?近日,工業(yè)和信息化部在北京召開全國電視電話會議,部署推進5G安全工作。會議指出,當前我國5G網(wǎng)絡(luò)建設(shè)步伐加快,已建成5G基站近85萬個,形成全球最大5G獨立組網(wǎng)網(wǎng)絡(luò),5G行業(yè)應用創(chuàng)新案例已超過1萬個。360安全專家表示,5G 將成為改變未來的革命性技術(shù),成為萬物互聯(lián)時代的關(guān)鍵基礎(chǔ)設(shè)施,對個人安全、政企安全乃至國家安全產(chǎn)生重大影響,但5G發(fā)展的同時,要同步做好網(wǎng)絡(luò)安全的“地基工程”,否則,“5G”建設(shè)實際都在“裸奔”。
會議上也特別強調(diào),要深刻認識做好5G安全工作的重要意義,有效把握5G發(fā)展演進的階段性、創(chuàng)新性和復雜性等規(guī)律特點,整體謀劃、協(xié)同創(chuàng)新,將安全理念和措施貫穿于5G規(guī)劃建設(shè)和融合應用的全過程各環(huán)節(jié),實現(xiàn)5G發(fā)展與安全相同步。
5G安全如此重要,原因一方面在于,5G帶來的價值并不簡單地是讓消費者手機看視頻更快,而是為產(chǎn)業(yè)互聯(lián)網(wǎng)與物聯(lián)網(wǎng)時代打造的?!皩泶罅繄鼍皶D(zhuǎn)移到 5G 上,更多的關(guān)鍵基礎(chǔ)設(shè)施和重要的應用,也都會架構(gòu)在5G 上?!?60安全專家表示。
另一方面,5G加速萬物互聯(lián),打通了虛擬世界和物理世界,使得過去僅在虛擬世界里的攻擊,可以通過物聯(lián)網(wǎng)把網(wǎng)絡(luò)攻擊變成對物理世界的傷害,導致社會停擺、工廠停工、大面積停電,這個危害遠超過今天病毒、木馬的侵擾。
“當以百億計甚至千億計的物聯(lián)網(wǎng)設(shè)備通過5G連接,就必須考慮該如何保障它的安全?!?60安全專家表示。他指出,5G 具體面臨六項網(wǎng)絡(luò)安全挑戰(zhàn)。第一,5G 的核心網(wǎng)模塊復雜化,結(jié)合MEC搭建專網(wǎng)時將面臨更多的安全問題;第二,低時延業(yè)務擴大了攻擊面;第三,大連接業(yè)務使 5G 成為黑客攻擊的高價值目標;第四,網(wǎng)絡(luò)切片技術(shù)使得網(wǎng)絡(luò)邊界模糊;第五,偽基站問題仍然存在;第六,對用戶位置隱私的保護提出更高要求。
因此,護航5G安全迫在眉睫。據(jù)悉,360 曾發(fā)現(xiàn)并協(xié)助修復了全球首個 4G 網(wǎng)絡(luò)協(xié)議漏洞,該漏洞使得攻擊者可劫持任意 4G 終端的短信和語音呼叫。此項工作,使得 360成為首個進入全球移動通訊系統(tǒng)協(xié)會(GSMA)移動安全名人堂的安全團隊。
在5G 安全方向,360 從終端層、網(wǎng)絡(luò)層、邊緣層和平臺應用層四個方面進行研究并提出相應安全部署方案。2020 年,360曾參與電科院合作的電力 5G 應用安全管理技術(shù)項目立項,基于5G調(diào)控業(yè)務安全防護關(guān)鍵技術(shù)進行深入研究。
目前,360已搭建 5G 開源平臺,實現(xiàn) NSA 的終端接入和業(yè)務數(shù)據(jù)傳輸,后續(xù)將進行協(xié)議一致性測試。在每次自動發(fā)送變異報文后,針對不同的監(jiān)控 API 通過協(xié)議監(jiān)測窗可以實時觀察當前設(shè)備的狀態(tài),判斷設(shè)備是否出現(xiàn)異常。該工具可布置在企業(yè)園區(qū)等專網(wǎng)中,配合多網(wǎng)絡(luò)多制式路測系統(tǒng)發(fā)現(xiàn)設(shè)備5G模塊協(xié)議漏洞。
(責任編輯:楊丹丹)
??????????????????????????????????????????????????運營商財經(jīng)(官方微信公眾號yyscjrd)—— 主流財經(jīng)網(wǎng)站,一家全面覆蓋科技、金融、證券、汽車、房產(chǎn)、食品、醫(yī)藥、日化、酒業(yè)及其他各種消費品網(wǎng)站。