亚洲一区激情国产日韩,色综合久久六月婷婷中文字幕,久久国产精品二国产精品,免费永久国产在线视频

          • 資訊
          • 報(bào)告

          5G網(wǎng)絡(luò) 安全問題最為重要

          • 2018年9月3日 WuZhiCong來源:互聯(lián)網(wǎng) 602 34
          • 繁體

          • 2018-2023年版制圖軟件產(chǎn)業(yè)園區(qū)定位規(guī)劃及招商策略咨詢報(bào)告

            “產(chǎn)業(yè)園區(qū)”是執(zhí)行城市產(chǎn)業(yè)職能的重要空間形態(tài),園區(qū)在改善區(qū)域投資環(huán)境、引進(jìn)外資、促進(jìn)產(chǎn)業(yè)結(jié)構(gòu)調(diào)整和發(fā)展經(jīng)濟(jì)等方面發(fā)揮積極的輻射、示范和帶動(dòng)作用,成為城市經(jīng)濟(jì)騰飛的助推器。產(chǎn)業(yè)園區(qū)是...

          第五代移動(dòng)電話行動(dòng)通信標(biāo)準(zhǔn),也稱第五代移動(dòng)通信技術(shù),外語縮寫:5G。也是4G之后的延伸,正在研究中,5G網(wǎng)絡(luò)的理論下行速度為10Gb/s(相當(dāng)于下載速度1.25GB/s)

          在上周舉行的“第四屆互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)(CSS2018)”上,中國工程院院士、中國互聯(lián)網(wǎng)協(xié)會(huì)理事長鄔賀銓在談及安全話題時(shí)提到:5G在終端接入身份認(rèn)證、5G終端安全、網(wǎng)絡(luò)切片以及物聯(lián)網(wǎng)、車聯(lián)網(wǎng)等各方面的安全問題都跟之前的3G/4G需求不同,因而面對(duì)的挑戰(zhàn)也將更加復(fù)雜。因此,在5G到來之前就要未雨綢繆提前把5G的安全問題布局好。

          一、接入和認(rèn)證

          在接入的身份認(rèn)證方面,當(dāng)移動(dòng)用戶首次附著網(wǎng)絡(luò)時(shí),3G/4G終端的長期身份標(biāo)識(shí)(IMSI)會(huì)直接以明文的形式在信道中傳輸,用戶身份被公開。但是5G在USIM卡增加運(yùn)營商設(shè)定的公鑰,以該公鑰直接將用戶的SUPI(即IMSI)加密為SUCI,網(wǎng)絡(luò)用私鑰來解密,從而保護(hù)用戶身份不被竊聽攻擊。

          據(jù)悉,3GPP在TR33.899中給出了推薦的SUCI加密方案。移動(dòng)管理實(shí)體在獲取IMSI后,會(huì)向USIM分配臨時(shí)身份信息GUTI/TMSI,用于后續(xù)通信。

          在認(rèn)證協(xié)議方面,5G面對(duì)的設(shè)備種類不再單一,也難以為不同的設(shè)備頒發(fā)一直的身份憑證,垂直行業(yè)會(huì)有一些專用的認(rèn)證機(jī)制。因此,5G還需要實(shí)現(xiàn)從以USIM卡未出的單一身份管理方式到靈活多樣的身份管理方式的過渡,以及對(duì)所涉及的身份憑證的產(chǎn)生、發(fā)放、撤銷等整個(gè)生命周期內(nèi)的管理。

          那么,5G就會(huì)使用EAP-AKA以實(shí)現(xiàn)統(tǒng)一框架下的雙向認(rèn)證,支持非3GPP的接入,使用5G-AKA增強(qiáng)歸屬網(wǎng)絡(luò)控制。除了原有認(rèn)證之外,還可以借助第三方的二次認(rèn)證提供認(rèn)證服務(wù)。

          同時(shí),對(duì)海量IOT連接需要使用群組認(rèn)證,對(duì)車聯(lián)網(wǎng)要有V2V快速認(rèn)證。密鑰分發(fā)流程下發(fā)到網(wǎng)絡(luò)邊緣的各個(gè)認(rèn)證節(jié)點(diǎn),有效防止了對(duì)網(wǎng)絡(luò)中間部署的集中的認(rèn)證中心的信令沖擊。

          另外,由于5G接入網(wǎng)絡(luò)包括LTE接入網(wǎng)絡(luò),攻擊者有可能誘導(dǎo)用戶至LTE接入方式,從而導(dǎo)致針對(duì)隱私性泄露的降維攻擊,5G隱私保護(hù)也需要考慮此類安全威脅。

          二、5G終端的安全要求

          據(jù)鄔賀銓介紹:5G終端安全通用要求包括用戶于信令數(shù)據(jù)的機(jī)密性保護(hù)、簽約憑證的安全存儲(chǔ)與處理、用戶隱私保護(hù)等等。

          而5G終端特殊安全要求包括:對(duì)uRLLC的終端需要支持高安全、高可靠的安全機(jī)制;對(duì)于mMTC終端,需要支持輕量級(jí)的安全算法和協(xié)議;對(duì)于一些特殊行業(yè),需要專用的安全芯片,定制操作系統(tǒng)和特定的應(yīng)用商店。

          同時(shí),在基于網(wǎng)絡(luò)和UE輔助方面,UE終端設(shè)備負(fù)責(zé)收集信息,將相鄰基站的CI、信號(hào)強(qiáng)度等信息通過測量報(bào)告上報(bào)給網(wǎng)絡(luò),網(wǎng)絡(luò)結(jié)合網(wǎng)絡(luò)拓?fù)洹⑴渲眯畔⒌认嚓P(guān)數(shù)據(jù),對(duì)所有數(shù)據(jù)進(jìn)行綜合分析,確認(rèn)在某個(gè)區(qū)域中是否存在偽基站,同時(shí),通過GPS和三角測量等定位技術(shù),鎖定偽基站位置,從而徹底打擊偽基站。

          三、網(wǎng)絡(luò)切片和編排

          不同切片的隔離是切片網(wǎng)絡(luò)的基本要求,每個(gè)切片需預(yù)配一個(gè)切片ID,終端(UE)在附著網(wǎng)絡(luò)時(shí)需要提供切片ID,歸屬服務(wù)器(HSS)根據(jù)終端請(qǐng)求。需要從切片安全服務(wù)器(SSS)中采取與該切片ID對(duì)應(yīng)的安全措施和算法,并為UE創(chuàng)建與切片ID綁定的認(rèn)證矢量。

          因此,在支持網(wǎng)絡(luò)切片的運(yùn)營支撐系統(tǒng)房間,需要進(jìn)行安全態(tài)勢管理與監(jiān)測預(yù)警。利用各類安全探針,采用標(biāo)準(zhǔn)化的安全設(shè)備統(tǒng)一管控接口對(duì)安全事件進(jìn)行上報(bào),以深度學(xué)習(xí)手段嗅探和檢測攻擊。

          同時(shí),根據(jù)安全威脅能智能化聲稱相關(guān)的安全策略調(diào)整,并將這些策略調(diào)整下發(fā)到各個(gè)安全設(shè)備中,從而構(gòu)建起一個(gè)安全的防護(hù)體系。

          另外,在編排器方面,編排決定了網(wǎng)絡(luò)/特定服務(wù)的拓?fù)浣Y(jié)構(gòu),還將決定在何處部署安全機(jī)制和安全策略;管理和編排過程的最基本的安全需求是保證各服務(wù)之間共享資源的關(guān)聯(lián)性和一致性;5G系統(tǒng)需要再編排過程中提供足夠的安全保證。

          四、網(wǎng)絡(luò)的開放性

          由于5G將提供移動(dòng)性、會(huì)話、QoS和計(jì)費(fèi)等功能的接口,方便第三方應(yīng)用獨(dú)立完成網(wǎng)絡(luò)基本功能。還將開放ANO(管理和編排),讓第三方服務(wù)提供者可獨(dú)立實(shí)現(xiàn)網(wǎng)絡(luò)部署、更新和擴(kuò)容。

          但是,相比現(xiàn)有的相對(duì)封閉的移動(dòng)通信系統(tǒng)來說,5G網(wǎng)絡(luò)如果在開放授權(quán)過程中出現(xiàn)信任問題,則惡意第三方將通過獲得的網(wǎng)絡(luò)操控能力對(duì)網(wǎng)絡(luò)發(fā)起攻擊,APT攻擊、DDOS、Worm惡意軟件攻擊等規(guī)模更大且更頻繁。

          因此,隨著用戶(設(shè)備)種類增多、網(wǎng)絡(luò)虛擬化技術(shù)的引入,用戶、移動(dòng)網(wǎng)絡(luò)運(yùn)營商及基礎(chǔ)設(shè)施提供商之間的信任問題也比以前的網(wǎng)絡(luò)更加復(fù)雜。

          同時(shí),在網(wǎng)絡(luò)對(duì)外服務(wù)接口方面也需要認(rèn)證授權(quán),對(duì)沖突策略進(jìn)行檢測,相關(guān)權(quán)限控制和安全審計(jì)。

          五、信令及SBA

          在密鑰管理方面,5G因應(yīng)用場景豐富導(dǎo)致密鑰種類呈現(xiàn)多樣化的特點(diǎn):用于控制平面的機(jī)密性/完整性保護(hù)密鑰;用戶用戶平面的機(jī)密性/完整性保護(hù)密鑰(在這4G系統(tǒng)里是沒有的,按需提供空口和/或UE到核心網(wǎng)之間的用戶面加密和完整性保護(hù));用戶保護(hù)無線通信端信令和消息傳輸?shù)拿荑€(提供空口和NAS層信令的加密和完整性保護(hù));用戶支持非3GPP接入密鑰;用于保證網(wǎng)絡(luò)切片通信安全的密鑰;用于支持與LTE系統(tǒng)后向兼容的密鑰等等。新的密鑰支持層次化的密鑰派生機(jī)制、認(rèn)證機(jī)制的變化、切片引入、用戶面完整性等。

          在基于服務(wù)的網(wǎng)絡(luò)體系(SBA)方面,網(wǎng)絡(luò)功能在4G是網(wǎng)元的組合,而在5G是通過API交互的業(yè)務(wù)功能的組合,業(yè)務(wù)被定義為自包含、可再用和獨(dú)立管理。

          業(yè)務(wù)的解耦便于快速部署和維護(hù)網(wǎng)絡(luò),模塊化為網(wǎng)絡(luò)切片提供靈活性;使用HTTP的API接口更易調(diào)用網(wǎng)絡(luò)服務(wù)。

          其實(shí),SBA有兩個(gè)網(wǎng)元是直接服務(wù)于網(wǎng)絡(luò)安全的:AUSF(認(rèn)證服務(wù)功能)處理接入的認(rèn)證服務(wù)請(qǐng)求;SEPP(安全邊緣保護(hù)代理)對(duì)運(yùn)營商網(wǎng)間交互的所有服務(wù)層信息提供應(yīng)用層安全保護(hù)。

          六、5G下的MEC本身安全特別重要

          為適應(yīng)視頻業(yè)務(wù)、VR/AR與車聯(lián)網(wǎng)等對(duì)時(shí)延要求,節(jié)約網(wǎng)絡(luò)帶寬,需將存儲(chǔ)和內(nèi)容分發(fā)下沉到接入網(wǎng)。

          據(jù)了解,MEC服務(wù)器可以部署在網(wǎng)絡(luò)匯聚結(jié)點(diǎn)之后,也可以部署在基站內(nèi),流量將能夠以更短的路由次數(shù)完成客戶端與服務(wù)器之間的傳遞,從而緩解欺詐、中間人攻擊等威脅。

          同時(shí),MEC通過對(duì)數(shù)據(jù)包的深度包解析(DPI)來識(shí)別業(yè)務(wù)和用戶,并進(jìn)行差異化的無線資源分配和數(shù)據(jù)包的時(shí)延保證。因此,MEC本身的安全特別重要。

          另外,值得注意的是SDN與NFV依賴物理邊界防護(hù)的安全機(jī)制在虛擬化下難以應(yīng)用。需要考慮在5G環(huán)境下SDN控制網(wǎng)元與轉(zhuǎn)發(fā)節(jié)點(diǎn)間的安全隔離和管理,以及SDN流表的安全部署和正確執(zhí)行。

          七、5G在車聯(lián)網(wǎng)和物聯(lián)網(wǎng)上的安全挑戰(zhàn)

          車聯(lián)網(wǎng)要求空口時(shí)延低至1ms,而傳統(tǒng)的認(rèn)證和加密流程等協(xié)議,未考慮超高可靠低時(shí)延的通信場景?!盀榇艘喕蛢?yōu)化原有安全上下文(包括密鑰和數(shù)據(jù)承載信息)管理流程,支持MEC和隱私數(shù)據(jù)的保護(hù)。直接的V2V需要快速相互認(rèn)證?!编w賀銓說。

          通常物聯(lián)網(wǎng)終端資源受限、網(wǎng)絡(luò)環(huán)境復(fù)雜、海量連接、容易受到攻擊,需重視安全問題:如果每個(gè)設(shè)備的每條消息都需要單獨(dú)認(rèn)證,若終端信令請(qǐng)求超過網(wǎng)絡(luò)處理能力,則會(huì)觸發(fā)信令風(fēng)暴,5G對(duì)mMTC需要有群組認(rèn)證機(jī)制;需要采用輕量化的安全機(jī)制,保證mMTC在安全方面不要增加過多的能量消耗;需要抗DDOS攻擊機(jī)制,贏多NO-IoT終端被攻擊者劫持和利用。


          延伸閱讀

          細(xì)分市場研究 可行性研究 商業(yè)計(jì)劃書 專項(xiàng)市場調(diào)研 兼并重組研究 IPO上市咨詢 產(chǎn)業(yè)園區(qū)規(guī)劃 十三五規(guī)劃

          中研網(wǎng) 中研網(wǎng) 發(fā)現(xiàn)資訊的價(jià)值 研究院 研究院 掌握產(chǎn)業(yè)最新情報(bào)        中研網(wǎng)是中國領(lǐng)先的綜合經(jīng)濟(jì)門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對(duì)全球產(chǎn)業(yè)經(jīng)濟(jì)新聞進(jìn)行及時(shí)追蹤報(bào)道,并對(duì)熱點(diǎn)行業(yè)專題探討及深入評(píng)析。以獨(dú)到的專業(yè)視角,全力打造中國權(quán)威的經(jīng)濟(jì)研究、決策支持平臺(tái)! 廣告、內(nèi)容合作請(qǐng)點(diǎn)這里尋求合作

          推薦閱讀

          中國發(fā)掘百億噸油田 韓國直接奪走4成 網(wǎng)友直呼:他撿了大便

          能源就是國家軍事發(fā)展的大靠山,不僅能給國家提供生產(chǎn)制造必須用到的原料,還可以出口換錢換裝備,像是伊朗現(xiàn)在之所以...

          微星P65 Creator筆記本亮相 分為白色限量版和銀色標(biāo)準(zhǔn)版兩款機(jī)型

          2018年8月31日至9月5日,IFA 2018在德國柏林正式拉開帷幕。本屆展會(huì)上,我們在微星展臺(tái)發(fā)現(xiàn)了一款頗具特色的新品——...

          工信部:非法“挖礦”嚴(yán)重威脅互聯(lián)網(wǎng)網(wǎng)絡(luò)安全

          工業(yè)和信息化部網(wǎng)站9月3日發(fā)布2018年第二季度網(wǎng)絡(luò)安全威脅態(tài)勢分析與工作綜述。依據(jù)《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測與處...

          今年境外移動(dòng)支付普及程度超預(yù)期

          韓媒稱,據(jù)韓國CU連鎖便利店消息,今年前8個(gè)月中國顧客的手機(jī)支付筆數(shù)同比增長7倍,7月份光顧C(jī)U門店的中國顧客中有九8...

          美國制裁無效! 伊朗給中國一大禮 石油對(duì)華出口日增8萬桶

          近日,據(jù)俄羅斯衛(wèi)星通訊社8月29日?qǐng)?bào)道稱,據(jù)美國《華爾街日?qǐng)?bào)》以及知情人士消息稱隨著美國對(duì)伊朗的制裁措施即將生效9...

          阿里巴巴與俄羅斯合作伙伴建立電商合資公司

          據(jù)《金融時(shí)報(bào)》報(bào)道,阿里巴巴集團(tuán)正在就建立一家電商合資公司,與俄羅斯合作伙伴展開“深入談判”。此舉正值中國的“...

          猜您喜歡

          【版權(quán)及免責(zé)聲明】凡注明"轉(zhuǎn)載來源"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。中研網(wǎng)倡導(dǎo)尊重與保護(hù)知識(shí)產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在內(nèi)容、版權(quán)或其它問題,煩請(qǐng)聯(lián)系。 聯(lián)系方式:jsb@chinairn.com、0755-23619058,我們將及時(shí)溝通與處理。

          中研普華集團(tuán)聯(lián)系方式廣告服務(wù)版權(quán)聲明誠聘英才企業(yè)客戶意見反饋報(bào)告索引網(wǎng)站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved.    版權(quán)所有 中國行業(yè)研究網(wǎng)(簡稱“中研網(wǎng)”)    粵ICP備18008601號(hào)

          研究報(bào)告

          中研網(wǎng)微信訂閱號(hào)微信掃一掃