該如何應對5G所帶來的4大網(wǎng)絡(luò)安全挑戰(zhàn)
(文章來源:智東西)
人工智能和5G都面臨著網(wǎng)絡(luò)安全脆弱性的挑戰(zhàn),如何應對5G網(wǎng)絡(luò)安全關(guān)乎各行各業(yè)的發(fā)展。中國網(wǎng)絡(luò)空間安全協(xié)會理事長王秀軍從兩個方面講解了該如何維護5G網(wǎng)絡(luò)安全。王秀軍表示,維護5G網(wǎng)絡(luò)安全首先要做到的就是創(chuàng)新引領(lǐng)。她說:“技術(shù)創(chuàng)新是實現(xiàn)網(wǎng)絡(luò)安全的驅(qū)動力,中國網(wǎng)絡(luò)空間安全協(xié)會將制定完善相關(guān)技術(shù)標準,加強相關(guān)人才建設(shè),全面維護5G網(wǎng)絡(luò)安全?!?/p>
除創(chuàng)新引領(lǐng)外,王秀軍還提出了超前謀劃的觀點。她表示,未來幾年5G技術(shù)將會撬動十萬億級美元市場。業(yè)界要緊緊抓住機遇,順勢向上,為5G網(wǎng)絡(luò)安全發(fā)揮橋梁作用。王秀軍說:“世界各國雖然國情不同,但對網(wǎng)絡(luò)安全空間治理的需求是相同的。運營企業(yè)、設(shè)備制造企業(yè)和研究機構(gòu)應該共同應對網(wǎng)絡(luò)安全問題,建立5G安全體系?!?/p>
工業(yè)和信息化部網(wǎng)絡(luò)安全管理局局長趙志國表示,5G作為信息技術(shù)演進升級的關(guān)鍵基礎(chǔ)設(shè)施,是數(shù)字化轉(zhuǎn)型的重要驅(qū)動力量。他認為,各類應用場景需要按需對5G網(wǎng)絡(luò)進行保護,全面開展5G網(wǎng)絡(luò)安全風險評估,建設(shè)國家網(wǎng)絡(luò)安全園區(qū),促進5G安全技術(shù)創(chuàng)新應用。
趙志國還提到,要立足5G作為新型的基礎(chǔ)設(shè)施,統(tǒng)籌做好5G網(wǎng)絡(luò)設(shè)施安全、應用安全、系統(tǒng)安全的維護。他說:“在5G網(wǎng)絡(luò)建設(shè)中,我們堅持包容開放,著力推進與德國、俄羅斯、歐盟的技術(shù)交流合作,營造更加開放透明的國際網(wǎng)絡(luò)安全平臺。”清華大學蘇世民書院院長薛瀾認為,5G技術(shù)帶來了4大網(wǎng)絡(luò)安全挑戰(zhàn)。
工控系統(tǒng)防護體系的挑戰(zhàn)有3種表現(xiàn),分別為打破網(wǎng)絡(luò)的封閉狀態(tài)、系統(tǒng)防護維度擴大和海量鏈接引發(fā)的攻擊。對信息安全監(jiān)測體系的挑戰(zhàn)是通信模式發(fā)生改變帶來的,繞過現(xiàn)有的中心化信息安全監(jiān)測體系,加大了有效監(jiān)測和治理的難度。
對信息安全傳輸體系的挑戰(zhàn)則表現(xiàn)為惡意內(nèi)容/軟件的植入、身份仿冒/非授權(quán)訪問/業(yè)務(wù)盜用/數(shù)據(jù)信息竊聽、第三方應用越權(quán)訪問和信息管理系統(tǒng)的入侵??缇承畔鬏敯踩奶魬?zhàn)中,國家或者國家支持的行為者,是風險最高的威脅行為者,因為他們有政治動機和能力對5G網(wǎng)絡(luò)展開持續(xù)的攻擊。薛瀾表示,解決這4大安全挑戰(zhàn)要加強數(shù)字基礎(chǔ)設(shè)施建設(shè)、完善數(shù)據(jù)治理規(guī)則,增強國際政治互信并建立完善的跨境互信機制。
騰訊公司副總裁丁珂從業(yè)務(wù)生命周期安全的角度進行了分析。他表示,騰訊的自適應體系具備維護業(yè)務(wù)全生命周期安全的自我進化能力。他說:“騰訊的自適應體系可預測可能發(fā)生的網(wǎng)絡(luò)威脅,對網(wǎng)絡(luò)訪問控制進行隔離和劃分,持續(xù)監(jiān)控有風險的訪問行為?!?/p>
5G網(wǎng)絡(luò)安全風險集中在應用場景和介入設(shè)備中,5G時代終端接入更簡單、成本更低、數(shù)量更大,但也帶來了設(shè)備認證、審查流程和控制難度大等安全問題。真正實現(xiàn)5G安全不是將網(wǎng)絡(luò)徹底隔離,而是在全球化中良好運營,建立“免疫系統(tǒng)”在發(fā)生網(wǎng)絡(luò)攻擊時能做出及時的反映。做到及時感知威脅、發(fā)現(xiàn)風險,內(nèi)部外部聯(lián)動,處理安全問題。