【為深入貫徹落實黨中央、國務院決策部署,加快5G網絡與千兆光網協同建設,持續提升“雙千兆”網絡覆蓋與服務能力,重慶市通信管理局將持續發布第七屆“綻放杯”5G應用及第二屆“光華杯”千兆光網應用征集全國大賽、重慶區域賽的典型應用示范案例,進一步展示“雙千兆”網絡應用的融合創新水平,為共同促進我市數字經濟和實體經濟協同發展,加快數字基礎設施建設、加速數字化轉型提供有力支撐。
中移物聯網:
5GRedCap終端安全接入解決方案
所在地區:重慶市
參與單位:中移物聯網有限公司,中國移動通信集團重慶有限公司,中國移動通信集團山西有限公司,中國移動通信集團浙江有限公司,中國移動通信集團廣東有限公司
案例特點:5G RedCap安全應用、物聯網設備輕量級密鑰認證、IPK標識密碼技術、雙向身份認證;通信數據加密;密鑰全生命周期管控
應用成效:已有過合作的市政務行業、水利廳、電力等行業潛在客戶單位有6000余個
獲獎情況:第七屆“綻放杯”5G應用安全專題賽一等獎
案例背景
隨著5G RedCap產業逐漸成熟,海量接入的終端引發諸多安全風險,如終端認證風險、
數據傳輸風險、網絡攻擊等。面臨各行業數字化全面推進的安全風險挑戰,國家及行業都陸續加強相關密碼政策或標準的制定,推動商密產業不斷擴大和發展。
解決方案及應用場景
1.解決方案
本方案結合RedCap+標識密碼技術,形成終端安全接入認證、關鍵數據加密傳輸及密鑰全生命周期管控解決方案,實現5G RedCap的高速率低時延低成本等特性,同時提高安全保障能力。
?、侔踩尤胝J證:終端側通過終端標識自動與安全接入網關建立初始化連接,完成雙向身份認證。②對通信數據加密保障傳輸安全:基于標準SSL協議等安全通信協議建立加密隧道;基于對稱加密算法對傳輸的數據進行加密保護;基于摘要算法實現傳輸數據完整性保護。提供本地業務保障、5G切片業務隔離等服務,實現流量定向訪問內網。③管控全鏈路安全防護:實現密鑰全生命周期管理,公鑰基礎設施PKI通過自動管理密鑰和證書,為設備、用戶頒發證書,保障業務系統數據的完整性、真實性。
2.應用場景
①工業互聯網:通過RedCap技術、標識密碼技術等實現海量、異構RedCap終端高效數據安全傳輸,可獨立部署于輕量級密鑰管理中心,實現感知端設備輕量級密鑰認證場景。②政務安全:保障政務行業5G終端安全接入及數據加密傳輸,實現低成本低功耗。③能源管理:保障終端能源數據安全傳輸到內網管控系統,解決物聯網終端計算資源受限、使用周期長且無法實時發現安全風險等問題。
應用成效
1.經濟效益
RedCap技術降低了5G模組和終端的成本,加速5G技術的普及,有效助力工業、電力、安防等多個行業的數字化轉型,通過RedCap技術與國密算法安全能力的融合創新形成一體化的終端安全接入防護措施,支撐5G應用規?;踩渴饝?,保證企業穩定及財產安全。
2.社會效益
打通政產學研用協同創新發展通道,促進商用密碼產品和服務供需對接及成果轉化,夯實商用密碼基礎支撐能力,優化密碼產業生態。支持新興應用場景安全穩定發展。
版權與免責聲明:
凡本站注明“來源:智能制造網”的所有作品,均為浙江興旺寶明通網絡有限公司-智能制造網合法擁有版權或有權使用的作品,未經本站授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:智能制造網”。違反上述聲明者,本站將追究其相關法律責任。
本站轉載并注明自其它來源(非智能制造網)的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。如其他媒體、平臺或個人從本站轉載時,必須保留本站注明的作品第一來源,并自負版權等法律責任。如擅自篡改為“稿件來源:智能制造網”,本站將依法追究責任。
鑒于本站稿件來源廣泛、數量較多,如涉及作品內容、版權等問題,請與本站聯系并提供相關證明材料:聯系電話:0571-89719789;郵箱:1271141964@qq.com。