SMF白名单设置为只允许指定IP地址的访问
来源:华文易迅 时间:2023-09-07 09:00:04
对5G专网安全策略的探讨。
3.15GC安全防护。
5GC应保证它的安全可靠,从而保证其关键控制功能。
1)网格单元加固。
应尽可能减少权限,尽量减少系统内核,卸载不需要的相关组件和过于复杂的密码管理,并在安全补丁和日志审计等方面对5GC网元进行安全加固。
2)保障服务平台。
NDS/IP协议应在5GC上实现,实现数据的保密、完整性保护,同时引入了双向身份认证和保密数据完全传输。当5GC构建基础平台时,不必要的功能也应该被削减,并且加强它,以减少因为开放源码软件引入的相关等闲,同时加强存储单元,支持脚本和镜像文件的加密存储。
3)安全检查。
配置存储容器和虚拟机的安全检测机制,当发现异常时,隔离虚拟机,并快速启动新的虚拟主机,以保证相关业务正常运行。
3.2沉网单元单元安全保护。
1.物质安全。
UPF可部署于客户园区,应保证其物理安全性,一是机柜应具备防拆、防盗等功能,而对于有本地维修的主机设备,则应采取取消console口的权限。另外,下陷UPF还应具备对其物理链路状态的监测功能,及时捕捉链路中的异常情况,保护链路不被恶意攻击或盗用,当设备端倪DNA时,应是触发报警,控制本地加载序列,禁用外挂或软件引导系统,升级补丁和程序源检测,并使用可信计算确保物理服务器可信;确认只执行了经过验证的代码。
2.数据保障。
沉降式UDF应该仅保留在会话期间的用户敏感信息,会话结束后应立即清除相关信息。与此同时,相关的信息也要及时存储。此外,还应注意数据的保密性、完整性等方面的保护措施。
3.通信、认证、接口等控制。
在与经过授权的设备进行同步通信的情况下,应对下沉UDF进行双向认证和授权。对于控制数据流,应支持限制发送SMF和接收来自SMF的信令数据大小,防止信令流超载。与此同时,要限制用户带宽,避免单用户大量占用资源。而且关于接口的西安之,应该只允许白名单中的IP地址和相应的协议访问,所以应该将SMF白名单设置为只允许指定IP地址的访问,而不能处理发送有安全风险的消息类型。
3.3三类5G专网的安全策略。
1.独立的专网安全策略。
自主网应保证5GC可用性和安全性,应结合无线侧身份认证,避免恶意或未授权用户访问独立专网。
2.Virtual专网安全策略。
虚拟化专网要从切片、无线接入、核心层等隔离和资源保障,同时要保证数据传输的稳定性和可靠性,二次认证做了接入控制与流量的限制,并做好物流与物流之间的安全保障。
3.专网安全策略的部分共享。
局部共享的专用网络需要在网元控制、接入控制和业务隔离等方面做好资源保障,同时为下陷网元做好安全保护。做好沉网元与公网5GC之间的安全控制,沉陷网元与企业网络的安全保证。
5G专用网可以在不同领域中相互推广,安全是不可或缺的基础。文章对5G专用网作了基本讨论,并对三种网络环境下的安全隐患及相应的对策进行了分析,以保证5G专用网的可靠运行,后续还可根据大网安全能力进行开放,为5G行业用户提供更丰富的差异化安全服务。
杂志推荐
常见问题
Q:论文发表的时候可以一稿多投吗? |
A:一稿多投的行为是典型的学术不端的行为,是国内外学术界都明令禁止的行为,原因主要在于涉及到文章版权归属的问题,如果作者的文章已经被某个杂志社录用,或者同时被两家杂志社录用,就会涉及到版权纠纷,作为杂志社都会保护本社的合法权益,到这时作者就会比较麻烦,吃官司都是小事儿了,被打入黑名单降级降职影响可就太大了。 |
Q:职称论文发表对时间有限制吗? |
A:职称论文发表并没有明确规定截止时间,需要作者结合自己所在地区的具体规定自己安排发表时间,一般职称评审,各地区都会明确规定申报材料的最后期限和截止日期,我们结合这个日期来考虑何时发表文章就可以,大部分地区职称评审都集中在每年的8-10月之间,有的地区要求7月中旬开始交材料,最晚8月底之前,有的则是要求8月中旬交,还有部分地区要求截止时间为申报时间上年的12月31日,所以,各个地区的具体要求并不同,申报者需要在提交材料前确保自己的文章已经见刊并且被相应的数据库检索即可。 |
Q:网上发表论文如何防骗?可靠网站与可疑网站如何区分? |
A:由于发表论文的需求远远多于杂志版面的供应,再加上众所周知的审稿难!审稿慢!选择论文发表网站发表表论文确实能解决以上问题。卖方市场的出现加之发表论文的刚性需求,就导致出现先付款后发表的现状。论文发表网站正规与否是通过网站从始至终所提供服务体现出来的,任何交易只要存在时间差都会有风险,但这个风险是可以通过您的智慧来避免的。因为不是所有论文网站都是骗子,你要做的就是过滤掉没保障的网站,选择可靠的论文发表网站! |
Q:一般期刊需要提前多久准备? |
A:省级、国家级期刊建议至少提前6个月准备。一般来讲,杂志社为了确保每期杂志正常出刊,都会提前将当期之后1-3个月的稿件提前安排好,而一些创刊较早,认可度更高的热门期刊,来稿量较大,发表周期可能就会更久。提前准备,意味着杂志的可选择性更多。 |
Q:核心期刊需要提前多久准备? |
A:核心期刊建议至少提前12个月准备,核心期刊正常的审稿周期为1-3个月,且审核严格,退稿、返修几率更大,这意味着在流程上耗费的时间更久,且核心期刊版面有限,投稿竞争更加激烈,即使被录用,排刊也比普通期刊晚很多,因此需要更早准备。 |