0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

5G网络切片数据安全加固解决方案

焦点讯 ? 来源:焦点讯 ? 作者:焦点讯 ? 2022-05-13 09:46 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

5G网络借助于NFV(网络功能虚拟化)和SDN(软件定义网络)技术,在相同的物理基础网络设施上构建多个逻辑网络切片,以满足针对不同垂直行业对网络时延、传输速率、连接数、移动性等指标差异化需求。

然而由于网络切片共享相同的网络资源,且贯穿整个通信网络协议栈,对于切片的接入认证和数据安全都带来了全新的挑战。

一、5G网络切片及实现机制

网络切片是一组运行在通用物理硬件上的多个 NF(网络功能)的编排组合,具备独立提供网络服务能力的端到端虚拟网络。运营商通过能力开放接口和切片编排设计将5G网络开放给垂直行业应用。

根据具体应用的不同需求,5G网络对切片所需的功能、配置及实例化等进行描述和定义,并通过网络编排和管理系统根据切片蓝图完成网络资源(计算、存储、网络)的分配和激活,完成网络切片部署。

5G网络采用服务化网络架构,确保了网络能力对不同垂直行业用户全面开放,并可灵活对网络容量进行弹性伸缩,以应对不同应用场景的动态需求。

二、5G切片的数据安全挑战

5G网络切片从UE(用户设备)申请网络切片管理到切片接入、切片间的数据交互,以及切片资源编排策略等方面,存在着以下安全风险:

切片认证和权限管理:

如果UE对于网络切片缺乏认证和授权,一方面数据或服务很可能被篡改或伪造,导致切片选择错误,使UE不能从正确的切片获得服务或者使未申请服务的UE被接入切片;另一方面非授权的UE可能会进入到网络切片中消耗切片资源,甚至导致不同类型的攻击行为。

终端接入切片的安全:

如果终端接入过程没有受到足够保护,攻击者或可通过重放窃听到的报文,导致系统不必要的运行超载,影响系统可用性和服务质量;同时窃听接入链路的攻击者将可能获得一些敏感服务权限,甚至得到相关的信息并劫持正在进行的会话注入自己的数据报文,将为5G服务以及相关垂直行业带来极大的安全隐患。

切片通信安全:

当网络切片完成专用网络功能的时候,不同网络切片之间、 RAN(无线接入网)切片和核心网络切片之间都可能需要进行通信。由于网络切片基于SDN和NFV技术,网络基础设施层各网元间资源共用和调度将非常频繁,对底层安全隔离要求提出极大挑战。在所有网间切片通信中,网络切片之间的接口极易受到攻击,对切片数据的机密性和完整性造成严重威胁。

三、海泰切片数据安全加固方案

针对垂直行业客户特定需求,海泰方圆从以下几个方面开展了基于国产密码技术的5G切片数据安全防护研究:

(一)多级应用安全切片架构设计

提出了一种多级应用安全切片架构,实现基于NFV/SDN的多级密码安全保障机制,建立切片内的安全通道,确保数据传输的机密性、完整性以及防重放攻击等。一方面解决了垂直行业的差异化需求对5G网络切片资源调度和安全策略的影响;另一方面也将第三方安全能力编排到5G网络切片中,解决垂直行业的第三方安全服务与网络切片紧密结合的问题。

(二)多元组合切片认证策略

在网络切片传统身份管理技术的增强机制基础上,重点对切片接入可信身份管理、多元信任模式下的切片组合认证策略等技术进行研究,建立了基于国产密码技术的统一身份认证机制,对5G网络切片应用中的各种应用场景进行统一的身份标识管理,兼容支持多种认证协议,实现多种认证机制的统一融合。既可避免非授权UE消耗切片资源,又能有效防止切片数据泄露等安全威胁。

(三)差异化切片密钥分发技术

结合垂直行业的典型应用场景,设计了在切片接入、切片内部、不同切片间等情况下的密钥管理体制与模型,制定适用于各种应用场景下的切片密钥管理协议、机制、方式、方法等,包括计算能力较弱或者低能耗终端设备,以及低时延等场景(mIoT、uRLLC),实现差异化切片安全能力的密钥管理和密钥分发。

(四)网络切片安全态势感知和预警技术

通过研究虚拟资源隔离、网络切片下的安全态势感知技术,结合垂直行业网络基础设施特点、网络行为规律,用户行为分析和预测技术以及密码服务管理技术等,提出了涉及多样化的网络设备、运营服务、数据交互、第三方扩展等全方面技术方案,解决了5G网络切片的数据安全态势感知和预警问题。

四、未来展望

目前,对5G网络切片的应用安全以及5G网络与垂直行业应用的充分融合仍处于研究探索过程,对于网络切片安全认证机制和网络切片数据安全面临的其他潜在问题还需要深入分析和论证,海泰方圆也将持续加大对国产密码与5G切片技术相结合的研究和探索,为广大垂直行业客户提供更有针对性的数据安全保障。

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据安全
    +关注

    关注

    2

    文章

    732

    浏览量

    30519
  • 5G
    5G
    +关注

    关注

    1360

    文章

    48850

    浏览量

    576680
  • 网络切片
    +关注

    关注

    3

    文章

    201

    浏览量

    12576
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    广和通发布5G AI MiFi解决方案

    近日,广和通发布5G AI MiFi 解决方案,深度融合5G通信与AI语音技术,是一款便携式移动热点设备。该解决方案的推出不仅标志着广和通在智能终端领域的又一突破性创新,更将加速推动通
    的头像 发表于 04-29 09:05 ?666次阅读

    5G网络中,信令测试仪如何帮助提升用户体验?

    令测试仪能够实时捕获5G网络中的信令数据,包括无线接入网、核心网和用户设备(UE)之间的交互信息。 通过对信令数据的深度分析,信令测试仪可以迅速找出
    发表于 03-21 14:33

    5G网络优化中,信令测试仪如何帮助故障排查?

    针对性的优化策略,提高网络的稳定性和性能。 综上所述,信令测试仪在5G网络优化中发挥着不可替代的作用。它不仅能够帮助运维人员快速识别、定位和解决信令问题,还能提供全面的测试数据和优化建
    发表于 03-20 14:18

    是德科技与西门子合作展示工业5G网络性能提升方案

    F41)进行,重点介绍如何通过是德科技 Nemo Cloud 解决方案监控连接到工厂专用网络的西门子 Scalance 设备,以确保无缝的 5G 性能。
    的头像 发表于 03-06 14:33 ?730次阅读

    5G 智慧路灯照明:点亮未来的璀璨之光 智慧灯杆解决方案

    5G 智慧路灯照明:点亮未来的璀璨之光 智慧灯杆解决方案
    的头像 发表于 02-19 14:26 ?568次阅读
    <b class='flag-5'>5G</b> 智慧路灯照明:点亮未来的璀璨之光 智慧灯杆<b class='flag-5'>解决方案</b>

    Bananna Pi开源社区联合矽昌通信打造开源的低成本Wifi5路由器解决方案

    香蕉派 BPI-Wifi5 路由器采用矽昌SF19A2890S2芯片方案设计。它是一款高性能无线路由器,适用于小微企业、家庭和其他网络环境。Banana Pi开源社区提供整体解决方案
    发表于 12-12 17:15

    广和通发布5G RedCap MiFi解决方案

    2024年11月,广和通发布覆盖MiFi、CPE、Dongle等全系列商用5G RedCap FWA解决方案,帮助全球运营商及终端客户即刻商用RedCap。
    的头像 发表于 11-27 10:35 ?766次阅读

    十二部门印发5G规模化方案 十二部门开展5G安全锻造

    “能力普适、应用普及、赋能普惠”的发展格局,全面实现5G规模化应用。 其中还提出,完善通信网络安全防护管理,加快新兴行业5G终端安全网络
    的头像 发表于 11-26 15:16 ?1074次阅读

    光纤与5G网络的结合趋势

    。通过光纤与5G的结合,可以有效提升网络速度和稳定性,满足5G网络对于数据传输的高要求。 1.2 支持大连接数
    的头像 发表于 11-14 11:07 ?1818次阅读

    5G工业网关有什么功能特点

    5G工业网关是基于5G技术的工业物联网通信解决方案中的关键设备,它不仅是连接工业设备和5G网络的重要桥梁,还在
    的头像 发表于 10-29 14:14 ?699次阅读
    <b class='flag-5'>5G</b>工业网关有什么功能特点

    新加坡电信推出全球首例基于App的5G网络切片技术

    近日,新加坡电信(Singtel)对外宣布了一项革命性的技术创新——全球首款基于App的5G网络切片技术,该技术允许企业根据应用和特定用户需求,优先分配网络连接资源。   这项技
    的头像 发表于 10-16 16:30 ?1392次阅读

    全球RedCap网络渐趋完善,广和通5G RedCap解决方案商用进程提速

    目前,广和通最新5G RedCap模组FG332-NA已率先进入工程送样阶段,且已为多个运营商及FWA客户提供更具成本效益和能效优化的5G解决方案,为用户带来更高阶、更便捷的网络体验,
    的头像 发表于 10-10 10:32 ?871次阅读
    全球RedCap<b class='flag-5'>网络</b>渐趋完善,广和通<b class='flag-5'>5G</b> RedCap<b class='flag-5'>解决方案</b>商用进程提速

    全球RedCap网络渐趋完善,广和通5G RedCap解决方案商用进程提速

    目前,广和通最新5G RedCap模组FG332-NA已率先进入工程送样阶段,且已为多个运营商及FWA客户提供更具成本效益和能效优化的5G解决方案,为用户带来更高阶、更便捷的网络体验,
    的头像 发表于 10-10 10:31 ?624次阅读

    是德科技与Capgemini联合验证用于NTN的5G NTN RAN解决方案

    是德科技与全球领先的信息技术服务提供商Capgemini携手,成功完成了面向非地面网络(NTN)的5G NR RAN解决方案的验证工作。
    的头像 发表于 09-10 16:50 ?917次阅读

    5G钢铁工厂数据采集物联网解决方案

    )的深度融合,为钢铁工厂构建了一套高效的数据采集物联网解决方案,推动了钢铁行业的数字化转型。 5G钢铁工厂数据采集物联网解决方案概述 1.
    的头像 发表于 08-26 10:48 ?842次阅读
    <b class='flag-5'>5G</b>钢铁工厂<b class='flag-5'>数据</b>采集物联网<b class='flag-5'>解决方案</b>