6G内生安全:体系结构与关键技术-彭木根.pdf

6G内生安全:体系结构与关键技术-彭木根.pdf
本文探讨了6G内生安全体系结构与关键技术,旨在应对传统移动通信安全防护的不足。 传统安全防护依赖“补丁式”和“外挂式”的方案,难以满足6G对内生安全的需求。6G 移动通信系统基于软件定义切片平台、边缘计算、人工智能和大数据挖掘等技术,以适应多样化的应用场景。 **6G内生安全的基本原理:** 6G内生安全遵循“内聚而治”和“自主以生”的理念。 * **内聚而治:** 通过整合不同安全协议和机制来治理网络安全。 * **自主以生:** 网络安全防护具备自主驱动力,适应网络变化并增强防御能力。 **6G内生安全体系结构:** 分为接入侧安全和网络侧安全。 * **接入侧安全:** * **终端安全:** 解决终端身份伪造、接入受阻、干扰降级和追踪等问题,保障接入真实、可信及终端的隐私。 * **基站安全:** 解决伪基站威胁,确保基站无线环境的安全,保证终端消息的完整性和真实性。 * **网络侧安全:** 应对边缘计算、人工智能和大数据带来的安全挑战,包括边缘数据受威胁、网络状态易探知、分布式架构难防御等。通过提高安全感知能力、分布式防御能力,增强对异常边缘节点的控制与隔离,从而具备缓解攻击和自保的能力。 **关键技术:** * **身份认证技术:** 解决海量异构终端接入、边缘计算、以及安全攻击带来的挑战,提升身份认证精度和安全性能,降低功耗。 * 5G中存在的问题: 终端追踪、服务降级、掉线等问题。 * 未来解决方案: 身份认证增强机制,优化终端的隐私保护。 * **接入控制技术:** 6G网络采用软件定义切片平台,实现动态、灵活的服务和业务模型。确保授权对象才能创建、更改和删除网络切片实例。 * 实现方式: 分布式网络访问控制机制,基于角色或组的访问控制(例如,基于PKI)。 * **通信安全技术:** 解决通信链路的安全问题,涉及海量异构设备、边缘计算及应用场景多样化等带来的安全挑战。 * 应对方式: 从信号层面入手,解决各种场景下的通信安全问题,并适用于智能化、边缘化、开放化的6G应用,降低计算开销和能耗。 * **数据加密技术:** 保障数据安全,特别是针对6G高频高速传输带来的隐私泄露风险。 * 实现方式: 在6G网络的不同部分使用加密技术,包括用户平面加密和NAS,AS层面的加密。关注隐私保护,使用例如椭圆曲线集成加密方案 (ECIES)。 **标准化工作:** 涵盖3GPP、ETSI等国际标准化组织的相关标准,聚焦6G安全标准制定。 **未来挑战:** 6G面临的挑战包括: * 物联网设备数量的增长带来新的安全挑战。 * 虚拟化和软件定义网络的趋势对安全提出了新要求。 * 人工智能在安全领域的应用,需要新的安全算法。 * 智能电网、交通和医疗等关键基础设施的安全保障。 6G内生安全需要创新的安全标准和技术,以应对安全风险,保护用户隐私。
在线阅读 下载完整报告 | 1.1 MB | 10页
阅读和下载会消耗积分;登录、注册、邀请好友、上传报告可获取积分。
成为VIP会员可免费阅读和下载报告