庄恒全
(中国电信股份有限公司 浙江分公司,浙江 杭州 310040)
5G核心网引入新的IT技术和架构,行业对象众多,业务系统复杂,安全边界模糊化,威胁传播更快、攻易防难。工业互联网、车联网、远程医疗等安全问题,更可能影响国计民生、社会秩序及人身安全,因此需要采取必要措施,防范对网络的攻击、侵入、干扰、破坏、非法使用等意外事故,使网络处于连续、可靠、正常地运行状态,并保障网络数据的完整性、保密性以及可用性[1]。参照等保制度2.0标准第三级防护要求,高标准实施区域边界、计算环境和通信网络安全防护,并利用虚拟化资源及网元的容灾冗余机制,打造高可靠和高可用的5G核心网[2]。
5G核心网底座包括主机、虚拟机、网络设备、安全设备以及容器等实现业务功能所必需的云网基础设施。为满足上级监管和自身安全生产、安全管理的要求,5G核心网建设时需按照网络安全法、等级保护制度、国家安全标准以及行业安全标准等要求同步规划、建设、运营网络安全设施。5G网络安全概览如图1所示。

图1 5G网络安全概览
基础设施应进行物理隔离,具备独立机房、门禁、机柜锁以及摄像监控等安全措施,并指定专人定期巡视。部署在用户机房的边缘UPF和MEC等设备应参照自有机房设备进行管理,在用户机房划定安全区域限制访问,建设围栏、安全门禁、机柜锁等隔离设施。
5G核心网络依据数据重要性和对外暴露程度综合划分为控制、转发、管理以及存储等安全域。……