吴星培,李 晗,王晨鹤,赵帅男,穆 铭
(中国移动通信集团设计院有限公司 河南分公司,河南 郑州 450000)
为了有效满足垂直行业对网络高带宽、低时延、高可靠要求,承载大规模MTC/IoT终端连接等要求,边缘计算的概念被提出[1]。5G网络架构通过ToB UPF下沉、分流机制以及业务连续性模式,天然支持边缘计算[2]。
边缘计算场景中,网络的开放性和攻击面均增大,包括核心网网元UPF下沉到边缘、运营商的控制能力减弱、边缘计算第三方应用可入驻边缘计算平台以及引入来自第三方应用的安全攻击等,安全成为必须要解决的问题[3]。
安全目标是遵照安全三同步原则,从规划、建设到运营全方位满足通信网络和业务安全需求,有效应对当前攻防态势,以安全内生、安全即服务为演进方向。
ToB边缘网络安全应着重保护运营商核心网和无线传输网络的安全,不仅能抵御传统的电信网,并能抵抗来自第三方应用的攻击[4]。同时,应根据不同部署模式和承载的应用,设计组网安全方案、UPF和MEP的物理安全保护方案等,保证运营商资产安全的同时,为App提供安全的部署环境。另外应利用运营商网络的安全优势,为App提供安全审核、镜像保护以及恶意流量检测等安全服务,从而保障App的安全。ToB边缘网络的安全防护策略应根据运营以及攻击行为的变化,集中管理,按需且灵活动态地为边缘计算应用提供安全服务。
传统网络安全主要包含基础物理安全、网络安全隔离部署、4A等业务支撑系统3部分,基于5G ToB边缘网络打造标准化安全架构,集中部署安全能力模块,形成可复制、可推广以及高效的边缘ToB网络安全服务体系。……