آسیب‌پذیری‌های امنیتی سیستم 5G و اقدامات متقابل

**سیستم‌ها و شبکه‌های 5G (NR)**

فناوری 5G معماری انعطاف‌پذیرتر و ماژولارتری نسبت به نسل‌های قبلی شبکه‌های سلولی اتخاذ می‌کند که امکان سفارشی‌سازی و بهینه‌سازی بیشتر خدمات و عملکردهای شبکه را فراهم می‌کند. سیستم‌های 5G از سه جزء کلیدی تشکیل شده‌اند: **RAN** (شبکه دسترسی رادیویی)، **CN** (شبکه اصلی) و شبکه‌های لبه.

- **RAN** دستگاه‌های تلفن همراه (UEها) را از طریق فناوری‌های بی‌سیم مختلف مانند mmWave، Massive MIMO و beamforming به شبکه اصلی متصل می‌کند.

- **شبکه اصلی (CN)** عملکردهای کلیدی کنترل و مدیریت مانند احراز هویت، تحرک و مسیریابی را فراهم می‌کند.

- **شبکه‌های لبه** اجازه می‌دهند منابع شبکه در نزدیکی کاربران و دستگاه‌ها قرار گیرند و سرویس‌هایی با تأخیر کم و پهنای باند بالا مانند محاسبات ابری، هوش مصنوعی و اینترنت اشیا را امکان‌پذیر می‌کنند.

ساوا (1)

سیستم‌های 5G (NR) دو معماری دارند: **NSA** (غیرمستقل) و **SA** (مستقل):

- **NSA** از زیرساخت‌های موجود 4G LTE (eNB و EPC) و همچنین گره‌های جدید 5G (gnB) استفاده می‌کند و از شبکه اصلی 4G برای عملکردهای کنترلی بهره می‌برد. این امر، استقرار سریع‌تر 5G را در شبکه‌های موجود تسهیل می‌کند.

- **SA** دارای یک ساختار 5G خالص با شبکه اصلی 5G کاملاً جدید و سایت‌های ایستگاه پایه (gnb) است که قابلیت‌های کامل 5G مانند تأخیر کمتر و برش شبکه را ارائه می‌دهد. تفاوت‌های کلیدی بین NSA و SA در وابستگی به شبکه اصلی و مسیر تکاملی است - NSA یک پایه برای معماری SA پیشرفته‌تر و مستقل‌تر است.

**تهدیدها و چالش‌های امنیتی**

به دلیل افزایش پیچیدگی، تنوع و اتصال متقابل، فناوری‌های 5G تهدیدات و چالش‌های امنیتی جدیدی را برای شبکه‌های بی‌سیم ایجاد می‌کنند. به عنوان مثال، عناصر شبکه، رابط‌ها و پروتکل‌های بیشتری می‌توانند توسط بازیگران مخرب مانند هکرها یا مجرمان سایبری مورد سوء استفاده قرار گیرند. چنین طرف‌هایی اغلب تلاش می‌کنند تا مقادیر فزاینده‌ای از داده‌های شخصی و حساس را از کاربران و دستگاه‌ها برای اهداف مشروع یا نامشروع جمع‌آوری و پردازش کنند. علاوه بر این، شبکه‌های 5G در محیطی پویاتر فعالیت می‌کنند که به طور بالقوه باعث ایجاد مشکلات نظارتی و انطباقی برای اپراتورهای تلفن همراه، ارائه دهندگان خدمات و کاربران می‌شود، زیرا آنها باید به قوانین مختلف حفاظت از داده‌ها در کشورهای مختلف و استانداردهای امنیتی شبکه خاص صنعت پایبند باشند.

**راهکارها و اقدامات مقابله**

5G از طریق راهکارهای جدیدی مانند رمزگذاری و احراز هویت قوی‌تر، محاسبات لبه‌ای و بلاکچین، هوش مصنوعی و یادگیری ماشینی، امنیت و حریم خصوصی پیشرفته‌ای را فراهم می‌کند. 5G از یک الگوریتم رمزگذاری جدید به نام **5G AKA** مبتنی بر رمزنگاری منحنی بیضوی استفاده می‌کند که تضمین‌های امنیتی برتر را ارائه می‌دهد. علاوه بر این، 5G از یک چارچوب احراز هویت جدید به نام **5G SEAF** مبتنی بر برش شبکه بهره می‌برد. محاسبات لبه‌ای امکان پردازش و ذخیره داده‌ها در لبه شبکه را فراهم می‌کند و باعث کاهش تأخیر، پهنای باند و مصرف انرژی می‌شود. بلاکچین‌ها، دفاتر کل توزیع‌شده و غیرمتمرکز را ایجاد و مدیریت می‌کنند و رویدادهای تراکنش شبکه را ثبت و اعتبارسنجی می‌کنند. هوش مصنوعی و یادگیری ماشینی، الگوها و ناهنجاری‌های شبکه را تجزیه و تحلیل و پیش‌بینی می‌کنند تا حملات/رویدادها را شناسایی کرده و داده‌ها و هویت‌های شبکه را تولید/محافظت کنند.

ساوا (2)

شرکت فناوری مایکروویو چنگدو کانسپت، تولیدکننده حرفه‌ای قطعات RF 5G/6G در چین است، از جمله فیلتر پایین‌گذر RF، فیلتر بالاگذر، فیلتر میان‌گذر، فیلتر ناچ/فیلتر میان‌گذر، داپلکسر، تقسیم‌کننده توان و کوپلر جهت‌دار. همه آنها را می‌توان با توجه به نیازهای شما سفارشی‌سازی کرد.

به وب ما خوش آمدید:www.concept-mw.comیا با ما تماس بگیرید:sales@concept-mw.com


زمان ارسال: ۱۶ ژانویه ۲۰۲۴