5G网络安全监测预警机制浅析.docx
《5G网络安全监测预警机制浅析.docx》由会员分享,可在线阅读,更多相关《5G网络安全监测预警机制浅析.docx(10页珍藏版)》请在优知文库上搜索。
1、O引言随着5G网络商用的正式落地,5G已经引领着信息技术的新一代发展.正成为当前信息化及互联网的核心.5G网络的三大应用场景:增强移动宽带、超可靠低时延通信、海量机器类通信也给各类客户带来了极致的通信体验,5G的商业应用及专网应用的规模正在不断扩大.然而,随着5G的发展,其安全性也显得越来越重要,尤其是需要一种可靠的机制来实现对5G网络安全的监测预警.对于移动通信安全的监测预警,4G时代主要集中在网络侧的应用层,无法保证对全网络安全的监测.在5G时代,3GPP标准和5GPPP组织都提出了一些相关的解决方案,但是这些方案要么并不是专门用于安全监测,要么只是一个个孤立的安全引擎,难以建立起系统的架
2、构,因此,本文提出了一种5G网络安全监测预警机制,实现对5G安全的全面监控。1传统4G网络的安全监测技术传统的4G1.TE的网络架构主要由UE(UserEquipment,终端)、E-UTRAN(Evo1.vedUMTSTerrestria1.RadioAccessNetwork,演进的UMTS陆地无线接入网)、EPC(Evo1.vedPacketCore,4G核心网络)、外部网络四部分组成.4G网络的安全监测主要集中在IP网络侧,图1是4G网络的安全监测架构.UEE-UTRANEPCEiterna1.NetAOrtc914G网锚安全监测架构为了实现对4G网络的安全监测,采取的措施主要是在IP
3、网络部署防火墙、WARWebApp1.icationFirewa1.1.,Web应用防火墙)JDS(IntrusionDetectionSystem,入侵检测系统)IPS(IntrusionPreventionSystem,入侵防御系统)等设备.防火墙可以对流经的网络通信进行过滤,以避免攻击;WAF工作在应用层,通过执行HTTP/HTTPS的安全策略为Web应用提供保护;IDS通过对网络、系统的监测来发现各种攻击企图、行为、结果;IPS可以监测网络设备的传输行为。通过分析可知,传统4G安全监测方案都集中在IP网络侧,并不能对整个通信架构的全流程进行安全监测,具有很大的局限性。23GPP中的5G
4、安全监测方案在3GPP标准的5G网络中,根据3GPPTS23.503,基于服务的5G系统核心网参考架构由AMF(AccessandMobi1.ityManagementFunction,接入与移动性管理功能),SMF(SessionManagementFunction,会话管理功能),UPF(UserP1.aneFunction,用户平面功能),UDR(UnifiedDataRepository,统一数据存储功能),NEF(NetworkExposureFunction,网络开放功能),NWDAF(NetworkDataAna1.yticsFunction,网络数据分析功能),AF(App1.
5、icationFunction,应用功能),PCF(Po1.icyContro1.Function,策略控制功能),CHRChargingFunction,计费功能)组成.图2为基于服务的SG核心网架构.图2基于服务的5G梭心网架构5G网络引入了网络切片新技术,其是指通过网络虚拟化技术,将网络中的各类物理资源抽象成虚拟资源,并基于指定的网络功能和特定的接入网技术,按需构建端到端的逻娼网络,提供一种或多种网络服务。由于网络切片的存在,3GPP标准中通过NWDAF网元来实现安全监测功能,NWDAF代表运营商管理的网络分析逻迫功能。NWDAF为NF提供特定于片的网络数据分析,NWDAF在网络切片实例
6、级别上向NF提供网络分析信息(即负载级别信息),并且NWDAF不需要知道使用该片的当前用户.NWDAF将切片特定的网络状态分析信息通知给用户它的NF,NF可以直接从NWDAF收集切片特定的网络状态分析信息.PCF和NSSF(NetworkS1.iceSe1.ectionFunction,网络切片选择功能)都是网络分析的消费者,PCF可以在其策略决策中使用该数据,NSSF可以使用NWDAF提供的负载级别信息进行切片选择.NWDAF可为5G核心网的NF(NetworkFunction,网络功能)和OAM(OperationAdministrationandMaintenance,操作维护管理)提供
7、分析信息,可以是过去的统计信息,也可以是预测信息。从图2可知,NWDAF可以根据对AMF、SMF、PCF.UDMxAF和C)AM提供的事件订阅来收集数据,从数据存储库检索信息.检索有关NF的信息,从而向使用者提供分析服务.NWDAF可以收集网络通信的信令级信息,从而实现了信令级的监测。NF服务是NF(NF服务生产者)通过基于服务的接口向其他授权的NF(NF服务消费者)公开的一种能力。根据3GPPTS23.288,NWDAF给其他NF提供的服务分为订阅模式和请求模式两种.在订阅模式下,NWDAF服务消费者通过调用NnWdaf_AnaIytiCSSUbSCriPtior1.SUbSCribe/Nn
8、wdaf_Ana1.yticsSubscription_Unsubscribe服务操作来订阅或取消订阅分析信息.当订阅信息时,NWDAF将向服务消费者通知分析信息,取消订阅后将不再接收.NWDAF订阅/取消流程如图3所示.NWDAF1.NF-1.N城JEVertEXPoSUreKUbSenbe/NEvCTtEXposureJnsubscribe.42.NtfEVertEXpoSurjNOdfy-ffi3NWDAF订阅/取消流程明在请求模式下,NWDAF服务消费者可以调用NnwdatAnaIyticsInfo服务操作来请求分析信息,NWDAF收到请求后,确定是否需要触发新数据收集,如果确定要收集
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 监测 预警 机制 浅析