一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

5G架構(gòu)的新風(fēng)險及對策

ss ? 來源:C114通信網(wǎng) ? 作者:C114通信網(wǎng) ? 2020-12-11 18:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作為數(shù)字化發(fā)展的新引擎,“新基建”已成為我國的國家級戰(zhàn)略。今年4月,國家發(fā)改委明確了“新基建”的范圍,包括信息基礎(chǔ)設(shè)施、融合基礎(chǔ)設(shè)施、創(chuàng)新基礎(chǔ)設(shè)施三個方面。而早在2018年底,5G、工業(yè)互聯(lián)網(wǎng)、人工智能等就已經(jīng)歸入“新基建”范疇。其中,5G在“新基建”中是信息基礎(chǔ)設(shè)施的根基,可為數(shù)據(jù)中心、工業(yè)互聯(lián)網(wǎng)等其它基礎(chǔ)設(shè)施提供重要的網(wǎng)絡(luò)支撐。

三大運營商及廣電作為國家關(guān)鍵基礎(chǔ)通信設(shè)施的承建、運營方,緊跟5G時代潮流,積極投身“新基建”,共同推動5G SA組網(wǎng)、5GC云化、MEC節(jié)點部署等5G相關(guān)基礎(chǔ)設(shè)施建設(shè)。

5G網(wǎng)絡(luò)在為個人移動通信帶來優(yōu)質(zhì)體驗的同時,也為各領(lǐng)域提供了重要的基礎(chǔ)通信服務(wù),為傳統(tǒng)行業(yè)的發(fā)展注入了新活力,促進了信息網(wǎng)絡(luò)與垂直行業(yè)的深度融合,但也使得網(wǎng)絡(luò)安全問題變得更為復(fù)雜。

深信服作為專注于企業(yè)級安全、云計算和基礎(chǔ)架構(gòu)的產(chǎn)品和服務(wù)供應(yīng)商,深耕運營商與廣電行業(yè)領(lǐng)域多年,基于5G新基建發(fā)展方向,配合運營商整體建設(shè)腳步與安全需要,提出了5G MEC安全解決方案,為5G時代下各行業(yè)信息化發(fā)展提供了有力的安全保障。

5G架構(gòu)的新風(fēng)險

從網(wǎng)絡(luò)架構(gòu)來看,5G 網(wǎng)絡(luò)整體延續(xù) 4G 特點,包括接入網(wǎng)、承載網(wǎng)、核心網(wǎng)和上層應(yīng)用。同時,5G網(wǎng)絡(luò)又具備eMBB(增強移動帶寬)、URLLC(超高可靠低時延通信)、mMTC(海量機器類通信)等自身特性,因此除傳統(tǒng)接入、認證、傳輸層面安全風(fēng)險外,5G場景還存在空口安全風(fēng)險、設(shè)備接入過程中的網(wǎng)絡(luò)連接安全風(fēng)險、漫游安全風(fēng)險、端口監(jiān)聽安全風(fēng)險以及5G承載的各類上層應(yīng)用安全風(fēng)險。

另外,5G網(wǎng)絡(luò)架構(gòu)在設(shè)計之初就從5G網(wǎng)絡(luò)業(yè)務(wù)需求以及網(wǎng)絡(luò)架構(gòu)演進趨勢的角度出發(fā)支持邊緣計算。5G邊緣計算的核心功能由5G UPF和邊緣計算平臺系統(tǒng)共同構(gòu)成,同時需要與包括NFVO、BOSS系統(tǒng)、能力開放、安全管理平臺、網(wǎng)絡(luò)支撐和基礎(chǔ)設(shè)施在內(nèi)的技術(shù)領(lǐng)域和系統(tǒng)平臺進行協(xié)同。

綜上,結(jié)合3GPP標(biāo)準(zhǔn)中定義的5G標(biāo)準(zhǔn)化安全功能,深信服認為5G MEC新架構(gòu)下的安全應(yīng)從防范5G網(wǎng)絡(luò)架構(gòu)域外風(fēng)險,以及由5G RAN、EMS、5GC、MEC構(gòu)成的5G網(wǎng)絡(luò)架構(gòu)域內(nèi)風(fēng)險兩個層面綜合考慮。

在域外威脅方面,用戶需考慮空口安全威脅、Internet安全威脅、網(wǎng)絡(luò)漫游安全威脅,具體為:

1.空口安全威脅

·用戶數(shù)據(jù)竊聽/篡改

·終端側(cè)DDoS攻擊

·非授權(quán)終端接入(部分行業(yè)應(yīng)用場景)

·偽基站、惡意干擾

·用戶數(shù)據(jù)傳輸泄露/篡改

2.Internet安全威脅

·偽基站、惡意干擾

·用戶數(shù)據(jù)傳輸泄露/篡改

·仿冒網(wǎng)絡(luò)應(yīng)用拒絕特定服務(wù)

·Internet側(cè)DDoS攻擊

·能力開放場景下的API非授權(quán)訪問等

3.網(wǎng)絡(luò)漫游安全威脅

·用戶敏感信息傳輸泄露/篡改

·仿冒轉(zhuǎn)接運營商拒絕服務(wù)

在域內(nèi)威脅方面,用戶需考慮網(wǎng)元間(內(nèi))的連接安全威脅、SBA架構(gòu)安全威脅、O&M安全威脅、MEC安全威脅、云化安全威脅以及網(wǎng)絡(luò)切片安全威脅,具體為:

1.網(wǎng)元間(內(nèi))的連接安全威脅

·非法訪問、竊聽/篡改傳輸數(shù)據(jù)

2.SBA架構(gòu)安全威脅

·對NRF進行DoS攻擊,導(dǎo)致服務(wù)無法注冊

·攻擊者假冒NF接入5GC進行非法訪問

·NF間的傳輸數(shù)據(jù)被竊聽/篡改

3.O&M安全威脅

·非授權(quán)用戶訪問EMS,用戶隱私泄露

·合法用戶惡意操作,O&M數(shù)據(jù)泄露/篡改

4.MEC安全威脅

·惡意第三方應(yīng)用對MEP、UPF或其他應(yīng)用進行攻擊

·應(yīng)用之間搶占資源

·越權(quán)進行第三方應(yīng)用的管理運維

5.云化安全威脅

·云化部署后物理資源共享,邏輯資源間無明顯邊界

·虛擬化開源軟件容易引入更多漏洞

·傳統(tǒng)監(jiān)控?zé)o法應(yīng)對NFV交付場景下,能力分層、多廠商的大量監(jiān)控信息分析和安全事件溯源

·靜態(tài)安全策略無法滿足業(yè)務(wù)彈性和擴縮容需求,業(yè)務(wù)調(diào)整后安全策略無法自動隨之調(diào)整

6.網(wǎng)絡(luò)切片安全威脅

·訪問未經(jīng)授權(quán)的切片或越權(quán)運維

·海量終端DDoS攻擊、資源過度消耗

·切片Key泄露,攻擊者獲取其他切片內(nèi)數(shù)據(jù)

深信服對5G時代下安全建設(shè)的探索

基于前文的分析可以看出,傳統(tǒng)安全方案以終端、網(wǎng)絡(luò)、應(yīng)用等層面提供的較為割裂的安全能力,已經(jīng)無法匹配5G時代下的安全防護需求。且隨著5G商用,運營商亟需打造多元化、可信的5G生態(tài),承載醫(yī)療、能源、金融、交通等不同業(yè)務(wù)特征的數(shù)字資產(chǎn),并需要積極探索在SDN/NFV、MEC等新技術(shù)手段的支撐下,如何為5G時代下廣泛的應(yīng)用按需提供定制的安全能力。

深信服認為,5G MEC場景下的安全,應(yīng)由設(shè)備廠商、安全廠商共同解決。其中,5G接入網(wǎng)、核心網(wǎng)中的大部分風(fēng)險,可通過設(shè)備廠商解決,安全廠商則保障終端接入安全、切片安全、MEC安全、5G行業(yè)應(yīng)用安全以及實現(xiàn)安全智能運營能力。

·終端安全:需實現(xiàn)5G終端接入訪問控制以及傳統(tǒng)終端接入5G CPE訪問控制。

·切片安全:需提供切片訪問控制與數(shù)據(jù)防泄漏功能。

·MEC安全:需保障MEC平臺安全,實現(xiàn)在MEC應(yīng)用場景下運營商與用戶界面的安全權(quán)責(zé)劃分。

·5G行業(yè)應(yīng)用安全:需保障MEC節(jié)點承載的智慧園區(qū)、智能駕駛、智能家居、遠程醫(yī)療、遠程教育等行業(yè)應(yīng)用安全,以及后續(xù)承載應(yīng)用的容器安全。

·安全智能運營:5G MEC安全防護存在大量差異化的安全場景,MEC、MEP安全策略、能力交互過程中也需要有效的運營手段提供支撐,因此需要實現(xiàn)MEC安全和5G安全的統(tǒng)一運營管理。

深信服5G MEC建設(shè)方案與能力

深信服5G場景下MEC安全能力建設(shè)方案,基于對運營商站點機房、邊緣云、5G核心網(wǎng)等架構(gòu)內(nèi)基礎(chǔ)平臺、虛擬資源兩個維度風(fēng)險威脅的檢測發(fā)現(xiàn),通過安全事件日志上報、安全策略聯(lián)動下發(fā),實現(xiàn)5G MEC平臺自身安全合規(guī)、MEC節(jié)點內(nèi)安全(含容器)檢測防護以及5G應(yīng)用場景安全智能運營。

秉承“立體保護,全局運營”的運營商行業(yè)網(wǎng)絡(luò)安全建設(shè)思路,重點針對運營商各MEC節(jié)點,進行物理、網(wǎng)絡(luò)、數(shù)據(jù)、應(yīng)用、身份立體保護。同時重點建設(shè)基于統(tǒng)一運營管理視角的安全管理中心與安全運營中心,通過整合容器安全、云工作負載保護(CWPP)等技術(shù),融合自動化編排響應(yīng)等安全能力,實現(xiàn)全局運營管理,統(tǒng)一風(fēng)險監(jiān)測告警。

方案融合醫(yī)療、教育、能源等多行業(yè)中安全建設(shè)經(jīng)驗,通過將場景化安全服務(wù)能力借助安全資源池、NFV、CWPP、容器等方式以云原生形式交付到MEC節(jié)點,形成與5G場景業(yè)務(wù)深度匹配的敏捷安全能力方案,為運營商在5G MEC場景下提供立體、智能、全面的安全防護。

“新基建”背景下,5G作為支撐數(shù)字信息化轉(zhuǎn)型的基石,使得行業(yè)發(fā)展新機會與新風(fēng)險并存。未來,深信服將繼續(xù)提升創(chuàng)新能力,緊跟行業(yè)發(fā)展變化與需求,迎難而上,與運營商行業(yè)用戶攜手同行,持續(xù)優(yōu)化5G網(wǎng)絡(luò)架構(gòu)下的安全解決方案,在數(shù)字化轉(zhuǎn)型浪潮中,為各行業(yè)用戶構(gòu)筑安全穩(wěn)定的互聯(lián)網(wǎng)環(huán)境。

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1360

    文章

    48819

    瀏覽量

    574081
  • MEC
    MEC
    +關(guān)注

    關(guān)注

    0

    文章

    119

    瀏覽量

    19966
  • 新基建
    +關(guān)注

    關(guān)注

    4

    文章

    811

    瀏覽量

    23751
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    cyw55512是否支持自動頻道功能(2.4g5g)?

    請問cyw55512是否支持自動頻道功能(2.4g5g)? 如果是,如何啟用它?
    發(fā)表于 07-17 07:10

    5G RedCap網(wǎng)關(guān)是什么

    5G RedCap網(wǎng)關(guān)是專為中端物聯(lián)網(wǎng)設(shè)備設(shè)計的輕量化5G通信設(shè)備 ,它基于3GPP Release 17定義的5G RedCap(Reduced Capability)技術(shù),通過簡化硬件設(shè)計和降低
    的頭像 發(fā)表于 06-30 09:26 ?288次閱讀

    5G RedCap是什么

    5G RedCap(Reduced Capability)是3GPP在Release 17階段定義的5G輕量化技術(shù)標(biāo)準(zhǔn),旨在通過裁剪傳統(tǒng)5G功能,降低終端復(fù)雜度和成本,同時保持5G的核
    的頭像 發(fā)表于 06-30 09:22 ?408次閱讀

    5G x應(yīng)用:誰需要?怎么選?

    Communications, mMTC),正逐步改善產(chǎn)線、設(shè)備與邊緣運算的整體架構(gòu)與效率。因此5G帶來的不只是速度,還有產(chǎn)業(yè)革新!?本文將解析哪些工業(yè)應(yīng)用需要5G以及工控機在其中的角色與挑選重點。 有了4
    的頭像 發(fā)表于 06-17 16:34 ?151次閱讀
    <b class='flag-5'>5G</b> x應(yīng)用:誰需要?怎么選?

    熱門5G路由器參數(shù)對比,華為智選Brovi 5G CPE 5 VS SUNCOMM SDX75

    前兩天刷到一篇文章,說現(xiàn)在的5G插卡路由器越來越猛,提到了兩個型號: 一個是 華為智選 Brovi 5G CPE 5 ,另一個是 SUNCOMM SDX75 。 我本來沒太當(dāng)回事,覺得現(xiàn)在
    發(fā)表于 06-05 13:54

    2025 年 5G 工業(yè)路由器深度解析:技術(shù)架構(gòu)與行業(yè)應(yīng)用實踐

    路由器的核心技術(shù)、市場格局及場景化應(yīng)用,為企業(yè)數(shù)字化轉(zhuǎn)型提供決策依據(jù)。 一、5G 工業(yè)路由器的技術(shù)演進與核心價值 1.1 基礎(chǔ)架構(gòu)與工作原理 5G 工業(yè)路由器通過融合 5G 通信、邊緣
    的頭像 發(fā)表于 04-01 09:19 ?502次閱讀
    2025 年 <b class='flag-5'>5G</b> 工業(yè)路由器深度解析:技術(shù)<b class='flag-5'>架構(gòu)</b>與行業(yè)應(yīng)用實踐

    紫光展銳5G SoC T8300優(yōu)勢特性解讀 八核CPU架構(gòu) 雙核GPU架構(gòu)

    5G SoC—— T8300特性 要點 1、八核CPU架構(gòu),雙核GPU架構(gòu),支持最新版本Android 15,安兔兔V10 跑分超過51萬; 2、搭載展銳第7代 Vivimagic影像引擎,全新第7
    的頭像 發(fā)表于 03-03 18:29 ?1558次閱讀
    紫光展銳<b class='flag-5'>5G</b> SoC T8300優(yōu)勢特性解讀 八核CPU<b class='flag-5'>架構(gòu)</b> 雙核GPU<b class='flag-5'>架構(gòu)</b>

    CHA3218-99F低噪聲放大器適合5G通信嗎?

    CHA3218-99F低噪聲放大器適合5G通信嗎? CHA3218-99F低噪聲放大器在5G通信的Sub-6GHz頻段內(nèi)展現(xiàn)出了一定的適用性。CHA3218-99F能夠迎合這些頻段對低噪聲和高增益
    發(fā)表于 02-14 09:42

    基于千兆5G網(wǎng)關(guān)的5G急救車方案

    針對5G+救護車應(yīng)用,佰馬提供豐富的5G網(wǎng)關(guān)類型,包括千兆5G網(wǎng)關(guān)、邊緣5G網(wǎng)關(guān)、微型5G網(wǎng)關(guān)等,助力將救護車打造為院前信息化智能化急診急救
    的頭像 發(fā)表于 02-12 17:25 ?991次閱讀
    基于千兆<b class='flag-5'>5G</b>網(wǎng)關(guān)的<b class='flag-5'>5G</b>急救車方案

    5g邊緣智能網(wǎng)關(guān)是什么

    5G邊緣智能網(wǎng)關(guān)是一款集成了前沿科技的產(chǎn)品,它集5G、邊緣計算、通信管理、本地可視化等多種技術(shù)于一體,是5G網(wǎng)絡(luò)架構(gòu)中的關(guān)鍵組件,也是連接物理世界與數(shù)字世界的重要橋梁。以下是對
    的頭像 發(fā)表于 01-14 09:09 ?1158次閱讀

    華為5g技術(shù)介紹 華為5g技術(shù)的優(yōu)勢

    華為5G技術(shù)是當(dāng)今全球通信技術(shù)領(lǐng)域的佼佼者,以其卓越的性能和廣泛的應(yīng)用前景而備受矚目。以下是對華為5G技術(shù)的介紹及其優(yōu)勢分析: 一、華為5G技術(shù)簡介 華為作為全球領(lǐng)先的通信技術(shù)公司,一直致力于推動
    的頭像 發(fā)表于 10-18 18:21 ?4357次閱讀

    我國5G發(fā)展成就顯著,面臨挑戰(zhàn)與對策

     自2019年6月,我國正式邁入5G商用時代以來,經(jīng)過五年的快速發(fā)展,5G在基礎(chǔ)設(shè)施建設(shè)、用戶規(guī)模以及創(chuàng)新應(yīng)用等方面均取得了顯著成效。根據(jù)工業(yè)和信息化部最新發(fā)布的《2024年1—8月通信業(yè)
    的頭像 發(fā)表于 10-18 16:02 ?2106次閱讀

    我國5G發(fā)展成就顯著,面臨挑戰(zhàn)與對策并存

    自2019年6月,我國正式邁入5G商用時代以來,經(jīng)過五年的快速發(fā)展,5G在基礎(chǔ)設(shè)施建設(shè)、用戶規(guī)模以及創(chuàng)新應(yīng)用等方面均取得了令人矚目的成績。根據(jù)工業(yè)和信息化部最新發(fā)布的數(shù)據(jù),我國5G建設(shè)已取得了顯著成效。
    的頭像 發(fā)表于 10-17 14:53 ?1487次閱讀

    5G邊緣計算網(wǎng)關(guān)應(yīng)用

    邊緣計算網(wǎng)關(guān)的技術(shù)背景5G網(wǎng)絡(luò)為用戶帶來了更高的數(shù)據(jù)傳輸速率、更低的延遲和更廣的連接能力。邊緣計算則是一種分布式架構(gòu),它把數(shù)據(jù)處理分散到云計算數(shù)據(jù)中心的邊緣,更靠
    的頭像 發(fā)表于 08-07 10:19 ?1688次閱讀
    <b class='flag-5'>5G</b>邊緣計算網(wǎng)關(guān)應(yīng)用

    探索未來通信|光耦技術(shù)在5G網(wǎng)絡(luò)通信的應(yīng)用 #光耦 #5G技術(shù)

    網(wǎng)絡(luò)通信5G
    晶臺光耦
    發(fā)布于 :2024年07月26日 08:46:30