(1) Perangkaian fungsi rangkaian
Risiko keselamatan: pertama, di bawah persekitaran maya, fungsi pengurusan dan kawalan sangat berpusat. Sebaik sahaja fungsi gagal atau dikawal secara haram, operasi selamat dan stabil keseluruhan sistem akan terjejas. Kedua, fungsi rangkaian maya berbilang (VNF) berkongsi sumber pendasar, jika fungsi rangkaian maya diserang akan mempengaruhi fungsi lain; Ketiga, disebabkan oleh banyaknya virtualisasi jaringan menggunakan sumber terbuka dan perangkat lunak pihak ketiga, kemungkinan memperkenalkan kelemahan keamanan meningkat.
Penolakan teknikal: satu adalah untuk mengukuhkan keselamatan sistem, menjalankan pengesanan keselamatan dan pengauditan operasi pengurusan dan kawalan, dan meningkatkan kemampuan anti-serangan. Yang kedua adalah untuk menyediakan langkah-langkah pengasingan keselamatan sumber-sumber akhir, keupayaan, penyulitan data utama dan sandaran. Ketiga, memperkuat pengurusan keselamatan perisian pihak ketiga sumber terbuka.
(2) Rangkaian rangkaian
Risiko keselamatan: slaid rangkaian berasaskan teknologi virtualisasi untuk mencapai pengasingan logik pada sumber Dikongsi. Sekiranya mekanisme dan langkah pengasingan keselamatan yang sesuai tidak diambil, apabila sekeping rangkaian dengan keupayaan perlindungan yang rendah diserang, penyerang boleh menggunakan ini sebagai batu loncatan untuk menyerang kepingan lain, sehingga mempengaruhi operasi normalnya.
Langkah-langkah teknikal: memandangkan risiko keselamatan di atas, boleh menggunakan langkah-langkah pengasingan awan dan virtualisasi, seperti pengasingan fizikal, mesin maya (VM) pengasingan sumber, firewall maya, mencapai pemisahan pengisaran yang tepat dan fleksibel, memastikan pengasingan sumber yang berkesan antara bahagian yang berlainan pengguna, pada masa yang sama operasi pengiringan harus pengurusan keselamatan operasi rangkaian, untuk memastikan langkah-langkah teknikal yang sesuai untuk dilaksanakan.
(3) pengiraan tepi
Risiko keselamatan: pertama, nod pengkalan tepi tenggelam ke tepi rangkaian teras dan lebih cenderung diserang secara fizikal apabila disebarkan ke persekitaran fizikal yang tidak selamat. Kedua, pelbagai aplikasi boleh digunakan pada platform pengkalan tepi dan sumber-sumber yang berkaitan boleh Dikongsi. Sebaik sahaja perlindungan aplikasi yang lemah dilanggar, ia akan menjejaskan operasi yang selamat dari aplikasi lain pada platform pengkalan tepi.
Penaksiran teknikal: pertama, untuk menguatkan perlindungan fizikal dan perlindungan rangkaian kemudahan pengkomputeran tepi, menggunakan sepenuhnya teknologi keselamatan sedia ada untuk mengukuhkan platform dan meningkatkan kemudahan pinggirnya sendiri langkah anti-kecurian dan anti-kerosakan. Kedua, memperkuat perlindungan keselamatan aplikasi, meningkatkan mekanisme pengesahan dan kebenaran pengesahan untuk lapisan aplikasi untuk mengakses nod pengkalan tepi, dan menjelaskan tanggungjawab keselamatan setiap pihak mengikut mod penempatan dan menyelaraskan pelaksanaan pihak ketiga permohonan.
(4) Keupayaan rangkaian terbuka
Risiko keselamatan: pertama, pembukaan kapasiti rangkaian akan membuka maklumat peribadi pengguna, data rangkaian dan data perniagaan dari platform tertutup di dalam pengendali rangkaian. Keupayaan pengendali rangkaian untuk mengurus dan mengawal data dilemahkan, yang mungkin membawa kebocoran kebocoran data. Kedua, antara muka terbuka keupayaan rangkaian mengamalkan protokol umum Internet, yang akan memperkenalkan risiko keselamatan Internet yang sedia ada ke dalam rangkaian 5G.
Penaksiran teknikal: pertama, memperkuat perlindungan data rangkaian 5G dan memperkuat pemantauan dan pelupusan ancaman keselamatan. Yang kedua adalah untuk menguatkan keupayaan perlindungan keselamatan antara muka rangkaian yang terbuka, untuk mencegah penyerang menyusup masuk ke rangkaian pengendali dari antara muka yang terbuka.














































