中文

迈向零信任6G核心网:一种结合动态移动目标防御机制的软件定义边界方法

密码学与安全 2024-01-01 v1

摘要

即将到来的第六代(6G)网络预计将面临一系列安全问题,包括访问控制、认证、6G核心网(6GC)实体间的安全连接以及可信度。在演进分组核心网(EPC)基础设施中广泛部署的传统虚拟专用网络(VPN)容易受到各种攻击,包括中间人攻击、域名系统(DNS)劫持、拒绝服务(DoS)攻击、端口扫描和持续未授权访问尝试。本文介绍了软件定义边界(SDP)作为一种创新解决方案,作为VPN的替代方案,旨在在6G核心网中营造安全的零信任环境。我们利用基于SDP控制器的认证和授权机制来保护EPC网络的控制面和数据面功能,设计了一种可扩展到6G网络的架构。此外,我们通过引入动态组件——移动目标防御(MTD)来增强SDP的零信任能力。这增强了网络对针对传统VPN建立的静态网络环境的攻击的韧性。经过严格的测试平台分析,我们提出的框架在与传统VPN方法相比时,表现出对DoS和端口扫描攻击的卓越韧性。

关键词

引用

@article{arxiv.2312.17271,
  title  = {Towards Zero-Trust 6GC: A Software Defined Perimeter Approach with Dynamic Moving Target Defense Mechanism},
  author = {Zeyad Abdelhay and Yahuza Bello and Ahmed Refaey},
  journal= {arXiv preprint arXiv:2312.17271},
  year   = {2024}
}