一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

5G雙域?qū)>W(wǎng)+零信任的神奇魔法

jf_73420541 ? 來源:jf_73420541 ? 作者:jf_73420541 ? 2024-03-25 11:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

引言

在當(dāng)今數(shù)字化程度不斷提升的社會中,信息安全已經(jīng)成為企業(yè)和組織發(fā)展的關(guān)鍵要素之一。特別是在網(wǎng)絡(luò)連接日益廣泛的環(huán)境下,對于數(shù)據(jù)的保護和隱私的維護變得尤為重要。隨著5G技術(shù)的飛速發(fā)展,5G雙域?qū)>W(wǎng)為企業(yè)提供了更快速、更可靠的連接,同時具備更高級別的安全保障。它將公共網(wǎng)絡(luò)與私有網(wǎng)絡(luò)結(jié)合,為企業(yè)打造了一個安全、高效的通信環(huán)境。而零信任模型則從根本上顛覆了傳統(tǒng)的網(wǎng)絡(luò)安全理念,不再信任內(nèi)部網(wǎng)絡(luò),而是將每個用戶和設(shè)備都視為潛在的安全威脅,通過嚴(yán)格的身份驗證和訪問控制來保護網(wǎng)絡(luò)資源。那么當(dāng)5G雙域?qū)>W(wǎng)和零信任碰撞又將擦起怎樣的火花呢?

5G雙域?qū)>W(wǎng)是什么

5G雙域?qū)>W(wǎng)是一種基于5G技術(shù)構(gòu)建的網(wǎng)絡(luò)架構(gòu),旨在為企業(yè)和組織提供更高級別的安全保障和網(wǎng)絡(luò)性能。它融合了公共網(wǎng)絡(luò)和私有網(wǎng)絡(luò)的優(yōu)勢,通過物理隔離、加密通信和網(wǎng)絡(luò)切片等技術(shù)手段,為用戶提供了更加安全可靠的連接。

以下是5G雙域?qū)>W(wǎng)的實現(xiàn)原理:

●物理隔離:

5G雙域?qū)>W(wǎng)通過物理隔離將企業(yè)的私有網(wǎng)絡(luò)與公共網(wǎng)絡(luò)分開。這可以通過使用專用的網(wǎng)絡(luò)設(shè)備、虛擬化技術(shù)或者邏輯隔離來實現(xiàn)。物理隔離確保了企業(yè)數(shù)據(jù)和通信流量在傳輸過程中不會受到外部網(wǎng)絡(luò)的干擾或窺探,從而增強了網(wǎng)絡(luò)的安全性。

●網(wǎng)絡(luò)切片:

通過網(wǎng)絡(luò)切片將網(wǎng)絡(luò)資源劃分為多個獨立的邏輯網(wǎng)絡(luò)實例。每個實例可以根據(jù)不同的業(yè)務(wù)需求進行定制化配置,稱為網(wǎng)絡(luò)切片。在5G雙域?qū)>W(wǎng)中,網(wǎng)絡(luò)切片用于為不同的企業(yè)業(yè)務(wù)提供定制化的網(wǎng)絡(luò)服務(wù),這意味著可以根據(jù)不同的業(yè)務(wù)需求和安全策略,為每個網(wǎng)絡(luò)切片分配獨立的資源,并對其進行隔離和管理。

●數(shù)據(jù)分流:

通過上行分流器(即ULCL UPF)實現(xiàn)根據(jù)用戶業(yè)務(wù)流特征將訪問區(qū)域內(nèi)業(yè)務(wù)的數(shù)據(jù)分流到區(qū)域內(nèi),將訪問互聯(lián)網(wǎng)數(shù)據(jù)分流到公網(wǎng),從而實現(xiàn)對用戶業(yè)務(wù)數(shù)據(jù)的分流控制。ULCL UPF是對上行業(yè)務(wù)數(shù)據(jù)分流和對下行數(shù)據(jù)聚合的一個處理節(jié)點。

●通信加密:

5G雙域?qū)>W(wǎng)采用強大的加密算法對通信數(shù)據(jù)進行加密處理。這包括對數(shù)據(jù)傳輸過程中的每個數(shù)據(jù)包進行加密,并且僅允許有權(quán)用戶或設(shè)備解密數(shù)據(jù)。即使在數(shù)據(jù)傳輸過程中遭到竊聽或篡改,加密通信也確保了數(shù)據(jù)內(nèi)容的機密性和完整性。

wKgZomYA6WGAPPGPAAFtyHkf6Ko703.png


典型業(yè)務(wù)需求

1、隨時隨地接入內(nèi)網(wǎng)

政企用戶隨時隨地可以高速接入政企內(nèi)網(wǎng),并且需要簡化接入操作。

2、不換卡不換號

政企用戶“一機一卡一號” 多用,個人普通終端既可以數(shù)據(jù)不出公網(wǎng)訪問政企內(nèi)網(wǎng)資源,也可正常訪問互聯(lián) 網(wǎng)業(yè)務(wù),互不影響。針對用戶群體不同,又可分為以下三種典型需求:

●局域5G接入:

終端在某個特定區(qū)域范圍內(nèi)或城市范圍內(nèi)(簽約地),通過接入5G網(wǎng)絡(luò),可同時訪問政企內(nèi)網(wǎng)和互聯(lián)網(wǎng)業(yè)務(wù)。

4G接入:

終端在沒有5G網(wǎng)絡(luò)覆蓋的區(qū)域,通過接入4G網(wǎng)絡(luò),可以按需訪問政企內(nèi)網(wǎng)。

●漫游接入:

終端在漫游至外地(非簽約地),可以按需訪問政企內(nèi)網(wǎng)。

3、數(shù)據(jù)安全可靠

政企用戶訪問政企內(nèi)網(wǎng)需要保障用戶接入和業(yè)務(wù)數(shù)據(jù)安全性。政企單位可自主管控,進行安全審計,提高信息安全。以校園為例,校園圖書館提供期刊雜志等各類數(shù)字資源訪問,包括校園內(nèi)、校園外訪問。

4、流量獨立計費

政企用戶訪問政企內(nèi)網(wǎng)業(yè)務(wù)的流量,可以單獨進行費用結(jié)算,不按照互聯(lián)網(wǎng)流量費用進行付費。

行業(yè)業(yè)務(wù)場景

教育

以往大家所熟悉的校園網(wǎng),往往受制于校園物理圍墻,一旦離開校門,學(xué)校師生便需要安裝VPN軟件來訪問校園網(wǎng)內(nèi)的系統(tǒng)和資源。但是,VPN方式的數(shù)據(jù)流量往往需要繞行互聯(lián)網(wǎng),然后再通過校園內(nèi)的教育網(wǎng)網(wǎng)關(guān)接入校園內(nèi)網(wǎng),導(dǎo)致高峰期網(wǎng)絡(luò)擁塞嚴(yán)重,無法實現(xiàn)隨時隨地的訪問。這對于承載著日益多元化智慧教育應(yīng)用的校園網(wǎng)來說,是一個挑戰(zhàn)。為了解決這一問題,5G雙域快網(wǎng)成為了助力校園加速數(shù)字化轉(zhuǎn)型的利器。借助5G雙域快網(wǎng),師生可以在不更換SIM卡、不更換號碼的情況下,輕松地同時訪問互聯(lián)網(wǎng)和校園內(nèi)網(wǎng)。此外,5G雙域快網(wǎng)還支持校內(nèi)、全市、全省以及全國范圍的廣域接入,滿足了用戶個性化接入需求。這一創(chuàng)新的網(wǎng)絡(luò)技術(shù),將為校園網(wǎng)的發(fā)展帶來更加便捷、高效、安全的訪問體驗,為智慧教育的推進提供了強大的支持。

政務(wù)

當(dāng)前有線政務(wù)網(wǎng)存在末端覆蓋瓶頸,建設(shè)周期長、投資維護成本高、靈活性差,且不能實現(xiàn)移動接入且傳統(tǒng)的Wi-Fi和4G網(wǎng)絡(luò)已無法滿足智慧政務(wù)業(yè)務(wù)承載的需求?;鶎诱?wù)服務(wù)人員為了辦理不同業(yè)務(wù),需要通過登錄不同的VPN,訪問省、市、區(qū)等多級業(yè)務(wù)系統(tǒng),這顯著降低了服務(wù)效率。5G雙域快網(wǎng)以其安全、高效的特性,加速了政務(wù)服務(wù)智慧化發(fā)展。公務(wù)人員個人終端“不換卡、不換號”,實現(xiàn)了同時訪問互聯(lián)網(wǎng)和政務(wù)外網(wǎng),支持遠程辦公、高清視頻會議、移動辦公、公文流轉(zhuǎn)、政務(wù)服務(wù)、智慧防疫等功能。

醫(yī)療

隨著醫(yī)療行業(yè)融合更多傳感技術(shù)人工智能,智慧醫(yī)院系統(tǒng)已經(jīng)實現(xiàn)了對病人監(jiān)測、檢查、診療信息以及行政管理信息的收集、存儲、處理、提取和數(shù)據(jù)交換,從而使醫(yī)療服務(wù)朝著真正意義上的智能化發(fā)展。在醫(yī)院內(nèi)部,移動護理、移動查房、以及各種5G機器人服務(wù)(如巡邏、物流和消毒)等業(yè)務(wù)場景都對大帶寬、低時延和強大的移動性提出了需求,因此需要實現(xiàn)本地數(shù)據(jù)的卸載和處理。而對于院外急診救治等業(yè)務(wù)場景,則要求更高的帶寬、更低的時延、更高的安全性和保障性,以實現(xiàn)院前和院內(nèi)信息的實時同步,并通過5G大帶寬的4K視頻進行遠程會診和指導(dǎo)。此外,遠程閱片、診斷、操控和示教等院間業(yè)務(wù)場景也要求廣域接入、低時延和高速率,需要安全地接入醫(yī)院內(nèi)網(wǎng),以確保數(shù)據(jù)的快速、安全和穩(wěn)定傳輸。通過5G雙域快網(wǎng)技術(shù),院內(nèi)設(shè)備、院前急救救護車、流動體檢車以及遠程醫(yī)療設(shè)備等可以安全地接入醫(yī)院內(nèi)網(wǎng),實時回傳數(shù)據(jù)并獲取醫(yī)院內(nèi)網(wǎng)數(shù)據(jù)。醫(yī)護人員個人終端也可以同時訪問互聯(lián)網(wǎng)和醫(yī)院內(nèi)網(wǎng),以便更便捷地處理各項業(yè)務(wù)工作。

wKgZomYA6W2Aa-t6AAMlZ95CjMg271.png

5G雙域?qū)>W(wǎng)和零信任的結(jié)合

零信任模型是一種基于“不信任,而不是信任”的網(wǎng)絡(luò)安全理念。它假設(shè)網(wǎng)絡(luò)內(nèi)部和外部都可能存在攻擊者,并將每個用戶和設(shè)備都視為潛在的安全威脅。在零信任模型中,訪問請求需要經(jīng)過嚴(yán)格的身份驗證和訪問控制,即使是內(nèi)部用戶也需要進行持續(xù)的驗證和授權(quán),以保證網(wǎng)絡(luò)安全。而5G雙域?qū)>W(wǎng)是一種基于5G技術(shù)構(gòu)建的企業(yè)網(wǎng)絡(luò)架構(gòu),將5G雙域?qū)>W(wǎng)和零信任模型進行融合,不僅可以保證高性能網(wǎng)絡(luò)的能力,又能對用戶進行的身份和行為進行持續(xù)的校驗,可以帶來更加全面和強大的網(wǎng)絡(luò)安全保障。

▍零信任對于身份安全的統(tǒng)一管理

多因素身份驗證 (MFA):實施多種身份驗證因素,如密碼、生物特征、硬件令牌等,以確保用戶身份的真實性。

單點登錄 (SSO):允許用戶一次登錄后即可訪問多個相關(guān)系統(tǒng),簡化用戶體驗的同時,確保安全性和訪問控制。

細粒度的訪問控制:基于用戶的身份、角色、位置等因素,對用戶的訪問進行細致的控制,確保用戶只能訪問其合法權(quán)限范圍內(nèi)的資源。

動態(tài)訪問策略:根據(jù)實時的風(fēng)險評估和上下文信息,動態(tài)調(diào)整訪問策略和權(quán)限,以應(yīng)對不斷變化的威脅和環(huán)境。

集中式身份管理:集中管理用戶身份信息和憑證,確保一致性和安全性,并提供統(tǒng)一的身份認證和鑒權(quán)服務(wù)。

強化的認證機制:支持現(xiàn)代化的認證機制,如OAuth、OpenID Connect等,以提供更高級別的安全性和便利性。

智能風(fēng)險評估:基于機器學(xué)習(xí)和行為分析技術(shù),實時評估用戶的風(fēng)險水平,并采取相應(yīng)的措施,以防止未經(jīng)授權(quán)的訪問。

強化的密碼管理:提供密碼策略管理、密碼復(fù)雜度檢查、密碼安全存儲等功能,以確保密碼的安全性和合規(guī)性。

wKgaomYA6XmAfPwPAAiMsMutOIs850.png

▍訪問流程:

通過連入手機熱點的方式將各PC都接入到雙域?qū)>W(wǎng)中,零信任客戶端可以識別到熱點流量并開啟零信任認證流程,只有終端環(huán)境和身份驗證通過的PC才能夠被引流到相對應(yīng)的隧道進行業(yè)務(wù)訪問,當(dāng)出現(xiàn)安全事件時也能基于不同客戶端進行溯源,精確到每個用戶的相關(guān)日志信息。

wKgaomYA6X-AUfcBAAGxCwIlxKo636.png

總結(jié)

5G雙域?qū)>W(wǎng)與零信任架構(gòu)的結(jié)合為企業(yè)安全通信帶來了巨大的突破和保障。在這個數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)不可或缺的重要環(huán)節(jié)。通過將高速、低時延的5G網(wǎng)絡(luò)與零信任的安全理念相融合,企業(yè)可以實現(xiàn)對通信的全方位保護,從而確保敏感數(shù)據(jù)的安全傳輸,有效應(yīng)對各種網(wǎng)絡(luò)威脅和風(fēng)險。

注:部分內(nèi)容參考自《中國電信5G雙域快網(wǎng)業(yè)務(wù)白皮書》

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6206

    瀏覽量

    137786
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1360

    文章

    48809

    瀏覽量

    573565
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    超聲波換能器--聲波世界的 “神奇魔法師”

    在科技的奇妙世界里,有這樣一位 “魔法師” —— 超聲波換能器,它在眾多領(lǐng)域施展著神奇的聲波魔法,今天就讓我們一起揭開它神秘的面紗,一探其中的奧秘。 超聲波換能器的原理:神奇的壓電效應(yīng)
    發(fā)表于 06-11 17:30

    熱門5G路由器參數(shù)對比,華為智選Brovi 5G CPE 5 VS SUNCOMM SDX75

    智選 Brovi 5G CPE 5 主打家用場景,走的是“顏值高、易上手、生態(tài)強”的路線,適合華為手機用戶閉眼入。 支持5G、WiFi6、雙千兆口,還帶鴻蒙生態(tài)接入、NFC一碰連網(wǎng)等貼
    發(fā)表于 06-05 13:54

    愛立信5G網(wǎng)助力Newmont實現(xiàn)高性能礦山作業(yè)能力

    近期,全球最大金礦企業(yè)Newmont在澳大利亞最大的地下礦區(qū)和世界一級礦區(qū)——Cadia金銅礦部署了愛立信5G網(wǎng),率先在地表作業(yè)中將5G
    的頭像 發(fā)表于 05-07 15:05 ?6668次閱讀

    5G毫米波網(wǎng)重塑英特爾成都工廠AMR系統(tǒng)

    在工業(yè)智能化加速發(fā)展的今天,5G 技術(shù)正成為關(guān)鍵驅(qū)動力。然而,基于公網(wǎng)的工業(yè) 5G 方案在時延、可靠性和覆蓋能力方面仍存在瓶頸,影響了部分應(yīng)用場景的穩(wěn)定性和實時性。作為突破性技術(shù),5G 毫米波憑借
    的頭像 發(fā)表于 04-08 09:24 ?650次閱讀
    <b class='flag-5'>5G</b>毫米波<b class='flag-5'>專</b><b class='flag-5'>網(wǎng)</b>重塑英特爾成都工廠AMR系統(tǒng)

    5G網(wǎng)絡(luò)優(yōu)化中,信令測試儀如何幫助故障排查?

    5G網(wǎng)絡(luò)優(yōu)化中,信令測試儀扮演著至關(guān)重要的角色,特別是在故障排查方面。以下詳細分析信令測試儀如何幫助進行5G網(wǎng)絡(luò)中的故障排查:一、識別信令問題 信令流程監(jiān)控:信令測試儀能夠?qū)崟r捕獲和分析5G網(wǎng)絡(luò)中
    發(fā)表于 03-20 14:18

    南京電信攜手華為打造5G-A低空通信網(wǎng)

    作為業(yè)界最大5G-A低空通信示范城市,南京電信聯(lián)合華為率先建成覆蓋南京主要城區(qū)的5G-A低空通信網(wǎng),實現(xiàn)了從試點驗證到規(guī)模商用的關(guān)鍵轉(zhuǎn)變。該網(wǎng)絡(luò)采用數(shù)百個C-Band獨立模塊形成對空
    的頭像 發(fā)表于 03-18 11:44 ?529次閱讀

    華為攜手中國聯(lián)通與格力打造全球最大5G-A原生網(wǎng)黑燈工廠

    正步入大規(guī)模部署階段。 ? 格力電器是中國家電制造龍頭企業(yè)之一,擁有三十多年的加電制造歷史。格力一直是技術(shù)創(chuàng)新的排頭兵,早在2019年,廣東聯(lián)通與格力電器就開始聯(lián)合探索5G應(yīng)用之路,建設(shè)國內(nèi)首個基于5G+MEC+切片
    的頭像 發(fā)表于 03-08 11:37 ?896次閱讀

    MWC 2025亮點 中興通訊5G-A極簡網(wǎng)方案榮獲GLOMO “GSMA Foundry創(chuàng)新獎”

    通訊及其合作伙伴在推動文娛產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型方面所取得成就的肯定,如近兩年備受歡迎的VR大空間劇場及游戲、新媒體及電視的4K無線化制播等創(chuàng)新應(yīng)用。 5G-A極簡網(wǎng)助力VR大空間娛樂和電視轉(zhuǎn)播行業(yè)實現(xiàn)無線化轉(zhuǎn)型,有效提升運營效率,降
    的頭像 發(fā)表于 03-06 12:08 ?934次閱讀
    MWC 2025亮點 中興通訊<b class='flag-5'>5G</b>-A極簡<b class='flag-5'>專</b><b class='flag-5'>網(wǎng)</b>方案榮獲GLOMO “GSMA  Foundry創(chuàng)新獎”

    5G網(wǎng)賦能行業(yè)的發(fā)展趨勢

    5G自誕生以來,就肩負著賦能行業(yè)的使命。在5G商用上半場,,已成為推動數(shù)字經(jīng)濟高質(zhì)量發(fā)展的重要引擎。根據(jù)相關(guān)預(yù)測,2024-2030年的5G網(wǎng)
    的頭像 發(fā)表于 03-04 10:10 ?543次閱讀

    愛立信5G網(wǎng)助力捷豹路虎工廠產(chǎn)線效率大幅提升

    捷豹路虎正在以愛立信5G網(wǎng)加速其索利赫爾工廠的工業(yè)互聯(lián)進程——得益于5G網(wǎng),工廠的視覺系統(tǒng)、
    的頭像 發(fā)表于 02-26 11:43 ?9146次閱讀

    重磅會議釋放工業(yè)5G獨立網(wǎng)政策,企業(yè)自建5G網(wǎng)絡(luò)漸行漸近

    12月26-27日,全國工業(yè)和信息化工作會議召開,會議在部署2025年重點工作中提出,“推進工業(yè)5G獨立網(wǎng)建設(shè)”,作為信息通信行業(yè)主管部門,將工業(yè)5G獨立
    的頭像 發(fā)表于 01-16 18:20 ?647次閱讀
    重磅會議釋放工業(yè)<b class='flag-5'>5G</b>獨立<b class='flag-5'>專</b><b class='flag-5'>網(wǎng)</b>政策,企業(yè)自建<b class='flag-5'>5G</b>網(wǎng)絡(luò)漸行漸近

    ?公網(wǎng)一體5G工業(yè)路由器,智慧電網(wǎng)全鏈路加密監(jiān)控管理

    隨著可再生能源的集成電網(wǎng)調(diào)度策略復(fù)雜性增加需更精細的并網(wǎng)管理以平衡供需傳統(tǒng)電力網(wǎng)絡(luò)的通信基礎(chǔ)落后難以適應(yīng)電力設(shè)施的廣泛分布和日益增長的管理維護需求計訊物聯(lián)5G網(wǎng)一體路由器通過融合公網(wǎng)和
    的頭像 發(fā)表于 01-15 16:51 ?611次閱讀
    ?公<b class='flag-5'>專</b><b class='flag-5'>網(wǎng)</b>一體<b class='flag-5'>5G</b>工業(yè)路由器,智慧電網(wǎng)全鏈路加密監(jiān)控管理

    5G轉(zhuǎn)RJ45網(wǎng)口原理

    通過5G模塊將5G信號轉(zhuǎn)換為RJ45接口的以太網(wǎng)信號,從而實現(xiàn)5G網(wǎng)絡(luò)與有線網(wǎng)絡(luò)的連接。這種轉(zhuǎn)換裝置通常包括CPU模塊、5G模塊、RJ45接
    的頭像 發(fā)表于 12-02 14:59 ?1157次閱讀
    <b class='flag-5'>5G</b>轉(zhuǎn)RJ45<b class='flag-5'>網(wǎng)</b>口原理

    5G網(wǎng)備受業(yè)界關(guān)注,提升物聯(lián)網(wǎng)連接數(shù)是深入應(yīng)用的關(guān)鍵

    //近日,市場研究機構(gòu)IoTAnalytics發(fā)布了一份5G物聯(lián)網(wǎng)和私有5G的市場跟蹤報告,報告跟蹤了截至2023年底已有的5G網(wǎng)發(fā)展現(xiàn)狀
    的頭像 發(fā)表于 10-13 08:04 ?729次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>專</b><b class='flag-5'>網(wǎng)</b>備受業(yè)界關(guān)注,提升物聯(lián)網(wǎng)連接數(shù)是深入應(yīng)用的關(guān)鍵

    NVIDIA助力打造5G安全的智能流量卸載

    保護邊緣 5G 網(wǎng)和應(yīng)用的安全面臨著諸多挑戰(zhàn)。當(dāng)面臨基于 AI 和 ML 的復(fù)雜攻擊活動時,應(yīng)作出實時響應(yīng)。
    的頭像 發(fā)表于 09-06 14:40 ?791次閱讀
    NVIDIA助力打造<b class='flag-5'>5G</b>安全的智能流量卸載