- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
5G网络NFVI安全防护架构
张鉴;冯晓东;唐洪玉
【期刊名称】《《移动通信》》
【年(卷),期】2019(043)010
【总页数】6页(P43-48)
【关键词】5G网络;NFV;安全架构
【作者】张鉴;冯晓东;唐洪玉
【作者单位】中国电信股份有限公司网络与信息安全研究院上海200000;中国电
信股份有限公司网络安全产品运营中心北京100010
【正文语种】中文
【中图分类】TN929.5
1引言
随着信息通信技术的快速发展和广泛应用,人类社会与信息网络密不可分。5G作
为下一代无线通信技术将支持更加丰富的应用服务,深入融合到人们日常生活、工
作、学习、娱乐以及现实社会的运行、管理中,应该站在网络空间的角度审视5G
的安全。随着5G网络系统架构“云化”和“虚拟化”的变革,NFV技术将在5G
网络中发挥关键的作用,因此研究5G中NFV的安全防护框架和技术也成为目前
的一项重要课题。
25G网络总体架构
5G网络的设计融入了SDN、NFV、云计算技术的核心思想。5G网络架构由控制
云、接入云和转发云共同组成(如图1所示),并可基于SDN/NFV技术实现[1]。
(1)接入云。支持用户在多种应用场景和业务需求下的智能无线接入,并实现多
种无线接入技术的高效融合,无线组网可基于不同部署条件要求,进行灵活组网,
并提供边缘计算能力。
(2)控制云。完成全局的策略控制、会话管理、移动性管理、策略管理、信息管
理等,并支持面向业务的网络能力开放功能,实现定制网络与服务,满足不同新业
务的差异化需求,并扩展新的网络服务能力。
(3)转发云。配合接入云和控制云,实现业务汇聚转发功能,基于不同新业务的
带宽和时延等需求,实现增强移动宽带、海量连接、高可靠和低时延等不同业务数
据流的高效转发与传输,保证业务端到端质量要求。
35G网络中NFV技术安全需求分析
3.15G新业态需要NFV技术支撑
国际电信联盟(ITU)定义了5G的三大应用场景[2]:增强移动宽带(eMBB)、
海量机器类通信(mMTC)、高可靠低时延(uRLLC)。不同应用场景往往在多
个关键指标上存在差异化要求,因此5G系统需要支持可靠性、时延、吞吐量、定
位、计费、安全和可用性的定制组合。5G业务需求的多样性给5G网络规划和设
计带来了新的挑战,包括网络功能、架构、资源、路由等多方面的定制化设计挑战。
随着大量5G特有的新型业务的出现,要求运营商必须在研发模式、运营模式、服
务模式等各方面做出改变。采用NFV/SDN技术对电信网元的软硬件解耦,并结
合云原生技术实现网络虚拟化、云化部署,通过网络功能模块化、控制和转发分离
等使能技术,可以实现网络按照不同业务需求快速部署、动态的扩缩容和网络切片
的全生命周期管理,包括端到端网络切片的灵活构建、业务路由的灵活调度、网络
资源的灵活分配以及跨域、跨平台、跨厂家乃至跨运营商的端到端业务提供,可以
快速实现网络功能和各种应用的开发和上线,以应对5G时代给电信市场带来的挑
战。
3.2NFV技术带来新的安全挑战
图1三朵云5G网络总体逻辑架构D2D:设备到设备MEC:移动边缘计算HEW:
高效率无线局域网PDN:个人数据网络M2M:机器到机器S-RAN:智能无线接
入网络MANO:网络功能虚拟化管理和编排
网络功能虚拟化(NFV)是构建5G网络的关键技术之一,但NFV技术的引入,
对5G网络的安全提出了新的挑战。
5G网络需要解决安全边界变化、控制转发分离网络架构下的安全问题。支持应用、
控制和转发功能的云安全,采取对网络流量进行镜像、阻断和过滤等安全操作,解
决服务拒绝攻击、单点失效等安全问题。5G需要提供异构网络整体的安全措施,
为不同网络提供标准的接口进行安全操作,隔离不同类型网络[3-4]。
NFV技术所带来的特有安全风险尤其需要重点关注,如NFV基础设施导致平台安
全防护能力下降的问题。当平台运行不可信的虚机时,硬件平台的安全防护能力可
能会整体下降。这是由于虚拟环境中缺乏天然的物理隔离,针对单个虚拟网元的威
胁有可能会扩散至整个平台,进而影响其他虚拟网元的安全。此外,VNF虚拟网
元
您可能关注的文档
- Ka频段卫星通信信道建模及系统性能仿真 .pdf
- GB17025标准知识培训试卷 .pdf
- ABSW一132技术指标 _原创精品文档.pdf
- 8月第一周福建省煤炭市场均价环比下跌0.7% .pdf
- 6个1安全教育活动总结 .pdf
- 6G无线通信技术的研究与展望 .pdf
- 688655迅捷兴2023年上半年决策水平分析报告 .pdf
- 6.2分一分(二)(教案)2023-2024学年数学三年级下册北师大版第二课时.pdf
- 5年青光眼住院患者的构成及相关因素分析的开题报告 .pdf
- 5G技术在广播电视中的应用与发展 .pdf
- 房地产行业2024H1物业管理财报综述:板块降速,分化加剧-240907-申万宏源-20页.docx
- 电子行业苹果2024年秋季发布会点评:屏幕更大,影像更强,耳机可降噪-240910-申万宏源-13页.docx
- OI咨询:消费品牌,从定位品牌到生活方式品牌,到解决方案品牌.docx
- Nint任拓课程第二季-洞察消费者,全域标签破新品难题.docx
- 电子行业2024年中报回顾:AI、半导体双引擎拉动,Q2净利yoy高增42%25-240911-申万宏源-21页.docx
- 2024中国Cloud行业趋势报告 The Rise of AI Cloud, Soaring with GenAI.docx
- “产业突围”系列专题之二:制造业投资结构“大分化”-240909-申万宏源-23页.docx
- Nint任拓课程第二季-2024H1线上消费高增趋势洞察.docx
- 钢铁周报:传统旺季来临,螺纹表需持续回升.docx
- 2024网络安全人才实战能力白皮书安全测试评估篇-128页.docx
最近下载
- Siemens西门子电力自动化 变电站自动化 SICAM Anole 用户手册.pdf
- 《导数的概念》教学设计.doc
- 开放系统11379《人文英语(3)》期末机考真题及答案(第102套).pdf
- (康德卷)重庆市高2025届高三第一次联合诊断检 化学试卷(含答案).docx
- 湖北省武汉市江岸区2023-2024学年八年级上学期期末考试英语试题(含答案).docx VIP
- 绘本故事小金鱼逃走了课件PPT.ppt
- 2024年小学古诗词知识竞赛试题及答案(完整版).docx
- 自创--平面镜成像说课市公开课一等奖百校联赛优质课金奖名师赛课获奖课件.ppt VIP
- csm3100无创血流动力检测系统.doc
- 西餐热菜工艺模块3 水产类菜品制作.pptx VIP
文档评论(0)