XX市公安局大数据辅助分析系统查询服务项目技术要求.docx
《XX市公安局大数据辅助分析系统查询服务项目技术要求.docx》由会员分享,可在线阅读,更多相关《XX市公安局大数据辅助分析系统查询服务项目技术要求.docx(22页珍藏版)》请在课桌文档上搜索。
1、XX市公安局大数据辅助分析系统查询服务项目技术要求一、项目概况项目名称具体系统服务期限账号数量大数据辅助分析系统查询服务涉网新型案件信息电脑端设备研判服务1年5涉案终端分析查询服务1年2涉网案件数据分析服务1年2企业全息分析研判服务1年2DATAX资金分析系统1年2二、技术要求(一)涉网新型案件信息电脑端设备研判服务:涉网新型案件信息电脑端设备研判服务需以SaaS方式向公安局提供案件溯源、线索扩展、案件专家协助等服务,旨在为公安局预防诈骗案件的发生、既遂案件的侦查、嫌疑人证据查找、行为轨迹画像提供依据,最终实现为涉诈重点目标线索的关联分析、线索溯源等工作提供能力支撑。需要提供大数据多维研判、终
2、端画像、马甲追踪、团伙发现以及智能案件管理等服务。1 .大数据多维研判子系统以域名、IP、APK文件为线索,利用互联网情报线索进行溯源分析,可发现案件的后台地址、可疑行为、可疑终端,进而梳理汇总涉案链条并对关联嫌疑人行为轨迹、人物画像进行刻画。2 .终端画像子系统对其它维度线索溯源发现的可疑终端或嫌疑人进行刻画,清晰描述嫌疑人终端和嫌疑人信息。终端画像刻画维度包括终端信息、终端文件数据、终端软件数据、终端访问行为数据、终端下载行为、出口路由、虚拟身份等数据信息。终端画像子系统是发现嫌疑设备的关键功能,本平台主要的分析溯源功能,都用于发现嫌疑设备,并对嫌疑设备进行终端画像刻画。通过其他功能发现关
3、联设备后,通过对设备中的文件清单、网络行为、文件下载行为、域名访问行为、终端软件清单、进程信息进行综合研判,确认嫌疑设备是否涉案、所属团伙位置、主要违法工作,确认以上内容后,可以通过虚拟身份、历史IP以及出口路由进行人员发现和落地。3 .马甲追踪子系统主要基于嫌疑人网络身份,进行嫌疑设备发现,目前可通过qq号、微信号、淘宝账号、百度账号、支付宝账号、QQ邮箱、网易邮箱、新浪邮箱以及部分快递的快递单号、天猫/淘宝的订单号关联发现可疑终端,最终利用终端画像功能进行证据搜集、上下游链条分析、位置轨迹分析。马甲追踪子系统可基于嫌疑人虚拟身份关联发现可疑终端,进行证据搜集、上下游链条分析、位置轨迹分析。
4、4 .团伙发现子系统主要用于通过对已发现的涉案嫌疑设备特征、涉案嫌疑文件、涉案路由mac进行同团伙扩线,发现团伙中可能存在的其他设备。5 .智能报告子系统案件溯源分析过程中,提供线索、关键数据标记功能,可自动描绘案件溯源路线,生成案件汇总报告。智能报告支持上下游关系关联、多案件处理,支持在线编辑、报告脑图下载。6 .案件管理支持历史案件查看、案件受理状态查看、结案案件报告查看下载;支持审计用户对同组内的操作用户进行查询日志审计;支持案件专家协助,提供案件协助引导页面,提交成功后由案件分析专家提供案件一对一溯源分析服务。7 .图分析基于IP、域名、文件节点的知识图谱关联,提供节点自动扩线、关联关
5、系描述、节点信息查看能力,可有效进行扩线溯源;基于终端、路由、IP节点的知识图谱关联,提供节点自动扩线、关联关系描述、节点信息查看能力,可有效发现团伙窝点成员。8 .黑灰产态势提供全球、全国行政区域的黑灰网址分布数据,包括影响用户统计数据、新增恶意站点数;提供全球、全国行政区域的恶意站点趋势分析汇总、恶意网址分类实时占比、恶意站点关键词热点;提供高频钓鱼网址仿冒对象汇总数据,提供恶意站点检测量、访问量趋势分析;9 .用户中心支持查看新手教程、系统操作指南、系统教程和案件研判教程视频、案件研判技战法及系统常见问题,便于民警快速掌握系统功能;支持个人基础信息查看、服务订阅信息查看,提供密码修改功能
6、。10 .用户中心个人基础信息查看、服务订阅信息查看;采用VPN加密方式+动态口令+人脸识别方式进行安全登录;提供密码修改功能。(一)涉案终端分析查询服务1 .全息档案(D码值信息实现实时采集移动终端设备的厂商机型、活跃周期、设备语言、系统版本、imei、oaidmacphoneimsi等码值信息。最大服务次数不少于25000次/年。(2)画像分析能基于SDK采集所持设备人员的应用安装情况,通过大数据计算刻画出该人员的画像信息,包括基本信息(如性别、年龄、学历、职业、收入、汽车、常驻地、居住地、工作地)、社交账号信息(微信、QQ、微博、推特等第三方平台),并支持查询记录的下载。最大服务次数不少
7、于25000次/年。(3)轨迹信息支持通过GPS、WiFi、基站等维度获取每一条活动轨迹的获取时间、轨迹地址以及经纬度等信息,为失轨人员定位落查提供数据支撑。该位置轨迹需支持按照时间范围和定位类型查看最近三个月的数据,并支持下载近一年的数据。最大服务次数不少于25000次/年。(4) WiFi共网信息提供WiFi同网信息查询功能,包括对同网关系人和top20常连WiFi的深度挖掘,找出相关联的设备。最大服务次数不少于25000次/年。(5) IP共网信息IP共网模块需要能提供共网关系人和常连IP列表两个功能。共网关系人需能支持展示与被查询人员连接相同IP的人员信息;常连IP需能支持展示一个月内
8、人员所连接的所有IP信息,并按照连网得分进行降序排列,最多支持展示top20o最大服务次数不少于25000次/年。(6)应用列表基于SDK的能力采集移动终端中安装的所有应用,并支持优先展示敏感在装应用。应用列表的展示应主要包含应用名称、应用包名、应用类型、最早发现日期、最晚发现日期、在装天数,并支持按照顺序进行排列。最大服务次数不少于25000次/年。(7) WiFi档案提供WiFi查询功能,通过该功能模块可查询历史连接过该wifi设备的四码信息,idfa、连接方式和最近获取时间、特征标签及风险评分。同时支持展示近30、60、90天内关联设备的敏感应用安装情况、其他共网WiFi等。最大服务次数
9、不少于25000次/年。(8) IP档案提供IP查询功能,通过该功能模块可查询历史连接过该IP设备的四码信息,idfa、IP地址和最近获取时间、设备特征标签以及风险评分。同时需支持展示近30、60、90天内关联设备的敏感应用安装情况、其他共网WiFi等。最大服务次数不少于25000次/年。(9) APP档案提供APP档案查询功能,通过采用应用名或包名模糊查询,可得到APP档案内容。其中APP分析需支持展示境内外安装分布、安装人群画像如性别年龄统计、APP生命周期等;首装人群分析支持展示该APP首次安装TOP50设备的相关信息,含其他敏感应用安装分析、共网关系分析等。最大服务次数不少于25000
10、次/年。2 .研判工具(1)地理围栏通过在辖区地图上手动绘制区域进行布控,来对历史或未来出现该区域的设备进行预警。预警信息包括:手机号、imei、imsi、mac、idfa、最早出现时间、最早出现位置等信息。最大服务次数不少于IoOO次/年。(2) WiFi围栏通过在辖区地图上手动绘制区域进行wifi布控,来对历史或未来出现该区域的Wifi设备进行预警。预警信息包括:手机号、imei、imsi、mac、风险评分前三名。最大服务次数不少于IoOO次/年。(3) APK解析通过上传APK文件,支持获得该应用的解析报告。报告字段包含:基础信息、签名信息、链接分析、网络分析、SDK集成情况、权限分析。
11、最大服务次数不少于IooO次/年。3 .重点布控(1)设备布控提供设备布控功能,支持用户订阅目标设备的码值/轨迹WiFiAPP等数据更新情况以及目标设备的重点出入区域、与之关联的特定WiFiIPAPP及设备位置偏移等特殊情形的更新数据的自动推送。最大服务次数不少于90次/日。(2) WiFi布控提供WiFi布控功能,支持用户订阅目标WiFi与之关联(连接或扫描)的设备数据更新情况,以及目标WiFi与之关联的指定设备、指定关联天数等特殊情形的更新情况等数据的实时推送。最大服务次数不少于20次/日。(3) IP布控提供IP布控功能,支持用户订阅目标IP与之连接的设备数据更新情况,以及目标IP与之关
12、联的指定设备、指定关联天数等特殊情形的更新情况数据的实时推送。最大服务次数不少于10次/日。4 .自主建模(1) APP碰撞通过将WiFi、轨迹、APP等多元素之间进行交叉碰撞,从而得到符合相应条件的设备,精准锁定目标人群,从而实现对目标人群的重点关注。最大服务次数不少于10次/年。(2) WiFi碰撞支持将3个WiFiMAC+时间交叉碰撞,输出指定时间段内连接不同WiFi的相同设备,适用于掌握WiFi信息,圈定目标设备或伴随设备等场景。最大服务次数不少于10次/年。(3)轨迹碰撞支持将2个区域+时间交叉碰撞,输出指定时间内出现在区域内的相同设备,适用于窝点落查等业务场景。最大服务次数不少于1
13、0次/年。(4)轨迹+APP碰撞支持3款APP+时间+位置交叉碰撞,输出指定区域范围内目标设备上是否安装某个或多个APP,从而进一步缩小目标范围,实现精准研判。最大服务次数不少于10次/年。(三)涉网案件数据分析服务1 .特征码转化:实现MACIMEkIMSk手机号四码之间的实时转化,进行四码翻译和相互匹配。2 .轨迹:通过创建特征码的轨迹,可以看该特征码的轨迹,包含历史和现在的实时轨迹。实现移动终端设备近一年去过的场所以及当前所在场所。3 .消费行为分析:对指定号码进行消费行为分析,输入手机号或身份证号,出其它三要素,并且有该手机号的支付消费、转账的经纬度地址数据。4 .购物行为分析:对指定
14、号码进行购物行为分析,有该手机号的收货地址,收货人的名字及历史购物内容等信息。5 .关系图谱分析:输入手机号,通过人员地址相似性,找出关系人,为亲友或是家人的分析。6 .多元化检索:输入手机号,展现该手机号的APP列表、快递信息和人物画像等信息。7 .IP碰撞和提数:通过输入IP地址,可以展现其位置和反查出连接过其IP的手机串号和对应的轨迹位置,并且有过去90天去过相同地址的手机特征码。8 .监控预警:系统可以对重点特征码创建监控,对重点嫌疑人进行监控,一旦在监控场所(全网+区域+设备监控)出现,即会短信预警。9 .人流维稳预警:安装IOT设备后,设置场所内人流上限,当人流达到预警上限时,即短
15、信预警。(四)企业全息分析研判服务包含协查模块、分析模块、监管模块等三部分,依托长安度企业大数据平台,可实现企业全景情报、虚假企业注册、企业对公户查询、企业关联关系分析和研判,下去企业态势分析,人员证件号码关联企业等贴近实战的应用。1 .协查模块(D企业查询企业为核心,基于部委信息共享机制,整合在国内注册的近8000万+企业数据、1.9亿+个体工商户数据,通过风险信息、基本信息、经营状况、知识产权、企业年报等多种维度对获得的企业数据进行清洗、加工、融合、分类和管理,形成企业信息全景画像情报。平台支持通过多种维度检索定位目标企业,并集中展示企业全景画像信息和风险预警。2 .分析模块2.1 关系分
16、析2.2 族谱分析2.3 集群分析集群分析是针对多涉案目标进行多为解析的功能。基于企业和人员全量的工商信息、司法风险、股权架构等,对所有数据统筹建模后使用。平台秒级反应,可分析企业、人员基本信息、经营分析、负面分析、空壳分析、关联分析,以及提供报告下载来交互使用。3 .监管模块(1)辖区监管辖区监管,是企业查询和族谱分析的补充,使用企业查询和族谱分析时必须指定需要查询的企业,而辖区监管是不需要指定查询具体企业,将海量企业的状态、性质、特征和所属行业等属性实现标签化、界面化,适用于对某一地域、某一特征的标的企业挖掘和识别,支持通过企业的经营状态、所属行业、特征、所属行业以及地理位置等方式深度挖掘
17、标的企业,查看和分析标的企业价值和能力,并支持对标的企业的导出。(2)监控监控功能,支持监控企业或自然人的涉企信息变化情况,企业或自然人的涉企信息发生变更时可以及时进行推送提醒。(五)DATAX资金分析系统1 .软件功能(D资金研判任务维护管理模块支持用户民警建立本地任务,开展离线分析、单兵作战。本地任务的数据能够整体实现文件复制、粘贴、移动、删除或者从本机添加。支持将本地任务的资金类数据一键升级为合法授权的远程任务中的某一个特定案件,实现案件数据离线升级为在线。支持案件常见的13大类41余小类的数据格式,并能够对这些数据进行格式识别、清洗及导入,每一小类需要提供各自对应的导入入口,以便分析调
18、查员直接快速实现对特定的案件数据执行导入及分析。序号类别项目1银行交易类(BU违法犯罪资金查控、人民银行反洗钱、其他银行格式)银行资金交易流水2银行账户开户信息3人员基础信息表4阿里支付宝类数据支付宝注册信息5支付宝登陆日志6支付宝账户明细7支付宝交易记录8支付宝转账明细9腾讯微信及财付通类数据微信注册信息10微信群组11微信联系人12微信登陆日志13财付通个人流水14财付通商户流水15腾讯QQ类数据QQ注册信息16QQ群组17QQ好友18QQ登陆日志19企业工商数据(兼容市场监督管理局、天眼查、企查查、启信宝等资源)企业基本信息20股东信息21主要人员(董高监)22法定代表人23发票类数据纳
19、税人信息采集24发票数据采集(进项及销项)25物流数据物流数据采集26手机类数据话单数据27手机通讯录28机主信息29反诈平台数据(GJFZ大数据平台、BU反诈平台)账户主体查询详情30第三方支付交易明细31BU云搜类全国人口基本信息32全国旅馆入住33全国出入境记录34全国民航离港35全国铁路售票36全国民航订票37全国银行核查38全国关系人综合分析39网络传销后台数据网络传销会员层级数据40保险理赔数据车辆保险理赔数据41电子邮件电子邮件往来关系及内容(2)数据导入任务维护管理新建导入任务、配置导入任务、修改导入任务、删除导入任务。支持一键导入GJFZ大数据平台数据、BU违法犯罪资金查控、
20、BU云搜、支付宝5联表、腾讯财付通数据等数据。支持根据字段映射匹配,导入其他格式的银行账户开户基础信息、银行资金交易流水。数据排重功能:支持根据用户选定的一些字段进行数据排重。支持按照两端号码的交易时差进行排重。微信、支付宝两类交易实现自动排重。(3)数据清洗功能支持交易日期时间自动识别及手工调整格式。支持交易方向动态配置。支持交易金额动态配置。支持IP地址、银行归属行自动翻译。支持非法字符自动清洗。支持一个单元格多个号码自动拆解。(4)指标预计算功能针对银行资金交易导入,支持全库统计银行账户的资金交易总金额、总笔数、进账总金额、进账总笔数、出账总金额、出账总笔数、交易对手数等指标。回收站同步
21、计算:资金交易放入回收站或者从回收站撤销时,各个指标支持重新统计计算。(5)数据关系自动提取功能自动提取银行账号之间、微信账号之间、支付宝号码之间的资金交易关系。自动提取嫌疑人和各类交易号码和虚拟身份号码之间的关系。自动提取企业机构和法定代表人、股东、董高监等核心人员的关系。自动提取企业机构之间的发票往来的关系。自动提取识别QQ好友、QQ群、微信号码、微信群等社交网络关系。自动提取手机通话、物流寄递等手机号码关系。(6)数据清洗模块核心资源清洗:支付宝数据清洗、财付通数据清洗、微信好友、群组数据清洗、财付通商户信息清洗、BU反诈平台账户主体查询详情清洗、BU反诈平台银行主体详情清洗、QQ数据清
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 公安局 数据 辅助 分析 系统 查询 服务项目 技术 要求
链接地址:https://www.desk33.com/p-525754.html