0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

靈活開放的5G電信云網(wǎng)絡(luò),大大提高安全性

如意 ? 來(lái)源:中興文檔 ? 作者:中興文檔 ? 2020-08-21 11:09 ? 次閱讀

通過(guò)對(duì)“原來(lái)你是這樣的5G電信云”的學(xué)習(xí),我們知道相比于傳統(tǒng)電信網(wǎng)絡(luò)而言,5G電信云網(wǎng)絡(luò)更加靈活開放。5G電信云網(wǎng)絡(luò)的三級(jí)分布式架構(gòu),可以更加高效地承載各種類型的5G垂直行業(yè)應(yīng)用。而SDN(Software Defined Network,軟件定義網(wǎng)絡(luò))/NFV(Network Functions Virtualization,網(wǎng)絡(luò)功能虛擬化)網(wǎng)絡(luò)云化在極大提升資源利用率的同時(shí),提供了業(yè)務(wù)自動(dòng)化開通和智能化運(yùn)維功能,實(shí)現(xiàn)了業(yè)務(wù)的快速上線和靈活調(diào)整。由于5G電信云優(yōu)勢(shì)顯著,目前運(yùn)營(yíng)商正在積極推進(jìn)網(wǎng)絡(luò)的云化改造。

靈活開放的5G電信云網(wǎng)絡(luò),大大提高安全性

網(wǎng)絡(luò)不斷云化演進(jìn)的同時(shí),安全問(wèn)題備受關(guān)注。安全是電信網(wǎng)絡(luò)的基本需求之一,也是網(wǎng)絡(luò)建設(shè)的重中之重。那么,如此靈活開放的5G電信云網(wǎng)絡(luò)真的安全嗎?

NFV帶來(lái)的風(fēng)險(xiǎn)

NFV是一把雙刃劍,帶來(lái)開放性的同時(shí),也帶來(lái)了安全風(fēng)險(xiǎn)。

NFV以運(yùn)行在x86服務(wù)器上的網(wǎng)元功能軟件化的方式實(shí)現(xiàn)了軟硬件解耦,以硬件資源池化的方式使得網(wǎng)絡(luò)架構(gòu)更加開放,業(yè)務(wù)部署更加靈活。但是在NFV架構(gòu)下,為實(shí)現(xiàn)各層面的互操作性,NFV組件之間必須具備開放性,這會(huì)帶來(lái)組件交互的安全風(fēng)險(xiǎn)。

為了避免這些安全風(fēng)險(xiǎn),保障虛擬化電信云網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,必須采取有效的安全措施。、

5G電信云網(wǎng)絡(luò)安全措施

5G電信云組網(wǎng)對(duì)安全性要求非常嚴(yán)格,從物理組網(wǎng)層面到業(yè)務(wù)網(wǎng)絡(luò)層面都有限制。

在之前講的“5G電信云數(shù)據(jù)中心的邏輯組網(wǎng)”中,我們提到了根據(jù)接入服務(wù)器的不同功能,物理網(wǎng)絡(luò)(Underlay網(wǎng)絡(luò))劃分為計(jì)算域、存儲(chǔ)域和管理域,通過(guò)將這三個(gè)域各自獨(dú)立部署并結(jié)合防火墻技術(shù),來(lái)保證網(wǎng)絡(luò)的安全性。這其實(shí)就是物理組網(wǎng)層面的安全措施。

一般來(lái)說(shuō),物理組網(wǎng)要進(jìn)行嚴(yán)格的組網(wǎng)隔離,部分運(yùn)營(yíng)商甚至要求多層級(jí)的隔離。這也可以看出,安全性在電信云中地位顯著。實(shí)際應(yīng)用時(shí),在5G電信云系統(tǒng)中會(huì)按照不同的安全風(fēng)險(xiǎn)等級(jí),把設(shè)備劃分到不同的安全域中,不同的安全域邊界如果互訪,需要穿過(guò)防火墻。

類似的,業(yè)務(wù)網(wǎng)絡(luò)也會(huì)通過(guò)劃分不同的安全域,再在不同區(qū)域之間通過(guò)不同類型的防火墻實(shí)現(xiàn)等級(jí)保護(hù)。

下面我們就來(lái)看看安全域是如何劃分的,以及如何通過(guò)分域管理來(lái)保證網(wǎng)絡(luò)的安全。

分域管理

對(duì)于安全域的概念,有非常細(xì)致的區(qū)分,我們把安全域劃分為不同的層級(jí)。

靈活開放的5G電信云網(wǎng)絡(luò),大大提高安全性

第一層級(jí),整網(wǎng)劃分為計(jì)算(業(yè)務(wù))域、存儲(chǔ)域和管理域,這三個(gè)域物理隔離,實(shí)現(xiàn)業(yè)務(wù)網(wǎng)絡(luò)、存儲(chǔ)網(wǎng)絡(luò)和管理網(wǎng)絡(luò)的隔離,并使用防火墻對(duì)跨越不同網(wǎng)絡(luò)的通信進(jìn)行防護(hù)。

第二層級(jí),在業(yè)務(wù)網(wǎng)絡(luò)內(nèi)部,又劃分為暴露域、非暴露域、核心域和管理域??吹竭@里,可能細(xì)心的同學(xué)會(huì)產(chǎn)生疑問(wèn): 怎么又有一個(gè)管理域?別急,此處的管理域與第一層級(jí)中的管理域是不同的。

第一層級(jí)中的管理域管理的是整個(gè)網(wǎng)絡(luò),是必要的。而業(yè)務(wù)網(wǎng)絡(luò)內(nèi)的管理域管理的是業(yè)務(wù),有時(shí)根據(jù)客戶的實(shí)際需求,可能沒(méi)有管理域,也就是非必要的。

業(yè)務(wù)網(wǎng)絡(luò)內(nèi)不同的區(qū)域之間通過(guò)不同類型的防火墻實(shí)現(xiàn)等級(jí)保護(hù)。其中不同的安全域中包含不同的網(wǎng)元。

靈活開放的5G電信云網(wǎng)絡(luò),大大提高安全性

在外部黑客攻破業(yè)務(wù)網(wǎng)絡(luò)的暴露域時(shí),不會(huì)影響到非暴露域、核心域和管理域的數(shù)據(jù)安全。即使攻破了非暴露域,由于非暴露域和核心域、管理域之間的防火墻與被攻破防火墻是異構(gòu)的,最大可能地將網(wǎng)絡(luò)威脅終止在非暴露域和核心域、管理域之間的防火墻,保證了核心域和管理域的安全。即使整個(gè)業(yè)務(wù)網(wǎng)絡(luò)受到威脅,但是存儲(chǔ)域和管理域還有一層存儲(chǔ)/管理防火墻的保護(hù),很大可能網(wǎng)絡(luò)威脅只影響運(yùn)行業(yè)務(wù),而不是讓整個(gè)基礎(chǔ)設(shè)施架構(gòu)受到攻擊。

另外,管理域和存儲(chǔ)域又劃分不同的邏輯網(wǎng)絡(luò)平面,嚴(yán)格禁止不同網(wǎng)絡(luò)平面的互訪。不同的角色設(shè)置不同的權(quán)限,分權(quán)分域。

其實(shí),電信云中各類域的劃分比較類似于古代城池的建造,通過(guò)區(qū)別不同的功能區(qū)域和設(shè)置風(fēng)險(xiǎn)等級(jí)來(lái)方便管理,并且通過(guò)建造城門來(lái)有效控制不同區(qū)域的人員流動(dòng),以達(dá)到安全可控的目的。

通過(guò)分域管理,我們能夠精準(zhǔn)、快捷地對(duì)電信云中的每個(gè)區(qū)域模塊進(jìn)行有效部署和控制。這就像我們上面所講的城池建造一樣,一個(gè)人管理城中那么多的百姓是很困難的。但是,通過(guò)劃分不同的區(qū)域,再給每個(gè)區(qū)域安排專人負(fù)責(zé)就可以輕松達(dá)到全局可控的目的了。

防火墻部署

理解了分域管理的概念,我們接著上面的例子來(lái)講下防火墻。

通常在古代,一個(gè)國(guó)家的每個(gè)城門都是一種界限的象征。當(dāng)沒(méi)有城門的時(shí)候,百姓可以在各城中隨意出入,容易產(chǎn)生各種矛盾和糾紛,并且不方便協(xié)調(diào)和管理,因此我們?cè)O(shè)置了城門來(lái)對(duì)其進(jìn)行控制,這樣每個(gè)城中的人只能在有限的范圍內(nèi)流動(dòng),既提升了管理效率,又避免了各種問(wèn)題。這里的“城門”就類似于防火墻的概念。

在電信云層面,防火墻的用途主要用于安全域邊界的隔離。DC(Data Center,數(shù)據(jù)中心)業(yè)務(wù)網(wǎng)和外部網(wǎng)絡(luò)之間的隔離,一般使用南北向防火墻。DC內(nèi)不同安全域之間互訪的隔離,一般使用跨域東西向防火墻。

其中在東西方向,流量安全采用分布式防火墻(安全組)進(jìn)行隔離。同一個(gè)安全組的VM(Virtual Machine,虛機(jī))可以互訪,不同安全組VM間默認(rèn)是不能互相訪問(wèn)的。安全組是有狀態(tài)的,租戶可以設(shè)置某個(gè)VM能夠主動(dòng)訪問(wèn)其它外網(wǎng)資源,但是拒絕外部的主動(dòng)訪問(wèn)。

南北向流量安全防護(hù),采用外置硬件防火墻進(jìn)行安全隔離。

安全域間部署的東西向防火墻掛接在網(wǎng)關(guān)上,跨安全域的流量要經(jīng)過(guò)防火墻進(jìn)行互通。

講到這里,我們可以看出,5G電信云的分域管理和防火墻部署相互結(jié)合,可以為5G電信云構(gòu)建層層安全屏障。這種措施切實(shí)保證了網(wǎng)絡(luò)的通暢和安全。

網(wǎng)絡(luò)發(fā)展,安全隨行。未來(lái),隨著5G電信云網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,安全策略也將越來(lái)越完善。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7588

    瀏覽量

    89021
  • 電信
    +關(guān)注

    關(guān)注

    2

    文章

    733

    瀏覽量

    61995
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1356

    文章

    48494

    瀏覽量

    565118
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Comcast將5G核心網(wǎng)絡(luò)遷移至亞馬遜科技

    。 這一遷移標(biāo)志著Comcast在5G網(wǎng)絡(luò)建設(shè)方面邁出了重要一步。借助亞馬遜科技的強(qiáng)大計(jì)算能力、高可靠靈活擴(kuò)展性,Comcast將能夠
    的頭像 發(fā)表于 12-24 14:26 ?163次閱讀

    移遠(yuǎn)通信5G RedCap模組RG255C-CN通過(guò)中國(guó)電信5G Inside終端生態(tài)認(rèn)證

    近日,移遠(yuǎn)通信5GRedCap模組RG255C-CN榮獲中國(guó)電信頒發(fā)的5GInside終端生態(tài)認(rèn)證證書。這表明,該產(chǎn)品在5G基本性能、網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-16 01:07 ?242次閱讀
    移遠(yuǎn)通信<b class='flag-5'>5G</b> RedCap模組RG255C-CN通過(guò)中國(guó)<b class='flag-5'>電信</b><b class='flag-5'>5G</b> Inside終端生態(tài)認(rèn)證

    提高MIMO系統(tǒng)隔離度的方法

    路徑、大大提高了傳輸速率、大大提高了鏈路的可靠。所以,MIMO會(huì)隨著5G的發(fā)展而逐漸普及,甚至更大規(guī)模的MIMO會(huì)被提出,用戶的上網(wǎng)體驗(yàn)會(huì)越來(lái)越好,MIMO也會(huì)助力
    的頭像 發(fā)表于 10-24 09:20 ?683次閱讀
    <b class='flag-5'>提高</b>MIMO系統(tǒng)隔離度的方法

    計(jì)算安全性如何保障

    計(jì)算的安全性是一個(gè)復(fù)雜而多維的問(wèn)題,涉及多個(gè)層面和多種技術(shù)手段。為了保障計(jì)算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護(hù)
    的頭像 發(fā)表于 10-24 09:14 ?323次閱讀

    新加坡電信推出全球首例基于App的5G網(wǎng)絡(luò)切片技術(shù)

    近日,新加坡電信(Singtel)對(duì)外宣布了一項(xiàng)革命的技術(shù)創(chuàng)新——全球首款基于App的5G網(wǎng)絡(luò)切片技術(shù),該技術(shù)允許企業(yè)根據(jù)應(yīng)用和特定用戶需求,優(yōu)先分配
    的頭像 發(fā)表于 10-16 16:30 ?742次閱讀

    在跨境電商中,如何確保網(wǎng)絡(luò)節(jié)點(diǎn)的安全性和合規(guī)

    在跨境電商中,確保網(wǎng)絡(luò)節(jié)點(diǎn)的安全性和合規(guī)是至關(guān)重要的。以下是一些關(guān)鍵措施: 1、數(shù)據(jù)保護(hù):加強(qiáng)數(shù)據(jù)保護(hù)是提高安全性的重要方面。這包括確保所有敏感數(shù)據(jù)都通過(guò)加密傳輸,并在存儲(chǔ)時(shí)進(jìn)行加密
    的頭像 發(fā)表于 09-25 13:45 ?487次閱讀

    嵌入式設(shè)備中的4G/5G模塊管理

    智能化的管理策略、詳盡的信息記錄、智能的預(yù)判功能以及靈活的配置方式,能夠?yàn)橛脩魩?lái)前所未有的網(wǎng)絡(luò)管理體驗(yàn)。它不僅解決了傳統(tǒng)嵌入式設(shè)備中4G/5G模塊管理復(fù)雜多樣的問(wèn)題,還
    發(fā)表于 07-13 16:45

    NFC風(fēng)險(xiǎn)與安全性:揭示NFC技術(shù)高安全性的真相

    在數(shù)字化日益普及的今天,NFC(近場(chǎng)通信)技術(shù)因其便捷和高效而被廣泛應(yīng)用。然而,當(dāng)提及NFC時(shí),一些人可能會(huì)聯(lián)想到潛在的風(fēng)險(xiǎn)。本文將深入探討NFC風(fēng)險(xiǎn),并強(qiáng)調(diào)其高安全性的特性,揭示NFC技術(shù)在
    的頭像 發(fā)表于 06-29 13:03 ?1425次閱讀

    請(qǐng)問(wèn)mx880 5G數(shù)據(jù)終端可以設(shè)置優(yōu)先5G網(wǎng)絡(luò)嗎?

    固件版本固件版本5G_DTU master 1.2.5 當(dāng)?shù)?b class='flag-5'>5G網(wǎng)絡(luò)夜里會(huì)關(guān)閉, 設(shè)置lte?nr 或者nul?nr,夜里自動(dòng)跳轉(zhuǎn)4G 網(wǎng)絡(luò)
    發(fā)表于 06-04 06:25

    手機(jī)充電器ic U62143S大大提高配置效率

    手機(jī)充電器icU62143S大大提高配置效率在快節(jié)奏的現(xiàn)代生活中,所有的需求都顯得那么迫切。深圳銀聯(lián)寶科技通過(guò)多年電源案例經(jīng)驗(yàn),以產(chǎn)品為核心,構(gòu)建了一套優(yōu)質(zhì)高效的服務(wù)體系,大大提高了資源的配置效率
    的頭像 發(fā)表于 05-18 08:10 ?398次閱讀
    手機(jī)充電器ic U62143S<b class='flag-5'>大大提高</b>配置效率

    爭(zhēng)搶 “新賽道”:5G定位加速商用

    伴隨工業(yè)自動(dòng)化、數(shù)字化的快速發(fā)展,數(shù)字技術(shù)重新定義傳統(tǒng)工業(yè)的支撐產(chǎn)業(yè)體系,形成發(fā)展新賽道。 其中,工業(yè)5G定位技術(shù)在智能制造、智能物流等領(lǐng)域的創(chuàng)新應(yīng)用,大大提高了生產(chǎn)效率和運(yùn)營(yíng)成本,受到各行業(yè)廣泛
    的頭像 發(fā)表于 04-29 19:23 ?293次閱讀

    萊迪思O-RAN堆棧優(yōu)化5G小型基站

    萊迪思推出的O-RAN堆棧,致力于快速推進(jìn)具有強(qiáng)大安全性與適應(yīng)的O-RAN系統(tǒng)及應(yīng)用落地。作為開放靈活5G
    的頭像 發(fā)表于 03-01 16:25 ?667次閱讀

    美格智能聯(lián)合羅德與施瓦茨完成5G RedCap模組SRM813Q驗(yàn)證,推動(dòng)5G輕量化全面商用

    性能優(yōu)異,已全面具備商用能力。 測(cè)試中使用的美格智能5G RedCap模組SRM813Q,基于領(lǐng)先的驍龍?X35 5G平臺(tái)研發(fā)設(shè)計(jì),符合3GPP R17標(biāo)準(zhǔn),支持更安全網(wǎng)絡(luò)切片、
    發(fā)表于 02-27 11:31

    愛立信攜手澳大利亞電信實(shí)現(xiàn)5G網(wǎng)絡(luò)切片新突破

    近日,愛立信與澳大利亞電信(Telstra)共同宣布在5G網(wǎng)絡(luò)切片領(lǐng)域取得了世界領(lǐng)先的重大進(jìn)展。雙方利用愛立信的動(dòng)態(tài)網(wǎng)絡(luò)切片解決方案,完成了首個(gè)階段的
    的頭像 發(fā)表于 02-27 09:56 ?725次閱讀

    5G工業(yè)路由器的優(yōu)勢(shì)與未來(lái)發(fā)展分析

    的支持。▍5G工業(yè)路由器的優(yōu)勢(shì)高速度和低延遲:相比于傳統(tǒng)的4G網(wǎng)絡(luò)5G網(wǎng)絡(luò)的速度更快,延遲更小,這意味著在工業(yè)環(huán)境中,數(shù)據(jù)的傳輸和處理速度
    的頭像 發(fā)表于 01-23 09:22 ?729次閱讀
    <b class='flag-5'>5G</b>工業(yè)路由器的優(yōu)勢(shì)與未來(lái)發(fā)展分析