本文版权为《邮电设计技术》所有,如需转载请联系《邮电设计技术》编辑部
摘 要:通过分析5G独立专网的安全需求,提出从整体网络安全架构、核心网安全、终端接入安全、数据安全、边界安全、安全审计等方面对特殊行业的5G独立专网安全解决方案进行研究与设计。该安全解决方案可进一步为运营商建设的园区5G独立专网提供安全、可靠的保障,并根据客户需求及安全隔离等级提供合理的网元下沉方案,使得投资效益、维护管理效益、信息安全保障都有所提高。
关键词:核心网;高可靠组网;信息安全保障
doi:10.12045/j.issn.1007-3043.2025.02.008
引言
随着5G行业应用的推广,对于低时延、大带宽业务的需求逐步增多,核心网UPF、AMF等网元的下沉部署也将增加,如何根据客户需求及安全隔离等级提供合理的网元下沉方案将是专网研究讨论的焦点,这既需要考虑投资、维护管理效益,还要兼顾信息安全。5G专网面临的安全风险主要包括终端接入安全风险、网络链路安全风险、边缘计算MEC安全风险、边界安全风险和运维管理安全风险等。本文以某园区为例,重点研究5G独立专网安全部署与解决方案,运营商通过该方案为园区5G独立专网提供安全专用的5G通信管道,实现终端接入的安全认证和控制,提供边界安全保护、数据不出园区保护和网络安全韧性保护。