一区二区日韩,日本三级 a,e人妻无人码一区,欧美日韩一区三区四区五区六区

SEPP

SEPP(Security Edge Protection Proxy)是5G核心網絡架構中用于跨網絡邊界保護的關鍵安全組件。它主要部署在運營商之間的邊界(即PLMN對接點),負責對通過N32接口進行的信令消息進行加密和完整性保護,確保PLMN之間的通信安全可靠。

SEPP是5G SBA(Service-Based Architecture)安全機制的重要組成部分,支持網絡間的端到端信令保護,是實現(xiàn)5G漫游與互聯(lián)互通的安全基礎。
SEPP
主要特點
完全基于軟件的解決方案設計
完全基于軟件的解決方案設計
集中化與標準化的IT集成
集中化與標準化的IT集成
跨域標準化流程易于操作
跨域標準化流程易于操作
公共網絡功能的集中化與標準化利用
公共網絡功能的集中化與標準化利用
單一容量許可證,支持跨協(xié)議靈活流量分配
單一容量許可證,支持跨協(xié)議靈活流量分配
內置互通與互操作性支持
內置互通與互操作性支持
SEPP 解決方案
IPLOOK SEPP使運營商能夠實現(xiàn)源網絡與目標網絡之間指定消息元素的端到端保密性和完整性。通過全面的集成化路由與服務創(chuàng)建能力提供獨特靈活性,支持相關標準及基于HTTP/2的信令場景。
IPLOOK SEPP是專為特定目標構建的單引擎軟件產品——非臨時方案、項目或拼湊式解決方案。它使運營商能夠整合網絡功能、運維、管理和許可證。
5GC SEPP
SEPP 功能特性
 
接口功能
»  N32-C 部分功能
  »  密鑰協(xié)議:SEPP獨立地導出與它們之間建立的N32-c連接相關聯(lián)的密鑰資料,并將其用作預共享密鑰,用于生成所需的共享會話密鑰。
  »  參數(shù)交換:SEPP交換SEPP所需的安全相關配置參數(shù),以保護各自網絡中兩個網絡功能(NF)之間交換的HTTP消息。
  »  錯誤處理:接收SEPP在檢測到N32接口錯誤時,向對端SEPP發(fā)送錯誤信令消息。
»  N32-F 部分功能:
  »  解析傳入的消息:如果發(fā)現(xiàn)消息中包含擴展FQDN,則從接收NF的擴展FQDN中去除自己的FQDN部分,以獲得原始FQDN。
  »  重構消息:產生用于JSON Web Encryption(JWE)的輸入。
  »  加密消息:基于JWE的方式將消息加密生成受到保護的狀態(tài)。
  »  封裝JWE對象:將產生的JWE對象封裝在HTTP/2消息體內,并通過N32-f接口將消息發(fā)送到對端的SEPP。
安全功能
»  SEPP應在漫游網絡中與其他SEPP進行密碼套件的相互認證和協(xié)商。
»  SEPP在處理密鑰管理時,應設置保護N32接口上消息所需的加密密鑰,這些密鑰在兩個SEPP之間共享。
»  SEPP應通過限制外部各方可見的內部拓撲信息來執(zhí)行拓撲隱藏。
»  SEPP作為反向代理,應提供單點接入并控制內部網絡功能(NF)。
»  pSEPP應能夠驗證cSEPP是否被授權在接收的N32消息中使用運營商網絡ID。
»  SEPP應能夠清楚地區(qū)分用于認證對等SEPP的證書和用于認證執(zhí)行消息修改的中間體的證書。
»  SEPP應實施速率限制功能,以保護自身和隨后的NF免受過度CP信號的影響。這包括SEPP到SEPP信令消息。
»  SEPP應實現(xiàn)反欺騙機制,以實現(xiàn)源和目標地址和標識符(例如FQDN或運營商網絡ID)的跨層驗證。如果消息的不同層之間存在不匹配或者目的地地址不屬于SEPP自己的運營商網絡,則丟棄該消息。
相關產品
5G 輕量級核心網
5G 輕量級核心網
5G輕量級核心網是一種面向中小型運營商、行業(yè)專網和邊緣計算場景設計的高效、靈活的5G核心網絡解決方案。系統(tǒng)采用模塊化、云原生架構,具備輕量部署、資源占用低、低成本等特點,支持核心網功能的按需組合與靈活擴展,滿足多樣化的需求。

支持5G核心網關鍵功能組件(AMF、SMF、UPF、AUSF、UDM等),兼容5G獨立組網(SA)和非獨立組網(NSA)架構,具備良好的演進能力與現(xiàn)網適配性。系統(tǒng)已全面兼容國產化技術棧,包括飛騰、鯤鵬、兆芯等主流國產CPU及麒麟、統(tǒng)信UOS等操作系統(tǒng),滿足政策合規(guī)與安全可控要求。

IPLOOK榮獲工信部5G核心網7大網元入網證
查看更多
UPF
UPF
UPF(User Plane Function), 用戶數(shù)據(jù)面功能實體, 是 5GC 核心網中負責 用戶數(shù)據(jù)報文處理的單元,支持 GTP-U/C 與 PFCP 等協(xié)議接口與 5GC 其他網元通信。

隨著?5G?的商用推進,4K/8K?高清視頻、云游戲、遠程駕駛、工業(yè)控制等?eMBB/URLLC?應用需求也日趨緊迫,它們對網絡提出了超低時延、超大帶寬的要求。而這些性能需求與?UPF?緊密相關,需要?UPF?提供高效的數(shù)據(jù)處理和轉發(fā)。

查看更多
N3IWF
N3IWF
N3IWF(Non-3GPP InterWorking Function,非3GPP互通功能):負責將不可信的非3GPP接入網接入到5G核心網。 UE 必須與 N3IWF 建立 IPSec 隧道,以通過不受信任的非 3GPP 訪問連接到 5G 核心網絡(5GC)。

查看更多
NSSF
NSSF
移動網絡的傳統(tǒng)商業(yè)模式已經到達瓶頸,處于增量不增收的狀態(tài)。為了激發(fā)垂直行業(yè)的新模式,增強大眾網細分的能力,我們推出了5G網絡切片功能,提供更加完整的隔離、差異化、高效和友好運營的網絡能力。

網絡切片選擇功能(NSSF),是SDN/NFV技術應用于5G網絡的關鍵服務。5G 通過網絡切片技術選擇為 UE 提供服務的網絡切片實例集,將一個物理網絡切分為多個邏輯網絡實現(xiàn)一網多用,為用戶提供個性化的網絡服務。

查看更多
NRF
NRF
網絡倉儲功能(NRF),5G 核心網的網絡功能之一。支持服務發(fā)現(xiàn)功能,從NF 實例接收NF 發(fā)現(xiàn)請求,并將發(fā)現(xiàn)的 NF 實例(被發(fā)現(xiàn))的信息提供給另一個 NF 實例。注冊信息包括 NF 類型、地址、服務列表等。


查看更多
PCF
PCF
PCF(Policy Control Function,策略控制功能)為策略控制功能實體。支持統(tǒng)一的策略框架并管理網絡行為,向網絡實體提供策略規(guī)則,訪問統(tǒng)一數(shù)據(jù)倉庫(UDR)的訂閱信息,PCF只能訪問和其相同PLMN的NDR。
查看更多
SMF
SMF
SMF,Session Management Function,會話管理功能,負責處理用戶的業(yè)務,能夠當作是 MME 承載管理部分以及 SGW 和 PGW 的控制面功能的組合。

5GC SMF 相當于 4G MME 會話管理功能和 SGW-C / PGW-C緩存。

查看更多
AMF
AMF
AMF(Access and Mobility Management Function),5GC接入和移動性管理功能,執(zhí)行注冊、連接、可達性、移動性管理。 為UE和SMF提供會話管理消息傳輸通道,為用戶接入時提供認證、鑒權功能,終端和無線的核心網控制面接入點。 類似于4G MME中移動性管理。

AMF分配5G-GUTI,AMF選擇SMF。

查看更多
NEF
NEF
網絡開放功能(NEF),位于 5G 核心網和外部第三方應用功能體之間(可能也有部分內部 AF),負責管理對外開放網絡數(shù)據(jù)的,所有的外部應用,想要訪問 5G 核心網內部數(shù)據(jù),都必須要通過 NEF。

NEF 提供相應的安全保障來保證外部應用到 3GPP 網絡的安全,提供外部應用 QoS 定制能力開放、移動性狀態(tài)事件訂閱、AF 請求分發(fā)等功能。
查看更多
UDM/AUSF
UDM/AUSF
UDM作為統(tǒng)一數(shù)據(jù)管理中心,能夠為運營商提供2/3/4/5G多種組網場景下融合的數(shù)據(jù)管理,具備高效的用戶數(shù)據(jù)處理能力,簡化組網,既能兼容原有業(yè)務,又可拓展5G業(yè)務,保護了運營商的投資,并且提供了用戶網絡切換連續(xù)無感知的可能。

UDM具備存量平滑演進能力。支持ATCA局點平滑演進至5G UDM,通過新部署云化UDM,與原ATCA組成混合部署組網,將用戶平滑遷移到云化UDM,并保障遷移過程用戶數(shù)據(jù)完整。

查看更多
5G 輕量級核心網
5G 輕量級核心網
5G輕量級核心網是一種面向中小型運營商、行業(yè)專網和邊緣計算場景設計的高效、靈活的5G核心網絡解決方案。系統(tǒng)采用模塊化、云原生架構,具備輕量部署、資源占用低、低成本等特點,支持核心網功能的按需組合與靈活擴展,滿足多樣化的需求。

支持5G核心網關鍵功能組件(AMF、SMF、UPF、AUSF、UDM等),兼容5G獨立組網(SA)和非獨立組網(NSA)架構,具備良好的演進能力與現(xiàn)網適配性。系統(tǒng)已全面兼容國產化技術棧,包括飛騰、鯤鵬、兆芯等主流國產CPU及麒麟、統(tǒng)信UOS等操作系統(tǒng),滿足政策合規(guī)與安全可控要求。

IPLOOK榮獲工信部5G核心網7大網元入網證
查看更多
UPF
UPF
UPF(User Plane Function), 用戶數(shù)據(jù)面功能實體, 是 5GC 核心網中負責 用戶數(shù)據(jù)報文處理的單元,支持 GTP-U/C 與 PFCP 等協(xié)議接口與 5GC 其他網元通信。

隨著?5G?的商用推進,4K/8K?高清視頻、云游戲、遠程駕駛、工業(yè)控制等?eMBB/URLLC?應用需求也日趨緊迫,它們對網絡提出了超低時延、超大帶寬的要求。而這些性能需求與?UPF?緊密相關,需要?UPF?提供高效的數(shù)據(jù)處理和轉發(fā)。

查看更多
N3IWF
N3IWF
N3IWF(Non-3GPP InterWorking Function,非3GPP互通功能):負責將不可信的非3GPP接入網接入到5G核心網。 UE 必須與 N3IWF 建立 IPSec 隧道,以通過不受信任的非 3GPP 訪問連接到 5G 核心網絡(5GC)。

查看更多
NSSF
NSSF
移動網絡的傳統(tǒng)商業(yè)模式已經到達瓶頸,處于增量不增收的狀態(tài)。為了激發(fā)垂直行業(yè)的新模式,增強大眾網細分的能力,我們推出了5G網絡切片功能,提供更加完整的隔離、差異化、高效和友好運營的網絡能力。

網絡切片選擇功能(NSSF),是SDN/NFV技術應用于5G網絡的關鍵服務。5G 通過網絡切片技術選擇為 UE 提供服務的網絡切片實例集,將一個物理網絡切分為多個邏輯網絡實現(xiàn)一網多用,為用戶提供個性化的網絡服務。

查看更多
NRF
NRF
網絡倉儲功能(NRF),5G 核心網的網絡功能之一。支持服務發(fā)現(xiàn)功能,從NF 實例接收NF 發(fā)現(xiàn)請求,并將發(fā)現(xiàn)的 NF 實例(被發(fā)現(xiàn))的信息提供給另一個 NF 實例。注冊信息包括 NF 類型、地址、服務列表等。


查看更多
PCF
PCF
PCF(Policy Control Function,策略控制功能)為策略控制功能實體。支持統(tǒng)一的策略框架并管理網絡行為,向網絡實體提供策略規(guī)則,訪問統(tǒng)一數(shù)據(jù)倉庫(UDR)的訂閱信息,PCF只能訪問和其相同PLMN的NDR。
查看更多
SMF
SMF
SMF,Session Management Function,會話管理功能,負責處理用戶的業(yè)務,能夠當作是 MME 承載管理部分以及 SGW 和 PGW 的控制面功能的組合。

5GC SMF 相當于 4G MME 會話管理功能和 SGW-C / PGW-C緩存。

查看更多
AMF
AMF
AMF(Access and Mobility Management Function),5GC接入和移動性管理功能,執(zhí)行注冊、連接、可達性、移動性管理。 為UE和SMF提供會話管理消息傳輸通道,為用戶接入時提供認證、鑒權功能,終端和無線的核心網控制面接入點。 類似于4G MME中移動性管理。

AMF分配5G-GUTI,AMF選擇SMF。

查看更多
NEF
NEF
網絡開放功能(NEF),位于 5G 核心網和外部第三方應用功能體之間(可能也有部分內部 AF),負責管理對外開放網絡數(shù)據(jù)的,所有的外部應用,想要訪問 5G 核心網內部數(shù)據(jù),都必須要通過 NEF。

NEF 提供相應的安全保障來保證外部應用到 3GPP 網絡的安全,提供外部應用 QoS 定制能力開放、移動性狀態(tài)事件訂閱、AF 請求分發(fā)等功能。
查看更多
UDM/AUSF
UDM/AUSF
UDM作為統(tǒng)一數(shù)據(jù)管理中心,能夠為運營商提供2/3/4/5G多種組網場景下融合的數(shù)據(jù)管理,具備高效的用戶數(shù)據(jù)處理能力,簡化組網,既能兼容原有業(yè)務,又可拓展5G業(yè)務,保護了運營商的投資,并且提供了用戶網絡切換連續(xù)無感知的可能。

UDM具備存量平滑演進能力。支持ATCA局點平滑演進至5G UDM,通過新部署云化UDM,與原ATCA組成混合部署組網,將用戶平滑遷移到云化UDM,并保障遷移過程用戶數(shù)據(jù)完整。

查看更多
聯(lián)系我們
使用以下表格向我們發(fā)送消息。 我們將盡快與您聯(lián)系。
*
*
*
x
通信解決方案提供商 · 核心網軟件開發(fā)者
聯(lián)系我們