《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 三個錦囊 剖析5G安全難題   

三個錦囊 剖析5G安全難題   

2021-01-28
來源: 啟明星辰
關(guān)鍵詞: 5G安全

  上一篇我們講了

  5G面臨的威脅和端到端安全挑戰(zhàn)

  今天,啟明星辰的專家們

  從三個視角深度分析

  如何解決5G端到端安全問題

  共同徜徉5G安全的智慧海洋~


  1   5G網(wǎng)絡(luò)側(cè)與產(chǎn)業(yè)側(cè)相融合的安全視角

  討論5G安全需要從兩個維度入手。第一個維度是5G網(wǎng)絡(luò)側(cè),也就是說保護(hù)5G平臺本身。第二個重要的維度是產(chǎn)業(yè)側(cè),也就是說采取特定的安全方法和機(jī)制來保護(hù)那些5G所承載的垂直行業(yè)業(yè)務(wù)應(yīng)用服務(wù)。

  在這兩個維度之上建立起5G安全的整體和全局視角,然后根據(jù)定位的不同再聚焦自己所關(guān)注的安全問題,顯得更加有的放矢。具體內(nèi)容如下圖所示:

  微信圖片_20210128140731.png

  5G自身安全和產(chǎn)業(yè)側(cè)安全相融合


  整體和全局視角


  5G安全不僅僅是技術(shù)問題,需要從人員、流程、技術(shù)和生態(tài)全面考慮。


  威脅建模和風(fēng)險評估

  

  可以使用5G STRIDE-LM建模方法,構(gòu)建5G的全用例威脅模型,并對5G網(wǎng)絡(luò)、系統(tǒng)、虛擬化和接入的行業(yè)應(yīng)用等進(jìn)行風(fēng)險評估,為創(chuàng)建和維護(hù)真正具有彈性的安全基礎(chǔ)架構(gòu)奠定基礎(chǔ)。

  

  需要專項安全預(yù)算

 

  5G安全對當(dāng)前的安全技術(shù)和安全機(jī)制提出了新挑戰(zhàn)和新要求,需要重點關(guān)注網(wǎng)絡(luò)側(cè)和產(chǎn)業(yè)側(cè)相融合的安全問題,需求新的解決方法,對新技術(shù)加以研究學(xué)習(xí)和應(yīng)用,同時獲得專項預(yù)算支持。

  

  將安全性植入網(wǎng)絡(luò)

  

  5G是一個開放的生態(tài)系統(tǒng),具有更加開放的第三方系統(tǒng)、第三方垂直行業(yè)應(yīng)用,當(dāng)然也伴隨著更大更多的暴露面和入侵面,需要充分考慮5G的云化特點,在設(shè)計和開發(fā)階段導(dǎo)入安全需求,將安全性植入到網(wǎng)絡(luò)之中,實現(xiàn)“安全左移”。

 

  跨層跨域的安全性

  

  多層、多域和端到端(E2E)的進(jìn)行安全設(shè)計和規(guī)劃,結(jié)合“View on 5G Architecture”從物理基礎(chǔ)設(shè)施、資源和功能層、網(wǎng)絡(luò)層、服務(wù)層和管理編排層多個層面考慮和設(shè)計安全性;同時,結(jié)合“5G網(wǎng)絡(luò)安全架構(gòu)參考模型”從用戶域、接入域、網(wǎng)絡(luò)域、SBA域、應(yīng)用域和管理域六個域考慮和設(shè)計安全性,二者相結(jié)合,實現(xiàn)真正的端到端全覆蓋的安全性設(shè)計。

  

  多解決方案共生

  

  虛擬化、云化、容器化、NFV、SDN作為5G的技術(shù)支撐,同時具有網(wǎng)絡(luò)能力開放等屬性和特點,因此需要保留多供應(yīng)商環(huán)境,以更好地做好5G及其融合安全。

  

  使用先進(jìn)技術(shù)

  

  從多個層面進(jìn)行安全保護(hù),需要使用諸如主動分析,ML,AI等先進(jìn)技術(shù)。

  

  共享情報和安全生態(tài)

  

  為了主動檢測、防御、預(yù)測和響應(yīng)安全威脅,必須在供應(yīng)商、合作伙伴和客戶之間共享與安全相關(guān)的情報,構(gòu)建安全生態(tài)。

  

  智能化安全運維和可視化安全運營

  

  由于5G的多接入技術(shù)、多認(rèn)證機(jī)制、異構(gòu)應(yīng)用和云化等特點,集中控制、自動化的智能安全措施和自適應(yīng)安全操作以及安全能力可視化就顯得尤為必須和重要。


  2  軟件定義5G安全(SDS)和網(wǎng)絡(luò)安全能力服務(wù)化視角

  這里簡介看待5G安全的另一個視角,也就是軟件定義安全和安全能力服務(wù)化視角。這個視角的主要特點表現(xiàn)為如下所列的“四化”安全能力。

  1)安全能力定制化(Customized):安全能力可編程、可軟件定義,具備開放性和敏捷性特點。

  2)安全功能模塊化(Modularized):安全功能原子化、模塊化,能夠按需組合,更好地適配5G垂直行業(yè)的業(yè)務(wù)特點和安全訴求。

  3)基礎(chǔ)架構(gòu)虛擬化(Virtualized):根據(jù)3GPP、ITU等標(biāo)準(zhǔn)化組織的設(shè)計,在第二階段和第三階段中,5G網(wǎng)絡(luò)的虛擬化、云化、軟件化和可編程編排的應(yīng)用會越來越多,NFV和SDX成為常態(tài)。與之相適配的安全能力也需要采用虛擬化架構(gòu),邏輯單元能夠動態(tài)配置,安全能力可編排,使安全能力對云更加適應(yīng)與友好。

  4)安全管理集中化(Centralized):集中管理、協(xié)調(diào)和編排安全能力,安全能力可調(diào)度、可編排、可軟件定義。

  具體內(nèi)容如下圖所示:

  微信圖片_20210128140857.png

  5G安全能力服務(wù)化和軟件定義安全SDS

  云化:虛擬化安全技術(shù)保護(hù)邊緣云和核心云,云化網(wǎng)絡(luò)基礎(chǔ)設(shè)施和虛擬網(wǎng)元安全。

  組件化:安全需求的多樣化和定制化要求安全能力快速建立和修改,安全部件分布式部署。

  可編排化:安全防策略自動化配置和服務(wù)鏈編排,實現(xiàn)智能主動防御。

  身份化:多角色、可擴(kuò)展的身份管理,基于統(tǒng)一身份認(rèn)證框架的跨區(qū)域認(rèn)證與訪問控制,這里會依據(jù)業(yè)務(wù)應(yīng)用場景的需要可以采用多因素認(rèn)證MFA,輕量級認(rèn)證算法等機(jī)制。

  集成化:組件在基礎(chǔ)架構(gòu)內(nèi)的自適應(yīng)、與信息系統(tǒng)的聚合,提升協(xié)同能力。

  場景化:面向不同垂直行業(yè)的業(yè)務(wù)模式,支持差異化應(yīng)用場景。


  3 分層跨域端到端E2E主動安全視角

  看待5G安全的第三個視角是端到端的主動安全。需要考慮5G端到端的整體架構(gòu)以確保5G網(wǎng)絡(luò)的安全性。端到端(E2E)的5G網(wǎng)絡(luò)架構(gòu)由下一代無線接入網(wǎng)絡(luò)(NG-RAN或CloudRAN)、多接入邊緣計算(MEC),核心網(wǎng)絡(luò)(Core)、數(shù)據(jù)網(wǎng)絡(luò)(DN)和云服務(wù)組成。如前面所述,網(wǎng)絡(luò)切片(NS)、網(wǎng)絡(luò)功能虛擬化(NFV)、NFV管理和編排(MANO)和軟件定義網(wǎng)絡(luò)(SDN)是實現(xiàn)5G網(wǎng)絡(luò)架構(gòu)的重要技術(shù)。具體內(nèi)容如下圖所示:

  微信圖片_20210128140943.png

  5G分層分域和端到端的主動安全

  分層分域端到端的安全的設(shè)計關(guān)鍵是基于5G網(wǎng)絡(luò)架構(gòu)和安全參考模型,覆蓋如下幾個方面的內(nèi)容:

  1)物理基礎(chǔ)設(shè)施安全。

  2)接入和傳輸網(wǎng)安全。主要包括用戶和設(shè)備(UE)安全、空口安全、接入和傳輸安全等。

  3)邊緣云安全MEC安全。UPF下沉、MEC系統(tǒng)平臺安全、邊云協(xié)同安全、UPF和MEC的集成和分離安全性等。

  4)核心網(wǎng)絡(luò)安全。SBA安全性、漫游安全性、異構(gòu)運營商5G網(wǎng)絡(luò)邊界安全性等。

  5)端到端網(wǎng)絡(luò)切片安全。切片內(nèi)、切片間的安全隔離,切片管理器的安全性,切片實例選擇安全性、切片管理接口安全性、跨切片的UE數(shù)據(jù)安全性、切片與其承載物理基礎(chǔ)設(shè)施間的認(rèn)證與信任機(jī)制等。

  6)SDN、NFV、云和虛擬化的安全性。

  7)數(shù)據(jù)安全和隱私保護(hù)。數(shù)據(jù)生命周期安全,包括5G數(shù)據(jù)采集、存儲、傳輸、共享交換、使用和銷毀的安全性,構(gòu)建數(shù)據(jù)資產(chǎn)圖譜和數(shù)據(jù)安全能力地圖并防止敏感信息泄露。

  8)安全運維、管理和編排。打通南向接口和北向接口,將安全能力“解構(gòu)解耦”,按需通過軟件定義將安全能力“結(jié)構(gòu)”,可基于服務(wù)鏈編排。5G網(wǎng)絡(luò)需要利用全面的端到端安全策略,該策略應(yīng)覆蓋網(wǎng)絡(luò)的所有層,包括應(yīng)用程序,信令和數(shù)據(jù)平面。

  9)接口安全。

  10)統(tǒng)一認(rèn)證框架。根據(jù)所承載和服務(wù)行業(yè)的安全認(rèn)證需求,可以基于統(tǒng)一認(rèn)證框架,采用二次認(rèn)證或分布式認(rèn)證相結(jié)合,采用輕量級認(rèn)證機(jī)制和算法,更好地適配接入業(yè)務(wù)的屬性特點,發(fā)揮5G的優(yōu)勢。

  展望和后續(xù)工作

  本文重點從三個視角來探討如何解決5G端到端的安全問題,因為端到端的架構(gòu)需要端到端的安全與之相適配。5G安全問題的三個視角側(cè)重于威脅和評估基礎(chǔ)上的整體和體系化地解決問題,這次僅給出了思路和概要,尚不能構(gòu)成完整的解決方案。

  從整體視角看待5G端到端的安全,并不意味著反對從某個具體場景或具體應(yīng)用的角度給出單一解決方法。因此,準(zhǔn)備從三個方面展開后續(xù)工作,一是根據(jù)具體需要選擇其中一個視角,給出完整和詳細(xì)的解決方案;二是根據(jù)具體需要,形成技術(shù)專題解決方案,比如5G網(wǎng)絡(luò)切片安全解決方案等;三是聚焦5G專網(wǎng)(如園區(qū)網(wǎng))場景,結(jié)合實驗,形成5G園區(qū)網(wǎng)專網(wǎng)安全解決方案或報告。

  

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲午夜精品网| 玖玖玖国产精品| 亚洲国产精品123| 亚洲欧美日本国产专区一区| 日韩一级精品| 亚洲精品乱码久久久久久黑人| 好吊色欧美一区二区三区视频| 国产精品一区二区三区乱码| 欧美亚韩一区| 国产精品久久久久久久久久久久久久 | 国产亚洲福利社区一区| 国产精品久久77777| 国产精品ⅴa在线观看h| 欧美日韩在线亚洲一区蜜芽| 欧美日韩精品在线播放| 欧美日韩成人综合| 欧美揉bbbbb揉bbbbb| 欧美日韩三级在线| 欧美深夜影院| 国产精品国产三级国产aⅴ浪潮| 欧美午夜片欧美片在线观看| 欧美午夜免费| 国产精品婷婷午夜在线观看| 国产精品一级久久久| 国产欧美日韩视频一区二区三区| 国产欧美一区二区视频| 国语自产精品视频在线看| 国语自产精品视频在线看一大j8| 伊人久久大香线蕉综合热线| 亚洲高清在线视频| 亚洲区一区二| 这里只有精品视频在线| 亚洲免费人成在线视频观看| 性久久久久久| 亚洲福利视频在线| 99精品99| 欧美一区二区三区免费观看| 久久天天躁狠狠躁夜夜爽蜜月| 免费欧美日韩国产三级电影| 欧美精品久久99久久在免费线| 欧美日韩一区三区四区| 国产精品一区二区三区免费观看| 国产主播精品在线| 亚洲精品久久久久久一区二区| 在线亚洲美日韩| 久久se精品一区精品二区| 亚洲精品欧洲精品| 亚洲专区欧美专区| 久久人人97超碰精品888| 欧美激情一二三区| 国产精品久久久久免费a∨| 国产亚洲午夜| 亚洲理论在线| 欧美一区二区三区另类| 亚洲日本理论电影| 午夜视频久久久久久| 另类专区欧美制服同性| 欧美色另类天堂2015| 国产亚洲欧美日韩精品| 亚洲欧洲一二三| 性欧美办公室18xxxxhd| 日韩视频在线一区| 久久国内精品自在自线400部| 欧美国产一区二区在线观看| 国产精品久久久久久福利一牛影视 | 国产欧美日韩视频一区二区| 亚洲国产色一区| 亚洲在线免费视频| 亚洲精品久久久久| 香蕉视频成人在线观看| 欧美成人四级电影| 国产美女诱惑一区二区| 亚洲免费观看| 久久精品导航| 亚洲欧美伊人| 欧美精品videossex性护士| 国产一区亚洲一区| 一区二区三区.www| 亚洲人成人99网站| 久久精品国产一区二区三区| 欧美三级网址| 亚洲高清久久久| 亚欧美中日韩视频| 亚洲手机在线| 欧美成人精品三级在线观看| 国产欧美一区二区三区国产幕精品 | 欧美一区激情| 亚洲嫩草精品久久| 欧美精品1区2区| 亚洲电影毛片| 久久狠狠一本精品综合网| 欧美一级在线播放| 欧美三级电影大全| 亚洲欧洲日本一区二区三区| 亚洲国产精品久久久久秋霞不卡| 亚洲欧美综合v| 欧美日韩综合一区| 亚洲日产国产精品| 最新亚洲激情| 久久久久久亚洲精品中文字幕| 国产精品国产三级国产专播精品人| 亚洲欧洲另类国产综合| 亚洲国产成人在线| 久久久精品国产免费观看同学| 国产精品热久久久久夜色精品三区| 日韩一级黄色av| 日韩一二在线观看| 免费观看日韩| 伊人精品成人久久综合软件| 欧美一级大片在线观看| 欧美在线观看www| 国产精品五区| 亚洲天堂视频在线观看| 亚洲婷婷在线| 国产精品www网站| 一区二区三区成人| 亚洲午夜激情免费视频| 欧美日韩天天操| av成人黄色| 亚洲中字黄色| 国产精品女主播| 亚洲淫片在线视频| 午夜精彩国产免费不卡不顿大片| 国产精品高潮呻吟视频| 亚洲一区二区毛片| 欧美一区二区视频在线观看2020 | 亚洲区一区二| 欧美福利小视频| 亚洲人成在线播放| a91a精品视频在线观看| 欧美日韩亚洲91| 在线综合亚洲| 欧美亚洲视频在线看网址| 国产乱码精品1区2区3区| 亚洲欧美日韩在线高清直播| 久久av红桃一区二区小说| 国产香蕉97碰碰久久人人| 久久成人免费网| 蜜桃av一区| 最新中文字幕亚洲| 亚洲一区观看| 国产欧美丝祙| 亚洲福利视频二区| 欧美日本三级| 亚洲一区二区三区在线播放| 欧美自拍丝袜亚洲| 激情视频一区二区| 日韩视频永久免费观看| 欧美性事免费在线观看| 欧美一区二区三区电影在线观看| 久久婷婷影院| 亚洲毛片一区| 性欧美暴力猛交69hd| 国内精品久久久久久 | 久久精品91| 欧美精品一区二区在线播放| 中文在线资源观看网站视频免费不卡| 亚洲欧美国产精品桃花| 国内精品免费午夜毛片| 99视频国产精品免费观看| 国产精品久久久久久久午夜| 欧美在线日韩| 欧美喷水视频| 亚洲欧美日韩网| 欧美国产视频一区二区| 亚洲一区二区视频| 女女同性精品视频| 亚洲午夜精品久久久久久app| 久久精品夜色噜噜亚洲a∨| 亚洲国产另类精品专区| 亚洲欧美精品伊人久久| 国内外成人免费激情在线视频| 亚洲乱码一区二区| 国产伦理一区| 日韩一二三在线视频播| 国产性猛交xxxx免费看久久| 日韩视频一区| 国产日韩欧美91| av成人免费观看| 国内精品视频一区| 亚洲无毛电影| 尤物网精品视频| 亚洲欧美中文另类| 亚洲国产综合91精品麻豆| 午夜精品美女久久久久av福利| 在线观看国产欧美| 亚洲欧美在线x视频| 91久久夜色精品国产网站| 久久精品人人爽| 99re6这里只有精品| 久久尤物视频| 亚洲影院一区| 欧美精品久久久久久久久久| 欧美一区二区三区日韩| 欧美日韩中文字幕在线| 亚洲第一在线综合网站| 国产精品日韩欧美一区二区三区| 亚洲看片网站| 伊人久久亚洲热| 久久精品国产欧美激情|