- 防御力量 - 杀手 - 行业共同起作用时会更强大。- 了解网络 - 捍卫网络,重要的是要了解其基础架构,基础技术,功能,数据流,组成,配置,然后在可能的情况下简化并减少攻击面。- 保护基础架构 - 几个关键防御力至关重要,包括修补和平台硬化,分层防御,设计,设计,日志分析,威胁狩猎,最小特权和多因素身份验证(MFA)(MFA)。- 供应链 - 随着许多攻击是通过供应商发起的,供应链安全是现在和未来的核心考虑和能力。- 在做出今天的决策时考虑未来 - 充分评估新兴的安全环境,核心技能和能力以做出明智的决定。
7 法案第 2A 部分的应用 ................................................................................................................ 4 8 重大风险 ................................................................................................................................ 4 9 一般 - 所有危害 ................................................................................................................ 5 10 网络和信息安全危害 ............................................................................................................ 6 11 人员危害 ............................................................................................................................ 7 12 供应链危害 ............................................................................................................................ 8 13 物理安全危害和自然危害 ................................................................................................ 9
本文档的目的是为5G核心的用户平面功能(UPF)网络功能提供全面的,特定于国家 /地区的安全要求。作为用户平面功能,UPF处理用户平面流量。它充当移动性锚,并由会话管理功能(SMF)控制。UPF功能包括流量转发,数据缓冲,合法拦截和QoS执行。The specifications produced by various regional/ international standardization bodies/ organizations/associations like 3GPP, ITU-T, ISO, ETSI, IEEE, IETF, NGMN, O-RAN, TIP, IRTF, GSMA, TSDSI along with the country-specific security requirements are the basis for this document.本文档中提出的TEC/TSDSI引用意味着相应的子句已被原状采用或进行了某些修改。本文档以5G系统体系结构,UPF及其功能的简要说明开始,然后继续解决UPF的共同和实体特定安全要求。b)范围