(文章來源:慧聰網)
5G建設將帶來更大、更細分的安全需求,推動網絡安全產業(yè)快速發(fā)展的同時,給網絡安全企業(yè)帶來更清晰的發(fā)展機會。
今年是我國5G商用元年,也是國家首次提出“智能+”戰(zhàn)略年。5G不再僅僅是傳統(tǒng)意義上的通信網絡,它的定位是新型信息基礎設施。5G商用建設將推動我國工業(yè)互聯(lián)網、物聯(lián)網等產業(yè)發(fā)展,在我國工業(yè)轉型升級和智慧城市建設工作中發(fā)揮重要作用。
5G具有高帶寬、大連接、低時延的特點,5G基礎設施的規(guī)模龐大,是4G的3倍以上,同時5G采用了全新的組網架構,呈現(xiàn)從通信向IT化轉變、從隔離向互聯(lián)互通轉變的趨勢,因此5G商用從廣度和深度上都會帶來更多的安全問題以及更大的安全需求和市場機會。
談到5G安全,首先要理解和思考5G商用后要解決什么問題?5G安全要解決的不僅是通訊安全問題,更迫切的是5G商用后不同行業(yè)場景的安全問題,尤其是工業(yè)互聯(lián)網、物聯(lián)網、智慧城市領域,5G商用后首先促進的是物聯(lián)網的發(fā)展,物聯(lián)網的暴露面從原來的網絡空間向更廣泛的實體空間延伸和轉移了,這時,網絡邊界一定會被攻破,核心保護的對象將是業(yè)務和數(shù)據(jù)的安全。
“5G商用加速了物聯(lián)網、工業(yè)互聯(lián)網等產業(yè)的發(fā)展,物聯(lián)網和工業(yè)互聯(lián)網等產業(yè)場景中的設備與系統(tǒng)、應用與安全將緊密結合,傳統(tǒng)的“外掛式”安全體系中,業(yè)務與安全是兩套獨立的體系,難以滿足新的安全需求,需要轉變安全的防護思路。” 陳華平表示,在新的防護思路中,我們認為,網絡總會被突破,除了網絡邊界防護,還需要增加身份、應用、數(shù)據(jù)和行為這四張過濾網,同時,靜態(tài)過濾的思路之上,更重要的是增加一個安全運營中心,把行為記錄下來,進行感知和監(jiān)控,甚至溯源。
新的應用場景中,要想更好的解決安全問題,除了上面四張過濾網加一個安全運營中心外,還需要踐行內生安全的思路,將安全與網絡、應用、數(shù)據(jù)和行為融合,同時與業(yè)務相結合,形成關口前移,做到內生安全。關于AI 對安全的影響,陳華平我總結包含兩個層面:AI技術自身安全問題和AI輔助安全能力兩個方面。先談談AI技術自身安全問題方面,AI技術算法本身可能存在安全漏洞,并且AI訓練的數(shù)據(jù)可能會被污染,這樣攻擊者就可以對使用AI技術的信息化系統(tǒng)發(fā)起攻擊。
再看AI輔助安全方面有哪些應用場景,總結起來至少有如下4個場景,第1個場景通過AI做網絡內容治理,用AI做海量數(shù)據(jù)的分級分類、敏感數(shù)據(jù)發(fā)現(xiàn)識別; 第2個場景是AI在反欺詐領域,用智能檢測對抗欺詐機器人;第3個場景是用AI做威脅檢測、攻擊鏈分析和自動化攻擊模擬等;第4個場景是通過AI還可以提升安全運營能力,比如用AI實現(xiàn)機器人值守、用AI實現(xiàn)安全策略自動化編排、用AI實現(xiàn)自動化響應處置等。