды рестарт. Размер поля равен 2 байтам.
2.3.8. Ответ на команду включения передачи извещений со статистическими данными.
Структура ответа на команду включения передачи извещений со статистическими данными приведена на рисунке 49.
CodAnsw
|
IdentAnsw
|
Рисунок 49. Структура ответа на команду включения передачи
извещений со статистическими данными
CodAnsw - поле кода ответа. Содержимое поля равно 138. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение которого равно значению поля IdentCom команды включения передачи извещений со статистическими данными. Размер поля равен 2 байтам.
2.3.9. Ответ на команду выключения передачи извещений со статистическими данными.
Структура ответа на команду выключения передачи извещений со статистическими данными приведена на рисунке 50.
CodAnsw
|
IdentAnsw
|
Рисунок 50. Структура ответа на команду выключения передачи
извещений со статистическими данными
CodAnsw - поле кода ответа. Содержимое поля равно 139. Размер поля равен 1 байт.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды выключения передачи извещений со статистическими данными. Размер поля равен 2 байтам.
2.3.10. Ответ на команду запроса загрузки сети связи и технических средств ОРМ.
Ответ на команду запроса загрузки сети связи и технических средств ОРМ передается с технических средств ОРМ на ПУ и содержит сведения о загрузке сети оператора связи в точках съема, количестве потерянных пакетов данных и об объеме оставшейся свободной памяти на технических средствах ОРМ. Количество элементов (Item1, ..., ItemN), содержащих статистическую информацию о трафике, проходящем через точки съема, равно количеству точек съема. Структура ответа на команду приведена на рисунке 51.
CodAnsw
|
IdentAnsw
|
LengthAnsw
|
Data
|
||||||
ItemAT
|
ItemMemory
|
ItemDatagram
|
Item1
|
...
|
ItemM
|
SysInfo
|
Рисунок 51. Структура ответа на команду запроса загрузки
сети и технических средств ОРМ
CodAnsw - поле код ответа. Содержимое поля равно 140. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды запроса статистических данных. Размер поля равен 2 байтам.
LengthAnsw - поле длины ответа. Содержит длину всех полей ответа в байтах. Размер поля равен 4 байтам.
Структура элемента данных ItemAT приведена на рисунке 52.
CodItem
|
Value
|
Рисунок 52. Структура элемента данных ItemAT ответа
на команду запроса загрузки сети и технических средств ОРМ
CodItem - поле кода элемента данных ItemAT. Содержимое поля равно 1. Размер поля равен 1 байту.
Value - поле значения элемента данных. Содержит системное время в формате AT на стороне технических средств ОРМ. Размер поля равен 4 байтам.
Структура элемента данных ItemMemory приведена на рисунке 53.
CodItem
|
Value
|
|
StayedMemory
|
StayedTime
|
Рисунок 53. Структура элемента данных ItemMemory ответа
на команду запроса загрузки сети и технических средств ОРМ
CodItem - поле кода элемента данных ItemMemory. Содержимое поля равно 2. Размер поля равен 1 байту.
Поле Value состоит из двух подполей:
StayedMemory - подполе, содержащее сведения об оставшейся свободной памяти технических средств ОРМ в килобайтах, используемой для хранения данных, которые должны быть переданы на ПУ. Целочисленная переменная. Размер поля равен 4 байтам.
StayedTime - подполе, содержащее сведения о расчетном времени (в секундах), оставшемся до заполнения памяти данными, которые должны быть переданы на ПУ. Целочисленная переменная. Размер поля равен 4 байтам.
Структура элемента данных ItemDatagram приведена на рисунке 54.
CodItem
|
Value
|
|
NDatagram
|
NLostDatagram
|
Рисунок 54. Структура элемента данных ItemDatagram ответа
на команду запроса загрузки сети и технических средств ОРМ
CodItem - поле кода элемента данных ItemDatagram. Содержимое поля равно 3. Размер поля равен 1 байту.
Поле Value состоит из двух подполей:
NDatagram - подполе, содержащее общее количество принятых техническим средством ОРМ пакетов данных. Целочисленная переменная. Размер подполя равен 4 байтам.
NLostDatagram - подполе, содержащее общее количество потерянных техническим средством ОРМ пакетов данных. Целочисленная переменная. Размер подполя равен 4 байтам.
Структура элементов данных Item1, ..., ItemM приведена на рисунке 55.
CodItem
|
Value
|
||
NPoint
|
DataFlow
|
MaxDataFlow
|
Рисунок 55. Структура элементов данных
Item1, ..., ItemM ответа на команду запроса загрузки сети
и технических средств ОРМ
CodItem - поле кода элементов данных Item1, ..., ItemM. Размер поля равен 1 байт. Содержимое поля равно 4.
Поле Value состоит из трех подполей:
NPoint - подполе, содержащее номер точки подключения к сети оператора связи. Целочисленная переменная. Размер подполя равен 1 байту.
DataFlow - подполе, содержащее информацию об объеме потока информации, проходящего через точку съема (скорость трафика в байтах в секунду, усредненная за минуту). Целочисленная переменная. Размер поля равен 4 байта.
MaxDataFlow - подполе, содержащее информацию о максимальном объеме потока информации, проходящего через точку съема (скорость трафика в байтах в секунду, максимальная за минуту). Целочисленная переменная. Размер поля равен 4 байтам.
Структура элемента данных SysInfo ответа на команду запроса загрузки сети и технических средств ОРМ приведена на рисунке 56.
CodItem
|
Value
|
||||||||||||||||
DB
|
DBf
|
CB
|
CBf
|
FrD
|
FrDl
|
FrC
|
FrCl
|
CPU
|
D1
|
D1f
|
D2
|
D2f
|
D3
|
D3f
|
D4
|
D4f
|
Рисунок 56. Структура элемента данных Syslnfo ответа
на команду запроса загрузки сети и технических средств ОРМ
CodItem - поле кода элемента данных Syslnfo. Содержимое поля равно 5. Размер поля равен 1 байту.
Поле Value состоит из 17 подполей:
DB - подполе, содержащее размер буфера данных. Целочисленная переменная. Размер поля равен 4 байтам.
DBf - подполе, содержащее размер свободного места в буфере данных. Целочисленная переменная. Размер поля равен 4 байтам.
CB - подполе, содержащее размер буфера команд. Целочисленная переменная. Размер подполя равен 4 байтам.
CBf - подполе, содержащее размер свободного места в буфере команд. Целочисленная переменная. Размер подполя поля равен 4 байтам.
FrD - подполе, содержащее счетчик фреймов переданных по каналу данных. Целочисленная переменная. Размер подполя равен 4 байтам.
FrD1 - подполе, содержащее счетчик потерянных фреймов канала данных. Целочисленная переменная. Размер подполя равен 4 байтам.
FrC - подполе, содержащее счетчик фреймов переданных по каналу управления. Целочисленная переменная. Размер подполя равен 4 байтам.
FrC1 - подполе, содержащее счетчик потерянных фреймов канала управления. Целочисленная переменная. Размер подполя равен 4 байтам.
CPU - подполе, содержащее значение загрузки процессора технических средств ОРМ. Целочисленная переменная. Размер подполя равен 4 байтам.
D1, D2, D3, D4 - подполя, содержащие размеры разделов файловой системы технического средства ОРМ в килобайтах. Целочисленная переменная. Размер каждого подполя равен 8 байт.
D1f, D2f, D3f, D4f - подполя, содержащие размеры занятого пространства разделов файловой системы технических средств ОРМ в килобайтах. Целочисленная переменная. Размер каждого подполя равен 8 байт.
2.3.11. Ответ на команду удаленного выключения технических средств ОРМ.
Получив команду удаленного выключения, технические средства ОРМ уничтожают все данные о параметрах отбора и посылают ответ на ПУ, после этого производится самовыключение технических средств ОРМ. Структура ответа на команду приведена на рисунке 57.
CodAnsw
|
IdentAnsw
|
Рисунок 57. Структура ответа на команду удаленного
выключения технических средств ОРМ
CodAnsw - поле кода ответа. Содержимое поля равно 141. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды удаленного выключения технических средств ОРМ. Размер поля равен 2 байтам.
2.3.12. Ответ на команду установки параметров сервера аутентификации.
Структура ответа на команду установки параметров сервера аутентификации приведена на рисунке 58.
CodAnsw
|
IdentAnsw
|
LengthAnsw
|
Data
|
ItemAServer
|
Рисунок 58. Структура ответа на команду установки
параметров сервера аутентификации
CodAnsw - поле кода ответа. Содержимое поля равно 144. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды установки параметров сервера аутентификации. Размер поля равен 2 байтам.
LengthAnsw - поле длины ответа. Содержит длину всех полей ответа в байтах. Размер поля равен 4 байтам.
Структура элемента ItemAServer приведена на рисунке 59.
Codltem
|
Lengthltem
|
Value
|
||||
IP_AServer
|
Portl
|
Port2
|
Key
|
Result
|
Рисунок 59. Структура элемента ItemAServer ответа
на команду установки параметров сервера аутентификации
CodItem - поле кода элемента данных ItemAServer. Размер поля равен 1 байту.
Содержимое поля CodItem:
0 - сервер аутентификации Radius IPv4;
1 - сервер аутентификации Radius IPv6;
2 - сервер аутентификации Tacacs+ IPv4;
3 - сервер аутентификации Tacacs+ IPv6;
4 - сервер аутентификации Diameter IPv4;
5 - сервер аутентификации Diameter IPv6.
LengthItem - поле длины элемента данных. Содержит длину всех полей элемента данных. Размер поля равен 4 байтам.
Value - состоит из пяти подполей:
IP_Aserver - подполе IP адреса сервера аутентификации, на который настроено техническое средство ОРМ в результате выполнения команды установки параметров сервера аутентификации. Для значений поля CodItem, равных 0, 2, 4, подполе содержит IPv4 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC791. Размер подполя IP_Aserver равен 4 байтам. Для значений поля CodItem, равных 1, 3, 5, подполе содержит IPv6 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC1884 (IPv6). Размер подполя IP_Aserver равен 16 байт.
Port1 - подполе порта 1 сервера аутентификации. Размер подполя равен 2 байтам.
Port2 - подполе порта 2 сервера аутентификации, для значения поля CodItem равного, 2, 3, 4, 5, подполе отсутствует. Размер подполя равен 2 байтам.
Key - подполе ключа шифрования идентификатора. Для значения поля CodItem, равного 0, 1, 4, 5, подполе отсутствует. Для значения поля CodItem, равного 2 и 3, подполе содержит ключ шифрования идентификатора пользователя (абонента). Значение передается в ASCII кодах. Размер подполя переменный.
Result - подполе, содержащее результат выполнения команды. Целочисленная переменная. Размер подполя равен 1 байту.
Содержимое подполя Result:
1 - параметры установлены;
2 - параметры были установлены ранее;
3 - ошибка команды.
2.3.13. Ответ на команду удаления параметров сервера аутентификации.
Структура ответа на команду удаления параметров сервера аутентификации приведена на рисунке 60.
CodAnsw
|
IdentAnsw
|
LengthAnsw
|
Data
|
ItemAServer
|
Рисунок 60. Структура ответа на команду удаления параметров
сервера аутентификации
CodAnsw - поле кода ответа на команду. Содержимое поля равно 145. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды удаления параметров сервера аутентификации. Размер поля равен 2 байтам.
LengthAnsw - поле длины ответа. Содержит длину всех полей ответа в байтах. Размер поля равен 4 байтам.
Структура элемента ItemAServer приведена на рисунке 61.
CodItem
|
LengthItem
|
Value
|
|||
IP_AServer
|
Port1
|
Port2
|
Result
|
Рисунок 61. Структура элемента ItemAServer команды удаления
параметров сервера аутентификации
CodItem - поле кода элемента данных ItemAServer. Размер поля равен 1 байту.
Содержимое поля CodItem:
0 - сервер аутентификации Radius IPv4;
1 - сервер аутентификации Radius IPv6;
2 - сервер аутентификации Tacacs+ IPv4;
3 - сервер аутентификации Tacacs+ IPv6;
4 - сервер аутентификации Diameter IPv4;
5 - сервер аутентификации Diameter IPv6.
LengthItem - поле длины элемента данных. Содержит длину всех полей элемента. Размер поля равен 4 байтам.
Value - состоит из четырех подполей:
IP_Aserver - подполе IP адреса сервера аутентификации, удаленного с технического средства ОРМ в результате выполнения команды удаления параметров сервера аутентификации. Для значений поля CodItem, равных 0, 2, 4, подполе содержит IPv4 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC791. Размер подполя IP_Aserver равен 4 байтам. Для значений поля CodItem, равных 1, 3, 5, подполе содержит IPv6 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC1884 (IPv6). Размер подполя IP_Aserver равен 16 байт.
Port1 - подполе порта 1 сервера аутентификации. Размер подполя равен 2 байтам.
Port2 - подполе порта 2 сервера аутентификации, для значения поля CodItem, равного 2, 3, 4, 5, подполе отсутствует. Размер подполя равен 2 байтам.
Result - подполе, содержащее результат выполнения команды. Целочисленная переменная. Размер подполя равен 1 байту.
Содержимое подполя Result:
1 - параметры удалены;
2 - параметры не были установлены (нет параметров для удаления).
2.3.14. Ответ на команду запроса установленных параметров серверов аутентификации.
Структура ответа на команду запроса установленных параметров серверов аутентификации приведена на рисунке 62.
CodAnsw
|
IdentAnsw
|
LengthAnsw
|
Data
|
ItemCount
|
Рисунок 62. Структура ответа на команду запроса
установленных параметров серверов аутентификации
CodAnsw - поле кода ответа. Содержимое поля равно 146. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды запроса установленных параметров серверов аутентификации. Размер поля равен 2 байтам.
LengthAnsw - поле длины ответа. Содержит длину всех полей ответа в байтах. Размер поля равен 4 байтам.
ItemCount - элемент данных ответа.
Структура элемента данных ItemCount приведена на рисунке 63.
CodItem
|
Value
|
|
Result
|
Count
|
Рисунок 63. Структура элемента данных ItemCount
ответа на команду запроса установленных параметров
серверов аутентификации
CodItem - код элемента данных ItemCount. Содержимое поля равно 1. Размер поля равен 1 байту.
Value - поле, состоит из двух подполей:
Result - подполе, содержащее результат выполнения команды. Целочисленная переменная. Размер подполя равен 1 байту.
Содержимое поля Result:
0 - на техническом средстве ОРМ нет установленных параметров серверов аутентификации;
1 - техническое средство ОРМ начинает передачу извещений;
2 - на техническом средстве ОРМ обрабатывается предыдущая команда, идет передача извещений об установленном параметре сервера аутентификации.
Count - подполе, содержащее количество установленных на техническом средстве ОРМ параметров серверов аутентификации. Если на момент получения команды на техническом средстве ОРМ нет установленных параметров серверов аутентификации, то значение поля равно 0.
Если на техническое средство ОРМ поступает команда запроса установленных параметров серверов аутентификации до завершения передачи извещений по запросу предыдущей команды, то значение поля равно количеству переданных на этот момент параметров серверов аутентификации. Целочисленная переменная. Размер подполя равен 2 байтам.
2.3.15. Ответ на команду запроса версии программного обеспечения и производителя.
Структура ответа команду запроса версии программного обеспечения и производителя приведена на рисунке 64.
CodAnsw
|
IdentAnsw
|
Data
|
VerItem
|
Рисунок 64. Структура ответа на команду запроса версии
программного обеспечения и производителя и производителя
CodAnsw - поле кода ответа. Содержимое поля равно 147. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поле равно значению поля IdentCom команды запроса версии программного обеспечения и производителя. Размер поля равен 2 байтам.
VerItem - элемент данных ответа.
Структура элемента данных VerItem приведена на рисунке 65.
CodItem
|
Value
|
||
VerSoftMaj
|
VerSoftMin
|
Nvendor
|
Рисунок 65. Структура элемента данных VerItem
ответа на команду запроса версии программного обеспечения
и производителя
CodItem - поле кода элемента данных VerItem. Содержимое поля равно 1. Размер поля равен 1 байту.
Value - состоит из трех подполей:
VerSoftMaj - подполе, содержащее номер версии программного обеспечения технического средства ОРМ. Целочисленная переменная. Размер подполя равен 1 байту.
VerSoftMin - подполе, содержащее номер подверсии программного обеспечения технических средств ОРМ. Целочисленная переменная. Размер подполя равен 1 байту.
Nvendor - подполе, содержащее уникальный номер производителя технических средств ОРМ. Целочисленная переменная. Размер подполя равен 2 байтам. Для производителей технических средств ОРМ значение подполя устанавливается от 1 до 100.
2.3.16. Ответ на команду управления записью в буфер хранения трафика.
Структура ответа на команду управления записью в буфер хранения трафика приведена на рисунке 66.
CodAnsw
|
IdentAnsw
|
Data
|
BufItem
|
Рисунок 66. Структура ответа на команду управления записью
в буфер хранения трафика
CodAnsw - поле кода ответа. Содержимое поля равно 148. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды управления записью в буфер хранения трафика. Размер поля равен 2 байтам.
Структура элемента данных BufItem приведена на рисунке 67.
CodItem
|
BufNumber
|
Рисунок 67. Структура элемента данных BufItem ответа
на команду управления записью в буфер хранения трафика
CodItem - поле кода элемента данных. Содержимое поля равно 0, если запись в буфер хранения трафика остановлена. Содержимое поля равно 1, если начат процесс записи в буфер хранения трафика. Размер поля равен 1 байту.
BufNumber - поле, содержащее номер буфера хранения трафика. Целочисленная переменная. Размер поля равен 4 байтам.
2.3.17. Ответ на команду постановки на контроль и изменения вида контроля для дополнительных ПУ.
Ответ содержит информацию о результатах постановки на контроль по одному параметру отбора или об изменении вида контроля. Структура ответа приведена на рисунке 68.
CodAnsw
|
IdentAnsw
|
LengthAnsw
|
Data
|
||
Item1
|
...
|
ItemM
|
Рисунок 68. Структура ответа на команду постановки
на контроль и изменения вида контроля для дополнительных ПУ
CodAnsw - поле кода ответа. Содержимое поля равно 130. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды постановки на контроль. Размер поля равен 2 байтам.
LengthAnsw - поле длины ответа. Содержит значение длины всех полей ответа в байтах. Размер поля равен 4 байтам.
Item1, ..., ItemM - элементы данных ответа, содержащие результаты выполнения команд постановки на контроль и изменения параметров контроля.
Структура элементов данных ответа Item1, ..., ItemM приведена на рисунке 69.
CodItem
|
Value
|
|||
UCI
|
Ncontrol
|
VKTSId
|
Result
|
Рисунок 69. Структура элементов данных Item1, ..., ItemM
ответа на команду постановки на контроль и изменения вида
контроля для дополнительных ПУ
CodItem - поле кода элемента. Содержимое поля равно 1. Размер поля равен 1 байту.
Value - поле значения элемента данных. Состоит из четырех подполей: подполя идентификационного номера параметра отбора (UCI), подполя вида контроля (Ncontrol), подполя номера дополнительного ПУ (VKTSId) и подполя результата (Result). Размер поля равен 7 байтам.
UCI - подполе, содержащее идентификационный номер контролируемого пользователя (абонента), значение которого равно значению поля UCI команды постановки на контроль и изменения вида контроля для дополнительного ПУ. Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol - подполе, содержащее номер условия контроля. Значение подполя равно значению подполя Ncontrol команды постановки на контроль и изменения вида контроля для дополнительного ПУ. Целочисленная переменная. Размер подполя равен 2 байтам.
VKTSId - подполе, содержащее номер дополнительного ПУ, для которого задано условие контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
Result - подполе, содержащее данные о результатах постановки на контроль. Целочисленная переменная. Размер подполя равен 1 байту. Содержимое подполя Result:
1 - объект поставлен на контроль;
2 - объект уже стоит на контроле;
3 - ошибка команды.
2.3.18. Ответ на команду снятия с контроля для дополнительного ПУ.
Ответ на команду снятия с контроля для дополнительного ПУ содержит информацию о результате снятия с контроля одного параметра отбора. Структура ответа приведена на рисунке 70.
CodAnsw
|
IdentAnsw
|
LengthAnsw
|
Data
|
||
Item1
|
...
|
ItemM
|
Рисунок 70. Структура ответа на команду снятия с контроля
для дополнительного ПУ
CodAnsw - поле кода ответа. Содержимое поля равно 131. Размер поля равен 1 байту.
IdentAnsw - поле идентификатора ответа. Значение поля равно значению поля IdentCom команды снятия с контроля для дополнительного ПУ. Размер поля равен 2 байтам.
LengthAnsw - поле длины ответа, содержащее длину всех полей ответа в байтах. Размер поля равен 4 байтам.
Item, ..., ItemM - элементы данных ответа, содержащие результаты выполнения команд снятия с контроля.
Структура элемента данных Item1, ..., ItemM приведена на рисунке 71.
CodItem
|
Value
|
|||
UCI
|
Ncontrol
|
VKTSId
|
Result
|
Рисунок 71. Структура элемента данных Item1, ..., ItemM
ответа на команду снятия с контроля для дополнительного ПУ
CodItem - поле кода элемента данных. Содержимое поля равно 1. Размер поля равен 1 байту.
Value - состоит из четырех подполей: подполя идентификационного номера контролируемого пользователя (UCI), подполя номера условия контроля (Ncontrol), подполя номера дополнительного ПУ (VKTSId) и подполя результата (Result). Размер подполя равен 2 байтам.
UCI - подполе, содержащее идентификационный номер контролируемого пользователя (абонента). Значение подполя равно значению поля UCI команды снятия с контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol - подполе, содержащее номер условия контроля. Значение подполя равно значению подполя Ncontrol команды снятия с контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
VKTSId - подполе, содержащее номер дополнительного ПУ, для которого задано условие контроля. Целочисленная переменная. Размер подполя равен 2 байтам.
Result - подполе, содержащее данные о результатах снятия с контроля. Целочисленная переменная. Размер подполя равен 1 байт.
Содержимое подполя Result:
1 - объект снят с контроля;
2 - объект не стоит на контроле;
3 - ошибка команды.
2.4. Извещения протокола управления.
2.4.1. Извещение о несанкционированном доступе к техническим средствам ОРМ.
Данное извещение передается на ПУ в случае несанкционированного доступа к управляющим функциям технических средств ОРМ. В случае нарушения связи между ПУ и техническими средствами ОРМ информация о несанкционированном доступе регистрируется в энергонезависимой памяти технических средств ОРМ и передается сразу после восстановления канала передачи. Структура извещения приведена на рисунке 72.
CodNote
|
IdentNote
|
LengthNote
|
Data
|
||
ItemAccess1
|
...
|
ItemAccessM
|
Рисунок 72. Структура извещения о несанкционированном
доступе к техническим средствам ОРМ
CodNote - поле кода извещения. Содержимое поля равно 1. Размер поля равен 1 байту.
IdentNote - поле, содержащее уникальное для извещения значение. Используется для установления соответствия "извещение - подтверждение". Начальное значение равно 1, с каждым новым извещением увеличивается на 1. Размер поля равен 2 байтам.
LengthNote - поле длины извещения. Содержит длину всех полей извещения в байтах. Размер поля равен 4 байтам.
ItemAccess1, ..., ItemAccessM - один или несколько элементов данных, содержащих сведения о доступе к техническим средствам ОРМ. Для каждой обнаруженной попытки доступа формируется и передается отдельный элемент данных. Структура элемента данных ItemAccess1, ..., ItemAccessM приведена на рисунке 73.
CodItem
|
LengthItem
|
Value
|
||
TimeAT
|
NBlock
|
NSensor
|
Рисунок 73. Структура элемента данных ItemAccess1,
..., ItemAccessM извещения о несанкционированном доступе
к техническим средствам ОРМ
CodItem - поле кода элемента. Размер поля равен 1 байту. Содержимое поля:
1 - осуществлен доступ к управлению технических средств ОРМ;
2 - доступ к управлению технических средств ОРМ прекращен;
3 - вскрытие корпуса технических средств ОРМ;
4 - подключение клавиатуры к техническим средствам ОРМ.
Поле Value состоит из трех подполей:
TimeAT - подполе, содержащее системное время на стороне технических средств ОРМ в формате AT на момент произошедшего события, в соответствии с CodItem. Размер подполя равен 4 байтам.
NBlock - подполе, содержащее номер устройства технических средств ОРМ (равно 1, если технические средства ОРМ выполнено как одно устройство), в котором произошло событие в соответствии с CodItem. Целочисленная переменная. Размер подполя равен 1 байту.
NSensor - для значения поля CodItem, равного 3, подполе содержит номер сработавшего датчика, для значений поля CodItem, равных 1, 2, 4 и 5, подполе отсутствует. Целочисленная переменная. Размер подполя равен 1 байт.
2.4.2. Извещение о нарушении/восстановлении функционирования технических средств ОРМ.
Извещение передается на ПУ в случае обнаружения нарушений в функционировании технических средств ОРМ, после восстановления нормального режима функционирования. Структура извещения приведена на рисунке 74.
CodNote
|
IdentNote
|
LengthNote
|
Data
|
||
Item1
|
...
|
ItemM
|
Рисунок 74. Структура извещения о нарушении/восстановлении
функционирования технических средств ОРМ
CodNote - поле кода извещения. Содержимое поля равно 2. Размер поля равен 1 байту.
IdentNote - поле, содержащее уникальное для извещения значение, равное идентификатору предыдущего извещения, увеличенному на 1. Размер поля равен 2 байтам.
LengthNote - поле длины извещения, содержит длину всех полей извещения в байтах. Размер поля равен 4 байтам.
Item1, ..., ItemM - один или несколько элементов данных, содержащих сведения об обнаружении нарушений в функционировании технических средств ОРМ или о восстановлении режима работы. Для каждого нарушения или восстановления режима работы формируется и передается отдельный элемент данных.
Структура элементов данных Iteml ... ItemM приведена на рисунке 75.
CodItem
|
Value
|
|||
TimeAT
|
NBlock
|
State
|
ValueParametr
|
Рисунок 75. Структура элементов данных Item1, ...,
ItemM извещения о нарушении/восстановлении функционирования
технических средств ОРМ
CodItem - поле кода элемента. Размер поля равен 1 байт. Содержимое поля:
1 - нарушение/восстановление физического соединения технических средств ОРМ с точками подключения к сети провайдера;
2 - изменение напряжения питания технических средств ОРМ;
3 - изменение температурного режима центрального процессора;
4 - изменение скорости вращения вентилятора;
5 - подключение клавиатуры к технически средствам ОРМ.
Поле Value состоит из четырех подполей: время на момент изменения режима функционирования (TimeAT), номер устройства (NBlock), состояния (State) и значения параметра (ValueParametr).
TimeAT - подполе, содержащее системное время на стороне технических средств ОРМ в формате AT на момент изменения режима функционирования. Размер подполя равен 4 байтам.
NBlock - подполе, содержащее номер устройства технических средств ОРМ, в котором произошло нарушение (восстановление) нормального режима функционирования. Целочисленная переменная. Размер подполя равен 1 байту.
State - подполе состояния. Размер подполя равен 1 байту. Содержимое подполя:
1 - восстановление нормального режима функционирования технических средств ОРМ;
2 - нарушение функционирования технических средств ОРМ.
ValueParametr - подполе значения параметра, содержащее значение параметра в ASCII кодах, вызвавшего нарушение в функционировании технических средств ОРМ, или значение параметра после восстановления функционирования. Размер подполя равен 4 байтам. Содержимое подполя определяется значением поля CodItem:
Для значения CodItem, равного 1, подполе содержит номер точки подключения к сети связи;
Для значения CodItem, равного 2, подполе содержит числовое значение напряжения блока питания технических средств ОРМ, 0 в случае полного отключения питания;
Для значения CodItem, равного 3, подполе содержит числовое значение температуры, измеряемой в центральном процессоре;
Для значения CodItem, равного 4, подполе содержит числовое значение скорости вращения вентилятора на центральном процессоре;
Для значения CodItem, равного 5, подполе отсутствует.
В случае нарушения связи между ПУ и техническими средствами ОРМ информация о нарушении/восстановлении физического соединения с точками подключения к сети связи регистрируется в энергонезависимой памяти технических средств ОРМ и передается сразу после восстановления канала передачи.
2.4.3. Извещение о заполнении памяти технических средств ОРМ.
Извещения данного типа передаются от технических средств ОРМ на ПУ в том случае, если объем оставшейся свободной памяти составляет не более 10% от памяти в ОЗУ, отведенной в технических средствах ОРМ для хранения данных, предназначенных для передачи на ПУ. Извещения о заполнении памяти передаются с интервалом в 1 минуту до тех пор, пока объем свободной памяти не увеличится до указанной границы. Структура извещения приведена на рисунке 76.
CodNote
|
IdentNote
|
LengthNote
|
Data
|
ItemMemory
|
Рисунок 76. Структура извещения о заполнении памяти
технических средств ОРМ
CodNote - поле кода извещения. Содержимое поля равно 5. Размер поля равен 1 байту.
IdentNote - поле идентификатора извещения. Значение поля равно значению идентификатора предыдущего извещения, увеличенному на 1. Размер поля равен 2 байтам.
LengthNote - поле длины извещения. Содержит длину всех полей извещения в байтах. Размер поля равен 4 байтам.
ItemMemory - элемент данных. Содержит сведения об оставшейся свободной памяти технических средств ОРМ в килобайтах, и о времени оставшемся до заполнения памяти в секундах.
Структура элемента данных ItemMemory приведена на рисунке 77.
CodItem
|
Value
|
||
TimeAT
|
StayedMemory
|
StayedTime
|
Рисунок 77. Структура элемента данных ItemMemory извещения
о заполнении памяти технических средств ОРМ
CodItem - поле кода элемента данных ItemMemory. Содержимое поля 1. Размер поля равен 1 байту.
Value состоит из трех подполей:
TimeAT - подполе, содержащее системное время на стороне технических средств ОРМ в формате AT. Размер подполя равен 4 байтам.
StayedMemory - подполе, содержащее сведения об оставшейся свободной памяти (в килобайтах) технических средств ОРМ, используемой для хранения данных, которые должны быть переданы на ПУ. Целочисленная переменная. Размер подполя равен 4 байтам.
StayedTime - подполе, содержащее сведения о времени (в секундах), оставшемся до заполнения памяти. Целочисленная переменная. Размер подполя равен 4 байтам.
2.4.4. Извещение об установленном параметре сервера аутентификации.
Передача запрошенных командой сведений об установленных параметрах серверов аутентификации осуществляется в виде отдельных (по каждому установленному параметру) извещений. Структура извещения приведена на рисунке 78.
CodNote
|
IdentNote
|
LengthNote
|
Data
|
ItemAServer
|
Рисунок 78. Структура извещения об установленном параметре
сервера аутентификации
CodNote - поле кода извещения. Содержимое поля равно 9. Размер поля равен 1 байту.
IdentNote - поле идентификатора извещения. Значение поля равно значению идентификатора предыдущего извещения, увеличенному на 1. Размер поля равен 2 байтам.
LengthNote - поле длины извещения, содержащее длину всех полей извещения в байтах. Размер поля равен 4 байтам.
ItemAServer - элемент данных, содержащий информацию об установленных на технических средствах ОРМ параметрах сервера аутентификации.
Структура элемента данных ItemAServer приведена на рисунке 79.
CodItem
|
LengthItem
|
Value
|
||||
TimeSetting
|
IP_Aserver
|
Port1
|
Port2
|
Key
|
Рисунок 79. Структура элемента ItemAServer извещения
об установленном параметре сервера аутентификации
CodItem - поле кода элемента. Размер поля равен 1 байту. Содержимое поля:
0 - сервер аутентификации Radius IPv4;
1 - сервер аутентификации Radius IPv6;
2 - сервер аутентификации Tacacs+ IPv4;
3 - сервер аутентификации Tacacs+ IPv6;
4 - сервер аутентификации Diameter IPv4;
5 - сервер аутентификации Diameter IPv6.
LengthItem - поле длины элемента данных. Содержит длину всех полей элемента данных. Размер поля равен 4 байтам.
Value состоит из трех подполей:
TimeSetting - поле, содержащее системное время на стороне технических средств ОРМ в формате AT на момент установки параметров. Размер подполя равен 4 байтам.
IP_Aserver - подполе IP адреса сервера аутентификации. Для значений поля CodItem, равных 0, 2, 4, подполе содержит IPv4 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC791. Размер подполя IP_Aserver равен 4 байтам. Для значений поля CodItem, равных 1, 3, 5, подполе содержит IPv6 адрес сервера аутентификации. Порядок передачи байт адреса осуществляется в соответствии со спецификацией RFC1884 (IPv6). Размер подполя IP_Aserver равен 16 байтам.
Port1 - подполе порта 1 сервера аутентификации. Размер подполя равен 2 байтам.
Port2 - подполе порта 2 сервера аутентификации, для значения поля CodItem, равного 2, 3, 4, 5, подполе отсутствует. Размер подполя равен 2 байтам.
Key - подполе ключа шифрования идентификатора. Для значения поля CodItem равного, 0, 1, 4, 5, подполе отсутствует. Для значения поля CodItem, равного 2 и 3, подполе содержит ключ шифрования идентификатора пользователя (абонента). Значение передается в ASCII кодах. Размер подполя переменный.
2.4.5. Извещение о завершении передачи извещений об установленных параметрах серверов аутентификации.
После завершения передачи извещений по всем установленным параметрам серверов аутентификации техническое средство ОРМ передает извещение о завершении передачи извещений об установленных параметрах серверов аутентификации. Структура извещения приведена на рисунке 80.
CodNote
|
IdentNote
|
LengthNote
|
Рисунок 80. Структура извещения о завершении
передачи извещений об установленных параметрах
серверов аутентификации
CodNote - поле кода извещения. Содержимое поля равно 10. Размер поля равен 1 байту.
IdentNote - поле идентификатора извещения. Значение поля равно значению идентификатора предыдущего извещения, увеличенному на 1. Размер поля равен 2 байтам.
LengthNote - поле длины команды. Значение поля равно 7. Размер поля равен 4 байтам.
2.4.6. Извещение об анализе буфера хранения трафика.
Извещения об анализе буфера хранения трафика передаются от технических средств ОРМ на ПУ при анализе буфера хранения трафика. Структура извещения приведена на рисунке 81.
CodNote
|
IdentNote
|
LengthNote
|
Data
|
|
BufNumber
|
ItemBuf
|
Рисунок 81. Структура извещения об анализе буфера
хранения трафика
CodNote - поле кода извещения. Содержимое поля равно 11. Размер поля равен 1 байту.
IdentNote - поле идентификатора извещения. Значение поля равно значению идентификатора предыдущего извещения, увеличенному на 1. Размер поля равен 2 байтам.
LengthNote - поле длины извещения. Содержит длину всех полей извещения в байтах. Размер поля равен 4 байтам.
BufNumber - поле, содержащее номер буфера хранения трафика. Размер поля равен 4 байтам.
ItemBuf элемент данных, содержащий информацию о ходе анализа буфера хранения трафика.
Структура элемента данных ItemBuf приведена на рисунке 82.
CodItem
|
LengthItem
|
Value
|
|
ItemData
|
Comment
|
Рисунок 82. Структура элемента данных ItemBuf извещения
об анализе буфера хранения трафика
CodItem - поле кода элемента данных. Размер поля равен 1 байту. Содержимое поля:
0 - начало анализа буфера хранения трафика;
1 - анализ буфера хранения трафика завершен;
2 - процент выполнения анализа буфера хранения трафика;
128 - 255 - ошибки анализа буфера хранения трафика;
128 - значение времени, соответствующего левой границе интервала времени, на котором должна быть проанализирована информация из буфера хранения трафика, равно 0 или меньше значения времени, соответствующего левой границе интервала времени, на котором имеется информация;
129 - значение времени, соответствующее левой границе интервала времени, на котором должна быть проанализирована информация из буфера хранения трафика, больше значения, соответствующего левой границе интервала времени, на котором имеется информация;
130 - значение времени, соответствующего правой границе интервала времени, на котором должна быть проанализирована информация из буфера хранения трафика, не равна 0 и не больше значения, указанного в подполе TimeBegin команды постановки на контроль;
131 - значение времени, соответствующего правой границе интервала времени, на котором должна быть проанализирована информация из буфера хранения трафика, равна 0 или больше значения, соответствующего левой границе интервала времени, на котором имеется информация;
132 - 255 - зарезервировано.
LengthItem - поле длины элемента данных. Содержит длину всех полей элемента. Размер поля равен 4 байтам.
Value состоит из двух подполей:
ItemData - подполе, содержащее числовое значение. Для значения поля CodItem, равного 2, подполе содержит значение в процентах проанализированной информации в буфере хранения трафика. Размер поля равен 4 байтам.
Comment - подполе, содержащее дополнительную информацию (описание ошибки и т.д.). Строка в ASCII кодах. Размер подполя переменный.
2.5. Подтверждения приема извещений.
Все подтверждения приема извещений, посылаемые с ПУ, имеют структуру, приведенную на рисунке 83.
CodAsk
|
IdenAsk
|
Рисунок 83. Структура подтверждения приема извещений приема
извещений, посылаемые с ПУ
CodAsk - поле кода подтверждения. Значение поля равно значению поля кода извещения (CodNote), на которое посылается подтверждение плюс 128. Размер поля равен 1 байту.
IdentAsk - поле, значение которого равно значению поля IdentNote извещения, на которое посылается подтверждение. Используется для установления соответствия "извещение - подтверждение". Размер поля равен 2 байтам.
3. Протокол передачи данных.
3.1. Общие положения.
Протокол передачи данных обеспечивает трансляцию с технических средств ОРМ на ПУ не декодированных (в виде IP пакетов) и декодированных (в виде сообщений прикладных протоколов) отобранных данных <1>. Для передачи отобранных данных используется отдельное ТСР-соединение.
--------------------------------
<1> Значения строковых параметров записываются в виде строк ASCII кодов, для записи числовых значений используется десятичная система исчисления. Биты (разряды) байта нумеруются с 0-го по 7-й. 7-й бит старший. Целочисленные значения передаются в следующем порядке: старшие байты передаются первыми.
3.2. Сообщения протокола передачи данных.
В протоколе передачи данных используются следующие сообщения: извещения, содержащие данные - передаются с технических средств ОРМ на ПУ;
извещения контроля работоспособности канала передачи данных - передаются через заданный период времени с технических средств ОРМ на ПУ при отсутствии реального потока данных;
подтверждение о получении извещений (данных) - передаются с ПУ на технические средства ОРМ.
Извещения и подтверждения, используемые в протоколе передачи данных (далее - фреймы).
3.2.1. Структура фрейма извещения, содержащего данные.
Структура фрейма извещения, содержащего данные, приведена на рисунке 84.
CodData
|
FRp
|
FRs
|
LengthData
|
Data
|
|
InterceptAT
|
InterceptData
|
Рисунок 84. Структура фрейма извещения, содержащего данные
CodData - поле кода данных. Содержимое поля равно 125 (передача данных). Размер поля равен 1 байту.
FRp - поле номера фрейма на стороне ПУ. Размер поля равен 1 байту.
FRs - поле номера фрейма на стороне технических средств ОРМ. Размер поля равен 1 байту.
LengthData - поле длины фрейма. Содержит длину всех полей, включая CodData и LengthData. Размер поля равен 4 байтам.
InterceptAT - поле времени перехвата. Содержит текущее значение времени в формате AT технических средств ОРМ на момент перехвата данных. Размер поля равен 4 байтам.
InterceptData - элемент данных, содержащий отобранные данные. Структура приложения элемента данных InterceptData представлена в подпункте 3.3 настоящего приложения.
3.2.2. Структура фрейма извещения контроля работоспособности канала передачи данных.
Структура фрейма извещения контроля работоспособности канала передачи данных приведена на рисунке 85.
CodData
|
FRp
|
FRs
|
LengthData
|
Рисунок 85. Структура фрейма извещения контроля
работоспособности канала передачи данных
CodData - поле кода данных. Содержимое поля равно 125 (передача данных). Размер поля равен 1 байту.
FRp - поле номера фрейма на стороне ПУ. Размер поля равен 1 байту.
FRs - поле номера фрейма на стороне технических средств ОРМ. Размер поля равен 1 байту.
LengthData - поле длины фрейма. Содержит значение 0. Размер поля равен 4 байтам.
3.2.3. Структура фрейма извещения, содержащего статистические данные.
Структура фрейма извещения, содержащего статистические данные, приведена на рисунке 86.
CodData
|
FRp
|
FRs
|
LengthData
|
Data
|
|
InterceptAT
|
InterceptData
|
Рисунок 86. Структура фрейма извещения, содержащего
статистические данные
CodData - поле кода фрейма извещения. Содержимое поля равно 126 (передача статистических данных). Размер поля равен 1 байту.
FRp - поле номера фрейма на стороне ПУ. Размер поля равен 1 байту.
FRs - поле номера фрейма на стороне технических средств ОРМ. Размер поля равен 1 байту.
LengthData - поле длины фрейма. Содержит длину всех полей, включая CodData и LengthData. Размер поля равен 4 байтам.
InterceptAT - поле времени перехвата. Содержит текущее значение времени в формате AT технических средств ОРМ на момент перехвата данных. Размер поля равен 4 байтам.
InterceptData - элемент данных, содержащий отобранные данные. Структура элемента данных InterceptData представлена в подпункте 3.3 настоящего приложения.
3.2.4. Структура фрейма подтверждения получения данных.
Структура фрейма подтверждения получения данных приведена на рисунке 87.
CodAskData
|
FRp
|
FRs
|
Рисунок 87. Структура фрейма подтверждения получения данных
CodAckData - поле кода подтверждения. Содержимое поля равно 255 (подтверждение приема сообщения). Размер поля равен 1 байту.
FRp - поле номера фрейма на стороне ПУ. Размер поля равен 1 байту.
FRs-поле номера фрейма на стороне технического средства ОРМ. Размер поля равен 1 байту.
3.3. Передача данных.
3.3.1. Общие положения.
Передача данных на ПУ осуществляется с помощью блоков, содержащих служебные и перехваченные данные. Каждый блок данных является элементом данных InterceptData фрейма извещения, содержащего перехваченные данные.
Блоки служебных данных служат для передачи информации об отобранных данных, а также о структуре взаимодействия контролируемого пользователя с ресурсами информационно-телекоммуникационной сети "Интернет" и другими пользователями сети.
Блоки отобранных данных используются для передачи самих данных. Эти блоки включают информацию, которой контролируемый пользователь обменивается с другими пользователями и ресурсами сети.
3.3.2. Организация передачи данных от технических средств ОРМ на ПУ.
Для каждого пользовательского сеанса работы, который удовлетворяет условиям отбора по параметрам, содержащим служебные символы ("*" и "?"), должны формироваться отдельные потоки данных с указанием точных значений (без служебных символов ("*" и "?") параметров, по которым произошел отбор. Непосредственно передача данных на ПУ осуществляется с помощью блоков служебных данных и блоков отобранных данных.
Блоки служебных данных подразделяются на два типа:
блок начала потока данных - при передаче данных всегда передается первым и описывает поток данных;
блоки дополнительных служебных данных - блоки, содержащие служебные данные, следующие за блоком начала потока данных и относящиеся к данному потоку.
Блоки служебных данных содержат версию протокола, описание системы (наименование системы, версия системы), наименование оператора связи, идентификационный номер параметра отбора.
При передаче данных, относящихся к потоку данных, после передачи блока начала потока данных, могут передаваться блоки дополнительных служебных данных, относящиеся к этому потоку, и блоки отобранных данных. Для информирования получателя о завершении передачи данных, относящихся к потоку данных, используется признак завершения потока данных, который может передаваться как в блоке служебных данных, так и в блоке отобранных данных.
3.3.3. Структура блоков данных.
3.3.3.1. Структура блока начала потока данных.
Структура блока начала потока данных приведена на рисунке 88.
CNn
|
Nnode
|
Nunode
|
Data
|
|||||
TR
|
FB
|
FE
|
RV
|
ItemDl
|
...
|
ItemDn
|
Рисунок 88. Структура блока начала потока данных
CNn - поле управления. Размер поля равен 1 байту. Порядок передачи - первыми передаются старшие биты. Поле состоит из следующих подполей:
TR - подполе типа блока данных. Размер подполя равен 1 биту. Значение подполя равно 0 - блок служебных данных. Размещение подполя: 7-ой бит - старший, номер байта - 0.
FB - подполе типа блока служебных данных. Размер подполя равен 1 биту. Значение подполя равно 0 - блок начала потока данных. Размещение подполя: 6-ой бит, номер байта - 0.
FE - подполе признака закрытия потока данных. Размер равен 1 биту. Значение подполя равно 0 - поток данных не закрывается. Размещение подполя: 5-ый бит, номер байта - 0.
RV - резервное подполе. Размер подполя равен 5 битам. Размещение подполя: с 4 по 0 биты, номер байта - 0. Значение подполя: резерв - биты не используются и заполняются 0.
Nnode - поле идентификатора потока данных. Целочисленная переменная. Размер поля равен 4 байтам.
Nunode - резервное поле. Не используется и заполняется 0. Целочисленная переменная. Размер поля равен 4 байтам.
Data - поле данных. Состоит из элементов описания данных ItemD1, ..., ItemDn, описывающих параметры служебных данных. Размер поля переменный.
Каждый элемент описания данных имеет структуру, которая описана в подпункте 3.3.4 настоящего приложения.
3.3.3.2. Структура блока дополнительных служебных данных.
Структура блока дополнительных служебных данных приведена на рисунке 89.
CNn
|
Nnode
|
Data
|
|||||
TR
|
FB
|
FE
|
RV
|
ItemD1
|
...
|
ItemDn
|
Рисунок 89. Структура блока дополнительных служебных данных
CNn - поле управления. Размер поля равен 1 байту. Порядок передачи - первыми передаются старшие биты. Поле состоит из следующих подполей:
TR - подполе типа блока данных. Размер подполя равен 1 биту. Значение подполя равно 0 - блок служебных данных. Размещение подполя: 7 бит - старший, номер байта - 0.
FB - подполе типа блока служебных данных. Размер подполя равен 1 биту. Значение подполя равно 1 - блок дополнительных служебных данных. Размещение подполя: 6 бит, номер байта - 0.
FE - подполе признака закрытия потока данных. Размер подполя равен 1 биту. Значение подполя равно: 0 - поток не закрывается, 1 - поток закрывается. Размещение подполя: 5 бит, номер байта - 0.
RV - резервное подполе. Размер подполя равен 5 битам. Размещение подполя: с 4 по 0 биты, номер байта - 0. Значение подполя: резерв - биты не используются и заполняются 0.
Nnode - поле идентификатора потока данных. Целочисленная переменная. Размер поля равен 4 байтам.
Data - поле данных. Состоит из элементов описания данных ItemD1, ..., ItemDn, описывающих параметры служебных данных. Размер поля переменный. Каждый элемент описания данных имеет структуру, которая описана в подпункте 3.3.4 настоящего приложения.
3.3.3.3. Структура блока отобранных данных.
Структура блока отобранных данных приведена на рисунке 90.
CNn
|
Nnode
|
SubHdr
|
Data
|
|||||
TR
|
FTR
|
FE
|
RV
|
NC
|
FDir
|
Dir
|
Рисунок 90. Структура блока перехваченных данных
CNn - поле управления. Размер поля равен 1 байту. Порядок передачи - первыми передаются старшие биты. Поле состоит из следующих подполей:
TR - подполе типа блока данных. Размер подполя равен 1 биту. Значение подполя равно 1 - блок отобранных данных. Размещение подполя: 7 бит (старший). Номер байта - 0.
FTE - подполе признака завершения передачи файла. Размер подполя равен 1 биту. Значение подполя равно: 0 - передача файла продолжается, 1 - конец передачи файла. Размещение подполя: 6 бит, номер байта - 0.
В настоящее время подполе FTE не используется. Зарезервировано для использования в последующих версиях протокола. Значение подполя должно быть равно 0.
FE - подполе признака закрытия потока данных. Размер подполя равен 1 биту. Значение подполя равно: 0 - поток не закрывается, 1 - поток закрывается. Размещение подполя: 5 бит, номер байта 0.
RV - резервное подполе. Размер поля равен 5 битам; Размещение подполя: с 4 по 0 биты, номер байта - 0; Значение подполя: резерв - биты не используются и заполняются 0.
Nnode - поле идентификатора потока данных. Целочисленная переменная. Размер поля равен 4 байтам.
SubHdr - поле подзаголовка. Размер поля равен 3 байтам. Порядок передачи - первыми передаются старшие биты. Поле состоит из трех подполей:
NC - подполе номера канала. Размер подполя равен 6 битам. Для протоколов, использующих несколько каналов или соединений (например, FTP), содержит номер канала, если используется один канал, подполе заполняется 0, для конференцсвязи подполе содержит номер пользователя конференцсвязи. Размещение подполя: с 7 (старшего) по 2 биты, номер байта - 3.
FDir - подполе признака известности направления передачи. Размер подполя равен 1 биту. Значение подполя равно: 0 - направления передачи известно, 1 - направления передачи неизвестно. Размещение подполя: - 1 бит; номер байта - 3.
Dir - подполе направления передачи, по которому передавались данные. Размер подполя равен 1 биту. Значение подполя равно: 0 - направление к инициатору соединения, 1 - направление от инициатора соединения. Размещение подполя: 0 бит, номер байта - 3.
Data - поле, содержащее перехваченные данные. Размер поля переменный.
3.3.3.4. Структура блока статистических данных.
Структура блока приведена на рисунке 91.
UCI
|
Nctrl
|
Туре
|
CodNote
|
IdentNote
|
LenghtNote
|
Data
|
||||
ItemReference AT
|
ItemUCI
|
ItemL
|
ItemIP
|
ItemTel
|
Рисунок 91. Структура блока статистических данных
UCI - поле, содержащее отличный от 0 идентификационный номер контролируемого пользователя, для неконтролируемых пользователей содержание поля - 0. Целочисленная переменная. Размер поля равен 2 байтам.
Nctrl - поле, содержащее отличный от 0 идентификационный номер условия контроля, для неконтролируемых пользователей содержимое поля - 0. Целочисленная переменная. Размер поля равен 2 байтам.
Туре - поле типа статистических данных. Введено для возможности расширения протокола. Размер поля равен 2 байтам. Равно значению поля CodNote.
CodNote - поле кода извещения. Размер поля равен 1 байту. Содержимое поля равно: 3 - открытие сеанса связи, 4 - закрытие сеанса связи, 11 - промежуточный отчет о сеансе связи (checkpoint).
IdentNote - поле, содержащее уникальное для извещения значение. Значение поля равно идентификатору предыдущего извещения, увеличенному на 1. Размер поля равен 2 байтам.
LengthNote - поле длины извещения. Содержит длину всех полей извещения в байтах. Размер поля равен 4 байтам.
Структура элемента данных ItemReferenceAT приведена на рисунке 92.
CodItem
|
Value
|
Рисунок 92. Структура элемента данных ItemReferenceAT блока
статистических данных
CodItem - поле кода элемента данных. Размер поля равен 1 байту. Содержимое поля равно 1.
Value - поле значения элемента данных. Размер поля равен 4 байтам. Поле содержит время в формате AT на стороне технических средств ОРМ начала или завершения работы в сети Интернет, контролируемого по параметрам отбора пользователя (абонента).
Структура элемента данных ItemUCI приведена на рисунке 93.
CodItem
|
Value
|
|
UCI
|
Ncontrol
|
Рисунок 93. Структура элемента данных ItemUCI блока
статистических данных
CodItem - поле кода элемента данных. Размер поля равен 1 байту. Содержимое поля равно 2.
Value - состоит из двух под полей: подполя идентификационного номера параметра отбора (UCI) и подполя вида контроля (Ncontrol). Размер поля равен 4 байтам.
UCI - подполе, содержащее отличный от 0 идентификационный номер контролируемого пользователя, для неконтролируемых пользователей содержимое подполя равно 0. Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol - подполе, содержащее отличный от 0 идентификационный номер условия контроля, для неконтролируемых пользователей содержимое подполя равно 0. Целочисленная переменная. Размер подполя равен 2 байтам.
ItemL, ItemTel, ItemIP, Item0, ..., ItemN - элементы извещения, блока статистических данных имеют структуру, приведенную на рисунке 94.
CodItem
|
LengthItem
|
Value
|
Рисунок 94. Структура элементов извещения ItemL, ItemTel,
ItemIP, Item0, ..., ItemN блока статистических данных
CodItem - поле кода элемента извещения блока статистических данных ItemL, ItemTel, ItemIP, Item0, ..., ItemN. Размер поля равен 1 байту. Содержимое поля:
3 - имя учетной записи пользователя (идентификатор объекта) login (элемент извещения ItemL);
4 - номер телефона пользователя (элемент извещения ItemTel), если номер телефона в сообщении протокола аутентификации (RADIUS, TACACS+) отсутствует, то данный элемент в извещение не включается;
5 - адрес пользователя в соответствии с IPv4 и IPv6 (элемент извещения ItemIP);
127 - дополнительные данные.
LengthItem - поле, содержащее длину всех полей элемента извещения. Размер поля равен 4 байтам.
Value - поле значения элемента извещения. Размер поля в байтах равен значению поля LengthItem минус 5.
Содержимое поля Value:
для значения поля CodItem, равного 3, - строка в ASCII кодах, содержащая имя учетной записи пользователя - login (идентификатор объекта);
для значения поля CodItem, равного 4, - телефонный номер пользователя (абонента), каждая цифра номера кодируется в ASCII коде;
для значения поля CodItem, равного 5 - 4 байтам, IPv4 адреса пользователя, порядок передачи байт адреса в соответствии со спецификацией RFC791 или 16 байт IPv6 адреса пользователя, порядок передачи байт адреса в соответствии со спецификацией RFC на IPv6;
для значения поля CodItem, равного 127, - поле Value имеет структуру, приведенную на рисунке 95.
CodSubItem
|
LengthSubItem
|
Value
|
Рисунок 95. Структура поля Value блока статистических
данных при значении CodItem, равном 127
CodSubItem - поле кода элемента дополнительных данных. Размер поля равен 1 байту. Содержимое поля:
26 - IMSI абонента;
27 - местоположение абонента в сети GSM;
28 - IMEI оборудования абонента;
29 - местоположение абонента в сети CDMA;
30 - местоположение абонента в сети WiMAX;
LengthSubItem - поле, содержащее длину всех полей элемента дополнительных данных. Размер поля равен 4 байтам.
Value - поле значения элемента дополнительных данных, размер поля в байтах равен значению поля LengthSubItem минус 5.
Содержимое поля Value:
для значения поля CodSubItem, равного 26, - строка в ASCII кодах, содержащая IMSI абонента;
для значения поля CodSubItem, равного 27, - состоит из двух подполей:
LAC - подполе, содержащее Location Area Code (LAC) местоположения абонента в сети GSM\UMTS или Tracking Area Code (TAC) в сети E-UMTS. Целочисленная переменная. Размер подполя равен 2 байтам.
CI - подполе, содержащее CellId (CI) местоположения абонента в сети GSM. Целочисленная переменная. Размер подполя равен 2 байтам.
для значения поля CodSubItem, равного 28, - строка в ASCII кодах, содержащая IMEI оборудования абонента;
для значения поля CodSubItem, равного 29, - состоит из четырех подполей:
MSC - подполя, содержащего имя коммутатора (Mobile Switching Centre (MSC)) местоположения абонента в сети CDMA в ASCII кодах. Размер подполя переменный.
LAC - подполя, содержащего Location Area Code (LAC) местоположения абонента в сети CDMA. Целочисленная переменная. Размер подполя равен 2 байтам.
Necp - подполя, содержащего номер базы местоположения абонента в сети CDMA. Целочисленная переменная. Размер подполя равен 2 байтам.
Nsec - подполя, содержащего номер сектора местоположения абонента в сети CDMA. Целочисленная переменная. Размер подполя равен 2 байтам.
Для значения поля CodSubItem, равного 30, - идентификационный номер сектора базовой станции в сети WiMAX (BSID). Целочисленная переменная. Размер подполя равен 6 байтам.
3.3.4. Элементы описания данных.
3.3.4.1. Структура элементов описания данных.
Элементы описания данных, входящие в блоки служебных данных, могут иметь структуру одного из следующих видов:
1) Для элементов с полем значения (Value) фиксированной длины - структуру, приведенную на рисунке 96.
Cod
|
Value
|
1 байт
|
Рисунок 96. Структура элементов описания данных,
входящих в блоки служебных данных, с полем значения (Value)
фиксированной длины
2) Для элементов с полем значения (Value) переменной длины - структуру, приведенную на рисунке 97.
Cod
|
Length
|
Value
|
1 байт
|
4 байта
|
Рисунок 97. Структура элементов описания данных,
входящих в блоки служебных данных, с полем значения (Value)
переменной длины
Cod - поле код элемента описания данных;
Length - поле, содержащее длину всех полей элемента, включая длину полей Cod и Length. Наличие поля Length определяется видом структуры элемента описания данных и, соответственно, содержимым поля Cod;
Value - поле значения параметра.
Значения строковых параметров записываются в виде ASCII кодов. Целочисленные значения передаются в следующем порядке: старшие байты передаются первыми.
В блоки служебных данных могут входить следующие элементы описания данных:
параметр отбора;
уровень протокола;
исходящий номер телефона;
входящий номер телефона;
IP адрес объекта;
IP адрес ресурса (для TCP сессии первым передается адрес инициатора);
порт объекта;
порт ресурса;
URL ресурса;
имя учетной записи пользователя - login (идентификатор объекта);
код протокола вложенного сообщения для IP, TCP и UDP (для TCP и UDP - код протокола приравнивается к номеру порта, используемому протоколом в соответствии с RFC 1700);
комментарий.
3.3.4.2. Элемент описания "Параметр отбора".
Структура элемента описания приведена на рисунке 98.
Cod
|
Value
|
|
UCI
|
Ncontrol
|
Рисунок 98. Структура элемента описания "Параметр отбора"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Содержимое поля равно 1.
Value - поле значения элемента описания. Состоит из двух подполей:
UCI - подполе, содержащее идентификационный номер контролируемого пользователя, равный значению подполя UCI элемента данных команды постановки на контроль. Целочисленная переменная. Размер подполя равен 2 байтам.
Ncontrol - подполя, содержащего номер условия контроля, равный значению подполя Ncontrol элемента данных команды постановки на контроль. Целочисленная переменная. Размер подполя равен 2 байтам.
3.3.4.3. Элемент описания "Уровень протокола".
Структура элемента описания приведена на рисунке 99.
Cod
|
Value
|
Рисунок 99. Структура элемента описания "Уровень протокола"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Значение поля равно 2.
Value - поле значения элемента описания. Содержит значение уровня протокола, сообщения которого передаются далее в информационных сообщениях. Размер поля равен 1 байту. Значение поля является целочисленной величиной и может принимать значение из интервала 0 - 255.
3.3.4.4. Элемент описания "Номер телефона вызывающего абонента".
Структура элемента описания приведена на рисунке 100.
Cod
|
Length
|
Value
|
Рисунок 100. Структура элемента описания "Номер телефона
вызывающего абонента"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Значение поля равно 3.
Length - поле длины элемента описания. Размер поля равен 4 байтам. Содержит общую длину всех полей элемента описания в байтах, включая длину полей Cod и Length.
Value - поле значения элемента описания. Размер поля равен значению поля Length, уменьшенному на 5. Содержимое поля - номер телефона вызывающего абонента в ASCII кодах.
3.3.4.5. Элемент описания "Номер телефона вызываемого абонента". Структура элемента описания приведена на рисунке 101.
Cod
|
Length
|
Value
|
Рисунок 101. Структура элемента описания "Номер телефона
вызываемого абонента"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Значение поля равно 4.
Length - поле длины элемента описания. Размер поля равен 4 байтам. Содержит общую длину всех полей элемента описания в байтах, включая длину полей Cod и Length.
Value - поле значения элемента описания. Размер поля равен значению поля Length, уменьшенному на 5. Содержимое поля - входящий номер телефона в ASCII кодах.
3.3.4.6. Элемент описания "IP адрес объекта".
Структура элемента описания приведена на рисунке 102.
Cod
|
Length
|
Value
|
Рисунок 102. Структура элемента описания "IP адрес объекта"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Значение поля равно 5.
Length - поле длины элемента описания. Размер поля равен 4 байтам. Содержимое поля равно 9 (IPv4) или 21 (IPv6) (общая длина всех полей элемента в байтах, включая длину полей Cod и Length).
Value - поле значения элемента описания. Содержит 4 байта IPv4 адреса пользователя, порядок передачи байт адреса в соответствии со спецификацией RFC791 или 16 байт IPv6 адреса пользователя, порядок передачи байт адреса в соответствии со спецификацией RFC 1884.
3.3.4.7. Элемент описания "Порт объекта".
Структура элемента описания приведена на рисунке 103.
Cod
|
Value
|
Рисунок 103. Структура элемента описания "Порт объекта"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Значение поля равно 6.
Value - поле значения элемента описания. Размер поля равен 2 байтам. Содержимое - порт объекта. Значение поля является целочисленной величиной и может принимать значение из интервала 0 - 65535. Порядок передачи - первыми передаются старшие байты.
3.3.4.8. Элемент описания "IP адрес ресурса".
Структура элемента описания приведена на рисунке 104.
Cod
|
Length
|
Value
|
Рисунок 104. Структура элемента описания "IP адрес ресурса"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Значение поля равно 7.
Length - поле длины элемента описания. Размер поля равен 4 байтам. Содержимое поля равно 9 (IPv4) или 21 (IPv6) (общая длина всех полей элемента в байтах, включая длину полей Cod и Length).
Value - поле значения элемента описания. Содержит 4 байта IPv4 адреса пользователя, порядок передачи байт адреса в соответствии со спецификацией RFC791 или 16 байт IPv6 адреса пользователя, порядок передачи байт адреса в соответствии со спецификацией RFC 1884.
3.3.4.9. Элемент описания "Порт ресурса".
Структура элемента описания приведена на рисунке 105.
Cod
|
Value
|
Рисунок 105. Структура элемента описания "Порт ресурса"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Значение поля равно 8.
Value - поле значения элемента описания. Размер поля равен 2 байта. Содержит порт ресурса. Значение поля является целочисленной величиной и может принимать значение из интервала 0 - 65535. Порядок передачи - первыми передаются старшие байты.
3.3.4.10. Элемент описания "URL ресурса".
Структура элемента описания приведена на рисунке 106.
Cod
|
Length
|
Value
|
Рисунок 106. Структура элемента описания "URL ресурса"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Значение поля равно 9.
Length - поле длины элемента описания. Размер поля равен 4 байтам. Содержит общую длину всех полей элемента описания в байтах, включая длину полей Cod и Length.
Value - поле значения элемента описания. Размер поля равен значению поля Length, уменьшенному на 5. Содержимое поля - URL ресурса в ASCII кодах.
3.3.4.11. Элемент описания "имя учетной записи пользователя - login (идентификатор объекта)".
Структура элемента описания приведена на рисунке 107.
Cod
|
Length
|
Value
|
Рисунок 107. Структура элемента описания "имя учетной
записи пользователя - login (идентификатор объекта)"
Cod - поле кода элемента описания. Размер поля равен 1 байт. Значение поля равно 10.
Length - поле длины элемента описания. Размер поля равен 4 байтам. Содержит общую длину всех полей элемента описания в байтах, включая длину полей Cod и Length.
Value - поле значения элемента описания. Размер поля равен значению поля Length, уменьшенному на 5. Содержит идентификатор, который использует объект при входе в информационно-телекоммуникационную сеть Интернет, записанный в ASCII кодах.
3.3.4.12. Элемент описания "Код протокола".
Для вложенных в пакеты IP сообщений используется код протокола в соответствии со спецификацией RFC 1700, для TCP и UDP используется номер порта (спецификация RFC 1700).
Структура элемента описания приведена на рисунке 108.
Cod
|
Value
|
Рисунок 108. Структура элемента описания "Код протокола"
Cod - код элемента описания. Размер поля равен 1 байту. Значение поля равно 11.
Value - поле значения элемента описания. Размер поля равен 2 байтам. Содержит код протокола или номер порта в соответствии со спецификацией RFC 1700. Целочисленная величина, может принимать значение из интервала 0 - 65535. Порядок передачи - первыми передаются старшие байты.
3.3.4.13. Элемент описания "Комментарий".
Структура элемента описания приведена на рисунке 109.
Cod
|
Length
|
Value
|
Рисунок 109. Структура элемента описания "Комментарий"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Значение поля равно 12.
Length - поле длины элемента описания. Размер поля равен 4 байтам. Содержит общую длину всех полей элемента описания в байтах, включая длину полей Cod и Length.
Value - поле значения элемента описания. Размер поля равен значению поля Length, уменьшенному на 5. Содержит комментарий в виде стоки в ASCII кодах.
3.3.4.14. Элемент описания "Местоположение абонента сети GSM".
Структура элемента описания приведена на рисунке 110.
Cod
|
Value
|
|
LAC
|
CI
|
Рисунок 110. Структура элемента описания "Местоположение
абонента сети GSM"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Содержимое поля равно 42.
Value - поле значения элемента описания. Состоит из двух подполей:
LAC - подполе, содержащее Location Area Code (LAC) местоположения абонента в сети GSM. Целочисленная переменная. Размер подполя равен 2 байтам.
CI - подполе, содержащее Cellld (CI) местоположения абонента в сети GSM. Целочисленная переменная. Размер подполя равен 2 байтам.
3.3.4.15. Элемент описания "Местоположение абонента сети CDMA".
Структура элемента описания приведена на рисунке 111.
Cod
|
Length
|
Value
|
|||
MSC
|
LAC
|
Necp
|
Nsec
|
Рисунок 111. Структура элемента описания "Местоположение
абонента сети CDMA"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Содержимое поля равно 43.
Length - поле длины элемента описания. Размер поля равен 4 байтам. Содержит общую длину всех полей элемента описания в байтах, включая длину полей Cod и Length.
Value - поле значения элемента описания. Состоит из четырех подполей:
MSC - подполе, содержащее имя коммутатора (Mobile Switching Centre (MSC)) местоположения абонента в сети CDMA в ASCII кодах. Размер подполя переменный;
LAC - подполе, содержащее Location Area Code (LAC) местоположения абонента в сети CDMA. Целочисленная переменная. Размер подполя равен 2 байтам.
Necp - подполе, содержащее номер базы местоположения абонента в сети CDMA. Целочисленная переменная. Размер подполя равен 2 байтам.
Nsec - подполе, содержащее номер сектора местоположения абонента в сети CDMA. Целочисленная переменная. Размер подполя равен 2 байта.
3.3.4.16. Элемент описания "Местоположение абонента сети WiMAX".
Структура элемента описания приведена на рисунке 112.
Cod
|
Value
|
Рисунок 112. Структура элемента описания "Местоположение
абонента сети WiMAX"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Содержимое поля равно 44.
Value - поле значения элемента описания. Содержит идентификационный номер сектора базовой станции в сети WiMAX (ВSID). Целочисленная переменная. Размер подполя равен 6 байтам.
3.3.4.17. Элемент описания "IMEI объекта".
Структура элемента описания "IMEI объекта" приведена на рисунке 113.
Cod
|
Length
|
Value
|
Рисунок 113. Структура элемента описания "IMEI объекта"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Содержимое поля равно 45.
Length - поле длины элемента описания. Размер поля равен 4 байтам. Содержит общую длину всех полей элемента в байтах, включая длину полей Cod и Length.
Value - поле значения элемента описания. Размер поля равен значению поля Length, уменьшенному на 5. Содержит IMEI оборудования абонента в ASCII кодах.
3.3.4.18. Элемент описания "IMSI объекта".
Структура элемента описания приведена на рисунке 114.
Cod
|
Length
|
Value
|
Рисунок 114. Структура элемента описания "IMSI объекта"
Cod - поле кода элемента описания. Размер поля равен 1 байту. Содержимое поля равно 46.
Length - поле длины элемента описания. Размер поля равен 4 байтам. Содержит общую длину всех полей элемента в байтах, включая длину полей Cod и Length.
Value - поле значения элемента описания. Размер поля равен значению поля Length, уменьшенному на 5. Содержит IMSI объекта в ASCII кодах.
3.3.5. Передача IP пакетов.
При передаче IP пакетов поля блоков служебных данных заполняются в соответствии со структурой, представленной в подпунктах 3.3.3.1 и 3.3.3.2 настоящего приложения.
В блоки служебных данных в обязательном порядке должны входить следующие элементы описания данных и их значения:
"уровень протокола" - со значением, равным 3 (сетевой);
"код протокола" - со значением, равным 1;
"параметр отбора".
Поля блока отобранных данных заполняются в соответствии со структурой, представленной в подпункте 3.3.3.3 настоящего приложения.
3.3.6. Процедуры передачи данных, декодированных до сообщений прикладных протоколов.
3.3.6.1. Передача данных для прикладных протоколов с одним логическим каналом.
При передаче данных, полученных при декодировании прикладных протоколов, использующих один логический канал, поля блоков служебных данных заполняются в соответствии со структурой, представленной в подпунктах 3.3.3.1 и 3.3.3.2 настоящего приложения.
В блоки служебных данных в обязательном порядке должны входить следующие элементы описания данных и их значения:
"уровень протокола" - LP равно 7 (прикладной);
"код протокола" - в качестве кода протокола указывается номер порта протокола в соответствии со спецификацией RFC 1700, принимающий следующие значения:
25 - SMTP;
80 - HTTP;
110 - POP3;
143 - IMAP4
"параметр отбора";
"LP адрес ресурса";
"Порт ресурса";
"URL ресурса", если таковой существует.
Поля блока перехваченных данных заполняются в соответствии со структурой, представленной в подпункте 3.3.3.3 настоящего приложения.
3.3.6.2. Передача данных VoIP.
Поля блоков служебных данных заполняются в соответствии со структурой, представленной в подпунктах 3.3.3.1 и 3.3.3.2 настоящего приложения.
В блоки служебных данных в обязательном порядке должны входить следующие элементы описания данных и их значения:
"уровень протокола" - LP равно 7 (прикладной);
"код протокола";
"параметр отбора";
"Номер вызывающего абонента";
"Номер вызываемого абонента".
Поля блока перехваченных данных заполняются в соответствии со структурой, представленной в подпунктах 3.3.3.3 настоящего приложения.
3.3.7. Процедуры передачи пользовательских данных.
3.3.7.1. Передача сообщений почтовых протоколов.
При передаче сообщений почтовых протоколов поля блоков служебных данных заполняются в соответствии со структурой, представленной в подпунктах 3.3.3.1 и 3.3.3.2 настоящего приложения.
В блоки служебных данных в обязательном порядке должны входить следующие элементы описания данных и их значения:
"уровень протокола" - LP равно 8;
"код протокола" со значением поля CodProt, равного: 25 - если письмо выделено из сессии SMTP; 110 - если письмо выделено из сессии POP3; 143 - если письмо выделено из сессии IMAP4;
"параметр отбора";
"IP адрес ресурса" - IP адрес почтового сервера;
"Порт ресурса" - порт почтового сервера.
В случае отбора почтовых сообщений просмотренных сервере через HTTP протокол, передача данных осуществляется в соответствии с подпунктом 3.3.6.1 настоящего приложения. В блок служебных данных входят следующие элементы описания данных и их значения:
"уровень протокола" - LP равно 7 (прикладной);
"код протокола" - 80 для HTTP протокола;
"параметр отбора";
"IP адрес ресурса";
"Порт ресурса";
"URL ресурса", если таковой существует.
Поля блока перехваченных декодированных данных заполняются в соответствии со структурой, представленной в подпункте 3.3.3.3 настоящего приложения.
4. Порядок установления TCP-соединения между ПУ и техническим средством ОРМ, процедура передачи сообщений и данных.
4.1. Порядок установления TCP-соединений между ПУ и техническим средством ОРМ.
На логическом уровне соединение ПУ - технические средства ОРМ реализуется в виде TCP-сессии, В качестве транспортного и сетевого протоколов используются протоколы TCP и IP. Инициатором соединения является ПУ. Технические средства ОРМ находятся в режиме ожидания TCP-соединения.
Технические средства ОРМ поддерживают возможность подключения до 16 ПУ. Для управления техническими средствами ОРМ и передачи отобранных данных для каждого ПУ используются отдельные TCP-соединения, которые называются каналом управления и каналом передачи данных. В качестве номеров портов применяются номера, находящиеся вне диапазона номеров портов стандартных служб. Номера портов для канала управления и канала передачи данных каждого ПУ вычисляются по формуле:
BasePort + (PUId - 1) * 32, где
BasePort - номер порта для первого ПУ (16117 - для канала передачи данных, 16118 для канала управления);
PUId - номер ПУ.
Первой между ПУ и техническим средством ОРМ инициируется процедура установления канала управления, затем - канала передачи данных. Инициатором установления TCP-соединений канала управления и канала передачи данных является ПУ. Установление канала передачи данных может выполняться параллельно с установлением канала управления. После установления TCP-соединения канала управления первой с ПУ на технические средства ОРМ передается команда инициализации (подпункт 2.2.1 настоящего приложения).
Передача команд постановки на контроль не должна производиться до завершения установления TCP-соединения канала передачи данных. Передача извещений с технических средств ОРМ на ПУ о нарушении прав доступа или функционировании этих технических средств ОРМ может осуществляться в любой момент времени после создания канала управления.
4.2. Порядок установления TCP-соединений между дополнительными ПУ и техническим средством ОРМ.
Технические средства ОРМ поддерживают возможность подключения до 15 дополнительных ПУ на каждый головной ПУ.
На физическом уровне дополнительные ПУ подключаются к головному ПУ3.
На логическом уровне соединение дополнительного ПУ - технические средства ОРМ реализуется аналогично соединению ПУ - технические средства ОРМ. Инициатором соединения является дополнительное ПУ. При этом технические средства ОРМ находятся в режиме ожидания TCP-соединения.
Для передачи информации о критериях отбора и передачи отобранных данных используются отдельные TCP-соединения, которые называются каналом управления и каналом передачи данных. В качестве номеров портов применяются номера, зависящие от номеров портов, используемых при соединении ПУ - технические средства ОРМ и номера дополнительного ПУ. Номера портов для канала управления и канала передачи данных дополнительного ПУ вычисляются по формуле:
PUPort + VKTSId * 2, где:
PUPort - номер порта дополнительного ПУ;
VKTSId - номер дополнительного ПУ.
Первой между дополнительным ПУ и техническим средством ОРМ инициируется процедура установления канала управления. После инициирования процедуры установления канала управления инициируется процедура установления канала передачи данных. Инициатором установления TCP-соединений канала управления и канала передачи данных является дополнительный ПУ. Установление канала передачи данных может выполняться параллельно с установлением канала управления. После установления TCP-соединения канала управления первой с дополнительным ПУ на техническое средство ОРМ передается команда инициализации (подпункт 2.2.1 настоящего приложения).
По каналу управления от дополнительного ПУ к техническим средствам ОРМ допускается передача сообщений только следующих типов:
инициализация (формат - аналогично подпункту 2.2.1 настоящего приложения);
передача критериев отбора (формат - аналогично подпункту 2.2.2 настоящего приложения);
отмена критериев отбора (формат - аналогично подпункту 2.2.3 настоящего приложения);
--------------------------------
<1> Подключение к аппаратно-программным средствам технических средств ОРМ производится через головной ПУ по каналам: дополнительный ПУ - головной ПУ и головной ПУ - технические средства ОРМ.
проверка работоспособности канала (формат - аналогично подпункту 2.2.4 настоящего приложения);
запрос системного времени (формат - аналогично подпункту 2.2.5 настоящего приложения);
Все остальные сообщения, полученные от дополнительного ПУ, игнорируются.
Постановка на контроль должна осуществляться только с ПУ по команде, описанной в подпункте 2.2.17 настоящего приложения, и только при полном совпадении параметров, указанных в сообщении о передаче критериев отбора, поступившем с дополнительного ПУ,
По каналу управления от аппаратно-программных средств технических средств ОРМ к дополнительному ПУ допускается передача сообщений типов, описанных в подпунктах 2.3.1 - 2.3.5 настоящего приложения.
Передача извещений по каналу управления между аппаратно-программными средствами технических средств ОРМ и дополнительным ПУ не допускается.
Передача данных между аппаратно-программными средствами технических средств ОРМ и дополнительного ПУ осуществляется в соответствии с пунктом 3 настоящего приложения.
4.3. Процедура передачи сообщений по каналу управления.
В процедуре передачи сообщений по каналу управления используются следующие внутренние переменные:
Tw - таймер неактивности передачи, по умолчанию 5 минут (на стороне ПУ и технического средства ОРМ);
Ntw - счетчик срабатывания таймера неактивности передачи, по умолчанию равно 3;
MaxNtw - максимальное число срабатываний таймера Tw, по умолчанию равно 3 (на стороне ПУ и технического средства ОРМ);
Начальные значения внутренних переменных определяются на этапе инсталляции системы.
После передачи сообщения передающая сторона обнуляет таймер неактивности передачи и ожидает ответ (подтверждение). Получив ответ (подтверждение), таймер и счетчик Ntw обнуляются.
В случае, если на какую либо переданную команду (извещение) не получен ответ (подтверждение), передающая сторона, в момент достижения таймером Tw своего максимального значения (по умолчанию 5 минут), повторяет передачу, обнуляет таймер, увеличивает величину счетчика Ntw на 1 и ожидает ответ (подтверждение). Подобная процедура выполняется до тех пор, пока не будет получен ответ (подтверждение), либо до достижения значения MaxNtw (максимального числа срабатываний таймера Tw). Если передающая сторона не получила ответ (подтверждение) на посланную ей команду (извещение) по достижении значения MaxNtw, это означает пропадание канала на недопустимо большой промежуток времени. Передающая сторона дает команду на разрыв TCP соединений канала передачи данных и управления, если они еще существуют.
В случае отсутствия передачи сообщений по каналу управления, в момент достижения на стороне ПУ таймером Tw своего максимального значения (по умолчанию 5 минут), ПУ передает на техническое средство ОРМ команду проверки работоспособности канала управления и технических средств ОРМ (подпункт 2.2.4 настоящего приложения).
4.4. Процедура передачи отобранных данных.
Процедуры передачи данных используют следующие внутренние переменные:
Wp - значения окна на стороне ПУ (количество неподтвержденных COPM-фреймов);
Ws - значения окна на стороне технических средств ОРМ (количество неподтвержденных ПУ фреймов);
NFs - количество подтверждаемых ПУ фреймов;
Tw - таймер неактивности передачи (на стороне ПУ и технического средства ОРМ);
Ntw - счетчик срабатывания таймера неактивности передачи;
MaxNtw - максимальное число срабатываний таймера Tw (на стороне ПУ и технического средства ОРМ);
FRp - номер фрейма на стороне ПУ;
FRs - номер фрейма на стороне технического средства ОРМ.
Значение внутренней переменной MaxNtw определяется на этапе инсталляции системы.
Передача каждого фрейма сопровождается обнулением таймера Tw и увеличением на 1 циклической переменной FRp, если передается фрейм от ПУ к техническим средствам ОРМ, и FRs, в том случае, если передается фрейм от технических средств ОРМ к ПУ. Изменение переменной FRp производит ПУ. Изменение переменной FRs производит техническое средство ОРМ. В случае отсутствия данных для передачи на ПУ, в момент достижения таймером Tw своего максимального значения, техническое средство ОРМ передачи данных, обнуляет таймер, увеличивает величину счетчика Ntw на 1 и ожидает подтверждение. Если по достижении таймером Tw своего максимального значения подтверждение о получении фрейма не получено, техническое средство ОРМ повторяет передачу на ПУ фрейма извещения контроля работоспособности канала передачи данных, не изменяя переменной FRs, при этом обнуляется таймер и увеличивается величина счетчика Ntw на 1. Подобная процедура выполняется до тех пор, пока не будет получено подтверждение от ПУ, что означает восстановление канала после возможного сбоя, или переменная Ntw достигнет своего максимального значения (MaxNtw). Это означает пропадание канала на недопустимо большой промежуток времени. По достижении счетчиком своего максимального значения MaxNtw, техническое средство ОРМ уничтожает данные об объектах, всю отобранную информацию и обнуляет внутренние переменные. Если TCP-соединения каналов передачи данных и управления еще существуют, техническое средство ОРМ выдает команду на их разрыв, затем переходит в режим ожидания TCP-соединения с ПУ в соответствии с пунктом 4.1 настоящего приложения.
Если ПУ не получает от технических средств ОРМ фреймов в течение работы таймера Tw, ПУ увеличивает свой счетчик Ntw на 1, обнуляет таймер Tw и посылает подтверждение о получении последнего принятого извещения. В случае, если счетчик Ntw достигнет своего максимального значения, равного MaxNtw, что означает пропадание канала на недопустимо большой промежуток времени, ПУ дает команду на разрыв TCP-соединений канала передачи данных и управления, если они еще существуют.
Если от технического средства ОРМ получен фрейм извещения контроля работоспособности канала передачи данных, ПУ посылает в ответ подтверждение, обнуляет таймер Tw и счетчик Ntw. Получив подтверждение от ПУ, техническое средство ОРМ обнуляет на своей стороне таймер Tw и счетчик Ntw. Посылка фрейма извещения контроля работоспособности канала передачи данных осуществляется только при достижении максимального значения таймера Tw на стороне технического средства ОРМ.
Во время обмена фреймами для подтверждения успешного получения переданной информации используются переменные FRp и FRs.
В передаваемом фрейме передающая сторона устанавливает значение номера фрейма удаленной стороны равным последнему полученному. Для того, чтобы не подтверждать каждый полученный фрейм, используются переменные Wp и Ws, которые определяют число неподтвержденных фреймов. Максимальные значения переменных Wp и Ws равны 255. По достижении этими величинами своего максимального значения передача любой информации должна быть прекращена до получения с удаленной стороны любого фрейма, по которому можно судить о номере последнего успешно принятого фрейма. После получения от технических средств ОРМ NFs фреймов ПУ подтверждает последний принятый фрейм. Временная диаграмма взаимодействия ПУ и технического средства ОРМ при передаче сообщений по каналу передачи данных представлена на рисунке 115. Фреймы с номерами передачи вне диапазона окна сбрасываются без обработки.
В процессе обмена фреймами прием каждого фрейма сопровождается обнулением таймера Tw и счетчика Ntw. Если от технического средства ОРМ получен фрейм, по которому можно судить о том, что окно неподтвержденных фреймов на стороне технического средства ОРМ заполнено, ПУ посылает в ответ подтверждение, обнуляет таймер Tw и счетчик Ntw. После получения подтверждения от ПУ техническое средство ОРМ обнуляет таймер Tw и счетчик Ntw и может возобновить передачу данных.
Рисунок 115. Временная диаграмма процедуры передачи
4.5. Процедура восстановления при сбоях.
Процедура восстановления при сбоях заключается в повторной передаче всех сообщений, на которые не получен ответ (подтверждение), а также всех неподтвержденных и непосланных фреймов на удаленную сторону после кратковременного (переменная Ntw не достигла MaxNtw - своего максимального значения) пропадания связи между ПУ и техническим средством ОРМ.
4.6. Реакция на ошибки.
В случае если на техническое средство ОРМ приходит сообщение с нарушенной структурой (нарушен формат сообщения/фрейма, неизвестная команда/подтверждение), техническое средство ОРМ уничтожает данные о параметрах отбора, всю отобранную информацию и обнуляет внутренние переменные. После этого техническое средство ОРМ выдает команду на разрыв TCP-соединений каналов передачи данных и управления, переходит в режим ожидания TCP-соединения с ПУ в соответствии с подпунктом 4.1 настоящего приложения.
Если количество поступающих на техническое средство ОРМ сообщений превышает границы окна, то оно уничтожает данные об объектах, всю отобранную информацию и обнуляет внутренние переменные. Затем техническое средство ОРМ выдает команду на разрыв TCP-соединений каналов передачи данных и управления, переходит в режим ожидания TCP-соединения с ПУ в соответствии с подпунктом 4.1 настоящего приложения. В случае если на ПУ приходит сообщение с нарушенной структурой: нарушен формат сообщения/фрейма, неизвестное извещение или ответ на команду, идентификатор принятого на ПУ сообщения находится за границами окна;
ПУ дает команду на разрыв TCP-соединений канала передачи данных и управления. В этом состоянии ПУ может возобновить работу с данным техническим средством ОРМ только после получения от оператора ПУ запроса на установление TCP-соединения с техническим средством ОРМ, которое осуществляется в соответствии с подпунктом 4.1 настоящего приложения.
Приложение N 3
к Правилам применения
оборудования систем коммутации,
включая программное обеспечение,
обеспечивающего выполнение
установленных действий при проведении
оперативно-розыскных мероприятий.
Часть III. Правила применения
оборудования коммутации
и маршрутизации пакетов
информации сетей передачи данных,
включая программное обеспечение,
обеспечивающего выполнение
установленных действий при проведении
оперативно-розыскных мероприятий
Справочно
СПИСОК ИСПОЛЬЗУЕМЫХ СОКРАЩЕНИЙ
КПД - канал передачи данных ОРМ - оперативно-розыскные мероприятия ПД - передача данных ПУ - пункт управления СПД - сеть передачи данных IP - Internet Protocol (межсетевой протокол) MAC-адрес - (Media Access Control - управление доступом к среде) уникальный идентификатор, присваиваемый каждой единице оборудования сетей передачи данных AT - время в секундах от 00:00:00 с 1 января 1970 года, целочисленная переменная, размер 4 байта ASCII - кодировка, используемая для записи числовых значений IPv4 - Internet Protocol версия 4 IPv6 - Internet Protocol версия 6 IP-адрес - уникальный идентификатор (адрес) устройства, подключенного к сети Интернет IMSI - International Mobile Subscriber Identity (международный идентификатор абонента сети подвижной связи) IMEI - International Mobile Equipment Identity (международный идентификатор мобильного оборудования) MIN - Mobile Identification Number (мобильный идентификационный номер мобильной абонентской радиостанции)