1 中国电信 5G SA安全增强 SIM卡 白皮书 (2020 V1) 中国电信集团有限公司 发布 1 目 次 中国电信 5G SA安全增强 SIM卡白皮书 ................................ ................... 2 1 前言 ................................ ................................ ........... 2 2 5G卡的特征及应用场景 ................................ ........................... 3 3 5G卡架构与功能 ................................ ................................ . 4 3.1 5G卡架构 ................................ ................................ ..... 4 3.2 5G卡功能 ................................ ................................ ..... 5 4 5G卡关键技术要求 ................................ ............................... 7 4.1 5G移动性管理技术 ................................ ............................. 7 4.2 用户身份隐私保护技术 ................................ ......................... 7 4.3 5G安全认证技术 ................................ ............................... 7 4.4 GBA认证技术 ................................ ................................ .. 7 4.5 5G USAT事件 ................................ ................................ .. 8 4.6 5GS文件和5GS服务要求 ................................ ........................ 8 5 结束语 ................................ ................................ ......... 8 6 名词解释 ................................ ................................ ....... 9 2 中国电信 5G SA安全增强 SIM卡白皮书 1 前言 5G是国家工业和信息化产业发展的一个重要战略, 是各行各业数字化转型的催化剂, 《中国制造 2025》要求突破第五代移动通信 (5G)技术, 《国家信息化 发展战略纲要》指出 5G要在2020取得突破性进展。 5G支持增强移动宽带、超高可靠低时延通信和海量机器类 通信三大类应用场景,从人与人通信连接拓展延伸到人与物、物与物通信连接, 5G将开启 一个万物互联的新时代。 根据国家 5G战略部署, 2020年是5G大规模商用年,中国将大力开展 5G网络建设, 全面升级通信服务,不断满足日益丰富的通信和业务应用的发展需求。随着通信网络技术 的高速发展,通信智能卡作为用户数据安全存储和网络接入身份认证的载体,从最开始的 只能支持网络接入鉴权认证功能发展到支持存储用户信息、 STK增值服务、远 程文件管理、 移动支付应用以及数据加解密等功能,但信息安全始终是通信智能卡的首要核心。现阶段 用户通过使用运营商已发行的 4G卡接入5G网络,现有的 4G卡缺少5G标准中定义的新功 能和新增的卡文件与服务, 用户身份数据在通信过程中使用明文传输, 位置信息不够精准, 已经不能满足 5G网络的信息与安全要求;单一认证鉴权模式无法适应运营商发展第三方 业务应用需要;NATIVE的卡片架构,随着 5G行业应用的深入拓展,不能很好地去应对各 种业务发展的要求, 用户享受不到5G网络带来的全新体验与业务服务。根据 5G发展策略 及5G网络特点,需 要一种全新的 5G SA安全增强 SIM卡(下文统一简称为“ 5G卡” )作为 接入5G网络的身份识别模块、 加载各种 5G行业应用的支撑载体, 5G卡实现包括用户身份 隐私保护、 GBA第三方的应用鉴权等功能新特性,为用户数据和业务应用提供安全保障, 将助力运营商发展第三方移动应用业务。 中国电信 5G SA安全增强 SIM卡白皮书,旨在明确用户卡的发展方向,引导通信智能 卡产业合作伙伴进行 5G卡的相关产品 研发,以及为 5G终端、5G网络以及相关行业应用开 发等产业链 的合作伙伴 提供5G卡的技术要求与参考指导,共同促进 5G业务2020大规模 的商用部署应用与发展。 3 本白皮书根据 5G业务发展要求,提出 5G卡的基本功能要求、架构要求、技术要求。 根据本白皮书, 产业合作伙伴可开展相关产品的规划与研发、 进行必要的技术储备等工作, 一起助力推动 5G业务的发展,为用户提供更好的服务与体验。 2 5G卡的特征及应用场景 ITU定义了3个5G应用场景: eMBB(增强移动宽带) 、 URLLC(高可靠低时延通信)和 mMTC(海量机器类通信 )。eMBB 提供极高的数据速率和广域的覆盖能力, 典型应用包括超 高清视频、虚拟现实、增强现实等; URLLC 对时延和可靠性要求非常严格 ,典型应用包括 工业控制、无人机控制、智能驾驶控制等; mMTC满足大量机器的通信需求, 典型应用包括 智慧城市、智能家居等。 5G与不同行 业深度融合,应用于各种新业务和应用场景,从人与 人通信连接拓展延伸到人与物、物与物的连接,开启“万物互联” 。 连接到5G网络的所有 设备都需要 5G卡进行身份认证, 产业链对 5G卡的安全性和可靠性 提出了更高的 要求,电 信运营商在 5G卡安全性和可靠性 方面将面临比4G时代更大的挑战。 随着5G的加速发展, 5G国际标准组织也在 推进5G标准的制定,现阶段 R15已基本冻 结, R16、R17、R18版本仍在制定 和完善过程中。为满足不同行业的安全可靠接入要求, R15和R16规范新增了用户隐私保护、 5G移动性管理、 GBA认证等5G关键技术,以实现电 信运营商和行业合作伙伴要求的安全性接入和可靠性连接等关键要求。 5G卡新增用户隐私保护技术, 利用高安全等级算法对 5G空口传递 的SUPI进行加密计 算为SUCI,在5G接入网络接入鉴权前将 SUPI的密文SUCI传递到5G网络后台进行身份认 证,避免SUPI明文在5G空口被非法跟踪截获,保护用户的身份隐私。为 保证连接的可靠 性,提升二次驻网 的连接速度,新增 5G移动性管理功能 ,利用5G卡内置的位置信息文件、 安全上下文 的文件,记录5G连接设备 的位置信息和驻网信息, 实现5G连接设备的二次快 速入网,提升实际应用过程的连接可靠性。 4G网络中用户身份信息在通信过程中明文传递问题, 5G网络利用 5G卡内的SUCI加 密计算功能进行了 修正,用户的身份在 5G网络中只能以 SUCI方式加密传递 。在5G网络 中的各种连接设备 ,如工业物联网设备 ,个人终端 ,冰箱、电视、空调等家用设备,每个 设备都有一个身份标识, 5G通过SUCI计算方案可保护接入用户的身份隐私,避免被跟踪 攻击。在智能医疗系 统和智能交通中,病人 病历、处方和治疗方案、车辆位置和行驶轨迹 等业务信息是涉及人生安全的高安全等级数据,在 4G网络中黑客 可能会通过跟踪 锁定用 4 户身份后 攻击这部分用户隐私数据, 5G网络SUCI方案避免了用户身份的跟踪,减少了从 用户身份 信息攻击关键数据的 可能性。在4G时代用户手机终端上的各种移动互联网应用 利用获取到的用户身份信息,对用户行为进行大数据分析,通过用户数据进行非法的利益 获取,通过SUCI隐私保护方案可避免用户身份的泄露,进一步保障用户的行为数据安全。 5G卡新增的GBA功能具备为行业合作伙伴应用提供统一的业务接入认证能力, 运营商 在5G网络中部署的 BSF网元和NAF应用接入服务功能实现 第三方的业务接入认证功能。 在mMTC场景下有海量智能设备和监测设备需要连接到 5G网络,例如 智慧城市需要对 交通设施、空气、水、电 等监测设备进行连接,智慧农业需要对环境温湿度、土壤水分、 二氧化碳等 监测设备进行连接。在 mMTC场景中需要连接的设备种类、 行业类型较多 ,各 行业对安全认证能力的建设差异性较大,低安全等级的接入设备容易成为被攻击的目标 。 电信运营商利用其行业地位和自身信誉作为担保,为 各行业合作伙伴提供统一的 5G接入 认证与服务。行业合作伙伴可 利用5G卡的GBA认证能力 为接入设备 进行安全接入认证 、 创建安全数据通道 。5G卡新增GBA功能提升了 5G业务接入认证的一

pdf文档 中国电信5G SA安全增强SIM卡白皮书-2020

安全报告 > 其他 > 文档预览
中文文档 11 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
中国电信5G SA安全增强SIM卡白皮书-2020 第 1 页 中国电信5G SA安全增强SIM卡白皮书-2020 第 2 页 中国电信5G SA安全增强SIM卡白皮书-2020 第 3 页
下载文档到电脑,方便使用
本文档由 思安2023-01-26 17:30:54上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。