Son périmètre inclut les équipements utilisateurs, les réseaux d'accès radio, le cœur 5G, le transport, l'itinérance et l'interconnexion, les systèmes de gestion, les plateformes virtualisées ou cloud, les fonctions réseau, les interfaces applicatives, les réseaux privés et les déploiements d'edge computing.
Le 3rd Generation Partnership Project (3GPP) spécifie l'architecture et les procédures de sécurité du système 5G, dont l'authentification, l'établissement des clés, la protection de l'identité de l'abonné et les interfaces protégées. Les opérateurs doivent configurer ces capacités, sécuriser la pile de calcul et d'orchestration, séparer le trafic des plans de données, de contrôle et d'exploitation, superviser les changements et gouverner l'accès administratif.
Points clés
Couches de sécuritéProtéger l'accès radio, les identifiants d'abonnés, les interfaces de service, les identités des fonctions réseau, les connexions inter-opérateurs, les API, les workloads et les plans de gestion selon leurs relations de confiance distinctes.
Contexte de déploiementConsigner si le service est autonome ou dépend d'infrastructure de générations antérieures, comment les réseaux interagissent, quelles options de sécurité sont activées et où les responsabilités fournisseur-client changent.
Confidentialité et résilienceMinimiser l'exposition des identifiants d'abonnés et des données de localisation, restreindre la télémétrie opérationnelle, concevoir pour l'abus de signalisation et le déni de service, et tester la récupération sans perturber les utilisateurs critiques.
Limite importanteLa présence de fonctionnalités 5G, d'un déploiement privé ou d'une tranche de réseau n'établit pas à elle seule une sécurité de bout en bout ni une isolation forte. Des protections optionnelles ou mal configurées, des terminaux ou identités compromis, une infrastructure partagée, l'interopérabilité avec l'existant, des faiblesses de la couche cloud et le brouillage radio peuvent rester des risques matériels.