999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

新業務、新架構、新技術下的新挑戰 5G安全會不會更糟,白皮書告訴你真相

2017-07-31 10:31:37逄丹
通信產業報 2017年21期
關鍵詞:挑戰網絡安全

逄丹

當前,5G 國際標準化工作已全面展開,5G 安全也成為業界關注的焦點。日前,IMT-2020(5G)推進組正式發布《5G網絡安全需求與架構白皮書》(以下簡稱“白皮書”),基于5G需求與愿景研究進展,分析5G網絡面臨的安全問題和發展趨勢,提出5G網絡安全需求和架構。

白皮書指出,5G網絡新的發展趨勢,尤其是5G新業務、新架構、新技術,對安全和用戶隱私保護都提出了新的挑戰。5G安全機制除了要滿足基本通信安全要求之外,還需要為不同業務場景提供差異化安全服務,能夠適應多種網絡接入方式及新型網絡架構,保護用戶隱私,并支持提供開放的安全能力。

三大場景下的安全挑戰

白皮書將5G網絡安全面臨的挑戰分為四個層面,分別是三大業務場景下的新挑戰、新技術下的挑戰、多種接入方式下的挑戰和新商業模式下的挑戰。

5G網絡,帶來千億連接,從人與人的聯接,轉向人與物、物與物的聯接。業界普遍認為,5G 業務大致可以分為3種場景:eMBB(增強移動寬帶)、mMTC(海量機器類通信)和uRLLC(超可靠低時延通信),5G網絡需要針對這三種業務場景的不同安全需求提供差異化安全保護機制。

其中,eMBB廣泛的應用場景將帶來不同的安全需求,同一個應用場景中的不同業務其安全需求也有所不同,例如,VR/AR等個人業務可能只要求對關鍵信息的傳輸進行加密,而對于行業應用可能要求對所有環境信息的傳輸進行加密。白皮書建議,5G網絡可以通過擴展LTE安全機制來滿足eMBB場景所需的安全需求。

更大的挑戰來自于mMTC場景。面向物聯網成百上千億的設備,如果采用單用戶認證方案則成本高昂,而且容易造成信令風暴問題,因此在5G網絡中,需降低物聯網設備在認證和身份管理方面的成本,支撐物聯網設備的低成本和高效率海量部署。特別是針對計算能力低且電池壽命需求高的物聯網設備,5G網絡應該通過一些安全保護措施,如輕量級的安全算法、簡單高效的安全協議等來保證能源高效性。

低時延和高可靠性是uRLLC業務的基本要求,如車聯網業務在通信中如果受到安全威脅則可能會涉及到生命安全,因此要求高級別的安全保護措施且不能額外增加通信時延。從安全角度來看,降低時延需要優化業務接入過程身份認證的時延、數據傳 輸安全保護帶來的時延,終端移動過程由于安全上下文切換帶來的時延、以及數據在網絡節點中加解密處理帶來的時延。

因此,面對多種應用場景和業務需求,5G 網絡需要一個統一的、靈活的、可伸縮的5G網絡安全架構來滿足不同應用的不同安全級別的安全需求,即5G網絡需要一個統一的認證框架,用以支持多種應用場景的網絡接入認證;同時5G網絡應支持伸縮性需求,如網絡橫向擴展時需要及時啟動安全功能實例來滿足增加的安全需求、網絡收斂時需要及時終止部分安全功能實例來達到節能的目的。

新技術下的挑戰

從4G向5G的演進,更是現有網絡架構的重建。5G網絡將引入SDN、NFV等新一代IT技術,也為5G網絡安全帶來了新的挑戰。

白皮書指出,由于5G網絡引入NFV,改變了傳統網絡中功能網元的保護很大程度上依賴于對物理設備的安全隔離的現狀,原先認為安全的物理環境已經變得不安全,實現虛擬化平臺的可管可控的安全性要求成為5G安全的一個重要組成部分,例如安全認證的功能也可能放到物理環境安全當中,因此,5G安全需要考慮5G基礎設施的安全,從而保障5G業務在NFV環境下能夠安全運行。

另外,5G網絡中通過引入SDN提高了 5G 網絡中的數據傳輸效率,實現了更好的資源配置,但同時也帶 來了新的安全需求,即需要考慮在 5G 環境下,虛擬 SDN 控制網元和轉發節點的安全隔 離和管理,以及SDN流表的安全部署和正確執行。

而為了更好地支持5G的3大業務場景,5G網絡將建立網絡切片,為不同業務提供差異化的安全服務,根據業務需求針對切片定制其安全保護機制,實現客戶化的安全分級服務,同時網絡切片也對安全提出了新的挑戰,如切片之間的安全隔離,以及虛擬網絡的安全部署和安全管理。

同時,白皮書指出,5G 網絡中業務和場景的多樣性,以及網絡的開放性,使用戶隱私信息從封閉的平臺 轉移到開放的平臺上,接觸狀態從線下變成線上,泄露的風險也因此增加。例如在智能醫療系統中,病人病歷、處方和治療方案等隱私性信息在采集、存儲和傳輸過程中存在被泄漏、篡改的風險,而在智能交通中,車輛的位置和行駛軌跡等隱私信息也存在暴露和被非法跟蹤使用的風險,因此5G網絡有了更高的用戶隱私保護需求。

安全總體目標出爐

基于這些需求,白皮書提出了5G網絡安全總體目標。

針對5G 網絡的多種應用場景中涉及不同類型的終端設備、多種接入方式和接入憑證、多種時延要求、隱私保護要求等,5G網絡安全應保證如下:第一,提供統一的認證框架,支持多種接入方式和接入憑證,從而保證所有終端設備安 全地接入網絡。第二,提供按需的安全保護,滿足多種應用場景中的終端設備的生命周期要求、業務的 時延要求。第三,提供隱私保護,滿足用戶隱私保護以及相關法規的要求。

針對5G網絡架構中的重要特征包括 NFV/SDN、切片以及能力開放,所以5G安全應保證如下:第一,NFV/SDN引入移動網絡的安全,包括虛擬機相關的安全、軟件安全、數據安全、SDN控制器安全等。第二,切片的安全,包括切片安全隔離、切片的安全管理、UE接入切片的安全、切片之間通信的安全等。第三,能力開放的安全,既能保證開放的網絡能力安全地提供給第三方,也能夠保證網絡的安全能力能夠開放給第三方使用。

白皮書指出,IMT-2020(5G)推進組全力支持在ITU和3GPP框架下研制全球統一的5G安全技術標準,積極采用創新技術滿足5G網絡安全需求,推動5G 安全統一認證架構、按需的安全保護、切片安全以及256比特密鑰長度密碼算法等技術的國際國內相關標準化工作。

未來將分如下兩階段積極推動 3GPP 開展 5G 安全標準化工作:第一階段,在 2018 年 3 月之前,完成安全框架、接入安全、用戶數據的機密性和完整性保護、移動性和會話管理安全、用戶身份的隱私保護以及與EPS(演進的分組系統)的互通等相關研究工作;第二階段,在 2019 年12月之前,重點推進切片安全、能力開放安全、256 比特密鑰長度密碼算法等相關工作。

猜你喜歡
挑戰網絡安全
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
我來挑戰(二)
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
嘰咕樂挑戰
嘰咕樂挑戰
嘰咕樂挑戰
生存 挑戰
就業與保障(2015年9期)2015-04-17 03:41:47
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 青青青视频免费一区二区| 99国产在线视频| 中文精品久久久久国产网址 | 亚洲床戏一区| 精品综合久久久久久97超人| 亚洲人精品亚洲人成在线| 日韩久草视频| 久久99精品久久久久久不卡| 伊人久久大香线蕉影院| 亚洲人成人无码www| 亚洲无码熟妇人妻AV在线| 国产免费怡红院视频| 青青草国产精品久久久久| 亚洲浓毛av| 2018日日摸夜夜添狠狠躁| 亚洲熟妇AV日韩熟妇在线| 成人国产精品网站在线看| 国产成人区在线观看视频| 色欲综合久久中文字幕网| 国产高颜值露脸在线观看| 狼友视频一区二区三区| 国产欧美精品一区aⅴ影院| 欧美亚洲一区二区三区导航| 精品欧美日韩国产日漫一区不卡| 天堂成人在线| 国产主播一区二区三区| 黄色网页在线播放| V一区无码内射国产| 久久精品aⅴ无码中文字幕| 69av免费视频| 国产经典在线观看一区| 91在线视频福利| 农村乱人伦一区二区| 日韩精品无码一级毛片免费| 日韩第一页在线| 亚洲性日韩精品一区二区| 黄色三级毛片网站| 国产精品熟女亚洲AV麻豆| 久久综合婷婷| 超清无码熟妇人妻AV在线绿巨人| 久久夜夜视频| 国产日产欧美精品| 狠狠久久综合伊人不卡| 爆操波多野结衣| 国产97视频在线观看| 国产精品冒白浆免费视频| 国产成人福利在线| 最新国产成人剧情在线播放| 2021精品国产自在现线看| 亚洲人成人无码www| 91欧美在线| 九九久久99精品| 国内精品一区二区在线观看| 国产午夜一级毛片| 国产jizz| 亚洲精品第一页不卡| 亚洲综合色吧| 欧美日韩资源| 国产美女丝袜高潮| 亚洲欧美一级一级a| 精品国产一区二区三区在线观看| 青青操视频在线| 国产流白浆视频| 在线观看热码亚洲av每日更新| 色成人综合| 日本不卡在线播放| 国产美女无遮挡免费视频网站 | 91色爱欧美精品www| 亚洲男人在线| 午夜无码一区二区三区在线app| 香蕉久久国产精品免| 精品黑人一区二区三区| 国产美女91呻吟求| 国产色爱av资源综合区| 国产香蕉在线| 日本五区在线不卡精品| 人妻丰满熟妇啪啪| 伊人色在线视频| 亚洲视频在线网| 亚洲第一国产综合| 乱色熟女综合一区二区| 成人国产精品一级毛片天堂|