0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

5G网络切片数据安全加固解决方案

焦点讯 来源:焦点讯 作者:焦点讯 2022-05-13 09:46 次阅读

5G网络借助于NFV(网络功能虚拟化)和SDN(软件定义网络)技术,在相同的物理基础网络设施上构建多个逻辑网络切片,以满足针对不同垂直行业对网络时延、传输速率、连接数、移动性等指标差异化需求。

然而由于网络切片共享相同的网络资源,且贯穿整个通信网络协议栈,对于切片的接入认证和数据安全都带来了全新的挑战。

一、5G网络切片及实现机制

网络切片是一组运行在通用物理硬件上的多个 NF(网络功能)的编排组合,具备独立提供网络服务能力的端到端虚拟网络。运营商通过能力开放接口和切片编排设计将5G网络开放给垂直行业应用。

根据具体应用的不同需求,5G网络对切片所需的功能、配置及实例化等进行描述和定义,并通过网络编排和管理系统根据切片蓝图完成网络资源(计算、存储、网络)的分配和激活,完成网络切片部署。

5G网络采用服务化网络架构,确保了网络能力对不同垂直行业用户全面开放,并可灵活对网络容量进行弹性伸缩,以应对不同应用场景的动态需求。

二、5G切片的数据安全挑战

5G网络切片从UE(用户设备)申请网络切片管理到切片接入、切片间的数据交互,以及切片资源编排策略等方面,存在着以下安全风险:

切片认证和权限管理:

如果UE对于网络切片缺乏认证和授权,一方面数据或服务很可能被篡改或伪造,导致切片选择错误,使UE不能从正确的切片获得服务或者使未申请服务的UE被接入切片;另一方面非授权的UE可能会进入到网络切片中消耗切片资源,甚至导致不同类型的攻击行为。

终端接入切片的安全:

如果终端接入过程没有受到足够保护,攻击者或可通过重放窃听到的报文,导致系统不必要的运行超载,影响系统可用性和服务质量;同时窃听接入链路的攻击者将可能获得一些敏感服务权限,甚至得到相关的信息并劫持正在进行的会话注入自己的数据报文,将为5G服务以及相关垂直行业带来极大的安全隐患。

切片通信安全:

当网络切片完成专用网络功能的时候,不同网络切片之间、 RAN(无线接入网)切片和核心网络切片之间都可能需要进行通信。由于网络切片基于SDN和NFV技术,网络基础设施层各网元间资源共用和调度将非常频繁,对底层安全隔离要求提出极大挑战。在所有网间切片通信中,网络切片之间的接口极易受到攻击,对切片数据的机密性和完整性造成严重威胁。

三、海泰切片数据安全加固方案

针对垂直行业客户特定需求,海泰方圆从以下几个方面开展了基于国产密码技术的5G切片数据安全防护研究:

(一)多级应用安全切片架构设计

提出了一种多级应用安全切片架构,实现基于NFV/SDN的多级密码安全保障机制,建立切片内的安全通道,确保数据传输的机密性、完整性以及防重放攻击等。一方面解决了垂直行业的差异化需求对5G网络切片资源调度和安全策略的影响;另一方面也将第三方安全能力编排到5G网络切片中,解决垂直行业的第三方安全服务与网络切片紧密结合的问题。

(二)多元组合切片认证策略

在网络切片传统身份管理技术的增强机制基础上,重点对切片接入可信身份管理、多元信任模式下的切片组合认证策略等技术进行研究,建立了基于国产密码技术的统一身份认证机制,对5G网络切片应用中的各种应用场景进行统一的身份标识管理,兼容支持多种认证协议,实现多种认证机制的统一融合。既可避免非授权UE消耗切片资源,又能有效防止切片数据泄露等安全威胁。

(三)差异化切片密钥分发技术

结合垂直行业的典型应用场景,设计了在切片接入、切片内部、不同切片间等情况下的密钥管理体制与模型,制定适用于各种应用场景下的切片密钥管理协议、机制、方式、方法等,包括计算能力较弱或者低能耗终端设备,以及低时延等场景(mIoT、uRLLC),实现差异化切片安全能力的密钥管理和密钥分发。

(四)网络切片安全态势感知和预警技术

通过研究虚拟资源隔离、网络切片下的安全态势感知技术,结合垂直行业网络基础设施特点、网络行为规律,用户行为分析和预测技术以及密码服务管理技术等,提出了涉及多样化的网络设备、运营服务、数据交互、第三方扩展等全方面技术方案,解决了5G网络切片的数据安全态势感知和预警问题。

四、未来展望

目前,对5G网络切片的应用安全以及5G网络与垂直行业应用的充分融合仍处于研究探索过程,对于网络切片安全认证机制和网络切片数据安全面临的其他潜在问题还需要深入分析和论证,海泰方圆也将持续加大对国产密码与5G切片技术相结合的研究和探索,为广大垂直行业客户提供更有针对性的数据安全保障。

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据安全
    +关注

    关注

    2

    文章

    676

    浏览量

    29915
  • 5G
    5G
    +关注

    关注

    1353

    文章

    48363

    浏览量

    563282
  • 网络切片
    +关注

    关注

    3

    文章

    200

    浏览量

    12196
收藏 人收藏

    评论

    相关推荐

    新加坡电信推出全球首例基于App的5G网络切片技术

    近日,新加坡电信(Singtel)对外宣布了一项革命性的技术创新——全球首款基于App的5G网络切片技术,该技术允许企业根据应用和特定用户需求,优先分配网络连接资源。   这项技
    的头像 发表于 10-16 16:30 566次阅读

    全球RedCap网络渐趋完善,广和通5G RedCap解决方案商用进程提速

    目前,广和通最新5G RedCap模组FG332-NA已率先进入工程送样阶段,且已为多个运营商及FWA客户提供更具成本效益和能效优化的5G解决方案,为用户带来更高阶、更便捷的网络体验,
    的头像 发表于 10-10 10:32 329次阅读
    全球RedCap<b class='flag-5'>网络</b>渐趋完善,广和通<b class='flag-5'>5G</b> RedCap<b class='flag-5'>解决方案</b>商用进程提速

    全球RedCap网络渐趋完善,广和通5G RedCap解决方案商用进程提速

    目前,广和通最新5G RedCap模组FG332-NA已率先进入工程送样阶段,且已为多个运营商及FWA客户提供更具成本效益和能效优化的5G解决方案,为用户带来更高阶、更便捷的网络体验,
    的头像 发表于 10-10 10:31 245次阅读

    5G钢铁工厂数据采集物联网解决方案

    )的深度融合,为钢铁工厂构建了一套高效的数据采集物联网解决方案,推动了钢铁行业的数字化转型。 5G钢铁工厂数据采集物联网解决方案概述 1.
    的头像 发表于 08-26 10:48 331次阅读
    <b class='flag-5'>5G</b>钢铁工厂<b class='flag-5'>数据</b>采集物联网<b class='flag-5'>解决方案</b>

    沃达丰携手是德科技,以5G网络可视化解决方案优化用户体验

    全球通信服务巨头Vodafone(沃达丰),坐拥超过3.3亿移动用户,近期宣布了一项重要合作——采用是德科技的5G网络可视化解决方案,以进一步提升用户在5G升级过程中的移动宽带体验。这
    的头像 发表于 08-14 11:18 481次阅读

    嵌入式设备中的4G/5G模块管理

    网络通信的连续性和稳定性。 应用数据层面 4G/5G网卡自管理工具能够通过ping测试和数据包监测,为
    发表于 07-13 16:45

    请问mx880 5G数据终端可以设置优先5G网络吗?

    固件版本固件版本5G_DTU master 1.2.5 当地5G网络夜里会关闭, 设置lte➕nr 或者nul➕nr,夜里自动跳转4G 网络
    发表于 06-04 06:25

    普惠5G智慧电网解决方案荣获GSMA GLOMO“最佳专用网络解决方案

    在今年的MWC24巴塞罗那大会上,一个由国家电网、中国联通、华为和鼎桥四方联合打造的普惠5G智慧电网解决方案,荣获了GSMA GLOMO“最佳专用网络解决方案奖”。这一荣誉不仅标志着
    的头像 发表于 03-01 10:10 437次阅读

    美格智能在MWC 2024展示5G RedCap系列FWA解决方案

    在2024年的世界移动通信大会(MWC)上,美格智能带来了震撼业界的消息——正式推出其5G RedCap系列FWA(Fixed Wireless Access,固定无线接入)解决方案。作为该系
    的头像 发表于 02-29 10:52 921次阅读

    MWC 2024丨美格智能推出5G RedCap系列FWA解决方案,开启5G轻量化新天地

    2月27日,在MWC 2024世界移动通信大会上,美格智能正式推出5G RedCap系列FWA解决方案。此系列解决方案具有低功耗、低成本等优势,可以显著降低5G应用复杂度,快速实现
    的头像 发表于 02-27 17:42 733次阅读
    MWC 2024丨美格智能推出<b class='flag-5'>5G</b> RedCap系列FWA<b class='flag-5'>解决方案</b>,开启<b class='flag-5'>5G</b>轻量化新天地

    MWC 2024丨美格智能推出5G RedCap系列FWA解决方案,开启5G轻量化新天地

    2月27日,在MWC 2024世界移动通信大会上,美格智能正式推出5G RedCap系列FWA解决方案。此系列解决方案具有低功耗、低成本等优势,可以显著降低5G应用复杂度,快速实现
    的头像 发表于 02-27 17:28 385次阅读
    MWC 2024丨美格智能推出<b class='flag-5'>5G</b> RedCap系列FWA<b class='flag-5'>解决方案</b>,开启<b class='flag-5'>5G</b>轻量化新天地

    美格智能联合罗德与施瓦茨完成5G RedCap模组SRM813Q验证,推动5G轻量化全面商用

    性能优异,已全面具备商用能力。 测试中使用的美格智能5G RedCap模组SRM813Q,基于领先的骁龙®X35 5G平台研发设计,符合3GPP R17标准,支持更安全网络
    发表于 02-27 11:31

    爱立信携手澳大利亚电信实现5G网络切片新突破

    近日,爱立信与澳大利亚电信(Telstra)共同宣布在5G网络切片领域取得了世界领先的重大进展。双方利用爱立信的动态网络切片
    的头像 发表于 02-27 09:56 638次阅读

    5G 外置天线

    5G外置天线 新品介绍 5G圆顶天线和Whip天线旨在提供617 MHz至6000 MHz的宽带无缝高速互联网接入连接解决方案。这些天线的特点是高增益,即使在具有挑战性的环境中也能确保强大的信号
    发表于 01-02 11:58

    4G/5G MiMo鲨鱼鳍#天线 解决方案#无线通信 #射频与天线 #通信 #5G #移动通信网络

    射频移动通信5G
    虹科卫星与无线电通信
    发布于 :2023年12月15日 18:03:22