5G网络安全需求与架构_20页_9mb
报告摘要
5G网络安全需求与架构总结
核心内容
5G作为新一代移动通信技术,将在提升用户体验的同时,支持海量物联网设备接入和低时延高可靠业务。其安全需求和架构设计也面临新的挑战,包括多样化的业务场景、新技术引入、多种接入方式和设备形态、新的商业模式,以及更高的隐私保护要求。
主要观点
- 业务场景多样性:5G支持eMBB、mMTC、uRLLC三种业务场景,分别对应高带宽、高连接密度、高可靠低时延需求,需提供差异化的安全保护机制。
- 新技术与新特征:引入SDN和NFV技术,使得网络功能虚拟化,带来了新的安全挑战,如虚拟机安全、数据安全、控制器安全等。
- 多种接入方式与设备形态:支持WLAN、LTE、固定网络、5G新无线接入等,需构建统一认证框架,实现终端在不同接入方式间快速、安全切换。
- 新的商业模式:5G网络将向第三方和垂直行业开放安全能力,支持能力开放和业务生态建设。
- 更高的隐私保护需求:用户隐私信息在开放网络中面临更高的泄露风险,需提供按需的隐私保护机制,涵盖身份标识、位置信息、服务信息等。
关键信息
5G网络安全需求
- 支持统一认证框架,适应多种接入方式和凭证。
- 实现按需安全保护,满足不同业务对数据加密、完整性、密钥管理等的不同需求。
- 提供灵活的隐私保护机制,包括身份标识、位置信息、服务信息的保护。
- 支持网络切片安全,包括切片间隔离、切片内NF通信安全、切片与外部设备间通信安全等。
- 实现安全能力开放,通过API接口为第三方业务提供认证、授权等安全能力。
5G网络安全架构
5G网络安全架构分为八个安全域:
- 网络接入安全:保障用户接入网络的数据安全,包括控制面和用户面的信令及数据保护。
- 网络域安全:保障网元间数据交换的安全。
- 首次认证和密钥管理:支持统一的认证机制和密钥管理。
- 二次认证和密钥管理:支持业务接入时的第三方认证。
- 安全能力开放:向第三方开放认证、授权等能力。
- 应用安全:保障用户与业务提供方之间的安全通信。
- 切片安全:实现切片间隔离、切片内NF通信安全等。
- 安全可视化和可配置:用户可感知并配置安全特性。
5G网络新的安全能力
- 统一认证框架:基于EAP协议,支持多接入方式的认证,实现灵活、高效的双向身份鉴权。
- 多层次切片安全:包括切片间隔离、切片内NF通信安全、切片与外部设备通信安全等。
- 差异化安全保护:根据业务需求,部署不同的用户面数据保护机制,如加密终结点和加密方式选择。
- 开放的安全能力:通过API接口,为第三方业务提供安全能力,增强生态合作。
- 灵活多样的安全凭证管理:支持对称和非对称凭证管理,如基于(U)SIM卡的对称管理,基于证书或IBC机制的非对称管理。
- 按需的用户隐私保护:支持灵活配置的隐私保护策略,涵盖身份、位置、服务信息的保护。
标准化建议
总体目标
IMT-2020(5G)推进组致力于推动全球统一的5G安全标准,包括统一认证架构、按需安全保护、切片安全及256比特密钥长度密码算法等。
重点工作
- 5G网络安全架构设计:设计灵活可扩展的架构,研究切片安全、安全能力开放、安全凭证管理及按需隐私保护等技术实现方法。
- 256比特密钥长度对称密码算法标准化:推动ZUC-256等算法成为国际标准。
其他标准化组织相关工作
- 3GPP SA3:开展5G安全相关标准化工作,包括安全架构、流程等。
- ETSI NFV安全组:研究NFV安全架构、隐私保护、合法监听、证书管理、安全管理等。
- ONF及ITU-T:推进SDN安全标准化工作。
总结与展望
5G网络安全架构需支持数据安全、统一认证、切片安全、按需保护、能力开放、隐私保护等多种功能,以应对多样化的业务和新型网络架构带来的挑战。尽早明确5G安全需求和架构,有助于推动5G安全标准和产业的健康发展。
主要贡献单位
- 中国信息通信研究院 (CAICT)
- 中国移动 (China Mobile)
- 中国联通 (China Unicom)
- 中国电信 (CHINA TELECOM)
- 华为 (HUAWEI)
- 大唐电信科技产业集团
- 爱立信 (NOKIA)
- 中兴 (ZTE)
- 信威通信
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载