历史上的今天
返回首页

历史上的今天

今天是:2024年12月17日(星期二)

正在发生

2019年12月17日 | 电信公司如何阻止恼人的Robocalls(二)

2019-12-17 来源:EEWORLD

上一篇文章介绍了Robocalls在当今是如此猖獗,这导致了公民不可估量的财产损失。但是即将研制出的SHAKEN协议将会大大简化识别可疑电话的流程。

 

SHAKEN首先从原始电话公司——运营商——知道这个电话信息。例如,移动电话和家用固定电话只要开始通话就会发送他们的电话号码。为企业,合法的欺骗已司空见惯,承运人也分配调用一个唯一键,称为“orig-id”或发放标识符,以识别业务将调用。在所有情况下,运营商使用可用信息创建数字签名,并与呼叫一起传输。来电显示信息包含在这个数字签名中。完成呼叫的电话公司验证数字签名以确认信息没有被修改,然后识别原始运营商。这最后一步允许被欺骗的电话被连接到他们的呼叫阻塞应用程序和执法的来源上。

 

SHAKEN的贡献是利用原始电话公司所知道的来电者的数字签名,简洁地将这些信息分类。因此,在“SHAKEN”项目开发初期,工作组面临的最大挑战之一就是决定哪些信息是重要的。如果在分类中包含的信息太少,就意味着一些重要细节将会丢失。太多的信息会造成混乱,让你更难集中精力处理重要的数据。例如,你不需要知道打电话的人是固话还是移动电话,来确定他们是否在非法伪造号码。

 

这需要一个三层级的系统来解决此问题,按照认证级别对呼叫者进行分类。

这些认证级别描述了呼叫者使用特定号码的权利。全面认证,(“A -认证”)有几个要求,但提供始发承运人的最高可信度。通话是在运营商自己的网络上发起的,而不是来自其他运营商或VoIP提供商。承运人还直接认证了呼叫者,并核实了呼叫者使用号码的权利。通过这种方式,SHAKEN仍然允许合法的数字欺骗,但前提是运营商要提前知晓客户有权欺骗该数字。

 

部分认证,(“B -认证”)表明始发的承运人不能核实有关呼叫者的足够信息,以使承运人保证呼叫者正在使用其指定号码,呼叫仍然来自运营商的网络。运营商仍然验证打电话人的身份,但不验证客户是否有权使用显示的号码。有可能客户使用的号码是合法的,但是承运人没有核实。客户使用未经验证的数字是有正当理由的。例如,一家企业可能更换了运营商,但保留了最初的免费电话号码。

 

STIR/SHAKEN如何追踪骗子

 

当运营商推出“STIR/SHAKEN”服务时,客户唯一能注意到的变化是来电显示屏幕上出现一条提示信息,警告潜在的欺诈电话。但是,当一个骗子拨打了一个Robocalls时,幕后还有很多事情要做。STIR/SHAKEN是如何让每个人都知道一个电话是否值得接听呢?

 

一个骗子启动了机器人电话设备,开始拨打电话。

 

诈骗者自己的运营商会将每一个Robocalls的入口点(所使用的设备及其物理位置)记录到电话网络中。

 

根据承运人对呼叫者的了解,承运人还为呼叫分配“认证级别”(A、B或C)。

 

运营商将这些信息加密,并通过网络将其连同呼叫本身一起发送给呼叫接收方的运营商。

 

使用指定的认证级别,并考虑来自同一网络入口点电话的先前投诉,运营商判定呼叫者是否是骗子

 

 

接收方的承运商和当局可以使用第一承运商记录入口点,追溯呼叫的起源,从而可以对其进行起诉。

 

其中,网关认证,(“C -认证”)表示最低信用水平。通话开始于其他运营商的网络,但尚未实现SHAKEN。因为运营商不知道客户,或者它是否有权使用与呼叫相关号码,所以运营商只是识别呼叫进入其网络的入口点。网关认证可能对呼叫者的身份识别没有很大信心,但它在跟踪呼叫者以快速识别问题来源方面仍然有用。

 

只有在发出呼叫时才会将呼叫标记为垃圾邮件。这种限制突出了电话和电子邮件之间的一个关键区别,并解释了为什么我们多年来一直使用垃圾邮件过滤器,而SHAKEN只是现在才出现,识别非法语音电话。垃圾邮件过滤器在发送前扫描电子邮件,比较已知的诈骗内容。这些过滤器并不完美,但它们足以将垃圾邮件控制在一个可以容忍的水平。

 

这在电信中是不可能的——在通话连接之前公开通话内容是不可取的。SHAKEN则做了另一件好事,通过它可以很容易地跟踪电话,从他们实际进入网络的地方,建立一个来电者的信誉。信誉度在很大程度上取决于信托者从运营商那里得到的认证水平,还取决于将呼叫者与他们的原始身份联系起来,这样随着时间的推移,较不知名的呼叫者就可以通过对呼叫者的投诉数量得到判定。如果电信公司知道一个电话是在它自己的网络上发出的,而且打电话的人有权使用这个号码,且电信公司还没有收到有关那个打电话的投诉,一般来说,电信公司可以判定为他不是骗子。通过能够识别信誉度较差的电话,SHAKE就可很方便的在接电话之前将其贴上垃圾邮件的标签。

 

但SHAKE也有个瑕疵,它不能在基于号码是否合法的基础上识别出他是不是骗子。所以,一个“完全认证”的电话仍然也可能是一个骗局。欺诈者通常可以在很短的时间内获得经过完全验证的号码,然后在使用这些电话号码时消失。这就是为什么SHAKEN也被设计用于简化调用回溯过程的原因。

 

这就像Traceback:从接听者开始,通过运营商追踪电话回拨到拨打电话的人或组织。美国电信协会目前正在领导一项行业追溯倡议,以查明非法电话的来源。回溯在很大程度上是一个扫描呼叫细节记录的过程,将进入运营商A的呼叫与从运营商B发出的呼叫关联起来,然后对尽可能多的运营商重复这个过程,以到达发出呼叫的人或企业。这是半自动过程,但它仍然是复杂的,多步骤的。

 

而SHAKEN简化了回溯,不管有多少运营商参与通话,它都变成了一步的过程。验证调用的原始id和认证级别的相同数字签名准确地标识了问题调用进入网络的位置。这种方法简化了追踪非法电话的过程,使当局能够在同样的时间内调查更多的投诉。

 

运营商需要知道

 

电信公司并不总是知道关于电话的一切。STIR/SHAKEN的认证级别可以让运营商就对每个呼叫进行分类。

 

 

还有一种可能就是一个不太合法的运营商可能会试图招揽非法的Robocalls。毕竟,打电话的人还是会为这项服务付费的。但简化的回溯模式可能会发现运营商托管大量非法Robocalls的嫌疑。

 

SHAKEN的数字签名还提供了非法电话来源的确凿证据,使起诉更容易。今年6月,联邦贸易委员会宣布,该机构迄今已对非法的Robocalls操作提起了145起诉讼。当然,这145起案件发生在SHAKEN之前。就联邦通信委员会而言,它确实抓到了一些大玩家,比如这个叫Adrian Abramovich的,他拨打了超过1亿个Robocalls,并被罚款1.2亿美元。SHAKE 不会直接阻止Robocalls,但它将是一个重要的工具,用于识别、定位和起诉非法的Robocalls使用者和那些以高得多的比率支持他们的人。假以时日,SHAKE 应该会对有多少Robocalls诈骗者在逍遥法外、有多少新演员试图开始自己的骗局产生巨大影响。

 

骗子是足智多谋的,他们会发现新弱点并加以利用,就像他们利用了电话欺骗的漏洞一样。这是一个何时发现的问题,必须迅速调整以修补弱点。

 

SHAKEN正在美国和加拿大进行独立部署,因为当前的规范只考虑了该协议如何在一个国家内运行。我们希望把它推广到国际上。这很重要,正如我们所提到的,骗子经常利用互联网拨打国际电话。开发了SHAKEN的工作组已经开始扩展协议,这样一个国家的运营商就可以验证另一个国家数字签名电话。随着Robocalls在美国和加拿大得到控制,但这些骗子很可能会攻击其他国家的公民和企业。

 

美国的主要运营商通过网络已经对电话进行了签名和验证,加拿大将在2020年跟进。

 

然而,单独使用SHAKEN并不能完全阻止Robocalls的呼叫。它可以使用呼叫限制应用程序,以减少不必要的调用的数量。它还有助于区分合法和非法电话,这样用户就不太可能被骗。此外,SHAKEN使查找和制裁非法呼叫的效果部门变得更快、更容易。

 


推荐阅读

史海拾趣

Chiefdom Electronic Co Ltd公司的发展小趣事

随着全球化的深入发展,Chiefdom Electronic Co Ltd意识到国际化布局对于提升竞争力的重要性。公司开始积极拓展海外市场,设立海外研发中心和销售网络,以便更好地了解当地市场需求和文化特点。通过本地化运营和定制化服务,公司成功打入多个国际市场,并获得了良好的业绩回报。这些国际化布局不仅提升了公司的整体竞争力,还为其在全球电子行业中占据了更加重要的地位。

Baumer Electric Ag公司的发展小趣事

作为一家技术驱动的公司,Baumer Electric Ag始终注重研发投入和技术升级。公司不断引进先进的生产设备和技术手段,提高生产效率和产品质量。同时,Baumer还积极与高校、科研机构等合作,开展前沿技术研究和新产品开发。这些举措为公司的持续发展提供了强大的技术支持和创新动力。

这五个故事展示了Baumer Electric Ag公司在电子行业中的发展历程。从创业初期的坚持与突破,到关键人才的引入与领导层的更迭,再到股份制改革与产品创新的结合,以及国际化战略与出口业务的拓展和持续投资与技术升级,Baumer Electric Ag凭借其卓越的技术实力和创新精神,逐步在电子行业中树立起了自己的品牌形象和市场地位。

Crane Connectors公司的发展小趣事

Crane Connectors公司自创立之初,便致力于电子连接器技术的研发与创新。面对激烈的市场竞争,公司不断投入研发资源,推出了一系列具有自主知识产权的新型连接器产品。这些产品凭借出色的性能、稳定性和可靠性,迅速获得了市场的认可,为公司赢得了大量订单。随着技术的不断升级和产品的持续优化,Crane Connectors逐渐在电子连接器领域树立了良好的品牌形象,实现了市场的快速扩张。

乾坤(Cyntec)公司的发展小趣事

产品质量是企业的生命线。乾坤公司深谙此道,因此在发展过程中始终注重质量管理体系的建立和完善。公司引进了国际先进的质量管理理念和方法,通过ISO 9001质量管理体系认证,并严格执行每一道生产工序的质量控制。为了确保产品质量的稳定性和可靠性,乾坤还建立了完善的产品测试和验证流程,每一批产品都要经过严格的质量检测才能出厂。这些举措不仅提升了产品质量,也赢得了客户的广泛认可和信赖。

动运科技(DONGWOON)公司的发展小趣事

在电子行业中,技术创新是企业持续发展的关键。动运科技始终将技术创新作为公司的核心竞争力,不断投入研发资源,推动产品升级和技术创新。近年来,公司在自动对焦和光学防抖技术方面取得了重大突破,成功应用于音圈马达驱动芯片中,为智能手机等设备的摄像头模组提供了更加稳定、清晰的成像效果。这一技术的成功应用,不仅提升了动运科技在业界的地位,也为公司带来了广阔的市场前景。

Abilis Systems公司的发展小趣事

经过多年的发展,动运科技已经成长为一家在电子行业中具有重要影响力的企业。面对未来,公司将继续坚持技术创新和市场拓展的战略方针,不断推出更加优质的产品和服务。同时,动运科技也将积极应对行业变革和市场挑战,加强与全球合作伙伴的沟通和合作,共同推动电子行业的持续发展和进步。展望未来,动运科技将继续以开放的心态和创新的精神,迎接更加美好的未来。

请注意,以上故事是基于现有信息进行的概括性描述,并非具体的历史事件或详细数据。如需更详细的信息,建议查阅相关新闻报道或公司官方资料。

问答坊 | AI 解惑

学习嵌入式的一点建议

1、学习linux 根据我在论坛的了解,我选择学习嵌入式linux,刚好我们学校也重视嵌入式linux,从实验室到课程安排都是关于嵌入式linux方面,天时地利!这里我把学习linux的经验和教训说说。 可以这样说,在论坛里说道学习linux差不多就学习linux ...…

查看全部问答>

UPS电源的分类与特点

     目前,可供用户选择的UPS品种很多,但我们一般所指的UPS电源大都为静态变换式,它可分为:后备式、在线式、在线互动式三大类。后备式UPS电源:在市电正常供电时,市电通过交流旁路通道再经转换开关直接向负载供电,机内的 ...…

查看全部问答>

09年的论文格式

本帖最后由 paulhyde 于 2014-9-15 09:19 编辑 请问大家一下09年的论文格式跟往年的一样?有格式的标准?  …

查看全部问答>

求助:关于PROTEL关闭后出现.DDB文件的问题

用PROTEL打开.sch文件的时候,每次关闭的时候总能生成一个.DDB的文件。 如图中:Sheet1.sch为要打开的文件,第一次关闭后出现Sheet1.ddb,第二次关闭后出现Sheet11.ddb,第三次关闭后出现Sheet12.ddb... 怎么样能取消掉这个功能?…

查看全部问答>

十种职场致命毒药

找到一个合适的工作可能需要3到15个月不等的时间——然而丢掉饭碗只需要几天或几周。下面是10种职场毒药的特点:   1. 人际交往技能不佳   讨人喜欢会大有帮助。研究均表明和那些能力强而呆板的人相比,人们一致而且不可遏制地更喜欢和那些可 ...…

查看全部问答>

如何更改quartus仿真时间?

怎样更改quartus仿真时间?知道的露个头…

查看全部问答>

安防监控产品方案的几家芯片代理商和他们推的产品方案

安防监控产品方案的几家芯片代理商和他们推的产品方案   1. 代理商 NU HORIZON 推的GENNUM 和VITESSE 产品方案,主要是数字矩阵产品上; 2  代理商世健系统和AVNET , ARROW 推的ADI 产品方案 ,主要是模拟矩阵产品和数字矩阵产品上 ...…

查看全部问答>

mini2440做视频和字符叠加

怎么用mini2440的开发板做字符和视频的叠加,最好是linux系统的,wince也可以。还有2440支持的最大屏幕尺寸是多少。 知道的回答下谢谢…

查看全部问答>

求助:WINCE S3C2440 30万像素摄像头显示出现多张相同的画面平铺是为什么?

具体情况:我用的LCD为800*600的屏,开发板为S3C2440,摄像头驱动原先为130万像素,现在我想弄成30万像素,改可驱动,结果显示在LCD上的画面是多张相同的画面平铺,就是类似于电脑桌面,原先拉伸的图片变为平铺??请问这是怎么回事??我在注册表中已经把分辨 ...…

查看全部问答>

请推荐一款PCI-E的接口芯片

  请推荐一款PCI-E的接口芯片,类似于PCI的PCI9054,急用,谢谢!!再拜!!…

查看全部问答>