<strong id="rsmor"></strong>
    1. <ruby id="rsmor"></ruby>
    <strong id="rsmor"><pre id="rsmor"></pre></strong>

    5G新場(chǎng)景和新技術(shù)帶來(lái)新的安全威脅

    作者:admin   添加時(shí)間:2019-02-18 15:51:59   瀏覽:

    打印本文             

    由于5G網(wǎng)絡(luò )的虛擬化特點(diǎn),改變了傳統網(wǎng)絡(luò )中功能網(wǎng)元的保護很大程度上依賴(lài)于對物理設備的安全隔離的現狀,原先認為安全的物理環(huán)境已經(jīng)變得不安全,實(shí)現虛擬化平臺的可管可控的安全性要求成為5G安全的一個(gè)重要組成部分,例如安全認證功能也可能放到物理環(huán)境安全當中。因此,5G安全需要考慮5G基礎設施的安全,從而保障5G業(yè)務(wù)在NFV技術(shù)環(huán)境下能夠安全運行。

    面對5G網(wǎng)絡(luò )的發(fā)展趨勢,尤其是5G新業(yè)務(wù)、新架構、新技術(shù),都會(huì )對用戶(hù)安全和用戶(hù)隱私保護提出新的挑戰。5G安全機制除了要滿(mǎn)足基本通信安全,還需要為不同業(yè)務(wù)場(chǎng)景提供差異化安全服務(wù),能夠適應多種網(wǎng)絡(luò )接入方式及新型網(wǎng)絡(luò )架構,保護用戶(hù)隱私,并支持提供開(kāi)放的安全能力。

    5G的eMBB場(chǎng)景與傳統移動(dòng)互聯(lián)網(wǎng)場(chǎng)景相比,主要區別是為用戶(hù)提供高速的網(wǎng)絡(luò )速率和高密度的容量,因此將出現數量眾多的小站(smallcell、femtocell)。小站的部署方式、部署條件以及功能都存在靈活多樣的特點(diǎn)。傳統4G安全機制未考慮此種密集組網(wǎng)場(chǎng)景下的安全威脅,因此,除了傳統移動(dòng)互聯(lián)網(wǎng)所存在的安全威脅外,在這種密集組網(wǎng)場(chǎng)景下可能會(huì )存在小站接入的安全威脅。

    針對大規模物聯(lián)網(wǎng)場(chǎng)景方面,預計到2020年聯(lián)網(wǎng)設備達500億臺。終端包括物聯(lián)網(wǎng)終端、RFID標簽、近距離無(wú)線(xiàn)通信終端、移動(dòng)通信終端、攝像頭以及傳感器網(wǎng)絡(luò )網(wǎng)關(guān)等。由于大部分物聯(lián)網(wǎng)終端具有資源受限、拓撲動(dòng)態(tài)變化、網(wǎng)絡(luò )環(huán)境復雜、以數據為中心以及與應用密切相關(guān)等特點(diǎn),與傳統的無(wú)線(xiàn)網(wǎng)絡(luò )相比,更容易受到威脅和攻擊。在此情況下,為了確保信息的準確有效性,需要在機器通信中引入安全機制。如果每個(gè)設備的每條消息都需要單獨認證,則網(wǎng)絡(luò )側安全信令的驗證需要消耗大量資源。在傳統4G網(wǎng)絡(luò )認證機制中沒(méi)有考慮到這種海量認證信令的問(wèn)題,一旦網(wǎng)絡(luò )收到終端信令請求超過(guò)了網(wǎng)絡(luò )各項信令資源的處理能力,則會(huì )觸發(fā)信令風(fēng)暴,導致網(wǎng)絡(luò )服務(wù)出現問(wèn)題,使整個(gè)移動(dòng)通信系統出現故障,進(jìn)而崩潰。

    而在低時(shí)延高可靠場(chǎng)景方面,尤其針對車(chē)聯(lián)網(wǎng)、遠程實(shí)時(shí)醫療等時(shí)延敏感應用,提出了低時(shí)延高安全性的需要。在這些場(chǎng)景中,為避免車(chē)輛碰撞、手術(shù)誤操作等事故,要求5G網(wǎng)絡(luò )能在保證高可靠性的同時(shí)提供低至1ms的時(shí)延QoS保障。而傳統的安全協(xié)議如:認證流程、加解密流程等,在設計時(shí)未考慮超高可靠低時(shí)延的通信場(chǎng)景。這樣可能會(huì )帶來(lái)傳統的復雜的安全協(xié)議/算法造成的時(shí)延無(wú)法滿(mǎn)足超低時(shí)延的需求。同時(shí),5G中超密集部署技術(shù)的應用使單個(gè)接入節點(diǎn)覆蓋范圍很小,當車(chē)輛等終端快速移動(dòng)時(shí),網(wǎng)絡(luò )的移動(dòng)性管理過(guò)程將會(huì )非常頻繁,為了低時(shí)延的目標,安全上下文的移動(dòng)性管理相關(guān)的功能單元和流程需要進(jìn)行優(yōu)化。

    此外,由于5G網(wǎng)絡(luò )的虛擬化特點(diǎn),改變了傳統網(wǎng)絡(luò )中功能網(wǎng)元的保護很大程度上依賴(lài)于對物理設備的安全隔離的現狀,原先認為安全的物理環(huán)境已經(jīng)變得不安全,實(shí)現虛擬化平臺的可管可控的安全性要求成為5G安全的一個(gè)重要組成部分,例如安全認證功能也可能放到物理環(huán)境安全當中。因此,5G安全需要考慮5G基礎設施的安全,從而保障5G業(yè)務(wù)在NFV技術(shù)環(huán)境下能夠安全運行。

    另外,5G網(wǎng)絡(luò )中通過(guò)引入SDN技術(shù)提高了網(wǎng)絡(luò )的數據傳輸效率,實(shí)現了更好的資源配置,但同時(shí)也帶來(lái)了新的安全需求,即需要考慮在5G環(huán)境下,虛擬SDN技術(shù)控制網(wǎng)元和轉發(fā)節點(diǎn)的安全隔離和管理,以及SDN技術(shù)流表的安全部署和正確執行。

        文章來(lái)源:中國安防行業(yè)網(wǎng)

    上一篇5G終端以及資費問(wèn)題將成推廣一大難題
    下一篇融合AI技術(shù)的視頻監控系統落地智慧機場(chǎng)
    国内大量情侣揄拍精品视频_婷婷色一区二区_国产真实迷奷在线播放_久久综合中文字幕
    <strong id="rsmor"></strong>
    1. <ruby id="rsmor"></ruby>
    <strong id="rsmor"><pre id="rsmor"></pre></strong>