5G 네트워크 보안 솔루션

에지에서 코어까지
5G 보안 솔루션

5G 네트워크 보안을 위한
새로운 신뢰 모델

5G는 기업에 풍부하고 새로운 비즈니스 모델을 약속합니다. 그러나 5G 시대를 위한 새로운 신뢰 모델로 보안 문제가 해결되지 않으면 이러한 이점에는 민감한 데이터의 기밀성과 무결성에 대한 위험이 동반됩니다.

백서 다운로드

번영의 배경

탈레스가 지원합니다

이동 중인 데이터 아이콘

P2P 네트워크 링크 보호

성능 저하 없는 5G 보안의 극대화
신원 보호 아이콘

가입자 자격 증명 및 개인정보 보호

데이터 센터에서 에지까지, 가입자 개인정보 및 인증 보호
저장 중인 데이터 아이콘

Kubernetes 배포 시 영구적인 데이터 보호

컨테이너, 온프레미스, 클라우드 또는 하이브리드 저장소에서 중요한 데이터 보호

탈레스 5G 보안 솔루션은 데이터가 사용자와 IoT에서 무선 액세스, 에지(다중 사용자 에지 컴퓨팅 포함)로 이동하고 마지막으로는 컨테이너를 포함한 핵심 네트워크 및 데이터 저장소로 이동할 때 조직이 프런트홀, 미드홀, 백홀 운영 전반에서 데이터를 보호할 수 있도록 종단 간 암호화 및 인증을 제공합니다.

5g 보안 과제 그림

P2P 네트워크 링크 보호를 위한 5G 보안 솔루션

과거에는 네트워크가 대부분 하드웨어 기반이었습니다. 그러나 5G는 훨씬 더 광범위한 연결이 가능하며, 여기에는 다음과 같은 항목이 포함됩니다.

  • 가상 머신과 통신하는 하드웨어.
  • 가상 머신과 통신하는 가상 머신.
  • 컨테이너와 통신하는 가상 머신.
  • 컨테이너와 통신하는 컨테이너 등.

탈레스의 이동 데이터 보안 솔루션은 모바일 네트워크 사업자가 낮은 대기 시간, 제로에 가까운 지터, 높은 처리량을 통해 성능 저하 없이 5G 보안을 극대화하여 이러한 장애를 극복할 수 있도록 지원합니다.

탈레스 고속 암호 생성기는 이동 데이터를 보호하도록 특별히 설계되었습니다. OSI(Open System Interconnection) 2, 3, 4계층에서 작동하며 IPSec보다 3배 더 빠르고 대기 시간이 훨씬 짧습니다. 하드웨어 장치 또는 가상 장치로 배포할 수 있으며 FIPS 140-2 레벨 3, CC(공통 평가 기준) 인증, NATO 및 UC APL 인증을 받았습니다. 또한, 고속 암호 생성기에 양자 보안 솔루션을 통합하여 향후 다년간 이용하기 적합합니다.

Privacy & Data Security in 5G Networks

5G is opening up a whole new set of opportunities for connectivity. However, privacy and data security concerns are set to play a key role as new vendors and new technologies emerge to capitalize on 5G capabilities. This expansion, added to the significant architectural changes, will make for highly complex networks, exposing new vulnerabilities and greater risks.

가입자 자격 증명 및 개인정보 보호를 위한 5G 보안 솔루션

코어 네트워크에서 5G는 중요한 보안 문제를 제기합니다.

  • 가입자 인증 벡터 생성: 인증 프로세스 중에 인증 관련 키가 손상될 수 있습니다.
  • 5G 가입자 개인정보 보호: 안전하지 않은 SUPI(subscription permanent identifier) 암호키 생성, 저장 및 사용은 가입자 개인정보를 침해할 수 있습니다.
  • 가입자 키 프로비저닝: SIM 개인화 및 프로비저닝 중에 인증 관련 키가 손상될 수 있습니다.
  • 5G Kubernetes Secrets 및 Dockers 컨테이너: 암호키 및 암호화 작업이 포함된 개방형 SSL과 같은 애플리케이션을 실행하는 컨테이너로 FIPS 140-2 L3 하드웨어 보안 모듈(HSM)의 보안 경계 내에서 실행해야 합니다.
  • PKI 신뢰점: 데이터를 암호화·해독하고 서명과 같은 기능을 수행하는 데 사용하는 키의 무결성과 기밀성을 보장하려면 모든 암호화 기능을 보안 환경 내에서 실행하는 것이 가장 중요합니다.

탈레스 솔루션은 데이터센터에서 에지까지 가입자 개인정보 보호 및 인증을 보호하는 데 필요한 성능, 유연성, 확장성을 충족합니다. 5G Luna HSM은 무선 셀 기지국용 디지털 인증서 관리를 포함하여 공개 키 기반 구조(PKI)에 추가 보안을 제공합니다. 또한 SUPI 및 SUCI(Subscriber Concealed Identifier) 모바일 애플리케이션에 대한 숨김 해제 기능을 시중의 다른 HSM보다 빠르게 수행합니다.

Chen - 5G 보안

Ericsson과 탈레스 제휴, 프리미엄 5G 보안 인증 및 가입자 개인정보 보호 솔루션 제공

사용자 개인정보 보호를 위해 보안을 확장하는 Ericsson의 인증 보안 모듈 솔루션은 탈레스 5G Luna 하드웨어 보안 모듈(HSM)로 구동되는 5G 코어 네트워크에서 인증 절차를 중앙집중식으로 관리하는 물리적 전용 모듈에 기반합니다.

5G 내 인증 상세 정보

Kubernetes 배포 시 영구적인 데이터 보호를 위한 5G 보안 솔루션

5G를 사용하면 네트워크 말단에서 핵심까지 다양한 데이터 유형을 처리하게 됩니다. 5G 보안은 시장 출시 소요 시간에 미치는 영향을 최소화하면서 민감한 데이터 보안을 보장해야 합니다. 암호화와 암호키 관리를 결합하여 컨테이너, 온프레미스, 클라우드 또는 하이브리드 저장소 전반에서 중요한 데이터에 대한 일관된 보호를 제공합니다.

CipherTrust Transparent Encryption은 세분화된 액세스 제어를 통해 모든 네트워크 구성 및 가상 네트워크 기능에 중요한 데이터의 일관된 암호화를 제공합니다. 이 솔루션은 컨테이너화된 애플리케이션이 기존 영구 저장소와 상호 작용할 수 있도록 Kubernetes 인프라에 배포할 수 있습니다. 이를 통해 데이터를 투명하게 보호할 수 있습니다.CipherTrust Manager는 여러 클라우드 공급업체 및 하드웨어 저장소 제공업체에서 암호키 관리를 중앙 집중화합니다.

장점은 다음과 같습니다.

  • 투명성: 컨테이너화된 애플리케이션에서 생성된 데이터를 암호화하는 솔루션을 제공합니다.애플리케이션 비즈니스 로직을 변경할 필요가 없습니다
  • 확장성: 기존 Kubernetes 오케스트레이션 도구를 사용하여 배포를 지원하는 솔루션이므로 애플리케이션 요건에 따라 배포를 쉽게 확장하거나 축소할 수 있습니다
  • 제어성: 탈레스 CipherTrust Manager는 여러 클라우드 공급업체 및 하드웨어 저장소 제공업체에서 암호키 관리를 중앙 집중화합니다
  • 감사 가능성: 액세스 제어를 지원하고 보호 데이터에 대한 모든 파일 작업/액세스 이벤트를 감사하는 기능을 제공합니다. 사용자는 SIEM을 통해 사용량을 모니터링하여 누가 정보에 액세스하고 있는지 더 잘 이해할 수 있습니다.
5G 보안 전문가와 상담하십시오

탈레스 하드웨어 보안 모듈로 5G 핵심 인증 솔루션을 확장하는 Ericsson

5G는 보안 분야를 변화시키고 있습니다. 소비자 이동 광대역을 넘어 산업과 기업에 이르기까지, 점점 늘어나는 새로운 사용 사례와 새로운 장치에 효과적으로 대응할 보안 필요성이 증가하고 있습니다. Ericsson 인증 보안 모듈은 탈레스 5G Luna 하드웨어 보안 모듈을 통합하여 CSP(통신 서비스 공급자)가 엄격한 보안 요건을 가진 시장과 사용 사례에 프리미엄 보안을 제공할 수 있도록 지원합니다.

HSM을 사용한 5G 인증 방법에 대해 읽어보기
Jabr 5G 블로그

당사 웨비나 시리즈 시청

이러한 최신 네트워크의 구축 방식으로 인해, 새로운 5G 사용 사례에 대한 규모 있는 투자를 이끌어낼 기반인 신뢰를 기업에 제공하려면,네트워크에 보안 기능을 적용하여 기업에서 이를 이용할 수 있도록 해야 합니다.

탈레스 클라우드 보안 및 라이선싱은 신뢰할 수 있는 5G 네트워크를 구축하기 위해 통신사, 솔루션 통합업체, 네트워크 장비 제공업체와 협력하고 있습니다. 탈레스가 어떻게 파트너 생태계와 협력하고 신뢰할 수 있는 아키텍처에서 5G의 가치를 실현하는지 알아보려면 문의하시기 바랍니다.

성능 저하 없는 5G 보안의 극대화

 

성능 저하 없는 5G 보안의 극대화

 

웨비나 시청

5G 데이터 보안 과제 - 새로운 통신 보안 표준을 수용하는 방법

 

5G 데이터 보안 과제 - 새로운 통신 보안 표준을 수용하는 방법

 

웨비나 시청

 

네트워크 데이터 보안의 취약성: 사이버 보안 설문 조사에서 드러난 약점

 

네트워크 데이터 보안의 취약성: 사이버 보안 설문 조사에서 드러난 약점

 

웨비나 시청

 

탈레스 데이터 보안 솔루션으로 구동되는 Accenture 5G 보안 솔루션

 

탈레스 데이터 보안 솔루션으로 구동되는 Accenture 5G 보안 솔루션

 

웨비나 시청

 

관련 자료

Privacy & Data Security in 5G Networks

5G is opening up a whole new set of opportunities for connectivity. Future 5G network privacy and data security must focus on security issues related to user authentication, access controls and data protection.

Thales High Speed Encryptors Delivering on the Promise of 5G

To deliver on the promise of 5G and the applications that will advance the world, the network needs high capacity and low latency. Thales High Speed Encryption (HSE) solutions meet the unique security and performance requirements for next generation networks that legacy security solutions simply can’t.

5G Subscriber Privacy and Authentication HSM Protection

The complexity of the infrastructure; the distributed nature of the 5G networks; the astounding number of devices including the growth in the Internet of Things (IoT) add to this complexity.

Thales 5G Luna Network HSM

Optimized to meet the performance, flexibility, scalability, and high availability needed to secure the 5G core network and entire PKI-based telco infrastructure. Thales 5G Luna HSMs protect subscriber privacy and identities by providing end-to-end security of 5G subscriber identifiers, and subscriber authentication.

자주 묻는 질문

5G의 정의와 작동 방식

5G는 무선 네트워크의 차세대 기술 표준입니다. 각 서비스 영역을 셀(Cell)이라고 하며, 모든 무선 기기는 안테나를 통해 전파로 연결됩니다. 5G는 이전 무선 네트워크보다 더 높은 대역폭과 초당 최대 10기가비트의 더 빠른 다운로드 속도를 제공합니다.

5G의 보안

5G 보안은 이전 세대의 무선 네트워크보다 더 많은 암호화를 사용합니다. 또한 이전 세대보다 더 클라우드 및 소프트웨어에 기반하고 있기 때문에 잠재적인 위협을 더 빨리 식별할 수 있습니다.

가장 중요한 5G 보안 과제는?

5G 보안에 대한 몇 가지 주요 과제는 다음과 같습니다.

  • 해커가 침입할 수 있는 더 많은 대역폭과 장치
  • 네트워크 슬라이싱과 가상화는 계층 간에 서로 격리되면 더 많은 위험을 초래할 수 있음
  • 해킹 시도를 수동 탐지하지 않고 제기된 모든 새로운 위협의 식별 및 방어를 자동화해야 할 필요성

5G 보안 솔루션을 제공하는 회사는?

탈레스는 프론트홀, 미드홀 및 백홀 운영을 위한 모바일 연결 보안 솔루션과 데이터 위협 솔루션을 제공합니다.

5G는 어떻게 보안을 개선할까요?

5G는 향상된 데이터 암호화와 더 강력한 사용자 인증으로 보안을 강화합니다. 또한 4G보다 더 나은 로밍 암호화를 제공합니다.