MSCBSC 移动通信论坛
搜索
登录注册
网络优化工程师招聘专栏 4G/LTE通信工程师最新职位列表 通信实习生/应届生招聘职位

  • 阅读:8115
  • 回复:1
重磅文档!3GPP 5G标准中文版《R15 TS 33.501 5G系统安全架构和过程》中文版
5G通信驿站
初级会员
鎵嬫満鍙风爜宸查獙璇�


 发短消息    关注Ta 

积分 55
帖子 11
威望 7309 个
礼品券 0 个
专家指数 0
注册 2020-8-24
专业方向 
回答问题数 0
回答被采纳数 0
回答采纳率 0%
 
发表于 2021-07-28 10:43:39  只看楼主 

3GPP 5G标准中文版《R15 TS 33.501 5G系统安全架构和过程》中文版翻译及英文原版下载地址:

https://www.izhike91.com/429.htm,连接内容验证真实有效!

节选:

4 安全架构概述
4.1 安全域
图4-1给出了安全体系结构的概述。

该图说明了以下安全域:

  • 网络接入安全性(I):一组安全功能,使UE能够安全地通过网络进行身份验证和接入服务,包括3GPP 接入和非3GPP 接入,特别是防止对(无线)接口的攻击。 此外,它还包括从SN到AN的接入安全性的安
    全上下文交付。

  • 网络域安全性(II):一组安全功能,使网络节点能够安全地交换信令数据和用户平面数据。

  • 用户域安全性(III):将用户接入保护到移动设备的一组安全功能。

  • 应用流程域安全性(IV):一组安全性功能,使用户域和提供者域中的应用流程能够安全地交换消息。 应用流程域安全性超出了本文档的范围。

  • SBA域安全性(V):一组安全功能,它使SBA体系结构的网络功能能够在服务网络域内与其他网络域进 行安全通信。 这些功能包括网络功能注册,发现和授权安全方面,以及对基于服务的接口的保护。 与
    TS 33.401 [10]相比,SBA域安全性是一种新的安全功能。

  • 安全性(VI)的可见性和可配置性:一组功能,使用户能够获知安全功能是否正在运行。
    注 : 图中未显示安全性的可见性和可配置性。

4.2 5G核心网络周边的安全实体
为了保护通过N32接口发送的消息,5G系统架构引入了安全边缘保护代理(SEPP)作为位于PLMN网络边界的实 体:

  • 接收来自网络功能的所有服务层消息,并在将它们从N32接口上的网络发送出去之前保护它们

  • 接收N32接口上的所有消息,并在验证安全性后将其转发到相应的网络功能(如果存在)。
    SEPP为跨两个不同PLMN的两个NF之间交换的所有服务层信息实现应用层安全性。

4.3 5G核心网络中的安全实体
5G系统架构在5G核心网络中引入了以下安全实体:
AUSF: AU身份验证服务器功能;
ARPF: 身份验证凭据存储库和处理功能;
SIDF: 用户标识符隐藏功能;
SEAF: 安全锚函数。

5 安全要求和功能
5.1 一般安全要求
5.1.1 缓解和降低攻击请求
攻击者可以通过使UE和网络实体分别认为对方不支持安全功能来尝试降低攻击,即使双方实际上都支持该安全 功能。 应确保在上述意义上可以防止出价下降。

5.1.2 身份验证和授权
5G系统应满足以下要求。
用户认证:服务网络应在UE与网络之间的认证和密钥协商过程中认证订购永久标识符(SUPI)。
服务网络认证:UE应通过隐式密钥认证认证服务网络标识符。
注 1: 这里“隐式密钥认证”的含义是通过在后续过程中成功使用由认证和密钥协议产生的密钥来提供 认证。
注 2: 前述要求并不意味着UE在服务网络内认证特定实体,例如AMF。
UE授权:服务网络应通过从归属网络获得的用户简档授权UE。 UE授权基于经过身份验证的SUPI。
由归属网络提供网络授权:应向UE提供保证,确保它连接到由归属网络授权为UE提供服务的服务网络。 这种 授权是“隐含的”,因为它是由成功的身份验证和密钥协议运行所暗示的。
接入网络授权:应向UE提供保证,确保它连接到由服务网络授权为UE提供服务的接入网络。 这种授权是“隐 含的”,因为它是由成功建立接入网络安全所暗示的。 此接入网络授权适用于所有类型的接入网络。

未经认证的紧急服务:为了满足某些地区的监管要求,5G系统应支持未经认证的接入用于紧急服务。 此要求 适用于所有ME,仅适用于存在未经认证的紧急服务的监管要求的服务网络。 位于禁止未经认证的紧急服务的 地区的服务网络不得支持此功能。

5.1.3 与密钥相关的5GC和5G-RAN要求
5GC和5G-RAN应允许使用加密和完整性保护算法,用于具有128位长度密钥的AS和NAS保护。 网络接口应支持 256位密钥的传输。
用于UP,NAS和AS保护的密钥应取决于使用它们的算法。


扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“YD5GAI”免费领取《中国移动:5G网络AI应用典型场景技术解决方案白皮书
  • 2、回复“5G6G”免费领取《5G_6G毫米波测试技术白皮书-2022_03-21
  • 3、回复“YD6G”免费领取《中国移动:6G至简无线接入网白皮书
  • 4、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 5、回复“ZGDX”免费领取《中国电信5G NTN技术白皮书
  • 6、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 7、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 8、回复“5GX3”免费领取《 R16 23501-g60 5G的系统架构1
  • 对本帖内容的看法? 我要点评

     
    [充值威望,立即自动到帐] [VIP贵宾权限+威望套餐] 另有大量优惠赠送活动,请光临充值中心
    充值拥有大量的威望和最高的下载权限,下载站内资料无忧
    军刀入鞘
    中级会员
    鎵嬫満鍙风爜宸查獙璇�


     发短消息    关注Ta 

    积分 578
    帖子 93
    威望 20239 个
    礼品券 8 个
    专家指数 12
    注册 2009-2-16
    专业方向  移动通信
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2021-07-29 14:35:28 
    技术问题,回答得专家指数,快速升级


    QUOTE:
    原帖由 wx_10323521 于 2021-7-28 10:43:39 发表
    3GPP 5G标准中文版《R15 TS 33.501 5G系统安全架构和过程》中文版翻译及英文原版下载地址:https://www.izhike91.com/429.htm,连接内容验证真实有效!节选:4 安全架构概述4.1 安全域图4-1给出了安全体系结构的 ...

    售卖解压密码的

    对本帖内容的看法? 我要点评

     
    [立即成为VIP会员,百万通信专业资料立即下载,支付宝、微信付款,简单、快速!]

    快速回复主题    
    标题
    内容
    瀛椾綋
    瀛楀彿
    瀛楁暟缁熻
     上传资料请点左侧【添加附件】

    当前时区 GMT+8, 现在时间是 2025-05-25 13:04:28
    渝ICP备11001752号  Copyright @ 2006-2016 mscbsc.com  本站统一服务邮箱:mscbsc@163.com

    Processed in 0.468181 second(s), 14 queries , Gzip enabled
    TOP
    清除 Cookies - 联系我们 - 移动通信网 - 移动通信论坛 - 通信招聘网 - Archiver