一、5G網絡切片簡介
1、網絡切片概述
網絡切片是指為服務某個行業或某種應用場景,從網絡中選取特定的特性和功能,定制出一個邏輯上獨立的虛擬專用網絡。一個虛擬專用網絡就是一個切片,不同切片之間相互隔離。也就是說,在同一個物理網絡上切分出多個功能、特性各不相同的邏輯網絡,同時支持多種業務場景,相當于為每一個場景專門搭建一個網絡。每個5G端到端網絡切片都可以提供一套完整網絡的功能,包括接入網功能和核心網功能。
網絡切片技術使得網絡運營商能夠在統一的基礎設施上為多個行業用戶提供滿足其定制化需求的多個專用虛擬網絡,典型的網絡切片架構如圖1所示。網絡切片具有的特點:一是可根據業務需求對網絡功能進行定制裁剪和靈活組網,從而優化業務流程和數據路由;二是切片生命周期結束之后可以將資源釋放給其他虛擬網絡,實現網絡資源的動態分配和靈活調整,提高網絡資源利用率;三是可以隔離不同業務場景所需的網絡資源,提供網絡資源保障,從而增強整體網絡的健壯性和可靠性;四是可提供差異化、端到端的安全機制,滿足各應用場景不同的安全需求;同時,良好的切片間隔離還可以保障任何一個切片發生故障都不會影響到其他切片,增強網絡的安全性。
網絡切片架構示意圖

數據來源:公開資料整理
傳統網絡通常是一種架構滿足所有業務需求,而5G時代,利用網絡切片技術,可以做到為每種有特定需求的業務量身定做專用虛擬網絡(切片),其中特定需求包括功能需求(如優先級、計費、策略控制、安全、移動性等)、性能需求(如時延、移動性、可靠性、速率等)、服務對象(如所有用戶、漫游用戶、虛擬運營商等等。
因此,網絡切片技術將從根本上改變傳統的移動通信網絡架構、網絡規劃及部署模式,同時也給運營商開拓商業模式帶來新的契機,如給垂直行業提供網絡切片服務,使其可在給定的權限范圍內控制運營商的網絡切片,實現定制化服務。
2、網絡切片實現方案
一個UE(用戶設備)通過5G接入網可以同時連接到一個或多個網絡切片(最多8個)。服務于UE的AMF(接入管理功能)在邏輯上屬于為UE服務的每個網絡切片,即該AMF對于服務于UE的網絡切片來說屬于共享網絡功能。同時,由于切片隔離,AMF可能只為部分切片服務,因此終端發起注冊請求時,接入網需要先進行初始AMF選擇,然后AMF進一步進行切片選擇,某些場景下可能會觸發AMF的重選流程來適配終端希望連接的切片。注冊完成后,AMF會通知UE其可以接入的切片信息。當AMF接收到來自UE的PDU會話建立請求消息時,該AMF會進一步發起網絡切片中的SMF發現和選擇過程。
二、分級原則及架構
智研咨詢發布的《2020-2026年中國5G網絡建設行業發展模式及投資價值研究報告》數據顯示:不同于傳統的4G網絡“一條管道、盡力而為”形式,5G網絡切片旨在基于統一基礎設施和統一的網絡提供多種端到端邏輯“專用網絡”,最優適配行業用戶的各種業務需求。從性能指標、功能差異、對網絡的需求、運維模式等方面分析后,可以將用戶對5G需求歸納為2大類:1.公眾網用戶需求:全面繼承4G時為個人提供的業務,保證一致甚至更好的用戶體驗。2.行業網用戶需求:1)普通行業需求:面向普通行業用戶,存在一定的隔離、業務質量保障需求,在連接管理等方面有定制化差異。2)特需行業需求:面向電網、黨政軍等具有高度隔離、或者高業務質量保障等特殊需求的用戶,安全等級要求極高。5G公眾網與行業網既有共享,又有區隔。公眾網與行業網共享核心網硬件資源池、傳輸資源、無線資源,充分發揮網絡規模效應;此外,公眾網與行業網用戶層面可以分別采用物聯網碼號和公眾網碼號進行隔離,又可獨立網元、獨立資源、獨立基站等,提供多樣的靈活架構和配置方式。
行業網和公眾網組網方式

數據來源:公開資料整理
總之,為應對上述兩大類5G網絡切片需求,綜合考慮隔離性以及部署運營要求,5G網絡切片分為公眾網切片、行業網切片兩個相對獨立的網絡。本文針對性的推出不同能力的多等級切片解決5G用戶的差異化需求。根據網絡現有能力,在不同切片等級內組合無線、傳輸、核心網和安全及運營等能力,匹配網絡最有可能的部署策略,總共形成5種切片能力等級滿足5G三大類需求。
網絡切片分級說明

數據來源:公開資料整理
網絡切片分級
網絡切片分級 | |||||||
切片等級 | 網絡類型 | 等級劃分 | 定義 | 資源定制 | 業務體驗 | ||
資源隔離 | 安全 | 運營運維 | 定制化服務 | ||||
L0 | 公眾網 | 普通 | 基于5G公眾網基礎設施構建,無特殊需求 | 完全共享 | 基本安全 | 無 | 默認 |
L1 | VIP | 基于5G公眾網基礎設施構建,疊加定制化需求 | 完全共享(或部分獨占) | eMBB增強安全 | 無 | 定制化 | |
L2 | 行業網 | 普通 | 基于5G行業網基礎設施構建,提供增值服務 | 完全共享(或部分獨占) | 業務特性安全 | 可視 | 定制化 |
L3 | 特需 | 基于5G行業網基礎設施構建,提供部分資源獨占及高級服務 | 部分獨占 | 業務特性高階安全 | 可管 | 定制化 | |
L4 | VIP | 基于5G行業專網設施構建,提供全部資源獨占能力及可靠性服務。 | 完全獨立 | 全面高階安全 | 可管 | 定制化 | |
數據來源:公開資料整理
1、切片等級:一共五個切片等級:L0-L42、網絡類型:一共兩種網絡類型:公眾網,行業網3、等級劃分:公眾網有兩種等級:普通、VIP;行業網有三種等級:普通、VIP和特需
4、切片分級定義:為每一種切片等級進行具體的定義。5、資源定制:一共三種選項:完全共享、部分獨占和完全獨立。建設初期會將公眾網和行業網區分開,具有天6、業務體驗:1)安全:一共五種選項:基本安全、eMBB增強安全、業務特性安全、業務特性高階安全和全面高階安全,根據不同切片等級及網絡類型配套不同的安全能力。2)運營運維:一共三種選項:無運營運維,行業可視和行業可管,具體分類說明詳見3.3章。3)定制化服務:除公眾網普通用戶無特殊需求外,從L1-L4均需要不同的質量保障能力,需根據不同場景按需求提供。除上述幾大網絡基礎能力(網絡資源、隔離性、運營運維、安全和SLA)外,不同的垂直行業還會有各自的定制化需求,需要網絡切片提供定制化能力,如支持Non-IP傳輸、支持時鐘同步、支持設備高處理速度等,都可以在上述每種能力等級基礎上額外疊加。當前切片分級白皮書主要針對eMBB和低時延切片,后續uRLLC及mMTC場景根據標準完善情況和現網成熟度再進行等級優化。
三、分級方案
我們已經將5G網絡切片根據三種類型需求分為L0-L4五種能力等級,主要通過四個維度:網絡資源隔離性、運營運維、安全和定制化服務來區分每種能力等級。本章將基于上述維度,從各個域分析,給出五種分級能力的詳細方案。
1、5G網絡切片隔離能力
1)無線切片隔離方案
無線側當前能提供4組組合能力,根據切片等級劃分原則進行映射。以下是無線側組合劃分及映射原則:無線切片隔離方案主要實現網絡切片在NRRAN部分的資源隔離和保障。根據業務的時延,可靠性,和隔離要求,可以分為切片級QoS保障、空口動態預留、靜態預留。結合不同業務場景的不同需求,這里給出典型的無線側切片分級建議,以及每級隔離度可對應的典型行業和業務場景劃分如下表。
5G無線網絡切片分級建議

數據來源:公開資料整理
在無線空口保障中,絕大部分都是通過差異化QoS優先級方式進行業務保障,以提升頻譜這類稀缺資源的使用效率,但隨著5G逐步滲透到各行各業的生產和管理環節,就需要無線側提供不同等級保障;(一)無線空口資源調度可能的方式包括QoS(5QI)優先級、RB資源預留和載波隔離。1、基于QoS的調度:可以確保在資源有限的情況下,不同業務“按需定制”,為業務提供差異化服務質量的網絡服務,包括業務調度權重、接納門限、隊列管理門限等,在資源搶占時,高優先級業務能夠優先調度空口的資源,在資源擁塞時,高優先級業務也可能受影響;2、RB資源預留:允許多個切片共用同一個小區的RB資源。根據各切片的資源需求,為特定切片預留分配一定量RB資源。RB預留分為靜態預留和動態共享。3、載波隔離:不同切片使用不同的載波小區,每個切片僅使用本小區的空口資源,切片間嚴格區分確保各自資源。
2)傳輸切片隔離方案
RAN與CN之間的移動傳輸網絡根據對切片安全和可靠性不同訴求,分為硬隔離和軟隔離,根據業務要求隔離度、時延和可靠性不同需求,傳輸承載技術包括:FlexE/MTN接口隔離、MTN交叉隔離和VPN+Qos隔離不同技術。
(一)硬隔離(HardIsolation)技術
1、FlexE接口隔離:FlexE/MTN接口是基于時隙調度將一個物理以太網端口劃分為多個以太網彈性硬管道,在網絡接口層面基于時隙進行業務接入,在設備層面基于以太網進行統計復用。2、MTN交叉隔離:基于以太網64/66B碼塊的交叉技術,在接口及設備內部實現TDM(時分復用)時隙隔離,從而實現極低的轉發時延和隔離效果。單跳設備轉發時延最低5~10us,較傳統分組交換設備較大提升。FlexE/MTN接口隔離技術可以組合MTN交叉隔離技術或分組轉發技術進行報文傳輸,每個FlexE/MTN接口的Qos調度是隔離的。
(二)軟隔離(SoftIsolation)技術
VPN+Qos隔離:VPN實現多種業務在一個物理基礎網絡上相互隔離。VPN+Qos軟隔離不能實現硬件、時隙層面的隔離,無法達到物理隔離效果。傳輸側當前能提供4組通道能力,根據切片等級劃分原則進行映射。以下是傳輸側通道劃分及映射:
5G傳輸網絡切片分級建議
5G傳輸網絡切片分級建議 | |||
切片等級映射 | 傳輸切片類型 | 傳輸業務 | 應用行業 |
L1 | VPN共享+Qos調度 | 5G 2C個人流量套餐業務 | 上網,OTT視頻 |
L0 | VPN共享+FlexE/MTN接口隔離(隧道隔離) | 5G 2C個人游戲,CloudVR流量套餐業務,移動接入區域不固定的行業應用 | 云游戲,家庭CloudVR,行業應用:移動救護,無人機,移動監控等 |
L2 | VPN隔離+FlexE/MTN接口隔離(隧道隔離) | 固定接入區域的5G2B垂直行業生產類業務 | 電網,制造,醫療,礦山,港口,車聯網 |
L3 | VPN隔離+FlexE/MTN接口隔離(隧道隔離)或者端到端MTN通道(MTN接口+MTN交叉,E2E物理隔離) | 固定接入區域的5G2B垂直行業生活類業務 | 政企專線,抄表采集類,視頻監控,媒體直播 |
L4 | 端到端MTN通道(MTN接口+MTN交叉,E2E物理隔離) | 固定2B白金專線業務(一跳直達) | 政府/黨政軍/金融/證券專線,電網 |
數據來源:公開資料整理
1、VPN共享+Qos調度:組合VPN共享+Qos調度技術,轉發基于IP包轉發,流量參與Qos調度;2、VPN共享+FlexE/MTN接口隔離:組合FlexE/MTN接口+Qos調度,業務接入基于時隙隔離,轉發基于IP包轉發,VPN共享,流量參與Qos調度,較傳統分組交換設備隔離效果提升,但弱于MTN通道轉發;3、VPN隔離+FlexE/MTN接口隔離:組合FlexE/MTN接口隔離+Qos調度,業務接入基于時隙隔離,轉發基于IP包轉發,VPN隔離,流量參與Qos調度,較傳統分組交換設備隔離效果提升,但弱于MTN通道轉發;4、端到端MTN通道:組合MTN接口和MTN交叉隔離技術,業務接入基于時隙隔離,轉發基于MTN交叉技術,業務為物理隔離,單跳設備轉發時延最低5~10us,較傳統分組交換設備有較大提升。
3)核心網切片隔離方案
核心網切片隔離方案主要實現網絡切片在5GCORE部分的資源和組網隔離與SLA保障。其中資源視圖主要針對為切片隔離分配的5G核心網硬件資源層、虛擬資源層和網元功能層;而組網視圖則主要針5G核心網數據中心內的交換機/路由器設備的隔離性。
核心網切片隔離方案

數據來源:公開資料整理
基于上述5G核心網的資源和組網兩個視圖,結合不同業務場景的不同隔離性需求,這里給出典型的隔離度分級建議,以及每級隔離度可對應的典型行業和業務場景如下表:
5G核心網絡切片分級建議
5G核心網絡切片分級建議 | |||||||
切片等級映射 | 核心網切片類型 | 關鍵隔離技術 | 應用行業 | 典型業務場景 | |||
硬件資源層 | 虛擬資源層 | 網元功能層 | DC內傳輸 | ||||
L0 | 公眾網-普通 | 完全共享 | NA | 默認2C基礎業務(上網、視頻等,盡力而為) | |||
L1 | 公眾網-VIP | 共享或部分獨占 | NA | 公眾網優享業務:運營商自營游戲加速、視頻加速類業務 | |||
L2 | 行業網-普通 | 共享或部分獨占 | 游戲、視頻、教育 | 游戲加速、4K/AR/VR直播、AR/VR教育 | |||
L3 | 行業網-VIP | 共享或部分獨占 | 醫療、工業 | 醫院本地網、工業園區本地網 | |||
L4 | 行業網-特需 | 按需獨占 | 公安、電力 | 公安應急網絡、電力I/II區業務 | |||
數據來源:公開資料整理
1、硬件資源層:主要指基于X86或者ARM架構的各種服務器,可支持“共享”和“獨占”兩種隔離模式,其中獨占模式也就是我們常說的“物理隔離”;2、虛擬資源池:亦即網絡功能虛擬化基礎設施(NFVI:NetworkFunctionsvirtualisationInfrastructure),通過虛擬機、容器等虛擬化技術,在通用性硬件上承載傳統通信設備功能的軟件處理,從而實現新業務的快速開發、部署和彈性縮擴容。虛擬資源池同樣可支持“共享”和“獨占”兩種隔離模式,其中獨占模式也就是我們常說的“邏輯隔離”;3、網元功能層:如上所述,得益于3GPP標準定義的網絡虛擬化(NFV:NetworkFunctionsVirtualisation)和服務化架構(SBA:ServiceBasedArchitecture),5G核心網的網絡功能/虛擬網絡功能層(NF/VNF:NetworkFunction/VirtualNetworkFunction)同樣可以支持不同層級的按需隔離模式,保證不同切片間的業務獨立性:獨立性:1)完全共享模式:能力等同于2/3/4G網絡的“一條跑道、盡力而為”,通常適用于公眾網的普通消費者業務,對于安全隔離性無任何特殊需求;2)部分獨占模式:結合行業實際需求,通過共享大部分網元功能+少量網元功能獨占專享的方式,在安全隔離性需求和成本之間做到最佳平衡,從而能夠滿足大多數通用行業的網絡切片分級需求。3)完全獨占模式:能力等同于建設一張完整的行業專用核心網,安全隔離性最好、但建設和運營成本也最高。因此僅適用于極個別需要超高安全隔離性而對成本不敏感的特殊行業。
5G核心網網元功能層隔離模式示意圖

數據來源:公開資料整理
2、5G網絡切片安全能力
為支持不同業務的端到端安全保護,需要靈活的安全架構,提供多層次的切片安全保障,當垂直行業用戶有特定的安全需求時,可向運營商定制不同等級安全保護的網絡切片。差異化安全能力包括管理安全能力、網絡設備資源安全能力。
5G網絡切片安全能力

數據來源:公開資料整理
安全管理能力:
1)5G網絡的安全態勢可視能力:包括應用層安全、基礎設施安全、用戶面/信令面/管理面的安全監控可視,實現人工+自動化的快速響應閉環,保障運營商網絡和數據不受來自外部和內部用戶的入侵和破壞,同時對內部人員誤操作和非法操作進行審計監控,作為事后追溯的可靠證據來源,便與事后責任追蹤。可為行業客戶提供切片安全態勢感知portal。2)安全服務:針對不同行業用戶的差異化安全訴求,網絡切片提供可分級的安全運維能力和安全服務,例如:企業可選擇異常終端檢測能力,可提供網絡流量清洗,惡意網址檢測,網絡封堵服務。此外,在客戶有需求時,還可提供安全測試、安全培訓、代碼審計、等保測評、安全集成等安全服務。1)接入鑒權:5G切片可利用5G系統所提供的基礎鑒權能力,即首次認證及統一認證框架(默認能力)實現用戶接入鑒權并建立獨立于接入技術的統一的密鑰體系,5G同時提供可選的切片認證和二次認證機制,實現靈2)信令面及數據面保護:終端和gNB之間、終端和AMF之間提供對信令的強制完整性保護和可選的加密保護,對用戶數據可選的加密保護和可選的完整性保護。對于語音、視頻以及普通用戶數據,空口不啟用用戶面完整性保護;對于物聯網數據業務,以及可靠性要求較高的特殊數據業務,空口啟用用戶面完整性保護。3)隱私保護:使用臨時用戶識別(5G-GUTI或5G-TMSI)替代國際移動用戶識別號(SUPI)進行保護,為解決UE初始接入消息用戶信息泄露的風險,可使用增強空口隱私保護,即SUPI加密(SUCI)機制。4)SBA安全:5GC功能模塊間可通過NRF發現及授權服務,可選使用HTTPS保護傳遞信息安全并通過TLS雙向身份認證防止假冒NF接入網絡,實現SBA架構下的安全能力。
設備資源安全能力:
除了計算、存儲、無線網絡及承載網絡資源的有效隔離和資源預留外,5G切片也強化了安全機制,滿足安全分級訴求:1)傳輸安全:接入網與核心網之間N2/N3接口,UPF與企業云的N6接口,以及基站間Xn接口的傳輸安全繼承了4G的IPSec安全保護方案,防止傳輸網絡的數據泄密和非法篡改攻擊。2)外網設備訪問安全:在切片內NF與外網設備間,部署虛擬防火墻或物理防火墻,保護切片內網與外網的安全。企業也可以選擇部署智能防火墻,智能分析并識別N4消息和OM消息,僅相關的數據流量才能流入流出。3)邊緣計算安全:當UPF下沉到行業用戶的園區時,可提供邊緣計算平臺安全、通信安全、管控及監管等,高階安全可提供邊緣計算數據安全,能力開放安全等措施。
5G切片安全分級建議
5G切片安全分級建議 | |||||
切片等級映射 | 切片安全等級 | 切片安全能力(分類依據) | 管理安全能力 | 網絡協議安全能力 | 設備資源安全能力 |
L0 | 公眾網-普通 | 5G網絡基本安全 | 運營商視圖:端到端5G網絡的安全態勢可視能力,最終用戶不感知。 | 3GPP基礎鑒權基礎隱私保護信令完整性保護 | 資源共享安全 |
L1 | 公眾網-VIP | 提供eMBB專屬安全能力 | 3GPP基礎鑒權基礎隱私保護增強空口隱私防護信令完整性保護用戶面加密保護SBA安全切片傳輸安全 | 資源共享安全外網設備訪問安全 | |
L2 | 行業網-普通 | 滿足行業特性的基本安全需求 | 切片安全態勢感知portal | 3GPP基礎鑒權基礎隱私保護信令完整性保護用戶面加密和完整性保護 | 資源預留,共享安全外網設備訪問安全邊緣計算安全 |
L3 | 行業網-VIP | 提供滿足行業特性的高級安全需求,可選的接入控制能力 | 切片安全態勢感知portal安全服務 | 3GPP基礎鑒權基礎隱私保護增強空口隱私防護加密及完保切片認證/二次認證SBA安全切片傳輸安全 | 資源預留,共享安全企業智能防火墻邊緣計算高階安全 |
L4 | 行業網-特需 | 高階專網隔離+加密,數據不出園 | 切片安全態勢感知portal邊緣計算安全安全服務 | 3GPP基礎鑒權基礎隱私保護信令完整性保護用戶面加密和完整性保護3GPP基礎鑒權基礎隱私保護增強空口隱私防護加密及完保切片認證/二次認證SBA安全切片傳輸安全 | 資源專享企業智能防火墻IPSec加密邊緣計算安全 |
數據來源:公開資料整理
運營運維模式
切片運營運維按運營運維難度和系統開放性可將租戶需要的運營管理活動分為2種場景。
切片運維運營場景
切片運維運營場景 | ||||
切片等級 | 場景 | 能力開放程度 | 可監控 | 可管理 |
L3 | 行業網-普通 | 租戶Portal(KPI可視化) | 通過租戶Portal查看切片狀態、查看UE信息、查看賬單、獲取SLA報表等 | 不涉及 |
L2 | 行業網-VIP | 租戶Portal(KPI可視化+業務自助) | 通過租戶Portal查看切片狀態、查看UE信息、查看賬單、獲取SLA報表等 | 通過自服務Portal實現:1、業務訂購、修改、終止等;2、UE生命周期管理(UE開銷戶、停復機等)3、簡單故障診斷。如實時診斷、歷史信息關聯診斷(非實時診斷)、位置服務等 |
L4 | 行業網-特需 | API能力開放(KPI可視化+業務自助) | 通過開放API,租戶自己用APP實現切片業務監控 | 通過開放API,租戶自己用APP實現切片業務管理 |
數據來源:公開資料整理
租戶自服務Portal提供的功能如下:1、切片業務監控。租戶自運營Portal支持租戶監控和查看切片相關的各種信息,主要包括:1)切片業務信息查詢:包括切片狀態查詢、切片SLA報表等。2)切片賬單查詢:與切片業務相關的賬單信息。3)UE基本信息查詢:包括UE狀態查詢、UE生命周期信息查詢、UE套餐業務查詢、UE群組信息查詢等。
2、切片業務辦理。租戶自運營Portal支持租戶自助進行業務辦理,主要包括:1)切片業務自助辦理:如申請開通新的切片業務,或者在已開通切片中調整套餐內容,或者申請暫停/停止切片業務等。2)UE生命周期管理:包括UE的開戶銷戶、停機復機、UE的業務套餐修改等。3)業務自動化策略管理:租戶可對業務自助處理的策略進行設置,包括消息通知、業務變更、數據采集設置等。
3、切片業務保障。租戶自運營Portal支持租戶自助做一些簡單的故障診斷,包括:1)實時診斷:支持在線查詢UE信息,根據UE實時狀態信息來診斷切片業務故障。2)非實時診斷:支持關聯查詢相關歷史信息(如UE狀態信息、UDM等5GC網元開放的信息),用于綜合評估故障原因。3)位置信息服務:支持查看UE或UE群的位置,輔助進行故障診斷。
4、切片API能力開放場景,對于希望自己開發APP的租戶,可通過調用CSMF的能力開放API,自行實現上述所有運營能力。1)監控能力:包括運營能力開放、切片網絡數據開放。租戶所需的網絡能力可統一由CSMF接口。2)業務辦理能力:包括租戶自助服務所需的API。注:租戶選擇建議:對期望聚焦于切片使用而不希望自己做太多運維投入的中小租戶,建議優先選擇租戶自運營PORTAL完成自助服務或運營;對于希望對切片業務有更多掌握,且有較多運維預算的大型租戶,可通過切片API能力開放自建APP。
四、5G網絡切片應用場景及安全需求
5G網絡切片應用場景主要包括eMBB(增強移動寬帶)、uRLLC(超可靠低時延通信)和mMTC(海量機器類通信)。
1、eMBB應用場景及安全需求
eMBB典型應用場景主要包括高清視頻、AR/VR、海量實時數據交互等移動互聯網業務,以及視頻監控、移動醫療等物聯網業務,5G時代,人們希望在體育賽事、演唱會等人員超密集場景下以及在高鐵上等高速移動環境下也能獲得連續的優質業務體驗。這些業務對5G網絡的流量、傳輸速率都提出了很高的要求,包括高用戶體驗速率、高用戶峰值速率、高清視頻流的流暢播放、高速移動時大流量密度、高用戶密度場景下的高數據速率、業務連續性、根據用戶數自動擴縮容、優化用戶面數據傳輸路徑等。
eMBB應用場景的大流量、高速率對現有網絡安全防護手段提出了挑戰:大流量、高速率帶來網絡邊緣數據流量的大幅提升,現有網絡中部署的防火墻、入侵檢測系統、數據及信息保護系統等安全設備在流量檢測、鏈路覆蓋、數據存儲、計算與處理能力等方面將面臨較大挑戰。因此,需要對安全防護技術和設備進行演進和升級,如在現有防護手段中引入虛擬化、服務化技術等,以適應和應對大流量、高速率帶來的沖擊。
2、uRLLC應用場景及安全需求
uRLLC典型應用場景主要包括工業控制、遠程醫療、自動駕駛、智能電網以及公共安全等。這些業務對端到端時延、安全性和可靠性提出了很高的要求,包括毫秒級時延、高可靠性、低丟包率、低抖動、多樣性安全機制以及業務隔離等。
uRLLC應用場景的低時延需求造成復雜的安全機制部署受限。安全機制的部署,例如接入認證、數據傳輸安全保護、終端移動過程中切換、數據加解密等均會增加時延,過于復雜的安全機制不能滿足低時延業務的要求。另外,uRLLC應用場景通常需要借助部署多接入邊緣計算(MEC)系統來實現超可靠、低時延指標,而MEC的部署特點是將邊緣計算節點下沉到核心網邊緣,邊緣環境受到物理攻擊的可能性增大。因此,需要建立面向低時延需求的安全機制,優化業務接入認證、數據加解密等環節帶來的時延;同時,對邊緣計算設施予以物理保護和網絡防護,充分利用已有的安全技術進行平臺加固并增強邊緣設施自身的防盜防破壞措施,盡力提升低時延條件下安全防護能力。
3、mMTC應用場景及安全需求
mMTC典型應用場景主要包括智能家居、智慧城市、環境監測、智慧農業、智能抄表和智能穿戴等物聯網業務。這些應用覆蓋領域廣,接入設備數量巨大,應用地域和設備供應商標準分散,業務種類多,業務在低功耗、大連接方面有突出需求,包括高密度的海量設備連接、多樣化連接模式、高效的輕量級通信、低頻率數據傳輸下的高資源使用率、輕量級的設備配置和管理、低能耗、通信安全性、在線和離線計費等。
mMTC應用場景的海量多樣化終端易被攻擊利用,對網絡運行安全造成威脅。預計到2025年全球物聯網設備聯網數量將達到252億,其中大量功耗低、計算和存儲資源有限的終端難以部署復雜的安全策略,一旦被攻擊利用形成設備僵尸網絡,將會成為攻擊源,進而引發對用戶應用和后臺系統等的網絡攻擊,帶來網絡中斷、系統癱瘓等安全風險。因此,需要構建基于海量機器類通信場景的安全模型,優化終端設備接入安全機制,建立智能動態防御體系應對網絡攻擊,防止網絡安全威脅橫向擴散。
五、5G網絡切片標準進展
1、國際標準
5G網絡切片相關的國際標準主要在第三代合作伙伴(3GPP)研究制定,目前重點研究網絡切片架構、流程以及管理和編排等方面的內容,后續研究的熱點包括智能切片及無線接入網切片等。其中,智能切片主要研究切片管理系統如何依據用戶體驗信息靈活、動態地調整資源配置;無線接入網切片主要研究切片空口資源保障及資源隔離等。
在網絡切片安全方面,重點研究5G網絡切片安全需求、認證架構及流程、隱私保護、切片安全管理、切片服務安全能力開放等。3GPP分階段研究不同的關鍵問題:R14階段,主要研究切片隔離、網絡切片安全機制差異化、接入安全等內容;R15階段,重點研究用戶接入數據網絡中的切片認證流程;R16階段,聚焦接入特定網絡切片的認證、密鑰隔離、網絡切片即服務(NSaas)安全功能以及安全隱私等方面。
3GPP在網絡切片方面的主要研究成果有:系統架構(3GPPTS23.501)、5G系統流程(3GPPTS23.502)、下一代系統安全研究(3GPPTR33.899)、5G系統安全架構和流程(3GPPTS33.501)、網絡切片增強研究(3GPPTR23.740)、網絡和網絡切片的管理和編排(3GPPTS28.531)、網絡切片增強安全研究(3GPPTR33.813)、網絡切片管理的基本概念、相關角色和管理需求(3GPPTS28.530)、網絡切片管理和編排:切片提供(3GPPTS28.531)、管理服務(3GPPTS28.532)、架構框架(3GPPTS28.533)、性能保障(3GPPTS28.550)、性能測量和保障(3GPPTS28.552)、端到端KPI指標(3GPPTS28.554)、網絡資源模型(3GPPTS28.540、3GPPTS28.541)等。
2、國內標準
我國5G網絡切片相關標準主要在中國通信標準化協會(CCSA)研究制定,目前在研項目主要包括移動通信網網絡切片管理技術要求、5G核心網絡切片場景及關鍵技術研究、5G核心網智能切片的應用研究、5G網絡切片安全技術研究、支持5G承載的IP網絡切片技術研究、傳送網網絡切片技術研究等行業標準和研究課題。
為了更好地支撐切片的商用部署,加快制定端到端切片配套的標準,CCSA專門成立了“5G網絡端到端切片特設項目組”,2019年12月30日,項目組召開了第一次會議。會議提出建立5G網絡切片標準體系,該標準體系主要包括切片基礎能力和切片SLA(服務等級協議)保障兩大部分。隨著研究工作的進展,后續還會對該體系進行進一步修改完善。后續將加緊制定以下行業標準及研究課題:《5G網絡切片端到端總體技術要求》《5G網絡切片基于切片分組網絡(SPN)承載的端到端切片對接技術要求》《5G網絡切片基于IP承載的端到端切片對接技術要求》《5G網絡切片服務等級協議(SLA)保障技術要求》《5G網絡端到端切片標識研究》
六、產業應用建議
和3GPP協議Release15、Release16和Release17的標準演進節奏類似,端到端網絡切片解決方案的發展同樣不是一蹴而就的,而是會不停迭代、逐步成熟。與此同時,不同網絡切片提供的服務等級不同、其所需付出的網絡成本和代價也勢必存在差異,因此對于不同行業的客戶而言,能夠根據自身的應用場景和需求特點、按需選擇和定制最適宜等級的網絡切片才是明智之舉,要避免一味追求最高等級服務而帶來的需求過剩。綜上,基于5G網絡切片的隔離性、SLA/QoS保障、切片運維運營這三個核心能力,結合標準技術具備度與行業客戶原始需求之間的匹配關系,5G網絡切片的整體產業節奏可以分為如下3個階段:
5G網絡切片的整體產業節奏3階段

數據來源:公開資料整理
Phase1(已ready):如前文所述,在隔離性上,5G承載網和5G核心網均已經可以支持不同的軟、硬隔離方案,而5GNR側則主要依托于5QI(Qos調度機制)實現廣域場景下的軟隔離,或通過園區行業專用5GNR(包括微站、室分等多形態小型無線基站)實現局域場景下的硬隔離。在業務體驗保障上,主要通過5QI實現不同切片間的差異化SLA保障。而在切片運維運營能力上,可以實現網絡切片的端到端KPI可視化管理。這也意味著,自2020年起,面向公眾網普通客戶、公眾網VIP客戶、行業網-普通客戶(如超高清直播上行、AR廣告等應用場景)已經具備E2E切片的商用交付能力,針對行業網-VIP及行業網特需客戶則需要針對性的溝通可交付能力。在隔離性上,5GNR側增強支持無線RB資源預技術(包括靜態預留和動態預留兩種模式),從而可以實現廣域場景下的E2E網絡資源隔離切片。在業務體驗保障上,通過增強支持5GLAN、5GTSN等特性,可以進一步實現不同切片間的差異化+確定性的SLA保障。而在切片運維運營能力上,則在切片租戶級KPI可視化的基礎上,可進一步支持行業對于所租用切片的有限自助服務。在該階段,運營商可以具備完善的服務行業網-VIP客戶(如AR/VR云游戲、無人機巡檢等)、行業網特需客戶(如電力控制類業務、工業園區及公安等)的能力。在該階段,5G網絡切片可以實現真正基于AI和負向反饋機制的SLA動態閉環,實現網絡自優化,從而可以更好的服務于具有強移動性、強漫游性、強業務延續性需求的行業(如5GV2X)。同時,面向行業的綜合服務能力也會得到進一步增強和演進。
智研咨詢 - 精品報告

2025-2031年中國5G網絡切片行業市場現狀分析及發展趨向研判報告
《2025-2031年中國5G網絡切片行業市場現狀分析及發展趨向研判報告》共十四章,包含2025-2031年5G網絡切片行業投資機會與風險,5G網絡切片行業投資戰略研究,研究結論及投資建議等內容。
公眾號
小程序
微信咨詢















