訂閱電子報∣ 友善列印字體大小 文章分享-Facebook 文章分享-Plurk 文章分享-Twitter
網路切片致安全風險 5G網路安全措施不可輕忽
新電子張嘉純
獲取產業訊息零時差!立即訂閱電電公會電子報。

為促進5G安全技術的改進,解決商業無線網路中的網路安全威脅,5G Americas日前發布了「5G的安全演變」(The Evolution of Security in 5G)白皮書,其中定義了5G安全的威脅和標準的演進。

5G Americas總裁Chris Pearson表示,安全性仍然是全球5G網路商業化初期的重要議題,目前已有23個商用標準化5G網路,5G新技術的轉型能力將影響人們工作、生活和娛樂的方式。

Pearson進一步說明,5G複雜的網路切片可能增加惡意攻擊的風險。新的5G安全措施透過多個網路層隔離這些切片,並藉由身份驗證架構提供端到端安全性。網路切片和大規模物聯網的發展,使安全風險提升,因此應該對不斷增加的設備和感測器保持高度警惕。

第三代合作夥伴計劃(3GPP)一直致力於這些5G安全技術標準的開發,包括5G網路的加密、相互身份驗證、完整性保護、隱私和網路可用性的相關安全措施。3GPP已經確立了一個統一的認證架構,可以支援不同的連接技術;同時為防止威脅擴散到其他網路切片,制定了安全服務架構(Service-Based Architecture ,SBA)和隔離優化安全性;並增加了對SoR的原生支援,以改善客戶體驗,降低漫遊費用並防止利用漫遊的詐騙。

現在5G安全性的改進是建立在現有4G的強大安全控制之上,並再進一步強化其安全性。3GPP先前的安全性改良包括版本8(Release 8)的增強,透過節點向伺服器和版本11(Release 11)添加安全/認證機制,以提升核心網路的安全性。

然而,隨著5G網路變得越來越複雜,新的威脅和漏洞增加了安全風險。設備、無線電接網(RAN)、行動裝置、邊緣裝置、網路核心、安全網關網路局域網(LAN)防火牆等等都是攻擊的潛在目標。物聯網(IoT)的服務、應用程式、節點/平台、網路/傳輸或物聯網設備本身都使安全風險擴大。

對此,AT&T和白皮書工作團隊的聯合負責人Sankar Ray表示,使用AI動態安全系統取代預設的安全措施,可以有效因應複雜的5G網路安全威脅。使用可見、分區和緩解控制來保護5G網絡,並透過自動化、協調、分布式網路架構和營運、策略分析等技術使安全性威脅更易於管理。

訂閱電子報 友善列印 字體大小:
獲取產業訊息零時差!立即訂閱電電公會電子報。