De nombreux opérateurs hésitent à utiliser IPSec pour la sécurité du réseau car il réduit les performances et la capacité disponible des nœuds du cœur de réseau. Pourtant, IPsec est préconisé par 3GPP et ce protocole stable a déjà fait ses preuves. De toute évidence, une approche fondée sur des standards qui ne nuit pas aux performances et qui permet aux opérateurs de conserver l’évolutivité de leurs investissements dans le réseau cœur est nécessaire. Les opérateurs cherchant à minimiser leur investissement LTE initial peuvent être tentés par l’ajout des fonctions de sécurité dans les équipements existants du cœur de réseau. Cependant, cette approche n’est envisageable que lorsque le réseau est peu chargé. Elle ne permet pas l’évolutivité nécessaire à la croissance du réseau.
Comme la gestion de l’IPsec nécessite une charge de traitement importante, la prise en charge de cette fonction par les équipements du cœur de réseau EPC ou de routage (généralement non optimisés pour IPsec) ne peut être satisfaite qu’au prix de l’ajout de cartes dans les équipements existants ou même par l’acquisition de nouveaux équipements. A long terme, les opérateurs seront confrontés à un vrai défi d’évolutivité, et aux coûts et aux perturbations occasionnés par le remplacement d’une solution déjà installée.
Avec notre expérience commerciale de déploiements LTE depuis bientôt deux ans, nous avons identifié des critères de sélection essentiels pour les opérateurs de réseaux mobiles qui cherchent à évaluer des solutions de sécurité. Un des éléments clés est l’emplacement physique de la fonction de sécurité dans le réseau. Nous avons démontré de façon concluante que la localisation d’un équipement dédié à la fonction de sécurité entre le réseau d’accès radio et l’EPC garantit l’évolutivité de la solution et l’absence de dégradation des performances. Comme le fait remarquer John Byrne, analyste chez IDC, dans un livre blanc comparant l’approche intégrée à une approche dédiée pour assurer la sécurité des communications LTE, « Les opérateurs déployant LTE doivent envisager des solutions dédiées de sécurité pour répondre aux exigences à la fois à court et long terme »
Vous pouvez télécharger le livre blanc, “The Role of Best-of-Breed Solutions in LTE Deployment”, parrainé par Stoke à http://www.stoke.com/Document_Library.asp
