李遜志
摘要:本文首先對5G移動通信技術面臨的網(wǎng)絡安全問題進行分析,然后對其安全架構和解決問題的思路及對策進行闡述。
[關鍵詞]5G安全問題解決對策
在2018年,全球的電信運營商積極地部署5G基礎設施,籌備5G的商用運營工作,因此可以將2018年看做是“5G元年”。據(jù)不完全統(tǒng)計,截至到2018年底,全球78個國家共計182個運營商已經(jīng)開始5G業(yè)務的部署和試運營。國內(nèi)三大電信運營商于2019年上半年進行5G測試和內(nèi)測,與2020年正式投入商用。雖然5G移動通信技術提供了數(shù)據(jù)傳輸?shù)男?,但是同時也使網(wǎng)絡安全和用戶數(shù)據(jù)安全面臨了前所未有的挑戰(zhàn)。
15G網(wǎng)絡安全問題
5G網(wǎng)絡作為全新的移動通信模式,不單單支持移動電話,而且支持各類可穿戴設備,涉及出行、健康、物聯(lián)網(wǎng)、交通等領域,使用戶能夠始終處于聯(lián)網(wǎng)狀態(tài)。龐大的5G應用設備數(shù)量和復雜的5G網(wǎng)絡體系導致其可能面臨以下安全問題:
1.1移動帶寬增強
5G網(wǎng)絡技術與之前的4G或者3G業(yè)務相比,能夠支持更廣維度的應用體系,涵蓋了物聯(lián)網(wǎng)和移動互聯(lián)網(wǎng)兩大應用模式,主要依托于其移動帶寬的增強。移動帶寬的增強有效解決了5G網(wǎng)絡在數(shù)據(jù)傳輸容量和傳輸速度方面的問題。由于物聯(lián)網(wǎng)應用的推廣,導致5G網(wǎng)絡應用環(huán)境能夠具備更多的基礎熱點站,且站點的配置和維護更加便利。站點的密集程度不斷增加導致了其組網(wǎng)能力和組網(wǎng)節(jié)點安全隱患的問題可能會發(fā)生。
1.2基礎設施脆弱
隨著5G技術、SDN技術的創(chuàng)新和飛速發(fā)展,使得互聯(lián)網(wǎng)與各行各業(yè)的聯(lián)系更加緊密。5G網(wǎng)絡架構主要包括數(shù)據(jù)接入云、數(shù)據(jù)轉發(fā)云和業(yè)務控制云三部分組成,更加開放、多元的網(wǎng)絡環(huán)境導致各個層次和網(wǎng)絡單元面臨更加嚴重的網(wǎng)絡安全威脅。5G技術的核心網(wǎng)絡運行過程中需要大量的基礎設施保駕護航,包括物理機、網(wǎng)絡設備、虛擬存儲設備、網(wǎng)絡控制器和管理平臺等。5G應用維度的擴展也使得大量的物聯(lián)網(wǎng)設備終端、網(wǎng)絡傳感器、服務接口、應用接口和網(wǎng)絡節(jié)點也融入到網(wǎng)絡體系中。但是由于協(xié)議的多元化和設備的多元化導致了尚未形成統(tǒng)一的安全防護措施,使得5G網(wǎng)絡遭受惡意攻擊的可能性增加,操作網(wǎng)絡終端和數(shù)據(jù)被竊取的風險。
1.3信息泄露問題
隨著公眾存于互聯(lián)網(wǎng)應用的頻率不斷增加,越來越多的個人信息在互聯(lián)網(wǎng)中傳播。各類釣魚程序、非法收集用戶信息網(wǎng)站不斷地增加,是普通用戶的個人信息安全遭受到了威脅。特別是不斷地爆出黑客和社交網(wǎng)站收集個人信息的事件頻有發(fā)生之后,5G移動通信技術在信息泄露方面的問題也亟需解決。據(jù)不完全統(tǒng)計,自2011年以來,超過12億條用戶隱私數(shù)據(jù)被泄露。
2對策
雖然5G移動通信技術存在較多的安全隱患,但是對于新生事物而言,接受挑戰(zhàn)并不斷地優(yōu)化更新是必經(jīng)之路。通過前文對5G技術的分析,下面對5G的安全架構和解決安全問題的思路及方法進行描述。
2.15G安全架構
5G網(wǎng)絡安全架構能夠實現(xiàn)用戶身份的統(tǒng)一驗證、數(shù)據(jù)的安全訪問控制、業(yè)務認證等功能,同時能夠實現(xiàn)服務標準化管理。整體而言,5G網(wǎng)絡安全架構包括6個基本安全域,如下文所述:
(1)網(wǎng)絡接入域安全:為用戶的終端UE提供了安全接入機制,能夠對外界無線接口傳輸而來的干擾信息進行識別和地域。另外,還能夠將服務網(wǎng)向用戶設備推送的信息進行安全認證,保證了雙向數(shù)據(jù)接入的安全。
(2)網(wǎng)絡域安全:能夠對通信節(jié)點間的信令安全傳輸和數(shù)據(jù)傳遞提供可靠的安全保證。
(3)用戶域安全:有效保障接入網(wǎng)絡的用戶終端設備的數(shù)據(jù)安全,提供包括MAC地址、設備編碼等方式的驗證服務。
(4)應用域安全:能夠保證服務提供者的應用與用戶終端應用間可靠的數(shù)據(jù)傳輸,保障應用過程中的數(shù)據(jù)安全。
(5)SBA域安全:提供了多種不同的SBA安全特性,提供網(wǎng)絡發(fā)現(xiàn)、網(wǎng)絡注冊、網(wǎng)絡認證等服務,同時能夠對服務化接口進行有效保護。
(6)安全的可視化和可配置:提供了多種可配置的安全配置方法和可配置屬性,支持安全事務的個性化定制。
2.2解決思路及方法
在國家層面上,需要加強互聯(lián)網(wǎng)安全和相關違法行為的監(jiān)控力度,盡可能出臺相關的法律政策,做到有法可依、依法治網(wǎng)。隨著近年來互聯(lián)網(wǎng)應用的普及,越來越來的網(wǎng)絡安全問題引發(fā)的惡性事件不斷爆發(fā),國家以制定了相關的法律法規(guī),遏制相關事件的發(fā)生?!吨腥A人民共和國網(wǎng)絡安全法》的出臺為我國互聯(lián)網(wǎng)問題的解決提供了有效的法律依據(jù)。但是隨著網(wǎng)絡新技術的不斷發(fā)展,各種新型的網(wǎng)絡違法案件類型不斷涌現(xiàn),目前的法律恐無法解決后續(xù)存在的問題,因此建議相關部門加強網(wǎng)絡安全和違法案件立法工作。目前的網(wǎng)絡安全標準相對不完整,未形成完整的監(jiān)管體系,特別在大數(shù)據(jù)時代到來之前,對網(wǎng)絡安全標準的定義更加難以把控。
“生態(tài)共治”理念是目前需要政府部門進行推廣和實施的。目前的形勢下,網(wǎng)絡安全的防護無法僅僅通過一個部門或者一個機構來完成,需要全社會參與,共同推送互聯(lián)網(wǎng)安全標準體系的構建和安全聯(lián)盟的建設。
在企業(yè)層面,應該積極研發(fā)各類安全防護技術,與相關的學校和研究機構合作,提升網(wǎng)絡從業(yè)人員的技術水平,從根源上規(guī)避掉由于技術短板導致的安全問題。網(wǎng)絡安全核心技術的研發(fā)和自主創(chuàng)新是解決網(wǎng)絡安全問題的利器,特別是目前熱門的大數(shù)據(jù)領域、人工智能領域、虛擬現(xiàn)實領域以及安全防護領域,為構建可靠的網(wǎng)絡安全防護網(wǎng)提供可靠的技術保障。
3結論
自2018年以來,5G移動通信技術在商業(yè)推廣和應用方面取得了突出的進展,其在提升人們互聯(lián)網(wǎng)訪問效率及便捷性的同時,也面臨了巨大的挑戰(zhàn)和安全問題。本文首先對5G移動通信技術面臨的網(wǎng)絡安全問題進行分析,包括移動帶寬增強引起的問題、基礎設施脆弱及信息泄露問題。然后對5G技術的六層安全架構和解決問題的思路及對策進行了闡述。
參考文獻
[1]易輝.5G技術應用淺談[J].信息通信,2017(05):204-205.
[2]康玉文.試論5G技術及其發(fā)展趨勢[J].滁州學院學報,2017,19(02):19-22.
[3]舒新才,淺談5G技術對工業(yè)互聯(lián)網(wǎng)應用的影響[J].科學技術創(chuàng)新,2017(33):88-89.
[4]黃顯強。物聯(lián)網(wǎng)形勢下的5G技術研究[J].網(wǎng)絡安全技術與應用,2017(04):128-128.