<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2021世界5G大會:5G供應鏈將長期面臨安全挑戰

    VSole2021-09-01 18:09:50

    “5G可以比互聯網信息系統更安全,我們有這個信心,但也更需要產業鏈各方協同努力。”9月1日上午,在2021世界5G大會的“5G與智慧冬奧論壇”上,奇安信集團副總工程師、戰略研究總監喬思遠表示,以冬奧為典型代表的5G應用已經具備安全防護能力,但仍面臨著多方面的安全威脅,而從長遠來看,5G供應鏈將長期面臨安全挑戰。

    圖 奇安信集團副總工程師、戰略研究總監喬思遠

    5G與前幾代移動通訊相比安全性得到大幅加強,但奇安信最近的攻防測試結果顯示,5G設備仍然面臨大量安全風險:5G終端的安全策略不完善、未授權訪問漏洞……切片的流量攻擊漏洞、數據隔離漏洞……核心網也存在鑒權機制不完善等安全風險。

    5G網絡安全風險將隨供應鏈擴散,影響整個產業。喬思遠認為,不論是在原始開發人員、代碼庫、構建、包管理等這樣的開發環節,還是在應用構建、分發及最終用戶的交付和使用環節,整個鏈條都面臨著安全挑戰。在冬奧會中,隨著5G廣域和區域應用,5G網絡安全帶來的風險也同樣會被放大。

    對此,喬思遠提出應當建設一體化5G應用安全框架,圍繞5G網絡安全,通過業務安全、機制安全、終端安全、行業應用安全等多個方面,構建完善、一體化的5G安全能力框架,并根據具體的應用場景進行結合。

    喬思遠認為,5G在流量、身份和基礎設施等方面具備的安全特性,可以使5G網絡和應用具備超過互聯網信息系統的安全能力。因此在開展5G安全能力建設的具體操作方面,喬思遠提出了“4個打通”:

    • 一是打通流量分析與檢測:實現5G信令流量與行業業務流量的聯合分析,可及時發現業務層面和核心網的安全問題;
    • 二是打通設備與應用的身份協同:將UE設備向核心網的認證和UE上應用向業務系統的認證進行統一,綁定設備與應用,并增強行為分析能力,構建用戶、終端、網絡、服務之間統一的信任體系;
    • 三是打通基礎設施安全管控:統籌基礎設施內生安全,包括云、網、邊緣計算和行業業務系統等,在內生安全框架下協同解決安全問題,阻止惡意行為在5G應用系統內和系統之間擴散;
    • 四是打通5G安全產業鏈:不僅需求側和供給側之間需要打通,供給側方面,運營商、安全廠商、設備商之間也應該互相打通。

    “5G可以比互聯網更安全,具備承載數字化、工業以及像奧運會這樣重大活動的安全基礎,但要實現這一目標需要產業各方協同努力。”喬思遠表示。

    在2021世界5G大會期間,奇安信積極參與多項活動,并以“冬奧標準奇安信,5G安全快一步”為主題,亮相展覽會。在展廳大屏,為觀眾詳細展示奇安信為北京冬奧會打造的“冬奧網絡安全運行指揮中心系統”和“5G行業應用安全體系”。

    根據《2020年智慧冬奧與可持續發展報告》,即將到來的2022年北京冬奧會,從場館園區的建設到參賽者和觀賽者的體驗,都將與5G深度結合。作為2022年冬奧會和冬殘奧會官方網絡安全服務和殺毒軟件贊助商,奇安信針對北京冬奧會基礎設施多、賽會場館多、地域分布廣等網絡安全保障工作難點,專門打造了“六全防護體系”,并在場館規劃建設階段即加入網絡安全建設,為確保關鍵系統“零事故”運行打好基礎。

    5g網絡5g
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    鍵詞5G研究人員提出一種針對5G網絡機器學習算法的擊方法,可在不了解目標網絡的情況下成功擊,拖慢甚至中
    5G網絡取代傳統網絡有利于推動新業態發展,有利于加強行業應用安全能力。
    2022年Black Hat大會議題4G/5G移動網絡新型前門擊解讀
    在所有經過測試的網絡上,Positive Technologies發現可以使用合法訂戶的受損標識符進行連接,這將導致訂戶為服務付費。截至2020年初,由于大多數5G網絡部署都是非獨立的,因此它們很容易泄露訂戶信息以及上述的DoS,模擬和欺詐擊。即使5G單機版上市,問題仍然存在,因為GTP仍將在這些網絡中使用,即使是有限用途。研究人員指出,為確保用戶受到保護,運營商應“密切GTP協議,確保在GTP級別進行濾,并部署針對性的安全解決方案。”
    業和信息化部深入徹落實黨中央務院決策部署,全力推進5G建設和應用發展,在疫情防控常態化背景下取得了積極的成效。
    從長期來看,這不利于我國5G網絡的健康發展。但這種調度方式仍然沒有將用戶終端與目的服務器之間網絡的SLA指標納入考慮范圍,如果鏈路出現擁塞,就可能導致用戶的服務質量劣化。為了防止網絡設備的障導致服務劣化,網絡狀態監控組件會實時刷新OSPF路由信息,并及時通知SDN控制器進行同步新。APN和SRN兩類技術分別是針對域和企業場景進行業務知,但是對于5G網絡,由于其業務報文被封裝在GT
    研究了面向氣象災害預警信息精準快速傳播需求,并針對傳輸需求設計網絡切片SLA指標,出了面向氣象預警信息傳輸的網絡切片設計參考方案。
    盡管云計算將在5G網絡的成功落地中發揮著鍵作用,但任何新技術的應用都會帶來安全問題,云計算也不例外。美國國家安全局(NSA)和網絡安全與基礎設施安全局(CISA)近期發布了《5G網絡云基礎設施安全指南第I部分:防止和檢測橫向移動》(以下簡稱“指南”)。
    本文先介紹了5G環境下用戶注冊理流程中的初始化注冊場景,再基于場景中的注冊程,分析了其可能存在的兩個威脅場景,在UERANSIM+free5gc的模擬環境中進行了復現,最后結合3GPP范和開源代碼對模擬結果形成的原因進行了分析。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类