0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

5G网络环境下在线设备接入数量倍增

我快闭嘴 来源:5G开放实验平台 作者:徐帅 2020-10-23 16:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着当前5G网络标准和商业部署的推进,网络空间的进一步扩展,在网络规模、网络层次增加的同时,其安全问题也日趋严峻方面。5G三大应用场景(增强型移动宽带、海量物联网、高可靠低时延)的研发推动5G由移动互联网时代向移动物联网时代转变,网络规模可达每平方千米100万台设备接入,同时,5G网络对各类垂直行业的支持,使得其接入网是一个异构融合的网络,不同服务、不同接入方式的安全需求具有很大差异,要求5G安全设计考虑分层次、大规模、多样化的安全管理;传统网络设备的安全性很大程度依赖于实际的物理隔绝,而5G网络采用基于软件定义网络/网络功能虚拟化的新型切片式网络架构,在软硬件分离的基础上,实现通用硬件基础设施平台的云化部署,使网络空间边界弱化,软件漏洞、硬件入侵、病毒木马、恶意攻击等问题易于爆发。5G网络环境下在线设备接入数量倍增,并且物联网和车联网等加入令网络状况更为复杂,使得各种攻击手段和对抗方法层出不穷,网络状况的发展日新月异。相比于传统网络背景下的网络空间安全对抗,大规模的机器与机器之间的安全对抗将是5G网络空间安全对抗的一大特点。传统网络空间安全攻防对抗面向的“终端”大多为人,在面向人的网络空间安全对抗研究中,人的主观因素和外界影响是决定黑客攻击行为的主要因素,兼具感性和理性于一体的对弈“终端”导致传统网络空间中安全威胁行为和安全对抗行为难以预测。

在万物互联时代,5G异构融合网络的攻击面广,攻击日趋频繁,攻击方式灵活多变,其超高的传输速率和超低的传输时延使得网络攻击能有更快的传播速度,当前的网络空间攻击模型不完全适用于5G时代的网络空间攻击传播机理研究。在网络空间中,计算机病毒、网络谣言等是重要的攻击手段,严重威胁网络空间安全,又严重耗费资源。5G网络覆盖面积广、移动终端普及率高、移动业务多样化、用户身份虚拟,使计算机病毒扩散更快,网络谣言引发更强烈的多链式互动和传播,对现实世界的危害更加明显;5G网络的数据速率是第4代移动通信4G)的100~1000倍,而端到端的毫秒级时延只有4G网络的1%,快速且大量的信息交互导致计算机病毒和网络谣言的传播一定程度上呈现出爆发性和隐蔽性的特点;此外,多代移动通信网络长期共存,4G/5G的分布式网络将导致攻击传播方式和传播途径更加多样。

5G时代网络安全需求

针对不同业务场景和应用需求, 5G接入网呈现多样化的特点。物联网和车联网的引入,使得服务对象从传统的人与人通信拓展到人与物、物与物通信,且对通信的可靠性、即时性、安全性提出了更高的要求;为支撑异构多样化的接入网需求,进一步提升网络处理能力,增强网络资源的灵活配置,降低网络处理时延,5G网络基于SDN/NFV技术实现了通用硬件基础设施平台,在对传统网络进行软硬件分离的基础上将网络功能虚拟化,并在核心网层面进行统一的云化部署,结合差异化分层思想,实现网络服务的切片式管理和按需组网。 5G环境下新增的安全需求包括:SDN/NFV安全、边缘计算安全、物联网/车联网安全等,其网络空间安全对抗相较于传统网络安全对抗更为复杂。

5G网络空间安全对抗博弈

异构融合无线接入网是5G网络的典型接入网结构,由于其具有时空尺度跨度大、网络拓扑频繁变化、通信模式多样化等特点,传统的数据加密、认证等安全机制在异构融合无线接入网中存在处理量增加、协商时延变长、成功协商率下降等问题。物理层安全技术是无线接入网中对抗窃听和干扰的有效技术,通过挖掘无线信道的随机特性可为异构融合无线接入网提供复杂度低、兼容性强的信号安全传输方法,同时5G网络中采用的大规模天线、协同、先进信道编码等物理层技术为物理层安全提供了先天的技术优势。

异构融合无线接入网中多天线系统的窃听,从窃听角度分析,多天线的主动窃听者通过接收信号的后处理实现对保密信息的最大化窃听,同时,为了破坏合法接收端对保密信息的成功解调,窃听者同时对合法信道(即基站-合法用户信道)发送无线电干扰攻击;从防御角度分析,多天线基站利用天线阵列提供的空间自由度,在发送保密信息的同时向窃听者方向发送人工噪声(Artificial Noise, AN)信号,从而削弱窃听信道(即基站-窃听者信道)对保密信息的窃听质量,此外,为了进一步提升合法信道的保密信号质量,并降低窃听信道的保密信号质量, 多个协作节点 通过节点选择形成虚拟波束,在合法用户方向发送保密信号,在窃听方向发送干扰噪声。实际系统中,网络节点都是理性且自私的,因此,协作节点一方面辅助基站实现对窃听者的窃听对抗,另一方面,又会根据自己所做的辅助贡献向基站索取“报偿”。这一窃听与协作窃听对抗以及干扰与干扰对抗过程中存在两类博弈问题:基站和协作节点与窃听者之间的对抗博弈,基站与协作节点之间的内部协商博弈。

5G时代网络安全展望

5G时代,网络空间的规模和复杂度都远超以往,网络空间安全的影响跨越物理域、逻辑域、社会域和认知域;同时,5G时代的网络攻防将呈现出更加智能化、大规模化、常态化的特点。随着当前5G网络标准和商业部署的推进,从5G网络整体角度研究网络空间安全攻防对抗也越来越重要。需要充分利用网络攻防对抗双方各因素之间的关系和影响力,探索对抗演化规律以及感知5G安全整体态势,为网络空间安全攻防领域的研究开拓新的视角。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47324

    浏览量

    407918
  • 网络
    +关注

    关注

    14

    文章

    8132

    浏览量

    93093
  • 5G
    5G
    +关注

    关注

    1366

    文章

    49070

    浏览量

    590109
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    5g双模路由器如何满足现代企业的敏捷网络需求

    ​ 在数字化转型浪潮中,网络连接的稳定性和可靠性成为企业运营的关键基础设施。SR800-02系列双模路由器凭借其独特的4G/5G双网融合技术,为各类应用场景提供了高可用性的网络
    的头像 发表于 12-03 16:58 989次阅读
    <b class='flag-5'>5g</b>双模路由器如何满足现代企业的敏捷<b class='flag-5'>网络</b>需求

    5G网络通信有哪些技术痛点?

    点主要包括网络覆盖范围与信号质量、高频段通信与设备兼容性、关键技术不够成熟以及核心器件依赖进口等方面。 网络覆盖范围与信号质量:5G网络
    发表于 12-02 06:05

    5G工业网关支持采集哪些设备

    5G工业网关支持采集的设备类型广泛,涵盖工业控制、环境监测、能源管理、物流运输、农业生产等多个领域,具体包括以下设备 : 一、工业控制类设备
    的头像 发表于 11-14 11:36 156次阅读
    <b class='flag-5'>5G</b>工业网关支持采集哪些<b class='flag-5'>设备</b>

    5G与6G:从“万物互联“到“智能无界“的跨越

    在智能手机、智能家居、智能汽车日益普及的今天,我们已经习惯了高速网络带来的便利。而当我们还在享受5G带来的流畅体验时,6G的面纱已经悄然揭开。5G与6
    发表于 10-10 13:59

    5G工业网关有哪些重要的通信参数和接口参数

    5G网络,满足高速数据传输需求。 多网接入能力:除5G外,还应支持4G、WiFi(2.4GHz和5.8GHz双频)、有线以太网等多种
    的头像 发表于 09-24 11:23 457次阅读

    科普 | 5G支持的WWC架构是个啥(2)?

    为解决有线固定宽带与无线移动宽带融合问题,3GPP在5G中推出了WWC系统架构。它将两种接入类型统一融合到5G核心网络。这有助于运营商简化控制、简化管理并为终端用户提供一致服务;其中:
    的头像 发表于 08-27 16:03 1699次阅读
    科普 | <b class='flag-5'>5G</b>支持的WWC架构是个啥(2)?

    5G RedCap网关是什么

    5G RedCap网关是专为中端物联网设备设计的轻量化5G通信设备 ,它基于3GPP Release 17定义的5G RedCap(Redu
    的头像 发表于 06-30 09:26 770次阅读

    5G工业互联网在智慧矿山的应用

    5G工业互联网在智慧矿山的应用场景 矿山生产环节 井下设备远程操控 原理 :在井下部署5G基站,构建高速稳定的无线通信网络。将采煤机、掘进机等大型
    的头像 发表于 06-18 11:16 701次阅读

    热门5G路由器参数对比,华为智选Brovi 5G CPE 5 VS SUNCOMM SDX75

    智选 Brovi 5G CPE 5 主打家用场景,走的是“颜值高、易上手、生态强”的路线,适合华为手机用户闭眼入。 支持5G、WiFi6、双千兆口,还带鸿蒙生态接入、NFC一碰连网等贴
    发表于 06-05 13:54

    MediaTek发布T930 5G平台

    MediaTek 发布 T930 5G 平台,专为 5G 固定无线接入(Fixed Wireless Access,FWA)和移动 Wi-Fi(Mi-Fi)设备而设计,以先进的无线通信
    的头像 发表于 05-19 14:33 864次阅读

    5G网络中,信令测试仪如何帮助提升用户体验?

    令测试仪能够实时捕获5G网络中的信令数据,包括无线接入网、核心网和用户设备(UE)之间的交互信息。 通过对信令数据的深度分析,信令测试仪可以迅速找出
    发表于 03-21 14:33

    5G网络优化中,信令测试仪如何帮助故障排查?

    的稳定运行提供有力保障。例如,罗德与施瓦茨(Rohde&Schwarz)公司推出的CMX500 5G信令测试设备,便具备强大的射频性能、灵活的测试环境、可扩展的硬件平台以及丰富的测试功能
    发表于 03-20 14:18

    5G网关是什么?有哪些功能特点?

    5G网关是专为工业环境和智能制造场景设计的物联网(IoT)设备,旨在通过5G技术实现工业设备的高效连接、数据传输和远程管理。它是工业互联网的
    的头像 发表于 03-04 17:24 1036次阅读

    5g工业路由器高品质,网络覆盖强

    5G工业路由器产品,凭借强大的性能和广泛的覆盖能力,为工业互联插上腾飞的翅膀。 一、强劲性能,5G双模满足不同行业需求  星创易联SR800-D系列5G工业路由器采用双5G模块设计,
    的头像 发表于 02-17 14:32 856次阅读
    <b class='flag-5'>5g</b>工业路由器高品质,<b class='flag-5'>网络</b>覆盖强

    5G/4G工业网关:赋能多领域数字化转型的核心设备

    方便对整个系统进行监控和管理。5G工业网关基于5G高速网络,实现设备接入、大数据采集传输,高速、低延迟,确保数据实时传输到云端或本地服务器
    的头像 发表于 12-12 16:06 887次阅读
    <b class='flag-5'>5G</b>/4<b class='flag-5'>G</b>工业网关:赋能多领域数字化转型的核心<b class='flag-5'>设备</b>