NCCoE публикува серия ръководства за киберсигурност и поверителност в 5G

Практическо ръководство за безопасни 5G внедрения

National Cybersecurity Center of Excellence (NCCoE) към National Institute of Standards and Technology (NIST) публикува шест окончателни документа от серията Applying 5G Cybersecurity and Privacy Capabilities, които предоставят на организациите конкретни насоки за сигурно разгръщане на 5G мрежи и защита на потребителските данни.

Серията включва:

  • CSWP 36 – Основно ръководство за прилагане на 5G киберсигурност и поверителност
  • CSWP 36A – Защита на абонатски идентификатори чрез Subscription Concealed Identifier (SUCI)
  • CSWP 36B – Осигуряване на интегритет на платформата чрез хардуерна сигурност
  • CSWP 36C – Преразпределение на временни идентификатори
  • CSWP 36D – Премахване на SUPI-базирано paging
  • CSWP 36E – Основни принципи за сигурност на 5G мрежова архитектура

Тези документи предлагат пълна рамка за сигурност, обхващаща защита на идентичността, интегритет на инфраструктурата и дизайн на мрежата.

Проблемът с настоящите стандарти

Въпреки че 5G преминава от спецификации към реални внедрения, сегашните стандарти:

  • се фокусират главно върху сигурността на интерфейсите между компонентите
  • не дават достатъчно указания за защитата на подлежащата IT инфраструктура

Това оставя организации уязвими на киберрискове и усложнява планирането на частни и корпоративни 5G мрежи.

Основни мерки за сигурност

1. SUCI – защита на абонатските идентификатори

  • Абонатите имат постоянен идентификатор (SUPI), който ако се предава в ясен текст, може да бъде прихванат и използван за проследяване.
  • SUCI криптира SUPI с публичния ключ на домашната мрежа, така че само операторът може да го декриптира.
  • Използването на SUCI е опционално, но препоръчително за защита на поверителността.

2. Хардуерна сигурност и интегритет на платформата

  • 5G core функции работят като разпределен софтуер в облачна инфраструктура.
  • Хардуерни механизми (hardware roots of trust) проверяват платформата при стартиране и чрез remote attestation се гарантира, че само надеждни устройства изпълняват критични мрежови функции.

3. Временни идентификатори

  • 5G използва временни идентификатори (GUTI), които се преразпределят периодично, за да предотвратят проследяване.
  • Актуализацията се извършва при регистрация, периодични обновления, service requests и paging.

4. No SUPI-базирано paging

  • Премахва използването на постоянни идентификатори при известяване на устройства.
  • Сигурността се подсилва чрез временно идентифициране и регулярна ротация на идентификаторите.

5. Сигурност на мрежовата архитектура

  • Логическо разделяне на data plane, control plane и operations & maintenance traffic.
  • Използване на виртуални маршрутизиращи и изолационни технологии (virtual routing and forwarding).
  • Интегриране на сигурност и поверителност още при проектирането на мрежата.

Практическо приложение

  • Подходът помага на организации и оператори да:
    • прилагат risk-based методи при внедряване на частни 5G мрежи
    • разширят облачната сигурност отвъд стандартизираните възможности
    • защитят интегритета и поверителността на комуникациите
    • получат видимост върху състоянието на подлежащите платформи

Заключение

Документите на NCCoE осигуряват практическо, ориентирано към внедряването ръководство за 5G сигурност, като адресират:

  • идентичност и поверителност на абонатите
  • хардуерен и софтуерен интегритет
  • архитектурни принципи за надеждна и устойчива мрежа

Тези мерки са ключови за защита срещу кибератаки и гарантиране на безопасна 5G среда за потребители и оператори.

e-security.bg

Подобни

EC подготвя нов пакет за киберсигурност
7.06.2026
europe-2069532_640
WFP съобщава за пробив в системата за регистрация на помощи в Газа
5.06.2026
New,York,,Usa,-,December,1,,2021:,Un,Emblem,,Logo
CISA, ФБР и НСА предупреждават за атаки срещу системи за мониторинг на резервоари
5.06.2026
652234-petrol-tanks-2205258_640
Австралийската модна марка Camilla разкри пробив в сигурността
5.06.2026
Australia_satellite_plane
Плановете за реакция при киберинциденти често се провалят
5.06.2026
cybersecurity3
Контролът на дигиталната идентичност - скритото оръжие за киберсигурност
4.06.2026
Identity Security Enhances Network and Endpoint Security

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy