隨着各省份5G基站的開通試用、首個5G手機通話的撥通、5G遠程醫療的落地等,5G的的發展已經進入快車道。雖然5G的推出已經迫在眉睫,但5G安全依舊是長期關注的焦點。

5G安全的“六喜六憂”

近日,國內最大的互聯網安全公司360發佈了《5G網絡安全研究報告》,對當前5G網絡安全研究成果進行了系統的梳理和分析,總結出“六喜六憂”。

報告指出,一是5G增強了對用戶唯一標誌符的隱私保護,通過公私鑰加密,只有運營商可以解密手機的真正的身份信息,將杜絕非法追蹤設備對手機用戶的追蹤;二是5G在鑑權過程中增加了歸屬地網絡的控制力,將極大的降低漫遊區可能存在的欺騙歸屬地網絡的風險。

三是5G按需提供數據加密,擴大了對用戶數據的保護面;四是5G增強運營商之間連接安全性,如5G能夠避免一些惡意的運營商通過 SS7 公共信道和Diameter 協議等通道,入侵其他運營商;五是5G選擇性拒絕終端接入,升物聯網抵禦DDoS攻擊的能力;六是5G 系統安全組爲冗餘傳輸設計了新的安全方案,能夠兼顧低時延業務的可靠性和安全性。

雖然,從2G時代跟隨、3G時代參與到4G時代並跑,再到迎來5G的熱潮,在每個時間節點的轉變上,安全保護和隱私保護上都有着質的提升。但是,周鴻禕表示,未來聯網設備將數以百億計,每一個都可能成爲攻擊的切入點,防不勝防。

同時,報告提出5G核心網技術、低時延業務、大連接業務、網絡切片技術、僞基站問題、用戶位置隱私保護六方面安全面臨的挑戰。如自動駕駛技術,工信部部長苗圩曾表示,5G 最大的應用是移動狀態的物聯網,而移動物聯網最大的市場可能是車聯網。而車聯網汽車所搭載的部件、系統對5G網絡的高度依賴,也加劇了安全風險,需在普及前推出新的安全防禦機制。

加快推進網絡安全建設

針對大規模物聯網場景,預計到2020年,聯網設備達500億臺。如我們每天使用智能手機,通過SIM卡與世界各地的朋友取得聯繫。在海量的設備連接中,數據安全也成爲重點關注“對象”。

今年歐盟爲應對網絡安全威脅,加快了相關立法進程。3月中旬通過《網絡安全法案》,旨在確立歐盟網絡安全局的永久地位,並設立了歐盟統一網絡安全認證系統;近日公佈了5G網絡安全法律建議,要求歐盟成員國在今年7月15日前向歐盟委員會與歐盟網絡安全局提交相關風險評估報告,在10月份之前完成歐盟整體網絡安全風險評估,並於今年12月31日前最終制定一套可行的風險應對措施,相關措施主要針對存在潛在風險的產品或供應商,應包括認證條件、測試、檢查以及識別措施。

此外,在2018年度“中國網絡安全與信息產業金智獎” 發佈上,多位專家對網絡安全也提出了自己的觀點。如中國工程院院士沈昌祥指出,網絡不安全直接影響到國家的政治安全,網絡空間是國家的主權。中國電子科技網絡信息安全有限公司常務副總經理王文勝認爲,在新興科技日新月異,治理體系多元多極的形勢下,網絡空間的安全風險會更加嚴峻複雜。

5G作爲萬物互聯的全新引擎,不僅帶來新的技術、新的賽道、新的商業模式,也開拓了紛繁複雜的應用場景,同時安全問題就越多。筆者認爲,在積極推動5G標準落地和創新應用的同時,也應做大做強安全生態。

作者:田小夢

責編/版式:劉江

校對/審覈:申晴

聲明:該文觀點僅代表作者本人,搜狐號系信息發佈平臺,搜狐僅提供信息存儲空間服務。
相關文章