迈向零信任6G核心网:一种结合动态移动目标防御机制的软件定义边界方法
密码学与安全
2024-01-01 v1
摘要
即将到来的第六代(6G)网络预计将面临一系列安全问题,包括访问控制、认证、6G核心网(6GC)实体间的安全连接以及可信度。在演进分组核心网(EPC)基础设施中广泛部署的传统虚拟专用网络(VPN)容易受到各种攻击,包括中间人攻击、域名系统(DNS)劫持、拒绝服务(DoS)攻击、端口扫描和持续未授权访问尝试。本文介绍了软件定义边界(SDP)作为一种创新解决方案,作为VPN的替代方案,旨在在6G核心网中营造安全的零信任环境。我们利用基于SDP控制器的认证和授权机制来保护EPC网络的控制面和数据面功能,设计了一种可扩展到6G网络的架构。此外,我们通过引入动态组件——移动目标防御(MTD)来增强SDP的零信任能力。这增强了网络对针对传统VPN建立的静态网络环境的攻击的韧性。经过严格的测试平台分析,我们提出的框架在与传统VPN方法相比时,表现出对DoS和端口扫描攻击的卓越韧性。
引用
@article{arxiv.2312.17271,
title = {Towards Zero-Trust 6GC: A Software Defined Perimeter Approach with Dynamic Moving Target Defense Mechanism},
author = {Zeyad Abdelhay and Yahuza Bello and Ahmed Refaey},
journal= {arXiv preprint arXiv:2312.17271},
year = {2024}
}