吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

5G雙域專網+零信任的神奇魔法

jf_73420541 ? 來源:jf_73420541 ? 作者:jf_73420541 ? 2024-03-25 11:04 ? 次閱讀

引言

在當今數字化程度不斷提升的社會中,信息安全已經成為企業和組織發展的關鍵要素之一。特別是在網絡連接日益廣泛的環境下,對于數據的保護和隱私的維護變得尤為重要。隨著5G技術的飛速發展,5G雙域專網為企業提供了更快速、更可靠的連接,同時具備更高級別的安全保障。它將公共網絡與私有網絡結合,為企業打造了一個安全、高效的通信環境。而零信任模型則從根本上顛覆了傳統的網絡安全理念,不再信任內部網絡,而是將每個用戶和設備都視為潛在的安全威脅,通過嚴格的身份驗證和訪問控制來保護網絡資源。那么當5G雙域專網和零信任碰撞又將擦起怎樣的火花呢?

5G雙域專網是什么

5G雙域專網是一種基于5G技術構建的網絡架構,旨在為企業和組織提供更高級別的安全保障和網絡性能。它融合了公共網絡和私有網絡的優勢,通過物理隔離、加密通信和網絡切片等技術手段,為用戶提供了更加安全可靠的連接。

以下是5G雙域專網的實現原理:

●物理隔離:

5G雙域專網通過物理隔離將企業的私有網絡與公共網絡分開。這可以通過使用專用的網絡設備、虛擬化技術或者邏輯隔離來實現。物理隔離確保了企業數據和通信流量在傳輸過程中不會受到外部網絡的干擾或窺探,從而增強了網絡的安全性。

●網絡切片:

通過網絡切片將網絡資源劃分為多個獨立的邏輯網絡實例。每個實例可以根據不同的業務需求進行定制化配置,稱為網絡切片。在5G雙域專網中,網絡切片用于為不同的企業業務提供定制化的網絡服務,這意味著可以根據不同的業務需求和安全策略,為每個網絡切片分配獨立的資源,并對其進行隔離和管理。

●數據分流:

通過上行分流器(即ULCL UPF)實現根據用戶業務流特征將訪問區域內業務的數據分流到區域內,將訪問互聯網數據分流到公網,從而實現對用戶業務數據的分流控制。ULCL UPF是對上行業務數據分流和對下行數據聚合的一個處理節點。

●通信加密:

5G雙域專網采用強大的加密算法對通信數據進行加密處理。這包括對數據傳輸過程中的每個數據包進行加密,并且僅允許有權用戶或設備解密數據。即使在數據傳輸過程中遭到竊聽或篡改,加密通信也確保了數據內容的機密性和完整性。

wKgZomYA6WGAPPGPAAFtyHkf6Ko703.png


典型業務需求

1、隨時隨地接入內網

政企用戶隨時隨地可以高速接入政企內網,并且需要簡化接入操作。

2、不換卡不換號

政企用戶“一機一卡一號” 多用,個人普通終端既可以數據不出公網訪問政企內網資源,也可正常訪問互聯 網業務,互不影響。針對用戶群體不同,又可分為以下三種典型需求:

●局域5G接入:

終端在某個特定區域范圍內或城市范圍內(簽約地),通過接入5G網絡,可同時訪問政企內網和互聯網業務。

4G接入:

終端在沒有5G網絡覆蓋的區域,通過接入4G網絡,可以按需訪問政企內網。

●漫游接入:

終端在漫游至外地(非簽約地),可以按需訪問政企內網。

3、數據安全可靠

政企用戶訪問政企內網需要保障用戶接入和業務數據安全性。政企單位可自主管控,進行安全審計,提高信息安全。以校園為例,校園圖書館提供期刊雜志等各類數字資源訪問,包括校園內、校園外訪問。

4、流量獨立計費

政企用戶訪問政企內網業務的流量,可以單獨進行費用結算,不按照互聯網流量費用進行付費。

行業業務場景

教育

以往大家所熟悉的校園網,往往受制于校園物理圍墻,一旦離開校門,學校師生便需要安裝VPN軟件來訪問校園網內的系統和資源。但是,VPN方式的數據流量往往需要繞行互聯網,然后再通過校園內的教育網網關接入校園內網,導致高峰期網絡擁塞嚴重,無法實現隨時隨地的訪問。這對于承載著日益多元化智慧教育應用的校園網來說,是一個挑戰。為了解決這一問題,5G雙域快網成為了助力校園加速數字化轉型的利器。借助5G雙域快網,師生可以在不更換SIM卡、不更換號碼的情況下,輕松地同時訪問互聯網和校園內網。此外,5G雙域快網還支持校內、全市、全省以及全國范圍的廣域接入,滿足了用戶個性化接入需求。這一創新的網絡技術,將為校園網的發展帶來更加便捷、高效、安全的訪問體驗,為智慧教育的推進提供了強大的支持。

政務

當前有線政務網存在末端覆蓋瓶頸,建設周期長、投資維護成本高、靈活性差,且不能實現移動接入且傳統的Wi-Fi和4G網絡已無法滿足智慧政務業務承載的需求。基層政務服務人員為了辦理不同業務,需要通過登錄不同的VPN,訪問省、市、區等多級業務系統,這顯著降低了服務效率。5G雙域快網以其安全、高效的特性,加速了政務服務智慧化發展。公務人員個人終端“不換卡、不換號”,實現了同時訪問互聯網和政務外網,支持遠程辦公、高清視頻會議、移動辦公、公文流轉、政務服務、智慧防疫等功能。

醫療

隨著醫療行業融合更多傳感技術人工智能,智慧醫院系統已經實現了對病人監測、檢查、診療信息以及行政管理信息的收集、存儲、處理、提取和數據交換,從而使醫療服務朝著真正意義上的智能化發展。在醫院內部,移動護理、移動查房、以及各種5G機器人服務(如巡邏、物流和消毒)等業務場景都對大帶寬、低時延和強大的移動性提出了需求,因此需要實現本地數據的卸載和處理。而對于院外急診救治等業務場景,則要求更高的帶寬、更低的時延、更高的安全性和保障性,以實現院前和院內信息的實時同步,并通過5G大帶寬的4K視頻進行遠程會診和指導。此外,遠程閱片、診斷、操控和示教等院間業務場景也要求廣域接入、低時延和高速率,需要安全地接入醫院內網,以確保數據的快速、安全和穩定傳輸。通過5G雙域快網技術,院內設備、院前急救救護車、流動體檢車以及遠程醫療設備等可以安全地接入醫院內網,實時回傳數據并獲取醫院內網數據。醫護人員個人終端也可以同時訪問互聯網和醫院內網,以便更便捷地處理各項業務工作。

wKgZomYA6W2Aa-t6AAMlZ95CjMg271.png

5G雙域專網和零信任的結合

零信任模型是一種基于“不信任,而不是信任”的網絡安全理念。它假設網絡內部和外部都可能存在攻擊者,并將每個用戶和設備都視為潛在的安全威脅。在零信任模型中,訪問請求需要經過嚴格的身份驗證和訪問控制,即使是內部用戶也需要進行持續的驗證和授權,以保證網絡安全。而5G雙域專網是一種基于5G技術構建的企業網絡架構,將5G雙域專網和零信任模型進行融合,不僅可以保證高性能網絡的能力,又能對用戶進行的身份和行為進行持續的校驗,可以帶來更加全面和強大的網絡安全保障。

▍零信任對于身份安全的統一管理

多因素身份驗證 (MFA):實施多種身份驗證因素,如密碼、生物特征、硬件令牌等,以確保用戶身份的真實性。

單點登錄 (SSO):允許用戶一次登錄后即可訪問多個相關系統,簡化用戶體驗的同時,確保安全性和訪問控制。

細粒度的訪問控制:基于用戶的身份、角色、位置等因素,對用戶的訪問進行細致的控制,確保用戶只能訪問其合法權限范圍內的資源。

動態訪問策略:根據實時的風險評估和上下文信息,動態調整訪問策略和權限,以應對不斷變化的威脅和環境。

集中式身份管理:集中管理用戶身份信息和憑證,確保一致性和安全性,并提供統一的身份認證和鑒權服務。

強化的認證機制:支持現代化的認證機制,如OAuth、OpenID Connect等,以提供更高級別的安全性和便利性。

智能風險評估:基于機器學習和行為分析技術,實時評估用戶的風險水平,并采取相應的措施,以防止未經授權的訪問。

強化的密碼管理:提供密碼策略管理、密碼復雜度檢查、密碼安全存儲等功能,以確保密碼的安全性和合規性。

wKgaomYA6XmAfPwPAAiMsMutOIs850.png

▍訪問流程:

通過連入手機熱點的方式將各PC都接入到雙域專網中,零信任客戶端可以識別到熱點流量并開啟零信任認證流程,只有終端環境和身份驗證通過的PC才能夠被引流到相對應的隧道進行業務訪問,當出現安全事件時也能基于不同客戶端進行溯源,精確到每個用戶的相關日志信息。

wKgaomYA6X-AUfcBAAGxCwIlxKo636.png

總結

5G雙域專網與零信任架構的結合為企業安全通信帶來了巨大的突破和保障。在這個數字化時代,網絡安全已成為企業不可或缺的重要環節。通過將高速、低時延的5G網絡與零信任的安全理念相融合,企業可以實現對通信的全方位保護,從而確保敏感數據的安全傳輸,有效應對各種網絡威脅和風險。

注:部分內容參考自《中國電信5G雙域快網業務白皮書》

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 通信
    +關注

    關注

    18

    文章

    6070

    瀏覽量

    136425
  • 5G
    5G
    +關注

    關注

    1356

    文章

    48504

    瀏覽量

    566011
收藏 人收藏

    評論

    相關推薦

    重磅會議釋放工業5G獨立政策,企業自建5G網絡漸行漸近

    12月26-27日,全國工業和信息化工作會議召開,會議在部署2025年重點工作中提出,“推進工業5G獨立建設”,作為信息通信行業主管部門,將工業5G獨立
    的頭像 發表于 01-16 18:20 ?267次閱讀
    重磅會議釋放工業<b class='flag-5'>5G</b>獨立<b class='flag-5'>專</b><b class='flag-5'>網</b>政策,企業自建<b class='flag-5'>5G</b>網絡漸行漸近

    ?公一體5G工業路由器,智慧電網全鏈路加密監控管理

    隨著可再生能源的集成電網調度策略復雜性增加需更精細的并網管理以平衡供需傳統電力網絡的通信基礎落后難以適應電力設施的廣泛分布和日益增長的管理維護需求計訊物聯5G一體路由器通過融合公網和
    的頭像 發表于 01-15 16:51 ?139次閱讀
    ?公<b class='flag-5'>專</b><b class='flag-5'>網</b>一體<b class='flag-5'>5G</b>工業路由器,智慧電網全鏈路加密監控管理

    5G轉RJ45口原理

    通過5G模塊將5G信號轉換為RJ45接口的以太信號,從而實現5G網絡與有線網絡的連接。這種轉換裝置通常包括CPU模塊、5G模塊、RJ45接
    的頭像 發表于 12-02 14:59 ?317次閱讀
    <b class='flag-5'>5G</b>轉RJ45<b class='flag-5'>網</b>口原理

    5G備受業界關注,提升物聯網連接數是深入應用的關鍵

    //近日,市場研究機構IoTAnalytics發布了一份5G物聯網和私有5G的市場跟蹤報告,報告跟蹤了截至2023年底已有的5G發展現狀
    的頭像 發表于 10-13 08:04 ?514次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>專</b><b class='flag-5'>網</b>備受業界關注,提升物聯網連接數是深入應用的關鍵

    NVIDIA助力打造5G安全的智能流量卸載

    保護邊緣 5G 和應用的安全面臨著諸多挑戰。當面臨基于 AI 和 ML 的復雜攻擊活動時,應作出實時響應。
    的頭像 發表于 09-06 14:40 ?437次閱讀
    NVIDIA助力打造<b class='flag-5'>5G</b>安全的智能流量卸載

    嵌入式設備中的4G/5G模塊管理

    網絡通信的連續性和穩定性。 應用數據層面 4G/5G網卡自管理工具能夠通過ping測試和數據包監測,為網絡管理提供了雙重保障。這種雙重監測機制不僅提高了網絡故障的診斷效率,還有效縮短了斷時間,保障了
    發表于 07-13 16:45

    易為芯光電5G射頻線焊接

    5G射頻
    jf_87022464
    發布于 :2024年06月17日 10:34:31

    請問mx880 5G數據終端可以設置優先5G網絡嗎?

    固件版本固件版本5G_DTU master 1.2.5 當地5G網絡夜里會關閉, 設置lte?nr 或者nul?nr,夜里自動跳轉4G 網絡, 白天有5G 網絡時候不能自動切回來,得手
    發表于 06-04 06:25

    什么是信任?信任的應用場景和部署模式

    ? 信任是新一代網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其關鍵是打破信任和網絡位置的默認綁定關系。 一、
    的頭像 發表于 03-28 10:44 ?3459次閱讀

    從制造到智造!5G工業路由器賦能5G LAN全連接工廠建設

    5G全連接工廠應用方案是基于5G、5G LAN技術、物聯網平臺等新興技術,同時結合自動化、信息化、智能化和數字化的發展理念,賦能物聯網領
    的頭像 發表于 03-19 16:55 ?653次閱讀
    從制造到智造!<b class='flag-5'>5G</b>工業路由器賦能<b class='flag-5'>5G</b> LAN全連接工廠建設

    韓國5G專用頻率的應用現狀與前景

    韓國采用行政許可方式向兩類對象許可5G專用頻率。一類是5G運營商,由MSIT批準成為的5G
    發表于 03-04 12:38 ?1005次閱讀
    韓國<b class='flag-5'>5G</b>專用頻率的應用現狀與前景

    英特爾攜手合作伙伴推動5G解決方案的廣泛部署

    英特爾攜手亞馬遜云科技、思科、NTT DATA、愛立信和諾基亞等全球技術領導者,共同推動其前沿的5G解決方案在全球范圍內實現廣泛部署。這一戰略舉措旨在為全球企業提供更加靈活、高效的定制化網絡解決方案,以滿足不斷增長的數字化需
    的頭像 發表于 03-01 10:06 ?350次閱讀

    中國聯通發布5G工業制造 賦能新型工業化

    2024年世界移動通信大會期間,中國聯通以“算為基 智領未來”為主題,攜手GSMA、法國電信、華為、施耐德、國山東電力、西門子、高通等全球生態伙伴舉辦創新成果發布會,發布了5G工業制造
    的頭像 發表于 02-29 09:53 ?711次閱讀
    中國聯通發布<b class='flag-5'>5G</b>工業制造<b class='flag-5'>專</b><b class='flag-5'>網</b> 賦能新型工業化

    美格智能聯合羅德與施瓦茨完成5G RedCap模組SRM813Q驗證,推動5G輕量化全面商用

    全球5G發展進入下半場,5G RedCap以其低成本、低功耗的特性成為行業焦點。近日,中國移動攜手合作伙伴率先完成全球最大規模、最全場景、最全產業的RedCap現規模試驗,推動首批芯片、終端具備
    發表于 02-27 11:31

    全球聯手!英特爾攜手多巨頭推動5G解決方案廣泛部署

    通過其端到端軟硬件產品組合(包括處理器、以太、FlexRAN、OpenVINO以及5G核心軟件),并依托廣泛的行業合作,英特爾正在打破技術壁壘,使運營商能夠充分利用自己的網絡資源實現盈利,同時助力企業快速設計和部署智能
    發表于 02-25 11:45 ?564次閱讀
    伟德国际博彩| 内黄县| 白凤凰博彩通| 百家乐官网投注软件有用吗| 百家乐官网翻天在线观看| 百家乐代理在线游戏可信吗网上哪家平台信誉好安全 | 大发888代理充值| 牌九娱乐城| A8百家乐官网赌场娱乐网规则| 澳门百家乐怎洋赢钱| 利都百家乐国际娱乐场开户注册| 足球怎么赌| 百家乐官网赌场赌场平台| 百家乐注册彩金| bet365ok| 百家乐官网输一押二| 百家乐预约| 百家乐平台| 百家乐官网号公| 威尼斯人娱乐城线上赌场| 百家乐官网注册下注平台| 百家乐游戏台| 皇冠开户娱乐网| 最新皇冠网| 职业百家乐官网的玩法技巧和规则 | 大发888怎么玩能赢| 百家乐官网评级导航| 百家乐斗地主在哪玩| bet365提款| 时时博百家乐官网的玩法技巧和规则 | 在线玩百家乐的玩法技巧和规则| 章丘市| 百家乐黑牌靴| 越西县| 百家乐优博娱乐城| bet9全讯网查询| 阴宅24层手机罗盘| tt娱乐城clega| 休闲百家乐官网的玩法技巧和规则 | 大发888常见断续| 百家乐官网博欲乐城|