當(dāng)前位置:首頁 > 通信技術(shù) > 通信網(wǎng)絡(luò)
[導(dǎo)讀] 5G網(wǎng)絡(luò)是數(shù)字化轉(zhuǎn)型的關(guān)鍵,將推動各行各業(yè)的巨大變革和創(chuàng)新。除“人網(wǎng)”外,其還催生出眾多的“物網(wǎng)”、“工業(yè)網(wǎng)”新應(yīng)用,如:車聯(lián)網(wǎng)、遠(yuǎn)程醫(yī)療、智能電表、自動駕駛、視頻監(jiān)控等。在如此多樣化的商業(yè)模式

5G網(wǎng)絡(luò)是數(shù)字化轉(zhuǎn)型的關(guān)鍵,將推動各行各業(yè)的巨大變革和創(chuàng)新。除“人網(wǎng)”外,其還催生出眾多的“物網(wǎng)”、“工業(yè)網(wǎng)”新應(yīng)用,如:車聯(lián)網(wǎng)、遠(yuǎn)程醫(yī)療、智能電表、自動駕駛、視頻監(jiān)控等。在如此多樣化的商業(yè)模式下,5G網(wǎng)絡(luò)也將面臨更加復(fù)雜的網(wǎng)絡(luò)安全和隱私保護的挑戰(zhàn)。

為了加強5G網(wǎng)絡(luò)的安全性,3GPP定義了新的5G安全相關(guān)認(rèn)證框架,其鑒權(quán)認(rèn)證架構(gòu)如下圖:

圖1:5G安全相關(guān)認(rèn)證框架

相比3G/4G網(wǎng)絡(luò)的鑒權(quán)/加密/完整性保護方式,5G端到端的網(wǎng)絡(luò)安全認(rèn)證架構(gòu)更加安全可靠:

主要總結(jié)為以下幾點:

基于統(tǒng)一認(rèn)證架構(gòu),提供用戶和網(wǎng)絡(luò)之間的雙向認(rèn)證。

支持多種認(rèn)證方法,例如 5G-AKA, EAP-AKA’等。

采用層次化的密鑰派生機制。

提供空口的加密。

增加了用戶標(biāo)識隱私保護。

針對5G對網(wǎng)絡(luò)安全的超高要求,中興通訊提出基于ZTE?Cloud Native SDM的統(tǒng)一用戶安全認(rèn)證解決方案,此方案不僅為5G網(wǎng)絡(luò)提供了端到端的鑒權(quán)認(rèn)證和加密機制, 而且實現(xiàn)2G/3G/4G/5G/IMS多網(wǎng)絡(luò)接入下的統(tǒng)一鑒權(quán)認(rèn)證,確保全網(wǎng)絡(luò)的安全可靠。

中興通訊Cloud NaTIve SDM統(tǒng)一用戶安全認(rèn)證方案

圖2:ZTE Cloud NaTIve SDM解決方案

如圖所示,中興通訊Cloud NaTIve SDM,包括BE(BackEnd)和FE(FrontEnd)兩部分, BE基于云化統(tǒng)一數(shù)據(jù)層,其中結(jié)構(gòu)化存儲單元UDR統(tǒng)一融合2G/3G/4G/5G/IMS等用戶數(shù)據(jù);FE深度融合HLR/HSS/UDM/AUSF等網(wǎng)元業(yè)務(wù)功能,實現(xiàn)了多網(wǎng)絡(luò)接入下統(tǒng)一移動性管理和認(rèn)證鑒權(quán)管理。

UDR:融合存儲多種結(jié)構(gòu)化數(shù)據(jù),包括2G/3G/4G/5G簽約數(shù)據(jù)、PCRF策略數(shù)據(jù)、用戶鑒權(quán)數(shù)據(jù)等。

UDM:作為5GC網(wǎng)絡(luò)中的數(shù)據(jù)管理NF, 實現(xiàn)5G網(wǎng)絡(luò)統(tǒng)一接入、鑒權(quán)認(rèn)證功能,包括鑒權(quán)證書計算、5G HE?Avs生成、重同步鑒權(quán)證書計算等。

AUSF:作為5GC網(wǎng)絡(luò)中的鑒權(quán)NF,提供鑒權(quán)服務(wù)功能,支持5G鑒權(quán)架構(gòu)的5G AKA流程和EAP AKA’流程,并提供服務(wù)網(wǎng)絡(luò)授權(quán)檢查、鑒權(quán)算法、增強歸屬網(wǎng)絡(luò)控制以及SUCI(SubscripTIon concealed identifier)等功能。

中興通訊Cloud Native SDM的統(tǒng)一用戶安全認(rèn)證解決方案,為5G而生,保護用戶數(shù)據(jù)的完整性、可靠性和一致性、安全性,時刻保障多接入網(wǎng)絡(luò)的安全穩(wěn)定運行,主要特點如下:

統(tǒng)一的云原生/微服務(wù)架構(gòu),實現(xiàn)業(yè)務(wù)快速部署

滿足云原生相關(guān)特征,支持虛機和容器化部署,對服務(wù)級的業(yè)務(wù)進(jìn)行了進(jìn)一步的擴充和細(xì)分,拆分為更細(xì)粒度的微服務(wù),每個微服務(wù)/服務(wù)都可以獨立部署、升級、遷移和重生,幫助運營商快速部署網(wǎng)絡(luò)和新業(yè)務(wù)。

大容量,全融合,高可靠,降低TCO

大容量:單設(shè)備支持多達(dá)億級2/3/4/5G/IMS靜態(tài)用戶;

全融合:支持HLR/HSS/UDM/AUSF/EIR/ENUM/SPR/AAA等網(wǎng)元的融合,有效降低CAPEX和OPEX;

高可靠:多級數(shù)據(jù)庫備份和恢復(fù)機制、完善的過負(fù)荷保護機制等,充分保障設(shè)備的穩(wěn)定性。

多網(wǎng)絡(luò)接入的統(tǒng)一鑒權(quán)認(rèn)證,簡化網(wǎng)絡(luò)

中興通訊Cloud Native SDM集中化存儲2G/3G/4G/5G用戶數(shù)據(jù)。當(dāng)用戶從不同網(wǎng)絡(luò)接入時,基于統(tǒng)一的用戶鑒權(quán)信息,依據(jù)不同網(wǎng)絡(luò)的鑒權(quán)算法可以生成3G五元組、4G四元組、5G四元組,從而實現(xiàn)同一用戶從不同網(wǎng)絡(luò)接入時的統(tǒng)一鑒權(quán)認(rèn)證。

為5G用戶永久標(biāo)識提供私密性保護功能,保護用戶隱私

中興通訊Cloud Native SDM解決方案為5G USIM卡提供了用戶標(biāo)識隱私保護功能,相比4G網(wǎng)絡(luò)空口消息中采用明文IMSI,5G網(wǎng)絡(luò)空口消息中采用SUCI,即密文IMSI,防止非法基站和設(shè)備獲取用戶IMSI信息,保護用戶隱私信息。

5G用戶注冊時雙向認(rèn)證,防止非法用戶接入

當(dāng)用戶接入時,中興通訊Cloud Native SDM按照5G AKA或者EAP AKA’鑒權(quán)算法進(jìn)行鑒權(quán)認(rèn)證。當(dāng)用戶側(cè)和網(wǎng)絡(luò)側(cè)完成雙向認(rèn)證后,網(wǎng)絡(luò)才允許用戶接入網(wǎng)絡(luò),完成用戶注冊等業(yè)務(wù)操作。

增強歸屬網(wǎng)絡(luò)鑒權(quán)認(rèn)證控制,防止欺詐

中興通訊Cloud Native SDM的5G鑒權(quán)認(rèn)證在歸屬網(wǎng)控制方面做了增強,即歸屬網(wǎng)絡(luò)將終端認(rèn)證確認(rèn)與注冊流程關(guān)聯(lián),如果在該網(wǎng)絡(luò)下終端未曾通過鑒權(quán)認(rèn)證,歸屬網(wǎng)絡(luò)可拒絕注冊,同時可指示拜訪網(wǎng)絡(luò)在注冊前應(yīng)重新請求鑒權(quán)認(rèn)證,進(jìn)一步提高了網(wǎng)絡(luò)安全性,有效避免拜訪網(wǎng)絡(luò)欺騙發(fā)生。

中興通訊Cloud Native SDM的統(tǒng)一用戶安全認(rèn)證解決方案,為多種終端、多種接入、多種應(yīng)用提供統(tǒng)一用戶鑒權(quán)和認(rèn)證,簡化網(wǎng)絡(luò)架構(gòu),確保用戶信息不被非法設(shè)備侵入、篡改和泄露,為2G/3G/4G/5G/IMS網(wǎng)絡(luò)安全提供最根本的保障。?

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉