Bảo mật 5G không chỉ bao gồm bảo mật liên lạc của chính mạng 5G bao gồm các thiết bị đầu cuối và mạng mà còn bao gồm bảo mật của ứng dụng lớp trên do mạng 5G mang theo. Khi bắt đầu thiết kế tiêu chuẩn mạng truyền thông di động,độ tin cậy và bảo mật của mạng được xem xét đầy đủ.
5G kế thừa kiến trúc bảo mật của mạng 4G phân lớp và phân đoạn được quy định trong kiến trúc và quy trình bảo mật của hệ thống 5G theo tiêu chuẩn bảo mật 3GPP 5G:
Về mặt lớp bảo mật, 5G hoàn toàn giống với 4G, được chia thành lớp truyền dẫn, lớp thuộc/lớp dịch vụ và lớp ứng dụng.
Về các miền phụ bảo mật, khung bảo mật 5G được chia thành sáu miền: bảo mật miền truy cập, bảo mật miền mạng, bảo mật miền người dùng, bảo mật miền ứng dụng, bảo mật miền dịch vụ, trực quan hóa bảo mật và bảo mật cấu hình. So với kiến trúc bảo mật mạng 4G, nó tăng cường bảo mật miền dịch vụ.
So với 4G, 5G có khả năng bảo mật mạnh mẽ hơn, chủ yếu thể hiện ở:
1.Dịch vụ bảo mật tên miền. Trước những rủi ro bảo mật do kiến trúc dịch vụ hóa mới của 5G mang lại, 5G áp dụng cơ chế bảo mật, khám phá, ủy quyền dịch vụ hợp lý và giao thức bảo mật để đảm bảo tính bảo mật của miền dịch vụ.
2. Tăng cường bảo vệ quyền riêng tư của người dùng.mạng 5GSỬ DỤNG mã hóa để truyền nhận dạng người dùng nhằm ngăn chặn kẻ tấn công theo dõi bất hợp pháp vị trí và thông tin của người dùng bằng cách truyền nhận dạng người dùng ở dạng văn bản rõ ràng qua giao diện vô tuyến.
3. Tăng cường bảo vệ tính toàn vẹn. Trên cơ sở mã hóa và bảo vệ dữ liệu bề mặt người dùng của giao diện vô tuyến 4G, mạng 5G hỗ trợ thêm việc bảo vệ tính toàn vẹn của dữ liệu bề mặt người dùng để ngăn chặn việc giả mạo dữ liệu bề mặt người dùng.
4. Tăng cường bảo mật chuyển vùng mạng. Mạng 5G cung cấp khả năng bảo vệ tín hiệu từ đầu đến cuối giữa các nhà khai thác mạng để ngăn chặn việc thu thập dữ liệu nhạy cảm giữa các nhà khai thác theo phương thức tấn công trung gian.
5. Khung chứng nhận thống nhất. Các công nghệ truy cập khác nhau của mạng 4G áp dụng các phương pháp và quy trình xác thực khác nhau, điều này gây khó khăn cho việc đảm bảo tính liên tục của quá trình xác thực khi chuyển đổi các mạng không đồng nhất. 5G áp dụng khung xác thực thống nhất, có thể tích hợp nhiều phương thức xác thực truy cập khác nhau theo các tiêu chuẩn khác nhau.
Tóm lại,5G cung cấp các giải pháp tiêu chuẩn hóa và cơ chế đảm bảo an ninh mạnh mẽ hơn cho các yêu cầu bảo mật nâng caochẳng hạn như kiến trúc dịch vụ hóa, bảo vệ quyền riêng tư, xác thực và ủy quyền.















































