作者简介
辛 冉
高 深
阮博男
论文引用格式:
辛冉, 高深, 阮博男. 5G核心网网元服务异常检测[J]. 信息通信技术与政策, 2021,47(11):89-96.
∗基金项目:国家自然科学基金计划项目(No.61941119)资助
5G核心网网元服务异常检测*
辛冉1 高深2 阮博男2
(1. 中国信息通信研究院安全研究所,北京 100191;2. 绿盟科技集团股份有限公司,北京 100089)
摘要:5G作为最新一代的移动通信技术,其核心网采用服务化架构,把原来具有多个功能的整体分拆为多个具有独自功能的个体,使网络更加灵活。新架构和新技术的引入为通信提供便利的同时,也带来了新的安全问题。对5G核心网的网元服务安全风险与其检测方法作了介绍,设计了通过全流量进行5G核心网网元服务异常检测的原型系统,并阐述了原型系统中各个模块的技术路线。
关键词:5G核心网;网元服务;异常检测;全流量分析;机器学习
中图分类号:TP393.2 文献标识码:A
引用格式:辛冉, 高深, 阮博男. 5G核心网网元服务异常检测[J]. 信息通信技术与政策, 2021,47(11):89-96.
doi: 10.12267/j.issn.2095-5931.2021.11.017
0 引言
5G作为新一代的移动通信技术,目标是为移动设备之间的通信提供更高的速度与容量,并可以通过网络切片功能依据业务场景实现网络功能的定制化,例如针对车联网场景需要提供低延迟传输,针对流媒体业务需要提供高带宽等。为了实现以上的功能,5G核心网(5G Core,5GC)采用服务化架构(Service Based Architecture,SBA)进行实现。SBA对网元进行了拆分,所有的网元又都通过接口接入到系统中,使得5GC的服务以比传统网元更精细的粒度运行,并且彼此松耦合,允许升级单个服务,而对其他服务的影响最小,进而使得5GC的配置、扩容与升级更加便利。相比于4G网络,5GC的暴露面更大,因此5GC面临着许多新的安全问题。其中,网元服务安全是5GC面临的新的安全威胁。
华为5G安全架构白皮书[1]中提到5G安全的两个目标,其中一项是:提供方法和机制来保护建立在5G平台上的服务。基于这个目标,本文提出网元服务安全需要解决3个基本问题:5G协议安全、网络架构安全与网元交互安全,阐释了5G协议、5GC网络架构、网元交互过程中可能面临的风险。针对网络架构安全与网元交互安全,本文提出了更加详细的检测方案,并在所提出方案的基础上进一步研究与试验,设计了网元服务异常检测原型,明确了原型中各个模块的技术路线。本文将6种异常场景在原型上进行测试,输出检测结果,结果中包含将异常场景映射到检测基线的全部特征。除此之外,为了规避检测原型所带来的误报问题,本文利用SOM神经网络对检测参数进行了筛选,成功过滤出有检测价值的参数。
1 5GC网元服务
3GPP TS 23.501[2]将网元之间的交互集定义为服务。该规范将5G架构的定义分为两种表示方式:基于服务的表示方式和基于网元间交互的表示方式。其中,基于服务的5GC架构如图1所示。
本文刊于《信息通信技术与政策》2021年 第11期
主办:中国信息通信研究院
《信息通信技术与政策》是工业和信息化部主管、中国信息通信研究院主办的专业学术期刊。本刊定位于“信息通信技术前沿的风向标,信息社会政策探究的思想库”,聚焦信息通信领域技术趋势、公共政策、国家/产业/企业战略,发布前沿研究成果、焦点问题分析、热点政策解读等,推动5G、工业互联网、数字经济、人工智能、区块链、大数据、云计算等技术产业的创新与发展,引导国家技术战略选择与产业政策制定,搭建产、学、研、用的高端学术交流平台。
《信息通信技术与政策》官网开通啦!
为进一步提高期刊信息化建设水平,为广大学者提供更优质的服务,我刊于2020年11月18日起正式推出官方网站,现已进入网站试运行阶段。我们将以更专业的态度、更丰富的内容、更权威的报道,继续提供有前瞻性、指导性、实用性的优秀文稿,为建设网络强国和制造强国作出更大贡献!
推荐阅读
你“在看”我吗?

