nybanner

نجي TD-LTE نيٽورڪ سيڪيورٽي حڪمت عملي

14 ڏٺو ويو

آفت جي دوران هڪ متبادل مواصلاتي نظام جي طور تي،LTE نجي نيٽ ورڪغير قانوني استعمال ڪندڙن کي ڊيٽا تائين رسائي يا چوري ڪرڻ کان روڪڻ لاءِ، ۽ صارف جي سگنلنگ ۽ ڪاروباري ڊيٽا جي حفاظت کي تحفظ ڏيڻ لاءِ ڪيترن ئي سطحن تي مختلف سيڪيورٽي پاليسيون اپنائڻ.

جسماني پرت

غير لائسنس يافته فريڪوئنسي بينڊ سان سامان جي رسائي کي جسماني طور تي الڳ ڪرڻ لاءِ وقف ٿيل فریکوئنسي بينڊ اپنائڻ.
استعمال ڪندڙ استعمال ڪندڙIWAVE حڪمت عملي lte حلموبائل فون ۽ UIM ڪارڊ غير قانوني ڊوائيس تائين رسائي کي روڪڻ لاء.

 

نيٽ ورڪ پرت

Milenage الورورٿم ۽ پنج-ٽيپل جي تصديق جا پيرا ميٽر استعمال ڪيا ويا آهن UE ۽ نيٽ ورڪ جي وچ ۾ ٻه طرفي تصديق حاصل ڪرڻ لاء.
جڏهن هڪ ٽرمينل نيٽ ورڪ تائين پهچندو آهي، نيٽ ورڪ ٽرمينل جي تصديق ڪندو ته جيئن غير قانوني استعمال ڪندڙن کي رسائي کان روڪي سگهجي.ساڳئي وقت، ٽرمينل پڻ نيٽ ورڪ جي تصديق ڪندو ته فشنگ نيٽ ورڪ تائين رسائي کي روڪڻ لاء.

شڪل 1: ڪيئي جنريشن الگورٿم

شڪل 1: ڪيئي جنريشن الگورٿم

شڪل 2: تصديق جي ماپن جو انحصار

شڪل 2: تصديق جي ماپن جو انحصار

ايئر انٽرفيس سگنلنگ پيغام سالميت جي حفاظت ۽ انڪرپشن جي حمايت ڪن ٿا، ۽ صارف جي ڊيٽا پڻ انڪرپشن کي سپورٽ ڪري ٿي.سالميت ۽ انڪرپشن تحفظ الورورٿم استعمال ڪري ٿو 128-بٽ ڊگھي ڪنجي ۽ اعلي حفاظتي طاقت آھي.هيٺ ڏنل شڪل 3 ڏيکاري ٿو تصديق سان لاڳاپيل پيٽرولر جي نسل جي عمل کي، جنهن ۾ HSS ۽ MME ٻئي تاکتياتي lte نيٽ ورڪ جا اندروني فنڪشنل ماڊل آهن.

شڪل 3: پرائيويٽ نيٽ ورڪ جي تصديق جي پيٽرولن جي پيداوار جو عمل

شڪل 3: پرائيويٽ نيٽ ورڪ جي تصديق جي پيٽرولن جي پيداوار جو عمل

شڪل 4: ٽرمينل جي تصديق جي پيٽرولن جي پيداوار جو عمل

شڪل 4: ٽرمينل جي تصديق جي پيٽرولن جي پيداوار جو عمل

جڏهن ته4g lte وائرليس ڊيٽا ٽرمينلeNodeBs جي وچ ۾ roams، سوئچز يا ٻيهر رسائي، اهو موبائل رسائي دوران سيڪيورٽي کي يقيني بڻائڻ لاءِ ٻيهر تصديق ۽ تازه ڪاري ڪرڻ لاءِ ٻيهر تصديق واري ميڪانيزم کي استعمال ڪري سگهي ٿو.

سوئچنگ ڪرڻ وقت ڪنجي سنڀالڻ

شڪل 5: سوئچنگ ڪرڻ وقت ڪنجي سنڀالڻ

eNB پاران ٽرمينل جي وقتي تصديق

شڪل 6: eNB پاران ٽرمينل جي وقتي تصديق

تصديق سگنلنگ عمل
تصديق جي ضرورت آهي جڏهن UE هڪ ڪال شروع ڪري ٿو، سڏيو وڃي ٿو، ۽ رجسٽر ٿئي ٿو.انڪريپشن/ سالميت جي حفاظت پڻ ٿي سگھي ٿي تصديق مڪمل ٿيڻ کان پوءِ.UE حساب ڪري ٿو RES (سِم ڪارڊ ۾ تصديق جي جواب جا پيرا ميٽرز)، CK (انڪريپشن ڪي) ۽ IK (سالميت جي حفاظت جي ڪيئي) LTE نجي نيٽ ورڪ پاران موڪليل RAND جي بنياد تي، ۽ سم ڪارڊ ۾ نئون CK ۽ IK لکي ٿو.۽ RES واپس موڪليو LTE نجي نيٽ ورڪ ڏانهن.جيڪڏهن LTE نجي نيٽ ورڪ سمجهي ٿو ته RES صحيح آهي، تصديق جو عمل ختم ٿي ويندو.ڪامياب تصديق کان پوء، LTE نجي نيٽ ورڪ فيصلو ڪري ٿو ته ڇا سيڪيورٽي ڪنٽرول جي عمل کي عمل ڪرڻ لاء.جيڪڏهن ها، اهو LTE نجي نيٽ ورڪ پاران شروع ڪيو ويو آهي، ۽ انڪريپشن/سالميت جي حفاظت eNodeB پاران لاڳو ڪئي وئي آهي.

تصديق سگنلنگ عمل

شڪل 7: تصديق جي سگنلنگ عمل

محفوظ موڊ سگنلنگ عمل

شڪل 8: محفوظ موڊ سگنلنگ عمل

ايپليڪيشن پرت
جڏهن صارفين تائين رسائي، سيڪيورٽي جي تصديق لاڳو ڪئي وئي آهي ايپليڪيشن پرت تي غير قانوني صارف جي رسائي کي روڪڻ لاء.
صارف ڊيٽا استعمال ڪري سگھن ٿا IPSEC ميڪانيزم کي يقيني بڻائڻ لاءِ صارف ڊيٽا سيڪيورٽي.
جڏهن ايپليڪيشن دوران هڪ مسئلو دريافت ڪيو ويو آهي، صارف کي ان مسئلي سان آف لائن ٿيڻ تي مجبور ڪري سگهجي ٿو شيڊولنگ آپريشنز جهڙوڪ جبري ڪنيڪشن ۽ ريموٽ قتل.

نيٽ ورڪ سيڪيورٽي
نجي نيٽ ورڪ ڪاروباري نظام کي فائر وال جي سامان ذريعي ٻاهرين نيٽ ورڪ سان ڳنڍي سگھي ٿو انهي کي يقيني بڻائڻ لاءِ ته نجي نيٽ ورڪ ٻاهرين حملن کان محفوظ آهي.ساڳئي وقت، نيٽ ورڪ جي اندروني ٽوپولوجي کي ڍڪيل ۽ لڪيل آهي نيٽ ورڪ جي نمائش کي روڪڻ ۽ نيٽورڪ سيڪيورٽي کي برقرار رکڻ لاء.


پوسٽ جو وقت: اپريل-25-2024