5G-säkerhet inkluderar inte bara kommunikationssäkerheten för själva 5G-nätverket som består av terminaler och nätverk, utan också säkerheten för det övre skiktet som bärs av 5G-nätverket. I början av utformningen av standarden för mobilkommunikationsnätverk,nätverkets tillförlitlighet och säkerhet beaktas fullt ut.
5G ärver säkerhetsarkitekturen för skiktade och segmenterade 4G-nätverk, som anges i säkerhetsarkitekturen och processen för 5G-systemet i 3GPP 5G-säkerhetsstandarden:
När det gäller säkerhetsskiktet är 5G exakt detsamma som 4G, som är uppdelat i överföringsskikt, tillhörande skikt/tjänsteskikt och applikationsskikt.
När det gäller säkerhetsunderdomäner är 5G-säkerhetsramverket uppdelat i sex domäner: åtkomstdomänsäkerhet, nätverksdomänsäkerhet, användardomänsäkerhet, applikationsdomänsäkerhet, tjänstedomänsäkerhet, säkerhetsvisualisering och konfigurationssäkerhet. Jämfört med 4G-nätverkssäkerhetsarkitektur ökar det tjänstedomänsäkerheten.
Jämfört med 4G har 5G starkare säkerhetsförmåga, vilket främst återspeglas i:
1. Tjänstedomänsäkerhet. Med tanke på säkerhetsriskerna med den nya servitiseringsarkitekturen för 5G, antar 5G en sund tjänsteregistrering, upptäckt, auktoriseringssäkerhetsmekanism och säkerhetsprotokoll för att garantera säkerheten för tjänstedomänen.
2. Förbättrat användarintegritetsskydd.5G-nätverkANVÄNDER kryptering för att överföra användaridentifikation för att förhindra angripare från att olagligt spåra användarnas plats och information genom att överföra användaridentifikation i klartext via luftgränssnittet.
3. Förbättrat integritetsskydd. Baserat på kryptering och skydd av användarytans data i 4G-luftgränssnittet, stödjer 5G-nätverket ytterligare integritetsskyddet för användarytans data för att förhindra manipulering av användarytans data.
4. Förbättrad säkerhet för roaming på internet. 5G-nätverket tillhandahåller end-to-end-skydd av signalering mellan nätoperatörer för att förhindra förvärv av känslig data mellan operatörer i vägen för man-in-the-middle-attack.
5.Enhetlig certifieringsram. Olika åtkomsttekniker för 4G-nätverk använder olika autentiseringsmetoder och -processer, vilket gör det svårt att garantera kontinuiteten i autentiseringsprocessen vid byte av heterogena nätverk. 5G antar ett enhetligt autentiseringsramverk, som kan integrera olika åtkomstautentiseringsmetoder av olika standarder.
För att sammanfatta,5G tillhandahåller standardiserade lösningar och en starkare säkerhetsgarantimekanism för förbättrade säkerhetskravsåsom servitiseringsarkitektur, integritetsskydd, autentisering och auktorisering.















































