تقنية المعلومات والأمن السيبراني

أمن شبكات الجيل الخامس 5G: الشبكة الأساسية وتقطيع الشبكة والشبكات الخاصة

الوجهةدبي
المواعيد26 – 30 يوليو 2027
المرجع134_9921

نظرة عامة على البرنامج

مقدمة:

يتعثر أمن شبكات الجيل الخامس حين تتعامل الجهات المشغلة والمؤسسات مع الشبكة الأساسية الخدمية والشرائح المشتركة ومواقع الحافة كأنها نسخة أسرع من الجيل الرابع. فواجهات البرمجة المكشوفة، وضعف تصفية الإشارات بين الشبكات، والشرائح غير المعزولة جيدا، وبرمجيات الموردين غير المتحقق منها، تفتح مسارات لا تراها جدران الحماية الطرفية. تؤهل هذه الدورة من كور كونسبت المهندسين لرسم بنية 5G من الراديو NR حتى الشبكة الأساسية السحابية، وتطبيق بنية الأمن في مواصفات 3GPP، واختبار وظائف الشبكة والشرائح ومراقبتها، وتأمين الشبكات الخاصة. ويخرج المشاركون في بيئة مختبرية بخطة أمن شبكة الجيل الخامس وقائمة تحقق تقوية وظائف الشبكة.

أهداف الدورة:

  • رسم نشر شبكة الجيل الخامس عبر الراديو NR والنقل ووظائف الشبكة الأساسية ونقاط الربط، مع التمييز بين خياري NSA وSA وأثر كل منهما على الأمن
  • تطبيق بنية الأمن في TS 33.501 (مواصفة بنية الأمن وإجراءاته) على المصادقة وإخفاء هوية المشترك وتسلسل المفاتيح وحماية الواجهات الخدمية
  • تقييم شرائح الشبكة ومواقع الحوسبة الطرفية من حيث العزل وفصل الموارد وأمن دورة الحياة
  • تحليل تهديدات الإشارات والتجوال وكشف واجهات البرمجة وسلسلة الإمداد وفق خريطة تربط التهديدات بأصول نظام الجيل الخامس
  • إعداد إجراءات اختبار ومراقبة تتحقق من تقوية وظائف الشبكة وتكشف السلوك غير الطبيعي في الإشارات والشرائح
  • بناء خطة أمن شبكة الجيل الخامس وقائمة تحقق تقوية وظائف الشبكة لشبكة مشغل أو شبكة خاصة

الفئة المستهدفة:

  • مهندسو الاتصالات الذين يخططون شبكات النفاذ الراديوي والشبكات الأساسية للجيل الخامس ويدمجونها ويشغلونها
  • مهندسو الشبكات المسؤولون عن النقل والتوجيه وربط مواقع الجيل الخامس ومراكز البيانات
  • مهندسو الأمن الذين يقيمون البنية التحتية للشبكات المتنقلة ويقوونها ويراقبونها
  • المهندسون الذين ينشئون شبكات الجيل الخامس الخاصة للمجمعات الصناعية والموانئ والمطارات والمرافق
  • مهندسو المنصات السحابية الذين يشغلون وظائف الشبكة الأساسية الافتراضية والمعبأة في حاويات

محاور الدورة:

اليوم 1: بنية نظام الجيل الخامس وخيارات النشر

  • نطاقات تردد الراديو NR بين FR1 وFR2 وتقسيم وظائف المحطة gNB إلى CU وDU
  • النشر غير المستقل مقابل النشر المستقل ودور الواجهتين X2 وXn
  • البنية الخدمية في TS 23.501 (مواصفة بنية النظام) وفصل مستوى التحكم عن مستوى المستخدم
  • وظائف الشبكة الأساسية: AMF وSMF وUPF وUDM وNRF وNSSF وPCF وNEF
  • تقييم الوضع الحالي لمسار الانتقال من الجيل الرابع إلى الجيل الخامس

اليوم 2: بنية الأمن في مواصفات 3GPP والمصادقة

  • نطاقات الأمن في TS 33.501 ودور الوظائف AUSF وSEAF وUDM
  • المصادقة الأولية وتدفق رسائل 5G-AKA وEAP-AKA'
  • إخفاء المعرف الدائم SUPI باستخدام SUCI وإدارة المفتاح العام للشبكة الأم
  • تسلسل مفاتيح الجيل الخامس وحماية سلامة وسرية طبقتي NAS وAS
  • حماية الواجهات الخدمية عبر TLS وتفويض رموز OAuth 2.0 ووظيفة SEPP للتجوال

اليوم 3: تأمين الشرائح ومواقع الحافة والشبكة الأساسية السحابية

  • اختيار الشريحة عبر S-NSSAI ووظيفة NSSF والمصادقة الخاصة بالشريحة
  • ضوابط العزل بين الشرائح عبر موارد الراديو والنقل والشبكة الأساسية
  • تحديد مواقع الحوسبة الطرفية متعددة الوصول والتفريغ المحلي وتعرض وظيفة UPF
  • تقوية منصات NFV والحاويات التي تشغل وظائف الشبكة الأساسية
  • أمن واجهات البرمجة في وظيفة NEF وإدماج تطبيقات الأطراف الخارجية

اليوم 4: مشهد تهديدات الجيل الخامس والشبكات الخاصة والمراقبة

  • تصنيف تهديدات الجيل الخامس لدى ENISA وربط التهديدات بالأصول
  • هجمات الإشارات على الواجهات N2 وN11 وواجهات الربط للتجوال
  • مخاطر سلسلة الإمداد وسلامة برمجيات الموردين في شبكات متعددة الموردين
  • تصميم شبكة الجيل الخامس الخاصة لمجمعات المؤسسات وربطها بمناطق أمن تقنية المعلومات
  • مراقبة تسجيلات NRF وشذوذ الإشارات وعدادات أداء الشرائح

اليوم 5: مختبر أمن الجيل الخامس والمخرج النهائي

  • مختبر: تتبع تدفق التسجيل والمصادقة في شبكة أساسية تجريبية
  • مختبر: اختبار عزل الشرائح وضوابط الوصول إلى واجهات NEF
  • حالة مشغل متنقل: تقوية شبكة أساسية خدمية ضد إساءة استخدام الإشارات
  • حالة تصنيع وخدمات لوجستية: تأمين شبكة جيل خامس خاصة في مجمع صناعي
  • مراجعة الأقران لخطة أمن شبكة الجيل الخامس وقائمة تحقق تقوية وظائف الشبكة

المهارات التي ستكتسبها:

  • رسم بنية الشبكة الأساسية للجيل الخامس
  • تحليل تدفقات المصادقة في 3GPP
  • تقييم عزل شرائح الشبكة
  • تصميم أمن الحوسبة الطرفية
  • تقوية الواجهات الخدمية
  • تحليل تهديدات الإشارات
  • بنية أمن الشبكات الخاصة
  • مراقبة أمن الشبكة الأساسية المتنقلة

لماذا تحضر هذه الدورة:

  • العودة بخطة أمن شبكة الجيل الخامس وقائمة تحقق تقوية وظائف الشبكة جاهزتين للتطبيق على شبكة مشغل أو شبكة خاصة
  • قراءة تدفقات النداء وسجلات الأمن بثقة بعد تتبع المصادقة واشتقاق المفاتيح واختيار الشريحة عمليا
  • مساءلة تصاميم الموردين والمكاملين حول الشرائح وتعرض مواقع الحافة والوصول إلى واجهات البرمجة قبل التشغيل الفعلي
  • مقارنة ممارسات أمن الجيل الخامس مع مهندسين من المشغلين والمرافق والموانئ والتصنيع والشبكات الحكومية

الخاتمة:

لا تكون شبكة الجيل الخامس آمنة إلا بقدر أضعف وظيفة أو واجهة أو شريحة فيها. تنتقل الدورة من الراديو NR وخيارات النشر، إلى بنية الأمن وإجراءات المصادقة في مواصفات 3GPP، ثم إلى الشرائح والحوسبة الطرفية وتقوية الشبكة الأساسية السحابية وتهديدات الإشارات وسلسلة الإمداد والشبكات الخاصة والمراقبة. ويطبق اليوم الأخير هذه الأساليب في تمارين مختبرية وحالات من المشغلين والمؤسسات، ليخرج المشاركون بخطة أمن شبكة الجيل الخامس وقائمة تحقق تقوية وظائف الشبكة لتوجيه مراجعات التصميم والاختبارات والتشغيل.

مواعيد أخرى في دبي ↗ مواعيد ووجهات أخرى ↗

لنتحدث عن خطوتك القادمة.