隨著5G等網絡技術的發(fā)展,到2025年,物聯網設備接入量可能將達到250億,這些海量的聯網設備將引入大量的黑客攻擊。也意味著,我們在迎來萬物互聯互通的新時代的同時,也迎來新的挑戰(zhàn)。在5月7日召開的C3安全峰會上,GSMA行業(yè)安全專家Jon France從5G新時代下的關鍵安全特征、安全考驗、設計原則已經實踐等方面做了精彩解析和分享。
5G安全面臨巨大的挑戰(zhàn)
如區(qū)塊鏈技術從頂部到底部,由區(qū)塊構成一個鏈,但該鏈的每個環(huán)都可能會受到網絡的襲擊和攻擊。在網絡空間中,個人數據的泄漏占據多數,其中個人數據的泄露所造成的損失手續(xù)達10億的美元。Jon France說道,由于大數據的紛繁的復雜,真實和虛假的數據的分別也是網絡安全非常重要的一個環(huán)節(jié)。
?
在IP網絡全覆蓋的時代,所有的電子云商和企業(yè)互聯網之間的界限逐漸模糊,很多的產品和服務形成跨邊界的趨勢。
同時,云計算也在推動業(yè)務的發(fā)展,讓供應鏈和責任鏈日益的復雜。使用電信的運營商各式各樣的豐富的服務的同時,也帶來了挑戰(zhàn)。其解決之道是通過API來提供,保證設計的安全。Jon France指出,“這不僅是一個很大的挑戰(zhàn),也是我們的基石。安全并不是最后才來做的事情,而是在整個流程中貫穿的概念。而且,我們還必須要把網絡世界中必備的技能貫穿到電信的領域?!?
5G時代的關鍵安全特征
Jon France對5G時代的安全特征分為一下四點。
首先是身份驗證。在2G,3G,以及4G的時代,要進行一些設備或者是服務的驗證。但是驗證的結果并未進行回饋。在5G時代,便能將驗證的結果進行回饋,進一步加強安全驗證的結果。
其次是以服務為基礎的架構在逐漸加強。通過更多的EAP,KPI的服務來保證安全,在5G時代的安全依舊存在挑戰(zhàn),Jon France強調道,我們必須加強設計和防范,確保安全要求各不相同的功能,不會因為計算資源遭受致命的損害。
再者提高監(jiān)管和CII。服務交互的能力被視為關鍵信息基礎設施的一部分,對于3G,4G和5G而言各有不同,5G更強調數據的存儲和隱私的保護。
最后是工作鏈與運營。與客戶之間進行的交付服務會涉及到很多的地理領域的供應商的技術,如安保方面,80%組織的安全來自于對供應鏈的管理。
對于5G來臨前夕,預防安全隱患仍舊是不變的話題。Jon France強調道,對5G安全進行防護,我們需要遵循設計安全、部署安全、運營安全的原則,來開展網絡安全保護實踐。設計安全即在一些實踐中進行安全交互做出攔截危險動作;部署安全尤為注重架構的精良和保證物理安全;運營安全可保證實現良好的監(jiān)控、維護、修補等,對客戶進行有準備的響應。
最后,Jon France表示,我們現在處于一個前所未有的時代,安全是前所未有的重要,所以移動端是對連接性、互聯性是至關重要的。





