Skip to main content

手机记录转要素类 (犯罪分析和安全工具)

汇总

用于从无线网络提供商处导入手机记录,并将这些记录与蜂窝基站记录转要素类工具根据标识符字段生成的蜂窝基站和扇区要素类相关联。

用法

  • 必须使用蜂窝基站记录转要素类 工具生成输入蜂窝基站点参数值。

  • 输出手机记录基站点输出手机记录扇区参数将仅包含根据匹配的 ID 字段成功链接到输入蜂窝基站和扇区的手机记录。 输出电话记录基站点输出电话记录扇区参数值不表示手机的实际位置。

  • 无线网络提供商将以各种格式和样式提供手机记录或呼叫详细信息记录 (CDR)。 通常以非表格格式或方案接收数据。 输入电话记录表参数值必须为在顶部具有列名称的表。

  • 无线网络提供商提供的表可能在一行中包含 CDR 和蜂窝基站信息。 以这种方式构造表时,必须将其分为两个表。 使用包含呼叫信息(标识符、电话号码、日期、时间、通话时长和坐标)的表作为此工具的输入。

  • 将在输出要素类中为输入电话记录表参数的每个记录(呼叫或数据事件)创建一个要素。

  • 以下字段将添加到输出要素类中:

    • SUBSCRIBER输入电话记录表参数值的订阅者电话号码。 将从输出中移除所有非数值字符。

    • UNIQUEID—蜂窝扇区天线的唯一标识符。

    如果使用指定参数,则以下字段将添加到输出中:

    • DESTPHONE输入电话记录表参数值的被呼叫者电话号码。 如果使用目标电话号码字段参数,则其将添加到输出中。 将从输出中移除所有非数值字符。

    • STARTTIME输入电话记录表参数值的起始日期和时间字段。 如果使用起始日期和时间字段参数,则其将添加到输出中。

    • DURATION输入电话记录表参数值的电话通话时长,以秒为单位。 格式为 HH:MM:SS 的时长值将转换为总秒数。 如果使用时长字段参数,或者同时使用起始日期和时间字段参数和结束日期和时间字段参数,则其将添加到输出中。

    • ENDTIME输入电话记录表参数值的结束日期和时间字段。 如果使用结束日期和时间字段参数,或者同时使用起始日期和时间字段参数和时长参数,则其将添加到输出中。

  • 无线网络提供商提供的表可能包含一个蜂窝基站信息表,该表中有一个唯一 ID 字段用于定义所有唯一记录,或组合多种标识符字段以定义表中的唯一记录。 例如,表可能包含站点标识符和扇区标识符字段,以唯一定义某些记录,但表中其他记录则通过位置区码标识符和小区标识符字段唯一定义。

    • 当输入表中提供一个唯一 ID 字段时,在蜂窝扇区 ID 字段参数或附加蜂窝扇区 ID 字段参数中将 ID 类型选项设置为唯一 ID。 在同一参数中,使用代表该唯一 ID 的字段填充字段选项。

    • 当为表提供了许多 ID 字段以表示唯一性时,所有 ID 字段必须添加到输出中。 对于每个 ID 字段,选择用于在蜂窝扇区 ID 字段参数或附加蜂窝扇区 ID 字段参数中定义 ID 类型的 ID 类型值。 在同一参数中,使用包含 ID 信息的相关字段填充字段选项。 该工具将合并这些 ID 字段,并在输出要素类中填充名为 UNIQUEID 的单个唯一 ID 字段。

    如果在蜂窝扇区 ID 字段附加蜂窝扇区 ID 字段参数中指定了以下字段,则会将其添加到输出中:

    • SITEID—蜂窝基站的唯一标识符

    • SECTORID—蜂窝扇区的唯一标识符

    • SWITCHID—无线网络交换机的唯一标识符

    • LACID—位置区号的唯一标识符

    • CASCADEID—无线网络级联中扇区的唯一标识符

    • CELLID—位置区号中扇区的唯一标识符

    如果输入电话记录表包含跨多个蜂窝扇区的呼叫记录,则必须填充蜂窝扇区 ID 字段附加蜂窝扇区 ID 字段参数。 蜂窝扇区 ID 字段参数必须包含与起始扇区相关联的标识符,并且附加蜂窝扇区 ID 字段参数必须包含结束扇区或者除呼叫记录中起始扇区以外的任何扇区。

    如果输入电话记录表包含数据事件记录或者呼叫记录中仅引用一个扇区,则必须仅填充蜂窝扇区 ID 字段参数。

  • 如果填充附加蜂窝扇区 ID 字段参数,则将生成以下字段和值:

    • IDTYPE—标识呼叫记录是呼叫记录的主要扇区还是附加扇区的字段。

      • PRIMARY—在开始呼叫时,将手机记录链接到扇区时分配的值。

      • ADDITIONAL—如果扇区与呼叫开始时的扇区不同,则将手机记录链接到通话结束时的扇区或者链接到通话时长内的任何扇区时分配的值。

    • LOCTIME—根据 IDTYPE 字段是 PRIMARY 还是 ADDITIONAL 包含呼叫记录的唯一日期和时间值的字段。 当 STARTTIME 字段值为 PRIMARY 时,LOCTIME 字段的值将分配到 IDTYPE 字段。 当 ENDTIME 字段值为 ADDITIONAL 时,LOCTIME 字段的值将分配到 IDTYPE 字段。 LOCTIME 字段支持通过呼叫的唯一日期时间值和估计位置来可视化要素。

    如果手机记录已链接到通话开始和结束时的相同扇区,则不会为表示通话结束的蜂窝扇区创建单独的要素。

  • 输出估计呼叫点将包含输出电话记录基站点输出电话记录基站扇区参数值的所有相关字段。

    以下字段将添加到输出估计呼叫点参数值:

    • PHONEX—无线网络提供商提供的呼叫位置的估计 x 坐标

    • PHONEY—无线网络提供商提供的呼叫位置的估计 y 坐标

  • 如果 SUBSCRIBER 字段记录为空,则其将被忽略并且将不会导入到输出要素类中。

  • 如果 STARTTIMEDURATION 字段具有值,而 ENDTIME 字段没有值,则该工具将在输出要素类中生成 ENDTIME 值。

  • 如果 STARTTIMEENDTIME 字段具有值,而 DURATION 字段没有值,则该工具将在输出要素类中生成 DURATION 值。

  • 定时提前量频段输出选项参数类别中的参数(起始定时提前量距离字段结束定时提前量距离字段定时提前量距离单位定时提前量频段总宽度定时提前量频段宽度类型输出定时提前量频段参数)为可选项,而不是将呼叫详细信息记录与蜂窝塔和扇区位置相关联所必需的。

    一些手机记录包含定时提前量数据,这些数据可用于标识在呼叫时手机与蜂窝塔的距离。 如果记录中存在定时提前量数据,则此工具可以创建一个面要素类,其中包含一个频段,该频段表示沿着发生呼叫的扇区的波束宽度弧线,电话与蜂窝基站的距离。

  • 输出定时提前量频段将包含输出电话记录基站点输出电话记录基站扇区参数值的所有关联字段。

    以下字段将添加到输出定时提前量频段参数中:

    • TASTART—无线网络提供商提供的呼叫开始时的定时提前量距离。 如果指定起始定时提前量距离字段参数,则此字段将添加到输出中。

    • TAEND—无线网络提供商提供的呼叫结束时的定时提前量距离。 如果指定结束定时提前量距离字段参数,则此字段将添加到输出中。

    • TATYPE—该字段用于标识定时提前量波段是位于距蜂窝基站的起始定时距离处,还是位于距蜂窝基站的结束定时距离处。 如果指定起始定时提前量距离字段结束定时提前量距离字段参数,则此字段将添加到输出中。

      • START—当频段位于起始定时距离时分配的值

      • END—当频段位于结束定时距离时分配的值

参数

标注 说明 数据类型

输入电话记录表

输入表,其中包含无线网络提供商提供的呼叫记录或电话数据事件记录。

Table View

输入蜂窝基站点

要素类,其中包含蜂窝基站记录转要素类工具生成的蜂窝基站点。

Feature Layer

输入蜂窝基站扇区

要素类,其中包含蜂窝基站记录转要素类工具生成的蜂窝基站扇区。

Feature Layer

输出电话记录基站点

包含电话记录基站点的点要素类。

将为链接到蜂窝基站点的每条电话记录生成一个点。

Feature Class

输出电话记录扇区

包含电话记录扇区的面要素类。

将为链接到蜂窝基站扇区的每条电话记录生成一个扇区面。

Feature Class

蜂窝扇区 ID 字段

指定唯一 ID 字段类型以及将添加到输出要素的字段。

输入电话记录表参数值具有所有蜂窝扇区天线的唯一标识符时,使用唯一 ID 类型。 当输入电话记录表参数值不包含所有蜂窝扇区天线的通用唯一标识符时,请结合使用其他 ID 类型值。

值表列:

  • ID TypeThe type of ID to be used.

    • Unique IDUniquely identifies a cell sector antenna.

    • Site IDUniquely identifies a cell site.

    • Sector IDUniquely identifies a cell sector.

    • Switch IDUniquely identifies a wireless network switch.

    • LAC IDUniquely identifies the Location Area Code.

    • Cascade IDUniquely identifies the sector in the wireless network cascade.

    • Cell IDIdentifies the sector within an Location Area Code.

  • FieldThe name of the field that will be added to the output features.

Value Table

订阅者 ID 字段

输入表中的字段,该输入表包含订阅者的电话号码或标识符。

Field

目标电话号码字段

(可选)

输入表中的字段,该输入表包含被呼叫者的电话号码或标识符。

Field

附加蜂窝扇区 ID 字段

(可选)

指定附加唯一 ID 字段类型以及将添加到输出要素的字段。

输入电话记录表参数值具有所有蜂窝扇区天线的唯一标识符时,使用唯一 ID 类型。 当输入电话记录表参数值不包含所有蜂窝扇区天线的通用唯一标识符时,请结合使用其他 ID 类型值。

值表列:

  • ID TypeThe type of ID to be used.

    • Unique IDUniquely identifies a cell sector antenna.

    • Site IDUniquely identifies a cell site.

    • Sector IDUniquely identifies a cell sector.

    • Switch IDUniquely identifies a wireless network switch.

    • LAC IDUniquely identifies the Location Area Code.

    • Cascade IDUniquely identifies the sector in the wireless network cascade.

    • Cell IDIdentifies the sector within an Location Area Code.

  • FieldThe name of the field that will be added to the output features.

Value Table

起始日期和时间字段

(可选)

输入表中的字段,该输入表包含电话呼叫或数据事件的起始日期和时间字段。

Field

时长字段

(可选)

输入表中的字段,该输入表包含电话通话时长,以秒为单位。

Field

结束日期和时间字段

(可选)

输入表中的字段,该输入表包含电话呼叫或数据事件的结束日期和时间字段。

Field

将 UTC 日期转换为本地时区

(可选)

指定将输入记录的起始及结束日期和时间转换为本地系统的时区,还是保留为协调世界时间 (UTC)。

  • 选中输入记录的起始及结束日期和时间将从 UTC 转换为本地系统的时区。

  • 未选中输入记录的起始及结束日期和时间将不会进行转换。 这是默认设置。

Boolean

估计电话位置 X 字段

(可选)

输入表中的字段,该输入表包含无线网络提供商提供的估计电话位置的 x 坐标。

Field

估计电话位置 Y 字段

(可选)

输入表中的字段,该输入表包含无线网络提供商提供的估计电话位置的 y 坐标。

Field

估计电话位置坐标系

(可选)

x,y 坐标的估计电话位置坐标系。 默认坐标系为 WGS84。

Coordinate System

输出估计呼叫点

(可选)

点要素类,其中包含无线网络提供商提供的估计呼叫位置。

Feature Class

起始定时提前量距离字段

(可选)

输入表中包含呼叫开始时的定时提前量距离的字段。

Field

结束定时提前量距离字段

(可选)

输入表中包含呼叫结束时的定时提前量距离的字段。

Field

定时提前量距离单位

(可选)

指定将用于起始定时提前量距离字段结束定时提前量距离字段参数值的线性测量单位。

  • 千米单位将为千米。

  • 单位将为米。

  • 法定英里单位将为法定英里。

  • 国际码单位将为国际码。

  • 国际英尺单位将为国际英尺。

  • 美国测量英里单位将为美国测量英里。 这是默认设置。

  • 美国测量码单位将为美国测量码。

  • 美国测量英尺单位将为美国测量英尺。

  • 3G单位将为 3G 提前量距离(554 米)。

  • 4G LTE单位将为 4G LTE 提前量距离(78.07 米)。

  • 5G单位将为 5G 提前量距离(39.06 米)。

String

定时提前量频段总宽度

(可选)

定时提前量频段要素的全宽。

默认值为 78.07 米。

当启用定时提前量频段宽度类型参数并将其设置为自定义时,启用此参数。

Linear Unit

输出定时提前量频段

(可选)

将包含无线网络提供商提供的定时提前量频段的面要素类。

Feature Class

定时提前量频段宽度类型

(可选)

指定用于生成定时提前量频段要素的宽度值。

仅在定时提前量距离单位参数设置为标准线性单位(千米法定英里国际码国际英尺美国测量英里美国测量码美国测量英尺)时才启用此参数。

  • 3G宽度将为 3G 提前量距离(554 米)。

  • 4G LTE宽度将为 4G LTE 提前量距离(78.07 米)。 这是默认设置。

  • 5G宽度将为 5G 提前量距离(39.06 米)。

  • 自定义由“定时提前量频段总宽度”参数指定的自定义宽度值。

String

环境

当前工作空间, 临时工作空间, 地理变换, 范围, XY 分辨率, XY 容差, 输出包含 M 值, M 分辨率, M 容差, 输出包含 Z 值, 默认输出 Z 值, Z 分辨率, Z 容差, 维护全限定的字段名, 输出配置关键字, 维护附件, 自动提交, 输出 XY 值域, 输出 M 值域, 输出 Z 值域

许可信息

  • 基本: 是
  • 标准: 是
  • 高级: 是