前言
國家已于2019年6月發放了5G牌照,正式開啟了5G商用進程,目前,5G網絡建設已進入大規模部署階段。5G將會在4G LTE的基礎上大幅提升通信能力,支持更高速的用戶體驗速率、更廣泛的設備連接、更實時的端到端時延。5G將引入多項關鍵技術,包括大規模天線陣列技術、超密集組網技術、新型網絡架構、邊緣計算等。5G網絡不僅僅是通信帶寬的提升,更是一次通信技術的升級,它將通信從人與人之間進一步擴展到人與物、物與物之間互聯,成為社會數字化轉型的基礎。5G提升的不僅是通信能力,還包括連接、大數據、人工智能、安全的能力,這些能力將支撐各行各業創新發展,滿足社會發展的需求。4G改變生活,5G改變社會。
安全是公眾通信的基礎,5G網絡的安全能力將影響網絡客戶、物聯網設備,以及基于5G的各行各業對通信業務的使用和業務的發展。5G高帶寬、低時延、廣連接的特點使網絡可以接入更多數量和類型的網絡終端設備、開發更多類型的網絡業務、連接更多行業的企業與機構。新增的網絡成員和業務各具特點,不同的網絡行為模式對5G網絡的安全提出了不同的要求,5G網絡需要新的安全架構和技術來滿足這些新的需求。隨著5G技術體系的不斷成熟,5G網絡技術規范也已發布,但是關于5G網絡安全能力是否可以達到預期標準的疑問也不斷出現。如何應對5G網絡端到端各環節的安全風險,如何加強5G網絡安全和業務安全防護,是每一個5G網絡客戶所關心的問題,也是5G網絡安全工作的重點。5G網絡的安全,不僅需要完善的安全架構和技術,還需要新的安全支撐手段。由于5G網絡安全技術有了較大演進,網絡技術人員迫切需要深入介紹5G網絡安全的參考材料。因此,本書從實踐的角度對5G網絡安全技術進行講解,從5G網絡安全原理到端到端的安全防護逐一解析,以期能夠為讀者掌握5G安全技術提供一定的啟迪。
本書具有以下特點。一是體系化,由于5G網絡安全是涉及多網元、多設備、多業務的課題,通過掌握5G網絡安全體系及其工作過程,可以更全面地理解5G網絡安全的原理。二是面向實踐,為了將本書介紹的知識應用于實踐中,在講述5G網絡安全技術時,本書通過大量的圖解和實例,將抽象的概念形象地呈現給讀者。三是將通信安全和信息安全相結合,由于5G網絡在傳統通信網絡中引入了大量信息技術,反映到安全方面,因此,需要同時做好網絡安全和信息安全。
本書關于5G安全技術架構和工作原理的內容主要參考3GPP5G和LTE的系列規范,并參考了大量關于5G和安全技術的文獻,在此向這些文獻的作者致以敬意,同時,也非常感謝人民郵電出版社編輯老師的鼓勵和支持。
由于5G標準還在不斷推進,5G網絡安全技術也在不斷驗證和完善,因此,本書不能涵蓋全部5G網絡安全內容。作者對5G網絡安全的了解還不夠全面、深入,加上自身水平有限,書中的不足和錯誤之處在所難免,懇請讀者批評指正。