陳澄廣 冷宇
【摘要】 ? ?移動網絡通信的出現為人們的工作和生活提供了便捷條件,幾乎所有的人如今都開始使用移動通信網絡,人們的網絡化水平越來越高。移動通信網絡存在安全隱患,需要加強網絡安全管理工作。本文主要分析了5G移動通信網絡存在的安全問題,并針對性研究了解決措施,以期能夠促進網絡的正常運行。
【關鍵詞】 ? ?5G ? ?移動通信網絡 ? ?安全問題
引言:
5G技術是基于4G通信網絡技術發展而來的一種新型技術類型,相比4G來說不管是技術應用范圍還是應用領域都有明顯的拓展,一經推出就得到了快速的發展,成為了當前我國通信領域研究和開發的主要方向。5G移動通信網絡的應用能夠實現全方位地智能化,滿足當前終端物聯設備以及移動手持設備的升級需求,實現了大數據技術、信息技術、云計算技術等高度融合。5G移動通信網絡的運行也面臨著網絡安全挑戰,對于網絡安全管理工作的要求更高。
一、通信網絡安全定義
在網絡系統運行過程中,需要有效的保護好系統當中包含的硬件設施、軟件設施和數據信息,確保這些組成設施不會受到影響和破壞,網絡的資源不會隨意的被改動和泄露,確保網絡系統能夠安全穩定的正常運行,保護好用戶的私人信息。從具體定義方面來說,網絡安全是包含不同內容的,例如站在網絡管理人員角度來說,網絡安全是嚴格的控制和管理好網絡訪客的行為[1]。從訪客角度來說,網絡安全則是個人的隱私是否得到有效的保護,在網絡中發布的數據信息是否真實可靠。站在教育社會性角度來說,網絡安全則是關注網絡中存在的信息是否安全健康,是否會對社會以及個人產生不良影響。
二、5G移動通信網絡性能指標以及安全管理需求分析
2.1性能指標
基于4G通信網絡進行5G移動通信網絡建設,主要是查看網絡建設連接數密度是否得到提升、用戶體驗速率是否提升、流量密度是否提升、峰值速率是否提升、網絡運行的綠色節能性是否較之從前有所變化以及單位比特成本是否有效降低等[2]。通過加強5G移動通信網絡建設,能夠有效促進我國無線通信事業的可持續發展。在5G移動通信網絡建設過程中,網絡技術和無線技術屬于重點研究對象。例如在研究開發5G移動通信網絡過程中,需要利用網絡技術中關鍵技術優勢,例如新型網絡架構、移動邊緣計算以及按需組網等。統一無線技術當中包含的大規模多天線技術、全頻譜接入以及超密集組網等技術也能夠為5G移動通信網絡的研究開發提供了技術支持。
2.2安全需求
在研究開發5G移動通信網絡建設過程中,社會群體實現了高度融合,從人、網絡再到物,在網絡平臺中聯合在一起,實現了萬物互聯的發展目標[3]。但是在建設5G通信網絡的過程中還遇到了很多安全問題,需要針對性解決。首先5G移動通信網絡跟4G是有很大區別的,5G通信網絡屬于4G的延伸,要為用戶提供同等的安全性保護措施,這樣才能夠更好的保障用戶信息的安全性。例如提供身份保護、用戶網絡之間的雙向認證、用戶數據信息機密性保護以及完整性保護。5G還需要在新技術的支持下提供能夠豐富場景和特殊需求的服務,這樣才能夠在有效的時間當中滿足不同用戶的不同需求。這也就說明傳統的物理設備保障網絡安全技術手段并不適合5G網絡的應用,需要研究出跟5G網絡具有相同級別的安全防護技術,解決基礎設施安全問題,確保5G網絡的正常運行。
三、5G移動通信網絡安全現存問題分析
5G移動網絡通信技術的應用能夠有效滿足萬物互聯的發展需求,把人、物以及網絡高度融合在一起,加強信息的互動和流通,快速有效的滿足社會發展需求。但是想要真正實現網絡和現實空間的鏈接,其中還存在較多的安全問題有待解決。首先5G需要確保能夠擁有跟4G同等的安全性和穩定性,例如需要專門研發針對5G移動通信網絡的用戶和網絡雙向認證、保護好信令消息機密性和完整性,要做好防IMSI的竊取保護工作,同時也要針對可視性和可配置性安全性加強重視,要具備服務請求的不可否認性。這些都屬于促進5G移動通信網絡正常運行的基本手段。除此之外還需要為5G移動通信網絡提供豐富場景以及特殊需求的服務,這樣才能夠更好的滿足不同用戶的不同需求,真正的建立起5G網絡發展構架,更好的管理和控制網絡資源。在5G移動通信網絡當中,Nomadic網絡的應用能夠發揮出良好動態特性優勢,提升5G移動通信網絡的容災能力。在5G移動通信網絡的建設過程中可以利用基站管理Nomadic網絡,通過BS完成網絡注冊和退出操作[4]。Nomadic網絡具有非常明顯的動態性、兼容性特點,因此在網域中移動很容易被控制,一旦受到威脅,Nomadic網絡會出現破壞,影響網絡的正常運行。當前需要思考的主要安全問題,就是如何確保Nomadic網絡不會受到非法的攻擊和控制,保護好Nomadic網絡的安全性和穩定性。
在METIS 5G網絡的運行當中,需要使用租用機制完成3GB以下信道頻率資源的應用,這樣才能夠有效提升對優良信道的利用效率,減少網絡運行能耗的出現。在租用信道機制當中,用戶感知到空閑的信道之后能夠立刻完成授權,并獲得該信道的租用認證。當前需要解決的安全問題,就是多個用戶在使用信道的情況下,如何能夠安全有效的把信道實現有效隔離。
四、5G移動通信網絡安全運行的有效措施
4.1統一認證技術
認證需要基于可擴展認證協議框架進行,通過使用認證服務器功能實現認證。想要有效的解決5G移動通信網絡統一認證問題,基于可擴展認證協議屬于最好的認證框架選擇。該認證協議能夠把各種認證協議封裝在一起,形成統一的認證協議框架,然后提供給所封裝的認證協議之后完成技術認證,從而有效達到認證安全的工作目標。同時要注意,框架本身是并不提供安全功能的。
4.2 5G接入網安全技術
無線網絡環境具有開放性特點,同時也暴露在外界環境當中,因此整個5G移動通信網絡的安全性,都會受到任何一個接入網的影響[5]。我國移動網絡不斷創新發展,無線接入的安全性也在不斷的提升。到5G移動網絡通信建設過程中,需要對隱私保護加強重視,認識到信令安全和用戶數據信息安全的重要性。 針對目前存在的相關安全問題,設置出專門的保護方案,能夠在5G移動通信網絡運行中應用,保護好隱私數據信息的安全性。目前在5G移動通信網絡的運行中,主要采用了非對稱加密技術,作為加密手段來保護永久用戶的標識傳遞,更好的保護隱私信息的安全性。當前移動網絡運營商在USIM卡當中預設出了歸屬網公鑰的相關信息,這樣用戶在終端針對永久用戶標識進行加密操作時,能夠準確的使用歸屬網公鑰。
4.3 5G網絡可信安全技術
在實際移動通信網絡的運行過程中,為了能夠有效提升用戶的體驗感受,讓網絡用戶能夠擁有滿意的網絡體驗 ,需要對網絡安全管理工作加強重視?;ヂ摼W行業的商業模式正在不斷的創新改革,當前屬于最新商業模式,網絡面向大量的第三方應用開放,這樣會讓更多的第三方應用跟網絡產生互動。
5G移動通信網絡的建設和完善,能夠提供會話、計費、移動性、Qos網絡功能接口,實現開放性的網絡管理和網絡構架編排,在這樣的前提條件下,提供第三方服務的對象能夠杜立德進行動態網絡的定制,從而針對網絡進行有效的部署、更新和擴容,具備更加豐富和完善的網絡編排能力[6]。5G移動通信網絡的基本功能在授權的開放過程中一旦出現任何信任問題,由于此時此刻第三方擁有網絡操控能力,則會讓惡意第三方針對5G網絡進行攻擊和破壞。5G在運行中需要提供可信任的認證技術,這樣才能夠在不同的運行狀態中,滿足可信安全需求。
4.4 5G移動網絡網間安全技術
當前正處于網間信令傳輸運營模式當中,為了能夠不斷的提升信令的安全性和穩定性。需要5G移動通信網絡建設安全便捷保護網管,從而針對應用層進行安全保障。在傳輸層并沒有啟動安全機制的前提條件下,安全便捷保護網管的存在能夠保護好信令敏感的信息。
4.5切片安全隔離技術
網絡切片屬于5G網絡組件中不可缺少的重要部分,網絡切片能夠針對不同的需求以及不同的市場發展情景,滿足運營商對于網絡的定制需求,為用戶提供更加優質的網絡服務。在通信網絡的運行過程中具備定制化通信服務,這些服務的網絡功能組合成為網絡切片[7]。網絡切片的本質屬于網絡虛擬化技術,為了能夠隔離切片,需要預先針對不同的切片優化配置,不同的切片配置不同的ID。把符合網絡規范要求的切片放置到切片安全服務器當中。用戶設備在使用網絡時需要提供相應的切片ID作為請求,請求到達歸屬服務器,則針對該切片的ID數據采用對應的安全措施,這樣安全配置工作完成。后期會選擇與之相對應的安全計算方法,為用戶創建出認證適量,跟用戶的切片ID綁定在一起,切片能夠實現有效安全的隔離。
4.6區塊鏈技術
在5G網絡空間當中存在的設備數量十分龐大,設備類型復雜多變,并且網絡環境具有復雜性特點,同時存在物理狀態和虛擬狀態,因此有必要針對5G網絡空間做好完整性的保護[8]。
區塊鏈屬于分布式數據庫,記錄不同區塊的所有事務,具有復雜性、分散性、匿名性、不可變性特點。結合5G移動通信網絡技術構建出物聯網安全網絡,可以使用分散的個人數據管理系統,能夠更好的保證用戶實現數據信息的控制,針對數據信息完成安全訪問控制管理。也可以使用大量的嵌入型設備,通過私有鏈的使用保護好系統的運行,提供靈活性管理模式和分布式管理模式,滿足用戶基本需求。
五、結束語
綜上所述,想要保障5G移動通信網絡的正常運行,需要采用跟4G網差異化的安全管理技術措施,保護好不同的隱私信息,提升隱私信息保護強度和保護范圍,提升網絡通信的靈活性,妥善解決當前5G移動通信網絡運行還存在的安全問題,保障5G移動通信網絡的正常運行。
參考文獻
[1]陳云杰,游偉.5G移動通信中基于安全信任的網絡切片部署策略研究[J].通信技術, 2020,53(09):2206-2209.
[2]趙文,田永春,曾浩洋.5G安全架構分析[J].電訊技術,2020,60(08):876-882.
[3]劉勇寧.試論5G時代背景下制鞋行業的新變化[J].輕紡工業與技術,2020,49(08):114-115.
[4]林嘉濤,李玉,陳海萍.5G移動通信網絡的安全研究[J].信息安全研究,2020,6(08):699-704.
[5]王瓊佩.基于Massive MIMO的5G通信網絡安全研究[J].西安文理學院學報(自然科學版), 2020,23(03):32-36.
[6]熊金,王晨.5G網絡安全風險與應對策略[J].通訊世界,2020,27(06):127+129.
[7]任兆麟.5G技術在金融行業的應用研究[J].西部金融,2020(05):43-46+73.
[8]孟馳.5G移動通信網絡安全的探討[J].數字通信世界,2020(03):145+155.