Journal of Information Security Reserach ›› 2021, Vol. 7 ›› Issue (5): 466-475.

Previous Articles     Next Articles

5G network risk assessment methods and practices

  

  • Online:2021-05-05 Published:2021-05-05

5G网络风险评估方法与实践

汤凯1),2) 王继刚 1),2) 翟亚红3)   

  1. 1)(移动网络和移动多媒体技术国家重点实验室 深圳 518057)
    2)(中兴通讯股份有限公司 深圳 518057)
    3)(中国网络安全审查技术与认证中心 北京 100020)

  • 通讯作者: 汤凯
  • 作者简介:汤凯,男,1973年生,大学本科,资深安全专家,主要研究领域为产品安全、网络风险管理与区块链,E-mail: etangkai@outlook.com 王继刚,男,1978年生,博士,研究员,主要研究领域为网络安全、操作系统、虚拟化与云计算,E-mail: wang.jigang@zte.com.cn 翟亚红 女,1974年生,在职研究生,高级工程师,主要研究领域为网络安全、认证认可,E-mail: zhaiyh@isccc.gov.cn;

Abstract: Based on the discrete characteristics of the high-level risks of 5G networks, this article provides a 5G network risk assessment model based on the general risk management framework of ISO 27005. Through the analysis of the characteristics of 5G ecology, four ecological plane are proposed as the external context for risk analysis. Through the analysis of the characteristics of 5G technology, a structured risk analysis idea based on ICO integration is proposed, and the main high-level risks of 5G networks are analyzed based on this. The 5G security matrix is proposed as a countermeasure model for 5G network risks, and practical suggestions are given from the perspectives of trust system, assessment system, de-trust system, 5G security map, and continuous risk measurement and management. Finally, recommendations for security rating of key 5G components are made.

Key words: 5G risk, security matrix, trust system, assessment system, de-trust system

摘要: 本文针对5G网络高级别风险的离散型特征,基于ISO 27005的一般性风险管理框架,提出了一种5G网络风险的评估模型。通过对于5G生态的特征分析,衍生出四个生态平面的概念,作为风险分析的外部环境。通过对5G技术的特征分析,提出了基于ICO融合的一种结构化风险分析思路,并据此分析出5G网络主要的高级别风险。最后,将5G安全矩阵作为5G网络风险的对策模型,分别从信任体系、测评体系、去信任化体系、5G安全全景以及持续的风险度量与管理等角度给出了实践性的建议,并对关键的5G组件进行了安全定级建议。

关键词: 5G网络风险, 安全矩阵, 信任体系, 测评体系, 去信任化