摘要
随着5G网络的广泛部署和网络切片技术的出现,安全问题逐渐成为5G网络建设中不可忽视的一部分.在5G网络中,传统基于边界的安全防护架构无法满足更高安全需求的挑战,而不再划分信任区域、持续验证的零信任架构逐渐得到认可.分析切片现有安全技术缺陷,结合软件定义安全边界的思想,设计了基于零信任的切片安全架构.在信任评估中引入基于服务质量参数的可信度量方法,从可用性、可靠性和实时性角度建立可信度量过程,为持续验证用户是否可信、提供细粒度的访问控制决策奠定了基础.试验结果初步验证了可信度量方法的可行性.所设计的零信任网络安全架构和可信度量方法对信息安全防御相关研究和工程技术人员具有借鉴意义.
基金项目
国家重点研发计划(2019YFB1705703)
宁波市重大科技任务攻关基金(2021Z022)
宁波市永耀电力投资集团有限公司基金(NBGC21P05A-0926-41)