2023年5G-A安全白皮书-中国电信_33页_8mb
报告摘要
5G-A安全白皮书总结
引言
党的二十大强调加快网络强国和数字中国建设,5G作为新型基础设施支撑经济社会数字化转型。2021年4月,3GPP确定5G-Advanced(5G-A)为5G下一阶段演进方向。5G-A需解决新业务场景下的安全挑战,并向6G演进。
核心观点
- 安全体系演进:5G-A安全是5G安全的延续与增强,包含标准完善、技术适配和新型技术融合三方面。
- 内生安全定位:定义动态演进的内生安全能力,结合运营商自主设计与3GPP标准要求。
- 能力池化扩展:安全服务需向行业用户提供弹性池化能力,支持精细化控制与自动化响应。
安全趋势与需求
5G-A新特性
- 云网融合理解需要提升数据与算力安全防护;网络自动化引入更隐蔽攻击风险。
- 交互通信增强AR/VR业务数据保护要求;通感融合增加多维度感知安全威胁。
- 天地一体化需应对卫星移动性带来的通信安全挑战。
安全架构
5G-A提出“内生、纵深防御、智能演进、弹性自治”的安全架构,以“云网安一体、分布自治、软件定义、智慧内生”为核心特征,划分三层空间视图和四层功能视图:
关键技术
基础型安全
- SBA安全增强、通信融合感知加密、漫游认证强化等基础技术。
- 空口增强加密:支持256比特算法抗量子计算威胁。
- 终端二次认证:提升行业专网接入控制能力。
增强型安全
- 区块链构建多方共识信任体系;
- 量子加密通信替代传统密码系统;
- 星地融合场景引入轻量化DDoS防御与策略编排。
运营管理
- 松散耦合的云边协同安全资源池;
- AI驱动威胁检测与自动化响应机制;
- 资产全生命周期智能监控平台。
创新应用
终端安全管理
轻量级攻击免疫平台统一管控多种终端,推动零信任架构落地。
接入控制方案
基于5G-A二次认证能力,实现无代理接入管控与SIM卡访问限制。
星地协同防御
利用智能化流量模型与分布式共识机制应对卫星网络特有的DDoS威胁。
能力开放平台
通过API网关与微服务架构实现安全信任体系与应用程序解耦。
展望与倡议
建议加强:
- 跨行业联合研发量子安全体系;
- 工业场景深化身份认证标准化;
- 区块链在切片部署中的实践应用;
- 监管机构推动5G-A安全标准国际互认。
缩略语表
[表格内容省略]
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载