• 我的订阅
  • 科技

开放的5g电信云网络,是否真的安全

类别:科技 发布时间:2023-01-01 21:27:00 来源:浅语科技

5G电信云网络的三级分布式架构,可以更加高效地承载各种类型的5G垂直行业应用。而SDN(SoftwareDefinedNetwork,软件定义网络)/NFV(NetworkFunctionsVirtualization,网络功能虚拟化)网络云化在极大提升资源利用率的同时,提供了业务自动化开通和智能化运维功能,实现了业务的快速上线和灵活调整。由于5G电信云优势显著,目前运营商正在积极推进网络的云化改造。

开放的5g电信云网络,是否真的安全

网络不断云化演进的同时,安全问题备受关注。安全是电信网络的基本需求之一,也是网络建设的重中之重。那么,如此灵活开放的5G电信云网络真的安全吗?NFV带来的风险

NFV是一把双刃剑,带来开放性的同时,也带来了安全风险。

NFV以运行在x86服务器上的网元功能软件化的方式实现了软硬件解耦,以硬件资源池化的方式使得网络架构更加开放,业务部署更加灵活。但是在NFV架构下,为实现各层面的互操作性,NFV组件之间必须具备开放性,这会带来组件交互的安全风险。

为了避免这些安全风险,保障虚拟化电信云网络系统安全运行,必须采取有效的安全措施。

开放的5g电信云网络,是否真的安全

5G电信云网络安全措施

5G电信云组网对安全性要求非常严格,从物理组网层面到业务网络层面都有限制。

在之前讲的“5G电信云数据中心的逻辑组网”中,我们提到了根据接入服务器的不同功能,物理网络(Underlay网络)划分为计算域、存储域和管理域,通过将这三个域各自独立部署并结合防火墙技术,来保证网络的安全性。这其实就是物理组网层面的安全措施。

开放的5g电信云网络,是否真的安全

一般来说,物理组网要进行严格的组网隔离,部分运营商甚至要求多层级的隔离。这也可以看出,安全性在电信云中地位显著。实际应用时,在5G电信云系统中会按照不同的安全风险等级,把设备划分到不同的安全域中,不同的安全域边界如果互访,需要穿过防火墙。

类似的,业务网络也会通过划分不同的安全域,再在不同区域之间通过不同类型的防火墙实现等级保护。

下面我们就来看看安全域是如何划分的,以及如何通过分域管理来保证网络的安全。分域管理

对于安全域的概念,有非常细致的区分,我们把安全域划分为不同的层级。

开放的5g电信云网络,是否真的安全

第一层级,整网划分为计算(业务)域、存储域和管理域,这三个域物理隔离,实现业务网络、存储网络和管理网络的隔离,并使用防火墙对跨越不同网络的通信进行防护。

第二层级,在业务网络内部,又划分为暴露域、非暴露域、核心域和管理域。看到这里,可能细心的同学会产生疑问:怎么又有一个管理域?别急,此处的管理域与第一层级中的管理域是不同的。

第一层级中的管理域管理的是整个网络,是必要的。而业务网络内的管理域管理的是业务,有时根据客户的实际需求,可能没有管理域,也就是非必要的。

业务网络内不同的区域之间通过不同类型的防火墙实现等级保护。其中不同的安全域中包含不同的网元。

开放的5g电信云网络,是否真的安全

在外部黑客攻破业务网络的暴露域时,不会影响到非暴露域、核心域和管理域的数据安全。即使攻破了非暴露域,由于非暴露域和核心域、管理域之间的防火墙与被攻破防火墙是异构的,最大可能地将网络威胁终止在非暴露域和核心域、管理域之间的防火墙,保证了核心域和管理域的安全。即使整个业务网络受到威胁,但是存储域和管理域还有一层存储/管理防火墙的保护,很大可能网络威胁只影响运行业务,而不是让整个基础设施架构受到攻击。

另外,管理域和存储域又划分不同的逻辑网络平面,严格禁止不同网络平面的互访。不同的角色设置不同的权限,分权分域。

其实,电信云中各类域的划分比较类似于古代城池的建造,通过区别不同的功能区域和设置风险等级来方便管理,并且通过建造城门来有效控制不同区域的人员流动,以达到安全可控的目的。

开放的5g电信云网络,是否真的安全

通过分域管理,我们能够精准、快捷地对电信云中的每个区域模块进行有效部署和控制。这就像我们上面所讲的城池建造一样,一个人管理城中那么多的百姓是很困难的。但是,通过划分不同的区域,再给每个区域安排专人负责就可以轻松达到全局可控的目的了。防火墙部署

理解了分域管理的概念,我们接着上面的例子来讲下防火墙。

通常在古代,一个国家的每个城门都是一种界限的象征。当没有城门的时候,百姓可以在各城中随意出入,容易产生各种矛盾和纠纷,并且不方便协调和管理,因此我们设置了城门来对其进行控制,这样每个城中的人只能在有限的范围内流动,既提升了管理效率,又避免了各种问题。这里的“城门”就类似于防火墙的概念。

开放的5g电信云网络,是否真的安全

在电信云层面,防火墙的用途主要用于安全域边界的隔离。DC(DataCenter,数据中心)业务网和外部网络之间的隔离,一般使用南北向防火墙。DC内不同安全域之间互访的隔离,一般使用跨域东西向防火墙。

其中在东西方向,流量安全采用分布式防火墙(安全组)进行隔离。同一个安全组的VM(VirtualMachine,虚机)可以互访,不同安全组VM间默认是不能互相访问的。安全组是有状态的,租户可以设置某个VM能够主动访问其它外网资源,但是拒绝外部的主动访问。

南北向流量安全防护,采用外置硬件防火墙进行安全隔离。

安全域间部署的东西向防火墙挂接在网关上,跨安全域的流量要经过防火墙进行互通。

讲到这里,我们可以看出,5G电信云的分域管理和防火墙部署相互结合,可以为5G电信云构建层层安全屏障。这种措施切实保证了网络的通畅和安全。

网络发展,安全随行。未来,随着5G电信云网络规模的不断扩大,安全策略也将越来越完善。

开放的5g电信云网络,是否真的安全

文中涉及的缩略语:

SDN(SoftwareDefinedNetwork,软件定义网络)

NFV(NetworkFunctionsVirtualization,网络功能虚拟化)

EPC(EvolvedPacketCore,演进的分组核心网)

MANO(ManagementandOrchestration,管理和编排)

VNFM(VirtualizedNetworkFunctionManager虚拟化网络功能管理)

EMS(ElementManagementSystem,网元管理系统)

DC(DataCenter,数据中心)

VM(VirtualMachine,虚机)

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-01 22:45:14

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

...、研发周期缩短40%、能耗降低10%;在雪域高原西藏,教育云网让人们不仅可以抬头看云,还可以借助知识的力量看到云朵之外更广阔的世界……在祖国的大江南北,在支撑经济发展的各行各
2022-12-28 15:41:00
中国电信柯瑞文:AI赋能 共筑数字新生态
...安全型企业转型,围绕数字信息基础设施确定网络、云及云网融合、人工智能、量子/安全四大技术方向,完成七大战略性新兴业务布局,通过不断探索与创新实践,取得了一系列标志性成果和突破
2024-12-06 20:48:00
云网翼连 智领丝路(“一带一路”看河南)
本文转自:河南日报云网翼连 智领丝路(“一带一路”看河南)——中国电信河南公司持续提升通信能力推动河南对外开放纪实中大门O2O新零售购物体验中心开启跨境商品购物新模式,中国电信天
2023-10-17 06:16:00
柯瑞文:把握智能化趋势,深化融合应用创新,开启5G发展新阶段
...型、安全型企业转型,围绕数字基础设施明确网络、云及云网融合、AI、量子/安全四大技术攻关方向,完成七大战略性新兴业务布局,加快发展新质生产力。一年来,中国电信把握技术和市场需
2024-06-26 17:51:00
中国电信:推动创新发展 促进合作共赢
...出四点意见:一是加快基础设施创新,筑牢数字底座。以云网融合为主要特征的数字信息基础设施孕育着大量的创新机遇,包括陆海空天一体化的泛在连接能力、云网一体的供给能力、安全可信的服
2022-12-21 15:53:00
中国电信总经理邵广禄:天翼云明确两个阶段的发展里程碑
...。会上,中国电信总经理邵广禄发布天翼云白皮书。“将云网资源打造成像水电资源一样无处不在、按需供应、快捷可取的国家信息基础设施,构建资源、产品、服务‘智能泛在’的云。”这是邵广
2023-01-01 05:00:00
...数字信息基础设施的总体要求是“高速泛在、天地一体、云网融合、智能敏捷、绿色低碳、安全可控”,基本特征是充分发挥网络的技术,发挥云计算的核心作用,推动云和网的融合,提供智能化的
2024-07-08 15:49:00
中国电信董事长柯瑞文:加快5G融合创新,共建数字生态美好明天
...开展了一系列创新探索与实践。一是强化科技创新,推动云网融合。5G的发展既体现了前几代移动通信的基本特征,又带有自身的鲜明特点。中国电信认为“5G时代是云和网相互融合的时代,5
2023-06-29 11:34:00
未来产业 赢领未来 | 上海电信开启“智云网络”,创新发展VoWiFi业务
...固移融合的应用创新,是科教兴国战略的显著成果。“智云网络”实现“光宽带”向“云宽带”的演进上海电信作为上海新一代信息基础设施建设者和信息化赋能千行百业的主力军,还充分发挥“四
2023-12-07 09:49:00
更多关于科技的资讯:
出海再提速!锦江酒店(中国区)宣布旗下7天酒店出海,同日签约10个项目
锦江酒店(中国区)规模化出海再次迎来关键节点。10月31日,其于深圳正式宣布,国民品牌7天酒店将进军东南亚市场。这是继今年8月底
2025-11-01 10:02:00
10月28日,亚洲国际动力传动与控制技术展览会(PTC ASIA 2025)在上海新国际博览中心启幕。近1800家海内外知名展商齐聚
2025-11-01 07:03:00
正式发布!视源股份牵头制定《娱乐用车载显示系统图像质量技术规范》团体标准
2025年10月23日,在全国音频、视频及多媒体系统与设备标准化技术委员会(SAC/TC 242)商用显示标准研究组第六次全会暨标准研讨会上
2025-10-31 08:20:00
中感集团煤仓安全综合解决方案亮相中国国际煤炭采矿展,以系统性创新重塑矿山作业安全
在北京举行的第21届中国国际煤炭采矿技术交流与设备展览会上,中感集团创新展示的“煤仓安全综合解决方案”引发行业高度关注
2025-10-31 08:51:00
人工智能产业决胜与 Data&AI 数据基础设施建设——科杰科技于洋中国国际数字经济博览会主题演讲
2025中国国际数字经济博览会在石家庄国际会展中心开幕。科杰科技董事长于洋受邀出席2025首席数据官峰会论坛,并作主题为《人工智能产业决胜与 Data&
2025-10-31 08:51:00
■加快构建覆盖全域、经济适用、安全可靠的数字技术支撑体系,着力打通数据壁垒与业务断点,促进产业链各环节融通发展■建立功能完善
2025-10-31 09:05:00
在数字化、网络化、智能化的当下,图书馆的角色和功能正在发生深刻变化。究竟什么样的图书馆更“聪明”?近日,第五届长三角公共图书馆发展论坛在上海举行
2025-10-31 09:05:00
Mutual妙趣艺:全球战略+资源整合,打造文娱IP数字资产化标杆
Mutual妙趣艺于2020年成立于美国加州,专注于文娱IP(知识产权)数字资产化领域。公司的核心定位是打造“数字资产领域的AWS”
2025-10-31 10:57:00
鲁网10月31日讯近日,“2025年第四届移动网络高质量发展论坛”在北京盛大启幕。在本次论坛上,工业和信息化部委托中国信通院权威发布了2024年“全国百城重点区域移动网络质量专项评测结果”
2025-10-31 11:43:00
人工智能(AI)是新一轮科技革命和产业变革的重要驱动力量,广西聚焦国家所需、广西所能、东盟所盼,正加快构建一条“北上广研发+广西集成+东盟应用”的特色发展路径
2025-10-31 11:46:00
aigo国民好物成为第32届WCGC全球总决赛官方唯一翻译类供应商——以中国智造共铸无界对话的全球盛事
上海,2025年10月 —— 备受瞩目的第32届世界企业高尔夫挑战赛(WCGC)全球总决赛于2025年10月19日至23日在上海东庄海岸高尔夫俱乐部隆重举行
2025-10-31 11:52:00
让检测全面拥抱AI!科学指南针2025产品服务发布会举行
让检测全面拥抱AI!10月30日,科学指南针2025年度产品服务发布会在杭州举办,来自高校院所、企业、分析测试中心等多方行业代表到场参会
2025-10-31 11:52:00
培育钻定制哪个品牌好?2025最新测评出炉,国产珠宝高性价比领跑榜单
曾几何时,钻石承载着“钻石恒久远,一颗永流传”的爱情神话,而天然钻石的稀缺性更被赋予了极高的市场价值。然而,随着实验室培育钻石技术的突破性进展
2025-10-31 12:14:00
在企业商旅管理从“费用管控”向“全流程智能管理”演进的关键时期,平台竞争力已不再局限于单一的预订功能,而是延伸至合规风控
2025-10-31 12:16:00
拓竹荣膺《时代》最佳发明,3D打印技术步入主流创新支撑体系
近期,《时代》周刊公布2025年度最佳发明榜单,揭示一个耐人寻味的现象:在300项突破性发明中,仅有4项被明确标注为3D打印创新
2025-10-31 12:19:00