久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品

5G網絡切片安全隔離機制與應用

來源:期刊VIP網所屬分類:計算機信息管理時間:瀏覽:

  【摘 要】介紹了滿足多樣化垂直行業應用的5G網絡服務化架構和網絡切片實現。針對5G網絡架構重構、網絡部署形態的變化,研究提出了網絡切片端到端安全隔離的實現方法,包括切片在接入網絡、承載網絡和核心網絡中的隔離實現。結合典型行業應用的要求,給出了定制化切片的隔離實現案例。

  【關鍵詞】垂直行業;服務化架構;網絡切片;切片隔離

無線通信技術

  《無線通信技術》(季刊)創刊于1971年,由信息產業部電信科學技術第四研究所主辦。本刊是一本有關無線電通信領域的專業性技術刊物,國內外公開發行。

  1 引言

  移動通信的發展經歷了模擬時代、數字時代和移動互聯時代。在近40年的發展中,由于人們對更高性能通信服務的持續需求,網絡在不斷升級換代以提升性能。如今,這種需求不僅沒有停止,而且還在向物聯、車聯、工業互聯等領域蔓延。通信服務不僅需要進一步滿足人們對超高帶寬的增強移動互聯需求,還需要實現由個人應用向行業應用的跨越。應用場景的多樣化對網絡時延、傳輸速率、連接數、移動性等提出了更高的要求[1]。傳統移動通信網絡由于受架構、部署方式、運維復雜度等限制,已難以跟上新應用需求的步伐。供給與需求間的缺口推動了現有網絡的架構變革和網絡重構,以滿足未來萬物互聯對網絡的要求。

  2 5G網絡架構和網絡切片

  2.1 服務化網絡架構

  行業應用是多樣化的,甚至有些應用是小眾化、短生命周期的,它們對網絡性能的需求也是差異化的,例如用于工業控制的網絡需具備較小的時延,而對于固定終端的傳感器網絡不需要網絡具備移動性功能。傳統移動網絡基于專用設備組網,網元功能以專用設備形態存在,在組網、網絡擴容、提供差異化網絡服務等方面不夠靈活,運維復雜、建設維護成本較高,因此傳統移動網絡難以滿足多樣化應用所需的差異化服務需求,難以快速響應應用需求的變化,也無法承擔碎片化運營帶來的運營成本。為了更好地滿足差異化服務的需求,提高網絡系統部署靈活性,降低網絡建設運維成本,5G網絡采用了服務化網絡架構[2],引入虛擬化、網絡能力開放、網絡切片等新技術,從而具備高度可定制性。垂直行業可以結合應用需求,基于開放的網絡能力定制服務網絡,并且可以靈活地對網絡容量進行彈性伸縮,以應對動態變化的需求。5G服務化網絡架構如圖1所示。

  服務化架構摒棄了傳統電信架構下網元間通信遵循請求者和響應者的點對點通信模式。傳統通信接口需預先定義和配置,且定義的接口只能用于特定的兩類網元間,這是一種相互耦合的通信模式,靈活性不強,不利于網絡靈活擴展。5G網絡服務化架構下,網元(NE)被進一步拆分成若干個自包含、自管理、可重用的網絡功能,如圖1中的AMF、SMF等。這些網絡功能相互解耦,具備獨立升級、獨立彈性的能力。網絡功能間的通信機制也進一步解耦為生產者和消費者模式,生產者發布相關能力,并不關注消費者是誰,在什么位置。消費者訂閱相關能力,不關注生產者是誰,在什么位置。網絡功能之間基于標準的服務化接口實現互通,并可通過網絡編排器根據不同應用場景的需求進行編排和網絡實例化部署。服務化架構的使用,使得網絡具備解耦、開放、可編排等傳統網絡架構所無法比擬的優點,是5G網絡迅速滿足行業應用需求的重要手段。

  2.2 5G網絡切片

  網絡切片是一組運行在通用物理硬件上的多個NF的編排組合,具備獨立提供網絡服務能力的端到端虛擬網絡。運營商通過能力開放接口和切片藍圖將5G網絡開放給垂直行業應用。切片藍圖是對網絡切片編排的完整描述,包含網絡切片所需的NF、NF配置、切片實例化等。結合應用需求完成切片藍圖制作后,網絡編排和管理系統根據切片藍圖完成網絡資源(計算、存儲、網絡)的分配和激活,完成網絡切片部署。

  網絡切片的部署如圖2所示,與傳統移動通信網絡固定的網絡架構相比,網絡切片包含的NF按需設計,切片中僅包含為支持應用所必須的NF,避免包含其他非必要的NF。另外,具備相同功能的NF在不同網絡切片部署的位置也可能不同。例如,對于車聯網應用要求網絡具備超低時延,因此提供用戶面數據交換的UPF需要下沉至接入數據中心部署,而對于其他應用的網絡切片,UPF通常部署在核心數據中心。對于車聯網等應用通常要求網絡部署移動性功能,而對于遠程醫療應用不需要移動性,因此對應的網絡切片在編排部署過程中就不需要包含移動性功能。

  借助于虛擬化技術,運營商可以在相同的物理基礎設施上同時配置部署多個網絡切片,為不同的應用提供網絡服務。由于網絡切片共享相同的網絡資源,因此切片之間的隔離就變得非常重要,這是5G網絡安全研究的重要方向之一[3]。做好網絡切片的端到端隔離,一方面可以避免切片之間發生資源相互競爭進而影響切片的正常部署和運行;另一方面也可以避免一個切片的異常(例如遭受內部安全威脅或者外部攻擊,影響到其他切片的安全),有效防止攻擊擴散、切片數據泄露等安全威脅。

  3 網絡切片端到端隔離

  3.1 網絡切片在接入網絡的隔離實現

  網絡切片是端到端虛擬網絡,與傳統移動通信網絡類似,也由無線接入、承載、核心網構成,因此網絡切片端到端的隔離包括切片在接入網、承載網和核心網的隔離實現。

  接入網絡由無線空口和基礎處理資源構成。如圖3所示,5G正交頻分多址(OFDMA)系統中,無線頻譜從時域、頻域、空域維度被劃分為不同的資源塊,用于承載數據在無線空口的傳輸。無線頻譜資源的隔離可以分為物理隔離和邏輯隔離。物理隔離是給網絡切片分配專用頻譜帶寬,這時分配給切片的資源塊是連續的。邏輯隔離是資源塊按照不同切片的要求按需分配,這時分配給每個切片的資源塊是不連續的,多個切片共享總的頻譜資源。

  無線頻譜資源無論采用物理隔離還是邏輯隔離,由于資源塊的正交性,兩者的隔離能力相當,但是物理隔離方式下,使用專用頻譜的覆蓋范圍和覆蓋效果通常不如共享頻譜。當數據文件較大,或者用戶處于小區邊緣時,由于無法使用更寬的頻譜傳輸,使得采用頻譜物理隔離方式的切片往往無法達到很高的傳輸速率。此外,物理隔離方式實現成本較高,資源分配不夠靈活,尤其是頻譜租賃代價高昂。而邏輯隔離可以在共享頻譜的情況下由基站調度器動態調配資源塊以滿足不同切片的傳輸要求,有利于提高頻譜資源的利用率,因此,行業應用在無特殊要求的情況下,首選邏輯隔離方案來滿足網絡切片在無線空口側的隔離要求。

  5G接入網絡的基站處理部分由DU和CU構成,因此網絡切片在基站處理部分的隔離是切片在DU和CU上的隔離實現。DU和CU是對傳統RAN功能的重構。DU用于處理物理(PHY)層和媒體接入控制(MAC)層功能,例如資源塊調度、調制編碼、功控等。CU用于處理MAC層以上的功能,例如分組數據匯聚、切換等。DU目前依賴于專用硬件實現,CU可以使用專用硬件實現或者采用虛擬化技術以軟件方式在通用服務器上運行。通過為不同切片分配不同的DU單板或處理核實現網絡切片在DU上的物理隔離。當CU軟件運行在專用硬件上時,隔離方式類似DU。當CU軟件運行在通用服務器上時,網絡切片在CU的隔離可基于網絡功能虛擬化(NFV)隔離技術實現[4],為不同的切片分配不同的虛機或容器,通過虛機或容器的隔離實現切片在CU上的隔離。根據切片的安全隔離要求,在DU、CU上的隔離機制可單獨或組合使用。

  3.2 網絡切片在承載網絡的隔離實現

  5G網絡依托數據中心部署,跨越數據中心的物理通信鏈路需要承載多個切片的業務數據。網絡切片在承載網絡的隔離也可通過軟隔離或硬隔離技術實現。

  軟隔離方案基于現有網絡機制,通過虛擬局域網(VLAN)標簽與網絡切片標識的映射實現。網絡切片具備唯一的切片標識,根據切片標識為不同的切片數據映射封裝不同的VLAN標簽,通過VLAN隔離實現網絡切片在承載網絡的隔離。這種隔離方式雖然將不同切片的數據進行了VLAN區分,但是標記有VLAN標簽的所有切片數據仍然混合調度轉發,無法做到硬件、時隙層面的隔離。

  硬隔離方案基于靈活以太網(FlexE)技術。FlexE技術由光互聯論壇(OIF)定義[5],如圖4所示,通過在以太網的物理編碼子層(PCS)引入一個時分復用(TDM)的Flex墊層(Shim),實現了MAC層和PHY層接口收發器的解耦,從而提升以太網組網靈活性[6]。FlexE使用Calendar分配每個子Calendars上的66比特塊給FlexE客戶(網絡切片)。每100G物理介質相關子層(PMD)分為20個時隙,顆粒度是5G。FlexE Shim層有n×10個5G時隙。FlexE客戶的64B/66B按照時隙方式插到FlexE Shim層。FlexE客戶的10G、25G、40G、n×50G分別在Shim層占用2、5、8、n×10個5G時隙。FlexE客戶在FlexE Shim層占用時隙采用靈活方式,通過FlexE開銷指明時隙被哪個業務占用。FlexE通過Shim層的時隙配置支持多個客戶業務,實現承載不同客戶業務的網絡切片之間的物理隔離。基于時隙調度的FlexE分片將物理以太網端口劃分為多個以太網彈性管道,使得承載網絡既具備以太網統計復用、網絡效率高的特點,又具備類似于TDM獨占時隙、隔離性好的特性。

  網絡切片在承載網絡的隔離還可以使用軟隔離和硬隔離結合的方式,在對網絡切片使用VLAN實現邏輯隔離的情況下,進一步利用FlexE分片技術,實現在時隙層面的物理隔離。

  3.3 網絡切片在核心網絡的隔離實現

  5G核心網絡基于虛擬化基礎設施構建,其部署架構分為資源層、網絡功能層和管理編排層。網絡切片的安全隔離可通過切片對應基礎資源層的隔離、網絡層的隔離以及管理層隔離的三級隔離方式實現,如圖5所示。

  根據應用對安全的需求,可提供物理隔離和邏輯隔離兩種隔離方案。物理隔離是為網絡切片分配獨立的物理資源,各網絡切片獨占物理資源,互不影響,類似于傳統物理專網,如圖5的工業控制切片。

  邏輯隔離是對建立在共享資源池上的多個網絡切片建立隔離機制。在資源層的隔離可參考NFV隔離機制[4]。網絡層的NF隔離分為切片之間的隔離和切片內的隔離。切片之間NF的隔離基于虛擬機或者容器的隔離機制。切片內部多個NF由于功能不同,對安全的要求也不同,例如UDM用于存儲和處理用戶簽約數據,其對于安全的要求要高于其他NF,因此切片內的多個NF也存在隔離需求,可以通過劃分安全域的方式[7]將多個NF置于不同的安全域,并在安全域之間配置安全策略實現NF的隔離。對于NF之間存在通信的需求,在通信連接建立之前需要首先進行認證[8]。切片在管理層的隔離通過為使用切片的租戶分配不同的賬號和權限,每個租戶僅能對屬于自己的切片進行管理維護,無權對其他租戶的切片實施管理。另外,需要通過通道加密等機制保證管理接口的安全。

  4 網絡切片隔離在電力行業的應用

  電力行業是5G技術探索的行業應用之一[9]。差動保護和配網自動化三遙是電網中兩類典型的業務。兩類業務可以由一個智能電力終端(DTU)承載。智能DTU通過CPE接入5G網絡。CPE作為5G網絡的接入終端,配備一張SIM卡。差動保護業務通過5G網絡實現在兩個DTU之間交互,而配網自動化三遙業務由DTU經過5G網絡流向業務主站,如圖6所示。兩類業務對外需要實現物理隔離,兩類業務之間需要實現邏輯隔離。

  5G網絡使用兩張網絡切片分別為上述業務提供網絡服務。切片包含的所有網絡功能都使用運營商電信云中獨立的服務器加載,以實現電力業務與外界業務的物理隔離。

  CPE上的SIM卡上簽約上述兩類業務對應的網絡切片標識(NSSAI)。當CPE注冊到5G網絡時,需要攜帶NSSAI。5G網絡為CPE選擇對應的網絡切片。CPE同時接入兩張網絡切片,且分別建立分組數據單元(PDU)會話連接,即不同的GTP隧道,實現兩類業務的邏輯隔離。

  智能DTU設備通過兩個物理接口接入環網柜內的交換機,一個網口分配給差動保護業務,另一個網口分配給配網自動化三遙業務。交換機對所述兩種業務進行VLAN劃分,實現兩類業務的邏輯隔離,并通過一個網口發送至CPE。

  (1)無線空口處隔離。5G基站由同一塊基帶處理板根據PDU會話連接及優先級標識,為兩類業務分配調度不同的時頻資源塊。由于資源塊在時隙、頻域上的彼此正交性,因此通過為不同業務分配不同的資源塊實現承載這兩類業務的網絡切片在無線空口的隔離。如果業務需要獨立頻段,則可以通過分配專用的基帶處理板,實現物理隔離。

国产精品国产三级国产普通话| 国产成人无码A区在线观看视频| 差差差很疼30分钟视频| 俄罗斯妈妈 电影| 国产精品久久久久乳精品爆| 含着奶头搓揉深深挺进| 久久久久亚洲精品无码系列| 男人J放进女人P全黄动态图| 青青草国产成人A∨| 色欲人妻Av一二区二区三区| 性妇WBBBB搡BBBB嗓1| 亚洲男女内射在线播放| 12孩岁女A处破娇小| 餐桌下狂C亲女水欧阳凝| 国产成人精品午夜福利 | Y1111111少妇影院无码| 国产A∨精品一区二区三区不卡| 国产性大战XXXXX久久久| 久久天天躁狠狠躁夜夜AV| 欧洲无人区码SUV| 天天天狠天天碰天天爱| 亚洲蜜桃无码视頻精品网| 99久久国产露脸国语对白| 国产成人精品无码免费看| 久久国产加勒比精品无码| 欧美与黑人午夜性猛交久久久| 天堂AV无码一区二区三区| 亚洲日韩精品无码AV一区二区三 | 国产精品美女乱子伦高潮| 久久精品国产自在天天线| 秋霞免费理论片在线观看| 无码精品人妻一区二区三区免费看 | 交换配乱吟粗大SNS84O| 男女无遮挡高清视频免费看| 少妇极度饥渴少妇高潮| 亚洲精品无码AV中文字幕| FREE东北女人自拍HD| 国产午夜福利内射青草| 免费A级毛片AV无码| 婷婷综合久久狠狠色成人网| 野兽的夜晚第四季忘不掉的前任 | 永久免费AV无码网站在线| 草莓丝瓜向日葵黄瓜榴莲IOS| 黑人性狂欢在线播放| 欧美黑大粗无码免费视频| 午夜三级理论在线观看高清| 18禁黄网站禁片无遮挡观看AP| 国产成人亚洲综合网站小说| 蜜桃视频一区二区三区| 无人区乱码一线忘忧草| 666西方大但人文艺术| 国产精品毛片一区二区三区| 男女性色大片免费网站| 无码熟妇人妻AV在线影片最多| 中国VODAFONEWIFI粗| 国产乱人伦偷精品视频下| 欧美精产国品一二三产品区别| 午夜成人爽爽爽视频在线观看 | 能在线观看的一区二区三区| 性BBBBBB裸体BBBBB开| JAPANESE熟睡侵犯| 精品熟女少妇AV免费观看| 日韩无码视频专区| 永久免费不卡在线观看黄网站 | 高清欧美性猛交XXXX黑人猛交| 久久亚洲色一区二区三区| 无码免费一区二区三区| chinese熟女老女人hd视频| 精品人妻少妇嫩草AV无码专区| 上司人妻互换HD无码| 自拍偷自拍亚洲精品播放| 好了AV四色综合无码久久| 色欲色香天天天综合无码WWW | 亚洲国产一二三精品无码| 高雅人妻被迫沦为玩物| 哦┅┅快┅┅用力啊┅┅在线观看| 亚洲成AV人无码| 高清毛茸茸的中国少妇| 欧美人与禽2O2O性论交| 亚洲一线产区二线产区区| 国产精品亚洲欧美大片在线观看| 人妻久久久一区二区三区| 英语老师乖乖挽起裙子的意思| 国产性夜夜春夜夜爽| 色88久久久久高潮综合影院| 97人伦影院A级毛片| 久久精品国产亚洲AV麻豆色欲| 无码人妻久久久一区二区三区免费 | 粗长巨龙挤进新婚少妇| 欧美另类AV重囗味| 岳胀耸的雪乳奶水| 久激情内射婷内射蜜桃| 亚洲 小说区 图片区 都市| 富婆推油偷高潮叫嗷嗷叫| 欧美电影在线观看| 一二三四免费观看在线影视大全| 狠狠躁夜夜躁人人爽天天不| 无码一区二区av| 刺激战场未满十八岁能玩多久| 欧美人与性口牲恔配视频| 泑女网址WWW呦女| 精品日韩欧美一区二区在线播放| 亚洲 无码 国产精品| 国产精品国产三级国AV| 少妇大叫太大太爽受不了| YYYY11111少妇影院| 影视先锋AV资源噜噜| 国产99久久亚洲综合精品| 欧美一区二区三区性视频野战| 在线欧美熟妇内射高潮| 久久九九国产精品怡红院| 亚洲AV无码一区二区乱孑伦AS| 国产激情无码一区二区三区| 日本强伦姧熟睡人妻完整视频 | 久久久无码中文字幕久| 亚洲国产日韩A在线播放| 国产午夜亚洲精品理论片不卡 | 在卫生间被教官做好爽| 久久99九九精品久久久久蜜桃| 亚洲国产成人一区二区精品区| 国精产品无人区一码二码三蘑菇| 我故意没有穿内裤坐公车让 | 久久久久久久久毛片精品| 亚洲一级 片内射无码| 九九电影网午夜理论片| 亚洲人成无码网站久久99热国产| 黑人大战亚洲女精品区| 亚洲AV无码之日韩精品| 国精品人妻无码一区免费视频电影| 亚洲AV成人片色在线观看| 国产一区二区三区不卡AV| 亚洲AV乱码一区二区三区林ゆな | 亚洲精品无码午夜福利中文字幕| 精品成人免费一区二区| 亚洲日本VA一区二区三区 | 艳妇臀荡乳欲伦交换H漫画小说| 久久久国产精品ⅤA麻豆| 岳又紧又嫩又多水好爽| 女人被男人吃奶到高潮| JAPANESE精品中国少妇| 日韩AⅤ人妻无码一区二区| 恶毒美人长批后被宿敌爆炒了| 天天躁日日躁狠狠躁2018| 国产精品无码久久久久成人影院| 新X8X8拨牐拨牐永久免费AP| 韩国激情高潮无遮挡HD| 亚洲午夜无码久久久久软件| 麻豆果冻传媒2021精品传媒一| 99久久99久久免费精品蜜桃| 日本少妇自慰免费完整版| 国产SM主人调教女M视频| 性色AV浪潮AV色欲AV| 精品少妇无码AV无码专区蜜臀| 在厨房我撕开岳的丁字裤| 欧美日韩精品视频一区二区| 插花弄玉小说荔枝很甜| 无人区码一码二码三码网页| 精品成人毛片一区二区| 中文字幕AV伊人AV无码AV| 亲孑伦视频一区二区三区视频| 丰满老熟好大BBBXXX| 性高湖久久久久久久久| 久久久久久国产精品MV| Chinese45丰满成熟HD| 熟女内射婷婷直播| 精产国品一区别视频| 1000部啪啪未满十八勿入| 日韩无码视频一区二区三区| 国产亚洲精品第一综合| 荫蒂每天被三个男人添视频| 强奷秘书吸乳免费观看| 国产精品涩涩涩视频网站| 亚洲无码成人AV| 全黄H全肉边做边吃奶| 国产成人亚洲精品无码H| 亚洲日本中文字幕乱码在线| 欧美激情在线播放| 国产精品久久久久久影视不卡 | 小嫩妇里面又嫩又紧| 久久人人爽人人人人爽AV| 办公室欧美大尺寸SUV| 性无码专区一色吊丝中文字幕| 久久亚洲精品成人AV无码涩涩屋| 边做饭边被躁BD在线播放| 香蕉大美女天天爱天天做| 美女裸体无遮挡免费视频网站| 大象成品网站1688入口官网| 亚洲乱色熟女一区二区三区蜜臀 | 夜色爽爽影院18禁妓女影院| 人妻斩り56歳无码| 狠狠色丁香久久婷婷综合蜜芽五月| 45歳の▽バツ1熟女とハメ撮り| 铜铜铜铜铜铜铜铜好大免费| 久久久久亚洲AV无码专区首| 岛国岛国免费V片在线观看| 亚洲精品国产成人精品| 日本丰满熟妇乱子伦| 精品香蕉99久久久久成人网站| 宝贝把腿开大让我添添电影| 亚洲国产精品久久一线APP|