近年來,5G技術從無到有,在科技創(chuàng)新的趨勢下發(fā)展迅速,不僅為人們生活帶來改變,更深刻地推動行業(yè)變革。不過,短期內5G 的安全仍面臨不小的挑戰(zhàn)。
在世界 5G 大會上,360董事長兼CEO周鴻祎表示,談5G安全要用整體思維,而不只是網絡協(xié)議。
做好5G安全防護成為行業(yè)共識
隨著萬物互聯(lián)、人工智能、5G等新技術的發(fā)展,網絡空間與現(xiàn)實空間的邊界不斷融合消失,網絡安全已經關系到國家安全、城市安全、基礎設施安全和個人安全等各方面。
基于此,打造網絡安全生態(tài),為中國經濟發(fā)展和社會穩(wěn)定保駕護航,正在成為中國網絡安全行業(yè)的共識,安全防護需要各界相互配合、共同努力,體系化、立體化地做好5G安全防護。
確保5G安全需改變傳統(tǒng)思路
傳統(tǒng)網絡安全是做在IT架構之后,即先開展相關業(yè)務,然后再考慮安全問題。但5G萬物連接的特性讓這一思路面臨改變。當5G成為產業(yè)互聯(lián)網的基礎設施,這意味著毫秒級的響應要求、“掉網”可能造成嚴重的破壞性事件。試想如果車聯(lián)網受攻擊“怠工”,那么高速行駛中的自動駕駛汽車就很可能車毀人亡。
中國網絡空間安全協(xié)會副理事長杜躍進表示,5G進一步實現(xiàn)了網絡世界和物理世界的融合,也推動了安全的重新定義。
目前,5G面臨的網絡安全挑戰(zhàn)主要體現(xiàn)為如下幾個方面:
一是物聯(lián)網安全,由于終端接入更簡單、成本更低、數(shù)量更大,帶來了認證難、審查難、控制難等安全問題。
二是大數(shù)據安全,5G時代的邊緣計算在用戶側,每個邊緣計算中心都是大數(shù)據中心,數(shù)據實時吞吐量很大,容易被篡改和竊取。因此,擁有數(shù)據的企業(yè)容易成為黑客攻擊目標。
三是場景安全,5G應用和場景的關聯(lián)非常緊密,這需要針對行業(yè)的差異化需求進行匹配,如智能電網、醫(yī)療健康等,因此5G的安全問題于應用場景也息息相關。例如,今年(2019年)澳大利亞的全國性斷網、紐約大面積斷電、委內瑞拉電網多次癱瘓等事件就不排除網絡攻擊的可能。
總而言之,5G面臨的安全挑戰(zhàn)包括:漏洞無處不在,沒有攻不破的網絡;海量設備,攻擊面擴大;虛實空間打通,網絡攻擊可實現(xiàn)物理傷害。
如何設置5G安全防護策略?
基于上述理由,5G需要建立系統(tǒng)性、差異性的安全保護。所謂系統(tǒng)性,就是以用戶數(shù)據安全為中心,在數(shù)據從產生到傳輸至終端的完整生命周期中,不僅注意5G本身的安全防護,也要針對云、終端等進行系統(tǒng)地、完整地防護。
5G的優(yōu)勢之一就是能夠根據用戶的業(yè)務需要,靈活地進行數(shù)據保護選項的啟用,這就導致不同用戶、不同業(yè)務的安全防護策略不同。因此,在安全方案設計的開始,就要注意根據用戶的業(yè)務進行設計、有針對性地實現(xiàn)安全防護。這就是差異化的安全防護。





