0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

5G网络切片数据安全加固解决方案

焦点讯 来源:焦点讯 作者:焦点讯 2022-05-13 09:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

5G网络借助于NFV(网络功能虚拟化)和SDN(软件定义网络)技术,在相同的物理基础网络设施上构建多个逻辑网络切片,以满足针对不同垂直行业对网络时延、传输速率、连接数、移动性等指标差异化需求。

然而由于网络切片共享相同的网络资源,且贯穿整个通信网络协议栈,对于切片的接入认证和数据安全都带来了全新的挑战。

一、5G网络切片及实现机制

网络切片是一组运行在通用物理硬件上的多个 NF(网络功能)的编排组合,具备独立提供网络服务能力的端到端虚拟网络。运营商通过能力开放接口和切片编排设计将5G网络开放给垂直行业应用。

根据具体应用的不同需求,5G网络对切片所需的功能、配置及实例化等进行描述和定义,并通过网络编排和管理系统根据切片蓝图完成网络资源(计算、存储、网络)的分配和激活,完成网络切片部署。

5G网络采用服务化网络架构,确保了网络能力对不同垂直行业用户全面开放,并可灵活对网络容量进行弹性伸缩,以应对不同应用场景的动态需求。

二、5G切片的数据安全挑战

5G网络切片从UE(用户设备)申请网络切片管理到切片接入、切片间的数据交互,以及切片资源编排策略等方面,存在着以下安全风险:

切片认证和权限管理:

如果UE对于网络切片缺乏认证和授权,一方面数据或服务很可能被篡改或伪造,导致切片选择错误,使UE不能从正确的切片获得服务或者使未申请服务的UE被接入切片;另一方面非授权的UE可能会进入到网络切片中消耗切片资源,甚至导致不同类型的攻击行为。

终端接入切片的安全:

如果终端接入过程没有受到足够保护,攻击者或可通过重放窃听到的报文,导致系统不必要的运行超载,影响系统可用性和服务质量;同时窃听接入链路的攻击者将可能获得一些敏感服务权限,甚至得到相关的信息并劫持正在进行的会话注入自己的数据报文,将为5G服务以及相关垂直行业带来极大的安全隐患。

切片通信安全:

当网络切片完成专用网络功能的时候,不同网络切片之间、 RAN(无线接入网)切片和核心网络切片之间都可能需要进行通信。由于网络切片基于SDN和NFV技术,网络基础设施层各网元间资源共用和调度将非常频繁,对底层安全隔离要求提出极大挑战。在所有网间切片通信中,网络切片之间的接口极易受到攻击,对切片数据的机密性和完整性造成严重威胁。

三、海泰切片数据安全加固方案

针对垂直行业客户特定需求,海泰方圆从以下几个方面开展了基于国产密码技术的5G切片数据安全防护研究:

(一)多级应用安全切片架构设计

提出了一种多级应用安全切片架构,实现基于NFV/SDN的多级密码安全保障机制,建立切片内的安全通道,确保数据传输的机密性、完整性以及防重放攻击等。一方面解决了垂直行业的差异化需求对5G网络切片资源调度和安全策略的影响;另一方面也将第三方安全能力编排到5G网络切片中,解决垂直行业的第三方安全服务与网络切片紧密结合的问题。

(二)多元组合切片认证策略

在网络切片传统身份管理技术的增强机制基础上,重点对切片接入可信身份管理、多元信任模式下的切片组合认证策略等技术进行研究,建立了基于国产密码技术的统一身份认证机制,对5G网络切片应用中的各种应用场景进行统一的身份标识管理,兼容支持多种认证协议,实现多种认证机制的统一融合。既可避免非授权UE消耗切片资源,又能有效防止切片数据泄露等安全威胁。

(三)差异化切片密钥分发技术

结合垂直行业的典型应用场景,设计了在切片接入、切片内部、不同切片间等情况下的密钥管理体制与模型,制定适用于各种应用场景下的切片密钥管理协议、机制、方式、方法等,包括计算能力较弱或者低能耗终端设备,以及低时延等场景(mIoT、uRLLC),实现差异化切片安全能力的密钥管理和密钥分发。

(四)网络切片安全态势感知和预警技术

通过研究虚拟资源隔离、网络切片下的安全态势感知技术,结合垂直行业网络基础设施特点、网络行为规律,用户行为分析和预测技术以及密码服务管理技术等,提出了涉及多样化的网络设备、运营服务、数据交互、第三方扩展等全方面技术方案,解决了5G网络切片的数据安全态势感知和预警问题。

四、未来展望

目前,对5G网络切片的应用安全以及5G网络与垂直行业应用的充分融合仍处于研究探索过程,对于网络切片安全认证机制和网络切片数据安全面临的其他潜在问题还需要深入分析和论证,海泰方圆也将持续加大对国产密码与5G切片技术相结合的研究和探索,为广大垂直行业客户提供更有针对性的数据安全保障。

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据安全
    +关注

    关注

    2

    文章

    806

    浏览量

    30901
  • 5G
    5G
    +关注

    关注

    1368

    文章

    49252

    浏览量

    643697
  • 网络切片
    +关注

    关注

    3

    文章

    201

    浏览量

    13270
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    爱立信携手中国移动、OPPO完成基于5G SA网络的面向消费者的切片差异化连接验证

    近期,爱立信携手中国移动、OPPO在山东德州地区的5G SA商用现网上,成功完成中国移动首个面向消费者的用户级切片与应用级切片(URSP)测试。该测试有效验证了"AI终端业务识别"与"端到端
    的头像 发表于 05-16 11:46 355次阅读

    5G天车数据采集物联网解决方案

    打算建设5G智能工厂,需要将天车设备对接到MES系统重,要求通过5G进行联网。对此,物通博联(WideIOT)提供高效可靠的物联网解决方案。通过部署5G工业网关并接入天车控制器PLC,
    的头像 发表于 03-09 10:22 508次阅读
    <b class='flag-5'>5G</b>天车<b class='flag-5'>数据</b>采集物联网<b class='flag-5'>解决方案</b>

    广和通发布 5G SoC Dongle 解决方案,以高度集成赋能全球连接

    3月3日,在 2026 年世界移动通信大会上,广和通发布了 5G SoC Dongle 系列解决方案。该产品采用 SoC 平台一体化设计,集成了高性能 5G 通信、智能操作系统与灵活的 eSIM
    的头像 发表于 03-05 09:42 501次阅读
    广和通发布 <b class='flag-5'>5G</b> SoC Dongle <b class='flag-5'>解决方案</b>,以高度集成赋能全球连接

    5G频段高性能物联网天线模块方案选型与应用指南解析

    及其优势产品,并探讨天线模块在不同应用场景中的解决方案。 一、5G频段天线模块市场概述 5G网络以其高速率、低时延、大连接的特性,逐渐成为全球通信
    的头像 发表于 02-28 15:39 434次阅读

    爱立信推出5G-A定位服务解决方案

    爱立信近日宣布推出综合性创新方案——5G-A定位服务解决方案,旨在重新定义商用5G独立组网中基于位置的服务。
    的头像 发表于 01-24 17:09 4116次阅读

    1000W电信电源:5G边缘计算与小型基站的高效解决方案

    1000W电信电源:5G边缘计算与小型基站的高效解决方案 前言 在5G技术蓬勃发展的今天,边缘计算和小型基站的应用越来越广泛。这些应用对电源的要求也越来越高,需要高效、紧凑、可靠的电源解决方案
    的头像 发表于 12-19 11:50 939次阅读

    5G时代的低PIM解决方案:Times Microwave的卓越之选

    5G时代的低PIM解决方案:Times Microwave的卓越之选 引言 在当今5G通信技术飞速发展的时代,对高速和大带宽的需求如烈火般炽热。快速安装和部署高质量的5G服务,将是企业
    的头像 发表于 12-12 15:30 573次阅读

    5G通信模组和gps天线封装加固用什么胶

    5G通信模组和gps天线封装加固用什么胶在5G通信模组和GPS天线封装加固中,需根据具体应用场景,工作环境、结构特点及性能要求选择适配的胶粘剂,以下是不同场景下的胶水推荐及分析:
    的头像 发表于 12-05 15:42 1358次阅读
    <b class='flag-5'>5G</b>通信模组和gps天线封装<b class='flag-5'>加固</b>用什么胶

    5G宽带 “人人用得起”!利尔达RedCap方案正在批量落地欧亚非

    //全球5G网络部署正以前所未有的速度推进。根据行业最新数据,截至2025年,全球已有超过190个国家和地区的640多家运营商正在投资5G网络
    的头像 发表于 12-05 15:12 1645次阅读
    让<b class='flag-5'>5G</b>宽带 “人人用得起”!利尔达RedCap<b class='flag-5'>方案</b>正在批量落地欧亚非

    5G网络通信有哪些技术痛点?

    5G网络是第五代移动通信技术的简称,它相较于前一代通信技术,具有更高的数据传输速率、更低的时延、更大的连接密度和更好的用户体验。5G网络的主
    发表于 12-02 06:05

    华为ICNMaster解决方案助力5G业务高效运营

    5G网络加速演进的背景下,华为联合运营商推出的ICNMaster解决方案,通过构建高稳自闭环能力与多智能体协同体系,为5G业务的高效运营与持续创新注入新动能。
    的头像 发表于 11-25 15:49 961次阅读

    5G与6G:从“万物互联“到“智能无界“的跨越

    在智能手机、智能家居、智能汽车日益普及的今天,我们已经习惯了高速网络带来的便利。而当我们还在享受5G带来的流畅体验时,6G的面纱已经悄然揭开。5G与6
    发表于 10-10 13:59

    5G网络应用的相关开发工具与解决方案

    的发展。 5G网络的应用场景相当多样,像是增强型移动宽带(eMBB)可支持高数据速率和大流量需求,可应用于流媒体与娱乐,包括4K/8K超高分辨率视频直播、云游戏。此外,也可应用于虚拟现实(VR)与扩增现实(AR),可提升沉浸式体
    的头像 发表于 10-02 17:19 2902次阅读

    热门5G路由器参数对比,华为智选Brovi 5G CPE 5 VS SUNCOMM SDX75

    前两天刷到一篇文章,说现在的5G插卡路由器越来越猛,提到了两个型号: 一个是 华为智选 Brovi 5G CPE 5 ,另一个是 SUNCOMM SDX75 。 我本来没太当回事,觉得现在
    发表于 06-05 13:54

    中兴通讯5G车联网网络保障及业务质量评测方案

    随着5G行业市场的深入发展,5G车联网业务的发展也进入了快车道。稳定且可靠的5G网络质量是车联网业务可持续发展的重要基础。如何为5G车联网业
    的头像 发表于 05-28 15:42 2795次阅读
    中兴通讯<b class='flag-5'>5G</b>车联网<b class='flag-5'>网络</b>保障及业务质量评测<b class='flag-5'>方案</b>