APP下载

5G网络安全渗透测试框架和方法

2021-08-23解晓青余晓光余滢鑫阳陈锦剑

信息安全研究 2021年9期
关键词:用户

解晓青 余晓光 余滢鑫 阳陈锦剑

1(华为技术有限公司松山湖研究所 广东东莞 523808)2(华为技术有限公司西安研究所 西安 710075)(xxqworkl@163.com)

1 5G安全总体框架

1.1 5G安全框架

2018年6月被3GPP冻结的Release 15标准首次解决了构建安全网络的问题.对于非可信拜访网络和家庭网络之间的信令和用户状态传输,以及用户身份和数据在非可信空口传输方面,5G提供了更全面的认证机制、更全面的数据安全保护、更严格的用户隐私保护,实现更灵活的网间信息保护.5G安全设计第1阶段填补了4G系统的安全漏洞,确保了5G网络新空口和架构中现有保护机制的安全性和可用性,形成了5G安全基础设施,解决了5G通信网络的基本安全问题,实现对用户接入5G网络时使用的基本通信协议的保护[1-2].

与4G相比,5G网络下主要有三大场景:eMBB(大带宽)、mMTC(低时延)、uRLLC(广连接),这些场景下的UE通过基站接入5G RAN,进而接入下沉的MEC,MEC通过承载网与5G Core互联,期间每个部分都存在大量的攻击与重点防护点[3],根据5G网络的整体组网以及5G网络数据存在控制面和用户面2个面的数据分析,5G网络安全渗透攻击可大致从2个横向面以及5个纵深点进行分析.2个横向面是控制面和用户面;5个纵深点是UE(终端)、RAN、MEC、承载网和核心网.5G安全总体框架如图1所示:

图1 5G安全总体框架

可以看出,在终端侧控制面的主要安全威胁主要是对硬件本身的攻击,通过非法启动存储运行等攻击终端,用户面威胁则大多是通过协议以及终端本身应用获取用户数据;RAN侧控制面主要集中在空口接入、身份认证、空口算法加密保护、防DoS攻击等,用户面威胁则集中在拦截用户上下行数据、非法终端接入等;……

登录APP查看全文

猜你喜欢

用户
雅阁国内用户交付突破300万辆
关注用户
关注用户
两新党建新媒体用户与全网新媒体用户之间有何差别
关注用户
关注用户
挖掘用户需求尖端科技应用
Camera360:拍出5亿用户
100万用户
如何获取一亿海外用户