?近日,工業(yè)和信息化部在北京召開(kāi)全國(guó)電視電話會(huì)議,部署推進(jìn)5G安全工作。會(huì)議指出,當(dāng)前我國(guó)5G網(wǎng)絡(luò)建設(shè)步伐加快,已建成5G基站近85萬(wàn)個(gè),形成全球最大5G獨(dú)立組網(wǎng)網(wǎng)絡(luò),5G行業(yè)應(yīng)用創(chuàng)新案例已超過(guò)1萬(wàn)個(gè)。360安全專家表示,5G 將成為改變未來(lái)的革命性技術(shù),成為萬(wàn)物互聯(lián)時(shí)代的關(guān)鍵基礎(chǔ)設(shè)施,對(duì)個(gè)人安全、政企安全乃至國(guó)家安全產(chǎn)生重大影響,但5G發(fā)展的同時(shí),要同步做好網(wǎng)絡(luò)安全的“地基工程”,否則,“5G”建設(shè)實(shí)際都在“裸奔”。
會(huì)議上也特別強(qiáng)調(diào),要深刻認(rèn)識(shí)做好5G安全工作的重要意義,有效把握5G發(fā)展演進(jìn)的階段性、創(chuàng)新性和復(fù)雜性等規(guī)律特點(diǎn),整體謀劃、協(xié)同創(chuàng)新,將安全理念和措施貫穿于5G規(guī)劃建設(shè)和融合應(yīng)用的全過(guò)程各環(huán)節(jié),實(shí)現(xiàn)5G發(fā)展與安全相同步。
5G安全如此重要,原因一方面在于,5G帶來(lái)的價(jià)值并不簡(jiǎn)單地是讓消費(fèi)者手機(jī)看視頻更快,而是為產(chǎn)業(yè)互聯(lián)網(wǎng)與物聯(lián)網(wǎng)時(shí)代打造的?!皩?lái)大量場(chǎng)景會(huì)轉(zhuǎn)移到 5G 上,更多的關(guān)鍵基礎(chǔ)設(shè)施和重要的應(yīng)用,也都會(huì)架構(gòu)在5G 上?!?60安全專家表示。
另一方面,5G加速萬(wàn)物互聯(lián),打通了虛擬世界和物理世界,使得過(guò)去僅在虛擬世界里的攻擊,可以通過(guò)物聯(lián)網(wǎng)把網(wǎng)絡(luò)攻擊變成對(duì)物理世界的傷害,導(dǎo)致社會(huì)停擺、工廠停工、大面積停電,這個(gè)危害遠(yuǎn)超過(guò)今天病毒、木馬的侵?jǐn)_。
“當(dāng)以百億計(jì)甚至千億計(jì)的物聯(lián)網(wǎng)設(shè)備通過(guò)5G連接,就必須考慮該如何保障它的安全。”360安全專家表示。他指出,5G 具體面臨六項(xiàng)網(wǎng)絡(luò)安全挑戰(zhàn)。第一,5G 的核心網(wǎng)模塊復(fù)雜化,結(jié)合MEC搭建專網(wǎng)時(shí)將面臨更多的安全問(wèn)題;第二,低時(shí)延業(yè)務(wù)擴(kuò)大了攻擊面;第三,大連接業(yè)務(wù)使 5G 成為黑客攻擊的高價(jià)值目標(biāo);第四,網(wǎng)絡(luò)切片技術(shù)使得網(wǎng)絡(luò)邊界模糊;第五,偽基站問(wèn)題仍然存在;第六,對(duì)用戶位置隱私的保護(hù)提出更高要求。
因此,護(hù)航5G安全迫在眉睫。據(jù)悉,360 曾發(fā)現(xiàn)并協(xié)助修復(fù)了全球首個(gè) 4G 網(wǎng)絡(luò)協(xié)議漏洞,該漏洞使得攻擊者可劫持任意 4G 終端的短信和語(yǔ)音呼叫。此項(xiàng)工作,使得 360成為首個(gè)進(jìn)入全球移動(dòng)通訊系統(tǒng)協(xié)會(huì)(GSMA)移動(dòng)安全名人堂的安全團(tuán)隊(duì)。
在5G 安全方向,360 從終端層、網(wǎng)絡(luò)層、邊緣層和平臺(tái)應(yīng)用層四個(gè)方面進(jìn)行研究并提出相應(yīng)安全部署方案。2020 年,360曾參與電科院合作的電力 5G 應(yīng)用安全管理技術(shù)項(xiàng)目立項(xiàng),基于5G調(diào)控業(yè)務(wù)安全防護(hù)關(guān)鍵技術(shù)進(jìn)行深入研究。
目前,360已搭建 5G 開(kāi)源平臺(tái),實(shí)現(xiàn) NSA 的終端接入和業(yè)務(wù)數(shù)據(jù)傳輸,后續(xù)將進(jìn)行協(xié)議一致性測(cè)試。在每次自動(dòng)發(fā)送變異報(bào)文后,針對(duì)不同的監(jiān)控 API 通過(guò)協(xié)議監(jiān)測(cè)窗可以實(shí)時(shí)觀察當(dāng)前設(shè)備的狀態(tài),判斷設(shè)備是否出現(xiàn)異常。該工具可布置在企業(yè)園區(qū)等專網(wǎng)中,配合多網(wǎng)絡(luò)多制式路測(cè)系統(tǒng)發(fā)現(xiàn)設(shè)備5G模塊協(xié)議漏洞。
(責(zé)任編輯:楊丹丹)
??????????????????????????????????????????????????運(yùn)營(yíng)商財(cái)經(jīng)(官方微信公眾號(hào)yyscjrd)—— 主流財(cái)經(jīng)網(wǎng)站,一家全面覆蓋科技、金融、證券、汽車、房產(chǎn)、食品、醫(yī)藥、日化、酒業(yè)及其他各種消費(fèi)品網(wǎng)站。