《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 5G面臨哪些方面的安全壓力

5G面臨哪些方面的安全壓力

2018-09-04
關鍵詞: 移動 3GPP 5G 車聯網

隨著5G商用腳步來臨,背后更大的一張網需要值得注意,那就是:安全。 

在上周舉行的“第四屆互聯網安全領袖峰會(CSS2018)”上,中國工程院院士、中國互聯網協會理事長鄔賀銓在談及安全話題時提到:5G在終端接入身份認證、5G終端安全、網絡切片以及物聯網、車聯網等各方面的安全問題都跟之前的3G/4G需求不同,因而面對的挑戰也將更加復雜。因此,在5G到來之前就要未雨綢繆提前把5G的安全問題布局好。 

一,接入和認證

在接入的身份認證方面,當移動用戶首次附著網絡時,3G/4G終端的長期身份標識(IMSI)會直接以明文的形式在信道中傳輸,用戶身份被公開。但是5G在USIM卡增加運營商設定的公鑰,以該公鑰直接將用戶的SUPI(即IMSI)加密為SUCI,網絡用私鑰來解密,從而保護用戶身份不被竊聽攻擊。 

據悉,3GPP在TR33.899中給出了推薦的SUCI加密方案。移動管理實體在獲取IMSI后,會向USIM分配臨時身份信息GUTI/TMSI,用于后續通信。 

在認證協議方面,5G面對的設備種類不再單一,也難以為不同的設備頒發一直的身份憑證,垂直行業會有一些專用的認證機制。因此,5G還需要實現從以USIM卡未出的單一身份管理方式到靈活多樣的身份管理方式的過渡,以及對所涉及的身份憑證的產生、發放、撤銷等整個生命周期內的管理。 

那么,5G就會使用EAP-AKA以實現統一框架下的雙向認證,支持非3GPP的接入,使用5G-AKA增強歸屬網絡控制。除了原有認證之外,還可以借助第三方的二次認證提供認證服務。

同時,對海量IOT連接需要使用群組認證,對車聯網要有V2V快速認證。密鑰分發流程下發到網絡邊緣的各個認證節點,有效防止了對網絡中間部署的集中的認證中心的信令沖擊。 

另外,由于5G接入網絡包括LTE接入網絡,攻擊者有可能誘導用戶至LTE接入方式,從而導致針對隱私性泄露的降維攻擊,5G隱私保護也需要考慮此類安全威脅。 

二,5G終端的安全要求

據鄔賀銓介紹:5G終端安全通用要求包括用戶于信令數據的機密性保護、簽約憑證的安全存儲與處理、用戶隱私保護等等。 

而5G終端特殊安全要求包括:對uRLLC的終端需要支持高安全、高可靠的安全機制;對于mMTC終端,需要支持輕量級的安全算法和協議;對于一些特殊行業,需要專用的安全芯片,定制操作系統和特定的應用商店。 

同時,在基于網絡和UE輔助方面,UE終端設備負責收集信息,將相鄰基站的CI、信號強度等信息通過測量報告上報給網絡,網絡結合網絡拓撲、配置信息等相關數據,對所有數據進行綜合分析,確認在某個區域中是否存在偽基站,同時,通過GPS和三角測量等定位技術,鎖定偽基站位置,從而徹底打擊偽基站。 

三,網絡切片和編排

不同切片的隔離是切片網絡的基本要求,每個切片需預配一個切片ID,終端(UE)在附著網絡時需要提供切片ID,歸屬服務器(HSS)根據終端請求。需要從切片安全服務器(SSS)中采取與該切片ID對應的安全措施和算法,并為UE創建與切片ID綁定的認證矢量。 

因此,在支持網絡切片的運營支撐系統房間,需要進行安全態勢管理與監測預警。利用各類安全探針,采用標準化的安全設備統一管控接口對安全事件進行上報,以深度學習手段嗅探和檢測攻擊。 

同時,根據安全威脅能智能化聲稱相關的安全策略調整,并將這些策略調整下發到各個安全設備中,從而構建起一個安全的防護體系。 

另外,在編排器方面,編排決定了網絡/特定服務的拓撲結構,還將決定在何處部署安全機制和安全策略;管理和編排過程的最基本的安全需求是保證各服務之間共享資源的關聯性和一致性;5G系統需要再編排過程中提供足夠的安全保證。 

四,網絡的開放性

由于5G將提供移動性、會話、QoS和計費等功能的接口,方便第三方應用獨立完成網絡基本功能。還將開放ANO(管理和編排),讓第三方服務提供者可獨立實現網絡部署、更新和擴容。 

但是,相比現有的相對封閉的移動通信系統來說,5G網絡如果在開放授權過程中出現信任問題,則惡意第三方將通過獲得的網絡操控能力對網絡發起攻擊,APT攻擊、DDOS、Worm惡意軟件攻擊等規模更大且更頻繁。

因此,隨著用戶(設備)種類增多、網絡虛擬化技術的引入,用戶、移動網絡運營商及基礎設施提供商之間的信任問題也比以前的網絡更加復雜。 

同時,在網絡對外服務接口方面也需要認證授權,對沖突策略進行檢測,相關權限控制和安全審計。 

五,信令及SBA

在密鑰管理方面,5G因應用場景豐富導致密鑰種類呈現多樣化的特點:用于控制平面的機密性/完整性保護密鑰;用戶用戶平面的機密性/完整性保護密鑰(在這4G系統里是沒有的,按需提供空口和/或UE到核心網之間的用戶面加密和完整性保護);用戶保護無線通信端信令和消息傳輸的密鑰(提供空口和NAS層信令的加密和完整性保護);用戶支持非3GPP接入密鑰;用于保證網絡切片通信安全的密鑰;用于支持與LTE系統后向兼容的密鑰等等。新的密鑰支持層次化的密鑰派生機制、認證機制的變化、切片引入、用戶面完整性等。 

在基于服務的網絡體系(SBA)方面,網絡功能在4G是網元的組合,而在5G是通過API交互的業務功能的組合,業務被定義為自包含、可再用和獨立管理。 

業務的解耦便于快速部署和維護網絡,模塊化為網絡切片提供靈活性;使用HTTP的API接口更易調用網絡服務。 

其實,SBA有兩個網元是直接服務于網絡安全的:AUSF(認證服務功能)處理接入的認證服務請求;SEPP(安全邊緣保護代理)對運營商網間交互的所有服務層信息提供應用層安全保護。 

六,5G下的MEC本身安全特別重要

為適應視頻業務、VR/AR與車聯網等對時延要求,節約網絡帶寬,需將存儲和內容分發下沉到接入網。

據了解,MEC服務器可以部署在網絡匯聚結點之后,也可以部署在基站內,流量將能夠以更短的路由次數完成客戶端與服務器之間的傳遞,從而緩解欺詐、中間人攻擊等威脅。 

同時,MEC通過對數據包的深度包解析(DPI)來識別業務和用戶,并進行差異化的無線資源分配和數據包的時延保證。因此,MEC本身的安全特別重要。 

另外,值得注意的是SDN與NFV依賴物理邊界防護的安全機制在虛擬化下難以應用。需要考慮在5G環境下SDN控制網元與轉發節點間的安全隔離和管理,以及SDN流表的安全部署和正確執行。

七,5G在車聯網和物聯網上的安全挑戰

車聯網要求空口時延低至1ms,而傳統的認證和加密流程等協議,未考慮超高可靠低時延的通信場景。“為此要簡化和優化原有安全上下文(包括密鑰和數據承載信息)管理流程,支持MEC和隱私數據的保護。直接的V2V需要快速相互認證。”鄔賀銓說。 

通常物聯網終端資源受限、網絡環境復雜、海量連接、容易受到攻擊,需重視安全問題:如果每個設備的每條消息都需要單獨認證,若終端信令請求超過網絡處理能力,則會觸發信令風暴,5G對mMTC需要有群組認證機制;需要采用輕量化的安全機制,保證mMTC在安全方面不要增加過多的能量消耗;需要抗DDOS攻擊機制,贏多NO-IoT終端被攻擊者劫持和利用。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美二区在线看| 91久久线看在观草草青青| 欧美激情精品久久久久久蜜臀| 亚洲欧美日韩天堂| 在线观看免费视频综合| 亚洲一区二区三区视频播放| 国产一区二区电影在线观看| 久久精品国产一区二区三区免费看| 日韩视频在线观看| 午夜亚洲伦理| 久久网站免费| 国产一区99| 欧美在线观看视频在线| 亚洲精品国产系列| 亚洲欧洲av一区二区| 禁断一区二区三区在线| 久久综合久久久久88| 欧美国产日本高清在线| 99pao成人国产永久免费视频| 久久久91精品国产一区二区精品| 亚洲精品日韩在线| 久久久精品日韩欧美| 久久夜色精品| 伊人久久成人| 女人天堂亚洲aⅴ在线观看| 性欧美xxxx视频在线观看| 国产麻豆一精品一av一免费| 欧美日韩免费| 欧美日韩综合在线| 悠悠资源网亚洲青| 麻豆精品视频| 国产偷国产偷亚洲高清97cao| 国产欧美日韩一区二区三区在线| 国产精品人人爽人人做我的可爱| 欧美韩日一区| 国产在线精品自拍| 亚洲黄色一区二区三区| 欧美一区二区三区在线观看视频| 女同性一区二区三区人了人一| 欧美视频免费看| 欧美精品色综合| 国产曰批免费观看久久久| 亚洲精品视频啊美女在线直播| 午夜精品久久99蜜桃的功能介绍| 国产一级精品aaaaa看| 久久人人九九| 亚洲精品网址在线观看| 亚洲欧美视频在线观看视频| 国产精品成人v| 久久久一区二区三区| 一区一区视频| 亚洲电影一级黄| 久久久久久97三级| 亚洲精品免费在线观看| 久久久爽爽爽美女图片| 国产伦精品一区二区三区视频黑人| 欧美人妖在线观看| 欧美精品日韩一区| 一区二区免费在线观看| 亚洲午夜一二三区视频| 精品999在线观看| 国产精品手机在线| 国产精品美女主播在线观看纯欲| 国产日韩欧美成人| 午夜性色一区二区三区免费视频| 久久久综合免费视频| 欧美四级伦理在线| 欧美日韩免费观看一区二区三区| 亚洲欧洲在线观看| 欧美在线观看网站| 久久久久久亚洲精品杨幂换脸| 亚洲欧美日韩国产成人精品影院| 欧美激情一区二区三区四区| 国产女人水真多18毛片18精品视频| 性色av一区二区三区红粉影视| 美国十次了思思久久精品导航| 国产精品入口尤物| 欧美视频日韩视频| 国产亚洲第一区| 亚洲二区在线观看| 欧美一区视频| 亚洲在线播放| 欧美深夜影院| 国产精品一区亚洲| 亚洲三级电影在线观看| 欧美一区深夜视频| 国产人成一区二区三区影院| 亚洲精品国产精品国自产观看| 国产欧美日韩另类一区| 在线亚洲伦理| 欧美.日韩.国产.一区.二区| 免费在线看一区| 国产一区99| 激情六月婷婷综合| 欧美成人激情视频| 亚洲在线视频一区| 久久精品视频在线免费观看| 国产精品久久久久久久久免费桃花| 老鸭窝91久久精品色噜噜导演| 国产一区久久| 久久综合九色欧美综合狠狠| 欧美国产日本韩| 国产精品久久久亚洲一区| 亚洲高清久久久| 欧美婷婷久久| 久久综合中文字幕| 国产欧美欧洲在线观看| 欧美亚一区二区| 欧美国产欧美亚州国产日韩mv天天看完整| 国产精品久久久久aaaa| 国产婷婷97碰碰久久人人蜜臀| 亚洲免费电影在线| 欧美黄色大片网站| 国产综合色精品一区二区三区| 国产精品成人观看视频免费| 国产亚洲欧洲997久久综合| 久久精品99无色码中文字幕| 中文国产成人精品久久一| 欧美国产视频在线观看| 日韩亚洲综合在线| 欧美色偷偷大香| 一区在线视频观看| 亚洲国产另类 国产精品国产免费| 久久综合九色欧美综合狠狠| 欧美xart系列高清| 欧美日韩精品高清| 麻豆国产精品777777在线| 国产女人aaa级久久久级| 伊人一区二区三区久久精品| 海角社区69精品视频| 欧美一区二区三区在线| 国产精品久久久久久久9999| 欧美激情91| 欧美日韩精品在线视频| 一区二区三区在线视频播放| 国产精品久久久久久久久搜平片| 国产精品videossex久久发布| 国产精品亚洲综合久久| 国产老女人精品毛片久久| 久久av免费一区| 亚洲欧洲在线一区| 国产精品三区www17con| 欧美大片在线影院| 在线观看亚洲精品视频| 亚洲精品一区二区网址| 亚洲高清不卡一区| 亚洲电影免费观看高清完整版| 国产一区二区三区日韩欧美| 浪潮色综合久久天堂| 欧美v日韩v国产v| 亚洲一区二区日本| 老司机67194精品线观看| 美女国内精品自产拍在线播放| 国产欧美精品在线观看| 欧美激情一区二区三级高清视频| 国产精品视频专区| 在线观看成人一级片| 在线精品亚洲| 欧美成人国产va精品日本一级| 久久久久国产一区二区三区| 欧美揉bbbbb揉bbbbb| 国产一区二区按摩在线观看| 欧美国产一区二区三区激情无套| 久久精品网址| 欧美成人网在线| 亚洲欧洲综合另类在线| 欧美精品一区二区高清在线观看| 国产午夜精品视频免费不卡69堂| 日韩性生活视频| 欧美午夜视频在线观看| 欧美二区在线看| 国产精品羞羞答答| 亚洲国产精品一区在线观看不卡| 亚洲综合第一页| 久久亚洲电影| 亚洲一区二区视频在线| 一区二区三区在线视频免费观看| 久久久欧美一区二区| 欧美视频在线看| 国产一本一道久久香蕉| …久久精品99久久香蕉国产| 欧美一激情一区二区三区| 亚洲国产第一页| 日韩一二三区视频| 性色av香蕉一区二区| 欧美一二三区精品| 国产视频欧美视频| 久久日韩精品| 欧美国产亚洲精品久久久8v| 中国成人亚色综合网站| 欧美日韩一区二区在线观看| 久久动漫亚洲| 男女视频一区二区| 日韩图片一区| 午夜在线播放视频欧美| 欧美色欧美亚洲另类七区| 欧美体内谢she精2性欧美| 国产视频久久久久| 羞羞视频在线观看欧美| 亚洲视频欧美在线| 日韩亚洲成人av在线| 欧美日韩一区在线观看| 欧美精品在线一区二区三区| 欧美午夜激情视频| 欧美日韩精品是欧美日韩精品| 一本色道久久综合狠狠躁篇的优点| 久久精品青青大伊人av| 国产主播喷水一区二区| 国产一区深夜福利| 国产视频综合在线| 99国产一区二区三精品乱码| 91久久久亚洲精品| 一区二区三区在线高清| 亚洲黑丝一区二区| 激情综合色综合久久| 欧美日韩国产片| 欧美日韩在线精品| 精品不卡在线| 91久久久久久国产精品| 欧美成人一区二区在线| 欧美一区深夜视频| 欧美激情一区二区三区全黄| 亚洲小视频在线| 中文日韩电影网站| 欧美一区二区三区精品电影| 国产老女人精品毛片久久| 久久一区精品| 亚洲午夜精品一区二区| 国产一区视频网站| 国产在线欧美| 欧美成人一区二区在线| 欧美激情亚洲国产| 久久精品国产亚洲一区二区| 欧美日韩色综合| 国产一区二区三区四区老人| 欧美日韩一区在线播放| 国产精品人人做人人爽人人添| 欧美成人免费va影院高清| 国产日韩欧美制服另类| 欧美亚洲第一页| 欧美性事免费在线观看| 欧美专区亚洲专区| 欧美日本在线一区| 亚洲国产精品ⅴa在线观看| 久久精品国产亚洲5555| 欧美区在线观看| 欧美视频在线一区二区三区| 欧美成人精品影院| 影音先锋亚洲一区| 国产欧美一区二区在线观看| 久久国产天堂福利天堂| 欧美丝袜第一区| 亚洲激情成人在线| 亚洲精品视频在线观看网站| 国产一区美女| 欧美日韩中文字幕在线| 国产精品九色蝌蚪自拍| 国产精品久久久久aaaa樱花| 1769国产精品| 亚洲国产日韩综合一区| 欧美日一区二区三区在线观看国产免| 午夜在线a亚洲v天堂网2018| 欧美三级第一页| 久久精品91久久久久久再现| 国产欧美一区二区三区久久| 日韩网站在线观看| 正在播放欧美一区| 亚洲精品三级| 欧美a级一区二区| 美日韩丰满少妇在线观看| 国产亚洲综合性久久久影院| 欧美高清在线一区二区| 国内精品久久久久久久影视蜜臀| 欧美黄色大片网站| 国内精品视频在线观看| 国内精品久久久| 麻豆乱码国产一区二区三区| 国产欧美精品va在线观看| 中文国产成人精品| 麻豆国产精品va在线观看不卡| 国产精品午夜av在线| 亚欧成人在线| 欧美精品久久久久久久免费观看| 国产一区二区av| 日韩视频不卡| 午夜精品久久久| 国产精品久久77777| 国产精品毛片a∨一区二区三区|国| 欧美国产精品人人做人人爱| 欧美色图麻豆| 亚洲老板91色精品久久| 亚洲国产精彩中文乱码av在线播放| 欧美在线视频观看免费网站| 日韩亚洲欧美成人一区| 午夜精品免费| 亚洲无线一线二线三线区别av| 在线观看日韩一区| 亚洲天堂久久| 国产一区二区三区观看| 国产精品美女视频网站| av成人毛片| 99这里只有精品| 中文在线不卡视频| 日韩视频免费在线观看| 亚洲欧美国产77777| 欧美午夜不卡视频| 国产性色一区二区| 国产精品国产三级国产普通话蜜臀| 欧美一区二区三区四区在线观看地址| 欧美日韩一区三区四区| 欧美二区在线播放| 亚洲精品无人区| 国产精品久久久久毛片软件| 国产精品自拍小视频| 欧美一区二区视频网站| 久久久久久久国产| 国产一区二区日韩| 欧美国产综合一区二区| 欧美制服丝袜| 亚洲国产一区二区a毛片| 欧美日韩一区在线观看| 亚洲专区国产精品| 欧美吻胸吃奶大尺度电影| 国产精品久久久久高潮| 欧美成人日韩| 免费精品99久久国产综合精品| 国产精品视频yy9099| 国产一区二区三区在线观看网站|