YD/T 2910-2015
LTE/SAE安全技术要求
发布时间:2015-07-14 实施时间:2015-10-01


随着移动通信技术的不断发展,LTE/SAE网络已经成为了当前移动通信网络的主流技术。然而,随着网络规模的不断扩大和用户数量的不断增加,网络安全问题也日益凸显。为了保障LTE/SAE网络的安全性和可靠性,本标准制定了一系列安全技术要求。

1. 网络安全架构
LTE/SAE网络的安全架构应该满足以下要求:
- 安全架构应该符合3GPP标准,包括网络边界、安全域、安全网关等方面的规定。
- 安全架构应该支持多种安全策略,包括访问控制、身份认证、数据加密等方面的策略。
- 安全架构应该支持多种安全机制,包括IPSec、TLS、SRTP等方面的机制。

2. 安全策略
LTE/SAE网络的安全策略应该满足以下要求:
- 安全策略应该根据不同的用户和服务类型,制定不同的安全策略。
- 安全策略应该支持多种身份认证方式,包括SIM卡认证、EAP认证等方面的方式。
- 安全策略应该支持多种访问控制方式,包括基于角色的访问控制、基于策略的访问控制等方面的方式。

3. 安全机制
LTE/SAE网络的安全机制应该满足以下要求:
- 安全机制应该支持多种加密算法,包括AES、3DES等方面的算法。
- 安全机制应该支持多种完整性保护方式,包括数字签名、消息认证码等方面的方式。
- 安全机制应该支持多种密钥管理方式,包括密钥协商、密钥更新等方面的方式。

4. 安全管理
LTE/SAE网络的安全管理应该满足以下要求:
- 安全管理应该建立完善的安全管理体系,包括安全策略制定、安全事件管理、安全培训等方面的内容。
- 安全管理应该建立完善的安全审计机制,包括安全日志记录、安全审计分析等方面的内容。
- 安全管理应该建立完善的安全漏洞管理机制,包括漏洞发现、漏洞修复等方面的内容。

5. 安全测试
LTE/SAE网络的安全测试应该满足以下要求:
- 安全测试应该覆盖网络的各个方面,包括网络架构、安全策略、安全机制等方面的内容。
- 安全测试应该采用多种测试方法,包括黑盒测试、白盒测试等方面的方法。
- 安全测试应该建立完善的测试报告和测试记录,包括测试结果、测试过程等方面的内容。

相关标准
- YD/T 2920-2015 LTE/SAE网络安全评估要求
- YD/T 2930-2015 LTE/SAE网络安全管理规范
- YD/T 2940-2015 LTE/SAE网络安全测试规范
- YD/T 2950-2015 LTE/SAE网络安全事件管理规范
- YD/T 2960-2015 LTE/SAE网络安全培训规范