(1) Virtualisatie van netwerkfuncties
Beveiligingsrisico's: ten eerste zijn in de virtuele omgeving de beheer- en controlefuncties sterk gecentraliseerd. Zodra de functies uitvallen of illegaal worden gecontroleerd, wordt de veilige en stabiele werking van het hele systeem aangetast. Ten tweede, meerdere virtuele netwerkfuncties (VNF) delen de onderliggende bronnen, als een virtuele netwerkfunctie wordt aangevallen, zal dit andere functies beïnvloeden; Ten derde wordt door het grote aantal netwerkvirtualisatie met open source en software van derden de mogelijkheid vergroot om beveiligingsproblemen te introduceren.
Technische tegenmaatregelen: een daarvan is het versterken van de beveiliging van het systeem, het volgen van de beveiliging en het controleren van de beheer- en controleactiviteiten en het verbeteren van de anti-aanvalscapaciteit. De tweede is het bieden van end-to-end, multi-level resource security isolation-maatregelen, encryptie van sleutelgegevens en back-up. Ten derde: versterk het beveiligingsbeheer van open source software van derden.
(2) Netwerkplakken
Beveiligingsrisico: netwerkplak is gebaseerd op virtualisatietechnologie om logische isolatie op gedeelde bronnen te bereiken. Als geen geschikt beveiligingsisolatiemechanisme en maatregelen worden genomen, kan de aanvaller, wanneer een netwerksegment met een laag beschermingsvermogen wordt aangevallen, dit als springplank gebruiken om andere segmenten aan te vallen, waardoor de normale werking wordt beïnvloed.
Technische maatregelen: met het oog op de bovenstaande beveiligingsrisico's, kunt u cloud- en virtualisatie-isolatiemaatregelen gebruiken, zoals fysieke isolatie, virtuele machine (VM) -bronisolatie, virtuele firewall, nauwkeurige en flexibele slicing-isolatie bereiken, effectieve isolatie van bronnen tussen verschillende secties garanderen van de gebruiker, tegelijkertijd moeten snijbewerkingen het netwerkbeheer zijn, veiligheidsbeheer, om ervoor te zorgen dat de bijbehorende technische maatregelen worden geïmplementeerd.
(3) Randberekening
Beveiligingsrisico's: ten eerste zakt het edge computing-knooppunt naar de rand van het kernnetwerk en wordt het eerder fysiek aangevallen wanneer het wordt ingezet in een relatief onveilige fysieke omgeving. Ten tweede kunnen meerdere applicaties worden ingezet op het edge computing-platform en kunnen gerelateerde bronnen worden gedeeld. Zodra de bescherming van een zwakke applicatie is geschonden, zal dit de veilige werking van andere applicaties op het edge computing-platform beïnvloeden.
Technische tegenmaatregelen: ten eerste, om de fysieke bescherming en netwerkbescherming van edge computing-faciliteiten te versterken, volledig gebruik te maken van de bestaande beveiligingstechnologie om het platform te versterken en de edge-faciliteiten zelf te verbeteren, antidiefstal- en antischademaatregelen. Ten tweede, versterk de beveiliging van de applicatie, verbeter het beveiligingsauthenticatie- en autorisatiemechanisme voor de applicatielaag om toegang te krijgen tot het edge computing-knooppunt, en verduidelijk de beveiligingsverantwoordelijkheden van elke partij volgens de implementatiemodus en coördineer de implementatie van de derde partij toepassing.
(4) Open netwerkcapaciteit
Beveiligingsrisico's: ten eerste zal de opening van de netwerkcapaciteit de persoonlijke informatie, netwerkgegevens en bedrijfsgegevens van gebruikers openen vanaf het gesloten platform binnen netwerkexploitanten. Het vermogen van netwerkexploitanten om gegevens te beheren en te controleren is verzwakt, wat het risico op gegevenslekkage met zich kan brengen. Ten tweede gebruikt de open interface van de netwerkcapaciteit het algemene internetprotocol, dat de bestaande veiligheidsrisico's van het internet verder zal introduceren in het 5G-netwerk.
Technische tegenmaatregelen: versterk eerst de bescherming van 5G-netwerkgegevens en versterk de bewaking en verwijdering van beveiligingsbedreigingen. De tweede is het versterken van het vermogen van netwerkbeveiliging van open interfaces, om te voorkomen dat aanvallers vanuit de open interface het operatornetwerk binnendringen.














































