5G和LTE网络架构解析
1. SEPP的安全保障功能
SEPP(安全边缘保护代理)在网络安全中起着关键作用。它主要负责保护请求统一资源标识符(URI)、HTTP消息头中的敏感信息以及超文本传输协议(HTTP)消息的有效负载。不过,并非所有有效负载数据都以相同方式进行保护。对于某些数据,可能需要端到端加密;而对于其他数据,只要允许中间的互联网数据包交换(IPX)提供商对消息进行更改,端到端的完整性保护就可能足够了。
SEPP确保了两个网络之间传输的敏感数据的机密性,禁止第三方网络(如IPX)访问私人信息(如认证向量)。当IPX需要更改数据参数(例如,在进行互操作性调解时),两个网络需要就此类修改的范围达成一致,并确保数据的完整性得以保留。接收网络会检查IPX所做的任何更改,如果IPX收到未经授权篡改的消息,SEPP能够检测到这一点。此外,SEPP还提供传统网关功能,如拓扑隐藏、畸形数据包保护、信令风暴保护和消息源验证。
2. 绑定支持功能(BSF)
2.1 BSF的作用
绑定支持功能(BSF)保证了HTTP/2的会话相关性,同时还能实现5G网络中策略/计费(PCF/CHF)的扩展。在融合网络中,BSF可以同步HTTP/2和Diameter之间的会话状态。其主要目的是跟踪网络中的会话,只要这些会话满足某些条件,如具有相同的用户标识符。
2.2 与4G的对比
可以将5G的绑定支持功能(BSF)与4G直径路由代理(DRA)上的会话绑定功能进行比较。当基础设施中使用多个策略控制功能(PCF)系统时,BSF就成为了必要条件。它允许运营商通过关联多个策略服务器上的会话来扩展其网络。
超级会员免费看
订阅专栏 解锁全文
76

被折叠的 条评论
为什么被折叠?



