2024-06-11-中国联通-6G网络安全需求与架构白皮书_23页_14mb
报告摘要
OS&PERE
中国联合网络通信有限公司研究院/中国联通网络与安全研究院/下一代互联网宽带业务应用国家工程研究中心 2024年5月
一、6G安全研究概述
- 6G作为下一代移动通信技术,融合数字世界与物理世界,定义六大应用场景(沉浸通信、高可靠低延迟、大规模通信、泛在连接、通感一体化、通智一体化)和四大设计原则,安全成为核心需求。
- 全球主要国家和组织已布局6G研发,将可信、安全、弹性列为首要目标或核心需求之一。
二、从ITU新场景看6G安全新需求
2.1 浸入式通信
- 场景特点: XR、全息通信等应用,需高带宽、低延迟。
- 安全需求:
- 敏感信息(人脸、语音)传输需隐私保护。
- 快速加解密算法保障大流量数据传输。
2.2 极高可靠低延迟通信
- 场景特点: 工业控制、远程医疗等关键应用,端到端延迟小于1ms。
- 安全需求:
- 简化认证流程,优化安全机制,减少延迟影响。
- 提出内生安全机制,确保传输效率与安全性。
2.3 极大规模通信
- 场景特点: 连接密度超过10⁶/km²,设备类型多样化(如无源/半无源终端)。
- 安全需求:
- 轻量化加密算法,适应低功耗设备。
- 针对海量连接设计高效密钥管理机制,防范拒绝服务攻击。
2.4 泛在连接
- 场景特点: 包括卫星网络、地空一体化网络,拓展至偏远区域。
- 安全需求:
- 引入基于共识的可信模式,保障跨设备接入安全。
- 工域网配置多设备互信机制,防止信号干扰与信息泄露。
2.5 通感一体化
- 场景特点: 融合通信与感知功能,支持车辆、无人机等实时定位与环境感知。
- 安全需求:
- 用户数据(位置、轨迹)的高强度加密。
- 授信第三方共享机制,确保敏感数据安全处理。
三、6G网络安全新理念
“三链”模型指安全设计:
- 防御链:从外向内纵深防护,涵盖硬件、数据、网络、操作系统及应用。
- 内生链:通过物理层安全、抗量子密码、AI等技术构建网络内生可信能力。
- 互信链:使用区块链、数字身份等技术实现多方互信,支持星地网络、跨设备共享等场景。
四、6G网络安全架构设计
4.1 安全域模型
基于3GPP 5G架构,扩展为七个安全域:
- 网络接入域(1)
- 网络域(Ⅱ)
- 用户域(Ⅲ)
- 应用域(Ⅳ)
- SBA域(Ⅴ)
- 安全服务域(Ⅶ)
- 数字孪生域(VIII)
4.2 整体安全架构
构建三层结构:
- 基础资源层:包含存储、网络、算力等基础资源。
- 网络基础设施层:包括网元设备、安全资源池、数字孪生功能。
- 管理和服务层:通过AI实现智能安全编排,提供安全即服务(Security as a Service)。
五、未来展望
- 6G需从“外挂式”安全转向“内生化多维可信体系”,应对复杂场景下的安全挑战。
- 中国联合网络通信有限公司研究院将持续推动6G安全技术攻关,构建可信安全产业生态。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载