① 5g的安全挑戰包括有哪些
5G的安全挑戰主要包括以下幾個方面:
網路架構安全:5G的網路架構相對於之前的4G和3G,更為復雜,包括更多的網路元素和更多的網路節點,這意味著攻擊面更大,因此需要更好的安全措施來保護整個網路架構。
隱私泄露:5G的高速率和低延遲使得它能夠支持更多的設備連接和更多的數據傳輸,但這也會增加用戶隱私泄露的風險含宴,如位置跟蹤、通信內容截取等。
網路切片安全:5G中的網路切片技術能前氏夠實現網路資源按需分配,但同時也會引入新的安全風險,如網路切片之間的隔離和保護、對網路切片的管理和監控等。
端設備安全:5G會帶來更多的設備連接,包括物聯網設備、智能家居設備等,這些設備本身安全性不足,可能成為攻擊者入侵的入口。
虛擬化安全:5G網路中的虛擬化技術將網路功能談悔銀虛擬化,這會帶來新的安全挑戰,如如虛擬機間的隔離、虛擬化平台本身的安全等。
綜上所述,5G的安全挑戰非常多,需要採取綜合性的安全措施來保護整個網路。
② 歐盟發布5G網路安全風險評估報告:攻擊風險增加
C114訊 北京時間10月10日消息(艾斯)在歐盟委員會和歐洲網路安全局的支持下,歐盟成員國發布了一份歐盟對5G網路安全風險的評估報告。這一重大舉措是執行歐盟委員會於2019年3月通過的安全建議的一部分,該建議旨在確保整個歐盟5G網路的高水平網路安全。
該報告基於所有歐盟成員國的國家網路安全風險評估結果。報告確定了主要威脅和威脅行為者,最敏感的資產,主要漏洞(包括技術漏洞和其他類型的漏洞)以及許多戰略風險。
這一評估為確定可在國家和整個歐盟層面實施的緩解措施提供了基礎。
歐盟對5G網路安全風險評估的主要洞察:
報告指出了一些重要的安全挑戰,與現有網路的情況相比,這些挑戰很可能在5G網路中出現或變得更加突出:
這些安全挑戰主要與以下方面有關:
5G技術的關鍵創新(這同時也帶來了許多特定的安全性改進),尤其是軟體的重要組成部分,以及由5G支持的廣泛的服務和應用程序;供應商在建設和運營5G網路中的作用,以及對單個供應商的依賴程度。
具體而言,預計5G網路的推出將產生以下影響:
·遭受攻擊的風險增加,並且攻擊者有更多潛在的切入點:由於5G網路越來越基於軟體,與重大安全缺陷相關的風險越來越重要,比如供應商內部糟糕的軟體開發流程。這還將使威脅行為者更容易惡意地在產品中插入後門,並使其更難被發現。
·由於5G網路架構的新特性和新功能,某些網路設備或功能變得越來越敏感,例如基站和網路的關鍵技術管理功能。
·與移動網路運營商對供應商的依賴相關的風險增加。這也將導致更多的攻擊路徑可能被威脅行為者利用,並增加此類攻擊影響的潛在嚴重性。在各種潛在威脅行為者中,非歐盟國家或歐盟國家支持的行為者,被認為是最危險的行為者,也是最有可能瞄準5G網路的對象。
·在這種由供應商導致的被攻擊風險增加的情況下,單個供應商的風險狀況將變得尤為重要,包括供應商受到非歐盟國家干預的可能性。
·對供應商的重度依賴關系帶來的風險增加:對單個供應商的重度依賴關系增加了潛在的供應中斷風險,例如由於商業破產及其後果導致的供應中斷。它還加劇了弱點或漏洞的潛在影響,同時威脅行為者可能會利用這些弱點,特別是在依賴關系涉及存在高度風險的供應商的情況下。
·對網路可用性和完整性的威脅將成為主要的安全問題:除了機密性和隱私威脅外,5G網路預計將成為許多關鍵IT應用的骨幹,這些網路的完整性和可用性將成為國家安全的主要問題,從歐盟的角度來看,這也是一個重大的安全挑戰。
所有這些挑戰共同創造了一個新的安全範式,因此有必要重新評估適用於該領域及其生態系統的當前政策和安全框架,這對於成員國採取必要的緩解措施至關重要。
同時,歐洲網路安全局正在敲定一個與5G網路相關的具體威脅分布圖,該分布圖將更詳細地分析報告中涉及的某些技術方面。
下一步
到2019年12月31日,合作小組將商定一個緩解措施工具箱,用以解決國家和整個歐盟層面已確定的網路安全風險。
到2020年10月1日,歐盟成員國應與歐盟委員會合作,評估安全建議的效果,從而確定是否需要採取進一步行動。該評估應考慮到統一的歐洲風險評估的結果和各項措施的有效性。
報告背景
在獲得歐洲理事會的支持後,2019年3月26日,歐盟委員會通過了《5G網路安全建議》,呼籲歐盟成員國完成國家風險評估並審查國家安全措施,並在整個歐盟層面共同開展統一風險評估工作,同時就一個通用的緩解措施工具箱進行商議。
在國家層面,每個成員國都完成了5G網路基礎設施的國家風險評估,並將評估結果發送給了歐盟委員會和歐洲國家網路安全委員會(ENISA)。國家風險評估特別審查了影響5G網路、敏感5G資產以及相關漏洞的主要威脅和威脅行為者,這些漏洞包括技術漏洞和其他類型的漏洞,例如5G供應鏈中潛在產生的漏洞。
③ 再談5G網路安全
何為5G?
與針對大眾消費的前幾代移動網路(語音通信服務,移動互聯網訪問)不同,5G標准主要是為企業和公共部門的利益而創建的,5G的三大場景包括:
5G網路安全威脅
讓我們回顧一下5G網路的主要架構特徵以及相關的安全挑戰。
1)無線接入網(RAN)建立在新的5G NR標準的基礎上,主要特徵是高帶寬、低延遲和大規模連接。
可能存在的風險:大量的連接和高帶寬增加了攻擊面。物聯網設備比較容易受到黑客攻擊。
2)骨幹架構(5G核心網)往往基於雲技術和網路功能虛擬化(NFV,SDN),可創建多個獨立的網段並支持具有不同特徵的服務,同時還允許提供商將網路基礎設施作為服務提供給組織。
可能存在的風險:由於使用規模的擴大,可能會導致故障增多或濫用的情況增加。
3)5G的發展還推動了多接入邊緣計算(MEC)的使用。尤其是運行在服務提供商網路上的企業應用程序:智能服務、金融服務、多媒體等。需要指出的是,在這種情況下,5G提供商的網路已經集成到了企業基礎設施中。
可能存在的風險:MEC設備往往在組織受保護的范圍之外,可能會給黑客提供入侵公司網路的機會。
4)集中式運維基礎設施同時支持多個業務領域,使其變得更加復雜。
可能存在的風險:資源濫用/O&M配置錯誤,從而帶來嚴重的後果。
保護方法
1.標准級別的保護
2.解決方案、設備和網路基礎設施級別的保護
3.網路管理級別的保護
5G網路的安全性不僅限於技術保護措施,還應該包含相互信任的各方的共同努力,包括標准開發人員、監管機構、供應商和服務提供商。一項新的移動網路安全計劃正在引入中。
NESAS/SCAS是由GSMA與3GPP兩大重量級行業組織合作,召集全球主要運營商、供應商、行業夥伴和監管機構一起制定的網路安全測試規范和評估機制,由經過認證的權威第三方機構進行審計及測試。NESAS/SCAS為移動通信行業量身定製,提供威脅分析、重要資產定義、安全保障方法和通用要求。統一安全審計方法,避免不同市場中的碎片化和相互沖突的安全保障要求,提高認證效率。同時,以更開放的態度考慮和採納來自各利益相關方的反饋。
5G的安全問題是客觀存在的,但並非不能解決,並且,隨著技術的不斷發展,保護措施也在不斷演進。面對5G安全問題,我們要做的不是各自為戰,協同作戰才是最明智的選擇。
原文:《And Again, About 5G Network Security》
④ 5G作為萬物互聯的新型關鍵基礎設施,其應用是不是在對網路安全提出更高挑戰
是的,無論網速多麼快都必須要保證網路安全。
⑤ 5g物聯網新增的網路安全挑戰有哪些
5g互聯網新增的網路安全挑戰跨境信息傳輸安全。
5G時代的到來,意味著人工智慧在各個領域的運營和不斷普及。所有傳統行業即將被移動互聯網所顛覆,充滿了巨大的挑戰和機遇。零售行業的競爭矛盾仍然主要表現在線上與實體的競爭。對於中小型傳統零售企業來說,融合線上零售和線下實體零售已經成為一個必然趨勢。
含義
5G就是下一代通訊網路,將進一步提高移動終端接入互聯網的速度,並且顯著改變你與互聯網和互聯網連接設備的互動方式。5G將給人們帶來更快的網速,為企業提供更強的移動端連通性,使未來的數碼科技體驗,如VR和AR成為主流。隨著流量資費的降低,更多的用戶會成為移動互聯網的參與者,電商也將迎來一個新的發展機遇。
⑥ 5G時代將至,到底什麼是5G,它究竟有多快
您好,5G網路就是第五代移動通信網路,簡稱5G。
其峰值理論傳輸速度可達每秒數十Gb,比4G網路的傳輸速度快數百倍。
舉例來說,一部1G超高畫質電影可在3秒之內下載完成。
隨著5G技術的誕生,用智能終端分享3D電影、游戲以及超高畫質(UHD)節目的時代正向我們走來。
⑦ 5G網路安全是幹嘛的
所謂5G網路所指的就是在移動通信網路發展中的第五代網路,與之前的四代移動網路相比較而言,5G網路在實際應用過程中表現出更加強化的功能,並且理論上其傳輸速度每秒鍾能夠達到數十GB,這種速度是4G移動網路的幾百倍。對於5G網路而言,其在實際應用過程中表現出更加明顯的優勢及更加強大的功能。
5G網路屬於當前一種新型的網路方式,其普及率仍比較低,仍需進一步進行研究及發展。對於任何一種網路而言,網路安全問題都是十分重要的影響因素,對於5G網路同樣如此,因而對於5G網路安全問題需要加強重視。作為5G網路研究人員,應當對5G網路安全加強認識,並且加強重視,積極解決5G網路安全問題,把握其發展方向,從而實現5G網路的更理想發展,使其能夠在今後得到越來越廣泛的應用。
⑧ 5G技術的弊端有哪些
5G的弊端有以下幾點:1)聯機速度的提升,帶來手機傳播惡意軟體的速度加快,網路安全憂患加重;2)聯機速度的提升,會使得流量加快,資費上漲;3)使得手機更新換代的速度也增加,廢棄的手機如處理不當,不利於環保
⑨ 現在大家都在使用5G網路,那5G網路關於安全方面,會不會有什麼不安全的地方
5G的大帶寬、低時延、大連接將為我們的生活帶來最直接的改變,智能生活離我們越來越近。秒下電影、告別玩游戲卡頓、萬人演唱會也能暢快刷票圈、智能家居、無人駕駛汽車、足不出戶在家就醫......中國電信將從網路安全、雲安全、數據安全能力以及嚴格規范的安全管理體系等各個環節入手,致力於打造安全可靠的5G網路和產品。
⑩ 5G、產業互聯網激動人心,但一個可能傾覆全盤的問題卻被忽視了
頭頂著「互聯網下半場」主角的光環,產業互聯網正在成為互聯網巨頭和傳統產業共同奔往的方向,隨著5G時代的到來,產業互聯網加速進入快車道,隨之而來的是網路安全問題正在變得越來越嚴峻,令人擔憂的是,這個可能「傾覆全盤」的問題,卻被一直忽視。
薅羊毛、數據泄露觸目驚心 安全需「升維」對待
「過去,我們做營銷活動付出的客戶權益資金幾乎有80%、90%都被『羊毛黨』(編者註:網路流行語,指那些專門選擇互聯網公司的營銷活動,以低成本甚至零成本換取高額獎勵的人)薅掉了。很多銀行和金融機構幾乎常年被『羊毛黨』盯著,基本上你的營銷活動剛一上線,1到2分鍾之內,就馬上被薅光。我們總行領導經常說,能夠讓一家銀行頃刻之間傾覆的原因只有一個,那就是信息安全。」中國郵政儲蓄銀行深圳灣支行行長李昭告訴《中國經濟周刊》。
金融行業是產業互聯網發展最快的領域之一,同樣也是網路安全問題一旦出現,將會引發最嚴重後果的產業之一。
在李昭看來,現在包括銀行業在內的很多行業中,都是業務在前面跑,技術在後面拉,安全則在最後。「我們對於網路安全的認識,常常是不夠到位的,比如業務側的同學希望產品一兩個月就上線,但安全側的同學會說不可以,要經過深度測試、攻防、漏洞掃描才可以上,否則以後會有很多安全問題。」他說。
現實的情況是,項目經理恨不得全部精力都在功能的實現上面,而安全側則提得比較少。然而慘痛的例子就擺在面前:此前美國第七大商業銀行第一資本上億銀行卡客戶數據泄露,據估計可能給該銀行帶來1億至1.5億美元的損失;萬豪酒店長期遭黑客入侵,造成全球超過5億客戶數據泄露,萬豪隨後遭到各國政府天價罰款和客戶超過百億美金的集體索賠……但只要安全問題沒發生在自己身上,大家的意識就很難改變。
「今天我們為什麼一定要把安全提高到一個新的維度上?這是因為整個安全環境已經發生了劇變。從政府、企業到個人,都在加速數字化的進程,這就意味著我們原來的安全模式,必須發生改變,必須要升級。」騰訊集團副總裁馬斌告訴《中國經濟周刊》。
馬斌認為,無論對於安全從業人員,還是業務人員等非安全從業人員,都必須「安全升維」,最重要就是轉變對安全的觀念。「保守估計,黑產一年能夠把1000億元裝進到他們口袋裡,但他們影響到的產業規模可能會達到1萬億。可是,我們每年投入的安全中的產值不到500億。」他說。
「作為銀行來說,我們希望有20多年對抗黑產經驗的騰訊給安全方面的賦能。目前我們已經一起開展了有九大類、23個合作項目,效果非常好。以暴力破解為例,過去日常會有2、3萬次,多的時候有7、8萬次,現在基本下降到了1000以內,效果非常好明顯。在攻防演練中,也能保持著零攻入的記錄。」李昭透露。
5G 安全是雙刃劍 要正視其帶來的挑戰
隨著互聯網的飛速發展,各種從未出現的安全問題也隨之而來,企業的網路安全面臨著前所未有的新挑戰。
「5G安全是把『雙刃劍』,有好有壞,企業需要正視挑戰,並提前做好准備。」中國互聯網協會理事長、中國工程院院士鄔賀銓在第五屆互聯網安全領袖峰會(CSS 2019)上表示。
5G和4G相比,峰值速率提高了30倍,用戶體驗數據率提升了10倍。但是,和過去比較簡單、安全性相對較好的「傻瓜」式的網路相比,在網路功能虛擬化、硬體白盒化、管理系統集中化操作後,設備會更容易遭受攻擊,而且系統遭遇攻擊後造成的影響也會變大。
鄔賀銓認為,過去的移動通信,協議是封閉的,現在5G採用了互聯網的協議,互聯網已有的很多應用可以直接移植到5G上來,帶來業務的靈活性,但增加了5G被外部攻擊的可能性,需付出安全的代價。「5G運營管理支撐系統越來越復雜,靠網管人員操作是不行的,必須網路自主地來調整。鄔賀銓強調,5G的智能運維中心是5G的中樞,是安全防禦的重點。」他說。
鄔賀銓以車聯網為例,他認為車聯網是目前5G的最好應用,5G加邊緣計算滿足車到車的通信、車到雲、車等紅綠燈、車到停車場的低時延要求,而在高可靠、高帶寬和大連接等方面,車聯網面臨的安全的挑戰更多。
「車聯網對要求時延極低,但是如果加密安全措施太復雜,要保證低時延,又要保證高可靠的加密,成為非常大的挑戰。所以,我們在整個加密協議上也要進行新的考慮,簡化原有的安全上下文的管理流程,支持邊緣計算和隱私數據的保護。」鄔賀銓說道。
鄔賀銓表示,5G實現了計算跟通信的融合,基於大數據、人工智慧的網路運維減少了人為的差錯,智能化的監控有利於提高網路的安全防禦水平,但5G的虛擬化和軟體定義的能力也引入了新的安全風險,需要正視5G帶來的安全挑戰。
安全市場迎來千億發展機遇
「數字化技術推動行業升級過程中,網路安全的重要性在日益凸顯。比如醫療、金融、物聯網,甚至是能源和工業,在這些產業領域,數字化程度相對較高,對安全的需求最迫切。他預計,未來3-5年,安全加速駛入產業發展快車道。」騰訊公司雲與智慧產業總裁湯道生表示。
根據美國權威市場研究和分析機構IDC預測,2019年,中國安全解決方案總體支出預計達到69.5億美元,2018-2022年預測期內的年復合增長率為25.6%,增速遠高於全球平均水平。而到2022年,預計安全市場規模將增長至千億級。
「產業互聯網時代發展帶來企業上雲需求,給安全產業發展帶來很多增量市場機遇;以往中國傳統安全在企業IT投入佔比只有3%左右,但在騰訊智慧政務等項目實踐中發現,一些新業務場景的安全佔比已經遠遠大於這一比例,產業數字化發展帶來的安全市場變數日益顯現,騰訊希望和安全產業鏈夥伴攜手共建、共享產業安全增量紅利。」騰訊副總裁丁珂告訴《中國經濟周刊》。
產業數字化時代,安全比任何時候更加重要,這正在成為了全行業的共識。
「產業數字時代,企業需要提升自身的安全防禦能力,而解決這一問題,不應該只從技術角度思考,更應該建立系統性的思維。亞馬遜給安全賦予了戰略級的優先權,通過系統性構建更好的安全防護體系,來保護自己和企業客戶的安全。」亞馬遜副總裁、首席技術官Werner Vogels在第五屆互聯網安全領袖峰會(CSS 2019)上表示,他是亞馬遜全球包括雲計算在內的技術創新的負責人,曾帶領亞馬遜雲服務團隊取得了巨大成功。
「數字轉型背後的驅動因素是安全執行反應速度。過去都是被動防禦的思維,現在要變成主動規劃,把安全防護體系建設前置。安全是賦能者,而不是阻礙者。」Werner Vogels表示。
編審:張偉