面向网络切片的安全策略框架研究
2021-08-08王海燚林燕飞
广东通信技术 2021年7期
[王海燚 林燕飞]
1 引言
随着新一轮科技革命与产业迭代,围绕5G 技术展开的国际竞争空前激烈。作为5G 网络架构的一个重要特征,具有逻辑隔离、资源共享、按需定制、弹性伸缩等特点的网络切片,能够助力运营商根据业务场景构建相互隔离的逻辑网络,结合切片租赁、能力开放、切片托管等多种运营模式,可以灵活满足垂直行业的多元化需求。对于5G商用化的发展,在寄予网络切片深厚期望的同时,也需关注切片技术引入带来的安全挑战。因此,构建一个满足运营商切片运营和安全运维需求的网络切片安全策略框架,进而指导切片安全防护体系建设已成为当务之急。
2 网络切片面临的安全威胁
网络切片由一组能支持特定场景通信业务需求的网络功能实例和运行这些网络功能实例的计算、存储、网络资源组成。网络切片面临切片内部和切片外部多方面的安全风险,切片内部的安全风险主要来自切片管理安全、切片自身安全防护、数据安全方面;切片外部的安全风险主要来自与终端的交互。
(1)切片管理安全威胁
攻击者可能利用认证鉴权防护的不足或配置不当带来的漏洞,通过恶意代码注入等手段非法获取切片的管理权限,针对切片实例执行非法创建、修改、删除等操作,或者针对管理公开接口实施拒绝服务攻击,影响切片服务的可用性。
(2)切片自身安全威胁
在切片自身安全防护措施不到位的情况下,如切片隔离不足、安全监测机制缺失,可能导致切片间资源挤占,被攻击的切片或出现故障的切片影响到其他切片,以及切片间的接口被非法操纵等安全问题。……
登录APP查看全文
