基于跨层零信任的5G边缘计算安全访问控制系统和方法

    公开(公告)号:CN115696332A

    公开(公告)日:2023-02-03

    申请号:CN202211702311.3

    申请日:2022-12-29

    IPC分类号: H04W12/08 H04W12/122

    摘要: 本发明提供一种基于跨层零信任的5G边缘计算安全访问控制系统和方法,属于无线通信技术领域,系统包括第一策略决策模块、第二策略决策模块和访问策略执行模块;第一策略决策模块从核心网单元获取终端的网络层访问行为信息,确定网络层访问控制决策;第二策略决策模块获取终端的应用层访问行为信息,确定应用层访问控制决策;根据网络层访问控制决策和应用层访问控制决策,得到终端访问控制策略;访问策略执行模块根据终端访问控制策略执行对终端的访问控制。本发明基于网络层和应用层跨层行为评估,根据网络层和应用层访问控制决策进行访问控制,边缘用户接入网络得到双重访问安全保障,降低了非法伪装的终端非法访问5G边缘计算应用的风险。

    基于跨层零信任的5G边缘计算安全访问控制系统和方法

    公开(公告)号:CN115696332B

    公开(公告)日:2023-04-11

    申请号:CN202211702311.3

    申请日:2022-12-29

    IPC分类号: H04W12/08 H04W12/122

    摘要: 本发明提供一种基于跨层零信任的5G边缘计算安全访问控制系统和方法,属于无线通信技术领域,系统包括第一策略决策模块、第二策略决策模块和访问策略执行模块;第一策略决策模块从核心网单元获取终端的网络层访问行为信息,确定网络层访问控制决策;第二策略决策模块获取终端的应用层访问行为信息,确定应用层访问控制决策;根据网络层访问控制决策和应用层访问控制决策,得到终端访问控制策略;访问策略执行模块根据终端访问控制策略执行对终端的访问控制。本发明基于网络层和应用层跨层行为评估,根据网络层和应用层访问控制决策进行访问控制,边缘用户接入网络得到双重访问安全保障,降低了非法伪装的终端非法访问5G边缘计算应用的风险。