国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

5G新技術驅動的網絡安全需求

安全 應用安全 移動安全
5G通信技術采用了很多新的技術以及不同的組網方式來滿足不同的場景的業務需求,而新技術新業務的使用也必將帶來新的安全需求。

目前在國家主管部門的領導下,中國5G的建設和發展速度越來越快,廣電也擁有自己的5G牌照,也會參與到整個5G的建設中來。5G通信技術采用了很多新的技術以及不同的組網方式來滿足不同的場景的業務需求,而新技術新業務的使用也必將帶來新的安全需求。我們需要在建設5G網絡的同時高度關注網絡安全,才能保證整個5G網絡基礎設施和業務的安全,否則將會給社會和人民生活帶來嚴重損失。

[[331361]]

2019年6月,工信部正式向中國電信、中國移動、中國聯通以及中國廣電發放5G商用牌照,中國廣電成為我國境內第四家5G基礎電信運營企業。近期,工信部向中國廣電頒發了4.9GHz頻段5G試驗頻率使用許可,同意其在北京等16個城市部署5G網絡,2020年2月九部委聯合印發《全國有線電視網絡整合發展實施方案》,明確全國廣電一網的整合與組建方案,由中國廣電主導,建設具有廣電特色的5G網絡并賦能有線電視網絡,由此可見5G是廣電未來發展的重要方向。

5G網絡是未來物聯網、車聯網、智慧城市、智慧家庭等萬物互聯的基礎。5G網絡的高帶寬、低時延、大連接特性,將大幅度提升全社會各產業的信息化水平。它不僅提升了人與人之間通信的速度和效率,還將有效拓展人與物、物與物之間的連接水平和通信能力。5G將滲透到萬物互聯的各個領域,極大豐富移動通信網絡的業務范疇,并將逐步形成完善的生態體系。

5G采用了很多不同于4G的新技術,以適應多種應用場景的需求,新技術往往是“雙刃劍”,帶來便利的同時也會形成新的挑戰。5G網絡架構引入新的技術SDN、NFV來提高系統的靈活性和效率,同時降低成本;但由于SDN、NFV使網絡邊界變得十分模糊,以前依賴物理邊界防護的安全機制難以得到應用。為了滿足低時延業務,在5G接入點也將部署大量的MEC節點,MEC節點也將采用云化的部署方式,同樣面臨各種各樣的安全風險。


MEC安全需求

MEC通過將計算存儲能力與業務服務能力向網絡邊緣遷移,使應用、服務和內容可以實現本地化、近距離、分布式部署,從而一定程度解決了5G增強移動寬帶、海量機器類通信、超高可靠低時延通信等技術場景的業務需求。邊緣節點具備一定的規模后形成邊緣云。位于接入機房處的邊緣云規模較小,容易遭受物理攻擊,但距離用戶終端最近,能夠為業務提供超低時延保障。位于邊緣機房的邊緣云規模較大,雖然時延相對前者較大,但可靠性、安全性更高。

MEC為5G帶來便利的同時也帶來了新的安全需求,主要包括兩個方面:MEC應用的安全需求和MEC基礎設施的安全需求:


1. MEC應用的安全需求

5G垂直應用落地的一大關鍵是在MEC邊緣云上部署可信的第三方應用。然而,目前仍缺少對MEC應用進行安全檢查的安全規范。惡意MEC應用除了會嘗試耗盡它所運行的MEC主機的計算、網絡、存儲資源外,因為緊鄰在基站側,惡意MEC可以利用無線和網絡能力開放接口重新配置無線接入網以達到消耗競爭對手MEC應用分配到的無線資源。此外,惡意MEC應用還可在本地環境搜索易受攻擊的設備,執行破解密碼等程序。更為嚴重的是,運營商核心網用戶面網元UPF常與MEC應用共平臺部署,進一步擴大核心網的攻擊面。

因此,在將MEC應用實例化到5G網絡前,需要考慮MEC應用的安全需求。首先,要確保MEC應用來自可信的第三方應用提供商,可以通過對鏡像進行簽名驗證來實現;其次,要確保上傳的MEC鏡像未經過非法篡改,可以通過完整性校驗實現;最后,需要在沙箱中檢測MEC應用是否存在攻擊行為及虛假計費行為。因為5G中第三方應用的計費從核心網下沉到邊緣側,繞過了核心網的有力監控,因此,針對邊緣應用的計費行為需要重點關注。

2. MEC基礎設施的安全需求

MEC節點靠近網絡的邊緣,外部環境可信度降低,運營商的管理控制能力減弱。攻擊者甚至可以通過物理攻擊的手段(如放火、砸毀機房等)使本地MEC節點失效。此外,MEC自身資源有限、安全能力不夠完善,可抵御的攻擊種類和抵御單個攻擊的強度不夠,容易被攻擊。

因此,MEC基礎設施也存在著安全防護需求。這些需求分為包括兩個部分:物理基礎設施防護需求和虛擬化基礎設施防護需求。

  • 物理基礎設施安全防護要確保物理環境的安全。由于位于網絡邊緣側且分布式部署,邊緣機房往往管理力度不夠,相對于云服務器,更容易遭受物理攻擊和物理端口被竊聽的風險。可通過加鎖、人員管理等方式保障物理環境安全。其次,可信計算和可信IO接入的引入也可以保障物理服務器的可信。
  • 虛擬基礎設施需要應對多維度的安全風險,包括宿主機操作系統、容器和虛擬機。為加強宿主機操作系統安全性,可以對操作系統進行基礎檢查、漏洞掃描、病毒和木馬防范、升級及補丁管理;為加強容器和虛擬機安全性,可設計有效的隔離機制,關閉無關端口、并對東西向流量進行安全檢測。

二、SDN/NFV安全需求

5G新的網絡架構引入了SDN、NFV技術,提供更靈活、更高效、更低成本的網絡服務。SDN/NFV在與5G融合的過程中,也給5G移動通信網帶來了新的攻擊面。

1. SDN風險和安全需求

SDN控制器是傳輸網和核心網網絡調度的中心,其本身存在不少安全脆弱點。作為網絡的“大腦”,當攻擊者攻破控制器,就可以向所有的網絡設施發送指令,很容易使整個網絡癱瘓。因此,設計一個安全可靠的SDN控制器對于移動通信網來說是必不可少的。


安全可靠的SDN控制器首先需要加入審計機制,檢查訪問控制器的用戶是否合法。其次,控制器和底層交換設備之間必須存在一個加密通道,以防止中間人攻擊。最后,對于控制器上運行的應用軟件,需要進行安全測試以防止應用被植入惡意代碼,同時還應做到應用隔離和權限管理,以限制應用對底層資源的訪問權限。

除了SDN控制器的安全需求外,負責數據轉發的底層交換設備也容易遭受各種攻擊,如攻擊者直接入侵交換機用虛假流信息填滿流表、修改交換機對數據包的操作。底層交換設備,除了進行主動的攻擊檢測外進行安全防護外,還可以通過流控、擁塞丟包和超時調整等方式抵御外部攻擊。

2. NFV安全需求

NFV技術是核心網網元能夠動態靈活部署的關鍵。然而,NFV平臺存在平臺自身的脆弱性問題和不安全的接口,同時運行于上的虛擬安全功能(如5G核心網網元)也面臨著遠程調試、數據竊取與篡改等風險。因此,NFV的安全需求包括以下幾個方面:

  • VNF安全需求:核心網網元通過VNF軟件包實例化在虛擬化平臺之上,因此有必要對第三方提供的VNF軟件包進行完整性校驗,同時需要對VNF進行敏感數據保護和權限管理;
  • NFV網絡安全需求:VNF之間通信的流量可能只在同一宿主機內,傳統的物理安全設備很難檢測到這樣的流量,因此NFV組網需要考慮VNF之間通信的安全,如雙向認證、數據加密和完整性保護,同時可以部署虛擬機形態的安全功能對主機內的流量進行安全監控;
  • MANO安全需求:MANO平臺除了有MANO各實體之間交互的安全需求(如雙向認證),還包括每個MANO實體的安全需求,如VNFM可以運行在虛擬機上,因此需要考慮虛擬機逃逸等安全威脅;

三、面向垂直行業驅動的切片安全需求

國際電信聯盟將5G業務劃分為三個類型:增強型移動寬帶(eMBB)、超高可靠性低時延業務(uRLLC)和海量機器類通信(mMTC)。每個類型有不同的服務質量需求,如uRLLC業務需要滿足低時延、高帶寬,而海量機器類通信需要支持大連接,但對網絡時延并不敏感。

為了能夠根據不同業務構建不同網絡,5G引入了網絡切片的概念。網絡切片是指在運營商的物理網絡之上構建多個虛擬網絡,每個虛擬網絡提供差異化的網絡服務。行業應用需求的差異決定了網絡切片功能的差異化。并非所有切片都包含相同的網絡功能,有些網絡功能基于需求可以不用配置或進行定制化的裁剪。

1. 跨域的切片安全機制

跨域的切片安全機制是保障切片安全的基礎。根據上層MANO平臺下發的一致性安全策略,切片安全機制通過切片或子切片隔離、統一的切片認證等方式實現對切片的跨域安全防護。

(1) 有效的切片隔離機制

網絡切片運行于公有的基礎設施之上。根據3GPP協議,不同的切片之間可以共享控制面的子切片,而對于數據面的子切片而言,切片之間無法共享。因此,網絡切片需要提供不同切片之間有效的隔離機制,防止本切片的隱私數據被其他切片有意或無意訪問,如車聯網切片中,車輛的位置信息、身份信息等敏感信息并不希望被其他切片所訪問。當切片隔離機制不合理時可能會帶來安全隱患,如某個切片允許租戶在切片網絡中部署自身的第三方網絡功能,惡意的第三方網絡功能可能會對其他切片發起攻擊。此外,為了使租戶放心地使用網絡切片,切片中資源、服務的隔離效果應該接近于現有的私有網絡。


(2) 統一的切片認證機制

5G網絡的接入方式多種多樣,包括3GPP接入和非3GPP接入。同時,某些終端具備支持接入多種網絡切片、在不同網絡切片之間切換的能力,從而導致5G接入場景多種多樣。因此,5G應該提供一種統一、高效的切片認證方式,實現終端對不同切片的接入認證和鑒權。

2. 提供差異化的切片安全處理能力

切片網絡除了可以為垂直行業提供差異化的連接服務外,還需要根據各垂直行業安全需求的不同提供差異化的安全防護能力。

eMBB場景下,5G網絡峰值速率和用戶體驗速率較4G增長10倍以上。超大流量增加了基于流量檢測、內容識別、加解密等技術的安全防護難度;不良視頻內容識別、海量數據的輿情分析等方面對安全監測帶來挑戰。因此,eMBB切片對安全功能的計算與處理能力帶來了很大挑戰。

  • uRLLC場景具有高安全、高可靠、低時延的特點。在切片部署的過程中需要考慮安全功能引入的時延以及在高速率情況下留給安全功能的開銷。因此,uRLLC切片對安全響應時效性要求較高。
  • mMTC場景具有大連接、弱終端的特點。因此,安全和加密算法必須滿足資源受限的約束,同時終端并不一定每一次通信都需要完成完整的安全流程。此外,mMTC切片還需要抵御超大連接易引發的全網或局部規模DDoS攻擊。

2020年5G將進入規模部署商用,廣電在大融合背景下也將大力發展5G業務,在這樣的背景下,5G安全愈發引人關注。5G由于其IT和CT融合的特性,其安全需求不僅包括傳統移動通信網的需求,還有新型的IT技術和多樣化垂直服務引入的需求。在發展5G的同時,我們也要關注5G網絡的安全需求,最終能夠提供一張高質量、高可靠、高安全的5G網絡。

【本文是51CTO專欄作者“綠盟科技博客”的原創稿件,轉載請通過51CTO聯系原作者獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2019-07-09 10:33:14

網絡安全技術通信

2021-05-08 17:41:42

5G網絡安全數據

2022-09-07 11:09:01

網絡安全5G

2020-04-03 10:17:44

網絡安全5G物聯網

2023-07-18 11:36:46

2017-12-13 06:16:13

2022-07-21 10:15:45

5G4G工業4.0

2023-08-02 15:33:49

2020-09-07 12:50:25

VIDAR光纜世界地圖

2017-05-31 15:36:59

5G頻譜傳感器

2021-05-30 16:06:28

5G物聯網網絡

2019-08-29 16:29:15

5G網絡安全人工智能

2019-07-25 07:04:33

網絡安全技術物聯網

2019-10-17 13:39:22

物聯網5G網絡

2021-02-05 22:40:39

5G網絡安全網絡風險

2020-06-28 15:03:18

大數據5G網絡安全

2020-06-03 09:35:33

網絡安全5G技術

2022-11-04 10:51:36

2021-01-12 11:25:43

5G行為分析IT

2017-08-24 08:31:31

G.metro5G中國聯通
點贊
收藏

51CTO技術棧公眾號

国产对白在线| 精品人妻人人做人人爽| 制服丝袜亚洲播放| 亚洲国产婷婷香蕉久久久久久99| 99欧美精品| 欧美美女bb生活片| 欧美xxxxxxxxx59| 成人教育av在线| 欧美国产视频在线观看| 久操国产精品| 久久久精品久久久久| 成人福利片网站| 日韩午夜免费视频| 久久久噜噜噜久噜久久| 538视频在线| 亚洲精品视频导航| 国产精品久久久久久久免费观看 | 在线观看免费成人av| 噜噜噜91成人网| 日本高清不卡在线观看| 不卡的av中文字幕| 国产a视频精品免费观看| 欧美亚洲另类在线一区二区三区| 亚洲欧洲美洲一区二区三区| 国产精品成人国产乱一区| 成人av综合网| 欧美日韩国产成人在线观看| 国产精品日韩精品在线播放 | 日韩精品电影一区亚洲| 99re视频在线播放| 中文字幕一区二区三区乱码图片 | 视频在线99re| 亚洲国产91| 亚洲r级在线观看| 三级电影一区| 国产精品久久久久久久久久久久 | 亚洲高清视频在线观看| 久久精品麻豆| 久久伦理网站| 538在线视频| 日韩亚洲欧美一区二区三区| 国产精品二线| 欧美三级日本三级少妇99| 在线日本中文字幕| 欧美一级精品大片| 超级碰碰不卡在线视频| 国产偷亚洲偷欧美偷精品| 天堂а√在线资源在线| 亚洲永久激情精品| 久久伊人影院| 久久国产精品免费视频 | mm1313亚洲国产精品美女| 日本久久一区二区三区| 天堂网www中文在线| 色久优优欧美色久优优| 老司机在线视频二区| 欧美xxxxx牲另类人与| 国产在线视频2019最新视频| 欧美精品一区二区三区免费播放| 成人在线观看亚洲| 久久伊人免费视频| 酒色婷婷桃色成人免费av网| 久久久亚洲综合| 欧美一级大胆视频| 日本成人黄色免费看| 日韩黄色影院| 91日韩精品一区| 国产成人精品av在线| 一广人看www在线观看免费视频| 五月久久久综合一区二区小说| 亚洲一区在线观看网站| 中文字幕在线日韩| 美女av网站| 亚洲精品中文字幕乱码| 91精品国产品国语在线不卡| 日韩欧美亚洲精品| blacked蜜桃精品一区| 亚洲片av在线| 二区三区在线| 91精品福利在线| 日韩电影网1区2区| 色狠狠久久av五月综合| 国产风韵犹存在线视精品| 凹凸国产熟女精品视频| 亚洲电影一级黄| 搞黄网站在线观看| 亚洲欧美制服第一页| 欧美成年网站| 97免费资源站| 99久久亚洲一区二区三区青草| 人人在线97| 欧美精品一区二区三区蜜桃| 91在线一区| 精品欧美一区二区在线观看视频| 丰满放荡岳乱妇91ww| 诱受h嗯啊巨肉高潮| 亚洲第一中文字幕| 男女激情免费视频| 亚洲国产高清在线观看视频| 精品999视频| 影音先锋欧美精品| 丝袜在线观看| 欧美高清不卡在线| 欧美亚洲网站| 成年人小视频网站| av高清不卡在线| 嫩草在线播放| 久久躁狠狠躁夜夜爽| 国产一区观看| 三级视频中文字幕| 精品免费国产二区三区| 欧美日韩国产一区二区三区不卡| 一本一道久久久a久久久精品91| 中文字幕不卡在线| 99在线视频影院| 亚洲www视频| 国产精品天干天干在观线| 欧美xxxhd| 国产精品久久久久久免费观看| 中文字幕精品—区二区四季| 亚洲欧美韩国| 久久亚洲综合网| 亚洲1区2区3区视频| 91精品啪在线观看国产手机| 亚洲图片欧洲图片日韩av| 精品久久久一区二区| 91一区二区三区在线观看| 在线看免费av| 久久91亚洲人成电影网站| 麻豆一区二区麻豆免费观看| 欧美精品网站| 91久久精品午夜一区二区| 香蒸焦蕉伊在线| 偷窥国产亚洲免费视频| 性色视频在线观看| 精品久久久精品| 99精品国产九九国产精品| 91亚洲大成网污www| 中文av在线全新| 国产精品白嫩美女在线观看| 成人激情开心网| 亚洲视频在线观看日本a| 成人一级片在线观看| www插插插无码视频网站| 五月天婷婷综合| 成人福利免费在线观看| 人妻有码中文字幕| 欧美日韩亚洲国产一区| 69ww免费视频播放器| 中文字幕在线看视频国产欧美| 视频一区免费在线观看| 免费观看在线黄色网| 成人免费看片网站| 欧美日韩亚洲激情| 欧美中文一区二区| 婷婷六月天丁香| 91精品国产亚洲| 九九九伊在线综合永久| 欧美aaaaa喷水| 欧美亚洲日本国产| 黄色亚洲在线| 黄色一级片在线观看| 欧美人与物videos另类| 精品电影一区二区三区| 久久久久国产精品午夜一区| 国产精品69xx| 亚洲人成人77777线观看| 亚洲免费av片| av亚洲产国偷v产偷v自拍| 欧美午夜在线播放| 男人天堂v视频| 成人欧美视频在线| 欧美成人三级电影在线| 国产真实乱子伦精品视频| 视频欧美精品| 337p日本| 国产伦视频一区二区三区| 欧美va亚洲va香蕉在线| 国产黑丝在线一区二区三区| 国产视频一区二区在线播放| 二区中文字幕| 国产一区二区无遮挡| 欧美精品一区二区久久婷婷| 国产91精品久久久久久久网曝门| 精品国产三级| 久草在线看片| 欧美动漫一区二区| 永久免费毛片在线播放不卡| 国产精品免费看片| 18videosex性欧美麻豆| 日韩久久久久久久久久久久久| 欧美大片日本大片免费观看| 99视频精品免费视频| 最新国产精品视频| 最近高清中文在线字幕在线观看| 在线视频一区观看| 韩国v欧美v日本v亚洲| 欧美视频免费在线| 久久99精品国产91久久来源| 中文字幕在线播放第一页|