Jej rozsah zahŕňa používateľské vybavenie, rádiové prístupové siete, jadro 5G, transport, roaming a interkonekciu, manažovacie systémy, virtualizované alebo cloudové platformy, sieťové funkcie, aplikačné rozhrania, privátne siete a nasadenia edge computingu.
3rd Generation Partnership Project (3GPP) špecifikuje bezpečnostnú architektúru a postupy pre 5G systém, vrátane autentifikácie, vytvorenia kľúčov, ochrany identity účastníka a chránených rozhraní. Operátori musia tieto schopnosti konfigurovať, zabezpečiť výpočtový a orchestračný stack, oddeliť prevádzku dátovej, kontrolnej a operačnej roviny, monitorovať zmeny a riadiť administratívny prístup.
Kľúčové body
Vrstvy bezpečnostiChrániť rádiový prístup, poverenia účastníkov, service-based rozhrania, identity sieťových funkcií, spojenia medzi operátormi, API, úlohy a manažovacie roviny podľa ich odlišných vzťahov dôvery.
Kontext nasadeniaZaznamenať, či je služba standalone alebo závisí od infraštruktúry skorších generácií, ako siete spolupracujú, ktoré bezpečnostné voľby sú zapnuté a kde sa zodpovednosti poskytovateľa a zákazníka menia.
Súkromie a odolnosťMinimalizovať expozíciu identifikátorov účastníkov a lokačných údajov, obmedziť operačnú telemetriu, navrhnúť pre signalizačné zneužitie a odoprenie služby a testovať obnovu bez narušenia kritických používateľov.
Dôležité obmedzeniePrítomnosť funkcií 5G, privátne nasadenie alebo sieťový slice samy osebe nevytvárajú end-to-end bezpečnosť ani tvrdú izoláciu. Voliteľné alebo chybne nakonfigurované ochrany, kompromitované koncové body alebo identity, zdieľaná infraštruktúra, legacy interworking, slabiny cloudovej vrstvy a rádiové rušenie môžu zostať materiálnymi rizikami.