| 场景名称 | 落地动作 | 标准条款依据 |
|---|---|---|
| 银行催收外呼风控 | 催收系统调用接口提交主叫号码(95xxx短号)、被叫号码、通话起始时间;接口返回风险等级=1时,系统自动插入3秒语音提示“本次通话将被录音”,并记录操作日志;返回=2时,立即终止呼叫进程,向银行风控平台推送《涉诈线索工单》(含Call-ID、IMSI哈希值、基站LAC/CI) | 第5.2.3条、第6.4.1条 |
| 电商促销短信跳转语音外呼 | 用户点击短信链接后触发外呼,系统在拨号前0.8秒内完成接口调用;若被叫号码归属地与用户注册地跨省且近7日无通信行为,接口强制返回2级;此时禁止建立媒体通道,前端页面显示“当前服务暂不可用”并引导至在线客服 | 第4.1.5条、第5.3.2条 |
| 政企客户统一通信平台 | 平台集成标准接口SDK,对所有分机外呼统一鉴权;当检测到同一物理线路3分钟内发起≥8次不同被叫号码呼叫时,自动聚合为批量请求提交接口;接口返回2级时,锁定该线路30分钟,并向管理员发送SNMP Trap告警 | 第6.2.4条、附录C.7 |
对策:部署轻量级协议转换网关(部署于DMZ区),接收HTTP POST XML请求,按标准字段映射规则转换为JSON-RPC调用;网关须内置国密SM4加解密模块,对敏感字段(如IMSI)进行双向加密传输。
对策:采用多源定位融合策略——优先采用MME提供的TAI(Tracking Area Identity),缺失时调用运营商LBS平台获取CGI(Cell Global Identity),仍缺失则启用Wi-Fi指纹库辅助修正;定位误差超过5km时,接口强制返回ERR_012错误并要求重传带CGI的原始信令。
对策:实施两级流控——网关层基于Operator-ID令牌桶限流(初始容量2000,填充速率500/秒),业务系统层按Call-ID哈希分片,单分片并发上限300;超限时返回HTTP 429及Retry-After: 100(毫秒)头字段,禁止重试指数退避。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 3659-2020 | 电信网诈骗电话防范技术手段总体要求 | 现行 | 2020-04-16 | 2020-07-01 |
| YD/T 2222-2011 | 2GHz WCDMA数字蜂窝移动通信网 家庭基站管理系统设备测试方法 | 现行 | 2011-05-18 | 2011-06-01 |