我們將5G安全架構分為8大方面
用於保障使用者連線到5G網路的資訊安全
我們會分為兩部分
使用者裝置(UE)與網路之間通訊的機密性和完整性的安全保護,其中包含無線和核心網路通訊訊號的保護、核心網路之間的通訊、以及UE到服務網路公共節點的訊號保護、還有UE到網路切片內元件的通訊保護。
UE和網路之間有關於使用者資料的機密性和完整性的安全保護,包括UE與RAN之間介面的資料保護,以及UE與核心網路中跟使用者相關元件之間的資料保護。
需要保障網路裝置之間通訊和確保使用者資料的可以安全受保護的交換,RAN與服務網路共同節點之間也是、服務網路共同節點與歸屬環境(HE)之間、服務網路共同節點與NS之間、HE與NS之間的互動,都是要受到保護的對象或介面。
包含認證和金鑰管理的各種機制。UE與3GPP網路之間以電信業者安全憑證為基礎的認證,以及認證成功後使用者資料保護的金鑰管理。根據不同場景中裝置的不同,UE中認證安全憑證可以儲存在UE上以硬體做為基礎的防篡改功能使用於安全環境中,如UICC通用積體電路卡。