El proxy de protección de borde de seguridad (SEPPEs un proxy ubicado en el perímetro de la red PLMN que permite la comunicación segura entre mensajes de la red PLMN. Protege la red local y actúa como puerta de enlace de seguridad. Situado en el borde de la red, gestiona las conexiones entre la red local y las redes visitadas.

Proxy de protección perimetral de seguridad (SEPP) (Fuente: mobileum)
El SEPP admite las siguientes funciones:
• Proporciona autenticación, protección de confidencialidad y protección de integración para el tráfico de señalización SBI entre PLMN. 5GC NF
• Implementa la interfaz N32 para la interconexión entre elementos de red vSEPP:
N32-C (Plano de control): N32-C se utiliza para negociar la capacidad de seguridad entre el SEPP local y el SEPP remoto.
N32-F (Plano de reenvío): que realiza el cifrado/descifrado de los mensajes hacia/desde el SEPP de otras PLMN en función de la capacidad negociada.
• Proporciona funcionalidad de ocultación de topología al ocultar la información de topología interna de una PLMN a las partes externas.
• Las funciones de control de enrutamiento flexible y resiliencia de SEPP permiten el enrutamiento de mensajes de entrada entre PLMN a red de núcleo Las funciones de red (NF) y el enrutamiento de mensajes de salida entre PLMN para la interconexión. SEPP también admite enrutamiento alternativo en caso de un mensaje de error del vSEPP o reintenta la solicitud con el mismo proveedor en caso de tiempo de espera agotado.
• Admite la configuración de perfiles de socios de roaming y perfiles de proveedores IPX, que se utilizan para el enrutamiento de mensajes entre redes PLMN.
Arquitectura de itinerancia del sistema 5G (Fuente: moniem-tech)
Para proteger los mensajes que se envían a través de la interfaz N32, SEPP:
• Recibe todos los mensajes de la capa de servicio de la función de red (NF) y los protege antes de enviarlos fuera de la red a través de la interfaz N32.
• Recibe todos los mensajes en la interfaz N32 y los reenvía a la función de red correspondiente después de verificar la seguridad, si está presente.
Flujo de llamadas del proxy de protección de borde de seguridad (SEPP)
• Flujo de N32-C:
Para el flujo N32-C se realiza lo siguiente: Este es el plano de control de la interfaz N32. Cuando los SEPP se han autenticado mutuamente y el mecanismo de seguridad negociado para usar sobre N32 es Seguridad de la Capa de Transporte (TLS), los SEPP utilizan la conexión TLS establecida (conexión N32-C) para negociar los parámetros de configuración de seguridad asociados específicos de N32. Sin que se haya completado la negociación de la capacidad de seguridad, el SEPP no puede procesar ningún mensaje de datos (N32-F) del SEPP remoto.
• Flujo de N32-F:
El siguiente diagrama ilustra un ejemplo de flujo de llamada N32-F entre el consumidor y el proveedor SEPP:
Flujo N32-F (Fuente: moniem-tech)
Fuente: https://moniem-tech.com/2023/01/12/what-is-5g-security-edge-protection-proxy-sepp/
Productos IPLOOK SEPP: https://www.iplook.com/products/sepp
Contenido relacionado: https://www.prnewswire.co.uk/news-releases/iplook-upgrades-5g-roaming-security-solution-with-enhanced-sepp-capabilities-302410690.html

