日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

深信服對5G時代下安全建設的探索

lhl545545 ? 來源:C114通信網(wǎng) ? 作者:C114通信網(wǎng) ? 2020-10-09 14:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作為數(shù)字化發(fā)展的新引擎,“新基建”已成為我國的國家級戰(zhàn)略。今年4月,國家發(fā)改委明確了“新基建”的范圍,包括信息基礎設施、融合基礎設施、創(chuàng)新基礎設施三個方面。而早在2018年底,5G、工業(yè)互聯(lián)網(wǎng)、人工智能等就已經(jīng)歸入“新基建”范疇。其中,5G在“新基建”中是信息基礎設施的根基,可為數(shù)據(jù)中心、工業(yè)互聯(lián)網(wǎng)等其它基礎設施提供重要的網(wǎng)絡支撐。

三大運營商及廣電作為國家關鍵基礎通信設施的承建、運營方,緊跟5G時代潮流,積極投身“新基建”,共同推動5G SA組網(wǎng)、5GC云化、MEC節(jié)點部署等5G相關基礎設施建設。

5G網(wǎng)絡在為個人移動通信帶來優(yōu)質體驗的同時,也為各領域提供了重要的基礎通信服務,為傳統(tǒng)行業(yè)的發(fā)展注入了新活力,促進了信息網(wǎng)絡與垂直行業(yè)的深度融合,但也使得網(wǎng)絡安全問題變得更為復雜。

深信服作為專注于企業(yè)級安全、云計算和基礎架構的產(chǎn)品和服務供應商,深耕運營商與廣電行業(yè)領域多年,基于5G新基建發(fā)展方向,配合運營商整體建設腳步與安全需要,提出了5G MEC安全解決方案,為5G時代下各行業(yè)信息化發(fā)展提供了有力的安全保障。

5G架構的新風險

從網(wǎng)絡架構來看,5G 網(wǎng)絡整體延續(xù) 4G 特點,包括接入網(wǎng)、承載網(wǎng)、核心網(wǎng)和上層應用。同時,5G網(wǎng)絡又具備eMBB(增強移動帶寬)、URLLC(超高可靠低時延通信)、mMTC(海量機器類通信)等自身特性,因此除傳統(tǒng)接入、認證、傳輸層面安全風險外,5G場景還存在空口安全風險、設備接入過程中的網(wǎng)絡連接安全風險、漫游安全風險、端口監(jiān)聽安全風險以及5G承載的各類上層應用安全風險。

另外,5G網(wǎng)絡架構在設計之初就從5G網(wǎng)絡業(yè)務需求以及網(wǎng)絡架構演進趨勢的角度出發(fā)支持邊緣計算。5G邊緣計算的核心功能由5G UPF和邊緣計算平臺系統(tǒng)共同構成,同時需要與包括NFVO、BOSS系統(tǒng)、能力開放、安全管理平臺、網(wǎng)絡支撐和基礎設施在內的技術領域和系統(tǒng)平臺進行協(xié)同。

綜上,結合3GPP標準中定義的5G標準化安全功能,深信服認為5G MEC新架構下的安全應從防范5G網(wǎng)絡架構域外風險,以及由5G RAN、EMS、5GC、MEC構成的5G網(wǎng)絡架構域內風險兩個層面綜合考慮。

在域外威脅方面,用戶需考慮空口安全威脅、Internet安全威脅、網(wǎng)絡漫游安全威脅,具體為:

1.空口安全威脅

·用戶數(shù)據(jù)竊聽/篡改

·終端側DDoS攻擊

·非授權終端接入(部分行業(yè)應用場景)

·偽基站、惡意干擾

·用戶數(shù)據(jù)傳輸泄露/篡改

2.Internet安全威脅

·偽基站、惡意干擾

·用戶數(shù)據(jù)傳輸泄露/篡改

·仿冒網(wǎng)絡應用拒絕特定服務

·Internet側DDoS攻擊

·能力開放場景下的API非授權訪問等

3.網(wǎng)絡漫游安全威脅

·用戶敏感信息傳輸泄露/篡改

·仿冒轉接運營商拒絕服務

在域內威脅方面,用戶需考慮網(wǎng)元間(內)的連接安全威脅、SBA架構安全威脅、O&M安全威脅、MEC安全威脅、云化安全威脅以及網(wǎng)絡切片安全威脅,具體為:

1.網(wǎng)元間(內)的連接安全威脅

·非法訪問、竊聽/篡改傳輸數(shù)據(jù)

2.SBA架構安全威脅

·對NRF進行DoS攻擊,導致服務無法注冊

·攻擊者假冒NF接入5GC進行非法訪問

·NF間的傳輸數(shù)據(jù)被竊聽/篡改

3.O&M安全威脅

·非授權用戶訪問EMS,用戶隱私泄露

·合法用戶惡意操作,O&M數(shù)據(jù)泄露/篡改

4.MEC安全威脅

·惡意第三方應用對MEP、UPF或其他應用進行攻擊

·應用之間搶占資源

·越權進行第三方應用的管理運維

5.云化安全威脅

·云化部署后物理資源共享,邏輯資源間無明顯邊界

·虛擬化開源軟件容易引入更多漏洞

·傳統(tǒng)監(jiān)控無法應對NFV交付場景下,能力分層、多廠商的大量監(jiān)控信息分析和安全事件溯源

·靜態(tài)安全策略無法滿足業(yè)務彈性和擴縮容需求,業(yè)務調整后安全策略無法自動隨之調整

6.網(wǎng)絡切片安全威脅

·訪問未經(jīng)授權的切片或越權運維

·海量終端DDoS攻擊、資源過度消耗

·切片Key泄露,攻擊者獲取其他切片內數(shù)據(jù)

深信服對5G時代下安全建設的探索

基于前文的分析可以看出,傳統(tǒng)安全方案以終端、網(wǎng)絡、應用等層面提供的較為割裂的安全能力,已經(jīng)無法匹配5G時代下的安全防護需求。且隨著5G商用,運營商亟需打造多元化、可信的5G生態(tài),承載醫(yī)療、能源、金融、交通等不同業(yè)務特征的數(shù)字資產(chǎn),并需要積極探索在SDN/NFV、MEC等新技術手段的支撐下,如何為5G時代下廣泛的應用按需提供定制的安全能力。

深信服認為,5G MEC場景下的安全,應由設備廠商、安全廠商共同解決。其中,5G接入網(wǎng)、核心網(wǎng)中的大部分風險,可通過設備廠商解決,安全廠商則保障終端接入安全、切片安全、MEC安全、5G行業(yè)應用安全以及實現(xiàn)安全智能運營能力。

·終端安全:需實現(xiàn)5G終端接入訪問控制以及傳統(tǒng)終端接入5G CPE訪問控制。

·切片安全:需提供切片訪問控制與數(shù)據(jù)防泄漏功能。

·MEC安全:需保障MEC平臺安全,實現(xiàn)在MEC應用場景下運營商與用戶界面的安全權責劃分。

·5G行業(yè)應用安全:需保障MEC節(jié)點承載的智慧園區(qū)、智能駕駛、智能家居、遠程醫(yī)療、遠程教育等行業(yè)應用安全,以及后續(xù)承載應用的容器安全。

·安全智能運營:5G MEC安全防護存在大量差異化的安全場景,MEC、MEP安全策略、能力交互過程中也需要有效的運營手段提供支撐,因此需要實現(xiàn)MEC安全和5G安全的統(tǒng)一運營管理。

深信服5G MEC建設方案與能力

深信服5G場景下MEC安全能力建設方案,基于對運營商站點機房、邊緣云、5G核心網(wǎng)等架構內基礎平臺、虛擬資源兩個維度風險威脅的檢測發(fā)現(xiàn),通過安全事件日志上報、安全策略聯(lián)動下發(fā),實現(xiàn)5G MEC平臺自身安全合規(guī)、MEC節(jié)點內安全(含容器)檢測防護以及5G應用場景安全智能運營。

秉承“立體保護,全局運營”的運營商行業(yè)網(wǎng)絡安全建設思路,重點針對運營商各MEC節(jié)點,進行物理、網(wǎng)絡、數(shù)據(jù)、應用、身份立體保護。同時重點建設基于統(tǒng)一運營管理視角的安全管理中心與安全運營中心,通過整合容器安全、云工作負載保護(CWPP)等技術,融合自動化編排響應等安全能力,實現(xiàn)全局運營管理,統(tǒng)一風險監(jiān)測告警。

方案融合醫(yī)療、教育、能源等多行業(yè)中安全建設經(jīng)驗,通過將場景化安全服務能力借助安全資源池、NFV、CWPP、容器等方式以云原生形式交付到MEC節(jié)點,形成與5G場景業(yè)務深度匹配的敏捷安全能力方案,為運營商在5G MEC場景下提供立體、智能、全面的安全防護。

“新基建”背景下,5G作為支撐數(shù)字信息化轉型的基石,使得行業(yè)發(fā)展新機會與新風險并存。未來,深信服將繼續(xù)提升創(chuàng)新能力,緊跟行業(yè)發(fā)展變化與需求,迎難而上,與運營商行業(yè)用戶攜手同行,持續(xù)優(yōu)化5G網(wǎng)絡架構下的安全解決方案,在數(shù)字化轉型浪潮中,為各行業(yè)用戶構筑安全穩(wěn)定的互聯(lián)網(wǎng)環(huán)境。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 虛擬化
    +關注

    關注

    1

    文章

    405

    瀏覽量

    30982
  • 核心網(wǎng)

    關注

    17

    文章

    410

    瀏覽量

    19623
  • 5G
    5G
    +關注

    關注

    1368

    文章

    49229

    瀏覽量

    641129
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    5G-A / 5G Advanced 詳解

    什么是 5G-A,它帶來了哪些變化,以及它對網(wǎng)絡的重要性? 隨著 5G 網(wǎng)絡的不斷改進,一個新術語的使用頻率越來越高:5G-A 或 5G Advanced。 對人們來說,這聽起來只不過
    的頭像 發(fā)表于 04-09 11:07 ?657次閱讀
    <b class='flag-5'>5G</b>-A / <b class='flag-5'>5G</b> Advanced 詳解

    5G基站電源防護方案

    :4G LTE 的頻段為 1.8GHz-2.65GHz,而 5G 目前公布的頻段為 3.3GHz-5GHz。而未來還會建設高于 6GHz 的毫米波(mmW)
    的頭像 發(fā)表于 01-19 08:39 ?663次閱讀
    <b class='flag-5'>5G</b>基站電源防護方案

    EMI測試系統(tǒng):5G時代新挑戰(zhàn),如何護航全行業(yè)電磁兼容

    南柯電子|EMI測試系統(tǒng):5G時代新挑戰(zhàn),如何護航全行業(yè)電磁兼容
    的頭像 發(fā)表于 01-13 09:52 ?756次閱讀

    5G時代的低PIM解決方案:Times Microwave的卓越之選

    5G時代的低PIM解決方案:Times Microwave的卓越之選 引言 在當今5G通信技術飛速發(fā)展的時代,對高速和大帶寬的需求如烈火般熾熱??焖侔惭b和部署高質量的
    的頭像 發(fā)表于 12-12 15:30 ?526次閱讀

    5G NR是什么?4G LTE不夠用嗎?(轉載)

    ? 國慶回老家,七大姑八大姨聚在一起,話題自然繞不開手機。老叔拿著剛換的5G手機炫耀:"這玩意兒電影賊快!"表弟在旁邊小聲嘀咕:"5G不就是快點嗎,有啥了不起的。"我笑了笑,心想這事兒還真不是
    的頭像 發(fā)表于 12-10 11:11 ?1278次閱讀

    5G網(wǎng)絡通信有哪些技術痛點?

    點主要包括網(wǎng)絡覆蓋范圍與信號質量、高頻段通信與設備兼容性、關鍵技術不夠成熟以及核心器件依賴進口等方面。 網(wǎng)絡覆蓋范圍與信號質量:5G網(wǎng)絡在高頻段的傳輸距離相對較短,覆蓋范圍有限,且在建筑物密集或
    發(fā)表于 12-02 06:05

    5G與6G:從“萬物互聯(lián)“到“智能無界“的跨越

    行工廠設計和生產(chǎn)模擬,實現(xiàn)\"數(shù)字孿生工廠\"的虛擬預生產(chǎn) 智能城市:實現(xiàn)城市基礎設施的全面數(shù)字化管理,從交通到能源,從環(huán)境到安全 技術實現(xiàn)的革新 5G:主要依賴毫米波技術、大規(guī)模
    發(fā)表于 10-10 13:59

    5G時代來臨BBU機房如何選擇高可靠UPS電源?優(yōu)比施高頻模塊化UPS

    隨著5G網(wǎng)絡建設的全面鋪開,作為核心節(jié)點的BBU基站機房面臨著前所未有的供電可靠性挑戰(zhàn)。在5G基站建設中,供電系統(tǒng)的穩(wěn)定性直接關系到網(wǎng)絡服務質量,而傳統(tǒng)的UPS電源方案已難以滿足
    的頭像 發(fā)表于 08-14 09:44 ?1210次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>時代</b>來臨BBU機房如何選擇高可靠UPS電源?優(yōu)比施高頻模塊化UPS

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點子網(wǎng)無法主動訪問怎么解決?

    深信服防火墻與映翰通9臺IR615建立IPSec VPN,其中4臺IR615 站點子網(wǎng)無法主動訪問,其中4臺 總部防火墻無法ping通分支IR615,分支IR615可以ping總部,分支執(zhí)行ping
    發(fā)表于 08-05 06:27

    cyw55512是否支持自動頻道功能(2.4g5g)?

    請問cyw55512是否支持自動頻道功能(2.4g5g)? 如果是,如何啟用它?
    發(fā)表于 07-17 07:10

    5G RedCap網(wǎng)關是什么

    5G RedCap網(wǎng)關是專為中端物聯(lián)網(wǎng)設備設計的輕量化5G通信設備 ,它基于3GPP Release 17定義的5G RedCap(Reduced Capability)技術,通過簡化硬件設計和降低
    的頭像 發(fā)表于 06-30 09:26 ?1297次閱讀

    飛騰OPS電腦助力5G、AI時代智能教育發(fā)展新趨勢

    隨著科技的飛速發(fā)展,我們已經(jīng)步入了5G、AI時代,在這樣的背景,我們的教育方式也需要與時俱進。
    的頭像 發(fā)表于 06-27 17:07 ?708次閱讀

    熱門5G路由器參數(shù)對比,華為智選Brovi 5G CPE 5 VS SUNCOMM SDX75

    前兩天刷到一篇文章,說現(xiàn)在的5G插卡路由器越來越猛,提到了兩個型號: 一個是 華為智選 Brovi 5G CPE 5 ,另一個是 SUNCOMM SDX75 。 我本來沒太當回事,覺得現(xiàn)在
    發(fā)表于 06-05 13:54

    AI+5G賦能標準化考場建設5G信號屏蔽器的精準應用與技術突破

    在教育信息化加速發(fā)展的背景,標準化考場建設已成為保障考試公平性的重要抓手。隨著5G技術的普及,考場作弊手段也日益隱蔽化和智能化,傳統(tǒng)通信屏蔽設備面臨技術升級的迫切需求。廣凌科技的標準化考點
    的頭像 發(fā)表于 06-03 17:05 ?1996次閱讀
    AI+<b class='flag-5'>5G</b>賦能標準化考場<b class='flag-5'>建設</b>:<b class='flag-5'>5G</b>信號屏蔽器的精準應用與技術突破

    5G 時代,TNC 連接器標準如何升級?

    5G 時代促使 TNC 連接器標準在電氣性能、尺寸設計、兼容性與可靠性等多方面升級。德索憑借先進技術和創(chuàng)新理念,不斷推動 TNC 連接器標準的完善,為 5G 通信及相關領域的發(fā)展提供堅實支撐,助力行業(yè)邁向新的高度。
    的頭像 發(fā)表于 05-16 09:51 ?786次閱讀
    <b class='flag-5'>5G</b> <b class='flag-5'>時代</b>,TNC 連接器標準如何升級?
    阜康市| 河曲县| 潮州市| 舒兰市| 昭觉县| 开远市| 新巴尔虎右旗| 惠安县| 清丰县| 喀什市| 天水市| 湾仔区| 洛南县| 墨玉县| 罗平县| 卓资县| 丰镇市| 彭州市| 嘉鱼县| 和林格尔县| 东乌珠穆沁旗| 贡嘎县| 阆中市| 丰台区| 登封市| 黎城县| 福贡县| 苍南县| 定西市| 广宗县| 柳州市| 广元市| 葵青区| 巴塘县| 定结县| 双牌县| 樟树市| 漠河县| 隆德县| 漳平市| 南阳市|