5G Security Framework

Mar 18, 2020

Zanechat vzkaz

Zabezpečení 5G zahrnuje nejen zabezpečení komunikace samotné sítě 5G složené z terminálů a sítí, ale také zabezpečení aplikace horní vrstvy přenášené sítí 5G. Na začátku návrhu standardu mobilní komunikační sítě je plně zohledněna spolehlivost a bezpečnost sítě.


5G zdědí bezpečnostní architekturu vrstvené a segmentované 4G sítě, která je stanovena v bezpečnostní architektuře a procesu 5G systému bezpečnostního standardu 3GPP 5G: Z hlediska bezpečnostní vrstvy je 5G přesně stejný jako 4G, který je rozdělen do přenosové vrstvy , patřící vrstva / servisní vrstva a aplikační vrstva.


Pokud jde o bezpečnostní subdomény, je bezpečnostní rámec 5G rozdělen do šesti domén: zabezpečení přístupové domény, zabezpečení síťové domény, zabezpečení uživatelské domény, zabezpečení aplikační domény, zabezpečení domény služeb, vizualizace zabezpečení a zabezpečení konfigurace. Ve srovnání s architekturou zabezpečení sítě 4G zvyšuje zabezpečení domény služeb.


Oproti 4G má 5G silnější bezpečnostní schopnosti, což se odráží zejména v:


1. Zabezpečení domény služby. Vzhledem k bezpečnostním rizikům, která přináší nová architektura servitizace 5G, 5G přijímá zvukovou registraci služby, objevování, mechanismus zabezpečení autorizace a bezpečnostní protokol pro zajištění bezpečnosti domény služeb.


2. Vylepšená ochrana soukromí uživatelů. Síť 5G POUŽÍVÁ Šifrování USES pro přenos identifikace uživatelů, aby se útočníkům zabránilo nelegálně sledovat polohu a informace uživatelů přenosem identifikace uživatele ve formě prostého textu prostřednictvím vzduchového rozhraní.


3. Zvýšená ochrana integrity. Na základě šifrování a ochrany dat uživatelského povrchu vzdušného rozhraní 4G dále 5G síť dále podporuje ochranu integrity dat uživatelského povrchu, aby se zabránilo neoprávněné manipulaci s daty uživatelského povrchu.


4. Vylepšené zabezpečení roamingové sítě. Síť 5G poskytuje koncovou ochranu signalizace mezi provozovateli sítě, aby se zabránilo získávání citlivých dat mezi operátory způsobem útoku člověk-uprostřed.


5.Unifikovaný certifikační rámec. Různé přístupové technologie 4G sítě přijímají různé autentizační metody a procesy, což ztěžuje zaručení kontinuity autentizačního procesu při přepínání heterogenních sítí. 5G přijímá sjednocený rámec ověřování, který může integrovat různé metody ověřování přístupu různých standardů.


Souhrnně lze říci, že 5G poskytuje standardizovaná řešení a silnější mechanismus zabezpečení záruky pro zvýšené požadavky na bezpečnost, jako je architektura servitizace, ochrana soukromí, autentizace a autorizace.


Odeslat dotaz