20211214-中国信通院-通信_5G安全知识库_107页_3mb
报告摘要
5G安全知识库总结
核心内容
《5G安全知识库》由IMT-2020(5G)推进组和中国信息通信研究院联合发布,旨在为5G网络和行业应用提供全面的安全技术指导。该知识库涵盖了5G网络基础设施和典型行业应用的安全最佳实践,重点在于构建适应5G应用发展需求的安全保障体系,提升全行业的安全意识和技术能力。
主要观点
- 5G安全重要性:5G作为新一代通信技术,是实现万物互联的关键基础设施,其安全问题不仅影响通信本身,还可能波及各行各业,甚至涉及国家安全。
- 安全需求多样化:随着5G与垂直行业的深度融合,安全需求呈现多样化趋势,涉及终端、网络、数据、应用等多个层面。
- 技术挑战与应对:5G新技术(如虚拟化、网络切片、边缘计算)带来了新的安全风险,需要通过标准制定、技术优化、安全措施实施等手段应对。
- 国际协作与标准建设:国际上如欧盟、美国NIST、GSMA等组织已发布相关安全指南和框架,我国也在同步推进5G安全标准体系建设。
- 安全能力原子化:5G应用安全知识库将安全能力分解为9大原子能力(SeCAP-1至SeCAP-9),便于不同行业按需组合使用。
关键信息
5G网络与应用安全特点
- 网络层面:5G网络结构复杂,引入了虚拟化、切片、边缘计算等新技术,增加了安全防护难度。
- 应用层面:5G应用安全需求包括业务开放、数据隐私、安全运维、网络边界防护、能力开放等。
- CIA原则:安全措施需满足机密性(Confidentiality)、完整性(Integrity)和可用性(Availability)。
安全知识库结构
- 安全范围:分为基础设施安全、数据安全、运维安全、安全管理、安全技术五个方面。
- 资产分类:分为L1(基础设施)、L2(网络功能)、L3(行业应用)三个层级。
- 描述方式:采用表格形式,包含措施编号、名称、安全需求、作用、实施主体、标准要求、实施难度等要素。
安全措施与能力
- 安全措施:包括终端安全、接入网安全、核心网安全、MEC安全、数据安全等,共8大模块,45项措施,188项子措施。
- 安全能力集(SeCAP):共9项,涵盖网络切片隔离、边界防护、终端认证、开放管理、数据防护、安全监测、蜜罐防护、虚拟专网、安全测评等。
安全最佳实践模板(ST)
- ST-IIot:适用于工业互联网,重点保障终端接入、网络隔离、数据安全和监测能力。
- ST-grid:适用于电力行业,强调切片隔离、终端认证、数据保护、安全监测和多租户虚拟专网。
- ST-mine:适用于矿山行业,关注终端认证、网络切片隔离、MEC安全防护和安全测评。
- ST-port:适用于港口行业,涵盖MEC安全、终端接入控制、数据保护、安全监测等。
5G安全知识库使用方法
- 面向运营商、设备商:需结合5G网络基础设施的安全措施,如终端接入认证、网络切片隔离、数据传输保护等。
- 面向垂直行业:需明确安全需求,选择合适的安全能力组合,如网络边界防护、数据安全防护、安全监测、安全测评等。
- 安全实施流程:包括安全需求识别、安全能力选择、安全措施部署、安全评估与持续优化等步骤。
总结与展望
- 总结:5G安全是全球共同挑战,需多方协作。《5G安全知识库》为5G网络和行业应用提供了系统性的安全指导,有助于形成行业共识,提升安全水平。
- 展望:随着5G应用的进一步扩展,安全措施和能力将更加细化和智能化,推动安全防护体系的持续完善和创新。
缩略语
- 5G:第五代移动通信技术
- IMT-2020:国际电信联盟定义的5G标准
- 3GPP:第三代合作伙伴计划
- GSMA:全球移动通信系统协会
- NESAS:网络设备安全保障计划
- CAPIF:通信能力开放功能接口
- NEF:网络开放功能
- MEC:多接入边缘计算
- DNN:数据网络名称
- UPF:用户面功能
- UDM:统一数据管理
- AUSF:鉴权服务功能
- SEPP:安全边缘保护代理
- NRF:网络存储功能
- NWDAF:网络数据分析功能
- SCP:服务通信代理
- NSSAAF:网络切片特定认证和授权功能
- CIA:机密性、完整性、可用性
- ST:安全模板
- SeCAP:安全能力集
- DAT:数据安全
- OM:运维管理
- SM:安全管理
- 5GC:5G核心网
- N3IWF:非3GPP互通功能
- NFV:网络功能虚拟化
- SDN:软件定义网络
- DDoS:分布式拒绝服务攻击
- UEBA:用户实体行为分析
- NIST:美国国家标准与技术研究院
- ENISA:欧盟网络安全局
- NISCG:欧盟网络信息安全合作组
- EECC:欧盟电子通信准则
附录
附录A详细列出了5G网络安全知识库中的各项安全措施,包括终端、接入网、核心网、MEC、网络切片、数据、安全管理、运维管理等方面的具体内容,为实施提供具体指导。
致谢
文档最后致谢了参与5G安全工作的各方,包括运营商、设备商、安全厂商、垂直行业等,体现了多方协作推进5G安全建设的必要性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载