下一代5G移动网络的安全挑战

简介:

4月11日讯 作为下一代移动通信技术,5G不止会提供语音和数据通信,还将为诸如物联网等领域提供新技术。除了为语音和数据通信提供更快的移动服务,5G还将服务垂直行业,并带来新的服务形式。

下一代5G移动网络的安全挑战-E安全.jpg

这些新的联网技术,例如软件定义网络(Software Defined Network,SDN)、网络功能虚拟化(Network Functions Virtualisation,NFV)将进一步提高5G能力,为新服务、企业提供有力的发展平台。与此同时,这些新型技术也会带来新威胁。

例如,NFV建立虚拟化网络环境,旨在提供不同的网络服务。托管在这些虚拟环境中的数据安全很大程度上依赖于虚拟组件之间的隔离程度。要提供完全可靠的安全NFV环境总是充满挑战,因此,下一代移动网络应将安全控制部署到位,以解决NFV环境的漏洞。

因为集中化软件控制器控制流量,SDN同样带来威胁。虽然这些问题并非是5G技术特有的问题,但5G框架应解决这些问题,并为下一代网络提供安全的环境。

不断变化的生态系统是驱动5G安全的另一因素。与单一网络运营商为了向客户提供网络服务拥有的LTE网络相反,5G网络将由大量提供专业服务的利益相关者组成,如下图所示:

下一代5G移动网络的安全挑战-E安全.jpg
这些专网可以为特定终端用户提供网络服务,例如为了向客户提供医疗服务而运行网络的医疗机构。现如今,传统网络提供商在通信方之间通过安全的通信路径保障跳转安全,尽管这些对5G环境来说也许无效。5G环境要求端对端安全,以此服务这些专网新形式。与传统的4G信任模型相比,这些新型专网将通过附加服务元素为5G网络带来新的信任模型。

下一代5G移动网络的安全挑战-E安全.jpg

  下一代移动网络(NGMN)联盟在5G白皮书中强调了以下安全要求:

强用户认证

必须提供保护各种信息的安全机制。

BI(Bearer-independent,例如较高层)安全(端对端安全)

安全的网络设计

弹性和高可用性,提供99.999%的网络可用性。

可靠性

下一代5G移动网络的安全挑战-E安全.jpg5G安全架构
总体而言,5G网络仍处于早期阶段,但5G移动网络将被设定为由运行网络功能的多个云构成,见下图:

下一代5G移动网络的安全挑战-E安全.jpg
5G网络中的安全组件如下:

移动设备与网络之间的安全

该组件中最重要的安全要求是识别用户,这里的用户可能是使用5G网络的移动设备、传感器和其它设备。SIM卡上运行的全球用户身份模块(Universal Subscriber Identity Module,USIM)应用能用来识别新服务,例如物联网设备。数据的保密性同样对安全要求十分重要,其可以通过现有安全协议(IPSec或TLS)实现,或有必要根据专网要求设计新的加密算法。

电信云

电信云将更多地采用网络虚拟化技术,安全架构必须解决虚拟化的相关问题,例如在共享虚拟化环境中实现高度隔离。设计此类网络时,网络的可用性也是一个重要因素。此外,网络应具有安全控制,以防御内外威胁。

对攻击者而言,5G网络中最具吸引力的目标是:

终端用户设备

接入网络

电信核心网络

为了设计应对措施增强5G网络的安全态势,还应评估这些组件中的潜在威胁和攻击媒介。

本文转自d1net(转载)

目录
相关文章
|
8天前
|
边缘计算 自动驾驶 5G
|
7天前
|
运维 安全 5G
|
7天前
|
机器学习/深度学习 人工智能 物联网
5G与AI融合:智能网络的新纪元
【10月更文挑战第25天】
25 3
|
8天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
8天前
|
机器学习/深度学习 人工智能 算法
|
8天前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
8天前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
8天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
14天前
|
SQL 安全 网络安全
网络防线的守护者:深入网络安全与信息安全的世界
【10月更文挑战第20天】在数字时代的海洋中,网络安全和信息安全是保护我们免受信息泄露、数据窃取和隐私侵犯的重要屏障。本文将带领读者探索网络安全漏洞的成因,加密技术如何成为我们的盾牌,以及安全意识在抵御网络攻击中的核心作用。通过深入浅出的解释和生动的案例分析,我们将一起学习如何加强个人和组织的网络防御,确保数字世界的安全。
13 4
|
16天前
|
安全 物联网 网络安全
中小企业提高网络安全的五种方式
【10月更文挑战第18天】中小企业提高网络安全的五种方式:1. 小企业并非免疫;2. 定期更新软件和硬件;3. 持续教育员工;4. 启用并维护安全功能;5. 制定全面的网络安全策略。天下数据IDC提供专业的服务器解决方案及数据中心安全服务,保障企业信息安全。
24 1