(1) Tarmoq funktsiyasini virtualizatsiya qilish
Xavfsizlik xatarlari: birinchidan, virtual muhitda boshqarish va boshqarish funktsiyalari yuqori darajada markazlashtirilgan. Vazifalar bajarilmasa yoki noqonuniy boshqarilsa, butun tizimning xavfsiz va barqaror ishlashiga ta'sir qiladi. Ikkinchidan, bir nechta virtual tarmoq funktsiyalari (VNF) asosiy manbalarni ulashadi, agar virtual tarmoq funktsiyasi boshqa funktsiyalarga ta'sir qilsa; Uchinchidan, ochiq manbali va uchinchi tomon dasturlaridan foydalangan holda tarmoqni virtualizatsiya qilishning ko'pligi tufayli xavfsizlikning zaifliklarini kiritish imkoniyati oshadi.
Texnik qarshi choralar: tizim xavfsizligini kuchaytirish, boshqarish va boshqarish operatsiyalari xavfsizligini kuzatish va audit o'tkazish hamda hujumga qarshi qobiliyatni oshirish. Ikkinchisi, resurslarning xavfsizligini izolyatsiya qilish, kalit ma'lumotlarini shifrlash va zaxiralashni oxirigacha etkazish. Uchinchidan, ochiq manbali uchinchi tomon dasturlarining xavfsizlik boshqaruvini kuchaytirish.
(2) Tarmoq tilimlari
Xavfsizlik xavfi: Umumiy tillarda mantiqiy yakkalanishga erishish uchun tarmoq tilimi virtualizatsiya texnologiyasiga asoslangan. Agar tegishli xavfsizlik izolyatsiyasining mexanizmi va choralari ko'rilmasa, past darajadagi himoya qobiliyatiga ega bo'lgan tarmoqqa hujum qilinganda, buzg'unchi buni tramplin sifatida boshqa tilimlarga hujum qilish uchun ishlatishi mumkin va bu uning normal ishlashiga ta'sir qiladi.
Texnik chora-tadbirlar: yuqoridagi xavfsizlik tahlikalarini hisobga olgan holda, fizik izolyatsiya, virtual mashina (VM) resurslarni izolyatsiya qilish, virtual xavfsizlik devori kabi bulutli va virtualizatsiya izolyatsiyalash choralarini qo'llashi mumkin, aniq va moslashuvchan dilimlash izolyatsiyasiga erishish, turli xil bo'limlar o'rtasida resurslarning samarali izolyatsiyasini ta'minlash. foydalanuvchini, shu bilan birga kesish operatsiyalari tegishli texnik chora-tadbirlarning amalga oshirilishini ta'minlash uchun tarmoq xavfsizligini boshqarish kerak.
(3) qirralarni hisoblash
Xavfsizlik xatarlari: birinchidan, chekka hisoblash tugunlari yadro tarmog'ining chekkasiga tushadi va nisbatan xavfli jismoniy muhitga joylashganda jismoniy hujumga duchor bo'lish ehtimoli ko'proq. Ikkinchidan, bir nechta dasturlar chet elda hisoblash platformasida joylashtirilishi mumkin va tegishli manbalar birgalikda bo'lishi mumkin. Zaif dasturning himoyasi buzilganidan so'ng, u chekka hisoblash platformasida boshqa dasturlarning xavfsiz ishlashiga ta'sir qiladi.
Texnik qarshi choralar: birinchidan, chekka hisoblash vositalarining jismoniy himoyasi va tarmoq himoyasini kuchaytirish, platformani mustahkamlash va zamonaviy jihozlarni o'g'irlashga qarshi va shikastlanishga qarshi choralarni kuchaytirish uchun mavjud xavfsizlik texnologiyasidan to'liq foydalanish. Ikkinchidan, dasturning xavfsizlik himoyasini kuchaytirish, cheklash hisoblash tuguniga kirish uchun dastur sathining xavfsizlikni autentifikatsiya qilish va avtorizatsiya qilish mexanizmini takomillashtirish va o'rnatish rejimiga muvofiq har bir tomonning xavfsizlik majburiyatlarini aniqlashtirish va uchinchi tomon bajarilishini muvofiqlashtirish. dastur.
(4) Ochiq tarmoq qobiliyati
Xavfsizlik xatarlari: birinchidan, tarmoq sig'imi ochilishi foydalanuvchilarning shaxsiy ma'lumotlarini, tarmoq ma'lumotlarini va tarmoq operatorlari ichidagi yopiq platformadan biznes ma'lumotlarini ochib beradi. Tarmoq operatorlarining ma'lumotlarni boshqarish va boshqarish qobiliyati susaygan, bu ma'lumotlar tarqalishi xavfini tug'dirishi mumkin. Ikkinchidan, tarmoq qobiliyatining ochiq interfeysi Internetning umumiy protokolini qabul qiladi, bu esa Internetning mavjud xavfsizlik xavflarini 5G tarmog'iga kiritadi.
Texnik qarshi choralar: birinchidan, 5G tarmoq ma'lumotlarini himoya qilishni kuchaytirish va xavfsizlik tahdidlarini monitoring qilish va yo'q qilishni kuchaytirish. Ikkinchisi - tarmoqning ochiq interfeys xavfsizligini himoya qilish qobiliyatini mustahkamlash, tajovuzkorlarning ochiq interfeysdan operator tarmog'iga kirishini oldini olish.














































