網(wǎng)絡安全與信息技術總是相伴而生、博弈同行。隨著5G的不斷推進,網(wǎng)絡安全面臨的挑戰(zhàn)也在不斷擴大,除了5G自身的安全以外,5G賦能各行各業(yè)后,各個細分的應用場景,多元化的應用和需求,也會造成非常復雜的安全體系。與此同時,由于邊緣計算安全和切片安全等新的技術引入行業(yè)領域的數(shù)據(jù)安全和隱私保護問題也更加突出。
對此,中國信息通信研究院安全研究所所長魏亮在日前曾表示,5G驅動行業(yè)數(shù)字化,催生更多應用,世界各方也高度重視5G發(fā)展。不過,由于5G技術門檻高、產業(yè)鏈長,應用領域廣泛,產業(yè)鏈涵蓋系統(tǒng)設備、芯片、終端、操作系統(tǒng)、應用軟件等各環(huán)節(jié)產品,其安全性引發(fā)各方關注。
在此過程中,電信運營商作為網(wǎng)絡接入服務提供商,由于其所擁有的用戶數(shù)據(jù)規(guī)模大、網(wǎng)絡基礎設施面廣、接入的行業(yè)企業(yè)應用參差不齊等,在應對網(wǎng)絡安全方面的任務更重。基于此,三大運營商也十分重視網(wǎng)絡安全建設,并且很早就開始了布局并且取得了不錯的進展。
5G網(wǎng)絡安全危機四伏
伴隨著5G新技術、新架構、新業(yè)務的出現(xiàn),對5G網(wǎng)絡安全提出了更高的挑戰(zhàn)。同時,由于5G使能社會,賦能千行百業(yè),也進一步放大了安全影響及安全威脅。
5G連接主要來自垂直行業(yè)已經成為業(yè)界共識,IDC數(shù)據(jù)顯示,2024年60%的5G連接來自行業(yè),這也使得5G安全成為垂直行業(yè)關注的重點。德勤數(shù)據(jù)顯示,在對415位計劃在2021年Q1采用5G的網(wǎng)絡高管的調研中,有56%的企業(yè)對5G的安全性提出顧慮。
5G網(wǎng)絡安全的挑戰(zhàn)具體存在于哪些方面?中國聯(lián)通研究院網(wǎng)絡與信息安全研究中心總監(jiān)徐雷在“2020灣區(qū)創(chuàng)見·網(wǎng)絡安全大會-5G安全專場”上指出,目前5G網(wǎng)絡的安全挑戰(zhàn)來自網(wǎng)絡云化、多接入、業(yè)務融合、能力開放等方面。
中國移動集團信安中心總經理張濱則表示,5G ToB場景主要面臨終端接入風險、管道傳輸風險、邊緣MEC防護風險、數(shù)據(jù)安全風險、企業(yè)安全態(tài)勢不可知等多方面的挑戰(zhàn)。
此前,中國信息通信研究院副院長王志勤也曾多次公開表示,5G網(wǎng)絡安全面臨的挑戰(zhàn)主要來源于三個方面:一是新的關鍵技術的引入。5G引入了很多新技術,如邊緣計算、網(wǎng)絡切片。二是各種新形態(tài)的終端的出現(xiàn),特別是在物聯(lián)網(wǎng)領域,各類終端層出不窮。三是5G新應用領域進一步拓寬,從過去移動互聯(lián)網(wǎng)到物聯(lián)網(wǎng),因此會波及或者延伸到工業(yè)、交通和智慧城市等領域。
除了5G自身的安全以外,王志勤認為,更大的挑戰(zhàn)來源于5G賦能各行各業(yè)之后,面臨的5G行業(yè)應用安全方面的挑戰(zhàn)?!半m然有以往業(yè)務通用的安全防護需求可以借鑒,但是由于各個行業(yè)的業(yè)務應用場景較為細分,且每個行業(yè)也有多元化的應用和需求,因此造成了非常復雜的安全體系?!?/span>
運營商積極打造5G安全網(wǎng)絡
5G時代,為了維護國家網(wǎng)絡安全之一重大課題,三大運營商均進行了網(wǎng)絡安全布局并且發(fā)布了一系列的方案來保障5G網(wǎng)絡安全。
中國移動正在發(fā)揮基礎電信運營企業(yè)“網(wǎng)絡+安全”的特色和優(yōu)勢,遵循縱深防御、零信任、自適應三原則,打造安全韌性5G網(wǎng)絡 ,有效防范網(wǎng)絡、數(shù)據(jù)、應用、設備的安全風險,為垂直行業(yè)提供“精品5G、好用5G、開放5G、安全5G”。
具體來看,面向To B行業(yè),打造“端、管、邊、云”整體安全方案。終端接入安全方面,需要通過核心網(wǎng)雙向鑒權、AAA認證、安全網(wǎng)關權限控制、接入位置控制等四重安全機制,確保只有合法的5G終端才能接入5G網(wǎng)絡訪問企業(yè)網(wǎng);網(wǎng)絡管道安全方面,提供終端接入切片安全、切片物理隔離、切片管理安全、管道數(shù)據(jù)安全等能力;MEC邊緣云安全方面,確保MEC自身安全的前提下,提供MEC邊界防護、MEC應用安全防護等;企業(yè)云邊界安全方面,在企業(yè)私有云與MEC邊界部署防火墻,在企業(yè)DMZ部署MSCG接入控制網(wǎng)關設備等等。
此外,據(jù)張濱介紹,中國移動面向To B業(yè)務的安全運維,還可提供集中的可視化安全態(tài)勢感知能力,實現(xiàn)安全策略統(tǒng)一管理,包括網(wǎng)絡層異常流量監(jiān)控,主機層異常監(jiān)控,MEC安全態(tài)勢的感知檢測。
中國聯(lián)通則堅持頂層設計與落地實施相結合,構建覆蓋“云-網(wǎng)-邊-端-業(yè)”協(xié)同的融合創(chuàng)新安全能力,實現(xiàn)風險可視化、防御自主化、運行自動化的安全目標,保障業(yè)務的安全。同時提供安全監(jiān)控、威脅情報、數(shù)據(jù)分析、應急預案等多方面的安全運維能力。
在徐雷看來,5G網(wǎng)絡助力產業(yè)數(shù)字化轉型,賦能垂直行業(yè)。相應的5G網(wǎng)絡安全也需要各行各業(yè)協(xié)同創(chuàng)新,為產業(yè)注入新動能,帶動網(wǎng)絡安全產業(yè)創(chuàng)新發(fā)展。從聯(lián)通方面來講,主要表現(xiàn)在保障基礎設施安全、加強安全技術研究、推動產業(yè)安全創(chuàng)新、構建5G安全新業(yè)態(tài)四大方面。