自去年5G商用牌照發(fā)放后,5G的發(fā)展全面加速。近期國家連續(xù)作出“加快5G網絡、數據中心等新型基礎設施建設進度”等一系列重要部署,5G作為“新基建”之首,將進一步促進傳統行業(yè)的智能化變革,為數字經濟發(fā)展注入新動能。
5G網絡高速率、海量覆蓋、極低時延等特性,讓萬物互聯成為可能,但5G在構建萬物互聯場景的同時,會面臨更多的黑客攻擊、惡意代碼等風險。5G時代的網絡與信息安全已成為行業(yè)的關注焦點。
5G帶來網絡安全新挑戰(zhàn)
5G通過與新型基礎設施融合,成為數字社會建設的“新基石”。
5G網絡在傳統電信云的基礎上將移動通信網絡云化、虛擬化,使網絡變得更靈活、敏捷和開放。“新基建”與數字經濟高度融合,對5G基礎設施的安全承載能力以及行業(yè)差異化安全支撐能力提出了諸多挑戰(zhàn)。
從安全方面看,5G新架構加深了網絡安全邊界泛化的程度。5G新技術對安全防御的智能化程度提出更高要求。人工智能、大數據、區(qū)塊鏈等新技術在5G業(yè)務場景中的融合應用,要求網絡安全提早形成“以技術對技術、以智能對智能”的安全能力。
5G多元化場景帶來從“通用安全”向“按需安全”的挑戰(zhàn),包括垂直行業(yè)安全需求差異、生產側和網絡側安全能力差異、集聚和分散的安全對象差異,網絡安全的效能將不再由漏報率、誤報率等統一指標來簡單衡量,而是按需構建場景化的安全能力供給模式。
5G的網絡切片能力要求5G適應大帶寬、超高移動性、低時延、高可靠的業(yè)務要求,要適應各種需求的應用和服務,但是不能依靠改變物理網絡的方法來適應這些不同的應用。網絡切片既帶來了客戶對業(yè)務可靠性的把控,但同時也會引入一些不安全因素。
在生態(tài)方面,5G新業(yè)務模式加快重塑網絡安全生態(tài),各相關方跳出傳統的單一供需關系,形成“你中有我、我中有你”的融合發(fā)展局面,各相關方安全角色的變化將打開全新的網絡安全協同局面。
全方位推動5G安全發(fā)展
“新基建”提出后,信息化將更大規(guī)模地快速推進,企業(yè)將加大信息化投入。另外,國際競爭愈演愈烈,促使網絡安全得到更多的重視,預計2021年中國IT服務市場規(guī)模突破一萬億元,網絡安全市場將超過4000億元。
5G是數字基礎設施的首選并領跑“新基建”,因此構建5G安全生態(tài)、提高5G安全能力尤為重要。中國移動信息安全管理與運行中心總經理張濱認為,5G安全需要從體系、能力、應用等多個方面統籌推進。要建立覆蓋全業(yè)務的5G安全管理運營體系,構建覆蓋云、管、邊、端的全線條安全能力,“以點及面”關注重點行業(yè)應用安全。加快推進5G安全標準體系的研制工作,推動5G安全標準成果在“新基建”相關行業(yè)的落地應用,推動5G安全標準的國際化工作。打造5G重點行業(yè)應用安全樣板,實現5G重點行業(yè)風險有效管控,完成“新基建”重點行業(yè)業(yè)務安全評估全覆蓋,形成行業(yè)示范引領效應。
5G內生安全是5G安全的重要組成部分。5G核心網具備天然的動態(tài)、異構、冗余內生安全屬性。加強5G內生安全需要從無線接入安全、基礎設施安全、隱私保護等方面入手,在安全標準的基礎上疊加內生安全防護機制,形成5G內生安全技術體系。
中國信息通信研究院安全研究所所長魏亮表示,未來5G安全發(fā)展應從優(yōu)管理、提能力、固門戶、護生態(tài)四個方面努力。一是優(yōu)化5G安全管理機制,加快推動5G網絡安全政策標準體系完善。二是提升5G安全保障能力由點到面的虛擬化安全,從核心到多訪問邊緣的云邊協同安全以及整體解決方案將成為5G安全需求的新趨勢。三是鞏固5G安全防御門戶,推動安全思路從被動跟隨到主動求變,安全合力從固態(tài)孤立的“松耦合”到統籌按需的“緊耦合”,場景融合從孤立外掛到一體化共生。四是共護5G安全產業(yè)生態(tài),不僅需要上下游企業(yè)合力打造自主的安全產業(yè)鏈布局,還需要聯合行業(yè)力量形成協同創(chuàng)新的局面。
評論