【天天热闻】探索端到端5G安全性
来源:千家网 发布时间:2022-12-02 15:41:45


(资料图片仅供参考)

5G的兴起在过去几年中得到了充分的记录和高度预期。然而,尽管人们对下一代蜂窝性能和低延迟感到兴奋,但许多组织仍在质疑5G(连接所有这些人、地点和事物)是否也会增加任何网络的攻击面。如果你有更多的网络端点,你就有更多的地方让黑客渗透网络,对吗?答案是,不一定。企业应该知道的是,支持蜂窝的无线广域网多年来一直能够在网络边缘提供企业级安全性。随着网络核心层的新发展,有一种观点认为5G甚至比当今可用的其他局域网和广域网解决方案更安全。

从4G到5G:网络层面的安全改进

每一代新的蜂窝技术都有机会提高安全性。5G网络核心(服务提供商的网络)伴随着几个关键变化:1.新的认证框架5G标准引入了一种新的认证框架,该框架基于一种成熟且广泛使用的IT协议,称为可扩展认证协议(EAP),它是开放的、网络不可知的,并且更加安全。2.增强的用户隐私5G标准引入了隐私改进措施,防止虚假基站呼叫终端,让其从空闲状态恢复过来时发生的攻击。在5G中,寻呼中不使用国际移动用户标识(IMSI),交换的文本更少,网络对无线电环境进行分析,检测异常基站。3.提高核心网络的灵活性和安全性5G网络核心转向基于服务的架构(SBA ),由一组互联网络功能(NFs)提供,并授权访问彼此的服务。SBA支持即插即用软件、敏捷编程和网络切片,从而简化操作并加快创新。4.扩展的漫游安全性5G标准在网络运营商之间引入了增强的互连安全性,以位于每个网络运营商5G网络边缘的称为安全边缘保护代理(SEPP)的网络功能为中心。每个运营商的SEPP都经过认证,应用层安全保护流量。5.用户平面的高级完整性保护5G标准引入了一项新功能,可以保护设备和蜂窝塔之间的用户平面流量。该功能旨在缓解复杂的中间人攻击,这种攻击篡改未受保护的敏感空中用户平面数据。

网络边缘的蜂窝宽带安全

在网络边缘,组织应该继续使用他们已经用于有线和4G宽带网络的高级网络安全策略。但现在,5G相关技术也提供了以下功能。网络切片只有当网络组件通过适当的虚拟网络功能(VNFs)共享正确的信息时,5G的速度、低延迟和可靠性才能达到平衡。这是通过SBA内的网络切片实现的。与云计算如何转向容器化和VNFs类似,5G核心正在转向这种模式,并构建包含在安全组或切片中的微服务,这些微服务根据其QoS标记(单网络切片选择辅助信息,或S-NSSAI)来实现对特定流量的承诺。网络切片允许运营商为每个企业的独特需求提供定制的网络服务,同时使公司能够为每个使用案例选择正确的安全级别。专用5G网络拥有大面积需要类似安全局域网连接的IT/OT团队可以部署他们自己的专用蜂窝网络(PCN)。5G是第一个真正拥抱虚拟化的蜂窝网络规范,为部署昂贵的物理网络核心节省了大量成本。一个组织可以通过实施本地化的微塔和小蜂窝(类似于接入点)来控制自己的PCN。它就像是公共网络的缩小版,只是你控制着安全和服务质量。

用于保护有线和无线网络的可信技术

如果网络安全专业人员尚未采用新的适应性安全协议来保护他们的传统有线网络,那么现在是时候实施这些安全架构来保护有线和无线终端了。零信任网络访问(ZTNA)零信任网络访问(ZTNA)是一个整体安全概念,它假设任何试图访问网络或应用程序的人都是需要不断验证的恶意参与者。ZTNA使用基于每个会话的自适应验证策略,该策略可以考虑用户的身份、位置、设备、请求的时间和日期以及之前观察到的使用模式。ZTNA将成为网络边缘5G安全的关键组成部分,因为物联网和其他互联用例的快速而深远的扩展将要求企业更加严格和远程地控制设备的认证和识别以及它们之间的数据流。安全接入服务边缘(SASE)随着如此大比例的数据流向云,大多数安全服务也驻留在那里。安全访问服务边缘(SASE)是一种云交付的安全模型,结合了网络和安全功能。在SASE模型中,流量被加密并定向到云服务,在云服务中应用了高度复杂的安全技术。随着如此多的公司准备在广泛的分支机构、商店、车辆和其他场景中部署5G连接,这些企业可以通过以连贯的方式部署云可管理的无线边缘路由器和安全层,大大提高其安全快速扩展的能力。无线广域网和SASE非常适合分布式边缘。借助5G增强的边缘到核心安全功能以及当今的边缘到云安全技术,如SASE和ZTNA,企业可以在拥抱5G的同时显著改善其端到端安全状况。

作者:Jodi Favaloro

标签: 用户平面 安全功能 网络安全

上一篇:

下一篇:

猜你喜欢

【天天热闻】探索端到端5G安全性

随着网络核心层的新发展,有一种观点认为5G甚至比当今可用的其他局域网和广域网解决方案更安全。更多

2022-12-02 15:41:45

焦点速看:建设和实现未来的可持续智慧城市

智慧城市就是要为繁荣的经济创造完美的条件,为经济实惠的数据驱动基础设施创造和保护就业机会,更...更多

2022-12-02 09:57:37

世界滚动:卡萨帝:用户的家才是最美的展厅

10月底,湖州的陶先生为自己的六口之家一次购买了18台卡萨帝电器,包含冰箱、洗衣机、厨电、洗碗机等。更多

2022-12-02 09:36:08

【环球速看料】绿色云:云计算如何帮助公共部门实

绿色云是一种云计算方法,旨在减少部署数字设备和系统时的能耗和环境影响。云服务本质上比内部IT基...更多

2022-12-01 16:54:33

焦点速读:5G与净零:二者能否同时实现?

ICT必须在脱碳中发挥作用,但5G和净零基础设施之间是否已经存在联系?更多

2022-12-01 15:46:25

全球今热点:为什么我们需要智慧城市?

随着进一步城市化的临近,这些城市已经了解智能生态系统的力量,以及投资互联基础设施的必要性。更多

2022-12-01 16:03:19

世界快看:专家视点:展望网络的未来

AlliedTelesis英国和爱尔兰销售总监ChrisDyke分享了他对2023年的预测,让我们一起展望未来!更多

2022-12-01 15:40:26

全球速看:如何提高数据中心的可持续性技能?

数据中心实现碳中和的目标绝非易事。尽管如此,如果数据中心运营商想要减少碳排放,也许是时候考虑...更多

2022-12-01 15:43:01

环球观焦点:区块链如何重新定义供应链管理

随着区块链被越来越广泛地采用,现在是时候探索如何使用它来改进供应链管理了。毫无疑问,区块链开...更多

2022-12-01 15:44:57

百事通!Gartner行业观察:物联网可穿戴设备健康

人工智能、大数据、数据分析和机器学习等领域的进步推动了可穿戴健康设备市场的增长。更多

2022-11-30 21:41:36