本文版權為《郵電設計技術》所有,如需轉載請聯(lián)系《郵電設計技術》編輯部
摘 要:通過分析5G獨立專網(wǎng)的安全需求,提出從整體網(wǎng)絡安全架構、核心網(wǎng)安全、終端接入安全、數(shù)據(jù)安全、邊界安全、安全審計等方面對特殊行業(yè)的5G獨立專網(wǎng)安全解決方案進行研究與設計。該安全解決方案可進一步為運營商建設的園區(qū)5G獨立專網(wǎng)提供安全、可靠的保障,并根據(jù)客戶需求及安全隔離等級提供合理的網(wǎng)元下沉方案,使得投資效益、維護管理效益、信息安全保障都有所提高。
關鍵詞:核心網(wǎng);高可靠組網(wǎng);信息安全保障
doi:10.12045/j.issn.1007-3043.2025.02.008
引言
隨著5G行業(yè)應用的推廣,對于低時延、大帶寬業(yè)務的需求逐步增多,核心網(wǎng)UPF、AMF等網(wǎng)元的下沉部署也將增加,如何根據(jù)客戶需求及安全隔離等級提供合理的網(wǎng)元下沉方案將是專網(wǎng)研究討論的焦點,這既需要考慮投資、維護管理效益,還要兼顧信息安全。5G專網(wǎng)面臨的安全風險主要包括終端接入安全風險、網(wǎng)絡鏈路安全風險、邊緣計算MEC安全風險、邊界安全風險和運維管理安全風險等。本文以某園區(qū)為例,重點研究5G獨立專網(wǎng)安全部署與解決方案,運營商通過該方案為園區(qū)5G獨立專網(wǎng)提供安全專用的5G通信管道,實現(xiàn)終端接入的安全認證和控制,提供邊界安全保護、數(shù)據(jù)不出園區(qū)保護和網(wǎng)絡安全韌性保護。