中兴通讯鉴权方案为网络安全筑“墙”
2019-07-31刘淼曹炜
通信产业报 2019年20期
刘淼 曹炜

随着5G网络开启了万物互联,面向全场景、全行业应用以及终端形态、接入技术多样化的局面后,网络的业务和功能需求越来越多样化,比如远程医疗、远程工程机械的操作、汽车自动驾驶,海量物联网连接等,这些都将深刻地影响、变革、融入社会的方方面面, 所以说5G对网络安全提出了更高的要求。
5G网络相对2G/3G/4G网络所面临的主要挑战:1.如何加强海量终端接入合法性的校验;2.如何加强用户数据在传输过程中的保护;3.如何加强用户隐私信息在无线空中接口的保护。
5G端到端网络鉴权认证架构特点
为了加强5G网络的安全性,3GPP定义了新的5G安全相关认证框架,对比2G/3G/4G网络的鉴权/加密/完整性保护方式,5G端到端网络鉴权认证架构有如下特点:
1.基于统一认证架构,提供用户和网络之间的双向认证。
2.支持多种认证方法,例如 5G-AKA, EAP-AKA。
3.支持主流的加密和完整性保护算法,例如 AES、Snow 3G、ZUC。
4.提供空口和NAS层信令的加密和完整性保护。
5.提供空口和/或UE到核心网之间的用户面加密和完整性保护。
6.采用层次化的密钥派生机制。
7.增加了用户面数据(UP)在移动网络传送过程中的完整性保护功能。
8.增加了用户标识隐私保护(SUCI)。
3GPP规定所有的2G/3G/4G/5G用户数据以及用户鉴权数据全部统一存储在UDR中,这样尽管可以保证原来的2G/3G/4G用户可以在不换卡,不换号的情况下,直接开通5G业务, 但是由于原来的老式USIM卡缺少用户标识隐私保护机制所需的归属网密钥,导致无法支持SUCI保护,因此建议用户开通5G业务时更换原来的USIM卡,但是不需要换号,提高安全性。……
登录APP查看全文
