新京報快訊(記者 張璐)未來,5G將應用于無人駕駛、遠程手術、高清視頻等領域,在改變人們生活方式的同時,5G的應用安全也尤為重要。5G發展面臨哪些挑戰,該如何應對?在世界5G大會上,業內人士、行業專家就此發表了觀點。
在世界5G大會5G安全高峰論壇上,嘉賓就如何構建5G安全體系進行探討交流。攝影/新京報記者 張璐
5G安全研究要尋找落地場景驗證
騰訊安全移動安全總經理李丹華告訴記者,5G會帶來很多和物聯應用相關的場景。目前的城市治理中,各種傳感器獨立組網,各自走光纖或4G物聯卡到達城市治理中樞,但數據不互通所產生的數據鴻溝會帶來困擾。
未來城市中,數據鴻溝因5G時代可以接入更多物聯網設備而被彌合。隨著5G物聯卡成本越來越低,數據將統一接入傳輸中樞。城市決策基于這些數據,所以數據安全性尤為重要。
李丹華介紹,“安全包括三方面,一是端的安全,物聯的設備是否可信,比如被攻擊偽造,導致整個城市數據被污染;二是傳輸管道的安全,物聯設備散布在城市各個角落,傳輸管道如出現問題,會導致數據缺失或者被篡改;三是數據存儲和歸類也存在安全問題”。
他說,5G時代的未來城市距離落地還有很長的過程,目前這段時間正好是分布傳感器的時候,所以安全必須比應用更早落地在傳感器和傳輸通道中。“目前不僅要做相關研究,也要尋找落地場景進行驗證。”
安全挑戰集中在應用場景和接入設備上
“5G帶來飛速發展的同時也帶來了安全挑戰,主要在5G應用場景和接入的設備上。”在5G安全高峰論壇上,奇安信集團副總裁陳華平說。
一是IoT(物聯網)安全,由于終端接入更簡單、成本更低、數量更大,帶來了認證難、審查難、控制難等安全問題。二是大數據安全,5G時代的邊緣計算在用戶側,每個邊緣計算中心都是大數據中心,數據實時吞吐量很大,容易被篡改和竊取。三是場景安全,5G應用和場景的關聯非常緊密,要針對行業的差異化需求進行匹配,如智能電網、醫療健康等,因此5G開啟了個性化安全時代。
面對這三大挑戰,傳統圍墻式的安全防護手段已經失效。陳華平認為,需要構建5G的“內生安全”,把單一的圍墻式防護,變成與業務系統融合的多重、多維度防御。安全防御體系要能對網絡、身份、應用、數據和行為進行動態審查和控制,最大程度降低網絡攻擊風險。
5G時代安全需“整體攻防”
中國網絡空間安全協會副理事長杜躍進說,5G進一步實現了網絡世界和物理世界的融合,也推動了安全被重新定義。5G實現萬物智聯,意味著一切都能被攻擊。泛在和融合則意味著隨時隨地跨網跨界的攻擊。“家里冰箱不安全,可能導致銀行不安全。”他說,電力、交通、能源等關鍵基礎設施聯網化、智能化,成為網絡攻擊的重點。
杜躍進認為,在攻防對抗的視角下,做安全防御要關注攻擊者和他的動機、對抗方式的變化。目前,對手是超視距、超時空和隱身的,通過網絡空間,攻擊者可以竊取手機信息,甚至遠程控制汽車、心臟起搏器、麻醉設備等。然而目前很多人還停留在錯誤的認知中,比如認為自己的、隔離的、扎籬笆等就等于安全的。“各自為戰的安全防御,無法發現異常,更無法判斷威脅的全貌。”
杜躍進表示,適應5G時代安全的密碼包括智能互聯、整體攻防、實戰能力。“問題離不開高水平的安全服務,比如定制化的威脅情報和威脅應對支持服務、專業持續的攻防與演練等。”
新京報記者 張璐
編輯 劉夢婕 校對 劉軍


