chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

5G網(wǎng)絡(luò)虛擬化帶來的安全威脅

我快閉嘴 ? 來源:中國信息通信研究院 ? 作者:袁琦 ? 2020-07-01 11:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1 引言

隨著 5G 商用時(shí)代的到來,5G 支持的新業(yè)務(wù)將進(jìn)入人們的生活和社會(huì)活動(dòng)中。5G 支持 三大應(yīng)用場景為:eMBB 增強(qiáng)移動(dòng)寬帶,例如 VR 業(yè)務(wù);URLLC 超高可靠超低時(shí)延通信, 例如無人駕駛等業(yè)務(wù),mMTC 大連接物聯(lián)網(wǎng),針對(duì)大規(guī)模物聯(lián)網(wǎng)業(yè)務(wù)。5G 網(wǎng)絡(luò)切片技術(shù)為 5G 應(yīng)用的開展提供了良好的網(wǎng)絡(luò)基礎(chǔ)和資源,它能將 5G 物理網(wǎng)絡(luò)劃分為多個(gè)虛擬網(wǎng)絡(luò), 每一個(gè)虛擬網(wǎng)絡(luò)根據(jù)不同的服務(wù)需求,比如時(shí)延、帶寬、安全性和可靠性等來劃分,以靈活 的應(yīng)對(duì)不同的網(wǎng)絡(luò)應(yīng)用場景,使能不同垂直行業(yè)的業(yè)務(wù)發(fā)展。

5G 新技術(shù)將進(jìn)一步促進(jìn)產(chǎn)業(yè)型互聯(lián)網(wǎng)的發(fā)展,未來將更多地應(yīng)用在物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、 工業(yè)互聯(lián)網(wǎng)等領(lǐng)域中,這些領(lǐng)域都對(duì)網(wǎng)絡(luò)和信息安全提出了很高的需求,要求底層的 5G 網(wǎng) 絡(luò)能夠提供良好的安全支持和保障,其中的 5G 網(wǎng)絡(luò)切片安全顯得尤為重要。

目前 5G 網(wǎng)絡(luò)切片安全是業(yè)界研究的熱點(diǎn)問題,國內(nèi)外設(shè)備制造商都在研究 5G 網(wǎng)絡(luò)切 片安全技術(shù)解決方案,運(yùn)營商在積極進(jìn)行 5G 網(wǎng)絡(luò)切片安全的試點(diǎn)試驗(yàn),國際標(biāo)準(zhǔn)組織 3GPP 和國內(nèi)標(biāo)準(zhǔn)組織 CCSA 也正在制定相關(guān)標(biāo)準(zhǔn)。本文將對(duì) 5G 網(wǎng)絡(luò)切片面臨的安全威脅、采用 的安全技術(shù)以及安全發(fā)展情況進(jìn)行研究。

2 5G 網(wǎng)絡(luò)切片技術(shù)架構(gòu)

5G 網(wǎng)絡(luò)切片允許運(yùn)營商為特定用戶提供定制網(wǎng)絡(luò),根據(jù)優(yōu)先級(jí)、計(jì)費(fèi)、策略控制、安 全性等提供不同的功能要求,根據(jù)時(shí)延、移動(dòng)性、可靠性和速率等提供不同的性能要求。一 個(gè) 5G 網(wǎng)絡(luò)切片需要提供一個(gè)完整網(wǎng)絡(luò)的功能,包括接入網(wǎng)功能和核心網(wǎng)功能。一個(gè)網(wǎng)絡(luò)可 能支持一個(gè)或多個(gè)網(wǎng)絡(luò)切片。

5G 網(wǎng)絡(luò)通過引入網(wǎng)絡(luò)功能虛擬化(NFV)技術(shù)和軟件定義網(wǎng)絡(luò)(SDN)架構(gòu),實(shí)現(xiàn)了 切片化。在 5G 網(wǎng)絡(luò)切片管理架構(gòu)中,網(wǎng)絡(luò)功能以虛擬 化網(wǎng)絡(luò)功能 VNF的方式運(yùn)行在基礎(chǔ)設(shè)施平臺(tái) NFVI 上,NFVI 中虛擬機(jī)之間的連接使用 SDN 進(jìn)行配置。虛擬網(wǎng)絡(luò)功能(VNF)構(gòu)成的網(wǎng)絡(luò)切片的重要組成部分,使用 NFV MANO 提供 的管理界面進(jìn)行網(wǎng)絡(luò)服務(wù)的生命周期管理、VNF 的生命周期管理、支撐 VNF 虛擬資源的性 能管理、故障管理和配置管理。

5G 網(wǎng)絡(luò)切片的引入給網(wǎng)絡(luò)帶來了極大的靈活性,主要體現(xiàn)在切片可按需定制、實(shí)時(shí)部 署、動(dòng)態(tài)保障。為了實(shí)現(xiàn)這些功能,對(duì)于上層業(yè)務(wù)由 VNF 形成的每個(gè)切片實(shí)例,需要引入 專門的管理網(wǎng)元 CSMF/NSMF/NSSMF,來實(shí)現(xiàn)切片實(shí)例的全生命周期管理,包含設(shè)計(jì)、實(shí) 例化、配置、激活、運(yùn)行、終結(jié)(去激活)階段。端到端切片的實(shí)現(xiàn)不僅需要端對(duì)端的管理, 還需要從物理層到資源層到切片層到應(yīng)用層跨各層次的關(guān)聯(lián)管理。

3 5G 網(wǎng)絡(luò)切片安全威脅

根據(jù) 5G 網(wǎng)絡(luò)切片架構(gòu),5G 網(wǎng)絡(luò)切片依靠底層的虛擬化網(wǎng)絡(luò)功能設(shè)施,為特定用戶按需 提供網(wǎng)絡(luò)切片服務(wù),因此 5G 網(wǎng)絡(luò)切片安全威脅主要在于網(wǎng)絡(luò)切片自身,以及網(wǎng)絡(luò)虛擬化帶 來的安全威脅。

3.1 5G 網(wǎng)絡(luò)切片自身的安全威脅

5G 網(wǎng)絡(luò)切片的是 5G 網(wǎng)絡(luò)最重要的特性之一,提供靈活快速的按需定制網(wǎng)絡(luò)能力,5G 靈活的網(wǎng)絡(luò)切片機(jī)制會(huì)帶來新的安全威脅。

(1)切片間的信息泄露、干擾和攻擊 當(dāng)用戶訪問多個(gè)網(wǎng)絡(luò)切片時(shí),切片間的數(shù)據(jù)信息機(jī)密性和完整性可能受到攻擊,如果網(wǎng) 絡(luò)切片間出現(xiàn)了信息泄露,則會(huì)造成網(wǎng)絡(luò)數(shù)據(jù)和用戶數(shù)據(jù)的泄露。另外攻擊者在訪問一個(gè)切 片時(shí),可能消耗其他切片的資源,導(dǎo)致資源不足,可能會(huì)對(duì)其他切片發(fā)起 DoS 攻擊。切片 間的信息泄露、干擾和攻擊等就要求為網(wǎng)絡(luò)切片配置相應(yīng)的安全機(jī)制,以限制數(shù)據(jù)信息在切 片間的流動(dòng)。

(2)切片的非授權(quán)訪問 非法用戶對(duì)切片進(jìn)行違法操作、或者合法用戶以未授權(quán)的方式對(duì)切片進(jìn)行操作,都會(huì)造 成對(duì)切片的非授權(quán)訪問,從而影響切片的合法接入、用戶無法正常進(jìn)行通信,或數(shù)據(jù)信息被 攔截、竊聽等。

(3)切片間的通信安全 當(dāng)網(wǎng)絡(luò)切片實(shí)現(xiàn)專用網(wǎng)絡(luò)功能時(shí),切片間通信是不可避免的。不同網(wǎng)絡(luò)切片之間信、 RAN 網(wǎng)絡(luò)切片和核心網(wǎng)絡(luò)切片之間都需要進(jìn)行通信。在所有網(wǎng)間切片通信中,網(wǎng)絡(luò)切片之 間的接口可能受到攻擊,破壞了網(wǎng)絡(luò)切片的機(jī)密性和完整性,導(dǎo)致網(wǎng)絡(luò)切片無法正常工作。

(4)與第三方交互的安全 網(wǎng)絡(luò)切片為授權(quán)的第三方提供通過合適的 API 創(chuàng)建和管理網(wǎng)絡(luò)切片配置的能力,通過 API 可以獲取切片信息,并通過 API 請(qǐng)求對(duì)切片的管理,攻擊者可能利用第三方的 API 對(duì) 切片發(fā)起攻擊,非法獲取切片的數(shù)據(jù)信息或者影響切片的正常通信功能。

3.2 5G 網(wǎng)絡(luò)虛擬化安全威脅

5G 網(wǎng)絡(luò)的虛擬化為 5G 網(wǎng)絡(luò)切片實(shí)施提供了技術(shù)基礎(chǔ),實(shí)現(xiàn)了 5G 網(wǎng)絡(luò)靈活性和彈性等 特點(diǎn),5G 網(wǎng)絡(luò)切片部署由于引進(jìn)虛擬化技術(shù)而產(chǎn)生了安全問題。

(1)VNF 安全威脅

在 5G 虛擬網(wǎng)絡(luò)中,網(wǎng)絡(luò)管理和編排系統(tǒng)會(huì)根據(jù)業(yè)務(wù)需要?jiǎng)?chuàng)建、刪除和更新虛擬化網(wǎng)元 功能(VNF),實(shí)現(xiàn)對(duì) VNF 的生命周期的管理。在 VNF 生命周期各個(gè)階段 VNF 存在不同的 安全威脅。在 VNF 軟件包管理中非法訪問、篡改、刪除 VNF 軟件包及相關(guān)模板。在 VNF 實(shí)例初始化時(shí),篡改 VNF 軟件包及相關(guān)模板導(dǎo)致實(shí)例化一個(gè)非法的 VNF,或者非法執(zhí)行 VNF 實(shí)例。在 VNF 實(shí)例管理時(shí)非法獲取 VNF 實(shí)例狀態(tài)、資源使用情況。對(duì)于 VNF 彈性伸 縮,會(huì)篡改 VNF 彈性伸縮閾值條件,消耗業(yè)務(wù)運(yùn)行需求的資源。在 VNF 實(shí)例更新時(shí)非法發(fā) 起 VNF 更新流程,篡改更新軟件包。在 VNF 實(shí)例終止時(shí),非法終止 VNF 實(shí)例,獲取 VNF 實(shí)例敏感數(shù)據(jù)信息。

(2)NFVI 安全威脅

NFVI 的安全威脅可以分為虛擬機(jī)、硬件資源、基礎(chǔ)網(wǎng)絡(luò)安全威脅三個(gè)方面。虛擬機(jī)面 臨的安全威脅來自于虛擬機(jī)逃逸、虛擬機(jī)間嗅探、虛擬機(jī)被濫用、虛擬機(jī)鏡像文件或自身防 護(hù)不足、Hypervisor 軟件漏洞等方面。硬件資源的安全威脅主要存在于網(wǎng)絡(luò)使用的高性能服 務(wù)器和大容量存儲(chǔ)的硬件資源集合帶來的安全威脅,例如遭受 DoS/DDoS、蠕蟲、病毒、物 理設(shè)備被偷竊等。基礎(chǔ)網(wǎng)絡(luò)的安全威脅主要由于 SDN 的引入導(dǎo)致的網(wǎng)絡(luò)動(dòng)態(tài)化產(chǎn)生的新的 安全威脅,例如安全漏洞、向節(jié)點(diǎn)或控制器發(fā)起 Dos 攻擊、開放接口濫用等。

(3)MANO安全威脅

MANO 實(shí)體共有的安全威脅:利用 MANO 實(shí)體的自身漏洞進(jìn)行攻擊,或者遭受外界的 病毒蠕蟲攻擊,對(duì) MANO 存儲(chǔ)內(nèi)容進(jìn)行篡改或非法訪問等。 MANO 實(shí)體獨(dú)有的安全威脅:NFVO 遭受 DDoS 攻擊,例如攻擊者控制多個(gè) VNF,不 停地向 NFVO 上報(bào)告警信息,導(dǎo)致 NFVO 處理能力下降等。由虛擬機(jī)安全引發(fā)的虛擬機(jī)逃 逸、虛擬機(jī)隔離失敗等安全威脅。 MANO 實(shí)體間交互安全威脅:通信內(nèi)容被篡改、竊聽或攔截,例如攻擊者以獲取資源調(diào) 度優(yōu)先級(jí)為目的,通過篡改 VNF 上報(bào)給 NFVO/VNFM 的網(wǎng)絡(luò)動(dòng)態(tài)監(jiān)測和統(tǒng)計(jì)數(shù)據(jù),以獲取 非授權(quán)/高質(zhì)量的虛擬化資源。還有 MANO 實(shí)體間交互可能存在中間人攻擊。 MANO 管理的安全威脅:MANO 管理在權(quán)限、日志、賬號(hào)口令等方面存在冒用、越權(quán)、 非法操作等問題。

4 5G 網(wǎng)絡(luò)切片安全技術(shù)

加一段話對(duì)以下兩方面工作的總體描述。 為了防范 5G 網(wǎng)絡(luò)切片的安全威脅,5G 網(wǎng)絡(luò)切片應(yīng)在 5G 網(wǎng)絡(luò)切片自身安全和 5G 網(wǎng)絡(luò)虛擬 化安全兩方面強(qiáng)化技術(shù)手段,保障 5G 網(wǎng)絡(luò)切片安全,

4.1 5G 網(wǎng)絡(luò)切片自身安全技術(shù)

(1)切片隔離

根據(jù)網(wǎng)絡(luò)切片要求的定義功能,基于簽約數(shù)據(jù)、網(wǎng)絡(luò)策略和能力用戶分配到網(wǎng)絡(luò)切片的 不同實(shí)例中,每個(gè)切片應(yīng)該具有獨(dú)立的安全策略,以穩(wěn)固的方式相互隔離。當(dāng)單個(gè)用戶通過 多個(gè)網(wǎng)絡(luò)切片訪問服務(wù)時(shí),要提供切片間的安全隔離。網(wǎng)絡(luò)切片安全隔離需要考慮網(wǎng)絡(luò)切片 實(shí)例的標(biāo)識(shí)、切片選擇和漫游場景,應(yīng)確保網(wǎng)絡(luò)切片實(shí)例資源不會(huì)相互影響。

(2)切片接入認(rèn)證

為了確保能夠?yàn)橛脩粽_選擇和訪問切片,將合適的網(wǎng)絡(luò)切片分配給適當(dāng)?shù)暮灱s用戶, 要保證切片的接入認(rèn)證安全。當(dāng)用戶接入切片時(shí),對(duì)切片進(jìn)行注冊,通過切片訪問控制保證 用戶接入正確切片,通過會(huì)話機(jī)制防止用戶的未授權(quán)訪問。其次提供在切片選擇過程中交互 的消息的真實(shí)性、完整性和機(jī)密性的能力。

(3)安全機(jī)制的差異化

5G 網(wǎng)絡(luò)切片應(yīng)支持在認(rèn)證方法、憑證類型、用戶存儲(chǔ)庫、控制策略和安全策略方面的 安全機(jī)制差異化。安全策略可能包括隔離策略、加密算法、完整性保護(hù)算法、密鑰長度以及 密鑰到期策略。應(yīng)為每個(gè)網(wǎng)絡(luò)切片定義不同的訪問安全機(jī)制以及會(huì)話安全機(jī)制。

(4)切片的通信安全

根據(jù)網(wǎng)絡(luò)切片功能的敏感級(jí)別和網(wǎng)絡(luò)租戶的需求,對(duì)網(wǎng)間切片接口和通信進(jìn)行保護(hù)。在 切片和外部網(wǎng)絡(luò)進(jìn)行通信時(shí),切片內(nèi) VNF 與外部網(wǎng)絡(luò) VNF 之間相互進(jìn)行認(rèn)證,設(shè)置允許 VNF 之間訪問的白名單防止非法通信,且設(shè)置訪問頻率監(jiān)控防止 DoS/DDoS 攻擊。在不同

切片間的通信時(shí),切片間在管理層通過分權(quán)分域?qū)崿F(xiàn)切片管理和編排的隔離,通過在網(wǎng)絡(luò)層 劃分 VLAN 實(shí)現(xiàn)切片之間的邏輯安全隔離,通過硬件資源的物理隔離保證一個(gè)切片的異常 不會(huì)影響其他切片功能,切片之間通過加密隧道保證通信安全。在切片內(nèi) VNF 之間進(jìn)行通 信時(shí),VNF 之間進(jìn)行相互認(rèn)證保證通信雙方可信,VNF 之間建立加密隧道保證通信安全。

(5)與第三方用戶交互的安全

第三方垂直行業(yè)用戶應(yīng)通過標(biāo)準(zhǔn)化服務(wù)接口訪問網(wǎng)絡(luò)切片服務(wù),必須對(duì)用戶使用 TLS 執(zhí)行雙向認(rèn)證,在雙向認(rèn)證之后采用 OAuth 的授權(quán)機(jī)制對(duì)發(fā)送的服務(wù)請(qǐng)求進(jìn)行授權(quán),并通 過 TLS 方式提供接口之間的完整性保護(hù)、抗重放保護(hù)和機(jī)密性保護(hù)。

4.2 5G 網(wǎng)絡(luò)虛擬化安全技術(shù)

(1)VNF 安全

在 VNF 生命周期各個(gè)階段對(duì) VNF 要提出安全技術(shù)要求。在對(duì) VNF 軟件包進(jìn)行安全管 理時(shí),例如上載前、實(shí)例化以及更新時(shí)進(jìn)行完整性驗(yàn)證;在 VNF 實(shí)例化、實(shí)例管理、VNF 彈性伸縮、實(shí)例終止過程中對(duì) VNF 進(jìn)行訪問控制,例如認(rèn)證和權(quán)限驗(yàn)證;VNF 實(shí)例終止時(shí) 需徹底清除 VNF 實(shí)例所占用的虛擬內(nèi)存以及存儲(chǔ)資源上的信息。

(2)NFVI 安全

虛擬機(jī)的安全要求主要包括虛擬機(jī)系統(tǒng)安全加固和防護(hù)、系統(tǒng)訪問控制和完整性驗(yàn)證、 Hypervisor 安全等方面。硬件資源安全要求包括通用服務(wù)器和存儲(chǔ)硬件資源的安全,物理主 機(jī)應(yīng)具備防病毒、防入侵的要求,硬件資源所處的環(huán)境需要具備物理安全要求,如機(jī)房環(huán)境 安全、防盜等?;A(chǔ)網(wǎng)絡(luò)安全要求包括 SDN 控制器安全、轉(zhuǎn)發(fā)層安全、南北向 API 安全等, SDN 控制器安全要具備防 DDOS 攻擊、訪問控制、日志分析、安全加固等,轉(zhuǎn)發(fā)層安全保 證路由協(xié)議安全、抑制 DDOS 攻擊等,南北向 API 安全要采用雙向認(rèn)證、啟動(dòng) SSL 等安全 傳輸協(xié)議保證加密和完整性保護(hù)。

(3)MANO 安全

MANO 實(shí)體在安全方面應(yīng)防止非法訪問、敏感信息泄露;安裝防病毒軟件,定期檢查 查殺病毒以及升級(jí)病毒庫;進(jìn)行安全加固,實(shí)現(xiàn)安全服務(wù)最小化原則、最小影響原則。MANO 實(shí)體(如 NFVO)需防 DDoS 攻擊,當(dāng)實(shí)體運(yùn)行在虛擬機(jī)上時(shí),需要保證虛擬機(jī)的安全隔離。 MANO 實(shí)體間交互時(shí)通信內(nèi)容需受到機(jī)密性和完整性保護(hù),實(shí)體間雙向認(rèn)證。MANO 的安 全管理在權(quán)限、日志、賬號(hào)口令等方面提出授權(quán)、審計(jì)和合理設(shè)置的要求。

5 5G 網(wǎng)絡(luò)切片安全標(biāo)準(zhǔn)進(jìn)展

5.1 國際標(biāo)準(zhǔn)進(jìn)展

5G 網(wǎng)絡(luò)切片安全標(biāo)準(zhǔn)化工作主要在 3GPP SA3 開展。在 Rel-14 階段,3GPP SA3 在 TR 33.899 Study on the security aspects of the next generation system 對(duì)網(wǎng)絡(luò)切片進(jìn)行了研究,主要 集中在切片隔離、網(wǎng)絡(luò)切片安全機(jī)制差異化、接入安全、切片通信那安全等方面。

在 Rel-15 階段,2017 年 3 月 3GPP SA3 開始進(jìn)行 TS 33.501 Security architecture and procedures for 5G system 標(biāo)準(zhǔn)制定工作,其中對(duì)網(wǎng)絡(luò)切片管理提出了技術(shù)要求,規(guī)定了 TLS 執(zhí)行雙向認(rèn)證,采用 OAuth 的授權(quán)機(jī)制進(jìn)行授權(quán),采用 TLS 方式提供接口之間的安全等。

在 Rel-16 階段,2018 年 10 月 3GPP SA3 開始 TR 33.813 Study on security aspects of network slicing enhancement 的研究工作,增強(qiáng)的網(wǎng)絡(luò)切片安全主要對(duì)前階段遺留的開放性問 題進(jìn)行了研究,包括接入特定網(wǎng)絡(luò)切片的認(rèn)證、密鑰隔離、NSaas 安全功能以及安全隱私方 面。

ETSI 在 NFV 下專門成立了安全子組對(duì) NFV 安全進(jìn)行深入研究,目前已經(jīng)在敏感 NFV 組件的執(zhí)行架構(gòu)、NFV 安全管理和監(jiān)視、MANO 組件和接口安全、NFV 安全增強(qiáng)架構(gòu)等方 面進(jìn)行了標(biāo)準(zhǔn)規(guī)定。ONF 和 ITU-T 在 SDN 安全方面也進(jìn)行了相關(guān)的標(biāo)準(zhǔn)化工作。

5.2 國內(nèi)標(biāo)準(zhǔn)進(jìn)展

5G 安全國內(nèi)標(biāo)準(zhǔn)推進(jìn)主要由中國通信標(biāo)準(zhǔn)化協(xié)會(huì) TC5 WG5 組織開展。2019 年 4 月開 始開展 5G 網(wǎng)絡(luò)切片安全項(xiàng)目的研究。2019 年 8 月完成了 5G 移動(dòng)通信網(wǎng) 安全技術(shù)要求標(biāo) 準(zhǔn)制定工作,其中對(duì)網(wǎng)絡(luò)切片安全管理要求進(jìn)行了規(guī)定,包括雙向認(rèn)證、管理服務(wù)生產(chǎn)者與 使用者之間管理交互的安全保護(hù)、管理服務(wù)請(qǐng)求消息的授權(quán)驗(yàn)證等。同時(shí) 2019 年 8 月啟動(dòng) 了 5G 網(wǎng)絡(luò)切片安全技術(shù)要求的立項(xiàng),計(jì)劃明年年底完成。

6 5G 網(wǎng)絡(luò)切片安全發(fā)展

5G 網(wǎng)絡(luò)切片作為 5G 網(wǎng)絡(luò)的關(guān)鍵技術(shù),目前 5G 端到端網(wǎng)絡(luò)切片及安全技術(shù)還在試驗(yàn)驗(yàn) 證和應(yīng)用示范過程中,中國移動(dòng)、中國電信、中國聯(lián)通運(yùn)營商都未進(jìn)入商用階段。5G 網(wǎng)絡(luò) 切片及安全技術(shù)標(biāo)準(zhǔn)還不夠完善,切片安全增強(qiáng)的方案還在研究當(dāng)中,還需要進(jìn)一步標(biāo)準(zhǔn)化。 另外面對(duì)垂直行業(yè)的不同應(yīng)用場景和需求,例如工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、遠(yuǎn)程醫(yī)療等,要制定 合理的 5G 網(wǎng)絡(luò)切片安全解決方案。對(duì)于以上問題,對(duì) 5G 網(wǎng)絡(luò)切片安全發(fā)展提出以下建議:

(1)推動(dòng) 5G 網(wǎng)絡(luò)切片安全的標(biāo)準(zhǔn)制定工作,包括安全功能、安全級(jí)別、安全測評(píng)等, 建立一套有約束力和公信力的安全標(biāo)準(zhǔn),推動(dòng) 5G 網(wǎng)絡(luò)切片安全的技術(shù)研發(fā)、設(shè)備研制,為 垂直行業(yè)的應(yīng)用提供參考。

(2)加強(qiáng) 5G 網(wǎng)絡(luò)切片安全建設(shè),加大相關(guān) 5G 安全建設(shè)的投入。在 5G 網(wǎng)絡(luò)設(shè)計(jì)、部 署過程中要充分考慮 5G 切片安全技術(shù),例如認(rèn)證、隔離等,建設(shè)相關(guān)動(dòng)態(tài)感知、風(fēng)險(xiǎn)監(jiān)測 和預(yù)警的技術(shù)手段,提高 5G 網(wǎng)絡(luò)切片安全防護(hù)水平。

(3)開展 5G 網(wǎng)絡(luò)切片安全的試點(diǎn)示范,并逐步擴(kuò)大在垂直行業(yè)的應(yīng)用和領(lǐng)域范圍, 促進(jìn)技術(shù)產(chǎn)業(yè)成熟。通過試點(diǎn)示范,進(jìn)一步明確 5G 網(wǎng)絡(luò)切片安全技術(shù)的適用場景,推動(dòng) 5G 網(wǎng)絡(luò)切片安全技術(shù)的發(fā)展。

7 結(jié)束語

本文主要分析了 5G 網(wǎng)絡(luò)切片面臨的安全威脅,研究了 5G 網(wǎng)絡(luò)切片安全技術(shù),闡述了 5G 網(wǎng)絡(luò)切片安全標(biāo)準(zhǔn)進(jìn)展,針對(duì) 5G 網(wǎng)絡(luò)切片存在的問題提出了相關(guān)發(fā)展建議。隨著 5G 網(wǎng) 絡(luò)切片安全標(biāo)準(zhǔn)的完善、5G 網(wǎng)絡(luò)切片安全試點(diǎn)示范的深入推進(jìn),5G 端到端網(wǎng)絡(luò)切片及安全 技術(shù)將逐步成熟,5G 網(wǎng)絡(luò)切片安全將更好地為垂直行業(yè)服務(wù),為構(gòu)建安全的 5G 應(yīng)用生態(tài) 奠定良好的基礎(chǔ)。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392779
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1360

    文章

    48816

    瀏覽量

    573984
  • 網(wǎng)絡(luò)切片
    +關(guān)注

    關(guān)注

    3

    文章

    200

    瀏覽量

    12540
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    熱門5G路由器參數(shù)對(duì)比,華為智選Brovi 5G CPE 5 VS SUNCOMM SDX75

    前兩天刷到一篇文章,說現(xiàn)在的5G插卡路由器越來越猛,提到了兩個(gè)型號(hào): 一個(gè)是 華為智選 Brovi 5G CPE 5 ,另一個(gè)是 SUNCOMM SDX75 。 我本來沒太當(dāng)回事,覺得現(xiàn)在
    發(fā)表于 06-05 13:54

    5G網(wǎng)絡(luò)中,信令測試儀如何幫助提升用戶體驗(yàn)?

    5G網(wǎng)絡(luò)中,信令測試儀通過全面、深入地測試和分析信令流程,為提升用戶體驗(yàn)提供了有力支持。具體來說,信令測試儀在以下幾個(gè)方面發(fā)揮著關(guān)鍵作用:一、高效診斷和優(yōu)化網(wǎng)絡(luò)性能 實(shí)時(shí)捕捉和分析信令信息: 信
    發(fā)表于 03-21 14:33

    5G網(wǎng)絡(luò)優(yōu)化中,信令測試儀如何幫助故障排查?

    5G網(wǎng)絡(luò)優(yōu)化中,信令測試儀扮演著至關(guān)重要的角色,特別是在故障排查方面。以下詳細(xì)分析信令測試儀如何幫助進(jìn)行5G網(wǎng)絡(luò)中的故障排查:一、識(shí)別信令問題 信令流程監(jiān)控:信令測試儀能夠?qū)崟r(shí)捕獲和
    發(fā)表于 03-20 14:18

    基于千兆5G網(wǎng)關(guān)的5G急救車方案

    針對(duì)5G+救護(hù)車應(yīng)用,佰馬提供豐富的5G網(wǎng)關(guān)類型,包括千兆5G網(wǎng)關(guān)、邊緣5G網(wǎng)關(guān)、微型5G網(wǎng)關(guān)等,助力將救護(hù)車打造為院前信息
    的頭像 發(fā)表于 02-12 17:25 ?988次閱讀
    基于千兆<b class='flag-5'>5G</b>網(wǎng)關(guān)的<b class='flag-5'>5G</b>急救車方案

    探索國產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?451次閱讀

    十二部門印發(fā)5G規(guī)模方案 十二部門開展5G安全鍛造

    “能力普適、應(yīng)用普及、賦能普惠”的發(fā)展格局,全面實(shí)現(xiàn)5G規(guī)模應(yīng)用。 其中還提出,完善通信網(wǎng)絡(luò)安全防護(hù)管理,加快新興行業(yè)5G終端安全、
    的頭像 發(fā)表于 11-26 15:16 ?1018次閱讀

    光纖與5G網(wǎng)絡(luò)的結(jié)合趨勢

    1. 光纖與5G網(wǎng)絡(luò)結(jié)合的必要性 1.1 提升網(wǎng)絡(luò)速度和穩(wěn)定性 5G網(wǎng)絡(luò)的高速率特性要求傳輸介質(zhì)必須具備極高的帶寬和穩(wěn)定性。光纖以其高帶寬、
    的頭像 發(fā)表于 11-14 11:07 ?1675次閱讀

    5G路由器和5G CPE還傻傻分不清?一文帶你了解!

    5G CPE(Customer Premise Equipment)即5G客戶前置設(shè)備,是一種5G終端設(shè)備。5G路由器是一個(gè)將5G
    的頭像 發(fā)表于 11-13 16:32 ?3266次閱讀
    <b class='flag-5'>5G</b>路由器和<b class='flag-5'>5G</b> CPE還傻傻分不清?一文帶你了解!

    全球RedCap網(wǎng)絡(luò)漸趨完善,廣和通5G RedCap解決方案商用進(jìn)程提速

    目前,廣和通最新5G RedCap模組FG332-NA已率先進(jìn)入工程送樣階段,且已為多個(gè)運(yùn)營商及FWA客戶提供更具成本效益和能效優(yōu)化的5G解決方案,為用戶帶來更高階、更便捷的網(wǎng)絡(luò)體驗(yàn),
    的頭像 發(fā)表于 10-10 10:32 ?812次閱讀
    全球RedCap<b class='flag-5'>網(wǎng)絡(luò)</b>漸趨完善,廣和通<b class='flag-5'>5G</b> RedCap解決方案商用進(jìn)程提速

    全球RedCap網(wǎng)絡(luò)漸趨完善,廣和通5G RedCap解決方案商用進(jìn)程提速

    目前,廣和通最新5G RedCap模組FG332-NA已率先進(jìn)入工程送樣階段,且已為多個(gè)運(yùn)營商及FWA客戶提供更具成本效益和能效優(yōu)化的5G解決方案,為用戶帶來更高階、更便捷的網(wǎng)絡(luò)體驗(yàn),
    的頭像 發(fā)表于 10-10 10:31 ?578次閱讀

    5G設(shè)備運(yùn)維管理平臺(tái)是什么

    的定義、功能及其在各個(gè)領(lǐng)域的應(yīng)用。 ? 一、5G設(shè)備運(yùn)維管理平臺(tái)的定義 ? 5G設(shè)備運(yùn)維管理平臺(tái)是一個(gè)集成了網(wǎng)絡(luò)監(jiān)控、故障排除、帶寬管理、安全管理、硬件維護(hù)、
    的頭像 發(fā)表于 09-03 14:11 ?749次閱讀

    5G邊緣計(jì)算網(wǎng)關(guān)應(yīng)用

    邊緣計(jì)算網(wǎng)關(guān)的技術(shù)背景5G網(wǎng)絡(luò)為用戶帶來了更高的數(shù)據(jù)傳輸速率、更低的延遲和更廣的連接能力。邊緣計(jì)算則是一種分布式架構(gòu),它把數(shù)據(jù)處理分散到云計(jì)算數(shù)據(jù)中心的邊緣,更靠
    的頭像 發(fā)表于 08-07 10:19 ?1684次閱讀
    <b class='flag-5'>5G</b>邊緣計(jì)算網(wǎng)關(guān)應(yīng)用

    5G網(wǎng)絡(luò)毫米波支持的最大載波帶寬是多少?

    5G網(wǎng)絡(luò)中當(dāng)前毫米波支持的最大載波帶寬是10GHz。首先,我們需要了解什么是5G網(wǎng)絡(luò)。5G是第五代移動(dòng)通信技術(shù),它被設(shè)計(jì)用于提供比4
    的頭像 發(fā)表于 08-01 08:10 ?1823次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>網(wǎng)絡(luò)</b>毫米波支持的最大載波帶寬是多少?

    探索未來通信|光耦技術(shù)在5G網(wǎng)絡(luò)通信的應(yīng)用 #光耦 #5G技術(shù)

    網(wǎng)絡(luò)通信5G
    晶臺(tái)光耦
    發(fā)布于 :2024年07月26日 08:46:30

    5G賦能新能源,工業(yè)5G路由器實(shí)現(xiàn)充電樁遠(yuǎn)程高效管理

    ,新能源充電樁5G路由器網(wǎng)絡(luò)部署遠(yuǎn)程管理涉及5G技術(shù)和管理策略的過程,旨在實(shí)現(xiàn)充電樁的高效、安全、遠(yuǎn)程監(jiān)控和管理。以下是對(duì)新能源充電樁5G
    的頭像 發(fā)表于 07-22 17:38 ?745次閱讀
    <b class='flag-5'>5G</b>賦能新能源,工業(yè)<b class='flag-5'>5G</b>路由器實(shí)現(xiàn)充電樁遠(yuǎn)程高效管理