新时代5G局域网的移动设备管理

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:whp6356
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业专用蜂窝网络(5G局域网)的出现和创新,为企业提供了一个重大机遇,可以提供全新水平的确定性无线服务。这些私有移动网络通常由企业IT部门或内部网络人员部署、运营和管理。
  尽管如此,IT人员在引入5G局域网时可能面临的最大挑战之一是,如何处理大量不同的客户端设备访问和验证这种新型企业移动网络。对于企业IT人员来说,蜂窝网络本身就比传统的无线局域网(WLAN)更安全,而且通过正确的方法,用户和IT人员都可以更容易地连接到蜂窝网络。
  但是,了解移动设备管理(MDM)和MDM在专用LTE和5G蜂窝网络上操作的复杂性和细微差别,对于成功部署企业5G局域网至关重要。
  在部署私有蜂窝基础设施时,企业IT部门必须首先根据其业务模式和涉及的员工一同参与设备的选择。企业有可能希望根据企业内必须管理的用户群体使用不同类型的设备,这些通常包括3种主要类型:
  公司自有业务专用设备:由公司采购、配置、安装、监控并由企业维护和管理。
  企业拥有的、个人使用的设备:由企业拥有,预先配置以维持数据安全要求,并对特定类型的访问进行监管。
  预先批准的移动设备:用户可以从中选择。取决于企业政策,并配置安全协议和商业应用,由公司和用户共同负责。
  权衡利弊
  企业需要通过权衡其中的利弊来做出适当的选择。应始终考虑企业的安全需求和产生成本与员工满意度,以及设备控制的灵活性和生产力之间的取舍。可能需要根据所涉及的员工和企业类型做出一些妥协。
  要使企业园区连接到新的专用蜂窝网络,IT部门需要对设备进行规划,以支持和管理其访问和安全姿态,这些选择将决定企业对IT设备的控制程度和支持设备的成本。
  为确保与现有IT基础设施无缝衔接,这些新的专用流动网络的安装和管理应模仿WiFi的部署便捷性,同时保留蜂窝3GPP网络的功能和操作。
  与蜂窝网络的区别
  与传统的WLAN相比,蜂窝网络的设备访问和认证功能有所不同。在蜂窝网络世界中,强大的安全性被内置到网络中,媒体访问由基础设施安排并完全控制。用户不需要做任何事情,就像使用个人手机一样,这对企业的IT团队非常有吸引力。
  在蜂窝网络中,对网络进行身份验证的是设备,而不是用户,这给企业IT人员带来了新的好处,也带来了新的挑战,他们必须管理各种不同类型的用户设备(UE)访问网络。用户名和密码凭证以及证书通常被用来访问和验证企业的无线局域网。但在蜂窝网络中,这些方法实际上被一个物理或电子的用户身份模块(SIM)所取代。在与蜂窝网络连接的设备中,SIM包含访问特定移动网络服务所需的凭证或订阅,凭证可以在UE中配置的SIM或嵌入式SIM(eSIM)中定义。
  SIM和eSIM需要作为独立的配置文件进行特定的格式化,即使它们包含相同的信息,凭证本身可以被放入物理SIM卡(可移动)或嵌入式SIM卡(不可移动),每个物理SIM和eSIM模块都可以支持一个或多个订阅。
  SIM锁,也被称为网络、运营商或补贴锁,是许多移动设备中内置的技术限制,主要是由服务提供商用来限制手机在特定国家或网络的使用,手机被锁定,只接受带有某些可能被限制的国际移动用户身份(IMSI)的SIM卡。
  获得解锁
  没有被锁定的手机被称为无SIM卡或解锁的手机,不施加任何SIM卡限制。解锁手机是一种不与某个特定运营商绑定的设备。一旦用户与运营商的合同到期,用户可以要求运营商对手机进行解锁,解锁的智能设备可以不加锁购买。
  解锁设备提供了很大的灵活性,因为它们允许在设备上添加一个或多个企业凭证。使用这种设备与企业网络漫游时,支持双SIM卡配置,一个用于移动网络运营商(MNO),另一个用于企业网络。如果设备需要支持企业凭证,即使设备中支持MNO凭证,也必须处于解锁状态。
  与任何蜂窝式3GPP网络一样,移动设备需要特定的标识符来找到、关联到企业网络并进行认证。由于企业的部署通常是物理上的限制或本地性质的,所以使用共同的标识符,标识符的地址空间在不同的实体之间共享。
  每个物理SIM卡和嵌入式SIM卡模块都可以支持一个或多个凭证。根据GSMA的规范,为了支持双卡操作,其中一个SIM卡凭证必须在物理SIM卡插槽中,另一个是嵌入式SIM卡。基本上,2个凭证都不能来自物理SIM卡或嵌入式SIM卡。然而,每个物理或嵌入式SIM卡都可以承载多个凭证,每次最多有一个凭证处于活动状态。
  从UE设备的能力来看,额外的凭证可以被添加到嵌入式SIM卡中,物理SIM卡不能被更新以添加更新的凭证,UE可以支持在物理SIM卡内已经提供的凭证之间进行切换。
  鉴于UE需要潜在地支持设备上的多个企业凭证并支持动态地添加它们,将企业凭证托管为嵌入式SIM卡似乎最适合像手持移动设备这样的设备。如果静态配置足够,可以支持带有企业凭证的物理SIM,如部署在校园里的安全摄像头。
  蜂窝网络的订阅和访问由企业IT部门管理,在私人企业5G局域网上运行的移动设备。
  在私人企业5G局域网上运行的移动设备通常被识别、配置,并发放给用户。
  自动化是关键
  对大多数企业来说,最大的挑战是如何有效地简化或自动化这一入职或客户启动过程。显然,对IT人员来说,部署成百上千张物理SIM卡是一项艰巨的任务。但这并不是必须的,事实上,这可以转化为IT人員的一个巨大的积极因素。
  解决这一难题的方法之一是使用快速响应(QR)代码,可以很容易地分发给用户扫描。二维码包含特定的eSIM凭证,将eSIM配置文件拉到设备上,二维码可以分发给用户,他们可以扫描代码并为其设备自行安装所需的配置文件。
  第二种方法是将UE发送到一个特定的SIM配置平台,该平台将预先定义的凭证推送到设备上。在这种MDM模式中,设备提供SM-DP+(订阅管理器数据准备)服务器地址,分配给UE的eSIM凭证在该服务器中与设备的EID(电子识别)配对。
  然后,SIM配置平台在设备访问服务器时推送预先分配给设备的凭证。
  UE可以被设置为直接到达订阅管理器数据准备平台(SM-DP+)。这是一个eSIM管理服务器,设备可以安全地下载存储在eUICC上的必要的eSIM配置文件。
  有了这样简单的技术,企业IT人员终于可以更容易地实现移动设备的自动启动。通过有效地消除任何手动用户干预,IT人员可以顺利过渡到新的5G局域网,以支持传统企业无线网络无法支持的用例和设备,同时从根本上改善网络用户的安全和体验。
其他文献
随着无人机、运动相机的快速发展,越来越多的用户开始使用这些专业设备记录美好的景色和生活,但是通常这部分设备的内部存储空间不大,需要使用存储卡拓展存储空间,这就需要选购一款质量可靠、性能出色的TF卡来满足自己的需要,今天就来和大家一起体验一款来自三星的PRO Plus MicroSD存储卡。  提到三星的“PRO”系列存储产品,“PRO”代表的是更高的性能表现、更出色的稳定性和更出众的品质,作为三星
期刊
目前基于LeNet5网络结构的车牌图形识别算法存在识别误差大、效率低等缺点。本文对原算法进行了改进,具体做法是转化车牌图像大小、删除LeNet5网络中的C5层、修改输出层的神经元数量等。经验证,算法在识别率和时间效率上均得到有效提高。LeNet-5卷积神经网络原理LeNet-5卷积神经网络算法广泛应用于阿拉伯数字识别、图像识别领域。LeNet5网络结构是7层构成,分别为:输入层、卷积层、池化层和输
期刊
电脑存了太多文件,硬盘空间严重不足?那就是时候给硬盘来个大扫除了。但是怎样才能快速的找到占用磁盘空间的大文件呢?  WizTree  WizTree是一个高效的磁盘空间分析软件,可以帮助用户扫描硬盘,并用方块图方式显示硬盘分区中存储的各个文件的大小。  WizTree的使用很简单,用户只需要选择需要分析的硬盘分区,稍等几秒,WizTree就会完成分析,分析完后,WizTree將显示该硬盘分区的文件
期刊
很多喜爱游戏的大学生对于游戏本的需求也比较简单,就是打游戏爽即可,接下来就给大家推荐一款配置硬核的游戏本———惠普的VICTUS光影精靈7。  以前我们总说火车跑得快全凭车头带,如今动车出现才知道火车跑得快,每节车厢都需要提供动力才可以。  放到游戏本上也是同样的道理,在以往我们都认为游戏流畅是显卡的事情,其他配置只要不太拖后腿即可,但如今的各类3D游戏大作可没有这么好对付,就比如现在的《GTA5
期刊
计算机文字录入作为在日常生活中越来越常见的一种技能,可以有效地提高工作效率。但是人们在使用计算机文字录入时还需要经过科学的训练,这样才可以真正提升录入的效率。  文字录入是学习计算机应用的基础,科学的文字录入方法可以在进行信息处理的同时,提升学习和工作的效率。因此如何训练才能使计算机文字录入更有效、更有针对性地调动学习者的兴趣显得尤为重要。  训练中注重时间的安排  计算机文字录入技能的学习,在需
期刊
由聚获网络自研自发的美少女机甲射击手游《终末阵线:伊诺贝塔》,即将在2021年10月12日,开启一次限号2万人的删档不计费测试———变革测试。游戏内,研发团队“爆肝”4个月,力争让产品的美术、战斗表现力上趋于完美;游戏外,官方携手6名顶流coser,深度诠释这些美少女战姬绝美瞬间!变革者是时候前往官网预约游戏,与美少女战姬们一起守护这世界最后的阵线了!  时间轮转,骑士重聚,终于又快到了能够与变革
期刊
在人机交互的界面软件中经常要使用各类图形,如点、直线、曲线、多边形和圆,软件设计人员通过编写程序将图形按需要的方式呈现给使用者。所有图形最终是以像素为基本单位显示到屏幕,当一条直线,不在水平或垂直方向时,放大它的显示结果,可以观察到直线呈现锯齿状,效果看起来不自然。本文结合实际的软件开发过程,探讨使用Opengl反走样优化图形的显示方法。  Opengl(Open Graphics Library
期刊
智能云时代,对中职学校会计信息化人才能力有了新的需求,因此中职会计专业的人才培养模式也要创新。本文对智能云时代企业会计人才能力需求进行了分析,认为智能云时代会计信息化人才需要具有专业核心技能和职业核心能力的双核能力。针对企业在智能云时代对会计信息化人才能力的新需求,以及中职学校目前会计信息化人才培养现状,提出了新的人才培养模式:理实虚一体化教学、企业运营流程认知教学、用信息化智能学习平台进行教学以
期刊
Windows11开始菜单最让人不习惯的地方,就是取消了Jumplist和左侧程序栏。之前动动滚轮就能完成的操作,现在总要多点一次按钮。此外诸如拖拽应用固定开始菜单、右击程序打开常用文档这类操作,现在也统统失效了。不得不说,对于一个使用Windows多年的老用户来说,这一次的调整真的大了些。  好在这样的煎熬并没有持续很久。全球著名“开始菜单美化公司”Stardock再一次出手了。和以前一样,此次
期刊
安卓是Google发起的,但现在安卓的一些行径,连Google也看不下去了。近日,Google发起了一项针对安卓的调查———Google认为很多OEM安卓机厂商,推行的安卓系统存在严重的杀后台问题,App难以在后台存活。  Google认为,现今很多OEM的安卓系统都违背了Google的政策,令App无法在后台持续运行。虽然大多数安卓应用并不需要在后台保留进程,但也有部分类别的确有此类需求,例如《
期刊