在日前舉行的“第七屆世界互聯網安全大會-5G安全論壇”上,中國移動通信集團有限公司信息安全管理與運行中心總經理張濱發表主題為《5G網絡安全思考與探索》的演講。
張濱以5G的發展現狀、基本思考和相關的安全探索為脈絡,針對5G面臨的網絡與業務風險,從安全制度標準、應用安全測評、安全運營等方面,分享了5G安全的防護思路和探索實踐。
大國博弈,開啟5G之戰
大家都說“4G改變生活,5G改變社會?!睆垶I指出,5G已經不單是通訊問題,它與社會生活和社會發展緊密地結合在一起;5G的安全問題也不單是技術問題,它將深刻地改變社會,對人們日常生活的各個方面產生巨大影響。
2019年是5G元年,它比我們預想的來得快,全球各大運營商競相加快5G相關部署,國內三大運營商也都推出了相應的工作計劃。全球已經有五十多個頻段,六十多個網絡,終端和業務部署加速推進,應該說5G的發展到目前為止已經成為國家之間博弈的一個重點。
張濱表示,5G已經成為社會信息流動的主動脈、產業升級轉型的加速器,以及數字化社會的新基石,5G的安全也已經上升到國家安全的高度。
今年在布拉格有個會議就是討論5G安全的問題,中國、俄羅斯被排除在外。22國發布的《布拉格提案》中提到,網絡安全不僅是技術問題,同時要考慮非技術的相關因素。中國被排除在布拉格會議之外,華為被技術封殺,從某種意義上來講體現了大國博弈的一個信號。特朗普說,5G戰爭已經開始,美國必須要獲勝。所以5G不能純粹地從技術角度來看,它的發展非???,應用非常多,對社會的影響非常深刻。
5G創新應用與安全風險相伴相生
單純從技術角度講,5G網絡比以往更安全,它已經吸收了4G、3G、2G時代在網絡中體現出的一系列弱點,并且加以改進。比如在用戶數據的完整性方面,用戶漫游的認證方面,以及用戶信息的保護方面,均有所增強。
另外,管理水平方面也是有所提升的,通信網絡無非是傳輸網、承載網、資源層核心網、上傳業務網,經過多年的發展,在傳輸層、承載層、核心網資源層,國產化水平有所提高,至少可以實現網絡的集成?!霸瓉硎琴I槍,現在是買槍的部件進行組裝?!睆垶I這樣比喻。
除卻網絡本身的運營,5G網的新技術和新應用也帶來了新問題,隨著NFV等大量IT技術的引入,5G真正實現移動空間網絡的IT化,OT成為5G安全的關鍵。同時,技術、治理、監管、應用四類的安全風險凸顯,安全監管模式也面臨巨大的挑戰。比如NFV、切片、邊緣計算,任何一個新技術的融入,在帶來方便的同時,都會帶來不可預測的后果?!?G短信時代,大家會不會想到有一天垃圾短信會成為一種公害?”
張濱指出,5G應用20%用在人際通訊,80%用在工業領域,工業制造和我們生活的物理世界是緊密結合的,一旦被破壞將帶來災難性的危害。5G以前,通信網絡安全只影響數字世界,5G之后,通信網絡安全將影響全社會。
由點及面、由內而外,多維度構建5G網絡安全
5G網絡速度是4G的100倍,對監管要求非常之高,在這種情勢下,如何實現5G網絡安全的構建?張濱主張“樹立整體的安全觀,建設安全可靠的整體網絡,打造5G安全管理與運營體系,構建安全測評能力,提供安全有保障的能力及服務,全面提升5G安全可控水平?!?/p>
具體到運營的角度,可以從點面結合和內外結合兩個方面來講,“面”是抓體系,“點”是抓應用;“內”是抓測評,“外”是抓運營。
張濱表示,點面結合,首先是抓體系,積極參與國際標準的制定,從源頭保障5G的安全。例如著名的“5G之花”——2015年在瑞士日內瓦召開的無線電通信全會上,我國提出的“5G之花”9個技術指標中的8個被ITU采納。截止目前,我國已經牽頭多項國際標準,爭取整個5G標準有更多的中國設計。同時,國內也陸續發布了一系列5G安全相關的白皮書,從體系上推動相關工作。
其次是面向垂直應用,提高5G的安全性。中國移動將秉承安全性服務理念,基于安全的5G網絡和定制化的安全配置,服務于各行各業,在新技術、新業務方面,投入資源、完善流程、做好相關工作。5G剛剛起步,應用也在探索過程中,因而需要在探索業務的同時把安全服務提上去,在安全和發展之中尋找平衡點。
內外結合,首先是探索測評機制,促進5G產業鏈的安全。在國際安全標準方面,中國移動積極期待形成一個達成共識的標準。與此同時,中國移動也在建設自己的5G安全測評能力,張濱稱,“中國移動今年要在50多個城市推動5G建設,這個過程中安全測評肯定不會缺位?!?/p>
其次是抓運營,升級防御理念,構建協同安全。傳統的城防模式向邊界、網絡、設備共同防護、共同識別這種模式進行轉變,中國移動因此正在積極構建主動防御體系,同時把安全運營的概念加進去。對于不良信息的治理,從IT、OT的協同防護方面下工夫,既要管住設備,也要管住用設備的人。
“總體來講,中國移動率先提出了‘5G改變社會’這樣的愿景,也強調電信運營商與垂直行業的互信協助,是產業融合、跨界拓展和生態重構的一個新機遇。中國移動將秉承創新、協調、綠色、開放、共享的發展理念,聯合產業鏈各方,共同建設‘5G+’的安全生態,為5G健康發展貢獻力量?!睆垶I如是說。
評論