亚信安全正式推出5G专网安全测试服务 圆满完成核电客户5G项目落地

近日,亚信安全联合北京触点互动信息技术有限公司成功完成某核电客户5G专网项目,从终端安全,基站,核心网网元,切片安全以及接口安全等重点存在安全风险点进行测试,发现潜藏的安全隐患漏洞,为客户在现网大规模应用5G专网前提供可靠的安全预评估,5G切片安全建设提供指导。

此次项目中,亚信安全5G专网安全性测试服务针对5G网络的N1, N2, N3, N4,和N6接口,进行了包括控制面和数据面流量的安全性测试,在没有任何安全设备部署的情况下,测试出了仿冒终端、伪基站、恶意网元等安全问题,并在加入了亚信安全5G NDR即5G全流量安全检测与响应产品后,通过5G安全迅龙引擎,能够及时检测到所有上述发现的问题,并及时进行处置,最终顺利结项。

亚信安全5G专网安全性测试服务——安全、专业的5G安全靶场测试服务

安全风险全面分析

终端侧风险:SIM卡密钥泄露和仿冒、5G协议通信容错性问题引发的模组通信崩溃、终端管理口安全设置或程序BUG引发的终端权限控制漏洞等;

接入网侧风险:UU口的空口数据监听引发泄密、RLC/PDCP/RRC协议栈漏洞引发的基站协议健壮性问题、接入网空口信令风暴引发的服务中断问题、伪基站接入问题等;

核心网侧风险:核心网网元之间消息的泄密问题、信令风暴引发的服务中断问题、切片隔离因为内部设计不完善引发的隔离失效问题、认证授权流程的加密完保算法有效性问题等;

边缘计算侧风险:边缘计算承载的电力业务数据泄密问题、边缘计算承载的电力协议消息被异常篡改引发的电力业务协议健壮性问题、UPF下沉引发的物理链接容易被窃听和串接攻击设备问题等。

三大优势呈递六大亮点

01工具功能强大

支持3GPP规范

具备可现场可编程协议栈能力,减少环境准备时不同设备厂家之间互联互通问题。支持根据3GPP版本进行升级。

5G特定用户断网演练

支持利用5G协议漏洞对特定用户进行断网的攻击演练,包括从空口和核心网2部分发起攻击。

02贴近现网实际场景

5GC核心网现网环境镜像

基于X86平台,以低成本方式镜像目标4G/5G核心网的配置参数和流量模型。可以同步模拟真实网络的配置调整,包括5GC, EPC, VOLTE, VONR。

5G特定用户跟踪监控演练

支持利用5G协议漏洞和IT渗透能力等多种手段结合来跟踪特定5G用户的位置,呼叫,上网数据的监控。

03持续攻防

5G大规模服务瘫痪演练

支持利用核心网大流量攻击工具瘫痪5G核心网服务的演练。支持利用空口的大流量攻击工具瘫痪5G基站的服务的演练。

5G用户流量劫持演练

支持利用5G协议漏洞和IT渗透能力等多种手段结合来针对特定5G用户流量进行劫持和注入的演练。

亚信安全5G安全迅龙引擎

5G安全迅龙引擎是亚信5G NDR即5G全流量安全检测与响应系统的核心引擎,由亚信安全自主研发,基于亚信安全在5G网络框架上的深入研究,以及在5G通信协议接口等基础技术领域的深厚研判,迅龙引擎针对5G专网的5G通信协议漏洞,勒索病毒,APT高级威胁,DDoS网络攻击等安全问题,能够实现迅速有效的检测和响应。作为一个高效的安全防护引擎,迅龙引擎聚焦5G协议的安全攻防技术与能力,以亚信安全核心攻防原子能力为技术支撑,全面覆盖5G业务场景,并各个击破5G异常场景中的安全隐患,提供了从终端,边界,流量,虚拟化,到云原生等全方位,立体化防护方案。

5G专网已经是数字化、网络化、智能化转型的重要引擎。在5G专网赋能千行百业的同时,行业用户更加关注网络可靠性、数据安全性、资源运行状态、运维保障能力等,5G专网安全性测试的重要性不言而喻。亚信安全推出的5G专网安全性测试服务,结合5G NDR的安全产品能力,以安全、专业的服务为用户的5G业务发展保驾护航。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/675286.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【vue】@、@/、../和./的区别

:表示vue语法中v-on的简写;绑定事件的专用格式。当事件触发的时候,函数才会来调用; /:在build文件夹下webpack.base.conf.js找到,便能知道代表什么了; 这里指向src文件夹 . /:表示当前目录下&…

ESP8266在阿里云上线(arduino)

电脑连接上ESP8266的板子 在arduino编写代码(arduino按照之前的配置,已安装好esp的开发板和几个库ArduinoJson我选了5.的版本,PubSubclient,Crypto,AliyunIoTSDK并且修改pubsubclient的参数) 在项目,加载库&#xff0c…

一个通道,用友BIP获取全量九类电子凭证

在数字化时代,企业运营的效率和准确性已成为衡量竞争力的关键指标。用友BIP电子凭证3.0,作为企业数字化转型的得力助手,以其独特的全通道能力,为企业提供了一站式的电子凭证获取和管理解决方案。这一创新技术不仅简化了繁琐的凭证…

Linux【安全 02】OpenSSH漏洞修复(离线升级最新版本流程)网盘分享3个安装包+26个离线依赖

OpenSSH离线升级最新版本流程 1. 漏洞信息2. 环境说明3.依赖安装3.1 在线安装3.2 离线安装 4.备份卸载4.1 备份4.2 卸载旧版本 5.安装5.1 zlib5.2 ssl5.3 openssh5.3.1 安装5.3.2 配置 6.脚本整理7.文件资源 本文仅针对CentOS7.8版本,其他版本未测试,安装…

电脑的kernelbase.dll故障怎么处理?kernelbase.dll是什么文件

遇到由于“kernelbase.dll”文件出错导致的应用程序崩溃或系统不稳定的问题。这种情况不仅会影响工作效率,还可能导致数据损失或更严重的系统问题。kernelbase.dll是Windows操作系统中的一个关键系统文件,它包含了多个执行基础系统功能的程序代码。因此&…

千锋教育大优惠

IT全学科自学至尊卡(3年卡) Linux云计算运维、Python全栈、数据分析、人工智能、Java、大前端、网络安全、物联网、全媒体、影视剪辑等14大主流方向,300精品视频课程免费学。课程持续更新,电脑端手机APP小程序多平台无忧畅学&…

认购期权是什么?与认沽期权有何区别

期权就是股票,唯一区别标的物上证指数,会看大盘吧,交易两个方向认购期权做多,认沽期权做空,双向t0交易没了,跟期货一样,对的,玩的也是合约,唯一区别没有保证金不会爆仓&a…

【Python实战】使用postman测试flask api接口

cookie_demo.py # -*- coding: utf-8 -*- """ Time : 2024/5/28 17:14 Author : 娜年花开 File : cookie_demo.py Desc : 需求:用户需要先登陆,登陆之后,通过Cookie来判断是不是能够访问登录后的接口userinfo &quo…

XYkeep健身小程序基于FastAdmin+ThinkPHP+UniApp

应用介绍 本文来自:XYkeep健身小程序基于FastAdminThinkPHPUniApp - 源码1688 基于FastAdminThinkPHPUniApp(目前仅支持微信小程序和公众号)开发的健身相关行业微信小程序,程序适用于健身房、瑜伽馆、游泳馆、篮球馆等健身培训场…

深度学习入门-第3章-神经网络

前面的待补充 3.6 手写数字识别 3.6.1 MNIST 数据集 本书提供了便利的 Python 脚本 mnist.py ,该脚本支持从下载 MNIST 数据集到将这些数据转换成 NumPy 数组等处理(mnist.py 在 dataset 目录下)。 使用 mnist.py 时,当前目录必须…

Zabbix嵌入第三方页面遇到的沙盒sandbox问题,一招解决

Zabbix想要嵌入第三方的界面遇到的沙盒问题,一招解决sandbox 1 浏览器显示: Blocked script execution in ‘’ because the document’s frame is sandboxed and the ‘allow-scripts’ permission is not set.Understand this error quota.html:1 Blo…

轻松实现微信内下载,Xinstall让你的App推广更高效!

在微信中推广App,你是否遇到过这样的困扰:推广链接被微信拦截,用户需要手动复制链接到浏览器才能下载,大大降低了安装率?今天,我们要介绍的Xinstall,就是一款能够解决这一痛点的神器&#xff01…

千万不能踏入的SaaS合作伙伴计划三大误区!

启动一个非常基础的合作伙伴计划并不难……但这也使得人们很容易忽视启动真正成功的计划所需的一些最关键的步骤。在本文中,林叔将介绍在启动新合作伙伴计划时最常犯的错误。同时,我会教你如何避免每一个错误,并为你的计划设定成功的基础。 设…

百度百科人物百科修改注意事项

在修改百度百科人物百科时,百科优化网yajje分享需要注意以下几个方面: 参考资料的选择和使用 选择权威参考资料:在修改过程中,参考资料的选择至关重要。应尽可能从靠谱的来源寻找资料,如教科书、国家标准或公文、学术…

getway整合sentinel流控降级

3. 启动sentinel控制台增加流控规则: 根据API分组进行流控: 1.设置API分组: 2.根据API分组进行流控: 自定义统一异常处理: nginx负载配置:

gitee和github的协同

假设gitee上zhaodezan有一个开发库,但是从andeyeluguo上拉取最新的(从github上同步过来最新的) git remote add dbgpt_in_gitee https://gitee.com/andeyeluguo/DB-GPT.git remote -v git pull --rebase dbgpt_in_gitee main 有冲突可能需要…

用友NC pagesServlet SQL注入致RCE漏洞复现(XVE-2024-13067)

0x01 产品简介 用友NC是由用友公司开发的一套面向大型企业和集团型企业的管理软件产品系列。这一系列产品基于全球最新的互联网技术、云计算技术和移动应用技术,旨在帮助企业创新管理模式、引领商业变革。 0x02 漏洞概述 用友NC /portal/pt/servlet/pagesServlet/doPost接口…

CV Method:经典CNN Backbone总结

文章目录 前言一、ResNet二、ResNeXt三、Res2Net四、SeNet五、ResNeSt六、DenseNet七、CSPNetPytorch Model Code总结 前言 Backbone作为一切深度学习任务的基础,不论是理论还是实际应用都有重要的意义,本文针对经典Backbone进行总结,这些Ba…

【QT5】<总览一> QT环境搭建、快捷键及编程规范

文章目录 前言 一、简单介绍QT 二、安装QT Creator 三、第一个QT项目 四、常用快捷键 五、QT中的编程规范 前言 在嵌入式Linux应用层开发时,经常使用QT作为图形化界面显示工具。为学习Linux下的QT编程,在Ubuntu和开发板中搭建QT开发环境&#xff…

纠偏控制比例换向阀放大器

纠偏控制比例换向阀放大器是一种用于提高工业自动化控制系统精度和可靠性的关键组件。在现代工业生产中,精确控制生产线上材料的运行轨迹对于确保产品质量和提高生产效率至关重要。伺服阀根据接收到的信号推动设备进行相应的移动,直到材料边缘回到目标位…