Riscos tecnológicos e contramedidas de 5G

Mar 19, 2020

Deixe um recado

(1) Virtualização de funções de rede

Riscos de segurança: primeiro, no ambiente virtual, as funções de gerenciamento e controle são altamente centralizadas. Quando as funções falham ou são controladas ilegalmente, a operação segura e estável de todo o sistema será afetada. Segundo, várias funções de rede virtual (VNF) compartilham os recursos subjacentes, se uma função de rede virtual for atacada afetará outras funções; Terceiro, devido ao grande número de virtualização de rede usando software de código aberto e de terceiros, a possibilidade de introdução de vulnerabilidades de segurança aumenta.

Contramedidas técnicas: uma é reforçar a segurança do sistema, realizar rastreamento e auditoria de segurança das operações de gerenciamento e controle e melhorar a capacidade anti-ataque. O segundo é fornecer medidas completas de isolamento de segurança de recursos em vários níveis, criptografia de dados importantes e backup. Terceiro, fortaleça o gerenciamento de segurança de software de terceiros de código aberto.


(2) Fatias de rede

Risco de segurança: a fatia da rede é baseada na tecnologia de virtualização para obter isolamento lógico nos recursos compartilhados. Se medidas e mecanismos de isolamento de segurança adequados não forem tomados, quando um segmento de rede com baixa capacidade de proteção é atacado, o invasor pode usá-lo como um trampolim para atacar outros segmentos, afetando sua operação normal.

Medidas técnicas: tendo em vista os riscos de segurança acima, pode usar medidas de isolamento de nuvem e virtualização, como isolamento físico, isolamento de recursos de máquina virtual (VM), firewall virtual, obter isolamento de fatias preciso e flexível, garantir isolamento eficaz de recursos entre diferentes seções do usuário, ao mesmo tempo, as operações de corte devem ser o gerenciamento de segurança da operação da rede, para garantir que as medidas técnicas correspondentes sejam implementadas.


(3) Cálculo de borda

Riscos de segurança: primeiro, o nó da computação de borda afunda na borda da rede principal e é mais provável que seja fisicamente atacado quando implantado em um ambiente físico relativamente inseguro. Segundo, vários aplicativos podem ser implantados na plataforma de computação de ponta e os recursos relacionados podem ser compartilhados. Quando a proteção de um aplicativo fraco for violada, ela afetará a operação segura de outros aplicativos na plataforma de computação de borda.

Contramedidas técnicas: primeiro, para fortalecer a proteção física e a proteção de rede das instalações de computação de ponta, faça pleno uso da tecnologia de segurança existente para reforçar a plataforma e aprimorar as próprias instalações de borda medidas anti-roubo e anti-dano. Segundo, fortaleça a proteção de segurança do aplicativo, melhore o mecanismo de autenticação e autorização de segurança para que a camada de aplicativos acesse o nó de computação de borda e esclareça as responsabilidades de segurança de cada parte de acordo com o modo de implantação e coordene a implementação de terceiros inscrição.


(4) Capacidade de rede aberta

Riscos de segurança: primeiro, a abertura da capacidade da rede abrirá as informações pessoais dos usuários, dados de rede e dados de negócios da plataforma fechada dentro dos operadores de rede. A capacidade dos operadores de rede de gerenciar e controlar dados é enfraquecida, o que pode trazer o risco de vazamento de dados. Segundo, a interface aberta de capacidade de rede adota o protocolo geral da Internet, que introduzirá ainda mais os riscos de segurança existentes da Internet na rede 5G.

Contramedidas técnicas: primeiro, fortaleça a proteção dos dados da rede 5G e fortaleça o monitoramento e descarte de ameaças à segurança. O segundo é fortalecer a capacidade de proteção de segurança da interface aberta da rede, para impedir que invasores se infiltrem na rede do operador a partir da interface aberta.


Enviar inquérito