Notre réseau central haute performance
Entièrement virtualisable sur les conteneurs VMware, Kubernetes, Docker et OpenStack
Fonction serveur de gestion unifiée des données (UDM) / d'authentification (AUSF)
UDM : Similaire au HSS (Home Subscriber Services) de la 4G, l’UDM est une solution centralisée pour le traitement des données des utilisateurs du réseau 5G via les interfaces Nudm. Elle permet de fournir des services aux AMF, SMF, SMSF, AUSF, NEF et GMLC, notamment l’autorisation d’accès, l’enregistrement et la continuité de service.
AUSF : En tant que composante majeure de la 5GC destinée à faciliter les processus de sécurité, l’AUSF assure la fonction d’authentification consistant à identifier les UE et à stocker les clés d’authentification.
Principaux avantages

Fonctionnalités convergentes EPC-HSS, IMS-HSS, UDM 5G et HLR 3G

Compatibilité parfaite avec les éléments de réseau centraux tiers

Déployé sur serveur COTS x86, plateforme NFV et cloud

Activé pour les centres de données centralisés ou distribués
5GC UDM/AUSF d'IPLOOK
- En tant que centre de gestion de données unifié, IPLOOK UDM/AUSF offre aux opérateurs une gestion des données convergente et des capacités de traitement efficaces des données utilisateur dans de multiples scénarios de réseau 2G/3G/4G/5G. De plus, il est compatible avec les services existants et les futurs services 5G, tout en protégeant les investissements des opérateurs et en assurant une transition réseau sans faille.
- IPLOOK prend en charge une transition fluide depuis la 4G CBE HSS à 5GC UDM/AUSF, qui peut migrer de manière transparente l'intégralité des données utilisateur vers un UDM/AUSF basé sur le cloud.
- Notre logiciel UDM/AUSF de qualité opérateur est flexible et adaptable aux besoins du client, ce qui permet une migration et une interopérabilité transparentes et offre des avantages significatifs en termes de fonctionnalités et de coûts par rapport aux produits traditionnels, tant pour les petits que pour les grands fournisseurs de services.
Série d'architecture de base IPLOOK 5G
Partie 01 : Qu’est-ce que l’UDM et quelles sont ses 4 fonctions principales dans le cœur de réseau 5G ?
Découvrez Unified Data Management (UDM) comme le cerveau central des données des abonnés : gestion des données utilisateur, informations d’identification d’authentification, confidentialité de l’identité SUPI/SUCI et provisionnement des abonnements.
Partie 02 : Procédures clés UDM – Interfaces (N8, N10, N13, N21)
Comprendre comment UDM interagit avec AMF, SMF, AUSF et SMSF via les interfaces 3GPP standard pour le contrôle d'accès, le suivi de l'état de l'abonné et la gestion des règles de politique.
Partie 03 : Pourquoi l’UDM est important – Analyse et segmentation des abonnés
Découvrez comment UDM permet une itinérance transparente, la personnalisation des services, l'autorisation des appareils IoT industriels, le découpage du réseau et la sécurité centralisée des données de télécommunications.
Session 01 : Qu’est-ce que l’AUSF et quel est son rôle principal dans la sécurité de la 5G ?
Explorez la fonction de serveur d'authentification (AUSF) : protocoles 5G-AKA/EAP, vérification des informations d'identification avec UDM et dissimulation de la confidentialité SUCI-à-SUPI.
Session 02 : Procédures clés de l’AUSF – N12, N13 et flux d’authentification en 4 étapes
Examinez le fonctionnement d'AUSF via les interfaces N12 (AMF) et N13 (UDM), en suivant la poignée de main d'authentification en 4 étapes pour fournir des clés de sécurité et des jetons vérifiés.
Session 03 : Pourquoi l’AUSF est important – Zero Trust, IoT et 5G privée
Analyser la valeur de sécurité d'AUSF : atténuation des attaques MITM, garantie de la conformité réglementaire et sécurisation de l'accès aux réseaux IoT industriels, URLLC et 5G d'entreprises privées.
Fonctionnalité
Se conformer aux normes 3GPP R15/R16
Fonction d'interface
- Interface nord (API RESTful)
- LMM
- SNMP
- Interface N8
- Interface N10
- Interface N13
- Interface N16
- Interface N21
- Interface N52
Fonction de disponibilité
- Sécurité renforcée du système d'exploitation Linux
- Protection contre les attaques DDoS
Fonction de service de base
- MT
- Récupération des pannes
- Exposition à l'événement
- Gestion des données utilisateur
- Téléchargement du profil utilisateur
- Gestion de la mobilité
- Vérification d'identité ME
- Autorisation NIDD
- Paramètre
- Gestion des notifications
- Statistiques des abonnés en ligne
- Gestion des données des abonnés
Gestion de l'accès
- Contrôle des admissions
Opération et maintenance
- CLI
- SSH
- Disponibilité
- Gestion des indicateurs clés de performance (KPI)
- La gestion des pannes
- Log Management
- Gestion des licences
- Configuration Management
Gestion de la sécurité
- Gestion de la sécurité des clés
- Protection des données personnelles
Gestion de l'authentification
- 5G alias
- EPS-AKA
Gestion des restrictions
- Restriction d'itinérance Plmn
- GT Roam Restrict
Gestion des fonctions réseau
- Registre NF
- Désenregistrement NF
- Abonnement NF
Interface ouverte vers le nord et interface de gestion graphique Web
- API
- Reposant
QFP
Quels sont les rôles principaux de l'UDM et de l'AUSF dans un réseau 5G ?
UDM (Unified Data Management) : Fonctionne de manière similaire au HSS 4G. Il s’agit d’un référentiel centralisé pour le traitement des données des utilisateurs du réseau, fournissant des services tels que l’autorisation d’accès, l’enregistrement et la continuité de session.
AUSF (Authentication Server Function) : fait office de concentrateur de sécurité du 5GC. Il effectue le processus d’authentification pour identifier l’équipement utilisateur (UE) et stocke les clés d’authentification de manière sécurisée.
En quoi le module UDM 5G diffère-t-il du module HSS 4G ?
Bien que les deux gèrent les données des abonnés, l'UDM 5G est conçu selon une approche native du cloud. Il utilise des interfaces orientées services (SBI) comme l'interface Nudm pour communiquer avec d'autres fonctions réseau (AMF, SMF, etc.), tandis que le HSS 4G repose généralement sur des protocoles basés sur Diameter.
Qu’entend-on par « gestion convergente des données » dans le contexte de la solution IPLOOK ?
La solution d'IPLOOK offre une plateforme convergente intégrant les fonctionnalités des technologies 2G/3G HLR, 4G EPC-HSS, IMS-HSS et 5G UDM. Elle permet aux opérateurs de gérer les données utilisateur sur plusieurs générations de réseaux mobiles (de la 2G à la 5G) au sein d'un système unique et unifié.
Quels sont les protocoles d'authentification pris en charge par l'AUSF ?
L'AUSF prend en charge les protocoles de sécurité standard de l'industrie pour garantir un accès sécurisé au réseau, et plus particulièrement :
5G (Authentification et accord de clé)
EPS-AKA (pour l'interfonctionnement et la compatibilité avec les versions précédentes)
Quelles sont les principales interfaces prises en charge par UDM/AUSF ?
Le système prend en charge un large éventail d'interfaces et de protocoles de gestion conformes aux normes 3GPP, notamment :
Interfaces de service : N8, N10, N13, N16, N21 et N52.
Interfaces nord-ouest : API RESTful pour une intégration facile avec les systèmes externes.
Protocoles de gestion : MML, SNMP, CLI et SSH.
Comment le système gère-t-il la sécurité et la protection contre les attaques ?
Outre l'authentification standard, la plateforme comprend :
Protection contre les attaques DDoS : pour garantir la disponibilité du service en cas de trafic malveillant important.
Sécurité renforcée du système d'exploitation Linux : environnement système d'exploitation durci.
Protection des données personnelles : Fonctionnalités visant à garantir la confidentialité des données des abonnés et l’intégrité de leurs données.
L'UDM/AUSF peut-il être déployé dans un environnement virtualisé ou cloud ?
Oui. Cette solution est conçue pour les infrastructures modernes et peut être déployée sur :
Quelles sont les fonctionnalités incluses dans la gestion des données des abonnés ?
L'UDM offre des fonctions complètes liées aux abonnés, telles que :
Téléchargement et mise à jour du profil utilisateur.
Gestion de la mobilité et contrôles d'identité des équipements mobiles.
Autorisation NIDD (Non-IP Data Delivery).
Statistiques des abonnés en ligne et paramétrage.
La solution permet-elle une migration fluide de la 4G à la 5G ?
Oui. La plateforme est conçue pour assurer une transition fluide de la 4G EPC HSS vers la 5GC UDM/AUSF. Elle permet une migration transparente de l'intégralité des données utilisateur vers le système 5G basé sur le cloud, préservant ainsi les investissements existants de l'opérateur tout en déployant de nouveaux services 5G.
Comment la gestion des opérations et de la maintenance (O&M) est-elle assurée pour ces fonctions ?
Les opérateurs peuvent gérer l'UDM/AUSF via une interface de gestion graphique Web ou une interface en ligne de commande (CLI). Les principales fonctionnalités d'exploitation et de maintenance sont les suivantes :
Gestion des indicateurs clés de performance (KPI) : Surveillance des indicateurs de performance du réseau.
Gestion des pannes et des journaux : dépannage en temps réel et analyse historique.
Gestion de la configuration et des licences : Ajustements et mise à l’échelle flexibles du système.