Hatóköre a felhasználói berendezésekre, a rádiós hozzáférési hálózatokra, az 5G-magra, a szállításra, a roamingra és összekapcsolásra, a menedzsmentrendszerekre, a virtualizált vagy felhős platformokra, a hálózati funkciókra, az alkalmazásinterfészekre, a privát hálózatokra és az edge computing telepítésekre terjed ki.
A 3rd Generation Partnership Project (3GPP) az 5G-rendszer biztonsági architektúráját és eljárásait specifikálja, beleértve a hitelesítést, a kulcsalapítást, az előfizetői-identitás védelmét és a védett interfészeket. Az operátoroknak konfigurálniuk kell ezeket a képességeket, biztosítaniuk kell a számítási és orkesztrálási stacket, el kell különíteniük az adat-, vezérlő- és üzemeltetési sík forgalmát, figyelniük kell a változásokat, és irányítaniuk kell az adminisztratív hozzáférést.
Legfontosabb pontok
Biztonsági rétegekVédje a rádiós hozzáférést, az előfizetői hitelesítő adatokat, a szolgáltatásalapú interfészeket, a hálózati-funkció identitásokat, az operátorközi kapcsolatokat, az API-kat, a workloadokat és a menedzsmentsíkokat az eltérő bizalmi kapcsolataiknak megfelelően.
Telepítési kontextusRögzítse, hogy a szolgáltatás önálló-e vagy korábbi generációs infrastruktúrára támaszkodik, hogyan működnek együtt a hálózatok, mely biztonsági opciók engedélyezettek, és hol változnak a szolgáltatói és ügyfél-felelősségek.
Adatvédelem és rezilienciaMinimalizálja az előfizetői azonosítók és helyadatok expozícióját, korlátozza az üzemeltetési telemetriát, jelzés-visszaélésre és szolgáltatásmegtagadásra tervezzen, és a helyreállítást a kritikus felhasználók megzavarása nélkül tesztelje.
Fontos korlátAz 5G-funkciók jelenléte, a privát telepítés vagy a hálózati szelet önmagában nem bizonyítja a végpontok közötti biztonságot vagy a kemény izolációt. Az opcionális vagy tévesen konfigurált védelmek, a kompromittált végpontok vagy identitások, a megosztott infrastruktúra, a legacy együttműködés, a felhőréteg-gyengeségek és a rádiózavarás továbbra is lényeges kockázatot jelenthetnek.