《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 三個錦囊 剖析5G安全難題   

三個錦囊 剖析5G安全難題   

2021-01-28
來源: 啟明星辰
關鍵詞: 5G安全

  上一篇我們講了

  5G面臨的威脅和端到端安全挑戰

  今天,啟明星辰的專家們

  從三個視角深度分析

  如何解決5G端到端安全問題

  共同徜徉5G安全的智慧海洋~


  1   5G網絡側與產業側相融合的安全視角

  討論5G安全需要從兩個維度入手。第一個維度是5G網絡側,也就是說保護5G平臺本身。第二個重要的維度是產業側,也就是說采取特定的安全方法和機制來保護那些5G所承載的垂直行業業務應用服務。

  在這兩個維度之上建立起5G安全的整體和全局視角,然后根據定位的不同再聚焦自己所關注的安全問題,顯得更加有的放矢。具體內容如下圖所示:

  微信圖片_20210128140731.png

  5G自身安全和產業側安全相融合


  整體和全局視角


  5G安全不僅僅是技術問題,需要從人員、流程、技術和生態全面考慮。


  威脅建模和風險評估

  

  可以使用5G STRIDE-LM建模方法,構建5G的全用例威脅模型,并對5G網絡、系統、虛擬化和接入的行業應用等進行風險評估,為創建和維護真正具有彈性的安全基礎架構奠定基礎。

  

  需要專項安全預算

 

  5G安全對當前的安全技術和安全機制提出了新挑戰和新要求,需要重點關注網絡側和產業側相融合的安全問題,需求新的解決方法,對新技術加以研究學習和應用,同時獲得專項預算支持。

  

  將安全性植入網絡

  

  5G是一個開放的生態系統,具有更加開放的第三方系統、第三方垂直行業應用,當然也伴隨著更大更多的暴露面和入侵面,需要充分考慮5G的云化特點,在設計和開發階段導入安全需求,將安全性植入到網絡之中,實現“安全左移”。

 

  跨層跨域的安全性

  

  多層、多域和端到端(E2E)的進行安全設計和規劃,結合“View on 5G Architecture”從物理基礎設施、資源和功能層、網絡層、服務層和管理編排層多個層面考慮和設計安全性;同時,結合“5G網絡安全架構參考模型”從用戶域、接入域、網絡域、SBA域、應用域和管理域六個域考慮和設計安全性,二者相結合,實現真正的端到端全覆蓋的安全性設計。

  

  多解決方案共生

  

  虛擬化、云化、容器化、NFV、SDN作為5G的技術支撐,同時具有網絡能力開放等屬性和特點,因此需要保留多供應商環境,以更好地做好5G及其融合安全。

  

  使用先進技術

  

  從多個層面進行安全保護,需要使用諸如主動分析,ML,AI等先進技術。

  

  共享情報和安全生態

  

  為了主動檢測、防御、預測和響應安全威脅,必須在供應商、合作伙伴和客戶之間共享與安全相關的情報,構建安全生態。

  

  智能化安全運維和可視化安全運營

  

  由于5G的多接入技術、多認證機制、異構應用和云化等特點,集中控制、自動化的智能安全措施和自適應安全操作以及安全能力可視化就顯得尤為必須和重要。


  2  軟件定義5G安全(SDS)和網絡安全能力服務化視角

  這里簡介看待5G安全的另一個視角,也就是軟件定義安全和安全能力服務化視角。這個視角的主要特點表現為如下所列的“四化”安全能力。

  1)安全能力定制化(Customized):安全能力可編程、可軟件定義,具備開放性和敏捷性特點。

  2)安全功能模塊化(Modularized):安全功能原子化、模塊化,能夠按需組合,更好地適配5G垂直行業的業務特點和安全訴求。

  3)基礎架構虛擬化(Virtualized):根據3GPP、ITU等標準化組織的設計,在第二階段和第三階段中,5G網絡的虛擬化、云化、軟件化和可編程編排的應用會越來越多,NFV和SDX成為常態。與之相適配的安全能力也需要采用虛擬化架構,邏輯單元能夠動態配置,安全能力可編排,使安全能力對云更加適應與友好。

  4)安全管理集中化(Centralized):集中管理、協調和編排安全能力,安全能力可調度、可編排、可軟件定義。

  具體內容如下圖所示:

  微信圖片_20210128140857.png

  5G安全能力服務化和軟件定義安全SDS

  云化:虛擬化安全技術保護邊緣云和核心云,云化網絡基礎設施和虛擬網元安全。

  組件化:安全需求的多樣化和定制化要求安全能力快速建立和修改,安全部件分布式部署。

  可編排化:安全防策略自動化配置和服務鏈編排,實現智能主動防御。

  身份化:多角色、可擴展的身份管理,基于統一身份認證框架的跨區域認證與訪問控制,這里會依據業務應用場景的需要可以采用多因素認證MFA,輕量級認證算法等機制。

  集成化:組件在基礎架構內的自適應、與信息系統的聚合,提升協同能力。

  場景化:面向不同垂直行業的業務模式,支持差異化應用場景。


  3 分層跨域端到端E2E主動安全視角

  看待5G安全的第三個視角是端到端的主動安全。需要考慮5G端到端的整體架構以確保5G網絡的安全性。端到端(E2E)的5G網絡架構由下一代無線接入網絡(NG-RAN或CloudRAN)、多接入邊緣計算(MEC),核心網絡(Core)、數據網絡(DN)和云服務組成。如前面所述,網絡切片(NS)、網絡功能虛擬化(NFV)、NFV管理和編排(MANO)和軟件定義網絡(SDN)是實現5G網絡架構的重要技術。具體內容如下圖所示:

  微信圖片_20210128140943.png

  5G分層分域和端到端的主動安全

  分層分域端到端的安全的設計關鍵是基于5G網絡架構和安全參考模型,覆蓋如下幾個方面的內容:

  1)物理基礎設施安全。

  2)接入和傳輸網安全。主要包括用戶和設備(UE)安全、空口安全、接入和傳輸安全等。

  3)邊緣云安全MEC安全。UPF下沉、MEC系統平臺安全、邊云協同安全、UPF和MEC的集成和分離安全性等。

  4)核心網絡安全。SBA安全性、漫游安全性、異構運營商5G網絡邊界安全性等。

  5)端到端網絡切片安全。切片內、切片間的安全隔離,切片管理器的安全性,切片實例選擇安全性、切片管理接口安全性、跨切片的UE數據安全性、切片與其承載物理基礎設施間的認證與信任機制等。

  6)SDN、NFV、云和虛擬化的安全性。

  7)數據安全和隱私保護。數據生命周期安全,包括5G數據采集、存儲、傳輸、共享交換、使用和銷毀的安全性,構建數據資產圖譜和數據安全能力地圖并防止敏感信息泄露。

  8)安全運維、管理和編排。打通南向接口和北向接口,將安全能力“解構解耦”,按需通過軟件定義將安全能力“結構”,可基于服務鏈編排。5G網絡需要利用全面的端到端安全策略,該策略應覆蓋網絡的所有層,包括應用程序,信令和數據平面。

  9)接口安全。

  10)統一認證框架。根據所承載和服務行業的安全認證需求,可以基于統一認證框架,采用二次認證或分布式認證相結合,采用輕量級認證機制和算法,更好地適配接入業務的屬性特點,發揮5G的優勢。

  展望和后續工作

  本文重點從三個視角來探討如何解決5G端到端的安全問題,因為端到端的架構需要端到端的安全與之相適配。5G安全問題的三個視角側重于威脅和評估基礎上的整體和體系化地解決問題,這次僅給出了思路和概要,尚不能構成完整的解決方案。

  從整體視角看待5G端到端的安全,并不意味著反對從某個具體場景或具體應用的角度給出單一解決方法。因此,準備從三個方面展開后續工作,一是根據具體需要選擇其中一個視角,給出完整和詳細的解決方案;二是根據具體需要,形成技術專題解決方案,比如5G網絡切片安全解決方案等;三是聚焦5G專網(如園區網)場景,結合實驗,形成5G園區網專網安全解決方案或報告。

  

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久国产精品72免费观看| 亚洲国产高清在线观看视频| 久久精品夜色噜噜亚洲a∨| 亚洲欧美综合国产精品一区| 欧美成人午夜激情| 一区二区久久久久| 亚洲第一偷拍| 亚洲欧美春色| 免费久久99精品国产自| 激情文学综合丁香| 欧美成人午夜激情在线| 欧美三日本三级少妇三2023| 亚洲精品一区二区三| 欧美激情精品久久久久久久变态| 亚洲激情视频网| 亚洲精品国精品久久99热| 亚洲人成在线播放网站岛国| 国内精品久久久久久久影视蜜臀| 国产一区二区三区精品欧美日韩一区二区三区| 亚洲国产精品精华液网站| 亚洲国产美国国产综合一区二区| 一本大道久久a久久精品综合| 国产精品一二三四| 久久久国产精品一区二区中文| 国产精品激情偷乱一区二区∴| 伊人伊人伊人久久| 国产精品一区二区久激情瑜伽| 一本综合精品| 久久久国产一区二区三区| 亚洲综合国产激情另类一区| 一区二区三区回区在观看免费视频| 久久精品最新地址| 欧美在线观看网址综合| 亚洲欧美日韩视频一区| 亚洲一区中文字幕在线观看| 国产日韩av在线播放| 国产美女精品在线| 久久麻豆一区二区| 久久久水蜜桃| 亚洲精华国产欧美| 国内久久精品| 欧美日韩国产在线播放网站| 欧美成人首页| 国产区欧美区日韩区| 国产亚洲欧洲一区高清在线观看| 国产亚洲成精品久久| 久久久久久久成人| 日韩视频免费在线| 欧美一级片一区| 免费亚洲电影在线观看| 欧美日韩一区二区在线播放| 午夜一区二区三区不卡视频| 99精品欧美一区二区三区| 另类春色校园亚洲| 国内精品久久久久久久97牛牛| 亚洲第一黄色网| 欧美午夜剧场| 99在线精品免费视频九九视| 欧美伊久线香蕉线新在线| 国产精品丝袜白浆摸在线| 欧美日韩亚洲三区| 欧美天天影院| 欧美性生交xxxxx久久久| 国内外成人在线| 99亚洲视频| 国产精品成人一区二区三区吃奶| 久久久av水蜜桃| 国产精品专区h在线观看| 欧美aaa级| 久久国产精品毛片| 在线亚洲欧美| 亚洲欧美日韩国产综合在线| 一区二区冒白浆视频| 欧美国产日本高清在线| 国精品一区二区三区| 欧美大片在线观看一区| 国产日韩一区二区三区在线| 国产欧美精品va在线观看| 亚洲高清在线观看| 欧美久久久久中文字幕| 欧美在线一二三区| 午夜一区二区三区在线观看| 久久精品国产久精国产思思| 亚洲欧美日韩精品一区二区| 亚洲免费影院| 一区二区三区四区五区精品| 日韩亚洲精品视频| 亚洲日本免费| 一个色综合av| 国产精品xnxxcom| 欧美一区二区三区在线视频| 中文av字幕一区| 久久av一区二区三区亚洲| 欧美看片网站| 黄色亚洲免费| 国产乱码精品一区二区三| 久久久久9999亚洲精品| 久久夜色精品国产| 亚洲区第一页| 欧美日韩一区二区三区| 久久嫩草精品久久久久| 在线免费观看一区二区三区| 国语精品中文字幕| 欧美视频一区在线观看| 亚洲小说区图片区| 欧美在线网址| 一区二区三区欧美亚洲| 亚洲在线一区二区三区| 激情欧美日韩一区| 亚洲毛片视频| 经典三级久久| 国产精品久久久一区麻豆最新章节| 99精品视频免费全部在线| 欧美精品一卡| 激情成人综合| 日韩午夜高潮| 日韩午夜剧场| 欧美黄色aaaa| 久久综合给合久久狠狠色| 麻豆av福利av久久av| 在线视频观看日韩| 久久久久一区二区| 久久久蜜臀国产一区二区| 亚洲美女诱惑| 亚洲午夜性刺激影院| 蜜桃久久av一区| 国产真实乱子伦精品视频| 国产欧美大片| 日韩午夜电影| 亚洲小说春色综合另类电影| 国产精品夜夜夜一区二区三区尤| 亚洲国产日韩在线一区模特| 狠狠狠色丁香婷婷综合激情| 亚洲国产成人av在线| 91久久精品久久国产性色也91| 亚洲精品影院| 欧美激情在线免费观看| 红桃视频成人| 国产欧美欧美| 久久aⅴ国产紧身牛仔裤| 红桃av永久久久| 欧美一区二区三区电影在线观看| 宅男噜噜噜66一区二区| 午夜日韩激情| 日韩写真视频在线观看| 亚洲欧洲精品一区二区三区波多野1战4| 亚洲一级一区| 国产一区二区三区高清播放| 国产一区二区三区视频在线观看| 亚洲三级国产| 国产一区二区三区免费不卡| 亚洲少妇诱惑| 欧美日韩aaaaa| 久久久久久久网| 国产亚洲精品久久飘花| 免费看黄裸体一级大秀欧美| 亚洲国产精品成人一区二区| 一区二区三区精品| 久热精品视频在线观看| 欧美jjzz| 久久都是精品| 亚洲欧美国产77777| 免费不卡在线视频| 欧美在线观看一区二区三区| 国产日韩欧美一区二区三区四区| 欧美日韩国产系列| 激情久久久久久久久久久久久久久久| 一区二区欧美在线观看| 欧美日本网站| 亚洲综合三区| 欧美另类videos死尸| 欧美精品九九99久久| 欧美日韩视频不卡| 男女视频一区二区| 欧美高清视频www夜色资源网| 亚洲欧美日韩另类| 久久久精品2019中文字幕神马| 久久精品国产视频| 国产精品成人观看视频免费| 久久婷婷丁香| 国产精品igao视频网网址不卡日韩| 欧美国产视频在线| 久久av一区二区三区漫画| 亚洲影院污污.| 亚洲欧美日韩一区二区三区在线| 久久国产精品72免费观看| 国产精品美女视频网站| 中文在线一区| 国产视频久久久久| 久久影视三级福利片| 亚洲欧美成人一区二区在线电影| 亚洲国产二区| 亚洲一区高清| 在线亚洲国产精品网站| 国产精品美女久久| 亚洲视频在线视频| 亚洲日本aⅴ片在线观看香蕉| 亚洲国产精品t66y| 午夜欧美精品久久久久久久| 亚洲国产va精品久久久不卡综合| 亚洲国产精品成人综合色在线婷婷| 亚洲国产一区二区三区在线播| 久久久久久精| 国产精品女主播| 99国产精品国产精品毛片| 久久久久久久91| 欧美一级理论片| 欧美视频一区二区三区| 一本一本久久| 在线视频精品一| 国内精品视频久久| 欧美日韩a区| 久久精品亚洲精品国产欧美kt∨| 99视频精品全部免费在线| 国产精品s色| 亚洲日本成人在线观看| 欧美日韩妖精视频| 国产综合av| 久久久无码精品亚洲日韩按摩| 9色精品在线| 国产精品视频xxxx| 久久夜精品va视频免费观看| 欧美日韩日韩| 99这里只有精品| 一区在线免费| 午夜精品视频网站| 欧美日韩在线精品一区二区三区| 国产情侣一区| 久久成人羞羞网站| 欧美mv日韩mv国产网站| 蜜桃av综合| 欧美人与禽性xxxxx杂性| 91久久精品视频| 欧美精品1区2区| 欧美极品在线播放| 欧美片在线观看| 国产日韩精品在线播放| 亚洲自拍偷拍网址| 亚洲欧美日韩网| 中文精品99久久国产香蕉| 99精品欧美一区二区三区综合在线| 国产区精品在线观看| 亚洲免费伊人电影在线观看av| 欧美1区视频| 欧美黄色一区二区| 亚洲综合三区| 在线亚洲一区二区| 欧美在线观看一区二区三区| 亚洲永久在线| 午夜视频一区二区| 99国产精品久久久久久久| 久久婷婷色综合| 久久国产综合精品| 欧美久久九九| 欧美久久婷婷综合色| 欧美大尺度在线| 亚洲图片欧洲图片av| 久久综合网络一区二区| 日韩一区二区免费高清| 欧美中文字幕在线观看| 国产精品久久久久一区二区三区共| 在线观看精品一区| 极品日韩久久| 亚洲四色影视在线观看| 欧美亚洲一区二区在线观看| 欧美在线观看日本一区| 久久精品视频在线播放| 欧美在线视频日韩| 欧美v国产在线一区二区三区| 日韩一区二区精品| 黄色成人精品网站| 国产欧美日韩精品专区| 一区二区不卡在线视频 午夜欧美不卡在| 久久久xxx| 国内综合精品午夜久久资源| 亚洲乱码国产乱码精品精可以看| 国产精品不卡在线| 亚洲高清视频在线观看| 国产伦精品一区二区三区视频黑人| 免费成人高清视频| 久久综合狠狠综合久久综青草| 国产日韩视频一区二区三区| 国产精品一级二级三级| 国产精品视频第一区| 女生裸体视频一区二区三区| 国产精品高清免费在线观看| 亚洲大片一区二区三区| 国产精品免费看片| 精久久久久久| 欧美日韩综合视频| 久久国内精品自在自线400部| 一区二区欧美日韩视频| 亚洲一区在线观看视频| 最新精品在线| 亚洲制服欧美中文字幕中文字幕| 亚洲高清视频中文字幕| 国产精品美女一区二区在线观看| 国产人成精品一区二区三| 亚洲第一精品在线| 国产一区二区三区在线观看精品| 欧美日韩另类综合| 欧美性天天影院| 亚洲美女在线观看| 久久久久成人精品| 亚洲第一网站| 久久在线免费| 国产一区二区三区在线观看免费| 国模精品一区二区三区色天香| 狠久久av成人天堂| 亚洲免费电影在线| 国产精品一区视频网站| 狠狠久久五月精品中文字幕| 亚洲欧洲在线播放| 欧美精品偷拍| 国产一区二区三区精品欧美日韩一区二区三区| 亚洲最黄网站| 欧美一区二区日韩一区二区| 亚洲国产高清视频| 国内精品伊人久久久久av影院| 欧美日韩人人澡狠狠躁视频| 在线观看欧美亚洲| 久久夜色精品亚洲噜噜国产mv| 在线免费观看日韩欧美| 国产揄拍国内精品对白| 欧美日韩亚洲三区| 洋洋av久久久久久久一区| 久热国产精品| 久久久久久网|