【IMT_-2020_5G_推进组】5G电力行业应用安全需求与架构白皮书_24页_1mb
报告摘要
5G电力行业应用安全需求与架构总结
核心内容
本白皮书围绕5G技术在电力行业中的应用,重点分析了其安全需求与安全架构,旨在构建“具有电力特色的5G安全防护体系”,以保障智能电网的安全稳定运行。5G技术在电力行业的应用主要体现在控制类、采集类、移动应用类及新型业务四大场景中,其超大带宽、超低时延和海量连接等特性,为电力系统提供了强有力的技术支撑。
主要观点
- 5G与智能电网融合:5G技术为智能电网提供了更高效、更安全的通信能力,推动电力行业数字化转型。
- 安全需求复杂:电力行业对通信系统有极高的安全、可靠性及实时性要求,需通过“安全分区、网络专用、横向隔离、纵向认证”四大原则保障。
- 网络切片技术关键:5G网络切片技术是实现电力业务差异化、安全隔离和资源保障的核心手段。
- 多方协同建设安全体系:需要产业链各方(网络设备商、运营商、解决方案提供商等)协同,共同构建满足电力行业特殊需求的5G安全防护体系。
关键信息
4.1 安全分区安全需求
- 电力系统分为生产控制大区和管理信息大区。
- 生产控制大区进一步划分为I区(控制区)和II区(非控制区)。
- I区与II区之间应实现逻辑隔离。
- 生产控制大区与管理信息大区应实现物理隔离。
- 5G切片技术可提供无线空口、传输网、核心网的隔离能力。
4.2 网络专用安全需求
- 5G网络切片应专网专用,与公网隔离。
- 无线空口需支持资源预留、数据加密和完整性保护。
- 传输网需通过FlexE实现硬隔离。
- 核心网需通过VLAN/VXLAN划分切片,实现访问控制。
- 网络需具备抗DDoS、防火墙、IDS/IPS、WAF等安全能力。
4.3 横向隔离安全需求
- 隔离需分两个层级:内部业务系统之间逻辑隔离,大区与大区之间物理隔离。
- 无线、传输、核心网侧均需实现端到端逻辑隔离。
- 网络切片需与外部数据网络隔离,确保边界防护。
- 切片之间需实现故障隔离,避免影响其他业务。
4.4 纵向认证安全需求
- 终端接入5G电力切片专网需通过主认证(电信运营商核心网)和次认证(电网自主部署的认证鉴权服务)。
- 终端与主站之间需实现端到端加密保护。
- 5G终端应集成安全模块或安全芯片,保障通信数据安全。
- 电网主站需配备安全防护设备。
5G智能电网安全架构
- 构建5G SA端到端网络,支持生产控制大区和管理信息大区的专用切片。
- 通过切片分层架构,满足不同业务的差异化安全与性能需求。
- 5G网络切片架构包含控制类切片(如差动保护、三遥等)和管理类切片(如智能巡检、用电信息采集等)。
- QoS保障机制:终端、无线和核心网需支持MBR、UE-AMBR、MFBR、GBR等参数,实现对业务的差异化服务质量保障。
- 安全技术部署:包括安全分区、网络专用及横向隔离、纵向认证等技术,形成完整的安全防护体系。
建议及展望
- 出台政策指引文件:建立跨部门、跨行业的安全政策,明确各方责任。
- 制定行业标准:推动5G+电力基础共性标准、融合设备标准及解决方案标准的制定。
- 开展安全测试与示范推广:加强安全测评能力建设,构建最佳实践案例,促进方案落地与推广。
- 推动5G与电力深度融合:通过多方协作,提升5G网络的安全能力,使其与电力系统的特殊安全和可靠性需求相适配。
附录:缩略语
| 缩略语 | 英文名称 | 中文名称 |
|---|---|---|
| 3GPP | 3rd Generation Partnership Project | 第三代移动通信伙伴项目 |
| 5G | 5th Generation Mobile Communication Technology | 第五代移动通信技术 |
| AKA | Authentication and Key Agreement | 身份验证和密钥协议 |
| AMBR | Aggregated Maximum Bit Rate | 聚合最大比特率 |
| AUSF | Authentication Server Function | 认证服务器功能 |
| BBU | Building Base Band Unit | 室内基带处理单元 |
| CHF | CHarging Function | 计费功能 |
| DDoS | Distributed Denial-of-service Attack | 分布式拒绝服务攻击 |
| DNN | Data Network Name | 数据网络名称 |
| DRX | Discontinuous Reception | 不连续的接收 |
| DSCP | Differentiated Services Code Point | 差分服务代码点 |
| DTN | Data Transfer unit | 无线传输终端 |
| eMBB | Enhanced Mobile Broadband | 增强移动宽带 |
| GBR | Guaranteed Bit Rate | 保证的比特速率 |
| HSS | Home Subscriber Server | 归属用户服务器 |
| HTTPS | Hyper Text Transfer Protocol Secure | 超文本传输安全协议 |
| IDS | Intrusion Detection System | 入侵检测系统 |
| IPS | Intrusion Prevention System | 入侵防御系统 |
| IPsec | Internet Protocol Security | 互联网安全协议 |
| MEC | Multi-access Edge Computing | 多接入边缘计算 |
| MinBR | Minimum Bit Rate | 最小比特速率 |
| mMTC | massive Machine Type of Communication | 海量机器类通信 |
| NFVO | Network Functions Virtualisation Orchestrator | 网络功能虚拟化编排器 |
| NRF | Network Repository Function | 网络存储库功能 |
| NSSAI | Network Slice Selection Assistance Information | 网络切片选择辅助信息 |
| NSSF | Network Slice Selection Function | 网络切片选择功能 |
| NSSMF | Network Slice Subnet Management Function | 网络切片子网管理功能 |
| PRB | Physical Resource Block | 物理资源块 |
| QoS | Quality of Service | 服务质量 |
| RB | Radio Beacon | 无线电信标 |
| SIM | Subscriber Identity Module | 用户识别模块 |
| SMF | Session Management Function | 会话管理功能 |
| UDM | Unified Data Management | 统一数据管理 |
| UDR | Unified Data Repository | 统一数据存储库 |
| UE | User Equipment | 用户终端设备 |
| UPF | User Plane Function | 用户面功能 |
| uRLLC | Ultra-reliable and Low Latency Communications | 超可靠低时延通信 |
| WAF | Web Application Firewall | 网络应用防火墙 |
主要贡献单位
- 中国信息通信研究院
- 华为
- 中国移动
- 国家电网
- 南瑞集团有限公司(国网电力科学研究院有限公司)
- 紫光展锐
- 信大捷安
- 触点互动
本白皮书为5G技术在电力行业的应用提供了系统性的安全架构与技术路径,强调了5G网络切片在实现电力业务隔离、安全与性能保障中的核心作用,为电力行业的5G安全建设提供了重要参考。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载