10月13日消息 今天,由TD產(chǎn)業(yè)聯(lián)盟、《移動通信》雜志社聯(lián)合主辦的“5G網(wǎng)絡(luò)創(chuàng)新研討會(2021)”在京拉開帷幕。本次研討會以“推動網(wǎng)絡(luò)演進,促進應(yīng)用創(chuàng)新”為主題,來自政府、運營商、主流設(shè)備制造商等全產(chǎn)業(yè)鏈的多位嘉賓,圍繞著5G網(wǎng)絡(luò)演進與技術(shù)創(chuàng)新,網(wǎng)絡(luò)智能化,5G精準(zhǔn)助力千行百業(yè)數(shù)字化轉(zhuǎn)型等熱點話題,分享了各自的精彩觀點。
北京神州綠盟科技有限公司行業(yè)技術(shù)總監(jiān)雷新做了《5G垂直行業(yè)應(yīng)用安全風(fēng)險與防護思路》的主題演講。雷新表示,5G業(yè)務(wù)和基礎(chǔ)設(shè)施變化給安全帶來諸多挑戰(zhàn),而且目前5G垂直行業(yè)面臨“六大”安全風(fēng)險。為了更好地面向不同行業(yè)提供差異化安全能力,綠盟科技將繼續(xù)強化技術(shù)、評測和運維三方面能力,構(gòu)建全面的5G安全體系。
5G業(yè)務(wù)和基礎(chǔ)設(shè)施變化給安全帶來“四大”挑戰(zhàn)
5G是可以改寫“游戲規(guī)則”的技術(shù)。從消費到產(chǎn)業(yè),從人與人的連接到物與物的互聯(lián),數(shù)字經(jīng)濟時代,5G的重要作用不言而喻。
5G之所以可以改寫整個社會游戲規(guī)則的根本原因在于,它具備使能千行百業(yè)的能力:高速率、低時延和大容量。“5G極大的擴展了移動網(wǎng)絡(luò)的業(yè)務(wù)范疇,將通信技術(shù)運用于各個垂直行業(yè),實現(xiàn)真正的萬物互聯(lián)。”雷新表示,在5G飛速發(fā)展的同時,5G安全問題也備受關(guān)注。
雷新指出,5G業(yè)務(wù)和基礎(chǔ)設(shè)施變化給安全帶來四大挑戰(zhàn)和威脅。
一是設(shè)備形態(tài)增多。5G時代的接入設(shè)備的形態(tài)和類型多,這也意味著設(shè)備漏洞會增多,安全監(jiān)測能力就很難充分發(fā)揮出來,這就會導(dǎo)致大量病毒在終端上進行傳播,甚至出現(xiàn)僵尸網(wǎng)絡(luò)對基礎(chǔ)設(shè)施造成攻擊的現(xiàn)象。
二是網(wǎng)絡(luò)架構(gòu)變化。3G/4G時代的安全設(shè)備是專業(yè)設(shè)備,5G時代及以后所有的網(wǎng)絡(luò)基本上云化部署,在通信云、邊緣云上實現(xiàn),通過虛擬服務(wù)器實現(xiàn)承載一些網(wǎng)元,進行劃分形成切片形成不同的能力,本身像虛擬化虛擬隔離會有一些安全問題存在。
三是業(yè)務(wù)場景增加。5G業(yè)務(wù)場景的增加會帶來例如邊緣場景下沉網(wǎng)云分布式部署,變得比較分散,設(shè)備暴露面變得更多,像MEC本身就是一個小的小型容器業(yè)務(wù)下移,面臨一些風(fēng)險,同時很多三方應(yīng)用和企業(yè)自身的應(yīng)用是否可信也都存在潛在風(fēng)險。
四是數(shù)據(jù)存儲分散。由于5G時代,數(shù)據(jù)的存儲變得更加分散,我國出臺了《數(shù)據(jù)安全法》以保護5G安全問題。雷新表示,不僅企業(yè)園區(qū)內(nèi)的數(shù)據(jù)安全需重點關(guān)注,此外,企業(yè)與互聯(lián)網(wǎng)做對接時,設(shè)備訪問遠端云上的數(shù)據(jù)時也容易遭受一些攻擊,需做好安全防備。
5G垂直行業(yè)面臨“六大”安全風(fēng)險
5G網(wǎng)絡(luò)本身安全相比4G持續(xù)增強,如空口安全、隱私保護、用戶鑒權(quán)等,但是缺少對行業(yè)應(yīng)用的安全防護。雷新進一步指出,5G安全性不可能只通過一個標(biāo)準(zhǔn)或一個規(guī)范就能做到原萬無一失,應(yīng)用行業(yè)的安全是企業(yè)更關(guān)注的重點。在他看來,目前5G垂直行業(yè)面臨“六大”安全風(fēng)險。
一是終端自身安全風(fēng)險。終端固件自身存在安全漏洞,終端自身缺少安全監(jiān)測和防護能力。
二是終端接入安全風(fēng)險。空口接入過程安全問題,非授權(quán)終端接入5G網(wǎng)絡(luò),非授權(quán)終端接入行業(yè)網(wǎng)絡(luò)。
三是切片網(wǎng)絡(luò)安全風(fēng)險。非法訪問切片,切片資源濫用,用戶面信息泄露。
四是UPF安全風(fēng)險。UPF被攻擊和入侵,數(shù)據(jù)安全傳輸問題,違規(guī)流量轉(zhuǎn)發(fā)和流量過載,非法的訪問和信令交互。
五是邊緣MEC安全風(fēng)險。缺少訪問控制機制,MEC實體間交互風(fēng)險,基礎(chǔ)設(shè)施被攻擊和入侵。MEC平臺漏洞導(dǎo)致攻擊入侵;不可信的第三方APP,以及APP間惡意攻擊;通過運維面攻擊MEC及APP;
六是企業(yè)安全態(tài)勢不可知。全網(wǎng)安全態(tài)勢不可知,攻擊和入侵不能及時發(fā)現(xiàn)和快速響應(yīng)。
此外,從技術(shù)發(fā)展的角度來看,新技術(shù)帶來的新的安全需求。雷新指出,5G新架構(gòu)加大了網(wǎng)絡(luò)安全邊界泛化的程度,5G新技術(shù)對安全防御的智能化程度提出更高要求,5G多元化場景帶來“按需安全” 的挑戰(zhàn)。
強化技術(shù)、評測和運維能力,構(gòu)建全面的5G安全體系
如何構(gòu)建5G垂直行業(yè)端到端的解決方案,綠盟科技攜手運營商、企業(yè)和產(chǎn)業(yè)鏈合作伙伴開展了多方實踐。同時綠盟科技依據(jù)行業(yè)安全體系、架構(gòu)及要求,結(jié)合行業(yè)5G融合組網(wǎng)架構(gòu),采用云化技術(shù)構(gòu)建,面向不同行業(yè)提供差異化安全能力。
在終端接入安全方面,綠盟科技強化對終端本身安全的監(jiān)測,通過前期評估,或邊緣計算網(wǎng)關(guān)或離信任對終端進行監(jiān)測和防護。在基礎(chǔ)設(shè)施安全方面和5G私域安全方面,綠盟與中國電信和中國移動移動也在做安全方面的建設(shè),做非法入侵的監(jiān)測,包括網(wǎng)元異常的監(jiān)測。在應(yīng)用設(shè)施安全方面,綠盟憑借公司技術(shù)積累優(yōu)勢,加強典型場景下基礎(chǔ)設(shè)施安全落地,如MEC安全解決方案、5G核心網(wǎng)安全防護方案等。
雷新指出,通過與產(chǎn)業(yè)鏈深度合作,綠盟科技全力推進安全能力與5G業(yè)務(wù)應(yīng)用的融合,如核心網(wǎng)業(yè)務(wù)安全解決方案、行業(yè)應(yīng)用終端安全解決方案等。同時,發(fā)揮安全研究與轉(zhuǎn)化的能力優(yōu)勢,著力推進安全態(tài)勢分析、數(shù)據(jù)安全、零信任安全等新技術(shù)、新理念在5G場景中的落地和應(yīng)用。
在智慧醫(yī)療行業(yè)應(yīng)用中,綠盟云安全資源池能提供包括,防火墻、入侵防御、web防火墻、堡壘機、數(shù)據(jù)庫審計、漏洞掃描、網(wǎng)站安全監(jiān)測、日志審計、防病毒、終端安全檢測等十多種安全能力,完全滿足云計算等級保護建設(shè)的要求
在工業(yè)園區(qū)一體化防護體系應(yīng)用中,綠盟科技通過可信CPE+邊緣云可信基礎(chǔ)設(shè)施+安全資源池構(gòu)建“端管邊云”一體化安全防護體系,保證終端接入安全、數(shù)據(jù)傳輸安全、應(yīng)用運行環(huán)境安全以及安全服務(wù)可靈活提供。
在MEC安全試點應(yīng)用中,綠盟科技的總體方案是在MEP平臺部署虛擬化防火墻、WAF、IPS、安全審計、數(shù)據(jù)庫審計等,實現(xiàn)面向MEC邊緣云的安全防護能力。通過部署容器安全管理平臺,實現(xiàn)對容器鏡像安全評估,容器運行時安全檢測;通過部署云原生WAF,實現(xiàn)對微服務(wù)應(yīng)用的全流量檢測。部署零信任控制器、客戶端實現(xiàn)安全運維和終端接入管控。
綠盟科技也在部署這方面的能力,第一個包括測評,常態(tài)化的測評體系,第二個是技術(shù),第三個是運維,這些東西建起來肯定要想辦法很好利用起來,通過我們一體化的運維平臺,實現(xiàn)整體的安全運維和應(yīng)急響應(yīng)。
演講的最后,雷新強調(diào),綠盟科技將繼續(xù)強化技術(shù)、評測和運維三方面能力,面向5G網(wǎng)絡(luò),構(gòu)建全面的5G安全體系。“在技術(shù)方面,健全5G安全技術(shù)體系確保業(yè)務(wù)安全發(fā)展;評測方面,健全5G安全測評體系,開展常態(tài)化安全測評;運維方面,健全5G安全運維體系,提升應(yīng)急響應(yīng)能力。”
- 生成式人工智能對數(shù)據(jù)中心意味著什么
- PON光模塊演進趨勢:邁向更快、更智能的光纖接入時代
- 華為汪濤:AI全面重構(gòu)超寬帶網(wǎng)絡(luò),激發(fā)商業(yè)新增長
- 全球首屆新通話×AI挑戰(zhàn)賽揭榜,華為攜產(chǎn)業(yè)伙伴獲得四項大獎
- 谷歌推出AI模式語音交互對話功能;一季度全球智能掃地機器人市場出貨量同比增長11.9%——2025年06月20日
- 中國聯(lián)通攜手華為打造5G-A x AI時代融智新品,正式開啟AI to X新時代
- 華為陳浩:激發(fā)體驗經(jīng)營心動時刻,加速5G-A商業(yè)成功
- 中國電信聯(lián)合華為發(fā)布“智聚大上行”創(chuàng)新技術(shù),賦能5G-A產(chǎn)業(yè)煥新升級
- 2025年物聯(lián)網(wǎng)將如何加速物流并降低成本
- 智慧農(nóng)業(yè)的雙軌:線下田地與線上工具的融合挑戰(zhàn)
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。