{"id":54348,"date":"2019-12-24T00:00:00","date_gmt":"2019-12-23T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/vvedenie-v-arhitekturu-bezopasnosti-5g-nfv-klyuchi-i-2-autentifikatsii"},"modified":"2020-02-18T14:02:21","modified_gmt":"2020-02-18T11:02:21","slug":"vvedenie-v-arhitekturu-bezopasnosti-5g-nfv-klyuchi-i-2-autentifikatsii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/vvedenie-v-arhitekturu-bezopasnosti-5g-nfv-klyuchi-i-2-autentifikatsii","title":{"rendered":"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/481446\/\"><img decoding=\"async\" alt=\"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime\" src=\"\/wp-content\/uploads\/2019\/12\/731a83ddc08dfb8303c1dafb6ef0ef73.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>\u00cbsht\u00eb e qart\u00eb se angazhimi n\u00eb zhvillimin e nj\u00eb standardi t\u00eb ri komunikimi pa menduar p\u00ebr mekanizmat e sigurimit \u00ebsht\u00eb nj\u00eb pun\u00eb e dyshimt\u00eb dhe e panevojshme.<\/p>\n<p><u>Arkitektura e siguris\u00eb 5G<\/u> \u2014 nj\u00eb grup mekanizmat dhe procedurash sigurie t\u00eb implementuara n\u00eb <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/5G\">rrjetet e brezit t\u00eb pest\u00eb<\/a><\/noindex> dhe q\u00eb p\u00ebrfshijn\u00eb t\u00eb gjitha komponent\u00ebt e rrjetit, duke filluar nga b\u00ebrthama deri tek interfeshet radio. <\/p>\n<p>Rrjetet e brezit t\u00eb pest\u00eb jan\u00eb, n\u00eb thelb, nj\u00eb evolucion i <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/4G\">rrjeteve t\u00eb brezit t\u00eb kat\u00ebrt LTE.<\/a><\/noindex>Ndryshimet m\u00eb t\u00eb m\u00ebdha e preken teknologjit\u00eb e qasjes radio. Nj\u00eb <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Radio_access_technology\">RAT<\/a><\/noindex> (Teknologjia e Qasjes Radio) e re e quajtur <noindex><a rel=\"nofollow\" href=\"https:\/\/www.riverpublishers.com\/journal\/journal_articles\/RP_Journal_2245-800X_614.pdf\">5G New Radio<\/a><\/noindex>. Sa i p\u00ebrket b\u00ebrtham\u00ebs s\u00eb rrjetit, ajo ka p\u00ebsuar ndryshime t\u00eb pakta. Prandaj, arkitektura e siguris\u00eb s\u00eb rrjeteve 5G u zhvillua duke u fokusuar n\u00eb rip\u00ebrdorimin e teknologjive p\u00ebrkat\u00ebse t\u00eb pranuara n\u00eb standardin 4G LTE.<\/p>\n<p>Megjithat\u00eb, duhet theksuar se rishikimi i k\u00ebrc\u00ebnimeve t\u00eb njohura si sulmet n\u00eb interfeshet radio dhe nivelin e sinjalizimit (<noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Signaling_(telecommunications)\">signalling<\/a><\/noindex> plane), sulmet DDOS, sulmet Man-In-The-Middle etj., ka shtyr\u00eb operator\u00ebt e komunikimit t\u00eb zhvillojn\u00eb standarde t\u00eb reja dhe t\u00eb integrojn\u00eb mekanizma t\u00eb rinj sigurie n\u00eb rrjetet e brezit t\u00eb pest\u00eb. <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<img decoding=\"async\" alt=\"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime\" src=\"\/wp-content\/uploads\/2019\/12\/c934556e832cb4ba4e3053cf36f6170a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h1>Premisat<\/h1>\n<p>\nN\u00eb vitin 2015, Bashkimi Nd\u00ebrkomb\u00ebtar i Telekomunikacionit p\u00ebrgatiti planin e par\u00eb global p\u00ebr zhvillimin e rrjeteve t\u00eb brezit t\u00eb pest\u00eb, duke e b\u00ebr\u00eb k\u00ebt\u00eb \u00e7\u00ebshtje t\u00eb zhvillimit t\u00eb mekanizmave dhe procedurave t\u00eb siguris\u00eb n\u00eb rrjetet 5G ve\u00e7an\u00ebrisht t\u00eb r\u00ebnd\u00ebsishme. <\/p>\n<p>Teknologjia e re ofron shpejt\u00ebsi t\u00eb impresive t\u00eb transfert\u00ebs s\u00eb t\u00eb dh\u00ebnave (m\u00eb shum\u00eb se 1 Gbit\/s), vones\u00eb m\u00eb pak se 1 ms dhe mund\u00ebsin\u00eb e lidhjes s\u00eb deri n\u00eb 1 milion pajisjeve n\u00eb nj\u00eb rreze prej 1 km2. K\u00ebto k\u00ebrkesa t\u00eb larta p\u00ebr rrjetet e brezit t\u00eb pest\u00eb ndikuan edhe n\u00eb parimet e organizimit t\u00eb tyre.<\/p>\n<p>Parimi kryesor ishte decentralizimi, i cili p\u00ebrfshinte vendosjen e shum\u00eb bazave lokale t\u00eb t\u00eb dh\u00ebnave dhe qendrave t\u00eb p\u00ebrpunimit n\u00eb periferi t\u00eb rrjetit. Kjo lejonte minimizimin e vonesave n\u00eb <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%9C%D0%B5%D0%B6%D0%BC%D0%B0%D1%88%D0%B8%D0%BD%D0%BD%D0%BE%D0%B5_%D0%B2%D0%B7%D0%B0%D0%B8%D0%BC%D0%BE%D0%B4%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5\">komunikimet M2M<\/a><\/noindex>dhe leht\u00ebsimin e b\u00ebrtham\u00ebs s\u00eb rrjetit p\u00ebr shkak t\u00eb sh\u00ebrbimit t\u00eb nj\u00eb numri t\u00eb madh pajisjesh IoT. K\u00ebshtu, kufiri i rrjeteve t\u00eb brezit t\u00eb ri u zgjerua deri n\u00eb stacionet baz\u00eb, duke lejuar krijimin e qendrave lokale t\u00eb komunikimit dhe ofrimin e sh\u00ebrbimeve n\u00eb re pa rrezik t\u00eb vonesave kritike ose ndalimit t\u00eb sh\u00ebrbimit. Natyrisht, qasja e ndryshuar n\u00eb organizimin e rrjeteve dhe sh\u00ebrbimin ndaj klient\u00ebve e b\u00ebri k\u00ebt\u00eb nj\u00eb objektiv p\u00ebr kriminel\u00ebt, sepse u ofronte atyre mund\u00ebsi t\u00eb reja p\u00ebr sulme mbi informacionin e ndjesh\u00ebm t\u00eb p\u00ebrdoruesve dhe mbi vet\u00eb komponent\u00ebt e rrjetit p\u00ebr t\u00eb shkaktuar ndalime n\u00eb sh\u00ebrbim ose p\u00ebr t\u00eb kapur burimet kompjuterike t\u00eb operator\u00ebve.<\/p>\n<h2>Vulnerabilitetet kryesore t\u00eb rrjeteve t\u00eb brezit t\u00eb pest\u00eb<\/h2>\n<p><\/p>\n<h3>Sip\u00ebrfaqja e madhe e sulmit<\/h3>\n<p>\n<b class=\"spoiler_title\">M\u00eb shum\u00eb<\/b>Kur u nd\u00ebrtuan rrjetet telekomunikative t\u00eb brezit t\u00eb tret\u00eb dhe t\u00eb kat\u00ebrt, operator\u00ebt e komunikimit zakonisht kufizoheshin n\u00eb bashk\u00ebpunimin me nj\u00eb ose disa furnizues, t\u00eb cil\u00ebt n\u00eb fillim ofronin nj\u00eb paket\u00eb t\u00eb plot\u00eb t\u00eb harduerit dhe softuerit. Pra, gjith\u00e7ka mund t\u00eb funksiononte, si\u00e7 thuhet, \"nga kutia\" \u2014 ishte e mjaftueshme t\u00eb instalonit dhe konfiguroni pajisjen e bler\u00eb nga furnizuesi; p\u00ebrve\u00e7 k\u00ebsaj, nuk kishte nevoj\u00eb t\u00eb z\u00ebvend\u00ebsonit ose t\u00eb shtonit softuerin pronar. Tendencat moderne shkojn\u00eb n\u00eb kund\u00ebrshtim me k\u00ebt\u00eb qasje \"klasike\" dhe jan\u00eb t\u00eb orientuara drejt virtualizimit t\u00eb rrjeteve, nj\u00eb qasje multi-furnizues n\u00eb nd\u00ebrtimin e tyre dhe diversiteti i softuerit. Teknologjit\u00eb si <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%9F%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%BD%D0%BE-%D0%BE%D0%BF%D1%80%D0%B5%D0%B4%D0%B5%D0%BB%D1%8F%D0%B5%D0%BC%D0%B0%D1%8F_%D1%81%D0%B5%D1%82%D1%8C\">SDN<\/a><\/noindex> (anglisht: Software Defined Network) dhe <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%92%D0%B8%D1%80%D1%82%D1%83%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D1%85_%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%B9\">NFV<\/a><\/noindex> (anglisht: Network Functions Virtualization) po b\u00ebhen gjithnj\u00eb e m\u00eb t\u00eb njohura, duke \u00e7uar n\u00eb p\u00ebrfshirjen e nj\u00eb numri t\u00eb madh softueri t\u00eb nd\u00ebrtuar mbi kod t\u00eb hapur n\u00eb proceset dhe funksionet e menaxhimit t\u00eb rrjeteve t\u00eb komunikimit. Kjo u jep kriminel\u00ebve mund\u00ebsin\u00eb p\u00ebr t\u00eb studiuar m\u00eb mir\u00eb rrjetin e operatorit dhe p\u00ebr t\u00eb identifikuar m\u00eb shum\u00eb vulnerabilitete, gj\u00eb q\u00eb, nga ana tjet\u00ebr, rrit sip\u00ebrfaqen e sulmit t\u00eb rrjeteve t\u00eb brezit t\u00eb ri krahasuar me aktualitetin.<\/p>\n<h3>Numri i madh i pajisjeve IoT<\/h3>\n<p>\n<b class=\"spoiler_title\">M\u00eb shum\u00eb<\/b>Deri n\u00eb vitin 2021, rreth 57% e pajisjeve t\u00eb lidhura n\u00eb rrjetet 5G do t\u00eb p\u00ebrb\u00ebheshin nga pajisje IoT. Kjo do t\u00eb thot\u00eb se shumica e hosteve do t\u00eb ken\u00eb kapacitetet kriptografike t\u00eb kufizuara (shih seksionin 2) dhe, p\u00ebr pasoj\u00eb, do t\u00eb jen\u00eb t\u00eb ndjesh\u00ebm ndaj sulmeve. Numri i madh i k\u00ebtyre pajisjeve do t\u00eb rris\u00eb rrezikun e p\u00ebrhapjes s\u00eb botneteve dhe do t\u00eb ofroj\u00eb mund\u00ebsi p\u00ebr t\u00eb realizuar sulme DDoS edhe m\u00eb t\u00eb fuqishme dhe t\u00eb shp\u00ebrndara.<\/p>\n<h3>Kapacitetet kriptografike t\u00eb kufizuara t\u00eb pajisjeve IoT<\/h3>\n<p>\n<b class=\"spoiler_title\">M\u00eb shum\u00eb<\/b>Si\u00e7 \u00ebsht\u00eb th\u00ebn\u00eb m\u00eb par\u00eb, rrjetet e gjenerat\u00ebs s\u00eb pest\u00eb p\u00ebrdorin aktivisht pajisjet periferal\u00eb, t\u00eb cilat lejohen t\u00eb reduktojn\u00eb ngarkes\u00ebn n\u00eb themel t\u00eb rrjetit dhe k\u00ebshtu t\u00eb ulin vonesat. Kjo \u00ebsht\u00eb e nevojshme p\u00ebr sh\u00ebrbime t\u00eb r\u00ebnd\u00ebsishme si menaxhimi i automjeteve autonome, sistemi i alarmit emergjent. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.etsi.org\/deliver\/etsi_ts\/123100_123199\/123167\/12.00.00_60\/ts_123167v120000p.pdf\">IMS<\/a><\/noindex> dhe t\u00eb tjera, p\u00ebr t\u00eb cilat sigurimi i vonesave minimale \u00ebsht\u00eb kritik, sepse jet\u00ebt e njer\u00ebzve varen nga kjo. P\u00ebr shkak t\u00eb lidhjes s\u00eb nj\u00eb numri t\u00eb madh t\u00eb pajisjeve IoT, t\u00eb cilat, p\u00ebr shkak t\u00eb madh\u00ebsis\u00eb s\u00eb tyre t\u00eb vog\u00ebl dhe konsumit t\u00eb ul\u00ebt t\u00eb energjis\u00eb, kan\u00eb burime shum\u00eb t\u00eb kufizuara p\u00ebrpunimi, rrjetet 5G b\u00ebhen t\u00eb ndjeshme ndaj sulmeve q\u00eb synojn\u00eb marrjen e kontrollit dhe manipulimin e k\u00ebtyre pajisjeve. P\u00ebr shembull, jan\u00eb t\u00eb mundshme skenar\u00eb infektimi t\u00eb pajisjeve IoT q\u00eb jan\u00eb pjes\u00eb e sistemit \"<noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Building_automation\">sht\u00ebpia e men\u00e7ur<\/a><\/noindex>\", me lloje t\u00eb tilla t\u00eb malware si <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%92%D0%B8%D1%80%D1%83%D1%81-%D0%B2%D1%8B%D0%BC%D0%BE%D0%B3%D0%B0%D1%82%D0%B5%D0%BB%D1%8C\">Ransomware dhe programet e k\u00ebrkes\u00ebs<\/a><\/noindex>. Jan\u00eb t\u00eb mundshme gjithashtu skenar\u00eb p\u00ebr marrjen e kontrollit t\u00eb automjeteve autonome, t\u00eb cilat marrin urdhra dhe informacion navigimi p\u00ebrmes \"cloud\". Formalisht, kjo ndjeshm\u00ebri \u00ebsht\u00eb p\u00ebr shkak t\u00eb decentralizimit t\u00eb rrjeteve t\u00eb gjenerat\u00ebs s\u00eb re, por pika tjet\u00ebr do ta shpreh\u00eb problemin e decentralizimit m\u00eb qart\u00eb.<\/p>\n<h3>Decentralizimi dhe zgjerimi i kufijve t\u00eb rrjetit<\/h3>\n<p>\n<b class=\"spoiler_title\">M\u00eb shum\u00eb<\/b>Pajisjet periferal\u00eb, t\u00eb cilat luajn\u00eb rolin e rr\u00ebnj\u00ebve lokale t\u00eb rrjetit, realizojn\u00eb ruterimin e trafik\u00ebve t\u00eb p\u00ebrdoruesve, p\u00ebrpunimin e k\u00ebrkesave, si dhe ruajtjen dhe mbajtjen lokale t\u00eb t\u00eb dh\u00ebnave t\u00eb p\u00ebrdoruesve. K\u00ebshtu, kufijt\u00eb e rrjeteve t\u00eb gjenerat\u00ebs s\u00eb pest\u00eb zgjerojn\u00eb, p\u00ebrve\u00e7 themelit, n\u00eb periferi, duke p\u00ebrfshir\u00eb bazat lokale t\u00eb t\u00eb dh\u00ebnave dhe interfeset radio 5G-NR (angl. 5G New Radio). Kjo krijon mund\u00ebsi p\u00ebr sulm n\u00eb burimet p\u00ebrpunuese t\u00eb pajisjeve lokale, t\u00eb cilat p\u00ebr nga natyra jan\u00eb m\u00eb t\u00eb dob\u00ebta se nyjat qendrore t\u00eb themelit t\u00eb rrjetit, me q\u00ebllim q\u00eb t\u00eb shkaktojn\u00eb nj\u00eb munges\u00eb sh\u00ebrbimi. Kjo mund t\u00eb \u00e7oj\u00eb n\u00eb nd\u00ebrprerjen e aksesit n\u00eb internet n\u00eb zona t\u00eb t\u00ebra, funksionimin e paqart\u00eb t\u00eb pajisjeve IoT (p\u00ebr shembull, n\u00eb sistemin \"sht\u00ebpia e men\u00e7ur\"), si dhe pap\u00ebrftueshm\u00ebrin\u00eb e sh\u00ebrbimit t\u00eb alarmit emergjent IMS.<\/p>\n<p><img decoding=\"async\" alt=\"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime\" src=\"\/wp-content\/uploads\/2019\/12\/9b468364652e5077606e997d203ef398.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMegjithat\u00eb, aktualisht ETSI dhe 3GPP kan\u00eb publikuar m\u00eb shum\u00eb se 10 standarde q\u00eb prekin aspekte t\u00eb ndryshme t\u00eb siguris\u00eb s\u00eb rrjeteve 5G. Shumica d\u00ebrrmuese e mekanizmave t\u00eb p\u00ebrshkruar atje jan\u00eb t\u00eb orientuara drejt mbrojtjes nga ndjeshm\u00ebrin\u00eb (p\u00ebrfshir\u00eb edhe ato t\u00eb p\u00ebrshkruara m\u00eb sip\u00ebr). Nj\u00eb nga standardet kryesore \u00ebsht\u00eb <noindex><a rel=\"nofollow\" href=\"https:\/\/www.etsi.org\/deliver\/etsi_ts\/133500_133599\/133501\/15.06.00_60\/ts_133501v150600p.pdf\">TS 23.501 versioni 15.6.0<\/a><\/noindex>, i cili p\u00ebrshkruan arkitektur\u00ebn e siguris\u00eb s\u00eb rrjeteve t\u00eb gjenerat\u00ebs s\u00eb pest\u00eb.<\/p>\n<h1>Arkitektura 5G<\/h1>\n<p>\n<img decoding=\"async\" alt=\"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime\" src=\"\/wp-content\/uploads\/2019\/12\/3d1b8c350acf85f5fa77e0f3414771cb.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nFillimisht, le t\u00eb shqyrtojm\u00eb parimet kryesore t\u00eb arkitektur\u00ebs s\u00eb rrjeteve 5G, t\u00eb cilat do t\u00eb lejojn\u00eb t\u00eb zbulojm\u00eb plot\u00ebsisht kuptimin dhe zonat e p\u00ebrgjegj\u00ebsis\u00eb s\u00eb secilit modul programor dhe \u00e7do funksioni t\u00eb siguris\u00eb 5G.<\/p>\n<ul>\n<li>Ndarja e nyjave t\u00eb rrjetit n\u00eb elemente q\u00eb sigurojn\u00eb funksionimin e protokolleve <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cbs\/blog\/301000\/\">t\u00eb planeve t\u00eb p\u00ebrdoruesve<\/a><\/noindex> (nga anglishtja UP \u2013 User Plane) dhe elemente q\u00eb sigurojn\u00eb funksionimin e protokolleve <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cbs\/blog\/301000\/\">t\u00eb planeve t\u00eb kontrollit<\/a><\/noindex> (nga anglishtja CP \u2013 Control Plane), q\u00eb rrit fleksibilitetin n\u00eb shkall\u00ebzim dhe shp\u00ebrndarje t\u00eb rrjetit, dmth, \u00ebsht\u00eb e mundur vendosja qendrore ose decentralizuar e komponent\u00ebve t\u00eb ve\u00e7ant\u00eb t\u00eb nyjave t\u00eb rrjetit.<\/li>\n<li>Mb\u00ebshtetje e mekanizmit <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/5G_network_slicing\">network slicing<\/a><\/noindex>, duke u bazuar n\u00eb sh\u00ebrbimet q\u00eb ofrohen p\u00ebr grupe specifike t\u00eb p\u00ebrdoruesve.<\/li>\n<li>Implementimi i elementeve t\u00eb rrjetit si <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%92%D0%B8%D1%80%D1%82%D1%83%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D1%85_%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%B9\">funksione t\u00eb virtualizuara t\u00eb rrjetit<\/a><\/noindex>.<\/li>\n<li>Mb\u00ebshtetje e aksesit t\u00eb nj\u00ebkohsh\u00ebm n\u00eb sh\u00ebrbime qendrore dhe lokale, dmth, implementimi i koncepteve t\u00eb llogarive n\u00eb cloud (nga anglishtja <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Fog_computing\">fog computing<\/a><\/noindex>) dhe llogarive n\u00eb kufi (nga anglishtja <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Edge_computing\">edge computing<\/a><\/noindex>).<\/li>\n<li>Realizimi <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%9A%D0%BE%D0%BD%D0%B2%D0%B5%D1%80%D0%B3%D0%B5%D0%BD%D1%86%D0%B8%D1%8F_(%D1%82%D0%B5%D0%BB%D0%B5%D0%BA%D0%BE%D0%BC%D0%BC%D1%83%D0%BD%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D0%B8)\">arkitektur\u00eb konvergjente<\/a><\/noindex> , q\u00eb bashkon lloje t\u00eb ndryshme t\u00eb rrjeteve t\u00eb aksesit \u2014 3GPP 5G New Radio dhe <noindex><a rel=\"nofollow\" href=\"https:\/\/www.etsi.org\/deliver\/etsi_ts\/124500_124599\/124502\/15.00.00_60\/ts_124502v150000p.pdf\">non-3GPP<\/a><\/noindex> (Wi-Fi etj.) \u2014 me nj\u00eb thelb t\u00eb vet\u00ebm t\u00eb rrjetit.<\/li>\n<li>Mb\u00ebshtetje e algoritmeve dhe procedurave t\u00eb nj\u00ebjta t\u00eb autentifikimit pavar\u00ebsisht nga lloji i rrjetit t\u00eb aksesit.<\/li>\n<li>Mb\u00ebshtetje e funksioneve t\u00eb rrjetit pa ruajtje t\u00eb gjendjes (nga anglishtja stateless), n\u00eb t\u00eb cilat burimi p\u00ebrpunues \u00ebsht\u00eb i ndar\u00eb nga ruajtja e burimeve.<\/li>\n<li>Mb\u00ebshtetje e roaming-ut me ruterimin e trafik\u00ebve si n\u00eb rrjetin e sht\u00ebpis\u00eb (nga anglishtja home-routed roaming), ashtu edhe me \"ulk\u00eb\" lokale (nga anglishtja local breakout) n\u00eb rrjetin mysafir.<\/li>\n<li>Nd\u00ebrveprimi mes funksioneve t\u00eb rrjetit paraqitet n\u00eb dy m\u00ebnyra: <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81-%D0%BE%D1%80%D0%B8%D0%B5%D0%BD%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B0%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D1%83%D1%80%D0%B0\">me sh\u00ebrbim t\u00eb orientuar<\/a><\/noindex> dhe <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%98%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81\">interface<\/a><\/noindex>.<\/li>\n<\/ul>\n<p>\n<b>Koncepti i siguris\u00eb s\u00eb rrjeteve t\u00eb gjenerat\u00ebs s\u00eb pest\u00eb p\u00ebrfshin<\/b>:<\/p>\n<ul>\n<li>Autentifikimin e p\u00ebrdoruesit nga rrjeti.<\/li>\n<li>Autentifikimin e rrjetit nga p\u00ebrdoruesi.<\/li>\n<li>Rregullimin e \u00e7el\u00ebsave kriptografik\u00eb midis rrjetit dhe pajisjeve t\u00eb p\u00ebrdoruesve.<\/li>\n<li>Enkriptimin dhe kontrollin e integritetit t\u00eb trafik\u00ebve sinjalizues.<\/li>\n<li>Enkriptimin dhe kontrollin e integritetit t\u00eb trafik\u00ebve t\u00eb p\u00ebrdoruesve.<\/li>\n<li>Mbrojtjen e identifikuesit t\u00eb p\u00ebrdoruesit.<\/li>\n<li>Mbrojtjen e interfeseve midis elementeve t\u00eb ndryshme t\u00eb rrjetit sipas konceptit t\u00eb domenit t\u00eb siguris\u00eb s\u00eb rrjetit.<\/li>\n<li>Izolimi i niveleve t\u00eb ndryshme t\u00eb mekanizmit <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/5G_network_slicing\">network slicing<\/a><\/noindex> dhe p\u00ebrcaktimi i niveleve t\u00eb siguris\u00eb p\u00ebr \u00e7do nivel.<\/li>\n<li>Autentikimin e p\u00ebrdoruesit dhe mbrojtjen e trafikut n\u00eb nivelin e sh\u00ebrbimeve p\u00ebrfundimtare (IMS, IoT dhe t\u00eb tjera).<\/li>\n<\/ul>\n<p><\/p>\n<h2>Modulet kryesore t\u00eb softuerit dhe funksionet e siguris\u00eb s\u00eb rrjetit 5G.<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime\" src=\"\/wp-content\/uploads\/2019\/12\/223109a13286d858d29263d076888b09.jpg\" style=\"display:block;margin: 0 auto;\" \/> <b>AMF<\/b> (nga anglisht. Access &amp; Mobility Management Function \u2014 funksioni i menaxhimit t\u00eb aksesit dhe mobilitetit) \u2014 ofron:<\/p>\n<ul>\n<li>Organizimin e interfeseve t\u00eb planeve t\u00eb menaxhimit.<\/li>\n<li>Organizimin e shk\u00ebmbimit t\u00eb trafikut sinjal. <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Radio_Resource_Control\">RRC<\/a><\/noindex>, enkriptimin dhe mbrojtjen e integritetit t\u00eb t\u00eb dh\u00ebnave t\u00eb tij.<\/li>\n<li>Organizimin e shk\u00ebmbimit t\u00eb trafikut sinjal. <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Non-access_stratum\">NAS<\/a><\/noindex>, enkriptimin dhe mbrojtjen e integritetit t\u00eb t\u00eb dh\u00ebnave t\u00eb tij.<\/li>\n<li>Menaxhimin e regjistrimit t\u00eb pajisjeve p\u00ebrdoruese n\u00eb rrjet dhe kontrollin e gjendjeve t\u00eb mundshme t\u00eb regjistrimit.<\/li>\n<li>Menaxhimin e lidhjes s\u00eb pajisjeve p\u00ebrdoruese me rrjetin dhe kontrollin e gjendjeve t\u00eb mundshme.<\/li>\n<li>Menaxhimin e disponueshm\u00ebris\u00eb s\u00eb pajisjeve p\u00ebrdoruese n\u00eb rrjet n\u00eb gjendjen CM-IDLE.<\/li>\n<li>Menaxhimin e mobilitetit t\u00eb pajisjeve p\u00ebrdoruese n\u00eb rrjet n\u00eb gjendjen CM-CONNECTED.<\/li>\n<li>Transferimin e mesazheve t\u00eb shkurtra midis pajisjeve p\u00ebrdoruese dhe SMF.<\/li>\n<li>Menaxhimin e sh\u00ebrbimeve t\u00eb gjeolokacionit.<\/li>\n<li>Shk\u00ebputjen e identifikuesit t\u00eb rrjedh\u00ebs <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/System_Architecture_Evolution\">EPS<\/a><\/noindex> p\u00ebr nd\u00ebrveprimin me EPS.<\/li>\n<\/ul>\n<p>\n<b>SMF<\/b> (nga anglisht. Session Management Function \u2014 funksioni i menaxhimit t\u00eb seancave) \u2014 ofron:<\/p>\n<ul>\n<li>Menaxhimin e seancave t\u00eb komunikimit, dmth krijimin, modifikimin dhe \u00e7lirimin e seanc\u00ebs, duke p\u00ebrfshir\u00eb mb\u00ebshtetje p\u00ebr tunelin midis rrjetit t\u00eb aksesit dhe UPF.<\/li>\n<li>Shp\u00ebrndarjen dhe menaxhimin e adresave IP t\u00eb pajisjeve p\u00ebrdoruese.<\/li>\n<li>Zgjedhjen e port\u00ebs UPF t\u00eb p\u00ebrdorur.<\/li>\n<li>Organizimin e nd\u00ebrveprimit me PCF.<\/li>\n<li>Menaxhimin e aplikimit t\u00eb politikave <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/QoS\">QoS<\/a><\/noindex>.<\/li>\n<li>Konfigurimin dinamik t\u00eb pajisjeve p\u00ebrdoruese duke p\u00ebrdorur protokollet DHCPv4 dhe DHCPv6.<\/li>\n<li>Kontrollin e grumbullimit t\u00eb t\u00eb dh\u00ebnave t\u00eb tarifimit dhe organizimin e nd\u00ebrveprimit me sistemin e faturimit.<\/li>\n<li>Papenguarja e ofrimit t\u00eb sh\u00ebrbimeve (nga anglisht. <noindex><a rel=\"nofollow\" href=\"http:\/\/4g5gworld.com\/blog\/session-and-service-continuity-evolution-5g-networks\">SSC \u2014 Session and Service Continuity<\/a><\/noindex>).<\/li>\n<li>Ndarja e nd\u00ebrveprimit me rrjetet mikprit\u00ebse n\u00eb kuad\u00ebr t\u00eb roaming.<\/li>\n<\/ul>\n<p>\n<b>UPF<\/b> (nga anglisht. User Plane Function \u2014 funksioni i avionit t\u00eb p\u00ebrdoruesve) \u2014 ofron:<\/p>\n<ul>\n<li>Ndarjen e nd\u00ebrveprimit me rrjetet e jashtme t\u00eb transmetimit t\u00eb t\u00eb dh\u00ebnave, duke p\u00ebrfshir\u00eb internetin global.<\/li>\n<li>Rrugtimin e \u043f\u0430\u043a e p\u00ebrdoruesve.<\/li>\n<li>Markimin e \u043f\u0430\u043a-eve sipas politikave QoS.<\/li>\n<li>Diagnostik\u00ebn e \u043f\u0430\u043a-eve t\u00eb p\u00ebrdoruesve (p.sh., zbulimin e aplikacioneve mbi baz\u00ebn e n\u00ebnshkrimeve).<\/li>\n<li>Ofrimin e raporteve mbi p\u00ebrdorimin e trafikut.<\/li>\n<li>UPF gjithashtu \u00ebsht\u00eb pika ancore p\u00ebr mb\u00ebshtetje t\u00eb mobilitetit si brenda nj\u00eb teknologjie ashtu edhe midis teknologjive t\u00eb ndryshme t\u00eb aksesit radio.<\/li>\n<\/ul>\n<p>\n<b>UDM<\/b> (nga anglisht. Unified Data Management \u2014 menaxhimi i t\u00eb dh\u00ebnave t\u00eb unifikuara) \u2014 ofron:<\/p>\n<ul>\n<li>Menaxhimin e t\u00eb dh\u00ebnave t\u00eb profileve t\u00eb p\u00ebrdoruesve, duke p\u00ebrfshir\u00eb ruajtjen dhe modifikimin e list\u00ebs s\u00eb sh\u00ebrbimeve t\u00eb disponueshme p\u00ebr p\u00ebrdoruesit dhe parametrave p\u00ebrkat\u00ebs.<\/li>\n<li>Menaxhimi <noindex><a rel=\"nofollow\" href=\"http:\/\/www.techplayon.com\/5g-identifiers-supi-and-suci\/\">SUPI<\/a><\/noindex><\/li>\n<li>Krijimin e t\u00eb dh\u00ebnave t\u00eb autentifikimit 3GPP <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Authentication_and_Key_Agreement\">AKA<\/a><\/noindex>.<\/li>\n<li>Autorizimin e aksesit mbi baz\u00ebn e t\u00eb dh\u00ebnave t\u00eb profilit (p.sh., kufizimi i roaming).<\/li>\n<li>Menaxhimin e regjistrimit t\u00eb p\u00ebrdoruesve, dmth ruajtjen e AMF-n\u00eb sh\u00ebrbyese.<\/li>\n<li>Mb\u00ebshtetje p\u00ebr papenguarin\u00eb dhe seanc\u00ebn e komunikimit, dmth ruajtjen e SMF q\u00eb \u00ebsht\u00eb caktuar p\u00ebr seanc\u00ebn aktuale t\u00eb komunikimit.<\/li>\n<li>Menaxhimin e dor\u00ebzimit t\u00eb SMS.<\/li>\n<li>Disa UDM t\u00eb ndryshme mund t\u00eb sh\u00ebrbejn\u00eb nj\u00eb p\u00ebrdorues n\u00eb kuad\u00ebr t\u00eb transaksioneve t\u00eb ndryshme.<\/li>\n<\/ul>\n<p>\n<b>UDR<\/b> (nga anglisht. Unified Data Repository \u2014 repository i unifikuar i t\u00eb dh\u00ebnave) \u2014 ofron ruajtjen e t\u00eb dh\u00ebnave t\u00eb ndryshme t\u00eb p\u00ebrdoruesve dhe \u00ebsht\u00eb, n\u00eb thelb, nj\u00eb baz\u00eb t\u00eb dh\u00ebnash p\u00ebr t\u00eb gjith\u00eb abonent\u00ebt e rrjetit. <\/p>\n<p><b>UDSF<\/b> (nga anglisht. Unstructured Data Storage Function \u2014 funksioni i ruajtjes s\u00eb t\u00eb dh\u00ebnave t\u00eb pa strukturuara) \u2014 ofron ruajtjen e konteksteve aktuale t\u00eb p\u00ebrdoruesve t\u00eb regjistruar nga moduli AMF. K\u00ebto informacione n\u00eb p\u00ebrgjith\u00ebsi mund t\u00eb paraqiten si t\u00eb dh\u00ebna me struktur\u00eb t\u00eb paqart\u00eb. Kontekstet e p\u00ebrdoruesve mund t\u00eb p\u00ebrdoren p\u00ebr t\u00eb siguruar papenguarin\u00eb dhe vazhdim\u00ebsin\u00eb e sesioneve t\u00eb abonent\u00ebve si gjat\u00eb largimit t\u00eb planifikuar nga sh\u00ebrbimi t\u00eb nj\u00eb prej AMF-ve, ashtu edhe n\u00eb rast t\u00eb nj\u00eb situate emergjente. N\u00eb t\u00eb dyja rastet, AMF rezerv\u00eb do t\u00eb \u201ckap\u00eb\u201d sh\u00ebrbimin, duke p\u00ebrdorur kontekstet e ruajtura n\u00eb USDF.<\/p>\n<p>Kombinimi i UDR dhe UDSF n\u00eb nj\u00eb platform\u00eb fisike \u00ebsht\u00eb nj\u00eb zbatim tipik i k\u00ebtyre funksioneve t\u00eb rrjetit.<\/p>\n<p><b>PCF<\/b> (nga anglisht. Policy Control Function \u2014 funksioni i kontrollit t\u00eb politikave) \u2014 formon dhe cakton p\u00ebr p\u00ebrdoruesit politikat e sh\u00ebrbimit, duke p\u00ebrfshir\u00eb parametrat e QoS dhe rregullat e tarifimit. P\u00ebr shembull, p\u00ebr d\u00ebrgimin e nj\u00eb lloji t\u00eb ve\u00e7ant\u00eb t\u00eb trafikut, mund t\u00eb krijohen kanale virtuale me karakteristika t\u00eb ndryshme. N\u00eb k\u00ebt\u00eb rast, mund t\u00eb merret parasysh k\u00ebrkesa e sh\u00ebrbimit t\u00eb k\u00ebrkuar nga abonenti, niveli i ngarkes\u00ebs s\u00eb rrjetit, sasia e trafikut t\u00eb konsumuar etj.<\/p>\n<p><b>NEF<\/b> (nga anglisht. Network Exposure Function \u2014 funksioni i ekspozit\u00ebs s\u00eb rrjetit) \u2014 ofron:<\/p>\n<ul>\n<li>Organizimin e nd\u00ebrveprimit t\u00eb sigurt midis platformave dhe aplikacioneve t\u00eb jashtme me b\u00ebrtham\u00ebn e rrjetit.<\/li>\n<li>Menaxhimi i parametrave QoS dhe rregullave t\u00eb tarifimit p\u00ebr p\u00ebrdorues t\u00eb caktuar.<\/li>\n<\/ul>\n<p>\n<b>SEAF<\/b> (angl. Security Anchor Function \u2014 funksioni yn\u00eb i siguris\u00eb) \u2014 s\u00eb bashku me AUSF, siguron autentikimin e p\u00ebrdoruesve gjat\u00eb regjistrimit n\u00eb rrjet me \u00e7do teknologji qasjeje.<\/p>\n<p><b>AUSF<\/b> (angl. Authentication Server Function \u2014 funksioni i serverit t\u00eb autentikimit) \u2014 luan rolin e serverit t\u00eb autentikimit, pranon dhe p\u00ebrpunon k\u00ebrkesat nga SEAF dhe i redirect n\u00eb ARPF.<\/p>\n<p><b>ARPF<\/b> (angl. Authentication Credential Repository and Processing Function \u2014 funksioni i ruajtjes dhe p\u00ebrpunimit t\u00eb kredencialeve t\u00eb autentikimit) \u2014 siguron ruajtjen e \u00e7el\u00ebsave personal\u00eb t\u00eb fsheht\u00eb (KI) dhe parametrave t\u00eb algoritmeve kriptografik\u00eb, si dhe gjenerimin e vektor\u00ebve t\u00eb autentikimit n\u00eb p\u00ebrputhje me algoritmet 5G-AKA ose <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/EAP\">EAP<\/a><\/noindex>-AKA. Ndodhet n\u00eb nj\u00eb Qend\u00ebr t\u00eb t\u00eb Dh\u00ebnave t\u00eb mbrojtur nga ndikimet fizike t\u00eb jashtme t\u00eb operatorit t\u00eb sht\u00ebpis\u00eb dhe, zakonisht, integrohet me UDM.<\/p>\n<p><b>SCMF<\/b> (angl. Security Context Management Function \u2014 funksioni i menaxhimit t\u00eb kontekstit t\u00eb siguris\u00eb) \u2014 siguron menaxhimin e ciklit t\u00eb jet\u00ebs s\u00eb kontekstit t\u00eb siguris\u00eb 5G. <noindex><a rel=\"nofollow\" href=\"https:\/\/it.wikireading.ru\/60129\">kontestit t\u00eb siguris\u00eb<\/a><\/noindex>) \u2014 siguron menaxhimin e ciklit t\u00eb jet\u00ebs s\u00eb kontekstit t\u00eb siguris\u00eb 5G.<\/p>\n<p><b>SPCF<\/b> (angl. Security Policy Control Function \u2014 funksioni i menaxhimit t\u00eb politik\u00ebs s\u00eb siguris\u00eb) \u2014 siguron pajtimin dhe zbatimin e politikave t\u00eb siguris\u00eb n\u00eb lidhje me p\u00ebrdorues t\u00eb caktuar. K\u00ebtu merren parasysh kapacitetet e rrjetit, kapacitetet e pajisjeve t\u00eb p\u00ebrdoruesve dhe k\u00ebrkesat e caktuar t\u00eb sh\u00ebrbimeve (p.sh., nivelet e mbrojtjes q\u00eb ofrohen nga sh\u00ebrbimi i komunikimeve kritike dhe sh\u00ebrbimi i aksesit t\u00eb gjer\u00eb pa tel n\u00eb internet mund t\u00eb ndryshojn\u00eb). Zbatimi i politikave t\u00eb siguris\u00eb p\u00ebrfshin: zgjedhjen e AUSF, zgjedhjen e algoritmit t\u00eb autentikimit, zgjedhjen e algoritmave t\u00eb enkriptimit t\u00eb t\u00eb dh\u00ebnave dhe kontrollit t\u00eb integritetit, p\u00ebrcaktimin e gjat\u00ebsi dhe ciklit t\u00eb jet\u00ebs s\u00eb \u00e7el\u00ebsave.<\/p>\n<p><b>SIDF<\/b> (angl. Subscription Identifier De-concealing Function \u2014 funksioni i nxjerrjes s\u00eb identifikuesit t\u00eb p\u00ebrdoruesit) \u2014 siguron nxjerrjen e identifikuesit t\u00eb p\u00ebrhersh\u00ebm t\u00eb abonentit (angl. SUPI) nga identifikuesi i fsheht\u00eb (angl. <noindex><a rel=\"nofollow\" href=\"http:\/\/www.techplayon.com\/5g-identifiers-supi-and-suci\/\">SUCI<\/a><\/noindex>), i marr\u00eb si pjes\u00eb e k\u00ebrkes\u00ebs p\u00ebr procedur\u00ebn e autentikimit \"Auth Info Req\".<\/p>\n<h2>K\u00ebrkesat kryesore t\u00eb siguris\u00eb p\u00ebr rrjetet 5G<\/h2>\n<p>\n<b class=\"spoiler_title\">M\u00eb shum\u00eb<\/b><b>Autentikimi i p\u00ebrdoruesit<\/b>: Rrjeti sh\u00ebrbues 5G duhet t\u00eb autentikoj\u00eb SUPI-n\u00eb e p\u00ebrdoruesit n\u00eb procesin 5G AKA midis p\u00ebrdoruesit dhe rrjetit.<\/p>\n<p><b>Autentikimi i rrjetit sh\u00ebrbues<\/b>: P\u00ebrdoruesi duhet t\u00eb autentikoj\u00eb identifikuesin e rrjetit sh\u00ebrbues 5G, dhe autentikimi sigurohet p\u00ebrmes p\u00ebrdorimit t\u00eb suksessh\u00ebm t\u00eb \u00e7el\u00ebsave t\u00eb marra si rezultat i procedur\u00ebs 5G AKA.<\/p>\n<p><b>Autorizimi i p\u00ebrdoruesit<\/b>: Rrjeti sh\u00ebrbues duhet t\u00eb autorizoj\u00eb p\u00ebrdoruesin sipas profilit t\u00eb p\u00ebrdoruesit t\u00eb marr\u00eb nga rrjeti i operatorit t\u00eb sht\u00ebpis\u00eb.<\/p>\n<p><b>Autorizimi i rrjetit sh\u00ebrbues nga rrjeti i operatorit t\u00eb sht\u00ebpis\u00eb<\/b>: P\u00ebrdoruesit duhet t'i jepet konfirmimi q\u00eb ai \u00ebsht\u00eb i lidhur me rrjetin sh\u00ebrbues, i autorizuar nga rrjeti i operatorit t\u00eb sht\u00ebpis\u00eb p\u00ebr t\u00eb ofruar sh\u00ebrbime. Autorizimi \u00ebsht\u00eb implicit n\u00eb kuptimin q\u00eb sigurohet duke p\u00ebrfunduar me sukses procedur\u00ebn 5G AKA.<\/p>\n<p><b>Autorizimi i rrjetit t\u00eb qasjes nga rrjeti i operatorit t\u00eb sht\u00ebpis\u00eb<\/b>: P\u00ebrdoruesit duhet t'i jepet konfirmimi q\u00eb ai \u00ebsht\u00eb i lidhur me rrjetin e qasjes, i autorizuar nga rrjeti i operatorit t\u00eb sht\u00ebpis\u00eb p\u00ebr t\u00eb ofruar sh\u00ebrbime. Autorizimi \u00ebsht\u00eb implicit n\u00eb kuptimin q\u00eb sigurohet duke vendosur me sukses sigurin\u00eb e rrjetit t\u00eb qasjes. Ky lloj autorizimi duhet t\u00eb aplikohet p\u00ebr \u00e7do lloj rrjeti qasje.<\/p>\n<p><b>Sh\u00ebrbimet emergjente t\u00eb paautentikuara<\/b>: P\u00ebr t\u00eb p\u00ebrmbushur k\u00ebrkesat rregullatore n\u00eb disa rajone, rrjetet 5G duhet t\u00eb ofrojn\u00eb mund\u00ebsin\u00eb e aksesit t\u00eb paautentikuesh\u00ebm p\u00ebr sh\u00ebrbimet emergjente.<\/p>\n<p><b>Nuk pasqyron rrjetin dhe rrjetin e qasjes<\/b>: N\u00eb b\u00ebrtham\u00ebn e rrjetit 5G dhe rrjetin e qasjes 5G duhet t\u00eb mb\u00ebshtetet p\u00ebrdorimi i algoritmeve t\u00eb enkriptimit dhe mbrojtjes s\u00eb integritetit me gjat\u00ebsi \u00e7el\u00ebsi 128 bit p\u00ebr t\u00eb siguruar sigurin\u00eb <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Access_stratum\">AS<\/a><\/noindex> dhe <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Non-access_stratum\">NAS<\/a><\/noindex>. Nd\u00ebrsa nd\u00ebrfaqet e rrjetit duhet t\u00eb mb\u00ebshtesin \u00e7el\u00ebsa t\u00eb enkriptimit 256-bit.<\/p>\n<h2>K\u00ebrkesat kryesore t\u00eb siguris\u00eb p\u00ebr pajisjet e p\u00ebrdoruesve<\/h2>\n<p>\n<b class=\"spoiler_title\">M\u00eb shum\u00eb<\/b><\/p>\n<ul>\n<li>Pajisjet e p\u00ebrdoruesve duhet t\u00eb mb\u00ebshtesin enkriptimin, mbrojtjen e integritetit dhe mbrojtjen nga sulmet e riprodhimit t\u00eb t\u00eb dh\u00ebnave t\u00eb p\u00ebrdoruesit q\u00eb d\u00ebrgohen midis tyre dhe rrjetit t\u00eb qasjes.<\/li>\n<li>Pajisjet e p\u00ebrdoruesve duhet t\u00eb aktivizojn\u00eb mekanizmat e enkriptimit dhe mbrojtjes s\u00eb integritetit t\u00eb t\u00eb dh\u00ebnave sipas udh\u00ebzimeve t\u00eb marra nga rrjeti i qasjes.<\/li>\n<li>Pajisjet e p\u00ebrdoruesve duhet t\u00eb mb\u00ebshtesin enkriptimin, mbrojtjen e integritetit dhe mbrojtjen nga sulmet e riprodhimit t\u00eb trafik\u00ebve t\u00eb sinjalit RRC dhe NAS.<\/li>\n<li>Pajisjet p\u00ebrdoruese duhet t\u00eb mb\u00ebshtesin algoritmet e kriptimit t\u00eb m\u00ebposhtme: NEA0, NIA0, 128-NEA1, 128-NIA1, 128-NEA2, 128-NIA2<\/li>\n<li>Pajisjet p\u00ebrdoruese mund t\u00eb mb\u00ebshtesin algoritmet e kriptimit t\u00eb m\u00ebposhtme: 128-NEA3, 128-NIA3.<\/li>\n<li>Pajisjet e p\u00ebrdoruesve duhet t\u00eb mb\u00ebshtesin k\u00ebto algoritme kriptografike: 128-EEA1, 128-EEA2, 128-EIA1, 128-EIA2 n\u00eb rast se ato mb\u00ebshtesin lidhjen me rrjetin e qasjes radio E-UTRA.<\/li>\n<li>Mbrojtja e privat\u00ebsis\u00eb s\u00eb t\u00eb dh\u00ebnave t\u00eb p\u00ebrdoruesve, t\u00eb cilat transmetohen midis pajisjeve t\u00eb p\u00ebrdoruesve dhe rrjetit t\u00eb qasjes radio, \u00ebsht\u00eb opsionale, por duhet t\u00eb sigurohet n\u00eb t\u00eb gjitha rastet kur lejohet nga aktet ligjore.<\/li>\n<li>Mbrojtja e privat\u00ebsis\u00eb s\u00eb trafikut t\u00eb sinjalit RRC dhe NAS \u00ebsht\u00eb opsionale.<\/li>\n<li>\u00c7el\u00ebsi i p\u00ebrhersh\u00ebm i p\u00ebrdoruesit duhet t\u00eb jet\u00eb i mbrojtur dhe duhet t\u00eb ruhet n\u00eb komponente t\u00eb mbrojtura mir\u00eb t\u00eb pajisjeve t\u00eb p\u00ebrdoruesve.<\/li>\n<li>Identifikuesi i p\u00ebrhersh\u00ebm i abonimit t\u00eb p\u00ebrdoruesit nuk duhet t\u00eb transmetohet n\u00eb form\u00eb t\u00eb hapur p\u00ebrmes rrjetit t\u00eb qasjes radio, p\u00ebrve\u00e7 informacionit q\u00eb \u00ebsht\u00eb i nevojsh\u00ebm p\u00ebr rrug\u00ebzimin korrekt (p.sh. <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/Mobile_Country_Code\">MCC<\/a><\/noindex> dhe <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/MNC\">MNC<\/a><\/noindex>).<\/li>\n<li>\u00c7el\u00ebsi publik i rrjetit t\u00eb operatorit t\u00eb sht\u00ebpis\u00eb, identifikuesi i k\u00ebtij \u00e7el\u00ebsi, identifikuesi i skem\u00ebs s\u00eb mbrojtjes dhe identifikatori i rrug\u00ebzimit duhet t\u00eb ruhen n\u00eb <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/USIM-%D0%BA%D0%B0%D1%80%D1%82%D0%B0\">USIM<\/a><\/noindex>.<\/li>\n<\/ul>\n<p>\n\u00c7do algorit\u00ebm enkriptimi i korrespondon nj\u00eb numri binar:<\/p>\n<ul>\n<li>\u00ab0000\u00bb: NEA0 \u2014 Algoritmi i enkriptimit Null<\/li>\n<li>\u00ab0001\u00bb: 128-NEA1 \u2014 128-bit <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/SNOW\">SNOW<\/a><\/noindex> algoritmi i bazuar n\u00eb 3G<\/li>\n<li>\u00ab0010\u00bb 128-NEA2 \u2014 128-bit <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/Advanced_Encryption_Standard\">AES<\/a><\/noindex> algoritmi i bazuar<\/li>\n<li>\u00ab0011\u00bb 128-NEA3 \u2014 128-bit <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Zuc_stream_cipher\">ZUC<\/a><\/noindex> algoritmi i bazuar.<\/li>\n<\/ul>\n<p>\n<b class=\"spoiler_title\">Enkriptimi i t\u00eb dh\u00ebnave duke p\u00ebrdorur 128-NEA1 dhe 128-NEA2<\/b><img decoding=\"async\" alt=\"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime\" src=\"\/wp-content\/uploads\/2019\/12\/101481062364f5cc777df59b9a589e5b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nP.S. Skema \u00ebsht\u00eb marr\u00eb nga <noindex><a rel=\"nofollow\" href=\"https:\/\/www.etsi.org\/deliver\/etsi_ts\/133500_133599\/133501\/15.06.00_60\/ts_133501v150600p.pdf\">TS 133.501<\/a><\/noindex><\/p>\n<p><b class=\"spoiler_title\">Prodhimi i imitosh algoritmike nga algoritmet 128-NIA1 dhe 128-NIA2 p\u00ebr t\u00eb siguruar integritetin<\/b><img decoding=\"async\" alt=\"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime\" src=\"\/wp-content\/uploads\/2019\/12\/35271aaab9173837fcb859e71a31cc87.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nP.S. Skema \u00ebsht\u00eb marr\u00eb nga <noindex><a rel=\"nofollow\" href=\"https:\/\/www.etsi.org\/deliver\/etsi_ts\/133500_133599\/133501\/15.06.00_60\/ts_133501v150600p.pdf\">TS 133.501<\/a><\/noindex><\/p>\n<p><\/p>\n<h2>K\u00ebrkesat kryesore t\u00eb siguris\u00eb p\u00ebr funksionet e rrjetit 5G<\/h2>\n<p>\n<b class=\"spoiler_title\">M\u00eb shum\u00eb<\/b><\/p>\n<ul>\n<li>AMF duhet t\u00eb mb\u00ebshtes\u00eb autentikimin primar duke p\u00ebrdorur SUCI.<\/li>\n<li>SEAF duhet t\u00eb mb\u00ebshtes\u00eb autentikimin primar duke p\u00ebrdorur SUCI.<\/li>\n<li>UDM dhe ARPF duhet t\u00eb ruajn\u00eb \u00e7el\u00ebsin e p\u00ebrhersh\u00ebm t\u00eb p\u00ebrdoruesit dhe t\u00eb sigurojn\u00eb mbrojtjen e tij nga vjedhja.<\/li>\n<li>AUSF duhet t\u00eb ofroj\u00eb SUPI n\u00eb rrjetin e sh\u00ebrbimit lokal vet\u00ebm n\u00eb rastin e autentikimit primar t\u00eb suksessh\u00ebm duke p\u00ebrdorur SUCI.<\/li>\n<li>NEF nuk duhet t\u00eb d\u00ebrgoj\u00eb informacion t\u00eb fsheht\u00eb p\u00ebr b\u00ebrtham\u00ebn e rrjetit p\u00ebrtej domainit t\u00eb siguris\u00eb s\u00eb operatorit.<\/li>\n<\/ul>\n<h1>Procedurat kryesore t\u00eb siguris\u00eb<\/h1>\n<p><\/p>\n<h2>Domainet e besimit<\/h2>\n<p>\nN\u00eb rrjetet e 5-t\u00eb, besimi n\u00eb elementet e rrjetit zvog\u00eblohet nd\u00ebrsa elementet largohen nga b\u00ebrthama e rrjetit. Kjo koncepte ndikon n\u00eb vendimet e zbatuara n\u00eb arkitektur\u00ebn e siguris\u00eb 5G. Prandaj, mund t\u00eb flitet p\u00ebr nj\u00eb model besimi t\u00eb rrjeteve 5G, i cili p\u00ebrcakton sjelljen e mekanizmave t\u00eb siguris\u00eb s\u00eb rrjetit.<\/p>\n<p>Nga ana e p\u00ebrdoruesit, domaini i besimit p\u00ebrfshin UICC dhe USIM.<\/p>\n<p>Nga ana e rrjetit, domaini i besimit ka nj\u00eb struktur\u00eb m\u00eb t\u00eb nd\u00ebrlikuar.<\/p>\n<p><img decoding=\"async\" alt=\"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime\" src=\"\/wp-content\/uploads\/2019\/12\/de3f67c48e1f61afca7637417a2a735b.jpg\" style=\"display:block;margin: 0 auto;\" \/> Rrjeti i qasjes radio ndahet n\u00eb dy komponent\u00eb \u2014 <b>DU<\/b> (nga anglishtja. Distributed Units \u2014 nj\u00ebsit\u00eb e shp\u00ebrndara t\u00eb rrjetit) dhe <b>CU<\/b> (nga anglishtja. Central Units \u2014 nj\u00ebsit\u00eb qendrore t\u00eb rrjetit). S\u00eb bashku formojn\u00eb <b>gNB<\/b> \u2014 nd\u00ebrfaqen radio t\u00eb stacionit baz\u00eb t\u00eb rrjetit 5G. DU nuk kan\u00eb qasje t\u00eb drejtp\u00ebrdrejt\u00eb n\u00eb t\u00eb dh\u00ebnat e p\u00ebrdoruesve, pasi mund t\u00eb dislokohen n\u00eb segmente t\u00eb infrastruktur\u00ebs s\u00eb pambrojtur. CU duhet t\u00eb dislokohen n\u00eb segmente t\u00eb mbrojtura t\u00eb rrjetit, pasi jan\u00eb p\u00ebrgjegj\u00ebs p\u00ebr terminimin e trafikut t\u00eb mekanizmave t\u00eb siguris\u00eb AS. N\u00eb b\u00ebrtham\u00ebn e rrjetit ndodhet <b>AMF<\/b>, i cili terminon trafikun e mekanizmave t\u00eb siguris\u00eb NAS. N\u00eb specifikimin aktual 3GPP 5G Faza 1 p\u00ebrshkruhet kombinimi <b>AMF<\/b> me funksionin e siguris\u00eb <b>SEAF<\/b>, i cili p\u00ebrmban \u00e7el\u00ebsin rr\u00ebnj\u00ebsor (i njohur gjithashtu si '\u00e7el\u00ebsi ankor\u00eb') t\u00eb rrjetit t\u00eb sh\u00ebrbimit t\u00eb vizituar. <b>AUSF<\/b> \u00ebsht\u00eb p\u00ebrgjegj\u00ebs p\u00ebr ruajtjen e \u00e7el\u00ebsit, i marr\u00eb pas autentikimit t\u00eb suksessh\u00ebm. Ai \u00ebsht\u00eb i nevojsh\u00ebm p\u00ebr rip\u00ebrdorim n\u00eb rastin e lidhjes s\u00eb p\u00ebrdoruesit me disa rrjete t\u00eb qasjes radio. <b>ARPF<\/b> ruan t\u00eb dh\u00ebnat e p\u00ebrdoruesve dhe \u00ebsht\u00eb ekvivalent me USIM p\u00ebr abonent\u00ebt. <b>UDR<\/b> dhe <b>UDM<\/b> ruajn\u00eb informacionin e p\u00ebrdoruesve, t\u00eb cilin e p\u00ebrdorin p\u00ebr t\u00eb p\u00ebrcaktuar logjik\u00ebn e krijimit t\u00eb t\u00eb dh\u00ebnave, identifikuesve t\u00eb p\u00ebrdoruesve, p\u00ebr t\u00eb siguruar vazhdim\u00ebsin\u00eb e sesionit etj.<\/p>\n<h2>Hierarkia e \u00e7el\u00ebsave dhe skemat e shp\u00ebrndarjes s\u00eb tyre<\/h2>\n<p>\nN\u00eb rrjetet e 5-t\u00eb, ndryshe nga rrjetet 4G-LTE, procedura e autentikimit ka dy komponent\u00eb: autentikimi primar dhe autentikimi sekondar. Autentikimi primar \u00ebsht\u00eb i detyruar p\u00ebr t\u00eb gjitha pajisjet e p\u00ebrdoruesve q\u00eb lidhen me rrjetin. Autentikimi sekondar mund t\u00eb realizohet me k\u00ebrkes\u00eb nga rrjete t\u00eb jashtme, n\u00ebse abone lidh me ato.<\/p>\n<p>Pas p\u00ebrfundimit t\u00eb suksessh\u00ebm t\u00eb autentikimit primar dhe krijimit t\u00eb \u00e7el\u00ebsit t\u00eb p\u00ebrbashk\u00ebt K mes p\u00ebrdoruesit dhe rrjetit, \u00e7el\u00ebsi K p\u00ebrdoret p\u00ebr t\u00eb nxjerr\u00eb KSEAF \u2014 nj\u00eb \u00e7el\u00ebs t\u00eb ve\u00e7ant\u00eb ankor\u00eb (rr\u00ebnjor) t\u00eb rrjetit t\u00eb sh\u00ebrbimit. M\u00eb pas nga ky \u00e7el\u00ebs krijohen \u00e7el\u00ebsat q\u00eb sigurojn\u00eb privat\u00ebsin\u00eb dhe integritetin e t\u00eb dh\u00ebnave t\u00eb trafikut t\u00eb sinjalit RRC dhe NAS.<\/p>\n<p><b class=\"spoiler_title\">Skema me shpjegime<\/b><img decoding=\"async\" alt=\"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime\" src=\"\/wp-content\/uploads\/2019\/12\/c10946db4ddebcb53f6fcfc585b7be23.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>Simbolet<\/b>:<br \/>\n<b>CK<\/b> (angl. Cipher Key)<br \/>\n<b>IK<\/b> (angl. Integrity Key) \u2014 \u00e7el\u00ebsi q\u00eb p\u00ebrdoret n\u00eb mekanizmat e mbrojtjes s\u00eb integritetit t\u00eb t\u00eb dh\u00ebnave.<br \/>\n<b>CK\u2019<\/b> (angl. Cipher Key) \u2014 nj\u00eb \u00e7el\u00ebs tjet\u00ebr kriptografik i krijuar nga CK p\u00ebr mekanizmin EAP-AKA.<br \/>\n<b>IK\u2019<\/b> (angl. Integrity Key) \u2014 nj\u00eb \u00e7el\u00ebs tjet\u00ebr q\u00eb p\u00ebrdoret n\u00eb mekanizmat e mbrojtjes s\u00eb integritetit t\u00eb t\u00eb dh\u00ebnave p\u00ebr EAP-AKA.<br \/>\n<b>KAUSF<\/b> \u2014 krijohet nga funksioni ARPF dhe pajisja e p\u00ebrdoruesit nga <b>CK<\/b> dhe <b>IK<\/b> gjat\u00eb 5G AKA dhe EAP-AKA.<br \/>\n<b>KSEAF<\/b> \u2014 \u00e7el\u00ebsi ankor\u00eb q\u00eb merret nga funksioni AUSF nga \u00e7el\u00ebsi <b>KAMFAUSF<\/b>.<br \/>\n<b>KAMF<\/b> \u2014 \u00e7el\u00ebsi q\u00eb merret nga funksioni SEAF nga \u00e7el\u00ebsi <b>KSEAF<\/b>.<br \/>\n<b>KNASint<\/b>, <b>KNASenc<\/b> \u2014 \u00e7el\u00ebsat q\u00eb merren nga funksioni AMF nga \u00e7el\u00ebsi <b>KAMF<\/b> p\u00ebr mbrojtjen e trafikut sinjalor NAS.<br \/>\n<b>KRRCint<\/b>, <b>KRRCenc<\/b> \u2014 \u00e7el\u00ebsat q\u00eb merren nga funksioni AMF nga \u00e7el\u00ebsi <b>KAMF<\/b> p\u00ebr mbrojtjen e trafikut sinjalor RRC.<br \/>\n<b>KUPint<\/b>, <b>KUPenc<\/b> \u2014 \u00e7el\u00ebsat q\u00eb merren nga funksioni AMF nga \u00e7el\u00ebsi <b>KAMF<\/b> p\u00ebr mbrojtjen e trafikut sinjalor AS.<br \/>\n<b>NH<\/b> \u2014 \u00e7el\u00ebsi nd\u00ebrmjet\u00ebs q\u00eb merret nga funksioni AMF nga \u00e7el\u00ebsi <b>KAMF<\/b> p\u00ebr t\u00eb siguruar sigurin\u00eb e t\u00eb dh\u00ebnave gjat\u00eb dor\u00ebzimeve.<br \/>\n<b>KgNB<\/b> \u2014 \u00e7el\u00ebsi q\u00eb merret nga funksioni AMF nga \u00e7el\u00ebsi <b>KAMF<\/b> p\u00ebr t\u00eb siguruar sigurin\u00eb e mekanizmave t\u00eb mobilitetit.<\/p>\n<p><b class=\"spoiler_title\">Skemat e prodhimit SUCI nga SUPI dhe anasjelltas<\/b><\/p>\n<h2>Skemat e marrjes s\u00eb SUPI dhe SUCI<\/h2>\n<p>\nProdhimi i SUCI nga SUPI dhe SUPI nga SUCI:<br \/>\n<img decoding=\"async\" alt=\"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime\" src=\"\/wp-content\/uploads\/2019\/12\/ba2bdfbe1bded3f34edb7853a3758fbd.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Autentifikimi<\/h2>\n<p><\/p>\n<h3>Autentifikimi fillestar<\/h3>\n<p>\nN\u00eb rrjetet 5G EAP-AKA dhe 5G AKA jan\u00eb mekanizma standard p\u00ebr autentifikimin fillestar. Le t\u00eb ndajm\u00eb mekanizmin e autentifikimit fillestar n\u00eb dy faza: e para p\u00ebrgjigjet p\u00ebr iniciimin e autentifikimit dhe zgjedhjen e metod\u00ebs s\u00eb autentifikimit, e dyta \u2014 p\u00ebr autentifikimin e nd\u00ebrsjellt\u00eb mes p\u00ebrdoruesit dhe rrjetit.<\/p>\n<p><img decoding=\"async\" alt=\"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime\" src=\"\/wp-content\/uploads\/2019\/12\/87d17467440f027da9c5f8f521f2f800.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h4>Iniciimi<\/h4>\n<p>\nP\u00ebrdoruesi d\u00ebrgon nj\u00eb k\u00ebrkes\u00eb p\u00ebr regjistrim n\u00eb SEAF, e cila p\u00ebrmban identifikuesin e fsheht\u00eb t\u00eb abonimit t\u00eb p\u00ebrdoruesit SUCI.<\/p>\n<p>SEAF d\u00ebrgon n\u00eb AUSF nj\u00eb k\u00ebrkes\u00eb p\u00ebr autentifikim (Nausf_UEAuthentication_Authenticate Request) q\u00eb p\u00ebrmban SNN (nga anglishtja. Serving Network Name \u2014 emri i rrjetit sh\u00ebrbues) dhe SUPI ose SUCI.<\/p>\n<p>AUSF kontrollet n\u00ebse \u00ebsht\u00eb e lejuar q\u00eb SEAF q\u00eb k\u00ebrkon autentifikimin t\u00eb p\u00ebrdor\u00eb k\u00ebt\u00eb SNN. N\u00ebse rrjeti sh\u00ebrbues nuk \u00ebsht\u00eb i autorizuar t\u00eb p\u00ebrdor\u00eb k\u00ebt\u00eb SNN, at\u00ebher\u00eb AUSF p\u00ebrgjigjet me nj\u00eb mesazh gabimi t\u00eb autorizimit \"Serving network not authorized\" (Nausf_UEAuthentication_Authenticate Response).<\/p>\n<p>K\u00ebrkesa p\u00ebr kredencialet e autentifikimit nga AUSF n\u00eb UDM, ARPF ose SIDF b\u00ebhet duke p\u00ebrdorur SUPI ose SUCI dhe SNN.<\/p>\n<p>Duke u bazuar n\u00eb SUPI ose SUCI dhe informacionin e p\u00ebrdoruesit, UDM\/ARPF zgjedh metod\u00ebn e autentifikimit q\u00eb do t\u00eb p\u00ebrdoret m\u00eb pas dhe jep kredencialet e p\u00ebrdoruesit.<\/p>\n<h4>Autentifikimi i nd\u00ebrsjell\u00eb<\/h4>\n<p>\nDuke p\u00ebrdorur \u00e7do metod\u00eb autentifikimi, funksionet e rrjetit UDM\/ARPF duhet t\u00eb gjenerojn\u00eb nj\u00eb vektor autentifikimi (angl. AV).<\/p>\n<p>EAP-AKA: UDM\/ARPF fillimisht gjeneron nj\u00eb vektor autentifikimi me bitin e ndarjes AMF = 1, pastaj gjeneron <b>CK\u2019<\/b> dhe <b>IK\u2019<\/b> nga <b>CK<\/b>, <b>IK<\/b> dhe SNN dhe p\u00ebrb\u00ebn nj\u00eb vektor t\u00eb ri autentifikimi AV (RAND, AUTN, XRES*, <b>CK\u2019<\/b>, <b>IK\u2019<\/b>), i cili d\u00ebrgohet n\u00eb AUSF me p\u00ebrcaktimin p\u00ebr ta p\u00ebrdorur vet\u00ebm p\u00ebr EAP-AKA.<\/p>\n<p>5G AKA: UDM\/ARPF merr \u00e7el\u00ebsin <b>KAUSF<\/b> nga <b>CK<\/b>, <b>IK<\/b> dhe SNN, pastaj gjeneron 5G HE AV (angl. 5G Home Environment Authentication Vector). Vektori i autentifikimit 5G HE AV (RAND, AUTN, XRES, <b>KAUSF<\/b>) d\u00ebrgohet n\u00eb AUSF me p\u00ebrcaktimin p\u00ebr ta p\u00ebrdorur vet\u00ebm p\u00ebr 5G AKA.<\/p>\n<p>Pas k\u00ebsaj, AUSF merr \u00e7el\u00ebsin ankor\u00eb <b>KSEAF<\/b> nga \u00e7el\u00ebsi <b>KAUSF<\/b> dhe d\u00ebrgon n\u00eb SEAF nj\u00eb k\u00ebrkes\u00eb \"Challenge\" n\u00eb mesazhin \"Nausf_UEAuthentication_Authenticate Response\", q\u00eb p\u00ebrmban gjithashtu RAND, AUTN dhe RES*. M\u00eb pas, RAND dhe AUTN d\u00ebrgohen n\u00eb pajisjen e p\u00ebrdoruesit p\u00ebrmes nj\u00eb mesazhi t\u00eb sigurt sinjalor NAS. USIM-i i p\u00ebrdoruesit llogarit RES* nga RAND dhe AUTN t\u00eb marra dhe e d\u00ebrgon at\u00eb n\u00eb SEAF. SEAF e transmeton k\u00ebt\u00eb vler\u00eb n\u00eb AUSF p\u00ebr verifikim.<\/p>\n<p>AUSF krahasohet XRES* q\u00eb ruhet n\u00eb t\u00eb dhe RES* q\u00eb \u00ebsht\u00eb marr\u00eb nga p\u00ebrdoruesi. N\u00ebse ka p\u00ebrputhje, AUSF dhe UDM n\u00eb rrjetin e sht\u00ebpis\u00eb s\u00eb operatorit informohen p\u00ebr autentifikimin e suksessh\u00ebm, dhe p\u00ebrdoruesi dhe SEAF krijojn\u00eb ndaras \u00e7el\u00ebsin <b>KAMF<\/b> nga <b>KSEAF<\/b> dhe SUPI p\u00ebr komunikimin m\u00eb pas.<\/p>\n<h3>Autentifikimi i dyt\u00eb<\/h3>\n<p>\nStandarti 5G mb\u00ebshtet nj\u00eb autentifikim t\u00eb dyt\u00eb opsional mbi baz\u00ebn e EAP-AKA midis pajisjes s\u00eb p\u00ebrdoruesit dhe rrjetit jasht\u00eb. N\u00eb k\u00ebt\u00eb rast, SMF luan rolin e autentifikuesit EAP dhe mb\u00ebshtetet n\u00eb pun\u00ebn e <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/AAA_(%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C)\">AAA<\/a><\/noindex>-serverit t\u00eb rrjetit jasht\u00eb, i cili autentifikon dhe autorizon p\u00ebrdoruesin.<\/p>\n<p><img decoding=\"async\" alt=\"Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime\" src=\"\/wp-content\/uploads\/2019\/12\/a42963ec26acea1397a4c7a9e4c2dc9f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>Kjo p\u00ebrfshin nj\u00eb autentifikim fillestar t\u00eb detyruesh\u00ebm t\u00eb p\u00ebrdoruesit n\u00eb rrjetin e sht\u00ebpis\u00eb dhe gjenerimin e nj\u00eb konteksti t\u00eb p\u00ebrbashk\u00ebt t\u00eb siguris\u00eb NAS me AMF.<\/li>\n<li>P\u00ebrdoruesi d\u00ebrgon n\u00eb AMF nj\u00eb k\u00ebrkes\u00eb p\u00ebr krijimin e sesionit.<\/li>\n<li>AMF d\u00ebrgon nj\u00eb k\u00ebrkes\u00eb p\u00ebr krijimin e sesionit n\u00eb SMF me p\u00ebrcaktimin SUPI t\u00eb p\u00ebrdoruesit.<\/li>\n<li>SMF kontrollon kredencialet e p\u00ebrdoruesit n\u00eb UDM duke p\u00ebrdorur SUPI t\u00eb dh\u00ebn\u00eb.<\/li>\n<li>SMF d\u00ebrgon p\u00ebrgjigje n\u00eb k\u00ebrkes\u00ebn nga AMF.<\/li>\n<li>SMF nis procedur\u00ebn e autentifikimit EAP n\u00eb q\u00ebllim p\u00ebr t\u00eb marr\u00eb lejen p\u00ebr krijimin e sesionit nga serveri AAA i rrjetit jasht\u00eb. P\u00ebr k\u00ebt\u00eb, SMF dhe p\u00ebrdoruesi shk\u00ebmbejn\u00eb mesazhe p\u00ebr t\u00eb nisur procedur\u00ebn.<\/li>\n<li>P\u00ebrdoruesi dhe serveri AAA i rrjetit t\u00eb jasht\u00ebm shk\u00ebmbejn\u00eb mesazhe p\u00ebr t\u00eb kryer autentifikimin dhe autorizimin e p\u00ebrdoruesit. N\u00eb k\u00ebt\u00eb proces, p\u00ebrdoruesi d\u00ebrgon mesazhe n\u00eb SMF, e cila nd\u00ebrkaq shk\u00ebmben mesazhe me rrjetin e jasht\u00ebm p\u00ebrmes UPF.<\/li>\n<\/ul>\n<p><\/p>\n<h1>P\u00ebrfundimi<\/h1>\n<p>\nMegjith\u00ebse arkitektura e siguris\u00eb 5G bazohet n\u00eb rip\u00ebrdorimin e teknologjive ekzistuese, ajo p\u00ebrballet me detyra krejt\u00ebsisht t\u00eb reja. Numri i madh i pajisjeve IoT, kufijt\u00eb e zgjeruar t\u00eb rrjetit dhe element\u00ebt e arkitektur\u00ebs s\u00eb decentralizuar \u2014 k\u00ebto jan\u00eb disa nga parimet ky\u00e7e t\u00eb standardit 5G q\u00eb i japin frym\u00eb imagjinat\u00ebs s\u00eb kriminel\u00ebve kibernetik\u00eb.<\/p>\n<p>Standardi kryesor p\u00ebr arkitektur\u00ebn e siguris\u00eb 5G \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.etsi.org\/deliver\/etsi_ts\/133500_133599\/133501\/15.06.00_60\/ts_133501v150600p.pdf\">TS 23.501 versioni 15.6.0<\/a><\/noindex> \u2014 p\u00ebrmban pika ky\u00e7e t\u00eb pun\u00ebs s\u00eb mekanizmave dhe procedurave t\u00eb siguris\u00eb. N\u00eb ve\u00e7anti, p\u00ebrshkruan rolin e secil\u00ebs nga VNF n\u00eb mbrojtjen e t\u00eb dh\u00ebnave t\u00eb p\u00ebrdoruesve dhe nyjeve t\u00eb rrjetit, n\u00eb krijimin e \u00e7el\u00ebsve t\u00eb kriptimit dhe n\u00eb realizimin e procedur\u00ebs s\u00eb autentifikimit. Por edhe ky standard nuk jep p\u00ebrgjigje p\u00ebr pyetje t\u00eb r\u00ebnd\u00ebsishme t\u00eb siguris\u00eb q\u00eb jan\u00eb gjithnj\u00eb e m\u00eb t\u00eb pranishme p\u00ebr operator\u00ebt e komunikimit nd\u00ebrsa rrjetet e brezit t\u00eb ri zhvillohen dhe hyjn\u00eb n\u00eb operim.<\/p>\n<p>N\u00eb k\u00ebt\u00eb kontekst, shpresojm\u00eb se v\u00ebshtir\u00ebsit\u00eb e operimit dhe mbrojtjes s\u00eb rrjeteve t\u00eb brezit t\u00eb pest\u00eb nuk do t\u00eb ndikojn\u00eb n\u00eb p\u00ebrdoruesit e zakonsh\u00ebm, t\u00eb cil\u00ebve u premtohet shpejt\u00ebsi t\u00eb transfert\u00ebs dhe reagimi si ai i djalit t\u00eb shokut t\u00eb mamas\u00eb q\u00eb mezi pret t\u00eb provoj\u00eb t\u00eb gjitha mund\u00ebsit\u00eb e shpallura t\u00eb rrjeteve t\u00eb brezit t\u00eb ri.<\/p>\n<h1>Linqe t\u00eb dobishme<\/h1>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.3gpp.org\/DynaReport\/33-series.htm\">Seria e Specifikimeve 3GPP<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.etsi.org\/deliver\/etsi_ts\/133500_133599\/133501\/15.06.00_60\/ts_133501v150600p.pdf\">Arkitektura e siguris\u00eb 5G<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.etsi.org\/deliver\/etsi_ts\/123500_123599\/123501\/15.02.00_60\/ts_123501v150200p.pdf\">Arkitektura e sistemit 5G<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/5G\">Wiki 5G<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/itechinfo.ru\/content\/%D0%B0%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D1%83%D1%80%D0%B0-%D1%81%D0%B5%D1%82%D0%B8-5g\">Sh\u00ebnime mbi arkitektur\u00ebn 5G<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.riverpublishers.com\/journal\/journal_articles\/RP_Journal_2245-800X_619.pdf\">P\u00ebrmbledhje e siguris\u00eb 5G<\/a><\/noindex><br \/>\n<br \/>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/481446\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u0447\u0435\u0432\u0438\u0434\u043d\u043e, \u0431\u0440\u0430\u0442\u044c\u0441\u044f \u0437\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0443 \u043d\u043e\u0432\u043e\u0433\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0430 \u0441\u0432\u044f\u0437\u0438, \u043d\u0435 \u0434\u0443\u043c\u0430\u044f \u043e \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430\u0445 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438, \u2014 \u0434\u0435\u043b\u043e \u043d\u0435\u043e\u0431\u044b\u0447\u0430\u0439\u043d\u043e \u0441\u043e\u043c\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0435 \u0438 \u0431\u0435\u0441\u043f\u043e\u043b\u0435\u0437\u043d\u043e\u0435. \u0410\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 5G \u2014 \u0441\u043e\u0432\u043e\u043a\u0443\u043f\u043d\u043e\u0441\u0442\u044c \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u043e\u0432 \u0438 \u043f\u0440\u043e\u0446\u0435\u0434\u0443\u0440 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438, \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u0432 \u0441\u0435\u0442\u044f\u0445 5-\u0433\u043e \u043f\u043e\u043a\u043e\u043b\u0435\u043d\u0438\u044f \u0438 \u043e\u0445\u0432\u0430\u0442\u044b\u0432\u0430\u044e\u0449\u0438\u0445 \u0432\u0441\u0435 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u044b \u0441\u0435\u0442\u0438, \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u043e\u0442 \u044f\u0434\u0440\u0430 \u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044f \u0440\u0430\u0434\u0438\u043e\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430\u043c\u0438. \u0421\u0435\u0442\u0438 5-\u043e\u0433\u043e \u043f\u043e\u043a\u043e\u043b\u0435\u043d\u0438\u044f \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f, \u043f\u043e \u0441\u0443\u0442\u0438 \u0441\u0432\u043e\u0435\u0439, \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u0435\u0439 \u0441\u0435\u0442\u0435\u0439 4-\u043e\u0433\u043e \u043f\u043e\u043a\u043e\u043b\u0435\u043d\u0438\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-54348","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/vvedenie-v-arhitekturu-bezopasnosti-5g-nfv-klyuchi-i-2-autentifikatsii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0432 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 5G: NFV, \u043a\u043b\u044e\u0447\u0438 \u0438 2 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/vvedenie-v-arhitekturu-bezopasnosti-5g-nfv-klyuchi-i-2-autentifikatsii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-23T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:02:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Hyrje n\u00eb arkitektur\u00ebn e siguris\u00eb 5G: NFV, \u00e7el\u00ebsat dhe 2 autentifikime | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/vvedenie-v-arhitekturu-bezopasnosti-5g-nfv-klyuchi-i-2-autentifikatsii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0432 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 5G: NFV, \u043a\u043b\u044e\u0447\u0438 \u0438 2 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 | ProHoster","og:url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/vvedenie-v-arhitekturu-bezopasnosti-5g-nfv-klyuchi-i-2-autentifikatsii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-23T21:00:00+00:00","article:modified_time":"2020-02-18T11:02:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"54348","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 11:00:25","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:07:25","updated":"2026-01-24 11:00:25","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/54348","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=54348"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/54348\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=54348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=54348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=54348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}