国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

深信服5G場景下MEC安全能力建設方案

牽手一起夢 ? 來源:C114通信網 ? 作者:佚名 ? 2020-10-09 13:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作為數字化發展的新引擎,“新基建”已成為我國的國家級戰略。今年4月,國家發改委明確了“新基建”的范圍,包括信息基礎設施、融合基礎設施、創新基礎設施三個方面。而早在2018年底,5G、工業互聯網、人工智能等就已經歸入“新基建”范疇。其中,5G在“新基建”中是信息基礎設施的根基,可為數據中心、工業互聯網等其它基礎設施提供重要的網絡支撐。

三大運營商及廣電作為國家關鍵基礎通信設施的承建、運營方,緊跟5G時代潮流,積極投身“新基建”,共同推動5G SA組網、5GC云化、MEC節點部署等5G相關基礎設施建設。

5G網絡在為個人移動通信帶來優質體驗的同時,也為各領域提供了重要的基礎通信服務,為傳統行業的發展注入了新活力,促進了信息網絡與垂直行業的深度融合,但也使得網絡安全問題變得更為復雜。

深信服作為專注于企業級安全、云計算和基礎架構的產品和服務供應商,深耕運營商與廣電行業領域多年,基于5G新基建發展方向,配合運營商整體建設腳步與安全需要,提出了5G MEC安全解決方案,為5G時代下各行業信息化發展提供了有力的安全保障。

5G架構的新風險

從網絡架構來看,5G 網絡整體延續 4G 特點,包括接入網、承載網、核心網和上層應用。同時,5G網絡又具備eMBB(增強移動帶寬)、URLLC(超高可靠低時延通信)、mMTC(海量機器類通信)等自身特性,因此除傳統接入、認證、傳輸層面安全風險外,5G場景還存在空口安全風險、設備接入過程中的網絡連接安全風險、漫游安全風險、端口監聽安全風險以及5G承載的各類上層應用安全風險。

另外,5G網絡架構在設計之初就從5G網絡業務需求以及網絡架構演進趨勢的角度出發支持邊緣計算。5G邊緣計算的核心功能由5G UPF和邊緣計算平臺系統共同構成,同時需要與包括NFVO、BOSS系統、能力開放、安全管理平臺、網絡支撐和基礎設施在內的技術領域和系統平臺進行協同。

綜上,結合3GPP標準中定義的5G標準化安全功能,深信服認為5G MEC新架構下的安全應從防范5G網絡架構域外風險,以及由5G RAN、EMS、5GC、MEC構成的5G網絡架構域內風險兩個層面綜合考慮。

在域外威脅方面,用戶需考慮空口安全威脅、Internet安全威脅、網絡漫游安全威脅,具體為:

1.空口安全威脅

·用戶數據竊聽/篡改

·終端側DDoS攻擊

·非授權終端接入(部分行業應用場景)

·偽基站、惡意干擾

·用戶數據傳輸泄露/篡改

2.Internet安全威脅

·偽基站、惡意干擾

·用戶數據傳輸泄露/篡改

·仿冒網絡應用拒絕特定服務

·Internet側DDoS攻擊

·能力開放場景下的API非授權訪問等

3.網絡漫游安全威脅

·用戶敏感信息傳輸泄露/篡改

·仿冒轉接運營商拒絕服務

在域內威脅方面,用戶需考慮網元間(內)的連接安全威脅、SBA架構安全威脅、O&M安全威脅、MEC安全威脅、云化安全威脅以及網絡切片安全威脅,具體為:

1.網元間(內)的連接安全威脅

·非法訪問、竊聽/篡改傳輸數據

2.SBA架構安全威脅

·對NRF進行DoS攻擊,導致服務無法注冊

·攻擊者假冒NF接入5GC進行非法訪問

·NF間的傳輸數據被竊聽/篡改

3.O&M安全威脅

·非授權用戶訪問EMS,用戶隱私泄露

·合法用戶惡意操作,O&M數據泄露/篡改

4.MEC安全威脅

·惡意第三方應用對MEP、UPF或其他應用進行攻擊

·應用之間搶占資源

·越權進行第三方應用的管理運維

5.云化安全威脅

·云化部署后物理資源共享,邏輯資源間無明顯邊界

·虛擬化開源軟件容易引入更多漏洞

·傳統監控無法應對NFV交付場景下,能力分層、多廠商的大量監控信息分析和安全事件溯源

·靜態安全策略無法滿足業務彈性和擴縮容需求,業務調整后安全策略無法自動隨之調整

6.網絡切片安全威脅

·訪問未經授權的切片或越權運維

·海量終端DDoS攻擊、資源過度消耗

·切片Key泄露,攻擊者獲取其他切片內數據

深信服對5G時代下安全建設的探索

基于前文的分析可以看出,傳統安全方案以終端、網絡、應用等層面提供的較為割裂的安全能力,已經無法匹配5G時代下的安全防護需求。且隨著5G商用,運營商亟需打造多元化、可信的5G生態,承載醫療、能源、金融、交通等不同業務特征的數字資產,并需要積極探索在SDN/NFV、MEC等新技術手段的支撐下,如何為5G時代下廣泛的應用按需提供定制的安全能力。

深信服認為,5G MEC場景下的安全,應由設備廠商、安全廠商共同解決。其中,5G接入網、核心網中的大部分風險,可通過設備廠商解決,安全廠商則保障終端接入安全、切片安全、MEC安全、5G行業應用安全以及實現安全智能運營能力。

·終端安全:需實現5G終端接入訪問控制以及傳統終端接入5G CPE訪問控制。

·切片安全:需提供切片訪問控制與數據防泄漏功能。

·MEC安全:需保障MEC平臺安全,實現在MEC應用場景下運營商與用戶界面的安全權責劃分。

·5G行業應用安全:需保障MEC節點承載的智慧園區、智能駕駛、智能家居、遠程醫療、遠程教育等行業應用安全,以及后續承載應用的容器安全。

·安全智能運營:5G MEC安全防護存在大量差異化的安全場景,MEC、MEP安全策略、能力交互過程中也需要有效的運營手段提供支撐,因此需要實現MEC安全和5G安全的統一運營管理。

深信服5G MEC建設方案與能力

深信服5G場景下MEC安全能力建設方案,基于對運營商站點機房、邊緣云、5G核心網等架構內基礎平臺、虛擬資源兩個維度風險威脅的檢測發現,通過安全事件日志上報、安全策略聯動下發,實現5G MEC平臺自身安全合規、MEC節點內安全(含容器)檢測防護以及5G應用場景安全智能運營。

秉承“立體保護,全局運營”的運營商行業網絡安全建設思路,重點針對運營商各MEC節點,進行物理、網絡、數據、應用、身份立體保護。同時重點建設基于統一運營管理視角的安全管理中心與安全運營中心,通過整合容器安全、云工作負載保護(CWPP)等技術,融合自動化編排響應等安全能力,實現全局運營管理,統一風險監測告警。

方案融合醫療、教育、能源等多行業中安全建設經驗,通過將場景化安全服務能力借助安全資源池、NFV、CWPP、容器等方式以云原生形式交付到MEC節點,形成與5G場景業務深度匹配的敏捷安全能力方案,為運營商在5G MEC場景下提供立體、智能、全面的安全防護。

“新基建”背景下,5G作為支撐數字信息化轉型的基石,使得行業發展新機會與新風險并存。未來,深信服將繼續提升創新能力,緊跟行業發展變化與需求,迎難而上,與運營商行業用戶攜手同行,持續優化5G網絡架構下的安全解決方案,在數字化轉型浪潮中,為各行業用戶構筑安全穩定的互聯網環境。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    8022

    瀏覽量

    144473
  • 5G
    5G
    +關注

    關注

    1367

    文章

    49170

    瀏覽量

    618126
  • 邊緣計算
    +關注

    關注

    22

    文章

    3530

    瀏覽量

    53490
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    5G頻段高性能物聯網天線模塊方案選型與應用指南解析

    隨著5G技術的快速發展,天線模塊作為5G通信網絡建設中的核心組件,其市場需求和技術水平得到了顯著提升。本文將圍繞5G頻段天線模塊的選購指南與應用方案
    的頭像 發表于 02-28 15:39 ?168次閱讀

    5G基站電源防護方案

    :4G LTE 的頻段為 1.8GHz-2.65GHz,而 5G 目前公布的頻段為 3.3GHz-5GHz。而未來還會建設高于 6GHz 的毫米波(mmW)
    的頭像 發表于 01-19 08:39 ?408次閱讀
    <b class='flag-5'>5G</b>基站電源防護<b class='flag-5'>方案</b>

    5G網絡通信有哪些技術痛點?

    點主要包括網絡覆蓋范圍與信號質量、高頻段通信與設備兼容性、關鍵技術不夠成熟以及核心器件依賴進口等方面。 網絡覆蓋范圍與信號質量:5G網絡在高頻段的傳輸距離相對較短,覆蓋范圍有限,且在建筑物密集或
    發表于 12-02 06:05

    芯盾時代助力江西省財信科技提升數字化業務安全能力

    芯盾時代中標江西省財信科技,基于雙方前期合作建設的零信任平臺,為其全面優化升級,解決政務云身份鑒別、終端安全、傳輸安全等問題,進一步提升江西省財信科技的數字化業務安全能力
    的頭像 發表于 11-26 09:35 ?570次閱讀
    芯盾時代助力江西省財信科技提升數字化業務<b class='flag-5'>安全能力</b>

    華為ICNMaster解決方案助力5G業務高效運營

    5G網絡加速演進的背景,華為聯合運營商推出的ICNMaster解決方案,通過構建高穩自閉環能力與多智能體協同體系,為5G業務的高效運營與
    的頭像 發表于 11-25 15:49 ?704次閱讀

    5G到6G:一場網絡能力的升維革命

    當我們談論5G與6G時,本質上是在討論一場網絡能力的升維革命。從5G的三大經典場景,到6G構建的
    的頭像 發表于 11-21 09:44 ?529次閱讀

    5G與6G:從“萬物互聯“到“智能無界“的跨越

    和自適應能力,能根據環境動態優化性能 5G與6G的關鍵差異對比 技術指標的飛躍 應用場景的升級 5G:支持自動駕駛、遠程醫療、VR/
    發表于 10-10 13:59

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點子網無法主動訪問怎么解決?

    深信服防火墻與映翰通9臺IR615建立IPSec VPN,其中4臺IR615 站點子網無法主動訪問,其中4臺 總部防火墻無法ping通分支IR615,分支IR615可以ping總部,分支執行ping
    發表于 08-05 06:27

    熱門5G路由器參數對比,華為智選Brovi 5G CPE 5 VS SUNCOMM SDX75

    智選 Brovi 5G CPE 5 主打家用場景,走的是“顏值高、易上手、生態強”的路線,適合華為手機用戶閉眼入。 支持5G、WiFi6、雙千兆口,還帶鴻蒙生態接入、NFC一碰連網等貼
    發表于 06-05 13:54

    AI+5G賦能標準化考場建設5G信號屏蔽器的精準應用與技術突破

    在教育信息化加速發展的背景,標準化考場建設已成為保障考試公平性的重要抓手。隨著5G技術的普及,考場作弊手段也日益隱蔽化和智能化,傳統通信屏蔽設備面臨技術升級的迫切需求。廣凌科技的標準化考點
    的頭像 發表于 06-03 17:05 ?1590次閱讀
    AI+<b class='flag-5'>5G</b>賦能標準化考場<b class='flag-5'>建設</b>:<b class='flag-5'>5G</b>信號屏蔽器的精準應用與技術突破

    廣和通發布5G AI MiFi解決方案

    近日,廣和通發布5G AI MiFi 解決方案,深度融合5G通信與AI語音技術,是一款便攜式移動熱點設備。該解決方案的推出不僅標志著廣和通在智能終端領域的又一突破性創新,更將加速推動通
    的頭像 發表于 04-29 09:05 ?1442次閱讀

    大華股份榮獲供應商安全能力等級評估四級證書

    近日,大華股份獲得由公安部第三研究所供應鏈安全能力分中心(浙江)頒發的供應商安全能力等級評估證書(四級),充分證明了大華對供應鏈安全的高度重視,標志著大華股份在軟硬件供應鏈安全方面達到
    的頭像 發表于 04-22 17:20 ?845次閱讀

    5G邊緣計算網關:智慧園區多場景智能管控的“全能終端”

    ;數據驅動、閉環調控、全景可視"的智慧中樞,為園區低碳化、無人化運營提供可復制的落地案例,實現精準化能源治理。5G+觸屏交互#創新實驗園區多場景終端可視化管理TG462集5G
    的頭像 發表于 03-31 15:43 ?1065次閱讀
    <b class='flag-5'>5G</b>邊緣計算網關:智慧園區多<b class='flag-5'>場景</b>智能管控的“<b class='flag-5'>全能</b>終端”

    5G網絡優化中,信令測試儀如何幫助故障排查?

    ,可以滿足5G產品的研發設計、端到端應用測試和設備認證測試等需求,為用戶提供更加便捷、高效的測試解決方案
    發表于 03-20 14:18

    智慧路燈是否支持 5G 微基站搭載?

    引言 在 5G 時代的浪潮5G 網絡的廣泛覆蓋成為推動社會數字化轉型的關鍵。5G 微基站作為實現 5G 網絡深度覆蓋的重要節點,其部署面
    的頭像 發表于 03-16 11:06 ?1212次閱讀
    智慧路燈是否支持 <b class='flag-5'>5G</b> 微基站搭載?