5G网络安全研究
2021-07-20赵亮
中国新通信 2021年9期
关键词:物理
赵亮
移动通信网作为商业化的电信网络,在标准设计之初,就充分考虑了网络接入的移动性、可靠性和安全性。通过SIM/USIM 等身份标识、认证授权、信道与承载加密、访问控制等方式,提供了良好的安全通信能力。经过包括运营商、标准组织以及设备商等在内的电信产业界几十年的锤炼,移动通信网络安全架构日臻完善。
5G 提供了基于统一认证框架的双向认证能力,使终端和网络都能够确认对方身份的合法性。这样不仅能避免非法用户接入网络,也能避免利用伪基站、伪热点进行诈骗或者窃取用户信息。另外,由于对终端进行认证,可以追溯终端使用者的身份和行为轨迹,增加了攻击者的法律风险,可以有效降低攻击的概率。
电信5G网络的标准建设模式,核心网的集中式部署已不能满足新业务的需求。当前工业企业对“技术和应用下沉,应用本地化,内容分布化,计算边缘化”的需求特点,采取纯5G网络逻辑切片、公网&私网共用基站设施、所有网络本地独立部署三种组网模式,保证不同的安全等级需求。通过配置不同的网络切片安全适用于对数据安全性不是特别敏感用户;通过本地边缘云计算,在企业本地化部署相应的MEC边缘计算硬件设备满足企业响应服务需求;对安全需求等级高的企业,对企业部署单独的网络,开放安全能力,按需组合,提供灵活、可定制的差异化安全能力。
一、网络切片安全
切片技术提供了端到端、多种灵活手……
登录APP查看全文
