欧盟发布5G网络威胁图谱

简介: 导语:ENISA于2019年11月在官网发布了5G网络威胁的扩展报告——《Threat Landscape of 5G Networks》(5G网络安全图谱)。

导语:ENISA于2019年11月在官网发布了5G网络威胁的扩展报告——《Threat Landscape of 5G Networks》(5G网络安全图谱)。

2019年11月,ENISA发布了题为《Threat Landscape of 5G Networks》的报告,分析了5G网络所存在的安全威胁。报告中描述了5G网络安全威胁图谱和5G网络在安全方面的挑战。加入了创建综合5G架构、识别重要资产(资产图表)、对影响5G的威胁进行评估(威胁图表)、识别资产暴露的程度(威胁-资产映射)、以及威胁源动机的初步评估。

image


5G网络技术架构

资产

5G中的资产种类包括:
· 策略(policy)。
· 管理过程(Management processes)。
· 商业应用(business application)。
· 商业服务(business services)。
· 协议(protocol)。
· 数据网络(data network)。
· 切片(slicing)。
· 数据(data)。
· 人类资产(human assets)。
· 时间(time)。
· 法律相关(legal)。
· 遗留资产(lagacy)。
· 数据仓库(data storage)。
· 物理基础设施(physical infrastructure)。
· 管理和编排(Management and orchestration,MANO)。
· 无线接入网(Radio Access Network,RAN)。
· 网络功能虚拟化(NFV)。
· 软件定义网络(SDN)。
· 合法侦听(Lawful Interception,LI)。
· 传输(Transport)。
· 虚拟化(Virtualisation)。
· 云。
移动多接入边缘计算(Multi-access Edge Computing,MEC)。
应用程序接口(Application Programming Interfaces,APIs)。
安全控制。

image


image


image

资产与CIA的关系

5G威胁

1、核心网威胁
· 滥用远程访问。
· 认证流量剧增。
· 滥用用户认证、授权数据。
· 滥用位于第三方服务的网络功能。
· 滥用合法监听功能。
· API利用。
· 网络、服务和安全架构和规划不合理。
· 错误配置或配置不充分的系统和网络引发的威胁。
· 与漫游互连相关的欺诈场景。
· 横向运动。
· 内存碎片。
· 网络流量操纵、网络监听和信息收集。
· 网络配置数据的操纵。
· 核心网组件的恶意洪泛攻击。
· 流量的恶意转移。
· 网络资源编排的恶意操纵。
· 审计工具误用。
· 共享资源的欺诈性使用。
· 恶意网络功能的注册。
· 流量嗅探。
· 侧信道攻击。

2、接入网威胁
· 滥用频谱资源。
· ARP污染(投毒)。
· 伪造的接入网节点。
· 洪泛攻击。
· IMSI攻击。
· 感染无线电频率。
· MAC欺骗。
· 接入网配置数据操纵。
· 无线电干扰。
· 无线流量操纵。
· Session(会话)劫持。
· 信号欺骗。
· 信号风暴。

3、边缘计算威胁
· 错误或伪造的MEC网关。
· 边缘节点过载。
· 滥用边界开放API接口。

4、虚拟化威胁
· 滥用数据中心互联协议。
· 滥用云计算资源。
· 网络虚拟化绕过。
· 虚拟化主机滥用。

5、物理基础设施威胁
· 硬件设备操纵。
· 影响网络基础设施的自然灾害。
· 网络基础设施的物理破坏。
· 来自访问MMO设备的第三方人员的威胁。
· UICC格式利用。
· 用户设备被黑的威胁。

6、通用威胁

· DOS(拒绝服务攻击)。
· 数据泄露、窃取破坏和信息操纵。
· 窃听。
· 利用软件和硬件的漏洞。
· 恶意代码或恶意软件。
· 供应链、厂商和服务提供商被黑的威胁。
· 有针对性目标的威胁。
· 利用安全、管理和运营过程的漏洞。
· 滥用认证。
· 身份窃取或欺骗。

image


5G威胁图谱

本文翻译自:https://www.enisa.europa.eu/publications/enisa-threat-landscape-for-5g-networks
原文地址: https://www.4hou.com/info/news/21814.html

原文发布时间:2019-11-28
本文作者:ang010ela
本文来自云栖社区合作伙伴“嘶吼”,了解相关信息可以关注“嘶吼

相关文章
|
23天前
|
人工智能 运维 物联网
5G技术对网络运维的影响:挑战与机遇
【8月更文挑战第20天】5G技术对网络运维产生了深远影响,既带来了复杂性和挑战,也孕育了新的机遇和发展空间。通过积极应对挑战,抓住机遇,不断推进技术创新和应用实践,我们可以更好地利用5G技术的优势,提升网络运维的智能化水平,为数字经济的发展贡献力量。
|
1月前
|
自动驾驶 安全 物联网
5G网络:速度之外的优势深度解析
【8月更文挑战第5天】综上所述,5G网络的优势远不止于其惊人的速度。其超低时延、大规模连接能力、高可靠性和稳定性、灵活频谱利用以及创新的网络切片技术等优势共同构建了一个全新的智能世界。在这个世界里,万物皆可互联、实时交互成为可能,关键业务应用得到可靠保障,频谱资源得到高效利用,网络资源实现高度定制化。5G网络正以前所未有的方式改变着我们的生活和工作方式,引领着未来的智能生活与社会创新。
|
3月前
|
安全 5G 网络安全
5G网络时代的挑战与机遇
【6月更文挑战第28天】5G时代,超高速率与低延迟开启新纪元,但也伴随网络安全挑战(如5Ghoul漏洞)与技术、市场难题。同时,5G驱动数字化转型、新兴产业繁荣及智能化服务升级,孕育无限商机。应对策略包括强化网络安全、攻克技术难关、提升市场认知,以把握5G带来的变革力量,共创美好未来。
|
3月前
|
传感器 监控 物联网
5G 网络对物联网发展的推动作用
【6月更文挑战第7天】5G网络以其高速率、低延迟、大容量特性驱动物联网(IoT)革新。高速率保障数据流畅传输,低延迟确保实时响应,大容量支持海量设备连接。示例代码展示5G环境下的数据传输。尽管网络覆盖和安全问题待解决,5G仍加速物联网在各行业应用,引领深刻变革,预示着物联网更广阔的发展前景。
87 1
|
3月前
|
5G 安全 SDN
【计算巢】网络切片技术:5G 网络的核心创新
【6月更文挑战第2天】5G时代的变革核心技术——网络切片,如同万能钥匙,可根据不同应用场景定制专属网络服务。通过虚拟化逻辑网络,满足各类行业个性化需求,如自动驾驶的低延迟连接或远程手术的安全传输。实现网络切片涉及NFV和SDN等技术,虽面临动态管理、安全隔离等挑战,但其潜力巨大,将推动各行各业的数字化转型,成为社会进步的关键驱动力。
88 2
|
3月前
|
边缘计算 自动驾驶 物联网
边缘计算与5G网络:未来智能生活的双重引擎
**边缘计算与5G携手驱动智能生活:**随着物联网爆发,边缘计算将处理带至设备边缘,提升效率,降低延迟,如智能交通系统的实时数据分析。5G网络以其高速、低延迟特性,支持高清流媒体及自动驾驶等应用。两者结合,为智能家居等场景提供无缝连接与即时响应,构建更高效、智能的未来生活。关注我们,洞见更多科技前沿!
|
3月前
|
安全 自动驾驶 物联网
5G网络在物联网时代的角色与挑战
5G网络在物联网时代的角色与挑战
58 0
|
4月前
|
安全 物联网 5G
5g技术的优缺点是什么
5g技术的优缺点是什么
292 0
|
1月前
|
机器人 5G vr&ar
探索未来:5G技术如何重塑我们的世界
当5G技术如潮水般涌入我们的生活,它不仅仅代表着更快的网络速度。本文将深入探讨5G技术如何影响社会的各个层面,从工业自动化到远程医疗,再到智能城市和虚拟现实的融合,揭示这一创新技术如何成为连接现实与未来、虚拟与现实的桥梁。通过具体实例和数据分析,我们会发现5G技术不仅仅是一个技术进步,更是一场深刻改变我们生活方式的革命。
|
1月前
|
自动驾驶 物联网 5G
探索未来:5G技术如何重塑我们的世界
随着5G技术的逐步普及,我们正站在一个新时代的门槛上。本文将深入探讨5G技术的核心原理,分析其对各行各业的影响,并预测它对未来社会的深远影响。我们将从5G的基本概念出发,通过实际案例展示其在不同领域的应用,并讨论这一变革性技术可能带来的挑战与机遇。
37 8