构建5G泛终端安全可信管理体系,启明星辰推出5G+身份信任体系安全方案

发布时间 2023-06-25

近年来,我国5G和工业、农业、交通等行业的融合速度加快,成为推动数字经济发展的强大动能。但5G终端数量众多,类型和分布情况各不相同,智能能力的差异性使得终端接入面临非常大的挑战。非授权终端接入企业网络、恶意终端伪造接入企业网络、合法终端未授权访问企业网络、恶意终端非法访问企业数据信息等安全问题也日趋严峻。


5G+身份信任体系安全解决方案


启明星辰5G+身份信任体系安全解决方案,聚焦解决5G终端以身份为中心的轻量级安全访问,将终端“身份化”,通过对终端身份进行精细化和精准化管理,实现5G专网中对泛终端的可信多重身份认证、精细化访问控制、安全审计等安全技术的运用,避免5G专网中未经授权设备的非法访问,提高网络安全性和可控性,同时实现了等保中对无线终端进行鉴别和授权的安全要求。



方案特色:


1、5G专网原生安全认证能力:采用先认证再连接的思路,实现企业用户在“无感知”的前提下,可以自主控制5G网络,有效解决内部网络非法接入访问的问题,构建更为安全可靠的企业级通信基础设施。


2、多因素身份认证机制:利用多个用户和终端数据元素组合进行多因素验证,达到提高终端身份鉴定的可靠性,有效防止伪造身份、借用身份、非法接入等非法终端接入行为,确保了接入终端的真实性和唯一性。


3、网格化的权限管理:采用精细化的访问控制策略、数据资产权限管理体系和网格化的权限管理模式,实现对网络和数据的全方位、多层次、高效率的安全保护,从而有效地降低了安全风险。


4、持续动态的网络防护:实时监测异常终端,及时发现网络异常。企业能够自主断控这些异常终端,并切断它们与5G专网的连接,从而提高5G网络的安全性和可控性,并持续、动态地保护数据资产。


5、5G终端可审计、可溯源能力:“人+物+IP”实现终端访问内网行为可审计、可溯源能力,提高审计效率。


方案应用场景 


社会民生领域5G+身份体系安全融合场景:针对“人”的网格化身份管理,为社会民生领域提供提供灵活的安全可信接入、自主鉴权管理、统一访问策略管理和合规审计能力。打造安全可靠5G+智慧教育、5G+智慧医疗等行业的5G身份信任体系,满足等保三级对终端访问控制的要求。



垂直行业领域5G+身份体系安全融合场景:针对“人”+“物”的网格化身份管理,面向电力、采矿、智能油气、工业互联网、车联网等重要领域,实现合法用户安全接入企业业务系统,提升应用系统安全,从而全面保障5G终端业务接入和5G企业数据安全。



启明星辰5G+身份信任体系安全解决方案,以身份为中心,基于可信身份的管理技术和5G专网的融合,通过持续化的身份认证、动态化的访问控制,构建了一个基于5G专网的动态化、网格化的网络安全防护体系,实现了网络安全管理的精准化、精细化,持续、动态保护数据资产,可为企业提供更加精准、可信、安全的网络环境,赋能企业5G专网数据安全建设。