2017年-中国信通院_5G网络安全需求与架构白皮书_22页_12mb
报告摘要
5G网络安全需求与架构白皮书总结
核心内容概述
本白皮书由IMT-2020(5G)推进组发布,全面分析了5G网络在新业务场景、新技术特征、多种接入方式、新的商业模式以及更高的隐私保护需求等方面的网络安全挑战,并提出了5G网络安全的总体目标与架构设计建议。
主要观点与关键信息
1. 5G网络安全挑战和需求
- 新的业务场景:5G将支持eMBB(增强移动宽带)、mMTC(海量机器类通信)、uRLLC(超可靠低时延通信)三种场景,每种场景具有不同的安全需求,需提供差异化安全保护机制。
- 新技术与新特征:引入SDN和NFV等技术,改变了传统网络的安全架构,增加了虚拟化平台、网络切片和能力开放等新安全挑战。
- 多种接入方式和设备形态:支持WLAN、LTE、固定网络和5G新无线接入技术,需构建统一认证框架,以适应终端设备的多样化和快速切换需求。
- 新的商业模式:5G将支持垂直行业接入,推动网络能力开放,需设计灵活的安全机制以适应第三方业务的接入和授权。
- 更高的隐私保护需求:用户隐私信息在5G开放环境中面临更大风险,需加强身份、位置、服务信息的保护,满足隐私法规要求。
2. 5G安全总体目标
- 统一认证框架:支持多种接入方式和凭证,确保终端设备安全接入。
- 按需安全保护:根据业务需求和终端能力,灵活配置安全机制,满足不同业务场景的安全级别。
- 切片安全:确保切片之间的隔离和内部通信安全,支持业务定制化安全策略。
- 隐私保护:提供灵活、按需的隐私保护机制,包括身份、位置、服务信息的保护。
- 安全能力开放:支持核心网与外部业务提供方的安全能力交互,提升网络安全性与业务扩展性。
3. 5G网络安全架构
5G网络安全架构分为八个安全域,涵盖接入、域内、认证与密钥管理、切片安全、隐私保护、用户面安全、安全能力开放及安全凭证管理。
- 网络接入安全:保障信令和用户数据的机密性和完整性。
- 网络域安全:确保网元间通信安全,防止非法访问和攻击。
- 首次认证与密钥管理:基于运营商安全凭证完成用户认证,支持多方式密钥管理。
- 二次认证与密钥管理:支持第三方认证,如业务提供方对终端的认证。
- 安全能力开放:通过API接口开放安全能力,增强业务生态与用户黏性。
- 隐私保护:提供按需、灵活的隐私保护机制,支持不同隐私类型的差异化保护。
- 切片安全:包括切片间隔离、切片内NF通信安全、用户面数据保护等。
- 安全凭证管理:支持对称和非对称安全凭证管理,适应不同设备能力。
4. 5G网络新的安全能力
- 统一认证框架:采用EAP协议,支持多接入方式(如WLAN、5G、有线接入)下的认证与密钥管理。
- 多层次切片安全:包括切片间隔离、切片内NF通信安全、用户面数据保护等。
- 差异化安全保护:根据业务需求,部署不同安全机制,如加密算法、密钥长度、更新周期等。
- 开放的安全能力:通过API接口开放认证、授权、加密等安全能力,便于第三方业务快速接入。
- 按需隐私保护:支持用户隐私偏好的配置与可视化,提供灵活的隐私保护策略。
5. 5G安全标准化建议
- 总体目标:推动全球统一的5G安全技术标准,包括统一认证架构、按需安全保护、切片安全及256比特密钥长度密码算法。
- 标准化阶段:
- 第一阶段(2018年3月前):完成安全框架、接入安全、用户数据保护、移动性与会话管理安全、用户身份隐私保护及与EPS互通的研究。
- 第二阶段(2019年12月前):重点推进切片安全、能力开放安全、256比特密钥长度对称密码算法等技术的标准化。
- 其他标准化组织:3GPP SA3、SA1、SA2、RAN2、RAN3等均参与5G安全标准化工作,同时ETSI、ONF、ITU-T等也在推动相关技术的标准化。
总结与展望
5G网络安全架构需具备灵活性、可扩展性、统一性与按需特性,以应对多样化的业务场景、设备形态、接入方式和隐私保护需求。推进组建议尽快明确安全需求与架构,推动国际国内标准制定,以实现更加安全可信的5G网络。未来将加强与全球组织、企业、科研机构的合作,共同推动5G安全标准与产业的可持续发展。
主要贡献单位
- 中国信息通信研究院
- 中国移动
- 中国联通
- 中国电信
- 华为
- 大唐电信科技产业集团
- 爱立信(NOKIA上海日乐)
- 中兴
- 信威通信
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载