0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

深信服5G場景下MEC安全能力建設(shè)方案

牽手一起夢 ? 來源:C114通信網(wǎng) ? 作者:佚名 ? 2020-10-09 13:58 ? 次閱讀

作為數(shù)字化發(fā)展的新引擎,“新基建”已成為我國的國家級戰(zhàn)略。今年4月,國家發(fā)改委明確了“新基建”的范圍,包括信息基礎(chǔ)設(shè)施、融合基礎(chǔ)設(shè)施、創(chuàng)新基礎(chǔ)設(shè)施三個(gè)方面。而早在2018年底,5G工業(yè)互聯(lián)網(wǎng)、人工智能等就已經(jīng)歸入“新基建”范疇。其中,5G在“新基建”中是信息基礎(chǔ)設(shè)施的根基,可為數(shù)據(jù)中心、工業(yè)互聯(lián)網(wǎng)等其它基礎(chǔ)設(shè)施提供重要的網(wǎng)絡(luò)支撐。

三大運(yùn)營商及廣電作為國家關(guān)鍵基礎(chǔ)通信設(shè)施的承建、運(yùn)營方,緊跟5G時(shí)代潮流,積極投身“新基建”,共同推動5G SA組網(wǎng)、5GC云化、MEC節(jié)點(diǎn)部署等5G相關(guān)基礎(chǔ)設(shè)施建設(shè)。

5G網(wǎng)絡(luò)在為個(gè)人移動通信帶來優(yōu)質(zhì)體驗(yàn)的同時(shí),也為各領(lǐng)域提供了重要的基礎(chǔ)通信服務(wù),為傳統(tǒng)行業(yè)的發(fā)展注入了新活力,促進(jìn)了信息網(wǎng)絡(luò)與垂直行業(yè)的深度融合,但也使得網(wǎng)絡(luò)安全問題變得更為復(fù)雜。

深信服作為專注于企業(yè)級安全、云計(jì)算和基礎(chǔ)架構(gòu)的產(chǎn)品和服務(wù)供應(yīng)商,深耕運(yùn)營商與廣電行業(yè)領(lǐng)域多年,基于5G新基建發(fā)展方向,配合運(yùn)營商整體建設(shè)腳步與安全需要,提出了5G MEC安全解決方案,為5G時(shí)代下各行業(yè)信息化發(fā)展提供了有力的安全保障。

5G架構(gòu)的新風(fēng)險(xiǎn)

從網(wǎng)絡(luò)架構(gòu)來看,5G 網(wǎng)絡(luò)整體延續(xù) 4G 特點(diǎn),包括接入網(wǎng)、承載網(wǎng)、核心網(wǎng)和上層應(yīng)用。同時(shí),5G網(wǎng)絡(luò)又具備eMBB(增強(qiáng)移動帶寬)、URLLC(超高可靠低時(shí)延通信)、mMTC(海量機(jī)器類通信)等自身特性,因此除傳統(tǒng)接入、認(rèn)證、傳輸層面安全風(fēng)險(xiǎn)外,5G場景還存在空口安全風(fēng)險(xiǎn)、設(shè)備接入過程中的網(wǎng)絡(luò)連接安全風(fēng)險(xiǎn)、漫游安全風(fēng)險(xiǎn)、端口監(jiān)聽安全風(fēng)險(xiǎn)以及5G承載的各類上層應(yīng)用安全風(fēng)險(xiǎn)。

另外,5G網(wǎng)絡(luò)架構(gòu)在設(shè)計(jì)之初就從5G網(wǎng)絡(luò)業(yè)務(wù)需求以及網(wǎng)絡(luò)架構(gòu)演進(jìn)趨勢的角度出發(fā)支持邊緣計(jì)算。5G邊緣計(jì)算的核心功能由5G UPF和邊緣計(jì)算平臺系統(tǒng)共同構(gòu)成,同時(shí)需要與包括NFVO、BOSS系統(tǒng)、能力開放、安全管理平臺、網(wǎng)絡(luò)支撐和基礎(chǔ)設(shè)施在內(nèi)的技術(shù)領(lǐng)域和系統(tǒng)平臺進(jìn)行協(xié)同。

綜上,結(jié)合3GPP標(biāo)準(zhǔn)中定義的5G標(biāo)準(zhǔn)化安全功能,深信服認(rèn)為5G MEC新架構(gòu)下的安全應(yīng)從防范5G網(wǎng)絡(luò)架構(gòu)域外風(fēng)險(xiǎn),以及由5G RAN、EMS、5GC、MEC構(gòu)成的5G網(wǎng)絡(luò)架構(gòu)域內(nèi)風(fēng)險(xiǎn)兩個(gè)層面綜合考慮。

在域外威脅方面,用戶需考慮空口安全威脅、Internet安全威脅、網(wǎng)絡(luò)漫游安全威脅,具體為:

1.空口安全威脅

·用戶數(shù)據(jù)竊聽/篡改

·終端側(cè)DDoS攻擊

·非授權(quán)終端接入(部分行業(yè)應(yīng)用場景)

·偽基站、惡意干擾

·用戶數(shù)據(jù)傳輸泄露/篡改

2.Internet安全威脅

·偽基站、惡意干擾

·用戶數(shù)據(jù)傳輸泄露/篡改

·仿冒網(wǎng)絡(luò)應(yīng)用拒絕特定服務(wù)

·Internet側(cè)DDoS攻擊

·能力開放場景下的API非授權(quán)訪問等

3.網(wǎng)絡(luò)漫游安全威脅

·用戶敏感信息傳輸泄露/篡改

·仿冒轉(zhuǎn)接運(yùn)營商拒絕服務(wù)

在域內(nèi)威脅方面,用戶需考慮網(wǎng)元間(內(nèi))的連接安全威脅、SBA架構(gòu)安全威脅、O&M安全威脅、MEC安全威脅、云化安全威脅以及網(wǎng)絡(luò)切片安全威脅,具體為:

1.網(wǎng)元間(內(nèi))的連接安全威脅

·非法訪問、竊聽/篡改傳輸數(shù)據(jù)

2.SBA架構(gòu)安全威脅

·對NRF進(jìn)行DoS攻擊,導(dǎo)致服務(wù)無法注冊

·攻擊者假冒NF接入5GC進(jìn)行非法訪問

·NF間的傳輸數(shù)據(jù)被竊聽/篡改

3.O&M安全威脅

·非授權(quán)用戶訪問EMS,用戶隱私泄露

·合法用戶惡意操作,O&M數(shù)據(jù)泄露/篡改

4.MEC安全威脅

·惡意第三方應(yīng)用對MEP、UPF或其他應(yīng)用進(jìn)行攻擊

·應(yīng)用之間搶占資源

·越權(quán)進(jìn)行第三方應(yīng)用的管理運(yùn)維

5.云化安全威脅

·云化部署后物理資源共享,邏輯資源間無明顯邊界

·虛擬化開源軟件容易引入更多漏洞

·傳統(tǒng)監(jiān)控?zé)o法應(yīng)對NFV交付場景下,能力分層、多廠商的大量監(jiān)控信息分析和安全事件溯源

·靜態(tài)安全策略無法滿足業(yè)務(wù)彈性和擴(kuò)縮容需求,業(yè)務(wù)調(diào)整后安全策略無法自動隨之調(diào)整

6.網(wǎng)絡(luò)切片安全威脅

·訪問未經(jīng)授權(quán)的切片或越權(quán)運(yùn)維

·海量終端DDoS攻擊、資源過度消耗

·切片Key泄露,攻擊者獲取其他切片內(nèi)數(shù)據(jù)

深信服對5G時(shí)代下安全建設(shè)的探索

基于前文的分析可以看出,傳統(tǒng)安全方案以終端、網(wǎng)絡(luò)、應(yīng)用等層面提供的較為割裂的安全能力,已經(jīng)無法匹配5G時(shí)代下的安全防護(hù)需求。且隨著5G商用,運(yùn)營商亟需打造多元化、可信的5G生態(tài),承載醫(yī)療、能源、金融、交通等不同業(yè)務(wù)特征的數(shù)字資產(chǎn),并需要積極探索在SDN/NFV、MEC等新技術(shù)手段的支撐下,如何為5G時(shí)代下廣泛的應(yīng)用按需提供定制的安全能力。

深信服認(rèn)為,5G MEC場景下的安全,應(yīng)由設(shè)備廠商、安全廠商共同解決。其中,5G接入網(wǎng)、核心網(wǎng)中的大部分風(fēng)險(xiǎn),可通過設(shè)備廠商解決,安全廠商則保障終端接入安全、切片安全、MEC安全、5G行業(yè)應(yīng)用安全以及實(shí)現(xiàn)安全智能運(yùn)營能力。

·終端安全:需實(shí)現(xiàn)5G終端接入訪問控制以及傳統(tǒng)終端接入5G CPE訪問控制。

·切片安全:需提供切片訪問控制與數(shù)據(jù)防泄漏功能。

·MEC安全:需保障MEC平臺安全,實(shí)現(xiàn)在MEC應(yīng)用場景下運(yùn)營商與用戶界面的安全權(quán)責(zé)劃分。

·5G行業(yè)應(yīng)用安全:需保障MEC節(jié)點(diǎn)承載的智慧園區(qū)、智能駕駛、智能家居、遠(yuǎn)程醫(yī)療、遠(yuǎn)程教育等行業(yè)應(yīng)用安全,以及后續(xù)承載應(yīng)用的容器安全。

·安全智能運(yùn)營:5G MEC安全防護(hù)存在大量差異化的安全場景,MEC、MEP安全策略、能力交互過程中也需要有效的運(yùn)營手段提供支撐,因此需要實(shí)現(xiàn)MEC安全和5G安全的統(tǒng)一運(yùn)營管理。

深信服5G MEC建設(shè)方案與能力

深信服5G場景下MEC安全能力建設(shè)方案,基于對運(yùn)營商站點(diǎn)機(jī)房、邊緣云、5G核心網(wǎng)等架構(gòu)內(nèi)基礎(chǔ)平臺、虛擬資源兩個(gè)維度風(fēng)險(xiǎn)威脅的檢測發(fā)現(xiàn),通過安全事件日志上報(bào)、安全策略聯(lián)動下發(fā),實(shí)現(xiàn)5G MEC平臺自身安全合規(guī)、MEC節(jié)點(diǎn)內(nèi)安全(含容器)檢測防護(hù)以及5G應(yīng)用場景安全智能運(yùn)營。

秉承“立體保護(hù),全局運(yùn)營”的運(yùn)營商行業(yè)網(wǎng)絡(luò)安全建設(shè)思路,重點(diǎn)針對運(yùn)營商各MEC節(jié)點(diǎn),進(jìn)行物理、網(wǎng)絡(luò)、數(shù)據(jù)、應(yīng)用、身份立體保護(hù)。同時(shí)重點(diǎn)建設(shè)基于統(tǒng)一運(yùn)營管理視角的安全管理中心與安全運(yùn)營中心,通過整合容器安全、云工作負(fù)載保護(hù)(CWPP)等技術(shù),融合自動化編排響應(yīng)等安全能力,實(shí)現(xiàn)全局運(yùn)營管理,統(tǒng)一風(fēng)險(xiǎn)監(jiān)測告警。

方案融合醫(yī)療、教育、能源等多行業(yè)中安全建設(shè)經(jīng)驗(yàn),通過將場景化安全服務(wù)能力借助安全資源池、NFV、CWPP、容器等方式以云原生形式交付到MEC節(jié)點(diǎn),形成與5G場景業(yè)務(wù)深度匹配的敏捷安全能力方案,為運(yùn)營商在5G MEC場景下提供立體、智能、全面的安全防護(hù)。

“新基建”背景下,5G作為支撐數(shù)字信息化轉(zhuǎn)型的基石,使得行業(yè)發(fā)展新機(jī)會與新風(fēng)險(xiǎn)并存。未來,深信服將繼續(xù)提升創(chuàng)新能力,緊跟行業(yè)發(fā)展變化與需求,迎難而上,與運(yùn)營商行業(yè)用戶攜手同行,持續(xù)優(yōu)化5G網(wǎng)絡(luò)架構(gòu)下的安全解決方案,在數(shù)字化轉(zhuǎn)型浪潮中,為各行業(yè)用戶構(gòu)筑安全穩(wěn)定的互聯(lián)網(wǎng)環(huán)境。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7676

    瀏覽量

    137020
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1352

    文章

    48264

    瀏覽量

    562529
  • 邊緣計(jì)算
    +關(guān)注

    關(guān)注

    22

    文章

    3023

    瀏覽量

    48291
收藏 人收藏

    評論

    相關(guān)推薦

    深信服防火墻和IR700建立IPSec VPN的配置說明

    深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對深信服防火墻 的常規(guī)使用以及與無線路由器InRouter配合使用時(shí)(主要是建IPSec VPN)雙方的相關(guān)配置而編寫注:并未
    發(fā)表于 07-26 07:43

    請問mx880 5G數(shù)據(jù)終端可以設(shè)置優(yōu)先5G網(wǎng)絡(luò)嗎?

    固件版本固件版本5G_DTU master 1.2.5 當(dāng)?shù)?b class='flag-5'>5G網(wǎng)絡(luò)夜里會關(guān)閉, 設(shè)置lte?nr 或者nul?nr,夜里自動跳轉(zhuǎn)4G 網(wǎng)絡(luò), 白天有5G 網(wǎng)絡(luò)時(shí)候不能自動切回來,得手
    發(fā)表于 06-04 06:25

    基于芯啟源NFP3800DPU芯片的深信服安全加速卡XSX40FNN網(wǎng)卡

    近日,國內(nèi)DPU領(lǐng)域的領(lǐng)軍企業(yè)芯啟源宣布,基于芯啟源NFP3800DPU芯片定制的深信服安全加速卡XSX40FNN網(wǎng)卡已成功應(yīng)用于其防火墻產(chǎn)品,并已批量推向市場。
    的頭像 發(fā)表于 05-29 14:06 ?651次閱讀
    基于芯啟源NFP3800DPU芯片的<b class='flag-5'>深信服</b><b class='flag-5'>安全</b>加速卡XSX40FNN網(wǎng)卡

    深圳特信屏蔽器|4G5G手機(jī)信號屏蔽器:如何高效應(yīng)對信息泄露風(fēng)險(xiǎn).

    機(jī)信號進(jìn)行干擾,從而達(dá)到屏蔽手機(jī)信號的目的。這種設(shè)備不僅能屏蔽4G網(wǎng)絡(luò)信號,還能有效屏蔽5G網(wǎng)絡(luò)信號,滿足不同場景的需求。1、屏蔽手機(jī)信號:通過發(fā)射干擾信號,有效屏蔽手機(jī)通信信號,防
    發(fā)表于 05-20 09:01

    5G RedCap技術(shù)解讀?

    到2025年,5G RedCap產(chǎn)業(yè)綜合能力顯著提升,新產(chǎn)品、新模式不斷涌現(xiàn),融合應(yīng)用規(guī)模上量,安全能力同步增強(qiáng)。
    發(fā)表于 04-19 12:23 ?593次閱讀

    MEC是什么-mec可以做什么

    MEC邊緣計(jì)算單元已經(jīng)成為物聯(lián)網(wǎng)時(shí)代智能發(fā)展的重要支撐。具有低延遲、高響應(yīng)的數(shù)據(jù)處理能力,靈活部署和應(yīng)用,提供安全穩(wěn)定的數(shù)據(jù)處理和存儲解決方案
    的頭像 發(fā)表于 04-18 11:22 ?6041次閱讀
    <b class='flag-5'>MEC</b>是什么-<b class='flag-5'>mec</b>可以做什么

    5.5G將實(shí)現(xiàn)千億連接與精準(zhǔn)定位的全場景全能力覆蓋

    據(jù)央視財(cái)經(jīng)報(bào)導(dǎo),華為北京分支機(jī)構(gòu)的粟煒部長指出:“5G-A實(shí)現(xiàn)了上行1Gbps,下載10Gbps的速度,相當(dāng)于4G5G的升級帶來體驗(yàn)提升達(dá)10倍;而自5G進(jìn)化至
    的頭像 發(fā)表于 03-05 09:36 ?494次閱讀

    美格智能聯(lián)合羅德與施瓦茨完成5G RedCap模組SRM813Q驗(yàn)證,推動5G輕量化全面商用

    智能5G RedCap模組SRM813Q的射頻和吞吐量性能,展現(xiàn)了美格智能在無線通信模組領(lǐng)域領(lǐng)先的技術(shù)實(shí)力和創(chuàng)新能力。 羅德與施瓦茨是全球領(lǐng)先的測試與測量解決方案供應(yīng)商,在測試與測量、信息技術(shù)和通信
    發(fā)表于 02-27 11:31

    5G時(shí)代的融合CDN新風(fēng)口

    提出,并迅速成為互聯(lián)網(wǎng)體系架構(gòu)中的重要組成部分。 很多5G特有的應(yīng)用場景,都要求很高的即時(shí)響應(yīng)能力,因此5G的CDN對響應(yīng)速度也有了更高的
    的頭像 發(fā)表于 01-26 16:43 ?401次閱讀

    紫光展銳5G芯片T820榮獲國密二級安全認(rèn)證

    近日,紫光展銳系統(tǒng)級安全的高性能 5G SoC T820榮獲國密二級認(rèn)證,這是T820獲得金融科技產(chǎn)品認(rèn)證證書后,再次榮獲的行業(yè)權(quán)威認(rèn)證,標(biāo)志著T820在金融安全能力和應(yīng)用水準(zhǔn)位居行業(yè)前沿水平。
    的頭像 發(fā)表于 01-09 16:32 ?570次閱讀
    紫光展銳<b class='flag-5'>5G</b>芯片T820榮獲國密二級<b class='flag-5'>安全</b>認(rèn)證

    5G工業(yè)物聯(lián)網(wǎng)在智慧礦山的應(yīng)用場景

    5G通信網(wǎng)絡(luò)基于高帶寬、低時(shí)延、廣泛接入等重要特點(diǎn),對建設(shè)智慧礦山、推進(jìn)礦山數(shù)字化轉(zhuǎn)型具備重要作用。5G與工業(yè)物聯(lián)網(wǎng)的結(jié)合,為礦山設(shè)備資產(chǎn)、生產(chǎn)安全、開發(fā)情況等提供可視化監(jiān)控管理手段,
    的頭像 發(fā)表于 01-08 13:56 ?427次閱讀

    【飛騰派4G版免費(fèi)試用】為歐拉系統(tǒng)安裝可視化界面(deepin)

    設(shè)計(jì)、加密存儲、獨(dú)立安全域等特性,以滿足高要求的安全場景。 輕量化設(shè)計(jì):輕量級微內(nèi)核架構(gòu),模塊化和服務(wù)化設(shè)計(jì),滿足5G和邊緣計(jì)算場景對低時(shí)延和高并發(fā)的要求。 AI
    發(fā)表于 01-05 21:19

    5G 外置天線

    5G外置天線 新品介紹 5G圓頂天線和Whip天線旨在提供617 MHz至6000 MHz的寬帶無縫高速互聯(lián)網(wǎng)接入連接解決方案。這些天線的特點(diǎn)是高增益,即使在具有挑戰(zhàn)性的環(huán)境中也能確保強(qiáng)大的信號
    發(fā)表于 01-02 11:58

    5G RedCap規(guī)模商用在即!輕量化5G打開物聯(lián)網(wǎng)“中間市場”

    ,要打造5G輕量化完整產(chǎn)業(yè)體系,實(shí)現(xiàn)新產(chǎn)品、新模式不斷涌現(xiàn),融合應(yīng)用規(guī)模上量,安全能力同步增強(qiáng)。這不僅吹響了5G輕量化(RedCap)技術(shù)規(guī)模商用的號角,也必將加速
    的頭像 發(fā)表于 12-01 14:00 ?499次閱讀
    <b class='flag-5'>5G</b> RedCap規(guī)模商用在即!輕量化<b class='flag-5'>5G</b>打開物聯(lián)網(wǎng)“中間市場”

    潤和軟件HopeStage與深信服終端安全管理系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)HopeStage 操作系統(tǒng)與深信服科技股份有限公司(以下簡稱“深信服”)終端安全管理系統(tǒng)完成產(chǎn)品兼容性測試。 測試結(jié)果表明,企業(yè)級通用操作系統(tǒng)
    的頭像 發(fā)表于 12-01 09:57 ?428次閱讀
    潤和軟件HopeStage與<b class='flag-5'>深信服</b>終端<b class='flag-5'>安全</b>管理系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證