下一代5G移动网络的安全挑战

简介:

4月11日讯 作为下一代移动通信技术,5G不止会提供语音和数据通信,还将为诸如物联网等领域提供新技术。除了为语音和数据通信提供更快的移动服务,5G还将服务垂直行业,并带来新的服务形式。

下一代5G移动网络的安全挑战-E安全.jpg

这些新的联网技术,例如软件定义网络(Software Defined Network,SDN)、网络功能虚拟化(Network Functions Virtualisation,NFV)将进一步提高5G能力,为新服务、企业提供有力的发展平台。与此同时,这些新型技术也会带来新威胁。

例如,NFV建立虚拟化网络环境,旨在提供不同的网络服务。托管在这些虚拟环境中的数据安全很大程度上依赖于虚拟组件之间的隔离程度。要提供完全可靠的安全NFV环境总是充满挑战,因此,下一代移动网络应将安全控制部署到位,以解决NFV环境的漏洞。

因为集中化软件控制器控制流量,SDN同样带来威胁。虽然这些问题并非是5G技术特有的问题,但5G框架应解决这些问题,并为下一代网络提供安全的环境。

不断变化的生态系统是驱动5G安全的另一因素。与单一网络运营商为了向客户提供网络服务拥有的LTE网络相反,5G网络将由大量提供专业服务的利益相关者组成,如下图所示:

下一代5G移动网络的安全挑战-E安全.jpg
这些专网可以为特定终端用户提供网络服务,例如为了向客户提供医疗服务而运行网络的医疗机构。现如今,传统网络提供商在通信方之间通过安全的通信路径保障跳转安全,尽管这些对5G环境来说也许无效。5G环境要求端对端安全,以此服务这些专网新形式。与传统的4G信任模型相比,这些新型专网将通过附加服务元素为5G网络带来新的信任模型。

下一代5G移动网络的安全挑战-E安全.jpg

  下一代移动网络(NGMN)联盟在5G白皮书中强调了以下安全要求:

强用户认证

必须提供保护各种信息的安全机制。

BI(Bearer-independent,例如较高层)安全(端对端安全)

安全的网络设计

弹性和高可用性,提供99.999%的网络可用性。

可靠性

下一代5G移动网络的安全挑战-E安全.jpg5G安全架构
总体而言,5G网络仍处于早期阶段,但5G移动网络将被设定为由运行网络功能的多个云构成,见下图:

下一代5G移动网络的安全挑战-E安全.jpg
5G网络中的安全组件如下:

移动设备与网络之间的安全

该组件中最重要的安全要求是识别用户,这里的用户可能是使用5G网络的移动设备、传感器和其它设备。SIM卡上运行的全球用户身份模块(Universal Subscriber Identity Module,USIM)应用能用来识别新服务,例如物联网设备。数据的保密性同样对安全要求十分重要,其可以通过现有安全协议(IPSec或TLS)实现,或有必要根据专网要求设计新的加密算法。

电信云

电信云将更多地采用网络虚拟化技术,安全架构必须解决虚拟化的相关问题,例如在共享虚拟化环境中实现高度隔离。设计此类网络时,网络的可用性也是一个重要因素。此外,网络应具有安全控制,以防御内外威胁。

对攻击者而言,5G网络中最具吸引力的目标是:

终端用户设备

接入网络

电信核心网络

为了设计应对措施增强5G网络的安全态势,还应评估这些组件中的潜在威胁和攻击媒介。

本文转自d1net(转载)

目录
相关文章
|
1月前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
42 0
|
1月前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
1月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
13 1
|
4天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全与信息保护策略
【4月更文挑战第19天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来存储、处理和交换数据。然而,这种便利性背后隐藏着潜在的安全风险。本文深入探讨了在云计算背景下,如何通过综合性的安全措施和策略来强化网络安全防护,确保数据的完整性、可用性和机密性。我们将分析当前面临的主要安全挑战,并基于最新的技术进展提出相应的解决方案,以期达到有效防御外部威胁和内部漏洞的目的。
16 4
|
4天前
|
运维 监控 安全
等保合规:保护企业网络安全的必要性与优势
等保,全称为“信息安全等级保护”,是国家强制性标准,要求特定行业和企业通过安全评估确保网络安全。等保涉及物理安全(如门禁、人员管理、设备保护等)、网络安全、主机安全、应用与数据安全、制度与人员安全、系统建设管理及系统运维管理等七个方面,确保信息系统的安全和可靠性。企业进行等保合规是为了满足《网络安全法》等法律法规要求,防止网络数据泄露,避免罚款。等保工作包括定级备案、安全测评、建设整改等,企业需建立良好的安全保护生态,确保网络安全。通过等保,企业能构建有效的安全保障体系,防御系统入侵,保障用户信息,提升故障修复效率,并符合法律义务。
|
5天前
|
人工智能 监控 安全
构筑安全之盾:云计算环境下的网络安全策略与实践
【4月更文挑战第19天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务使用的普及化,网络安全问题亦变得日益复杂和挑战性。本文将深入探讨如何在云计算环境中实施有效的网络安全策略,保障数据的安全性和完整性。我们将从云服务模型出发,分析不同服务模型下的安全威胁,并提出相应的防护措施。文章还将讨论信息安全管理的最佳实践,包括加密技术、身份验证、访问控制以及安全监控等方面,旨在为企业提供一套全面的云计算安全防护框架。
|
7天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
9天前
|
SQL 安全 Java
Java安全编程:防范网络攻击与漏洞
【4月更文挑战第15天】本文强调了Java安全编程的重要性,包括提高系统安全性、降低维护成本和提升用户体验。针对网络攻击和漏洞,提出了防范措施:使用PreparedStatement防SQL注入,过滤和转义用户输入抵御XSS攻击,添加令牌对抗CSRF,限制文件上传类型和大小以防止恶意文件,避免原生序列化并确保数据完整性。及时更新和修复漏洞是关键。程序员应遵循安全编程规范,保障系统安全。
|
19天前
|
安全 中间件 网络安全
网络安全-搭建安全拓展
【4月更文挑战第3天】搭建安全拓展
20 0