久久国产精品一区二区三区四区,久色婷婷小香蕉久久,国产日韩欧美在线播放不卡,另类av一区二区

5G核心網,誰來負責你的安全
來源:中興文檔    時間:2022-03-30 05:59:35

眾所周知,5G時代,迎接我們的是一個萬物互聯的世界。隨著物聯網的不斷發展,越來越多的設備需要接入5G網絡,但這也意味著這些設備將會成為被不法分子攻擊的潛在目標。你可曾想過,在物聯網時代,病毒有可能感染正在行駛的汽車,感染正在使用的智能家居設備....當海量終端通過傳輸網接入核心網時,誰來保證5G核心網(5GC)的安全?

5GC威脅分析

上述場景也許只是5GC安全威脅的一個縮影。5GC基于云化架構,通過引入虛擬化技術實現了軟件與硬件的解耦,并通過NFV技術,將虛擬化網元部署在云化的基礎設施上,不再使用專有通信硬件平臺。因此,原先認為安全的物理環境已經變得不安全。

在基礎設施層(NFVI),除了傳統的物理安全隱患,虛擬化的安全威脅更值得注意,例如病毒木馬攻擊虛擬化云平臺、濫用虛擬資源、惡意破壞虛機及鏡像等。在網元功能層(VNFs),存在非法用戶接入網絡、對網元間通信數據的監聽和篡改、針對漫游用戶的流量欺詐等攻擊。在管理和編排層(MANO),存在針對管理平面的安全威脅,包括非法用戶訪問、內部人員的惡意操作、權限濫用攻擊、個人數據隱私暴露等。

既然5GC存在諸多潛在的隱患,不法分子或者黑客豈不是可以肆意妄為?No way!

5GC安全架構

針對上述威脅,提出了基于5G安全規范的5GC安全架構。

這個安全架構看上去挺復雜啊!

接下來,小編就帶你從如下5個層面解讀5GC安全架構。

如果把5GC網絡比作全國的公路網,網絡中的數據比作通行的車輛。我們可以簡單地將5GC安全架構的幾個層面簡單地做個類比。

(1) 接入安全

接入安全就像車管所負責車輛年檢,只有符合安全要求的車輛才能上路。類似地,當各類用戶設備(UE)通過基站(NR)接入5G核心網時,5G核心網會對用戶設備進行接入認證、訪問控制等,并在數據傳輸過程中進行數據加密和完整性保護。

在5GC系統中,通過雙向認證方式,確保接入設備接入真實安全的5G核心網,杜絕接入“假基站”,同時通過UDM和AUSF對接入設備進行鑒權認證。對于3GPP接入和非3GPP接入,采用統一的接入流程和認證方式,并支持EPS-AKA、5G-AKA、EAP-AKA’等多種不同的認證方法。5G鑒權過程增強了歸屬網的控制,防止拜訪網中可能存在的欺詐。

(2) 網絡安全

5GC網絡通過劃分不同的網絡平面,傳輸不同類型的數據,從而實現網絡安全。某一網絡平面的數據不會跑到其他網絡平面。這就類似于城市之間有高速公路和國道省道、城市內部有BRT專用車道,體現了分類管理的價值。

(3) 管理安全

管理安全就像交通管理局提供的功能:管理交通并服務于廣大車輛。不同區域的交警負責所在片區的交通安全。類似地,5GC NF通過MANO進行管理和編排。MANO支持分權分域的安全管理場景。

分權管理:為不同級別的用戶提供不同的操作權限,以達到可見/不可見、可管理/不可管理的目的。在系統中,權就是操作集,系統有默認的操作集,包括安全管理員、管理員、操作員、監控員、維護員,也可以自定義操作集。分域管理:集中控制節點的數據或操作維護功能,按管理域,劃分成多個虛擬管理實體,實現不同域的用戶管理。系統支持地域(行政區域)、業務域(廠商、專業、網元類型)、資源池(資源池以及資源池下的租戶)的域維度。

(4) 能力開放安全

5GC支持網絡能力開放,通過能力開放接口將網絡能力開放給第三方應用,以便第三方按照各自的需求設計定制化的網絡服務。能力開放安全著眼于開放接口的安全防護,使用安全的協議規范。當第三方用戶設備通過API接入時,需要進行認證。

(5) 數據安全

5G時代的數據具有數據量大、數據種類多、暴露面廣等特點,因此建立5GC數據安全體系從而保護5G數據的安全性顯得至關重要。5GC數據安全體系基于數據最小化、匿名化、加密傳輸、訪問控制的數據保護原則建立。

服務化架構安全

由于5GC采用服務化架構,針對全新服務化架構帶來的安全風險,5GC安全架構采用完善的服務注冊、發現、授權安全機制來保障服務化安全。

在NF注冊和發現流程中,NRF和NF間采用雙向認證方式。在NRF和NF認證成功后,NRF判定NF是否被授權執行注冊和發現流程。在非漫游場景下,即同一PLMN內時,5G核心網控制面中的各NF之間采用基于Token的授權機制,NF業務訪問者在訪問業務API之前需要進行認證。在漫游場景中,即不同PLMN之間的NF授權時,拜訪地的vNRF和歸屬地的hNRF需要做雙向認證。虛擬化平臺安全

虛擬化平臺提供所有5G核心網NF的部署、管理和執行環境。為了實現虛擬化平臺安全,Hypervisor發揮了重要作用:

Hypervisor統一管理物理資源,保證每個虛擬機都能獲得相對獨立的計算資源,并實現物理資源與虛擬資源的隔離。虛擬機所有的I/O操作都會由Hypervisor截獲處理,Hypervisor保證虛擬機只能訪問分給該虛擬機的物理磁盤,實現不同虛擬機硬盤的隔離。Hypervisor還負責調度vCPU的上下文切換,使虛擬機操作系統和應用程序運行在不同的指令級別(Ring)上,保證了操作系統與應用程序之間的隔離。

對于用戶而言,通過配置不同的VDC,實現虛擬機之間的通信隔離。通過配置安全組,終端用戶可自行控制虛擬機互通和隔離關系,以增強虛擬機的安全性。

結束語

現在,你知道5G核心網的安全是如何保障的吧。中興通訊提出的5GC安全架構,從接入安全、網絡安全、管理安全、數據安全、能力開放安全等方面,保障5GC網絡安全,大大降低諸如用戶設備非法接入、網元間通信數據泄露等安全威脅。此外,對于多接入邊緣計算(MEC)場景,中興通訊通過提出MEC安全架構和方案,保障MEC場景下的核心網安全。

關鍵詞: 安全架構 安全威脅 網絡安全 管理安全 應用程序

上一篇:

下一篇:

久久国产精品一区二区三区四区,久色婷婷小香蕉久久,国产日韩欧美在线播放不卡,另类av一区二区
国产免费观看久久黄| 国产精品爽爽ⅴa在线观看| 欧美freesex8一10精品| 国产欧美在线观看| 欧美日韩精品在线播放| 欧美日韩精品一区| 亚洲欧美国产高清va在线播| 欧美在线观看你懂的| 亚洲乱亚洲高清| 欧美视频一区在线观看| 亚洲成人影音| 亚洲黄色小视频| 日韩视频在线你懂得| 国产日韩欧美精品在线| 久久不射网站| 国产精品久久久爽爽爽麻豆色哟哟| 久久精品二区三区| 一本色道久久综合亚洲91| 136国产福利精品导航网址| 国产一区二区精品久久99| 亚洲午夜一区二区三区| 夜久久久久久| 99视频精品| 国产精品久久中文| 国产伦精品一区二区三区视频孕妇| 国产色综合天天综合网| 韩国av一区二区三区| 国产精品欧美日韩一区二区| 欧美激情视频一区二区三区免费| 国产日韩专区| 嫩草国产精品入口| 亚洲伦理在线免费看| 一区二区三区波多野结衣在线观看| 狠狠久久婷婷| 亚洲国产精品久久久久婷婷老年| 一区二区免费在线视频| 欧美一区二区三区久久精品茉莉花| 欧美国产极速在线| 久久视频在线免费观看| 久久综合成人精品亚洲另类欧美| 狠狠久久五月精品中文字幕| 亚洲另类视频| 亚洲国产小视频| 欧美日本国产一区| 精品粉嫩aⅴ一区二区三区四区| 欧美国产精品va在线观看| 久久精选视频| 亚洲视频免费看| 亚洲二区在线观看| 国产伦精品一区二区三区免费| 欧美色123| 亚洲神马久久| 久久er99精品| 欧美另类一区二区三区| 久久久免费精品| 伊人狠狠色丁香综合尤物| 久久精品国产清高在天天线| 国产日韩精品在线播放| 国产三级精品在线不卡| 国产色产综合色产在线视频| 精品白丝av| 欧美v国产在线一区二区三区| 麻豆成人精品| 国产精品久久久久国产精品日日| 亚洲一区二区视频在线观看| 9i看片成人免费高清| 狠狠色伊人亚洲综合成人| 国产精品久久久久aaaa九色| 欧美精品一区二区三区在线播放| 久久av一区二区三区亚洲| 久久精品成人欧美大片古装| 久久久久久久999精品视频| 在线看欧美视频| 亚洲精品一区二区三区av| 亚洲第一视频| 亚洲一区二区三区四区视频| 亚洲图片自拍偷拍| 久久精品中文字幕免费mv| 欧美日韩一区二区精品| 国产精品久久久久91| 国产精品99久久久久久久女警| 欧美成年人视频网站| 亚洲图片欧美午夜| 久久午夜色播影院免费高清| 亚洲欧美一区二区三区极速播放| 夜夜躁日日躁狠狠久久88av| 好吊日精品视频| 在线免费高清一区二区三区| 韩国av一区二区三区四区| 悠悠资源网久久精品| 国产精品一区2区| 免播放器亚洲| 国产日韩精品一区| 欧美二区视频| 午夜视频在线观看一区| 久久在精品线影院精品国产| 国产一区二区中文| 欧美激情中文字幕在线| 亚洲电影在线| 久久精品国产一区二区电影| 亚洲精品视频在线| 久久人体大胆视频| 国产日韩在线看片| 久久久国产午夜精品| 狠狠综合久久av一区二区小说| 国产精品久久一区主播| 亚洲精品美女久久久久| 日韩网站在线看片你懂的| 亚洲精选视频免费看| 老司机免费视频一区二区三区| 久久国内精品自在自线400部| 国产精品一区二区视频| 国产精品丝袜白浆摸在线| 玖玖视频精品| 欧美成年人在线观看| 国产日韩欧美成人| 国产婷婷色综合av蜜臀av| 国产一区二区三区久久精品| 欧美激情第五页| 久久精品亚洲一区二区三区浴池| 国产亚洲精品综合一区91| 欧美午夜精品久久久| 亚洲三级视频| 欧美诱惑福利视频| 欧美日本亚洲| 国产精品麻豆成人av电影艾秋| 久久亚洲精品欧美| 国产精品激情| 中文日韩在线| 农夫在线精品视频免费观看| 亚洲欧美另类国产| 亚洲日本成人网| 亚洲风情亚aⅴ在线发布| 亚洲欧美在线高清| 久久天天躁狠狠躁夜夜av| 国产精品国产精品国产专区不蜜| 欧美日韩免费观看一区| 久久99在线观看| 国产精品v欧美精品∨日韩| 久久蜜臀精品av| 亚洲精品日韩在线| 国内外成人在线| 欧美激情二区三区| 亚洲第一网站免费视频| 一本大道久久精品懂色aⅴ| 麻豆成人精品| 中日韩男男gay无套| 免费不卡在线视频| 亚洲视频在线观看网站| 国产精品夜夜夜一区二区三区尤| 国产精品久久久久久久一区探花| 欧美日韩亚洲高清一区二区| 欧美精品日韩精品| 欧美国产视频在线| 午夜精品久久久久久久99水蜜桃| 激情校园亚洲| 亚洲午夜未删减在线观看| 欧美日韩综合不卡| 欧美国产在线电影| 一本久久综合亚洲鲁鲁| 亚洲精品国产无天堂网2021| 亚洲第一综合天堂另类专| 99精品视频网| 在线一区二区日韩| 最新成人av网站| 欧美日韩一区二区三区免费| 91久久精品日日躁夜夜躁国产| 欧美+亚洲+精品+三区| 国产精品免费一区二区三区观看| 国产嫩草影院久久久久| 欧美精品一区二区三区久久久竹菊| 91久久国产综合久久蜜月精品| 欧美日韩人人澡狠狠躁视频| 日韩一区二区精品在线观看| 欧美人成在线| 亚洲国产裸拍裸体视频在线观看乱了中文| 国产亚洲欧美中文| 葵司免费一区二区三区四区五区| 国产人妖伪娘一区91| 国产精品vvv| 亚洲国产国产亚洲一二三| 亚洲电影欧美电影有声小说| 韩国成人理伦片免费播放| 国产精品成人aaaaa网站| 久久久国产精品亚洲一区| 亚洲午夜91| 欧美在线资源| 欧美午夜精品久久久久免费视| 欧美a级一区二区| 国产精品mv在线观看| 亚洲免费影视| 欧美午夜电影在线观看| 久久在线视频在线| 妖精视频成人观看www| 欧美一级一区| 日韩午夜av电影| 免费成人av在线看| 日韩视频在线一区二区| 先锋影院在线亚洲| 香蕉av福利精品导航|