广播与电视技术〔2023年·第50卷·第2期〕106安全播出与监测监管︳SafeBroadcasting&MonitoringandSupervision融合媒体环境下5G核心网全流量安全检测分析系统的设计与实现【摘要】本文首先从5G全方位赋能融合媒体体系的5G媒体应用场景出发,阐述了5G核心网信令面和用户面可能面临的多种安全风险,然后针对异常终端接入和信令风暴等风险,重点给出了5G核心网全流量安全检测与分析系统的设计要点,包括系统架构设计、5G核心网接口数据采集、5G核心网4大类协议解析、信息关联回填和系统部署,最后描述了系统的功能实现,包括终端异常或非法接入检测、信令风暴检测、异常信令分析、切片安全审计与分析和用户面UPF业务综合分析。【关键词】5G,核心网安全,信令风暴,全流量安全分析【中图分类号】TP915.08【文献标识码】A【DOI编码】10.16171/j.cnki.rtbe.20230002021【本文献信息】黄振川.融合媒体环境下5G核心网全流量安全检测分析系统的设计与实现[J].广播与电视技术,2023,Vol.50(2).DesignandImplementationoftheFull-flowSecurityDetectionandAnalysisSystemfor5GCoreNetworkinConvergedMediaEnvironmentHuangZhenchuan(ChinaMediaGroup,Beijing100020,China)AbstractStartingfromthe5Gmediaapplicationscenariosofthe5Gconvergedmediasystem,thispaperfirstdescribesthevarioussecurityrisksthatthe5Gcorenetworksignalingplaneanduserplanemayface.Then,inviewoftherisksofabnormalterminalaccessandsignalingstormsthatmaybefaced,thedesignofthe5Gcorenetworkfull-flowsecuritydetectionandanalysissystemisdiscussed,includingsystemarchitecturedesign,5Gcorenetworkinterfacedatacollection,5Gcorenetworkfourmajortypesofprotocolanalysis,informationassociationbackfillandsystemdeployment.Finally,thesixmajorfunctionalimplementationsofthesystemaredescribed,includingterminalabnormalorillegalaccessmonitoring,signalingstormmonitoring,abnormalsignalinganalysis,networkslicesecurityauditandanalysis,anduserplanefunctionUPFservicecomprehensiveanalysis.Keywords5G,Corenetworksecurity,Signalingstorm,Full-flowsecurityanalysis黄振川(中央广播电视总台,北京100020)0引言5G应用的爆发式增长,推动了万物互联、万物皆媒的发展,使得“即时拍摄、瞬时导播、实时投屏”逐渐成为可能。2021年以来,中央广播电视总台深化...