5G的这些安全问题不能被忽略
作(zuò)为“新(xīn)基建(jiàn)”的重要(yào)组成部分,5G网(wǎng)络将(jiāng)为(wéi)智慧(huì)城(chéng)市、车联(lián)网(wǎng)、智慧农(nóng)业和智慧医疗的发展提供新机遇。截至今年2月(yuè),中国三大移(yí)动运营商已投(tóu)入使用约(yuē)15.6万个5G基站;到今年年底,计划建成(chéng)60万个基站,其中55万个将(jiāng)投入(rù)使用。
5G基站的快速部(bù)署为中(zhōng)国抗击(jī)疫情(qíng)做出了重(chóng)大贡(gòng)献。5G摄像(xiàng)头可在(zài)人(rén)群密集区域监测体温,如机场、火车站、购物中心和菜市场等。从(cóng)长(zhǎng)远来(lái)看,5G设(shè)施也(yě)将在降低疫(yì)情对经济(jì)的负面影响和促(cù)进可持(chí)续(xù)增长方面发挥(huī)重要作用。
无独有偶,东南(nán)亚地区也热衷于利用(yòng)5G作为数字化平台实现跨越式发展。泰国(guó)研究人(rén)员(yuán)已经在(zài)抗击疫情的一(yī)线部署(shǔ)了5G机器人,看护受感(gǎn)染患者并筛查潜(qián)在病例,而(ér)新加坡政府则(zé)承诺投资4000万(wàn)新元,以建立一个开放、包容的5G生态系统,用于海上作业和城市交通。
5G生(shēng)态(tài)系统由各方(fāng)参与者(zhě)共同组成,包括(kuò)移动运营商(shāng)、云(yún)提供商、托管安(ān)全服务提供商、企业(yè)和(hé)技术合作(zuò)伙伴,通过竞争与合作(zuò)提供(gòng)服务。
虽然移(yí)动网(wǎng)络运营(yíng)商(shāng)的首要(yào)任务是提供5G网络基础设施(shī)的核心要素,但要实现真正的(de)数字化(huà)转型,则需要与5G用例价(jià)值(zhí)链中的(de)所有行业利益相关方建立(lì)合作关系。
在(zài)将5G用例的愿景(jǐng)变为现(xiàn)实的过程中(zhōng),商业和任务(wù)关键型行(háng)业的主要参与者、监管机构,以(yǐ)及国(guó)家和地方政(zhèng)府(fǔ)的决(jué)策者都将发挥各(gè)自的作用。
5G引领“新基(jī)建(jiàn)”,这些安全问(wèn)题(tí)不容忽视
采用5G会带来新的(de)网络风险(xiǎn)
然而,在5G承诺的背(bèi)后,也(yě)需时刻保持警惕。5G的采用让整个服务提(tí)供商生态系(xì)统面临更大的网络攻击(jī)风险。随(suí)着(zhe)消费者和企业越来(lái)越(yuè)依赖(lài)数字化服务,在采用5G之(zhī)前就需要考虑(lǜ)安全问(wèn)题。
5G网(wǎng)络更(gèng)依赖于云和边缘计(jì)算,从而创建了跨多提供商和多云基础设施(shī)的(de)高(gāo)度分布式环境。
物联网的爆炸式增长(zhǎng)以及工(gōng)作负载(zǎi)逐渐向(xiàng)云过渡加(jiā)剧了这种复杂性。根据(jù)Gartner 2019年的一份报(bào)告,“到2019年底,预计已有48亿台(tái)物联网终端设备投(tóu)入使(shǐ)用,比(bǐ)2018年增长了21.5%。”物联网(IoT)为各行(háng)各业打开(kāi)了创新和服务的大门,但同时也带来了新的(de)网络安(ān)全风(fēng)险。为(wéi)了评(píng)估物联(lián)网威胁现(xiàn)状,Palo Alto Networks(派拓网络)威胁情报团队Unit 42使用Palo Alto Networks(派(pài)拓网络)物联网(wǎng)安全产品Zingbox对美国企(qǐ)业IT部门和(hé)医疗机构分布在数千个物(wù)理位置(zhì)的120万(wàn)台物联网设备进行了监测,并对2018-2019年发现(xiàn)的安全事件进(jìn)行(háng)了分析。由此发现,物联网设备的总体安全状况正在下滑,企业容易受到针(zhēn)对物联网的新型恶(è)意(yì)软件以(yǐ)及早(zǎo)已被IT团(tuán)队遗忘的老(lǎo)旧技术的攻击。
犯罪分子不断引进和更(gèng)新攻击(jī)工具,使用自动化、漏(lòu)洞利用(yòng)工具(jù)包和云技术来攻(gōng)击移动运营商的网络基础设施(shī)、应用和服务,以及运营商的客户/最(zuì)终用户(消费者和企(qǐ)业)。风险和(hé)潜在伤害不仅与(yǔ)电(diàn)信行业(yè)相关,而且与和电信行(háng)业紧密(mì)联(lián)系并(bìng)相互依存的所有行业相关,包括能源、金融、医疗、交通、IT、政(zhèng)府、制(zhì)造和零售。随着(zhe)5G网络规模的扩(kuò)大,这种(zhǒng)风险将呈指数级增长。5G网络能够(gòu)大(dà)幅提高网络容量(liàng)和速度(dù),让更多设(shè)备能够使用高速连接(jiē)服(fú)务,实现前所未有的移(yí)动服务规模。但(dàn)是,这(zhè)也为攻击创造了(le)更多机会。此外,任何(hé)新出现的威胁(xié)都将对整个生(shēng)态系统构成威胁,包括关键基础设施(shī)或服务,例如通过5G连接的电力、制(zhì)造、公用事业和其他行(háng)业部门。简而(ér)言之(zhī),5G网络上(shàng)的应(yīng)用和服务(wù)与网(wǎng)络(luò)基础(chǔ)设施本身一样,其安全性都至关重要。
尽(jìn)管未来可能(néng)会涌现(xiàn)大量新服务(wù),然而(ér)高度互联的(de)环境将带来(lái)更多新的安全漏洞(dòng)和威胁载体。这将增加潜在入侵点的数量(liàng),并给(gěi)服(fú)务提供(gòng)商(shāng)、企业和消费者带来更大的安全(quán)风险(xiǎn)。企业将寻(xún)求专注于(yú)安全设计的5G网络,以便能(néng)够放心地部(bù)署新的应用和物联网服务,从而实现5G商业价值(zhí)的最大化。尽管数字化转(zhuǎn)型进展顺利,解决安全问题(tí)仍(réng)迫在眉睫。
所以说,任何智能连接都必须具(jù)备(bèi)智能安全性(xìng),同时5G转型还(hái)需(xū)关注(zhù)以下(xià)三个关键领域:
l 保(bǎo)护5G-Ready电(diàn)信云安全
当您通过构建(jiàn)5G-Ready电信云来为网(wǎng)络(luò)过渡做准备时(shí),需要部署一个(gè)具备适当安(ān)全性能的弹性(xìng)网络(luò),以(yǐ)支持各(gè)种5G应用和服(fú)务。
l 下(xià)一代(dài)托管安全服务
托管安(ān)全服务提供商(shāng)需要一种全(quán)新方式来构建创(chuàng)新的(de)敏捷托管安全服务,以创造新的(de)收入来源。
l 保护LTE / 5G专用网络安全
随(suí)着(zhe)各(gè)行各业纷纷(fēn)采用LTE / 5G专用网络来(lái)推(tuī)动(dòng)数字化转型,网(wǎng)络安全对于(yú)保护整个互联环(huán)境的(de)作用越(yuè)来越重要(yào)。