MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:5053
  • 回復(fù):0
LTE網(wǎng)絡(luò)安全部署研究
yifei800327
銀牌會(huì)員
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

積分 4223
帖子 669
威望 38682 個(gè)
禮品券 86 個(gè)
專家指數(shù) 74
注冊(cè) 2008-3-30
專業(yè)方向  設(shè)備廠商
來(lái)自 廣州
回答問(wèn)題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2015-05-06 13:46:49  只看樓主  QQ
【資料名稱】:LTE網(wǎng)絡(luò)安全部署研究

【資料作者】:中國(guó)聯(lián)合網(wǎng)絡(luò)通信有限公司網(wǎng)絡(luò)技術(shù)研究院

【資料日期】:2014

【資料語(yǔ)言】:中文

【資料格式】:PDF

【資料目錄和簡(jiǎn)介】:

1 引言
隨著移動(dòng)通信技術(shù)的發(fā)展,3GPP標(biāo)準(zhǔn)組織啟動(dòng)
了面向無(wú)線網(wǎng)絡(luò)演進(jìn)計(jì)劃的長(zhǎng)期演進(jìn)(Lon g T e r m
Evolution,LTE)以及面向核心網(wǎng)絡(luò)演進(jìn)計(jì)劃的系統(tǒng)
框架演進(jìn)(System Architecture Evolution,SAE)項(xiàng)
目,以滿足高用戶數(shù)據(jù)速率、大系統(tǒng)容量、無(wú)縫覆蓋
的網(wǎng)絡(luò)演進(jìn)需求。
L T E 網(wǎng)絡(luò)架構(gòu)變化為移動(dòng)通信發(fā)展帶來(lái)新的契
機(jī)。與此同時(shí),扁平的網(wǎng)絡(luò)結(jié)構(gòu)、全I(xiàn)P化的網(wǎng)絡(luò)等特
征也為L(zhǎng)TE網(wǎng)絡(luò)帶來(lái)一定的安全威脅。
為適應(yīng)LTE/EPC網(wǎng)絡(luò)的引入,解決LTE/EPC網(wǎng)絡(luò)
建設(shè)和演進(jìn)中存在的安全問(wèn)題,本文將從LTE網(wǎng)絡(luò)演
進(jìn)特點(diǎn)及LTE網(wǎng)絡(luò)安全威脅分析入手,通過(guò)分析LTE網(wǎng)絡(luò)面臨的安全威脅,探索并提出LTE網(wǎng)絡(luò)安全部署
解決方案。
2 LTE網(wǎng)絡(luò)安全威脅分析
LTE/SAE的關(guān)鍵特性主要表現(xiàn)為:
(1)網(wǎng)絡(luò)架構(gòu)全面分組化:網(wǎng)絡(luò)全I(xiàn)P化,只有分
組域,語(yǔ)音業(yè)務(wù)由分組域配合IMS域提供,提升網(wǎng)絡(luò)
效率和性能。
(2)網(wǎng)絡(luò)架構(gòu)扁平化:網(wǎng)絡(luò)結(jié)構(gòu)趨于簡(jiǎn)單,通過(guò)
S-GW和P-GW的可選合設(shè)達(dá)到網(wǎng)絡(luò)扁平化的目的,
簡(jiǎn)化網(wǎng)絡(luò)部署,縮短時(shí)延。
( 3 ) 支持多接入技術(shù): 支持與現(xiàn)有3 G P P 系統(tǒng)
的互通,同時(shí)支持非3GPP網(wǎng)絡(luò)的接入,支持用戶在
3GPP及非3GPP網(wǎng)絡(luò)間的漫游和切換。
(4)高速率:峰值速率可以達(dá)到下行100Mbit/s,
上行50Mbit/s。
(5)部署快:由于網(wǎng)絡(luò)的簡(jiǎn)單化,可以快速部署網(wǎng)絡(luò),以適應(yīng)業(yè)務(wù)不斷豐富化發(fā)展的趨勢(shì)。
LTE網(wǎng)絡(luò)結(jié)構(gòu)和業(yè)務(wù)的特征如圖1所示。
由于LTE網(wǎng)絡(luò)架構(gòu)和業(yè)務(wù)特征的變化,使得LTE
網(wǎng)絡(luò)面臨特定的安全威脅,主要表現(xiàn)在以下幾個(gè)方
面:
(1)扁平的網(wǎng)絡(luò)結(jié)構(gòu)
缺少對(duì)在回傳網(wǎng)上的數(shù)據(jù)的保護(hù),數(shù)據(jù)存在泄漏
風(fēng)險(xiǎn);來(lái)自終端和eNB的攻擊可直達(dá)EPC。
(2)全I(xiàn)P化
無(wú)連接及開(kāi)放的IP網(wǎng)絡(luò)使攻擊更容易;IP網(wǎng)絡(luò)的
安全問(wèn)題將被引入LTE網(wǎng)絡(luò)。
(3)高帶寬與終端智能化
高帶寬使得攻擊移動(dòng)終端成為可能,移動(dòng)終端面
臨成為DDoS的攻擊工具的風(fēng)險(xiǎn);
終端的智能化及應(yīng)用的多樣化,使
得信令風(fēng)暴愈演愈烈,針對(duì)SCTP
和GTP的攻擊增多。

3 LTE網(wǎng)絡(luò)安全部署方案
針對(duì)LTE網(wǎng)絡(luò)安全威脅,需要
全面考慮LTE網(wǎng)絡(luò)安全問(wèn)題,設(shè)計(jì)
LTE網(wǎng)絡(luò)安全部署方案。根據(jù)LTE
網(wǎng)絡(luò)安全建設(shè)需求,構(gòu)建涵蓋LTE
網(wǎng)絡(luò)安全域劃分、EPC網(wǎng)絡(luò)安全部
署、IP承載網(wǎng)安全部署、LTE網(wǎng)絡(luò)
邊界安全部署的整體網(wǎng)絡(luò)安全部署
方案,如圖2所示。
3.1 LTE網(wǎng)絡(luò)安全域
通過(guò)劃分安全域, 能夠在一
定程度上隔離/ 減輕各安全域之間
安全威脅的擴(kuò)散或相互影響,從而
提高全網(wǎng)的安全性、可靠性和可控
性。
安全域劃分的原則為, 劃分
在同一安全域內(nèi)的網(wǎng)絡(luò)設(shè)備需要
具有相同的安全保護(hù)需求、安全
保護(hù)等級(jí)、安全訪問(wèn)控制策略、
邊界控制策略, 各網(wǎng)絡(luò)設(shè)備之間能相互信任。
據(jù)此,可將LTE網(wǎng)絡(luò)劃分為6個(gè)安全域:
( 1 ) E - U T R A N 安全域, 包括e N B 、P T N 、
CE、SEG。
( 2) 核心網(wǎng)安全域, 包括M M E 、S - G W 、
P-GW、BG、CE、DNS。
(3 )計(jì)費(fèi)安全域,包括CG、計(jì)費(fèi)服務(wù)器。
( 4 ) 用戶信息安全域, 包括H S S 、B O S S 前置
機(jī)。
(5)互聯(lián)網(wǎng)安全域,包括互聯(lián)網(wǎng)接入路由器。
( 6)OMC安全域,包括LTE網(wǎng)管服務(wù)器、工作
終端、安全管理設(shè)備、防火墻以及組成本域網(wǎng)絡(luò)的數(shù)
據(jù)通信設(shè)備等。

。。。。。。。。

[ 本帖最后由 chunjie.easy 于 2015-5-26 22:58 編輯 ]

查看積分策略說(shuō)明
附件下載列表:
2015-5-6 13:46:49  下載次數(shù): 34
LT+E網(wǎng)絡(luò)安全部署研究.pdf (1.39 MB)
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書(shū)
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書(shū)-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無(wú)線接入網(wǎng)白皮書(shū)
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書(shū)》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書(shū)
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書(shū)
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 共獲得 1 次點(diǎn)評(píng) 我要點(diǎn)評(píng)

    • mao_mao 威望 +10 個(gè)
      · 謝謝分享! 詳細(xì).. 發(fā)表與:2015-5-6 14:26:52




    51學(xué)通信網(wǎng)站(www.51xuetongxin.com)是專為移動(dòng)通信技術(shù)愛(ài)好者、移動(dòng)通信技術(shù)從業(yè)人員定制打造的專業(yè)在線視頻教學(xué)平臺(tái)。提供專業(yè)的通信技術(shù)在線培訓(xùn)。目前開(kāi)放注冊(cè)中,歡迎參與學(xué)習(xí)交流。
     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無(wú)憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    (勾選中文件為要?jiǎng)h除文件)


    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-22 19:08:39
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.324166 second(s), 16 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver