由中國移動牽頭,攜手產業伙伴聯合發布的《5G邊緣計算安全白皮書》結合國際標準和最佳實踐,面向運營商和5G行業用戶,提出了5G邊緣計算安全防護策略,方便行業用戶在開展5G邊緣計算及應用的同時,落實安全三同步(同步規劃、建設、維護)方針,指導行業提升5G邊緣計算的安全防護能力。同時,該白皮書首次明確定義MEC概念、架構、部署場景,RAN和MEC安全邊界清晰。
2016年3月發布的ETSI GS MEC 003定義了5G中MEC參考架構,架構明確MEC歸屬核心網;3GPP協議也定義了核心功能和非核心功能之間的邊界,無線側和核心網之間的邏輯邊界清晰。5G核心網絡中引入邊緣計算MEC后,需要系統性考慮分層隔離與防護方案保障網絡安全。
據中國移動信安中心于樂博士介紹,由于行業的需求差異,MEC邊緣計算存在廣域和局域兩種不同的部署場景,針對不同的部署方式及業務需求來考慮邊緣計算的安全要求,設計相應的安全解決方案,在保證運營商網絡安全的同時,為行業用戶提供安全的運行環境以及安全服務。5G邊緣計算安全防護體系包括基礎設施安全、網絡安全、邊緣計算平臺安全、應用安全、能力開放安全和管理安全。
安全的運行和管理需要考慮邊緣側資源受限,云邊協同和安全功能編排與自動化響應等技術手段來保障邊緣計算平臺安全的服務化、智能化、協同化。例如,通過統一的安全態勢感知、協同防御能力建設,實現邊云協同態勢感知。
5G原生支持邊緣計算,是計算能力在網絡支持下向邊緣側延伸的新形態,已成為提升新業務端到端用戶體驗的有效手段。未來,要構建安全的5G邊緣計算環境,著眼全局、構建統一的5G安全標準和認證體系,著眼基線、落實5G安全基線要求,著眼應用、以安全評估促進端到端安全,著眼長遠、循序漸進提升網絡安全水平。
溫馨提示:了解詳情,請點擊《5G邊緣計算安全白皮書》