回歸技術本源,驅動5G安全
(文章來源:通信世界網(wǎng))
5G是將數(shù)字形式與物理形式建立映射關系,當我們改變數(shù)字世界的映射狀態(tài)時,物理世界的對象也會相應發(fā)生改變。當我們和物理世界的對象進行交互時,數(shù)字世界也會發(fā)生變化。比如車聯(lián)網(wǎng),是智能汽車利用5G通信,聯(lián)網(wǎng)云控、編組行駛,實現(xiàn)高速遷移,從而提高交通運輸效率,降低交通事故。
工業(yè)互聯(lián)網(wǎng)通過5G通道將實時過程數(shù)據(jù)上傳到工業(yè)云平臺,不僅可以結合云計算及大數(shù)據(jù)分析功能實現(xiàn)數(shù)字孿生調試產(chǎn)線,還可以遠程操控大量工業(yè)機器人協(xié)同生產(chǎn),提高生產(chǎn)效率,提升生產(chǎn)質量。所以,5G網(wǎng)絡將數(shù)字空間與網(wǎng)絡空間相連接給我們帶來了一個萬物控制、萬物互聯(lián)的世界。
從協(xié)議設計角度上看,5G比4G網(wǎng)絡要更安全,但基于5G的應用場景并沒有做好安全準備,以車聯(lián)網(wǎng)為例,在基于5G-V2X的車聯(lián)網(wǎng)下,車車通信、車路通信給我們帶來了安全出行的環(huán)境。如果有一個路側終端被黑客控制,發(fā)送一條錯誤的距離信息告訴高速行駛的汽車,汽車就會進行一個錯誤的決策,產(chǎn)生蝴蝶效應導致連環(huán)追尾,造成重大交通事故,威脅交通安全及社會公共安全。
5G-IOT的基數(shù)大,帶寬高。未來會有2000億物聯(lián)網(wǎng)終端相互連接,并且每個終端的帶寬都很高,如果這些設備存在漏洞被黑客利用,可產(chǎn)生上百T的拒絕服務攻擊的流量,將威脅整個互聯(lián)網(wǎng)安全。
同樣,5G大帶寬、低時延、海量鏈接和網(wǎng)絡切片、邊緣計算能力,為智能制造、安全生產(chǎn)提供了高質量的網(wǎng)絡支持和數(shù)據(jù)連接能力,作為工業(yè)全要素鏈接的樞紐和工業(yè)配置資源的核心,5G的應用使工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)已進入發(fā)展快車道,但作為國家關鍵基礎設施牽一發(fā)動全身,也將會威脅實體經(jīng)濟安全??梢?G的萬物互聯(lián)帶來高速的通訊模式的同時,已經(jīng)使傳統(tǒng)的防御模式失效。
在網(wǎng)絡安全領域數(shù)字空間的安全檢測總是會存在誤報、漏報的情況,這個問題可以在5G場景下得到解決。我們講5G的數(shù)字空間威脅和物理空間威脅進行多源融合,可以準確確定一起攻擊事件,實現(xiàn)網(wǎng)絡安全檢測“零誤報”的能力。同時利用這種技術對萬物互聯(lián)的設備在云端進行集中監(jiān)控,發(fā)現(xiàn)威脅時并快速響應,解決萬物互聯(lián)網(wǎng)絡安全的問題。但這種場景在4G模式下因為帶寬和延時的原因,遠遠不能夠滿足的。
5G高帶寬、低時延、高可靠的特性,可以使這種防御模式在5G的場景下可以滿足任意一個應用場景,所以說5G安全還需要5G技術才能支撐,所以360基于數(shù)模多元融合的檢測技術提出了新的防御模式。360利用新型防御模式將數(shù)字信號和模擬信號融合應用在車聯(lián)網(wǎng)領域,以此來防御一條CAN總線上偽裝ECU發(fā)送的報文攻擊。
“該技術將ECU模擬信號轉化成聲紋,根據(jù)上升或下降時間,上升或下降延振鈴,上升或下降顏色單調性等特征,判斷ECU發(fā)出的信號。4G時代如果將終端的信號傳到平臺,再做分析會有時延。但 5G技術可以把終端模擬信號直接轉移到云端,做異常檢測。由于每個ECU發(fā)出的信號是不同的,以此判斷是否受到了攻擊,提高檢測的準確率“。
該技術作為一套核心技術已融入360安全大腦中并應用在車聯(lián)網(wǎng)、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)領域,360利用與5G技術深度耦合構建整套實時防護體系,實現(xiàn)對物理空間的實時安全監(jiān)測。
未來5G安全將在更加多樣化的應用場景、多種接入方式、差異化的網(wǎng)絡服務方式以及新型網(wǎng)絡架構的基礎上,提供全方位的安全保障。360在提供高性能、高可靠、高可用服務的同時具備高等級安全防御能力,可抵御已知的安全風險和未知的安全威脅。解決新應用場景帶來新的安全挑戰(zhàn),保障萬物互聯(lián)安全。
? ? ?





