5G核心网的NF服务安全增强机制设计与实现

被引量 : 0次 | 上传用户:pb2001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
第五代移动通信网络(5th Generation Mobile Network,5G)作为信息社会的关键基础设施,其安全性对于国民经济和社会生活至关重要。5G核心网负责处理用户的入网业务、管理用户的会话业务并确定用户的通信策略等,是5G网络在处理用户通信需求时不可或缺的核心部分。5G核心网由若干个服务化且相互独立的网络功能(Network Function,NF)构成,可以根据不同业务需求进行灵活定制,但服务化的架构设计也给核心网带来了新的攻击面,针对核心网的攻击层出不穷。业界提出服务化架构导致5G网络内信任关系由强耦合变为弱耦合,使得域内存在网络实体可信程度难以判断、内部攻击难以抵御的问题。而当前核心网又缺少可靠衡量NF可信程度的方法,且NF服务访问流程存在逻辑漏洞等安全隐患,因此核心网的安全性与可用性面临巨大威胁。基于此,本文针对核心网NF的安全性展开深入研究,在分析现有NF通信流程安全威胁的基础上,研究基于交互行为的5G核心网信任评估机制和NF服务访问流程安全增强机制,并基于Free5GC环境设计实现NF服务安全增强机制。具体内容包括:1.针对NF在通信时缺少对NF服务消费者可信程度的判断,致使核心网难以快速有效应对恶意NF攻击的漏洞,提出一种基于NF交互行为的核心网信任评估机制。以NF的拓扑结构与NF的交互行为为核心,基于交互行为信任度、交互频率比例信任度以及面向恶意行为的惩罚机制实现对NF可信度的量化,并将信任评估的结果作为判断NF可信程度的依据。实验结果表明,所提出的信任评估机制可以高效快速地识别出异常行为的NF,可以有效实现对NF可信度的评估。2.针对NF服务访问的授权流程中缺少对NF服务消费者请求消息合理性的验证,导致核心网中存在NF越权访问的安全漏洞,提出了基于业务进程的NF服务访问流程安全增强机制。此机制分别为网络存储库功能(Network Repository Function,NRF)增加负责业务进程管理的功能模块,为NF增加生产者重签名令牌的机制,在访问令牌中增加与业务进程强相关的令牌标识符,从而实现授权流程中对NF业务进程的管理。通过形式化分析工具对原有流程与改进后流程的安全性进行分析,验证了所提出方案的有效性;通过仿真实验表明,所提出的安全增强机制在增加一定存储资源的前提下可提高访问安全性,且对NF服务访问流程执行效率影响很小。3.在上述研究基础上,基于Free5GC平台,设计并实现5G核心网NF服务安全增强机制。该机制包含两个相互独立的功能模块:信任评估模块和安全增强模块,基于核心网的网络架构与NF的服务功能,为两个功能模块设计了相应的服务功能,根据具体的功能需求定义具体的服务操作与服务接口,并在核心网环境中进行实验测试,验证了两个功能模块的有效性。实验结果表明,通过增加信任评估模块与访问增强模块,所设计的NF服务安全增强机制可以有效抵御NF不合法或不合理的服务访问请求,实现对核心网安全性的增强。
其他文献
目的:分析金昌队列人群非酒精性脂肪肝(Non-alcoholic fatty liver disease,NAFLD)发病与转归正常状况,探索影响NAFLD发病和转归正常的因素,建立NAFLD发病与转归正常风险预测模型,识别高危人群,进而为有效监测与及时干预提供科学依据。方法:本研究基于金昌队列基线和一期、二期随访数据,采用发病密度和转归正常率描述各组人群NAFLD发病与转归正常状况。使用多因素C
学位
信息技术的不断进步,互联网的日渐普及,标志着以大数据、云计算等技术为代表的信息时代已经来临。信息技术对企业会计工作产生了重要影响,极大地带动了会计信息处理方法的创新和优化。本文主要对大数据进行分析,指出大数据对企业会计信息质量的影响,并对大数据背景下企业会计信息处理存在的问题展开分析,最后提出相应的解决办法,旨在为提升企业会计信息质量、最大程度降低企业财务风险提供助力。
期刊
随着大数据时代的不断发展,其中的大量数据参数又杂又乱,为企业整理统计其中的大量数据参数增加了难度,但是大数据的高速发展也对企业的多渠道信息带来了重要的优势。虽然大数据时代对企业的发展既是困难也是机遇,企业应该抓住大时代数据发展中的机遇,面对发展时出现的困难要尽力去克服,要充分发挥现代信息技术在企业中的应用,可以有效地提高企业的信息质量,还可以促进提高企业的宏观经济视野与决策。据此,本文通过分析大数
期刊
工业文明的发展带来一系列社会风险。在科学技术飞速发展的同时我们头顶悬着的“达摩克利斯之剑”非但没有放下,反而越悬越高。大众媒体的报道是传递科技风险信息的重要渠道。因而本研究的主要目的是深入探究媒体对人工智能风险议题的总体建构特征。本研究运用社会建构主义作为理论基础,并结合风险的社会放大模式,通过对新闻框架和话语进行分析的方法对人工智能风险议题的建构形式及其内容进行探索。研究的主要目的一方面是为了了
学位
人脸识别技术是指人脸识别设备对静态或动态中的人脸进行特征提取,并将其与数据库中采集的面部信息进行对比,以实现身份识别的生物特征识别技术。人脸识别技术具有采集方式非接触性、识别迅速、适用场景广泛等特点。近年来,人脸识别技术已经普及至社会生活及治理的各个层面,技术的高效便利也带来众多风险。在法律方面会引发隐私泄露风险、财产安全风险、社会及国家公共安全风险。由于面部信息带有特殊的文化属性,以或显或隐的方
学位
2022年北京冬奥会的成功举办为我国冰雪经济高质量发展带来重要历史机遇。笔者采用文献资料法、归纳演绎法对冰雪经济内涵概念进行解析,并系统分析了辽宁省冰雪经济的现存问题与纾解之道。研究认为,辽宁省的冰雪经济发展在借助于资源驱动和政策拉动下取得了一定的经济效益,并形成了初步的市场规模,但仍存在冰雪场馆建设质量不高、冰雪产品种类单一、冰雪装备制造孱弱、冰雪运动参与人群有待拓展等困囿。发展辽宁省冰雪经济的
期刊
从刀耕火种到自动生产,从破瓦寒窑到百丈高楼,科技进展日新月异,第四次工业革命计日可待。自第一次工业革命起,人类不再直接求诸于自然,人类开始创造各种精密器械以替代人力。而现在,人工智能技术正是发展的重中之重。源文本《2016–2019 Progress Report:Advancing Artificial Intelligence R&D》是美国政府对人工智能研发的第一次进度报告,因此,翻译该文件
学位
报纸
微控制器MCU(Microcontroller Unit,MCU)广泛应用在消费电子、汽车电子和工业控制等领域。随着万物互联时代的来临,MCU作为智能终端核心控制器件,在迎来巨大发展契机的同时,其安全性也面临着巨大的挑战。动态异构冗余DHR(Dynamic Heterogeneous Redundancy,DHR)结构是一种具有内生安全特性的系统体系架构,将因器件自身故障引起和因外界攻击造成的系统
学位
近年来,随着智能化信息技术的普及,人们的衣食住行都离不开各种智能化嵌入式设备。但这些智能化设备和其他互连设备面临着越来越多的信息安全威胁,因此包含隐私信息的产品在开发过程中考虑到了安全加密,为设备提供硬件级加密的数据安全通信保障。然而密码算法在数学设计上的安全性并不能保证其在硬件上运行时同样安全,侧信道分析技术已经被证明是对硬件加密算法密钥进行分析恢复密钥的一种有效方法,与传统的数学分析相比,侧信
学位