【中国联通】20235G网络商用密码应用白皮书_48页_2mb
报告摘要
中国联通5G网络商用密码应用白皮书(2023)总结
一、背景与意义
中国近年来高度重视网络安全与密码技术发展,强调以新安全格局保障新发展格局。商用密码作为国家网络空间安全的核心技术,被定位为维护国家安全、促进经济发展的重要手段。随着5G网络的普及和行业深度融合,其对安全差异化与精细化的需求日益迫切。当前5G网络主要依赖国际通用密码算法,而国产算法(如ZUC)仅作为可选项,在工业互联网、党政军等高安全场景中存在应用空白。因此,推进国产商用密码在5G网络中的应用,是提升自主可控能力和安全合规性的关键。
二、商用密码发展现状与挑战
商用密码已形成完整产业链,覆盖密码芯片、整机、系统等环节,2023年市场规模预计达98585亿元,同比增长3932%。国内已将SM2、SM3、SM4、ZUC等算法纳入国际标准,但应用仍面临三方面挑战:
- 能力与信任体系不足:部分行业密码使用不规范,密钥管理、系统运维存在风险,且标准体系尚未完全建立;
- 性能与兼容性瓶颈:传统密码产品难以满足算力网络、大数据、云计算等场景的高性能需求,基础软硬件对国产算法支持不足;
- 产业链融合创新薄弱:设备厂商对商密算法支持有限,密码技术与行业需求对接不畅,缺乏统一的产业协同机制。
三、5G网络商用密码应用体系架构
5G商用密码应用需遵循3GPP、CCSA等标准,结合行业需求构建端到端安全体系。主要应用场景包括:
- 用户可信接入:
- 用户隐私保护:采用SM2算法加密SUPI生成SUCI,防止身份信息泄露;
- 双向认证:基于SM4算法实现终端与核心网的认证,确保接入可信性;
- 密钥派生:使用SM3算法替代HMAC-SHA256,优化密钥生成流程。
- 数据通信安全:
- 空口安全:部署ZUC算法强化AS层和NAS层信令与数据保护;
- 用户面安全:通过IPSec安全网关实现N3/N6/N9接口数据分段加密;
- 控制面安全:基于SM2/SM3/SM4算法建设TLS或IPSec安全通道,保障控制信令传输安全。
- 管理面与设备数据安全:
- 采用数字证书、SSLVPN、签名验签服务器等技术,实现对设备认证、数据传输及存储的完整性与机密性保护。
四、应用实践与技术方案
- 商用密码服务基础设施:
- 构建5G商用密码资源池与服务平台,提供统一的密码服务总线,支持数据加解密、安全接入、完整性保护等能力,并覆盖多租户及日志监控需求。
- 5G+车联网场景:
- 建立基于V2X证书的一体化商用密码体系,实现车路系统间身份认证与数据安全传输,通过IPSecVPN及跨信任域验证提升安全性。
- 5G专网MANO系统:
- 在管理面引入商用密码,通过SSLVPN、服务器密码机和签名验签服务器保障数据传输、日志完整性及存储安全,防止数据泄露与篡改。
五、未来展望
商用密码与5G的融合将深化,推动安全技术向云计算、物联网等场景渗透。随着“放管服”改革和信创产业推进,密码应用将向更广泛领域扩展。中国联通计划通过产业链协同、标准制定和技术创新,构建自主可控的5G商密应用能力,为行业提供安全合规、灵活高效的解决方案,进一步巩固5G网络在数字经济中的安全基础。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载