【中国电信】2023年5G-A安全白皮书_33页_8mb
报告摘要
5G-A安全白皮书总结
核心内容
本白皮书围绕5G-A安全需求,提出“安全内生、纵深防御、智能演进、弹性自治”的安全架构设计理念,构建“三体四层”的总体安全架构,涵盖云网安基础设施、基础型安全能力、增强型安全能力、安全运营管理等关键层级。白皮书强调安全技术与网络、应用、运营服务的深度融合,推动5G-A向6G演进,同时倡导安全技术的标准化、产业化和服务化。
主要观点
-
5G-A安全是5G安全的延续与增强
- 5G-A安全技术将随网络和业务发展持续演进。
- 安全技术包括国际标准、行业标准和企业标准的不断完善。
- 新型安全技术(如区块链、量子加密、零信任)将逐步引入,以适配新型业务场景。
-
内生安全边界的定义是动态演进过程
- 安全能力来源于5G标准和运营商的定制化设计。
- 安全能力通过设备自身功能、架构和运行机制形成,实现自带安全能力。
-
安全池化能力是网络安全向业务安全扩展的重要实践
- 安全池化集成多种安全能力,按需订阅和开通。
- 采用APN+业务链技术,实现灵活编排和精细化控制。
-
安全防御体系多层次服务化,构筑主动、智能、融合、高效的泛在一体化安全运营机制
- 构建覆盖全网的安全风险监测、态势感知、服务编排和自动化处置能力。
- 实现安全能力与网络、算力资源的互编排,提升安全运营效率。
-
网络与应用一体、产品与运营一体的平台化安全能力是5G-A安全目标
- 在云网安一体化基础设施上,提供高可信、高可靠、高可用的安全能力保障体系。
- 实现5G-A网络与应用的端到端安全,为行业客户提供安全池化服务。
关键信息
5G-A关键特征
- 云网融合、算网一体:基于SBA、网络切片等技术,实现网络功能与安全能力的统一调度。
- 网络智能化:引入AI、大数据等技术,提升网络的智能规划、故障诊断与动态优化能力。
- 交互式通信:支持音视频同步,叠加AR、听觉、触觉等信息,实现全沉浸式体验。
- 通感融合:在通信模块中赋能感知功能,提升频谱效率和信息处理能力。
- 天地一体化:构建“全球覆盖、随遇接入、按需服务、安全可信”的网络体系,支持星地或星间组网。
5G安全现状
- 安全标准:包括通用与基础技术、网络安全、终端与设备安全、数据安全、应用安全、安全运营管理等六大类。
- 安全特性:涵盖空口安全、隐私保护、漫游安全、密码算法增强等。
- 安全防护:以边界防御为主,存在静态、被动、补丁式等问题,难以应对未知攻击。
- 安全运营:采用IPDRR模型,实现动态安全防护体系,包括识别、保护、检测、响应、恢复。
5G-A安全需求
- 五化需求:安全纵深化、动态化、软件化、可视化、自动化。
- 安全挑战:包括新型业务场景的安全需求、技术发展带来的安全博弈、安全责任归属等问题。
5G-A安全架构
- 三体四层架构:
- 三体:网络安全体、网络与安全互编排体、能力开放体。
- 四层:云网安基础设施层、基础型内生安全能力层、增强型安全能力层、安全运营管理层。
- 核心特征:
- 云网安一体:实现安全能力池化、原子化、灵活调度。
- 分布自治:支持集中式与分布式安全能力,提升网络的自运维和自管理能力。
- 软件定义:实现安全能力的灵活部署和按需配置。
- 智慧内生:将安全能力内置在网络架构中,提升网络的智能感知和主动防御能力。
5G-A安全关键技术
- 云网安基础设施关键技术:
- 网络云化、安全能力池化、流量调度与服务编排、原子能力统一纳管。
- 基础型安全关键技术:
- SBA安全增强、隐私保护增强、空口安全增强、终端自主接入控制、网元安全增强、承载网可信路径增强、报文身份可信增强、行业专网安全增强。
- 增强型安全关键技术:
- 多模态接入安全、区块链信任体系、量子加密通信。
创新应用方案
- 5G-A物联网终端安全方案:提供灵活的接入控制和安全能力。
- 终端接入管控方案:实现终端身份认证和权限控制。
- 天地一体化网络主动DDoS防御方案:利用云边协同,实现快速响应。
- 专网能力开放安全方案:提供安全的业务能力开放,保障用户隐私和数据安全。
- 资产安全态势感知方案:实现全网资产的可视化与动态监控。
- 安全自动化编排响应平台方案:实现安全策略的自动调整与威胁处置。
展望与倡议
- 5G-A安全将推动网络安全向业务安全扩展,构建安全可信的生态体系。
- 鼓励产业协同,加快安全与网络、应用的融合创新与实践。
- 推动5G-A安全技术的标准化、产业化和服务化,筑牢网络强国的坚实基座。
缩略语
- SBA:服务化架构(Service-Based Architecture)
- NWDAF:网络数据分析功能(Network Data Analytics Function)
- NEF:网络能力开放功能(Network Exposure Function)
- IPDRR:识别、保护、检测、响应、恢复(Identify, Protect, Detect, Respond, Recover)
- 5G-AKA:5G-Advanced Authentication and Key Agreement
- SUPI:用户永久身份标识(Subscription Permanent Identifier)
- SUCI:用户临时身份标识(Subscription Usage and Confidentiality Indicator)
- PAP/CHAP:密码验证协议/挑战握手认证协议
- UPF:用户面功能(User Plane Function)
- MEC:多接入边缘计算(Multi-access Edge Computing)
- QKD:量子密钥分发(Quantum Key Distribution)
参考文献
- 3GPP标准演进(R15、R16、R17、R18等)
- 国内与国际安全标准组织(如CAICT、GSMA、ITU-T、ISO、ETSI等)
- 5G-A安全技术与架构相关研究及应用案例
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载