奇安信副总工程师乔思远:从发展角度看5G更安全更适合重要行业

VSole2022-07-29 17:36:28

7月28日,奇安信集团副总工程师乔思远在“全球数字经济大会5G创新峰会”上提出:从发展角度看5G比互联网和行业专网更安全,更适合应用于重要行业;同时5G应用带来新的网络安全问题,需要从行业业务的视角解决。

当前5G行业应用蓬勃发展,截至2022年上半年我国已有超过2500个行业5G应用项目开展,形成数万亿元产业规模。而安全问题成为5G应用发展面临的首要问题。

对于5G应用于重要行业是否安全,乔思远认为应该从发展的角度进行比较。第一个比较的对象是互联网,互联网是无序的,无法定位威胁的源头,要在互联网的海洋里找到黑客如同大海捞针;而5G是体系化有序管理的网络,5G网络的海洋里每一根针都拴着线,可以有更多的手段去发现应对网络威胁,所以5G比互联网更安全。

另一个比较的对象是行业专网,重要行业为了保障关键业务的绝对安全通常采用专网;专网确实在一定时空范围内具有更好的安全性,但它的技术更新迭代能力没有5G快,5G能够汇聚 全世界、全行业的资源,从2G到5G再到未来的6G每十年就迭代一次,并且能够长期演进,所以从发展的角度看专网会落后于5G,落后的技术将来会面临更为严峻的网络威胁。因此5G取代互联网和行业专网应用于行业信息化是最好的选择。

另一方面也应该看到,当前5G虽然已经加强了安全能力,但没有解决行业应用面临的全部安全问题。5G网络应用仍面临严峻网络安全挑战,主要表现为攻击暴露面扩大、数据泄露风险加剧、个性化安全需求剧增。行业业务的差异,导致不同行业应用场景不同,对安全的需求和侧重会有不同,基于不同场景安全需求,确定相应的建设思路。安全体系的建设主要考虑符合行业应用需求、符合产品化路径、体现5G安全核心技术等因素,奇安信从终端安全、安全接入、边缘计算安全、核心网流量监测、虚拟化及切片安全、5G应用安全测评服务等方面入手,形成端到端的5G应用安全体系。

5G安全的核心技术主要体现在:

  1. 核心网全流量威胁检测。通过DPI采集解析的信令数据,运用大数据、机器学习算法主动监测并预防5G网络中信令交互带来的风险,对网络安全事件深度挖掘,结合网络的基础设施情况和运行状态,对网络安全态势做出评估,对未来可能遭受的网络攻击进行预测,提供针对性的预防建议。
  2. 零信任5G安全接入。将用户的身份信息、用户地理位置信息、用户的行为操作、终端的信息等,和业务访问有机的结合起来,构建用户、终端、网络、服务之间统一的信任体系。
  3. 一体化安全态势感知。将CT侧的信令安全、IT侧的边缘计算平台安全和OT侧的工业应用安全相结合,通过网络行为与业务应用行为的对比分析,精准定位威胁。

乔思远最后总结了对5G应用安全发展的展望:5G在行业应用具有先进性和不可替代性,将催生一批新兴业态的出现和发展;5G更安全,从发展角度更适合应用于重要行业;5G应用带来新的网络安全问题,需要从行业业务的视角解决。

网络安全5g网络
本作品采用《CC 协议》,转载必须注明作者和本文链接
第五代(5G)无线技术彻底改变了电信网络,引入了大量新的连接、能力和服务。这些进步将为数十亿台设备提供连接,为应用铺平道路,从而在世界各地实现新创新、新市场和经济增长。然而,这些发展也带来了重大风险,威胁国家安全和经济安全,影响其他国家和全球利益。鉴于这些威胁,5G网络将成为诱人目标,成为犯罪分子和国外攻击者获取宝贵信息和情报的渠道。
8月9日,由黑龙江省人民政府、国家发展和改革委员会、科学技术部、工业和信息化部共同主办的2022世界5G大会在哈尔滨盛大启幕,天融信科技集团高级副总裁杨斌受邀出席技术前瞻论坛,并作《5G时代 安全护航》主题分享。伴随5G加速与各行业深度融合,网络安全形势日益严峻。该方案具备5G应用加固、5G访问控制、5G应用监控、API安全、应用审计等安全能力,为5G多元化的应用场景提供安全防护。
5G 网络需要根据不同的安全需求提供可定制和差异性的安全能力,并针对特殊安全要求,采用专用的安全增强措施,满足不同行业应用的差异化安全需求。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。 事件概览: 1、《网络安全产业人才岗位能力要求》标准正式发布 2、小米公司发布消费者物联网设备的网络安全基线标准 3 、美国政府对阿里云开展“国家安全”审查 4、白宫召开开源软件网络安全峰会
作为“十四五”开局之年,2021年上半年,国家各部门密集发布网络安全、数据安全相关的法律政策、技术标准、产业报告及白皮书等,加速推动网络安全产业发展、技术创新和成果转化应用,护航数字经济发展。一图读懂2021年《政府工作报告》)。标准主要内容包括安全功能要求和安全保障要求。
摘 要5G 专网作为 5G 网络的一种重要部署方式,成为行业用户生产工作中重要的网络基础环境,5G 专网的广泛推广亟须解决数据安全的问题。《数据安全法》的出台标志着数据安全建设及监管工作进入有法可循、有法可依的新时代。该防护体系主要包括 5G 通用数据安全、5G基础设施安全、5G设备数据安全、无线数据安全、核心网数据安全、5G 业务数据安全 6 个方面。
尼日利亚批准5G网络国家政策 9月8日,尼日利亚联邦政府批准5G网络政策,并即日起生效实施。同时,NCC也将研究提出5G安全监管工具。物联网设备广泛使用以及较差的安全性,使其已成为黑客攻击的重点目标。报告预计,到2026年蜂窝物联网连接总数将超过30亿,物联网安全服务市场将超80亿美元。
例如,报告显示,60%的攻击旨在破坏服务,30%旨在窃取数据,10%是勒索软件攻击。与此同时,网络罪犯从勒索软件和针对性DDoS等人质型攻击中获得的收入也在增加。尽管物联网设备本质上很简单,但其显然对世界构成了重大的网络安全威胁。此外,还呼吁消费者需要更加警惕其物联网设备的安全性,包括定期更新设备和更换传统的、不受支持的设备。
VSole
网络安全专家