《AI 驅動的電信網路規劃與設計 🌐》 58/100 5G 安全架構:SEPP / SUPI 保護-新一代安全設計

更新 發佈閱讀 7 分鐘

📘 AI時代系列(4):AI 驅動的電信網路規劃與設計 🌐

58/100 第六週:📌 電信安全與防護

  1. 5G 安全架構:SEPP / SUPI 保護 —— 新一代安全設計。

________________________________________

🎯 單元導讀

5G 網路在設計時,將「安全」提升到核心層級。與 4G/3G 不同,5G 在 漫遊、核心網控制信令、用戶身份保護 上有全新安全架構。

👉 其中兩大關鍵技術:

SEPP(Security Edge Protection Proxy):跨營運商邊界的安全代理,保護漫遊控制信令。

SUPI(Subscription Permanent Identifier)保護:避免使用者身份(IMSI 類似資訊)在無線傳輸中被攔截。

________________________________________

🧠 一、SEPP(Security Edge Protection Proxy)

• 定義:5G 核心網中,用於跨 PLMN(Public Land Mobile Network)之間的安全閘道。

• 功能:

o 透過 HTTP/2 + TLS 保護漫遊信令。

o 提供 端對端完整性保護與隱私遮罩。

o 支援 應用層安全 (JSON Web Encryption, JWE),確保資料不被篡改。

• 應用場景:

國際漫遊(例如台灣用戶到日本使用 5G)。

防止信令被中間人(MITM)攻擊。

• 對比 4G:4G 漫遊主要依靠 IPsec 與 Diameter,但存在弱點;5G SEPP 更強化應用層安全。

________________________________________

🧠 二、SUPI(Subscription Permanent Identifier)保護

• 定義:SUPI 是 5G 用戶永久身份標識,相當於 4G IMSI。

• 問題:在 2G/3G/4G 時代,IMSI 明文傳輸,易被「IMSI Catcher 偽基站」攔截。

• 解決方案:

o 5G 引入 SUCI(Subscription Concealed Identifier)。

o SUPI 透過 公鑰加密 在 UE 側轉換成 SUCI,再傳送至網路。

o 只有 Home Network 才能解密,避免身份暴露。

• 應用場景:

防止用戶身份被追蹤或定位。

提升隱私保護,符合 GDPR 與個資法規。

________________________________________

🔁 三、ASCII 架構示意

[UE] ---- 無線鏈路 ---- [gNB] ----> [Serving Network]

| |

SUPI → SUCI (加密) SEPP (跨營運商信令保護)

| |

↓ ↓

[Home Network] <------------> [Roaming Partner]

(解密 SUPI) (SEPP → SEPP 安全隧道)

這張圖展示了 5G 網路中使用者身分與跨營運商信令保護的安全流程。

當 UE(使用者設備)透過無線鏈路連接到 gNB(基站)並進入 Serving Network 時,原本的 SUPI(Subscriber Permanent Identifier,永久用戶身分識別碼) 不會直接傳輸,而是先在終端側加密成 SUCI(Subscription Concealed Identifier),避免用戶真實身分外洩。當涉及跨營運商漫遊時,SEPP(Security Edge Protection Proxy) 會建立營運商之間的 安全信令隧道,確保交換過程不被竊聽或竄改。隨後,SUCI 在 Home Network 中被解密回 SUPI,完成身分驗證,並透過 SEPP 與 Roaming Partner 間的安全通道進行協作。這樣的設計,兼顧了 用戶隱私保護、信令完整性與跨域漫遊安全性。

________________________________________

🧪 四、防護與挑戰

1. SEPP

o 優點:應用層信令加密、防篡改。

o 挑戰:跨營運商協調複雜,效能要求高。

2. SUPI 保護

o 優點:解決 IMSI Catcher 問題,大幅提升隱私。

o 挑戰:需依賴公鑰基礎設施(PKI),若金鑰管理不當仍有風險。

________________________________________

💼 五、實務題

1. 基礎題

o 問題:SEPP 在 5G 中的主要功能是什麼?

o 答案:跨營運商信令的安全代理,確保完整性、隱私與防篡改。

2. 應用題

o 問題:如何避免 5G 用戶身份像 4G IMSI 一樣被攔截?

o 答案:透過 SUPI → SUCI 加密機制,用戶身份不以明文傳輸。

3. 設計題

o 問題:如何設計一個安全的 5G 漫遊架構?

o 答案:在跨 PLMN 邊界部署 SEPP,確保 HTTP/2 信令加密,並結合 PKI 驗證。

4. 診斷題

o 問題:若發現漫遊用戶信令被竊聽,可能是哪裡出現問題?

o 答案:SEPP 未正確配置,或使用不安全的傳輸通道。

5. 進階題

o 問題:SUPI 保護如何幫助符合法規(如 GDPR)?

o 答案:避免用戶身份長期暴露,降低隱私風險,符合法規「資料最小化」原則。

________________________________________

✅ 六、小結與啟示

• SEPP:保護跨網信令,確保漫遊時數據完整性與隱私。

• SUPI 保護:避免用戶身份被攔截,徹底解決 IMSI Catcher 問題。

• 5G 安全設計相較於 4G 更加 全面、隱私優先、合規導向。

👉 SEPP 與 SUPI 保護是 5G 安全架構的兩大支柱,工程師必須熟悉其原理與實作。



留言
avatar-img
留言分享你的想法!
avatar-img
Hansen W的沙龍
16會員
409內容數
AIHANS沙龍是一個結合AI技術實戰、產業策略與自我成長的知識平台,主題涵蓋機器學習、生成式AI、創業經驗、財務規劃及哲學思辨。這裡不只提供系統化學習資源與實作案例,更強調理性思維與行動力的結合。無論你是AI初學者、創業者,還是追求人生升維的行者,都能在這裡找到前進的方向與志同道合的夥伴。
Hansen W的沙龍的其他內容
2025/10/21
本單元介紹 GDPR 與台灣個資法對電信網設計的影響,強調合法性、目的限制與資料最小化原則。網路系統須具備加密、匿名化與刪除權支援,落實隱私設計,兼顧安全與法規合規。
2025/10/21
本單元介紹 GDPR 與台灣個資法對電信網設計的影響,強調合法性、目的限制與資料最小化原則。網路系統須具備加密、匿名化與刪除權支援,落實隱私設計,兼顧安全與法規合規。
2025/10/21
本單元介紹 AAA(驗證、授權、計費)機制,是電信安全與管理核心。確保使用者合法接入、權限正確、資源使用可追溯。結合 AI 與雲原生架構,可實現智慧化身份驗證與計費管理。
2025/10/21
本單元介紹 AAA(驗證、授權、計費)機制,是電信安全與管理核心。確保使用者合法接入、權限正確、資源使用可追溯。結合 AI 與雲原生架構,可實現智慧化身份驗證與計費管理。
2025/10/21
本單元介紹深度封包檢測(DPI)技術,可深入分析應用層流量以識別攻擊與行為。它是電信安全與流量管理核心工具,結合 AI 提升零日威脅偵測,但亦面臨加密與隱私挑戰。
2025/10/21
本單元介紹深度封包檢測(DPI)技術,可深入分析應用層流量以識別攻擊與行為。它是電信安全與流量管理核心工具,結合 AI 提升零日威脅偵測,但亦面臨加密與隱私挑戰。
看更多
你可能也想看
Thumbnail
#瑞祺電通 瑞祺電通(6416)未來營運:1)在網路安全產品方面,受惠新專案陸續於 24Q2、24Q3 進入量產,且大多數屬於高階產品,預估 2024、2025 營收將分別成長 20%、15%;2)在整合式通訊系統方面,由 ARM 平台跨足 x86 並取得美國電信客戶 6 年大單,高階
Thumbnail
#瑞祺電通 瑞祺電通(6416)未來營運:1)在網路安全產品方面,受惠新專案陸續於 24Q2、24Q3 進入量產,且大多數屬於高階產品,預估 2024、2025 營收將分別成長 20%、15%;2)在整合式通訊系統方面,由 ARM 平台跨足 x86 並取得美國電信客戶 6 年大單,高階
Thumbnail
從Open AI推出Chat GPT3.5以來,2023年幾乎話題都圍繞著生成AI,在經濟市場上,AI科技股看好看漲,而AI的運用,更是突破大家的想像。 甚至連詐騙集團都趕上AI的風潮。之前節目有針對兩岸詐騙手法與模式作介紹,想進一步瞭解,在AI浪潮之下,兩岸就AI的法律有沒有什麼相應的管制或措施?
Thumbnail
從Open AI推出Chat GPT3.5以來,2023年幾乎話題都圍繞著生成AI,在經濟市場上,AI科技股看好看漲,而AI的運用,更是突破大家的想像。 甚至連詐騙集團都趕上AI的風潮。之前節目有針對兩岸詐騙手法與模式作介紹,想進一步瞭解,在AI浪潮之下,兩岸就AI的法律有沒有什麼相應的管制或措施?
Thumbnail
瞭解IC和IP的區別、晶圓代工的角色,以及芯粒和小晶片對半導體製造的影響。此外,探討了人工智慧對電子設計的影響。
Thumbnail
瞭解IC和IP的區別、晶圓代工的角色,以及芯粒和小晶片對半導體製造的影響。此外,探討了人工智慧對電子設計的影響。
Thumbnail
本文章探討了多智能體系統(MAS)在生成式AI領域中的應用,以及GenAI對於AI_MCU和Software defined hardware的影響。文章還總結了SDH設計模式對數據科學和人工智能時代的影響,並提供了有關GenAI的一些額外信息。
Thumbnail
本文章探討了多智能體系統(MAS)在生成式AI領域中的應用,以及GenAI對於AI_MCU和Software defined hardware的影響。文章還總結了SDH設計模式對數據科學和人工智能時代的影響,並提供了有關GenAI的一些額外信息。
Thumbnail
- AI機器人也能懂果實成熟度!5G遠端遙控成農村缺工解方 | 遠見雜誌 - 全球最大半導體展會上海閉幕 擺脫美國控制成焦點|工商時報 - 減少依賴中台技術!美國考慮和墨西哥合作開發半導體供應鏈|科技新報 - 中國政府機構禁用 Intel 和 AMD 台廠受惠、受害有限|經濟日報
Thumbnail
- AI機器人也能懂果實成熟度!5G遠端遙控成農村缺工解方 | 遠見雜誌 - 全球最大半導體展會上海閉幕 擺脫美國控制成焦點|工商時報 - 減少依賴中台技術!美國考慮和墨西哥合作開發半導體供應鏈|科技新報 - 中國政府機構禁用 Intel 和 AMD 台廠受惠、受害有限|經濟日報
Thumbnail
儘管 5G 技術還在發展和部署階段,但科技公司和無線通訊產業已著手開始發展更先進的 6G 數據技術,取代 5G,來滿足未來更快速、更可靠、更智能的無線通訊需求。下一代 6G 技術可能比 5G 快 100 倍,在速度方面顯著提升。同時 6G 允許設備、消費者和周圍環境之間進行更深層次的整合與即時通訊。
Thumbnail
儘管 5G 技術還在發展和部署階段,但科技公司和無線通訊產業已著手開始發展更先進的 6G 數據技術,取代 5G,來滿足未來更快速、更可靠、更智能的無線通訊需求。下一代 6G 技術可能比 5G 快 100 倍,在速度方面顯著提升。同時 6G 允許設備、消費者和周圍環境之間進行更深層次的整合與即時通訊。
Thumbnail
這篇文章分析了PANW法說會提到的資安產業過去10年最大的結構性變化,並探討了雲端和機器學習對資安產業的影響,特別針對雲端、機器學習、network security等議題進行了詳細的分析。
Thumbnail
這篇文章分析了PANW法說會提到的資安產業過去10年最大的結構性變化,並探討了雲端和機器學習對資安產業的影響,特別針對雲端、機器學習、network security等議題進行了詳細的分析。
Thumbnail
本文分享半導體行業的營運展望,包括5G和物聯網、人工智能和機器學習、汽車電子和高性能運算和數據中心等相關趨勢和展望。此外,也提及半導體設備與供應鏈族群展望及半導體庫存調整等相關資訊。
Thumbnail
本文分享半導體行業的營運展望,包括5G和物聯網、人工智能和機器學習、汽車電子和高性能運算和數據中心等相關趨勢和展望。此外,也提及半導體設備與供應鏈族群展望及半導體庫存調整等相關資訊。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News