4G ve 5G Güvenliği, Temel Farklılıklar
- , by Paul Waite
- 3 min reading time
5G güvenliği önemli iyileştirmelerle de olsa, 4G güvenliğinin sağladığı temeller üzerine sağlam bir şekilde inşa edilmiştir. Burada nelerin aynı kaldığına ve 4G ile 5G'de güvenliğin uygulanma biçimindeki farklılıkların nerede olduğuna bakacağız. Bu konuya daha derinlemesine bir bakış bizim mevcut 5G Güvenlik kursu .
5G – tam bir değişim değil, bir evrim
5G, pek çok 5G özelliğinin eşdeğer 4G özelliklerinin iyileştirmeleri, iyileştirmeleri veya uzantıları olduğu tamamen yeni bir teknoloji olarak değil, 4G'nin bir evrimi olarak görülebilir.
Bu ilke, 4G güvenliğinin sağladığı temeller üzerine sağlam bir şekilde inşa edilen ancak önemli ve gerekli iyileştirmelerle 5G ağ güvenliği alanında oldukça açık bir şekilde görülmektedir.
Ne aynı kalıyor?
Hücresel ağlarda güvenlik aşağıdakiler de dahil olmak üzere birkaç temel alana bölünmüştür:
- Ağ erişim güvenliği - mobil cihazlar ile baz istasyonları arasındaki, komşu baz istasyonları arasındaki ve baz istasyonları ile çekirdek ağ arasındaki bağlantıların korunması ve
- Ağ etki alanı güvenliği - çekirdek ağ elemanlarının ve aralarındaki bağlantıların korunması
Ağ erişim güvenliğinin temel bileşenleri, 4G versiyonuna göre büyük ölçüde değişmeden kalmıştır. 5G hava arayüzünü korumak için kullanılan anahtarlar, isteğe bağlı kullanıcı düzlemi bütünlük korumasını uygulama kararı dışında hemen hemen aynı şekilde çalışır.
Erişim ağını ve RAN iletim arayüzlerini korumak için uygulanan güvenlik önlemleri de genel olarak 4G'ye benzer. İstisnalar, 5G'de desteklenen dağıtılmış baz istasyonu tasarımlarını korumak için tasarlanmış ek güvenlik özellikleridir.
5G güvenliğinde değişiklikler nerede?
En büyük değişiklikler Kimlik Doğrulama mekanizmasına uygulandı. Burada mobil cihaz ile ağ güvenliği veritabanı arasındaki yolda iki yeni düğüm kullanıldı.
Bu düğümler, Kimlik Doğrulama Sunucusu İşlevi ve Güvenlik Bağlantısı İşlevi , halihazırda bir aboneye hizmet veren ağ ile onun ev ağı arasında daha fazla ayrım sağlamak üzere tasarlanmıştır. Bu, kimlik doğrulama mesajlarının çekirdek ağa gönderilmesini zorlaştırır.
Ayrıca hassas abone bilgilerinin ev ağına geri iletilme biçiminde de değişiklikler var.
Daha önce bir mobil cihaz, IMSI'sini hizmet veren ağ üzerinden şifrelenmemiş bir biçimde gönderiyordu. Bu potansiyel olarak IMSI'nin hava arayüzünde yakalanmasına ve abonenin hareketlerinin izlenmesine olanak tanıyacaktır.
5G'de abone tanımlayıcısı artık yalnızca ev ağı tarafından çözülebilen bir kamu-özel çift anahtarı kullanılarak iletilmeden önce şifreleniyor. Bu, abonenin kimliğini etkili bir şekilde gizler ve takip edilmesini zorlaştırır.
4G güvenliği ile 5G güvenliği arasındaki son fark, çekirdek ağdaki iletişimin doğasındadır. Eski çekirdek ağlar bazen bir dizi sinyalleşme protokolü kullanmıştır. Böyle bir durumda farklı sistemler farklı amaçlarla kullanılır ve her birinin kendine ait güvenlik süreçleri vardır.
Buna karşılık, 5G'de çekirdek ağ düğümleri arasındaki tüm iletişim, aynı protokol kümesini kullanır. 5G Hizmet Tabanlı Mimari . Bu nedenle hepsi aynı güvenlik süreçlerini kullanır.
Son olarak, 5G çekirdek ağ güvenliği, 5G çekirdek ağ iletişimlerini en sık kullanılan İnternet güvenliği yöntemleriyle uyumlu hale getiren TLS (İletim Katmanı Güvenliği) tarafından korunan bağlantılarla, düğümler arasında HTTP/2 kullanımı etrafında dönüyor.
Yazar Hakkında
Joe Hoy, aralarında British Telecom, NCR, AT&T ve Lucent'in de bulunduğu bir dizi lider telekomünikasyon ve BT şirketinde çalıştı. Kariyerine ağ mühendisi olarak başladı ve ardından çeşitli ön ve arka ofis sistemleri ile bunları birbirine bağlayan ağ ve telekom sistemleri üzerinde çalıştı.
Teknik eğitim kariyeri boyunca Joe, dünyanın birçok yerinde müşterilerimize yönelik kurslar sunmuştur. GSM, UMTS ve LTE ile IP tabanlı medya ve sinyalleşme teknolojilerinde uzmanlaşmıştır. Aynı zamanda eğitim kariyerine paralel olarak, mobil telekomünikasyon adli uzman tanığı, RAN ağ öğelerinde uzmanlaşmış bir 3G Ağ Destek Mühendisi ve yeni kurulan bir VoIP tabanlı telekomünikasyon sağlayıcısı için Teknik Yetkili olarak da dahil olmak üzere çeşitli iş kollarını yürütmektedir.
Joe'nun Telekomünikasyon alanında HND'si vardır ve BT, NCR, AT&T ve Lucent'te geçirdiği süre boyunca elde ettiği çeşitli şirket yeterlilikleri vardır. Aynı zamanda Cisco Sertifikalı Ağ Ortağıdır (CCNA) ve Mühendislik ve Teknoloji Enstitüsü'nün ( IET ) üyesidir.