2017-5G网络安全需求与架构白皮书_23页_12mb
报告摘要
5G网络安全需求与架构总结
核心内容
5G作为新一代移动通信技术,将在提升移动互联网体验的同时,支持海量物联网设备接入和超低时延业务,如自动驾驶、远程控制等。随着技术的发展,5G网络将面临前所未有的安全挑战,包括新业务场景、新技术特征、多种接入方式、多样化设备形态以及新的商业模式等。因此,5G网络安全架构需要具备统一认证、切片安全、按需保护、隐私保护、安全能力开放等能力,以满足不同业务场景的安全需求。
主要观点
- 5G网络将支持三种主要业务场景:eMBB(增强移动宽带)、mMTC(海量机器类通信)、uRLLC(超可靠低时延通信),每种场景对安全保护有不同需求。
- 5G网络引入了SDN和NFV技术,使得网络功能虚拟化,这为安全带来了新的挑战,包括虚拟化平台的安全管理、切片之间的隔离、以及开放安全能力带来的信任问题。
- 5G网络需要构建统一的认证框架,以支持多种接入方式(如WLAN、LTE、5G新无线接入)和多样化的终端设备(如具备SIM卡的设备、无SIM卡的设备等)。
- 网络切片是5G的重要特性,切片安全机制包括切片间隔离、切片内NF通信安全、切片与外部设备间通信安全等。
- 针对不同业务的安全需求,5G网络应提供差异化的用户面数据保护机制,包括加密终结点选择、加密算法和密钥长度的按需配置。
- 5G网络安全能力可通过API接口向第三方开放,支持业务层的访问认证、终端安全能力扩展等,增强用户黏性和运营商收入来源。
- 5G网络需要支持灵活、多样化的安全凭证管理,包括对称和非对称凭证管理机制,以适应物联网设备的轻量化和低成本需求。
- 用户隐私保护是5G安全的重要组成部分,涵盖身份标识、位置信息、服务信息等,需通过加密、匿名化、可配置隐私策略等方式进行保护。
- 5G安全需满足按需隐私保护、安全策略可视化、用户偏好设置等能力,以适应不同场景和用户需求。
关键信息
5G安全总体目标
- 保障通信安全和网络架构安全。
- 支持多种应用场景下的差异化安全保护。
- 实现统一认证框架、灵活切片安全、按需用户面保护、隐私保护及安全能力开放。
5G网络安全架构
- 分为八个安全域:网络接入安全、网络域安全、首次认证和密钥管理、二次认证和密钥管理、安全能力开放、应用安全、切片安全、安全可视化和可配置。
- 网络接入安全包括控制面和用户面的信令和数据保护。
- 网络域安全关注网元间的数据交换安全。
- 切片安全机制涵盖切片间隔离、切片内NF通信安全、切片与外部设备间通信安全等。
- 安全能力开放通过API接口实现,便于第三方业务使用5G安全能力。
5G安全新能力
- 统一认证框架:支持多种接入方式和认证机制,如EAP-AKA、IEEE802.1x等,实现无缝切换和高效认证。
- 多层次切片安全:包括切片间隔离、切片内NF通信安全、切片与外部设备通信安全等,确保业务隔离和安全通信。
- 差异化用户面保护:根据业务需求配置不同的加密算法、密钥长度和保护方式,实现按需安全保护。
- 开放的安全能力:通过API接口,支持第三方业务使用认证、加密等安全能力,提升业务灵活性。
- 灵活的安全凭证管理:支持对称和非对称凭证管理,满足不同设备的安全需求,尤其是物联网设备的低成本需求。
- 按需用户隐私保护:涵盖身份标识、位置信息、服务信息等,提供灵活、可配置的隐私保护策略。
标准化建议
- 5G安全需在ITU和3GPP框架下推进全球统一标准,包括安全框架、用户数据保护、切片安全、能力开放安全等。
- 分两阶段推动标准化:第一阶段完成安全框架、接入安全、用户数据保护、移动性管理等;第二阶段推进切片安全、256比特密钥算法等。
- 5G安全标准化涉及多个组织,包括3GPP SA3、SA1、SA2、RAN2、RAN3等,以及ETSI、ONF、ITU-T等,共同推动安全架构和流程的标准化。
未来展望
5G网络安全架构将支持多样化的业务场景、多种接入方式、新型网络架构及更高的隐私保护需求。通过构建统一、灵活、可扩展的安全框架,5G网络将能够满足不同用户和行业对安全的不同要求,实现更安全、更可信的通信环境。推动5G安全标准化和产业共识,有助于5G安全技术的发展和应用落地。
主要贡献单位
- 中国信息通信研究院(CAICT)
- 中国移动(China Mobile)
- 中国联通(China Unicom)
- 中国电信(CHINA TELECOM)
- 华为(HUAWEI)
- 大唐电信科技产业集团
- 爱立信(NOKIA上海日乐)
- 中兴(ZTE)
- 信威通信
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载