国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

零信任如何緩解5G安全挑戰?
2022-03-08   網絡安全和運維

  01、5G網絡安全面臨新的考驗

  “4G改變生活,5G改變社會”,在“新基建”大潮的助推下,5G被賦予了時代意義。同時我們也要看到,5G賦能了千行百業的噴薄發展,也面臨著全新的威脅和挑戰。

  5G時代,移動網絡的商業環境、應用場景、技術形態、網絡環境、監管要求等都發生了改變,移動網絡生態發生了變化:

  從商業環境上看,移動網絡從單主體網絡演進為一個多主體的網絡,存在更多不同的信任關系;

  從應用場景看,面向人的連接向面向機器的連接演變,承載了更多業務;

  從技術上看,引入基礎設施云化、網絡功能虛擬化、軟件定義網絡、網絡切片、邊緣計算、能力開放等技術,使網絡的架構和層次復雜化、邊界模糊化;

  從安全治理上看,國家對移動網絡提出更高的安全要求;需要從被動防御到主動防御的轉變。

  移動網絡從可信可控網絡向非可信網絡發展,而目前移動網絡安全架構(包括5G網絡)還是按照安全域和安全層進行設計的,采用傳統的基于位置和區域的安全設計方法和安全技術。因此,網絡無邊界和傳統安全防護之間巨大的鴻溝會給網絡、應用都帶來極大的安全風險。5G時代云網融合需要新的解決方案適應無邊界無處不在的網絡時代。

  02、基于零信任理念拓展5G網絡安全

  5GC安全協議在設計時并沒有刻意參考零信任架構,但實際上作為移動通信網安全架構,3GPP的安全設計和零信任存在一定的非嚴格映射關系。

  a)身份認證:

  UDM/UDR存儲終端的身份信息,提供終端接入網絡時的IAM功能;NRF通過證書實現對NF身份的校驗認證。

  b)訪問授權:

  NRF可以看作類似策略引擎,基于NF身份認證結果、運營商策略、網絡切片等信息集中控制各NF間的互訪關系,并通過OAuth2.0完成服務授權。

  c)流量安全性:

  TLS廣泛應用于PLMN內各NF間、運營商互通等場景,提供控制面流量的安全防護。

  d)最小服務集:

  NF/NRF等5GC網元僅針對規定的API提供服務。

  根據零信任架構的核心觀點,5GC內外網的安全威脅級別是一致的:5G會廣泛應用于工業互聯網、物聯網等業務場景,部署環境復雜;在多個廠家互操作、某些NF在不安全環境部署、安全協議實現理解有差異、特定情況下NF被惡意感染等多個特殊場景中,信任域內的5GNF也一樣面臨風險。因此可以使用零信任架構的設計理念對5G安全協議進一步增強。

  03、基于零信任打造5G網絡自適應安全

  基于零信任安全的5G網絡自適應安全防護系統,可以提升5G網絡自身的安全性,尤其是網絡管理平面和5G核心網,滿足5G網絡安全運營的需要。通過在5GCSBA架構中引入零信任安全的基本要素,實現基于證書體系的NFS認證、基于NFSID的業務訪問授權、和基于TLS的安全傳輸;通過細化訪問策略,實現最小權限訪問;通過網絡層動態白名單,SPA(單包認證)技術,實現服務入口的隱藏;通過流量檢測、可視化分析,實現持續的安全評估、安全評級、和全生命周期的安全管理。

圖:“1+3+9+N”5G網絡自適應安全防護系統

  “1+3+9+N”5G網絡自適應安全防護系統,即1個5G網絡自適應安全防護系統,3大基礎平臺:零信任可信接入平臺、零信任威脅感知平臺、零信任終端管控平臺,實現9大安全能力:可信身份管理能力、最小化授權能力、業務準入控制能力、暴露面收斂能力、流量威脅檢測能力、聯動阻斷能力、終端環境感知能力、數據管控能力,動態策略編排能力,保護N個業務系統,強化5G網絡縱深主動防御能力。

  可信接入:

  NFConsumer在正式發起TLS通信前,可以向策略服務器(可以是NRF等)發送SPA預認證報文,NRF通知NFProducer為該Consumer打開對應的定制安全規則,允許該NFConsumer作為客戶端進行連接,該安全規則可以基于IPtable等狀態防火墻機制實現,在SPA完成之前,NFProducer上防火墻規則默認為AllDeny。這樣的預認證實現了防火墻規則的動態開關,避免了知名端口的濫用。

  威脅感知:

  通過非侵入式的長期記錄和分析網絡流量,可以進行流量分類、感知通信模式變化和分析可能的攻擊模式。在Indirect模式下,SCP作為HTTPS的轉發節點,可以提供對應的流量監控、異常告警、日志記錄和安全審計功能,并通過API方式提供服務,供管理節點查詢或連接安全態勢感知系統;在Direct模式下,各NF/NRF同樣具備類似的功能并以API方式提供這些安全能力。例如當一個AccessToken被多個NF使用、向同一個NF發起多個連接時,該目標NF應該進行告警,告知管理員該AccessToken可能已泄露和發生了中間人攻擊。

  終端管控:

  5GC自適應安全防護在提供服務時,充分考慮端側的評分機制,以防止對端NF加載完成并通過可信驗證后的網絡攻擊行為,該攻擊行為可能是在NF運行期間被攻擊者滲入植入惡意軟件,也可能是軟件設計不嚴謹導致的漏洞。NF根據對端NF的運行時間、流量和網絡行為逐漸積累其信任積分,并根據攻擊類型的嚴重等級扣減積分,這樣既避免了偶爾突發異常造成的誤判導致業務中斷,也做到了攻擊持續發生時的惡意NF隔離。

  04、打造5G安全運營閉環

  新一代零信任網絡空間防護體系對于5G網絡的全域安全防護體系建設,遵循“先驗證用戶和設備、后訪問業務”的產品邏輯,實現針對終端域安全、邊緣域安全、核心域安全、應用域安全和管理域安全的全覆蓋。通過傳統安全產品和技術的升級和改造,以及針對性的創新研究和突破,實現安全能力與5G安全需求的完美適配。著力打造智能、敏捷的5G安全運營閉環。

  

熱詞搜索:零信任 安全

上一篇:互聯網數據中心的網絡安全問題
下一篇:一文了解網絡安全中的橫向移動

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲人成绝费网站色www| 宅男噜噜噜66一区二区| 日韩亚洲精品在线| 欧美影院在线播放| 国内精品视频在线播放| 国产精品视频福利| 午夜精品久久久久久久蜜桃app| 国产精品福利网| 国产一区视频在线观看免费| 欧美激情第五页| 亚洲一区国产一区| 久久这里有精品15一区二区三区| 亚洲精选国产| 国产在线观看一区| 国产精品日韩欧美| 国产精品自在欧美一区| 久久九九热re6这里有精品| 久久se精品一区精品二区| 久久亚洲私人国产精品va| 欧美日韩国产综合视频在线观看中文 | 日韩午夜激情av| 亚洲欧洲午夜| 精品96久久久久久中文字幕无| 欧美日韩精品免费在线观看视频| 欧美在线观看视频在线| 亚洲视频碰碰| 欧美精品1区2区| 一区二区三区波多野结衣在线观看| 小处雏高清一区二区三区| 欧美成人免费在线观看| 国产综合色精品一区二区三区| 一区二区日韩伦理片| 嫩模写真一区二区三区三州| 美女尤物久久精品| 亚洲精品一区二区网址| 欧美日韩精品一本二本三本| 99热在这里有精品免费| 欧美日韩在线免费视频| 亚洲一区国产精品| 国产亚洲第一区| 久久裸体视频| 在线精品一区二区| 欧美日韩一区二区欧美激情| 欧美激情综合亚洲一二区| 欧美日韩精品不卡| 亚洲性夜色噜噜噜7777| 国产拍揄自揄精品视频麻豆| 欧美一区二区黄色| 国内成+人亚洲| 欧美精品日日鲁夜夜添| 午夜精品福利电影| 亚洲国产精品久久精品怡红院| 欧美国产在线视频| 午夜激情综合网| 最新日韩在线视频| 美女性感视频久久久| 午夜精品久久久久久久99黑人| 国产一区激情| 亚洲精品国产精品国产自| 国产精品成人在线| 久久精品30| 亚洲一区影音先锋| 亚洲国产激情| 国产尤物精品| 国产精品久久福利| 美女视频黄a大片欧美| 久久精品人人做人人综合 | 国产一区二区三区不卡在线观看| 免费观看亚洲视频大全| 午夜在线a亚洲v天堂网2018| 亚洲欧洲午夜| 激情91久久| 亚洲国产综合91精品麻豆| 在线成人av.com| 狠狠入ady亚洲精品| 国内自拍视频一区二区三区| 国产美女精品免费电影| 国产精品日韩欧美综合| 国产精品国产三级国产专播精品人| 欧美午夜电影在线| 亚洲麻豆视频| 一二三区精品| 欧美一区二区三区另类 | 国自产拍偷拍福利精品免费一| 欧美日本韩国一区| 欧美夜福利tv在线| 欧美成人dvd在线视频| 正在播放亚洲一区| 久热精品视频在线免费观看| 欧美区在线播放| 伊人久久婷婷| 久久免费高清视频| 在线观看一区二区视频| 欧美在线视频网站| 亚洲视频在线一区| 亚洲色图在线视频| 国产亚洲欧美日韩日本| 欧美刺激性大交免费视频| 一区二区三区波多野结衣在线观看| 久久精品一区二区三区不卡| 一区二区精品在线观看| 亚洲二区视频在线| 亚洲成人直播| 亚洲高清免费| 欧美色图一区二区三区| 另类尿喷潮videofree | 亚洲综合色在线| 伊人伊人伊人久久| 欧美日韩成人网| 免费日韩av| 欧美资源在线观看| 亚洲视频精选| 亚洲一区二区三区乱码aⅴ| 夜夜精品视频| aa亚洲婷婷| 亚洲视频福利| 在线综合亚洲欧美在线视频| 亚洲国产欧美不卡在线观看| 国产精品久久久久久久久免费樱桃 | 欧美日韩mp4| 久久不见久久见免费视频1| 欧美在线视频观看免费网站| 久久国产精品黑丝| 午夜欧美理论片| 米奇777在线欧美播放| 99热这里只有精品8| 亚洲激情在线观看视频免费| 欧美亚日韩国产aⅴ精品中极品| 一区二区三区在线视频观看| 亚洲国产一区二区三区在线播| 亚洲国产影院| 在线一区二区三区四区五区| 久久国产黑丝| 国产精品久久久久久久久久免费| 欧美精品久久99| 国产视频一区欧美| 99精品国产99久久久久久福利| av成人天堂| 久久国产天堂福利天堂| 欧美日韩亚洲一区在线观看| 在线日韩av片| 亚洲图片欧洲图片日韩av| 久久国产一区二区| 国产欧美一区二区三区另类精品| 欧美午夜电影完整版| 亚洲国产精品悠悠久久琪琪| 欧美日本久久| 欧美在线视频日韩| 一本在线高清不卡dvd| 国产综合久久久久久| 欧美深夜影院| 欧美高清你懂得| 久久久久久久一区二区三区| 一本久久综合亚洲鲁鲁| 欧美日韩亚洲综合一区| 美脚丝袜一区二区三区在线观看 | 国产精品久久久久久一区二区三区| 欧美一区二区精品久久911| 91久久国产综合久久蜜月精品| 国产欧美日韩一区二区三区在线| 另类天堂av| 欧美成人嫩草网站| 亚洲综合不卡| 亚洲激情在线播放| 亚洲黄色av| 99精品国产一区二区青青牛奶| 亚洲欧洲日韩女同| 国产精品v日韩精品| 久久久久九九视频| 亚洲欧美日本国产专区一区| 精品二区久久| 亚洲精品一区二区三区不| 亚洲黄色大片| 99国产精品视频免费观看一公开 | 亚洲激情av在线| 正在播放亚洲一区| 欧美一区二区日韩一区二区| 久久久一二三| 欧美日韩成人综合天天影院| 国语自产在线不卡| 欧美日韩性生活视频| 国产精品国色综合久久| 国产亚洲精品激情久久| 亚洲黑丝在线| 先锋影音国产一区| 欧美国产日产韩国视频| 国产精品美女午夜av| 精品福利电影| 亚洲午夜电影在线观看| 免费亚洲一区| 久久九九久精品国产免费直播| 欧美极品色图| 亚洲国产高清一区二区三区| 亚洲一区二区三区精品视频| 欧美大片专区| 在线播放视频一区| 久久国产99| 国产精品爽黄69| 中文网丁香综合网| 欧美日韩午夜视频在线观看|