当期目录

    2021年 第7卷 第5期    刊出日期:2021-05-05
    5G安全专题
    5G边缘计算安全关键问题及标准研究 
    杨红梅 王亚楠
    2021, 7(5):  390-395. 
    摘要 ( )   PDF (1792KB) ( )  
    参考文献 | 相关文章 | 计量指标
    本文首先介绍了5G边缘计算系统逻辑架构,提出边缘计算安全总体目标,给出了5G边缘计算安全架构,详细分析了MEC基础设施安全、核心网安全、组网安全、通信安全、数据安全、终端安全、MEC平台&APP安全、管理安全等关键安全问题,并针对关键安全问题分析安全风险,提出安全解决方案。另外,本文还梳理了5G MEC安全相关国际国内标准,最后,展望了MEC安全后续工作重点方向。
    互信互认的5G安全评估认证体系建设思路研究 
    王凤娇 宋 扬 王 磊
    2021, 7(5):  396-401. 
    摘要 ( )   PDF (869KB) ( )  
    参考文献 | 相关文章 | 计量指标
    当前,5G安全问题已成为全球各国面临的共同挑战。我国作为5G技术全球领先的国家,在加速推进5G发展和应用部署的同时,急需构建客观、统一、开放、透明的5G安全评估认证体系,以此缓解5G部署和应用中的安全风险,促进5G国际合作和信任建设。本文在对美欧5G安全评估认证相关进展情况进行梳理研究的基础上,分析了美欧5G安全评估认证体系建设的推进思路,在此基础上,结合我国5G安全保障的实际需求,提出了构建互信互认的5G安全评估认证体系的思路。
    国际移动通信安全检测认证体系现状
    刘宇阳, 吴若彤, 安婷婷, 孙松林
    2021, 7(5):  402-411. 
    摘要 ( )   PDF (2973KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着5G时代的到来,各国都在加速建设5G网络体系,5G设备逐渐走入各个行业,在走向数字化社会的过程中构建5G网络安全认证体系对各国意义重大。本文旨在深入调研中国以及美欧日韩各国的5G安全检测认证体系架构,包括主要政策、核心机构和检测认证流程等,希望通过对比分析各个国家的5G安全发展进程与5G安全检测认证流程体系,为构建我国的5G安全网络认证体系及构建各国互信互认的5G安全网络认证体系提供支撑。
    欧盟5G网络安全工具箱政策研究
    刘金芳 齐越
    2021, 7(5):  412-417. 
    摘要 ( )   PDF (760KB) ( )  
    参考文献 | 相关文章 | 计量指标
    5G网络安全备受国际关注,成为当前网络安全的焦点问题。欧盟为加强5G网络安全,2020年出台《欧盟5G网络安全风险缓解措施工具箱》并在欧盟成员国实施,2021年开始着手制定5G网络安全认证计划以落实5G工具箱政策。本文的目的是为研究5G面临的网络安全风险和风险缓解措施。首先,梳理了5G网络安全方面的相关研究,并介绍欧盟5G工具箱有关背景。其次,采用文献分析法,对《欧盟5G网络安全风险缓解措施工具箱》政策和相关5G认证计划进行研究,深入分析5G工具箱的战略措施、技术措施、支持行动措施和风险缓解计划等。最后,通过从5G工具箱和认证之间的关联角度研究,结果发现:欧盟5G工具箱将5G标准和5G认证作为了缓解5G网络安全风险的重要手段;欧盟5G工具箱在技术措施、支持行动中突出5G标准和认证的重要作用。
    面向垂直行业的5G安全能力与应用研究
    邱勤 冉鹏 张峰 王国宇
    2021, 7(5):  418-422. 
    摘要 ( )   PDF (1730KB) ( )  
    参考文献 | 相关文章 | 计量指标
    分析了行业应用对5G安全能力的需求,梳理了5G安全技术和标准化进展,研究了基于微服务可动态编排的5G安全服务模型,提出了终端安全接入认证、MEC业务监测、切片业务安全隔离、数据资产自动化识别与风险感知能力等关键安全能力的实现方法和应用情况,为5G网络与业务的安全支撑提供参考。
    5G供应链安全风险与应对策略研究
    陆勰 张曼君 王姗姗 谢泽铖
    2021, 7(5):  423-427. 
    摘要 ( )   PDF (786KB) ( )  
    参考文献 | 相关文章 | 计量指标
    5G网络催生“万物互联,万物智联”,促进行业数字化转型,成为各国高度重视的关键基础设施之一.5G供应链安全事关国家核心利益,是5G网络安全中的核心安全.本文梳理当前5G供应链背景与现状,对当下存在的供应链安全风险进行分析,提出战略指引、技术创新、标准支撑、风险管控等四个方面的应对策略,为提升我国5G供应链安全技术、管理水平提供参考,旨在增强我国5G供应链安全保障能力,构建5G供应链安全有序的生态环境.
    5G智慧港口行业应用安全解决方案
    薄明霞 白冰
    2021, 7(5):  428-435. 
    摘要 ( )   PDF (1168KB) ( )  
    参考文献 | 相关文章 | 计量指标
     5G技术在港口行业的推广应用,是建设智慧港口的重要内容和必由之路。如何保障智慧港口的安全成为急需解决的重要问题,本文介绍5G在智慧港口的典型业务场景,分析了安全需求,提出了一种覆盖云网边端的全方位的安全防护方案,可为5G在智慧港口行业落地应用中提供技术参考。
    面向5G资产的统一安全评测模型与体系构建
    冯泽冰、司培培
    2021, 7(5):  436-442. 
    摘要 ( )   PDF (1277KB) ( )  
    参考文献 | 相关文章 | 计量指标
    5G新架构、新技术、新应用的发展对安全提出了新的挑战。一方面,5G引入众多IT技术,资产形态更加复杂多样,网络切片、边缘计算、网络能力开放等技术的应用带来了新的安全威胁,另一方面,5G与垂直行业深度融合,安全要求从“通用安全”向“按需安全”转变。为保障5G网络安全,全球移动通信系统协会(GSMA)制定网络设备安全保障框计划(NESAS),通过5G设备安全评估提升安全能力。然而,NESAS主要关注大粒度的5G基站和核心网设备,缺乏对网络运行安全、数据资产安全等方面的评估机制。ARMIT模型从5G网络资产组成和安全威胁出发,构建适用于5G资产和网络运行的安全要求、安全能力评价指标体系和评测方法,为设备企业、运营商等开展5G产品、网络和服务的安全能力评测提供有效的参考。
    全球5G安全评估认证体系演进及现状
    焦杨 韩文婷
    2021, 7(5):  443-449. 
    摘要 ( )   PDF (1277KB) ( )  
    参考文献 | 相关文章 | 计量指标
    5G安全引发全球热点关注,建立基于统一标准的5G安全评测认证体系以应对5G安全风险,已经成为信息通信领域各方的共同诉求。目前,5G安全领域认可度较高的国际评测认证体系主要包括通用准则(CC)和网络设备安全保障框架(NESAS)。通过深入分析CC评估认证体系和NESAS测试评估体系的内在关联与区别,研究全球5G安全评估认证体系现状及方法演进历程,梳理欧盟开展5G安全统一认证计划的工作思路,结合我国5G测评实际情况提出下一步建议。
    5G传输网络安全现状
    余滢鑫 余晓光 翟亚红 阳陈锦剑 解晓青
    2021, 7(5):  450-456. 
    摘要 ( )   PDF (2785KB) ( )  
    参考文献 | 相关文章 | 计量指标
     5G新技术为传输承载网络带来大带宽、超低时延和高精度同步机遇的同时,也因为虚拟化、灵活化和层次化等特点带来新的安全挑战.本文主要介绍5G基站、5G Core、边缘MEC及Internet之间的传输承载网络面临的安全风险,并针对基站、5G Core和边缘云、Internet和网管管理面接入5G传输网分析了典型的安全需求和安全保护方案技术.希望通过总结传输网络在5G新场景下面临的安全上的新风险、新需求和新的防护技术,为5G电信网络在推广建设过程中,提供安全需求及防护技术参考.
    5G无线接入网安全探讨
    阳陈锦剑 余晓光 余滢鑫 解晓青
    2021, 7(5):  457-465. 
    摘要 ( )   PDF (3698KB) ( )  
    参考文献 | 相关文章 | 计量指标
    当下5G网络建设步入飞速发展阶段,5G移动通信系统支持增强移动带宽、高可靠低时延以及低功耗大连接等应用场景,除现有的移动互联网应用外,5G的出现为AR、VR、车联网、物联网等新兴产业的发展提供了强有力的网络接入、为垂直行业的快速发展提供了信息基础平台,为万物互联打下坚实基础.而5G新的应用场景、关键技术带来便利的同时,也带来了新的安全风险和安全挑战,而5G与垂直行业的结合,也为5G带来新的安全需求,本文就5G无线接入空口安全,展开进行深入讨论,从接入认证,空口加密与完整性保护,无线接入隐私保护等方面进行5G无线空口安全展开探讨,为5G电信网络在推广建设过程中,提供无线接入安全防护技术参考.
    5G网络风险评估方法与实践
    汤凯 王继刚 翟亚红
    2021, 7(5):  466-475. 
    摘要 ( )   PDF (1935KB) ( )  
    参考文献 | 相关文章 | 计量指标
    本文针对5G网络高级别风险的离散型特征,基于ISO 27005的一般性风险管理框架,提出了一种5G网络风险的评估模型。通过对于5G生态的特征分析,衍生出四个生态平面的概念,作为风险分析的外部环境。通过对5G技术的特征分析,提出了基于ICO融合的一种结构化风险分析思路,并据此分析出5G网络主要的高级别风险。最后,将5G安全矩阵作为5G网络风险的对策模型,分别从信任体系、测评体系、去信任化体系、5G安全全景以及持续的风险度量与管理等角度给出了实践性的建议,并对关键的5G组件进行了安全定级建议。
    5G安全国内外形势与政策分析
    余晓光 翟亚红 余滢鑫 阳陈锦剑 解晓青 彭晓晨 彭琳赓
    2021, 7(5):  476-484. 
    摘要 ( )   PDF (1187KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着5G在全球不断商用,5G安全成为各国关注的焦点.世界各国纷纷制定自己国家的5G安全战略、法律法规,各学术机构、智囊也纷纷制定标准、策略,全球的5G发展形势和进展并不相同.世界主要经济体受到美国、欧盟等国影响,在5G的供应商选择、技术路线上策略也不尽相同.本文详细论述了国内外5G安全的形势,分析各国主要的国家政策,并对中国5G的发展和应对做了建议.