作者简介
林兆骥
中兴通讯股份有限公司标准战略总监,国际电信联盟电信标准化部第十七研究组(ITUT SG17)副主席,主要研究领域为网络与信息安全技术和标准化等方面。
游世林
中兴通讯股份有限公司高级工程师,长期从事移动通信网络研究和研发工作,特别是在4G语音和5G安全方面有深入的研究。
刘宇泽
中兴通讯股份有限公司标准战略工程师,博士,主要研究领域为5G网络安全技术和标准化等方面。
彭 锦
中兴通讯股份有限公司工程师,长期从事移动通信网络研究和研发工作,对5G安全有深入的研究。
邢真
中兴通讯股份有限公司标准战略工程师,博士,主要研究领域为工业互联网、5G网络安全技术和标准化等方面。
论文引用格式:
林兆骥, 游世林, 刘宇泽, 等. 面向垂直行业的网络切片安全隔离研究[J]. 信息通信技术与政策, 2021,47(8):39-44.
面向垂直行业的网络切片安全隔离研究
林兆骥 游世林 刘宇泽 彭锦 邢真
(中兴通讯股份有限公司,南京 210012)
摘要:在5G公众网络场景下,网络切片可以为不同的垂直行业用户提供差异化服务,有效提高网络利用效率。但是针对安全要求非常苛刻的垂直行业用户,不同垂直行业用户的网络切片间要求严格的隔离,因此当发现初始切片网络不能为垂直行业的用户终端服务时,初始切片网络无法通过切片间的通道传递安全上下文,只能通过5G基站路由到目标切片网络。基于此,研究了如何在尽可能不改变终端的情况下,保证路由过程中安全上下文的隔离和终端的业务连续性。
关键词:网络切片;安全隔离;5G
中图分类号:TN929.11 文献标识码:A
引用格式:林兆骥, 游世林, 刘宇泽, 等. 面向垂直行业的网络切片安全隔离研究[J]. 信息通信技术与政策, 2021,47(8):39-44.
doi:10.12267/j.issn.2096-5931.2021.08.006
0 引言
网络切片是5G提供网络服务的主要形态。5G可以在相同的网络基础设施上同时构建多个网络切片,为多个应用提供差异化网络服务。网络切片使得5G组网更加灵活,网络服务更贴合应用需求;但由于共享网络基础资源,如果管理不当就会引发切片数据泄露、切片间资源竞争、非法用户接入切片等安全威胁[1]。5G公众网络要能够服务于对安全要求非常苛刻的垂直行业用户,网络切片间就要求严格的安全隔离[2]。垂直行业用户在不同的网络切片间切换时,当发现初始切片网络不能为垂直行业的用户终端服务时,由于安全隔离,初始切片网络无法通过切片间的通道传递安全上下文,只能通过5G基站路由到目标切片网络。同时,考虑到终端的改变将会带来巨大的开销,因此如何在尽可能不改变终端的情况下,保证路由过程中安全上下文的隔离和终端的业务连续性将是网络切片安全隔离研究的一个重点和难点。
1 5G公众网络下切片隔离面临的挑战
5G网络切片技术为运营商网络部署增加了多种灵活部署方案,不同的网络部署能够满足不同的垂直行业用户安全需求[3]。图1是切片部署示意图,垂直行业网络的终端用户首先在切片一(原切片网络)注册,切片一可以是基于切片技术部署的公共陆地移动网,也可以是基于切片技术部署的垂直行业专有网络。当终端用户漫游到其他5G小区,5G基站为终端用户缺省选择一个切片为切片二(初始切片网络),当用户终端和初始切片网络完成主认证后,用户终端和初始切片网络就会建立新的安全连接,启用新的安全上下文,这样用户终端和初始切片网络的安全上下文就是一致的;然后,初始切片网络向用户数据中心(UDM)获取签约数据,根据签约数据的切片相关信息发现初始切片网络不能为用户终端服务,则初始切片网络通过切片选择网元(NSSF)和网元发现功能(NRF)为用户终端可以服务的切片网络切片三[9](目标切片网络),初始切片网络就会通过以下两种场景重路由到目标切片网络[4,10]。
本文刊于《信息通信技术与政策》2021年 第8期
主办:中国信息通信研究院
《信息通信技术与政策》是工业和信息化部主管、中国信息通信研究院主办的专业学术期刊。本刊定位于“信息通信技术前沿的风向标,信息社会政策探究的思想库”,聚焦信息通信领域技术趋势、公共政策、国家/产业/企业战略,发布前沿研究成果、焦点问题分析、热点政策解读等,推动5G、工业互联网、数字经济、人工智能、区块链、大数据、云计算等技术产业的创新与发展,引导国家技术战略选择与产业政策制定,搭建产、学、研、用的高端学术交流平台。
《信息通信技术与政策》官网开通啦!
为进一步提高期刊信息化建设水平,为广大学者提供更优质的服务,我刊于2020年11月18日起正式推出官方网站,现已进入网站试运行阶段。我们将以更专业的态度、更丰富的内容、更权威的报道,继续提供有前瞻性、指导性、实用性的优秀文稿,为建设网络强国和制造强国作出更大贡献!
推荐阅读
你“在看”我吗?

