来自 日博亚洲www.248365365.com的文章

向5G SDNLAB过渡的安全问题侧重于网络创新

在本文中,我们将介绍5G中最新的3GPP工作,分析5G过渡的安全问题,最后介绍4G-5G的非独立双工连接或3G规范。
最近的3GPP成就
5G架构和无线规范按计划于2017年12月发布。3GPP的一项成就是完成了4G-5G双连接规范。5G基站连接到4G核心网络。
这种双连接解决方??案允许5G尽快进入市场,并可用作4G到5G的迁移路径。
当然,还有其他方法可以转向5G。
迁移安全问题
以下是向5G过渡的安全性和非独立双/ 4G-5G连接的3GPP安全规范的想法。一方面,运营商不仅可以从4G转换到5G,还可以从全球移动通信市场的3G转变。
因此,向5G的过渡是在不同类型的系统上完成的。
从较高层面来看,从迁移角度考虑的安全问题包括:(1)安全网络设计,网络功能安全,安全监控,安全运营中心(见NetworkGuardian图)。
网络设计中的安全性应包括与提供纯5G环境的遗留系统的交互。
(2)由于有必要将一些现有数据库迁移到新系统,因此有必要从安全角度仔细考虑这些数据库。
您需要特别注意与用户身份验证,职责等相关的数据库。
(3)与0 SS / BSS和OM相关的安全性也必须作为一个整体来考虑。(4)转向5G也将导致虚拟化实施的增加。
应考虑云安全性和虚拟化,因为可以根据公司战略和国家法规使用共享或专用虚拟化基础架构。
(5)我们需要为5G带来的新服务和开放API提供安全保障。要做到这一点,您需要考虑传统网络。
非独立双连接安全/ 4G-5G
让我们来看看本文前面提到的4G-5G(非独立)双连接规范的安全性。
从安全的角度来看,移动设备最初访问4G网络,允许5G移动设备访问5G网络并验证用户。然后,您需要获得5G安全通信的密钥。
请仔细看看。例如,主e节点B(MeNB的),基站4G移动设备连接,检查该装置是否被允许接入服务5G。
当验证完成时,MeNB导出并发送要由辅助gNB(SgNB),即基站5G使用的密钥。移动设备也获得相同的密钥。
在移动设备和SgNB之间生成用户数据的通信和信令,以便从发送到SgNB的密钥导出更多密钥。(B)用于发信号通知机密性和完整性的密钥。
导出完整性密钥以提供完整的5G系统(即非双连接)用户数据完整性。