<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    奇安信副總工程師喬思遠:從發展角度看5G更安全更適合重要行業

    VSole2022-07-29 17:36:28

    7月28日,奇安信集團副總工程師喬思遠在“全球數字經濟大會5G創新峰會”上提出:從發展角度看5G比互聯網和行業專網更安全,更適合應用于重要行業;同時5G應用帶來新的網絡安全問題,需要從行業業務的視角解決。

    當前5G行業應用蓬勃發展,截至2022年上半年我國已有超過2500個行業5G應用項目開展,形成數萬億元產業規模。而安全問題成為5G應用發展面臨的首要問題。

    對于5G應用于重要行業是否安全,喬思遠認為應該從發展的角度進行比較。第一個比較的對象是互聯網,互聯網是無序的,無法定位威脅的源頭,要在互聯網的海洋里找到黑客如同大海撈針;而5G是體系化有序管理的網絡,5G網絡的海洋里每一根針都拴著線,可以有更多的手段去發現應對網絡威脅,所以5G比互聯網更安全。

    另一個比較的對象是行業專網,重要行業為了保障關鍵業務的絕對安全通常采用專網;專網確實在一定時空范圍內具有更好的安全性,但它的技術更新迭代能力沒有5G快,5G能夠匯聚 全世界、全行業的資源,從2G到5G再到未來的6G每十年就迭代一次,并且能夠長期演進,所以從發展的角度看專網會落后于5G,落后的技術將來會面臨更為嚴峻的網絡威脅。因此5G取代互聯網和行業專網應用于行業信息化是最好的選擇。

    另一方面也應該看到,當前5G雖然已經加強了安全能力,但沒有解決行業應用面臨的全部安全問題。5G網絡應用仍面臨嚴峻網絡安全挑戰,主要表現為攻擊暴露面擴大、數據泄露風險加劇、個性化安全需求劇增。行業業務的差異,導致不同行業應用場景不同,對安全的需求和側重會有不同,基于不同場景安全需求,確定相應的建設思路。安全體系的建設主要考慮符合行業應用需求、符合產品化路徑、體現5G安全核心技術等因素,奇安信從終端安全、安全接入、邊緣計算安全、核心網流量監測、虛擬化及切片安全、5G應用安全測評服務等方面入手,形成端到端的5G應用安全體系。

    5G安全的核心技術主要體現在:

    1. 核心網全流量威脅檢測。通過DPI采集解析的信令數據,運用大數據、機器學習算法主動監測并預防5G網絡中信令交互帶來的風險,對網絡安全事件深度挖掘,結合網絡的基礎設施情況和運行狀態,對網絡安全態勢做出評估,對未來可能遭受的網絡攻擊進行預測,提供針對性的預防建議。
    2. 零信任5G安全接入。將用戶的身份信息、用戶地理位置信息、用戶的行為操作、終端的信息等,和業務訪問有機的結合起來,構建用戶、終端、網絡、服務之間統一的信任體系。
    3. 一體化安全態勢感知。將CT側的信令安全、IT側的邊緣計算平臺安全和OT側的工業應用安全相結合,通過網絡行為與業務應用行為的對比分析,精準定位威脅。

    喬思遠最后總結了對5G應用安全發展的展望:5G在行業應用具有先進性和不可替代性,將催生一批新興業態的出現和發展;5G更安全,從發展角度更適合應用于重要行業;5G應用帶來新的網絡安全問題,需要從行業業務的視角解決。

    網絡安全5g網絡
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    第五代(5G)無線技術徹底改變了電信網絡,引入了大量新的連接、能力和服務。這些進步將為數十億臺設備提供連接,為應用鋪平道路,從而在世界各地實現新創新、新市場和經濟增長。然而,這些發展也帶來了重大風險,威脅國家安全和經濟安全,影響其他國家和全球利益。鑒于這些威脅,5G網絡將成為誘人目標,成為犯罪分子和國外攻擊者獲取寶貴信息和情報的渠道。
    8月9日,由黑龍江省人民政府、國家發展和改革委員會、科學技術部、工業和信息化部共同主辦的2022世界5G大會在哈爾濱盛大啟幕,天融信科技集團高級副總裁楊斌受邀出席技術前瞻論壇,并作《5G時代 安全護航》主題分享。伴隨5G加速與各行業深度融合,網絡安全形勢日益嚴峻。該方案具備5G應用加固、5G訪問控制、5G應用監控、API安全、應用審計等安全能力,為5G多元化的應用場景提供安全防護。
    5G 網絡需要根據不同的安全需求提供可定制和差異性的安全能力,并針對特殊安全要求,采用專用的安全增強措施,滿足不同行業應用的差異化安全需求。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。 事件概覽: 1、《網絡安全產業人才崗位能力要求》標準正式發布 2、小米公司發布消費者物聯網設備的網絡安全基線標準 3 、美國政府對阿里云開展“國家安全”審查 4、白宮召開開源軟件網絡安全峰會
    作為“十四五”開局之年,2021年上半年,國家各部門密集發布網絡安全、數據安全相關的法律政策、技術標準、產業報告及白皮書等,加速推動網絡安全產業發展、技術創新和成果轉化應用,護航數字經濟發展。一圖讀懂2021年《政府工作報告》)。標準主要內容包括安全功能要求和安全保障要求。
    摘 要5G 專網作為 5G 網絡的一種重要部署方式,成為行業用戶生產工作中重要的網絡基礎環境,5G 專網的廣泛推廣亟須解決數據安全的問題。《數據安全法》的出臺標志著數據安全建設及監管工作進入有法可循、有法可依的新時代。該防護體系主要包括 5G 通用數據安全、5G基礎設施安全、5G設備數據安全、無線數據安全、核心網數據安全、5G 業務數據安全 6 個方面。
    尼日利亞批準5G網絡國家政策 9月8日,尼日利亞聯邦政府批準5G網絡政策,并即日起生效實施。同時,NCC也將研究提出5G安全監管工具。物聯網設備廣泛使用以及較差的安全性,使其已成為黑客攻擊的重點目標。報告預計,到2026年蜂窩物聯網連接總數將超過30億,物聯網安全服務市場將超80億美元。
    例如,報告顯示,60%的攻擊旨在破壞服務,30%旨在竊取數據,10%是勒索軟件攻擊。與此同時,網絡罪犯從勒索軟件和針對性DDoS等人質型攻擊中獲得的收入也在增加。盡管物聯網設備本質上很簡單,但其顯然對世界構成了重大的網絡安全威脅。此外,還呼吁消費者需要更加警惕其物聯網設備的安全性,包括定期更新設備和更換傳統的、不受支持的設備。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类