《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 5G面臨哪些方面的安全壓力

5G面臨哪些方面的安全壓力

2018-09-04

隨著5G商用腳步來(lái)臨,背后更大的一張網(wǎng)需要值得注意,那就是:安全。 

在上周舉行的“第四屆互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)(CSS2018)”上,中國(guó)工程院院士、中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)理事長(zhǎng)鄔賀銓在談及安全話題時(shí)提到:5G在終端接入身份認(rèn)證、5G終端安全、網(wǎng)絡(luò)切片以及物聯(lián)網(wǎng)、車(chē)聯(lián)網(wǎng)等各方面的安全問(wèn)題都跟之前的3G/4G需求不同,因而面對(duì)的挑戰(zhàn)也將更加復(fù)雜。因此,在5G到來(lái)之前就要未雨綢繆提前把5G的安全問(wèn)題布局好。 

一,接入和認(rèn)證

在接入的身份認(rèn)證方面,當(dāng)移動(dòng)用戶(hù)首次附著網(wǎng)絡(luò)時(shí),3G/4G終端的長(zhǎng)期身份標(biāo)識(shí)(IMSI)會(huì)直接以明文的形式在信道中傳輸,用戶(hù)身份被公開(kāi)。但是5G在USIM卡增加運(yùn)營(yíng)商設(shè)定的公鑰,以該公鑰直接將用戶(hù)的SUPI(即IMSI)加密為SUCI,網(wǎng)絡(luò)用私鑰來(lái)解密,從而保護(hù)用戶(hù)身份不被竊聽(tīng)攻擊。 

據(jù)悉,3GPP在TR33.899中給出了推薦的SUCI加密方案。移動(dòng)管理實(shí)體在獲取IMSI后,會(huì)向USIM分配臨時(shí)身份信息GUTI/TMSI,用于后續(xù)通信。 

在認(rèn)證協(xié)議方面,5G面對(duì)的設(shè)備種類(lèi)不再單一,也難以為不同的設(shè)備頒發(fā)一直的身份憑證,垂直行業(yè)會(huì)有一些專(zhuān)用的認(rèn)證機(jī)制。因此,5G還需要實(shí)現(xiàn)從以USIM卡未出的單一身份管理方式到靈活多樣的身份管理方式的過(guò)渡,以及對(duì)所涉及的身份憑證的產(chǎn)生、發(fā)放、撤銷(xiāo)等整個(gè)生命周期內(nèi)的管理。 

那么,5G就會(huì)使用EAP-AKA以實(shí)現(xiàn)統(tǒng)一框架下的雙向認(rèn)證,支持非3GPP的接入,使用5G-AKA增強(qiáng)歸屬網(wǎng)絡(luò)控制。除了原有認(rèn)證之外,還可以借助第三方的二次認(rèn)證提供認(rèn)證服務(wù)。

同時(shí),對(duì)海量IOT連接需要使用群組認(rèn)證,對(duì)車(chē)聯(lián)網(wǎng)要有V2V快速認(rèn)證。密鑰分發(fā)流程下發(fā)到網(wǎng)絡(luò)邊緣的各個(gè)認(rèn)證節(jié)點(diǎn),有效防止了對(duì)網(wǎng)絡(luò)中間部署的集中的認(rèn)證中心的信令沖擊。 

另外,由于5G接入網(wǎng)絡(luò)包括LTE接入網(wǎng)絡(luò),攻擊者有可能誘導(dǎo)用戶(hù)至LTE接入方式,從而導(dǎo)致針對(duì)隱私性泄露的降維攻擊,5G隱私保護(hù)也需要考慮此類(lèi)安全威脅。 

二,5G終端的安全要求

據(jù)鄔賀銓介紹:5G終端安全通用要求包括用戶(hù)于信令數(shù)據(jù)的機(jī)密性保護(hù)、簽約憑證的安全存儲(chǔ)與處理、用戶(hù)隱私保護(hù)等等。 

而5G終端特殊安全要求包括:對(duì)uRLLC的終端需要支持高安全、高可靠的安全機(jī)制;對(duì)于mMTC終端,需要支持輕量級(jí)的安全算法和協(xié)議;對(duì)于一些特殊行業(yè),需要專(zhuān)用的安全芯片,定制操作系統(tǒng)和特定的應(yīng)用商店。 

同時(shí),在基于網(wǎng)絡(luò)和UE輔助方面,UE終端設(shè)備負(fù)責(zé)收集信息,將相鄰基站的CI、信號(hào)強(qiáng)度等信息通過(guò)測(cè)量報(bào)告上報(bào)給網(wǎng)絡(luò),網(wǎng)絡(luò)結(jié)合網(wǎng)絡(luò)拓?fù)?、配置信息等相關(guān)數(shù)據(jù),對(duì)所有數(shù)據(jù)進(jìn)行綜合分析,確認(rèn)在某個(gè)區(qū)域中是否存在偽基站,同時(shí),通過(guò)GPS和三角測(cè)量等定位技術(shù),鎖定偽基站位置,從而徹底打擊偽基站。 

三,網(wǎng)絡(luò)切片和編排

不同切片的隔離是切片網(wǎng)絡(luò)的基本要求,每個(gè)切片需預(yù)配一個(gè)切片ID,終端(UE)在附著網(wǎng)絡(luò)時(shí)需要提供切片ID,歸屬服務(wù)器(HSS)根據(jù)終端請(qǐng)求。需要從切片安全服務(wù)器(SSS)中采取與該切片ID對(duì)應(yīng)的安全措施和算法,并為UE創(chuàng)建與切片ID綁定的認(rèn)證矢量。 

因此,在支持網(wǎng)絡(luò)切片的運(yùn)營(yíng)支撐系統(tǒng)房間,需要進(jìn)行安全態(tài)勢(shì)管理與監(jiān)測(cè)預(yù)警。利用各類(lèi)安全探針,采用標(biāo)準(zhǔn)化的安全設(shè)備統(tǒng)一管控接口對(duì)安全事件進(jìn)行上報(bào),以深度學(xué)習(xí)手段嗅探和檢測(cè)攻擊。 

同時(shí),根據(jù)安全威脅能智能化聲稱(chēng)相關(guān)的安全策略調(diào)整,并將這些策略調(diào)整下發(fā)到各個(gè)安全設(shè)備中,從而構(gòu)建起一個(gè)安全的防護(hù)體系。 

另外,在編排器方面,編排決定了網(wǎng)絡(luò)/特定服務(wù)的拓?fù)浣Y(jié)構(gòu),還將決定在何處部署安全機(jī)制和安全策略;管理和編排過(guò)程的最基本的安全需求是保證各服務(wù)之間共享資源的關(guān)聯(lián)性和一致性;5G系統(tǒng)需要再編排過(guò)程中提供足夠的安全保證。 

四,網(wǎng)絡(luò)的開(kāi)放性

由于5G將提供移動(dòng)性、會(huì)話、QoS和計(jì)費(fèi)等功能的接口,方便第三方應(yīng)用獨(dú)立完成網(wǎng)絡(luò)基本功能。還將開(kāi)放ANO(管理和編排),讓第三方服務(wù)提供者可獨(dú)立實(shí)現(xiàn)網(wǎng)絡(luò)部署、更新和擴(kuò)容。 

但是,相比現(xiàn)有的相對(duì)封閉的移動(dòng)通信系統(tǒng)來(lái)說(shuō),5G網(wǎng)絡(luò)如果在開(kāi)放授權(quán)過(guò)程中出現(xiàn)信任問(wèn)題,則惡意第三方將通過(guò)獲得的網(wǎng)絡(luò)操控能力對(duì)網(wǎng)絡(luò)發(fā)起攻擊,APT攻擊、DDOS、Worm惡意軟件攻擊等規(guī)模更大且更頻繁。

因此,隨著用戶(hù)(設(shè)備)種類(lèi)增多、網(wǎng)絡(luò)虛擬化技術(shù)的引入,用戶(hù)、移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商及基礎(chǔ)設(shè)施提供商之間的信任問(wèn)題也比以前的網(wǎng)絡(luò)更加復(fù)雜。 

同時(shí),在網(wǎng)絡(luò)對(duì)外服務(wù)接口方面也需要認(rèn)證授權(quán),對(duì)沖突策略進(jìn)行檢測(cè),相關(guān)權(quán)限控制和安全審計(jì)。 

五,信令及SBA

在密鑰管理方面,5G因應(yīng)用場(chǎng)景豐富導(dǎo)致密鑰種類(lèi)呈現(xiàn)多樣化的特點(diǎn):用于控制平面的機(jī)密性/完整性保護(hù)密鑰;用戶(hù)用戶(hù)平面的機(jī)密性/完整性保護(hù)密鑰(在這4G系統(tǒng)里是沒(méi)有的,按需提供空口和/或UE到核心網(wǎng)之間的用戶(hù)面加密和完整性保護(hù));用戶(hù)保護(hù)無(wú)線通信端信令和消息傳輸?shù)拿荑€(提供空口和NAS層信令的加密和完整性保護(hù));用戶(hù)支持非3GPP接入密鑰;用于保證網(wǎng)絡(luò)切片通信安全的密鑰;用于支持與LTE系統(tǒng)后向兼容的密鑰等等。新的密鑰支持層次化的密鑰派生機(jī)制、認(rèn)證機(jī)制的變化、切片引入、用戶(hù)面完整性等。 

在基于服務(wù)的網(wǎng)絡(luò)體系(SBA)方面,網(wǎng)絡(luò)功能在4G是網(wǎng)元的組合,而在5G是通過(guò)API交互的業(yè)務(wù)功能的組合,業(yè)務(wù)被定義為自包含、可再用和獨(dú)立管理。 

業(yè)務(wù)的解耦便于快速部署和維護(hù)網(wǎng)絡(luò),模塊化為網(wǎng)絡(luò)切片提供靈活性;使用HTTP的API接口更易調(diào)用網(wǎng)絡(luò)服務(wù)。 

其實(shí),SBA有兩個(gè)網(wǎng)元是直接服務(wù)于網(wǎng)絡(luò)安全的:AUSF(認(rèn)證服務(wù)功能)處理接入的認(rèn)證服務(wù)請(qǐng)求;SEPP(安全邊緣保護(hù)代理)對(duì)運(yùn)營(yíng)商網(wǎng)間交互的所有服務(wù)層信息提供應(yīng)用層安全保護(hù)。 

六,5G下的MEC本身安全特別重要

為適應(yīng)視頻業(yè)務(wù)、VR/AR與車(chē)聯(lián)網(wǎng)等對(duì)時(shí)延要求,節(jié)約網(wǎng)絡(luò)帶寬,需將存儲(chǔ)和內(nèi)容分發(fā)下沉到接入網(wǎng)。

據(jù)了解,MEC服務(wù)器可以部署在網(wǎng)絡(luò)匯聚結(jié)點(diǎn)之后,也可以部署在基站內(nèi),流量將能夠以更短的路由次數(shù)完成客戶(hù)端與服務(wù)器之間的傳遞,從而緩解欺詐、中間人攻擊等威脅。 

同時(shí),MEC通過(guò)對(duì)數(shù)據(jù)包的深度包解析(DPI)來(lái)識(shí)別業(yè)務(wù)和用戶(hù),并進(jìn)行差異化的無(wú)線資源分配和數(shù)據(jù)包的時(shí)延保證。因此,MEC本身的安全特別重要。 

另外,值得注意的是SDN與NFV依賴(lài)物理邊界防護(hù)的安全機(jī)制在虛擬化下難以應(yīng)用。需要考慮在5G環(huán)境下SDN控制網(wǎng)元與轉(zhuǎn)發(fā)節(jié)點(diǎn)間的安全隔離和管理,以及SDN流表的安全部署和正確執(zhí)行。

七,5G在車(chē)聯(lián)網(wǎng)和物聯(lián)網(wǎng)上的安全挑戰(zhàn)

車(chē)聯(lián)網(wǎng)要求空口時(shí)延低至1ms,而傳統(tǒng)的認(rèn)證和加密流程等協(xié)議,未考慮超高可靠低時(shí)延的通信場(chǎng)景。“為此要簡(jiǎn)化和優(yōu)化原有安全上下文(包括密鑰和數(shù)據(jù)承載信息)管理流程,支持MEC和隱私數(shù)據(jù)的保護(hù)。直接的V2V需要快速相互認(rèn)證。”鄔賀銓說(shuō)。 

通常物聯(lián)網(wǎng)終端資源受限、網(wǎng)絡(luò)環(huán)境復(fù)雜、海量連接、容易受到攻擊,需重視安全問(wèn)題:如果每個(gè)設(shè)備的每條消息都需要單獨(dú)認(rèn)證,若終端信令請(qǐng)求超過(guò)網(wǎng)絡(luò)處理能力,則會(huì)觸發(fā)信令風(fēng)暴,5G對(duì)mMTC需要有群組認(rèn)證機(jī)制;需要采用輕量化的安全機(jī)制,保證mMTC在安全方面不要增加過(guò)多的能量消耗;需要抗DDOS攻擊機(jī)制,贏多NO-IoT終端被攻擊者劫持和利用。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲免费小视频| 欧美国产成人在线| 亚洲欧洲一区二区天堂久久 | 国产精品久久久久7777婷婷| 欧美精品日韩三级| 欧美顶级艳妇交换群宴| 久久亚洲国产成人| 久久久蜜臀国产一区二区| 久久成人18免费观看| 欧美一区二区在线| 欧美一二三区在线观看| 午夜精品久久久久久久| 亚洲一区二区三区中文字幕| 亚洲视频在线二区| 亚洲一区影音先锋| 亚洲女人av| 欧美一区二区三区四区在线 | 久久日韩精品| 久久夜色精品一区| 免费黄网站欧美| 免费日韩一区二区| 欧美大胆成人| 欧美日韩美女| 国产精品久久久久9999| 国产精品国产三级国产普通话蜜臀| 欧美视频在线观看一区| 国产精品成人一区二区三区夜夜夜| 欧美日韩在线亚洲一区蜜芽| 国产精品v欧美精品v日韩精品| 国产精品成人播放| 国产日本欧美在线观看| 国产一区二区三区在线观看视频| 国产视频一区免费看| 国产亚洲观看| 在线视频观看日韩| 日韩午夜av| 亚洲免费在线精品一区| 性高湖久久久久久久久| 久久精品视频在线播放| 亚洲人成在线观看一区二区 | 在线亚洲一区观看| 亚洲欧美成人| 久久久久久久久蜜桃| 免费看的黄色欧美网站| 欧美日韩精品一区二区三区四区| 国产精品女同互慰在线看| 国产午夜精品一区理论片飘花| 一区二区在线观看视频在线观看| 亚洲国产婷婷综合在线精品 | 亚洲精选一区二区| 亚洲一区欧美激情| 久久精品国产99国产精品| 日韩亚洲视频在线| 亚洲欧美日韩一区二区三区在线观看 | 在线观看视频一区二区| 亚洲日韩欧美视频一区| 亚洲综合清纯丝袜自拍| 亚洲国产精选| 亚洲女女做受ⅹxx高潮| 久久蜜桃资源一区二区老牛| 欧美精品1区2区| 国产模特精品视频久久久久| 亚洲电影自拍| 亚洲一区二区欧美| 亚洲精品1区2区| 亚洲欧美日韩精品久久久| 久久三级视频| 国产精品久久久久天堂| 在线电影国产精品| 一区二区三区四区五区精品| 欧美中文字幕久久| 中文有码久久| 麻豆国产精品777777在线| 国产精品国产三级国产aⅴ9色| 精品二区久久| 亚洲一区二区三区视频| 亚洲人成在线播放| 欧美亚洲午夜视频在线观看| 欧美国产一区在线| 国产午夜一区二区三区| 亚洲国产成人精品久久久国产成人一区 | 亚洲久久在线| 久久精品论坛| 国产精品xxxav免费视频| 在线观看欧美黄色| 亚洲欧美日韩区| 这里只有精品丝袜| 女女同性女同一区二区三区91| 国产嫩草影院久久久久| 亚洲精品久久久久久下一站| 久久精品日韩| 久久成人精品| 国产精品国产三级国产普通话三级| 亚洲国产精品成人综合| 久久av红桃一区二区小说| 亚洲一区综合| 欧美日韩在线免费视频| 亚洲国产欧美久久| 亚洲国产精品www| 久久激情视频久久| 国产精品乱看| 一区二区三区你懂的| av成人免费| 欧美激情一区二区三区在线| 激情一区二区| 久久精品二区三区| 久久精品国产91精品亚洲| 国产精品视频一二三| 99精品久久| 一区二区三区成人精品| 欧美成年人网站| 亚洲大胆av| 亚洲国产精品va在线观看黑人| 久久久成人网| 国产尤物精品| 久久国产精品99国产精| 久久国产欧美精品| 国产欧美日韩伦理| 欧美一级夜夜爽| 久久精品久久99精品久久| 国产欧美日韩一区| 性xx色xx综合久久久xx| 久久激情视频久久| 国模私拍一区二区三区| 久久精品国产v日韩v亚洲| 久久日韩精品| 亚洲成色最大综合在线| 亚洲欧洲综合另类在线| 欧美国产先锋| 亚洲精品欧美| 亚洲午夜一区二区| 国产精品乱人伦中文| 亚洲欧美日韩国产一区二区| 久久精品国产77777蜜臀| 国产一区二区三区在线观看精品| 久久大香伊蕉在人线观看热2| 久久婷婷av| 亚洲国产精品悠悠久久琪琪| 日韩一级在线观看| 欧美系列精品| 亚洲综合视频在线| 久久精品一区| 在线日韩中文字幕| 一本久久综合| 国产精品美女久久久久aⅴ国产馆| 亚洲免费视频一区二区| 久久久精品日韩欧美| 在线日韩电影| 亚洲一区二区三| 国产精品免费视频观看| 性做久久久久久免费观看欧美| 久久视频精品在线| 亚洲国产精品成人| 亚洲女优在线| 黄色影院成人| 日韩网站免费观看| 国产精品人人做人人爽人人添| 欧美一区亚洲一区| 欧美成人一区二区三区在线观看| 日韩午夜免费视频| 久久成人在线| 亚洲日韩欧美视频| 欧美亚洲专区| 亚洲激情六月丁香| 午夜精品一区二区三区在线播放| 国内自拍亚洲| 亚洲午夜一级| 黄色成人av| 在线一区亚洲| 国产一区二区三区av电影| 亚洲精品久久在线| 国产精品私房写真福利视频| 久久精品国产精品| 欧美日韩国产精品一区二区亚洲| 亚洲女女女同性video| 美腿丝袜亚洲色图| 亚洲桃花岛网站| 女主播福利一区| 亚洲欧美日韩成人高清在线一区| 老司机精品视频网站| 中文精品视频| 麻豆乱码国产一区二区三区| 亚洲天堂成人| 欧美国产在线视频| 午夜精品久久99蜜桃的功能介绍| 欧美阿v一级看视频| 亚洲综合色婷婷| 欧美日本一区| 久久精品国产亚洲一区二区| 欧美三区不卡| 最新国产成人在线观看| 国产精品久久久久久久久久三级 | 欧美日韩专区| 亚洲国产一区二区精品专区| 国产精品久久久久久亚洲调教| 91久久久亚洲精品| 国产亚洲欧美一区二区三区| 亚洲在线黄色| 亚洲三级影院| 欧美ed2k|