网络安全与信息技术总是相伴(bàn)而生、博弈同行。随(suí)着5G的不(bú)断推进(jìn),网(wǎng)络安(ān)全面临的挑战也(yě)在不断扩大,除(chú)了5G自身的安全以外,5G赋能各行各业后,各个细(xì)分的应用场景,多元化的应用和需求,也会造成非(fēi)常复杂的安全(quán)体系。与此同(tóng)时(shí),由于边缘计算(suàn)安(ān)全和切(qiē)片(piàn)安全等新的技术引(yǐn)入行业领域的数据安全和隐(yǐn)私保(bǎo)护(hù)问题也更加突出。
对此,中国信息通信研究院(yuàn)安(ān)全研究所所长魏亮在(zài)日前曾表示,5G驱(qū)动行业数字化(huà),催生(shēng)更多(duō)应用(yòng),世界(jiè)各(gè)方也高度重视(shì)5G发展。不过,由于5G技术门槛高、产(chǎn)业(yè)链长,应用(yòng)领(lǐng)域广泛,产业链(liàn)涵盖系统设(shè)备、芯片、终端、操作系统、应用软件等各环节产品,其安(ān)全性(xìng)引发各方关(guān)注。
在此过程中,电信运营商作为网(wǎng)络接入服务提供商(shāng),由于其(qí)所拥有的用户数据规(guī)模大(dà)、网络基础设施面广、接入(rù)的行业企业(yè)应用参差(chà)不(bú)齐等,在应(yīng)对网络安全方面的任务更重。基于(yú)此,三大(dà)运营商(shāng)也(yě)十分重视网络安全建设,并(bìng)且很早就开始(shǐ)了布局并且取得(dé)了不错的进(jìn)展。
5G网络安全危机四伏(fú)
伴随着5G新技术、新架构、新业(yè)务的出现,对5G网络安全(quán)提(tí)出了更高(gāo)的(de)挑(tiāo)战。同时,由(yóu)于5G使能社会,赋能千行百业,也进一步放大了安全影响及安全威(wēi)胁。
5G连接主要来自垂(chuí)直行(háng)业(yè)已经成(chéng)为业界共(gòng)识,IDC数据显示,2024年60%的5G连接来自行业(yè),这(zhè)也使(shǐ)得5G安(ān)全(quán)成为垂直行业关注的重点。德(dé)勤数(shù)据显示,在对415位计划在(zài)2021年(nián)Q1采用5G的网(wǎng)络高(gāo)管的调研(yán)中(zhōng),有56%的企业对5G的安全性提出顾虑。
5G网络(luò)安全的挑战具体存(cún)在于哪(nǎ)些方(fāng)面?中国(guó)联(lián)通研究院(yuàn)网络(luò)与信(xìn)息安全研究中心总监徐雷在“2020湾区创见·网络安(ān)全大会-5G安全专场”上指(zhǐ)出(chū),目(mù)前5G网络的(de)安全(quán)挑战来自(zì)网络云化、多(duō)接入、业务融合、能力开放等方面。
中国移动集团信(xìn)安(ān)中心总经理张(zhāng)滨则(zé)表示,5G ToB场景主(zhǔ)要面临终端接入风险、管道传输风险、边缘MEC防护风险、数据安全风险、企业安(ān)全态(tài)势不可知(zhī)等多(duō)方面的挑战(zhàn)。
此前,中国信息通(tōng)信研(yán)究院(yuàn)副院长王(wáng)志勤也曾多(duō)次公开表(biǎo)示,5G网络(luò)安全面临的挑战主要来源于三个(gè)方面:一是新的关键技术的引入。5G引入了很多新技术(shù),如(rú)边(biān)缘计算(suàn)、网络切片。二是各(gè)种新形态的(de)终端的出现(xiàn),特别是在物联网(wǎng)领域(yù),各类终端层出不穷。三是5G新应(yīng)用领域进一步拓宽,从(cóng)过去移动互联(lián)网到物联网,因此会波及或者延伸到工业、交通和智慧城市等领域。
除了5G自(zì)身的安(ān)全以外,王志勤(qín)认为,更大的挑战来源于5G赋能各(gè)行各业之后,面临(lín)的5G行业(yè)应用(yòng)安(ān)全方面(miàn)的挑战。“虽然有以往(wǎng)业务(wù)通用的安全防护(hù)需求可以借鉴,但是由于各个(gè)行业的(de)业务应用场景较为(wéi)细分(fèn),且每个行业也有多元化的应用和(hé)需(xū)求,因此造成(chéng)了(le)非常复杂(zá)的(de)安全体系(xì)。”
运(yùn)营商积(jī)极(jí)打(dǎ)造5G安(ān)全网络
5G时(shí)代,为了维护(hù)国家网(wǎng)络安全之(zhī)一重大课题(tí),三大运营商均进行了网络安全(quán)布局并(bìng)且发布(bù)了(le)一系列的方案来保障5G网(wǎng)络安全。
中(zhōng)国(guó)移动正在发(fā)挥(huī)基础电信运营企业“网(wǎng)络+安全”的特色和优势,遵循纵深(shēn)防御、零信任、自适(shì)应三原则,打造安全韧性5G网络 ,有效防范网(wǎng)络、数据(jù)、应用、设备(bèi)的安全风险,为垂直行(háng)业提供“精品5G、好用5G、开放5G、安全5G”。
具体来看,面向To B行业,打造“端、管、边、云”整体(tǐ)安(ān)全方案。终端接入安全方面,需要通过(guò)核心网双(shuāng)向鉴(jiàn)权(quán)、AAA认证、安全网关权限控制、接入(rù)位置控制等四重安(ān)全机制,确(què)保只有合(hé)法的(de)5G终端才能接入5G网络访问企业网;网络管(guǎn)道安全方面,提供终端接入(rù)切片安全(quán)、切片物理隔离(lí)、切片管理安全、管道数据安全等能力;MEC边(biān)缘云安全方面,确保MEC自身安全的前提下,提供MEC边界防护、MEC应用安全(quán)防护等;企业云边(biān)界(jiè)安全方面,在(zài)企(qǐ)业私(sī)有云与MEC边界部署(shǔ)防火墙(qiáng),在企业DMZ部署MSCG接(jiē)入控制网关设备等(děng)等。
此外,据张滨介绍,中国移动面向To B业务的安(ān)全运维(wéi),还可提供集(jí)中的可视化安全(quán)态势感知能力,实现(xiàn)安全策略统(tǒng)一管理,包括网络层异常流量监控,主机层异常监控,MEC安全态势的感知检测。
中国联通则坚(jiān)持顶层设计与落地实施相结合(hé),构建覆盖“云-网-边-端-业”协同的融(róng)合创新安全能(néng)力,实现风险可视化、防(fáng)御自主化、运行自动(dòng)化的(de)安全目标(biāo),保障业务(wù)的安全(quán)。同时提供安全监控、威(wēi)胁情报、数据分析、应急预(yù)案等多方面的安全运维(wéi)能力。
在徐雷看(kàn)来,5G网络助力产业数(shù)字化转型,赋(fù)能(néng)垂(chuí)直行业。相应(yīng)的5G网络(luò)安全也需要(yào)各行各业协同创新,为产业注入新动能,带动网络(luò)安全产业创新发展。从联通方面(miàn)来讲,主要表现在保(bǎo)障基础设施安(ān)全、加(jiā)强安全技术研究、推动(dòng)产(chǎn)业安全(quán)创(chuàng)新、构建5G安全新业态四(sì)大方面。