【为深入贯彻落实党中央、国务院决策部署,加快5G网络与千兆光网协同建设,持续提升“双千兆”网络覆盖与服务能力,重庆市通信管理局将持续发布第七届“绽放杯”5G应用及第二届“光华杯”千兆光网应用征集全国大赛、重庆区域赛的典型应用示范案例,进一步展示“双千兆”网络应用的融合创新水平,为共同促进我市数字经济和实体经济协同发展,加快数字基础设施建设、加速数字化转型提供有力支撑。
中移物联网:
5GRedCap终端安全接入解决方案
所在地区:重庆市
参与单位:中移物联网有限公司,中国移动通信集团重庆有限公司,中国移动通信集团山西有限公司,中国移动通信集团浙江有限公司,中国移动通信集团广东有限公司
案例特点:5G RedCap安全应用、物联网设备轻量级密钥认证、IPK标识密码技术、双向身份认证;通信数据加密;密钥全生命周期管控
应用成效:已有过合作的市政务行业、水利厅、电力等行业潜在客户单位有6000余个
获奖情况:第七届“绽放杯”5G应用安全专题赛一等奖
案例背景
随着5G RedCap产业逐渐成熟,海量接入的终端引发诸多安全风险,如终端认证风险、数据传输风险、网络攻击等。面临各行业数字化全面推进的安全风险挑战,国家及行业都陆续加强相关密码政策或标准的制定,推动商密产业不断扩大和发展。
解决方案及应用场景
1.解决方案
本方案结合RedCap+标识密码技术,形成终端安全接入认证、关键数据加密传输及密钥全生命周期管控解决方案,实现5G RedCap的高速率低时延低成本等特性,同时提高安全保障能力。
①安全接入认证:终端侧通过终端标识自动与安全接入网关建立初始化连接,完成双向身份认证。②对通信数据加密保障传输安全:基于标准SSL协议等安全通信协议建立加密隧道;基于对称加密算法对传输的数据进行加密保护;基于摘要算法实现传输数据完整性保护。提供本地业务保障、5G切片业务隔离等服务,实现流量定向访问内网。③管控全链路
安全防护:实现密钥全生命周期管理,公钥基础设施PKI通过自动管理密钥和证书,为设备、用户颁发证书,保障业务系统数据的完整性、真实性。
2.应用场景
①工业互联网:通过RedCap技术、标识密码技术等实现海量、异构RedCap终端高效数据安全传输,可独立部署于轻量级密钥管理中心,实现感知端设备轻量级密钥认证场景。②政务安全:保障政务行业5G终端安全接入及数据加密传输,实现低成本低功耗。③能源管理:保障终端能源数据安全传输到内网管控系统,解决物联网终端计算资源受限、使用周期长且无法实时发现安全风险等问题。
应用成效
1.经济效益
RedCap技术降低了5G模组和终端的成本,加速5G技术的普及,有效助力工业、电力、安防等多个行业的数字化转型,通过RedCap技术与国密算法安全能力的融合创新形成一体化的终端安全接入防护措施,支撑5G应用规模化安全部署应用,保证企业稳定及财产安全。
2.社会效益
打通政产学研用协同创新发展通道,促进商用密码产品和服务供需对接及成果转化,夯实商用密码基础支撑能力,优化密码产业生态。支持新兴应用场景安全稳定发展。
昵称 验证码 请输入正确验证码
所有评论仅代表网友意见,与本站立场无关