2月4日,中國(guó)信息通信研究院聯(lián)合IMT-2020(5G)推進(jìn)組發(fā)布了《5G安全報(bào)告》。
該報(bào)告對(duì)5G關(guān)鍵技術(shù)、典型應(yīng)用場(chǎng)景以及產(chǎn)業(yè)生態(tài)安全等方面進(jìn)行了梳理分析,提出了5G安全理念和應(yīng)對(duì)思路措施,還對(duì)后續(xù)加強(qiáng)各方互信合作,更好地推動(dòng)5G發(fā)展與安全進(jìn)行了展望和倡議。
報(bào)告指出,5G的的三大典型場(chǎng)景安全防護(hù)問題表現(xiàn)為:
1、增強(qiáng)移動(dòng)寬帶(eMBB)場(chǎng)景方面,由于5G數(shù)據(jù)速率較4G增長(zhǎng)10倍以上,網(wǎng)絡(luò)邊緣數(shù)據(jù)流量將大幅提升,現(xiàn)有網(wǎng)絡(luò)中部署的防火墻、入侵檢測(cè)系統(tǒng)等安全設(shè)備在流量檢測(cè)、鏈路覆蓋、數(shù)據(jù)存儲(chǔ)等方面將難以滿足超大流量下的安全防護(hù)需求,面臨較大挑戰(zhàn)。
2、超高可靠低時(shí)延(uRLLC)場(chǎng)景方面,低時(shí)延需求造成復(fù)雜安全機(jī)制部署受限。安全機(jī)制的部署,例如接入認(rèn)證、數(shù)據(jù)傳輸安全保護(hù)、終端移動(dòng)過程中切換、數(shù)據(jù)加解密等均會(huì)增加時(shí)延,過于復(fù)雜的安全機(jī)制不能滿足低時(shí)延業(yè)務(wù)的要求。
3、海量機(jī)器類通信(mMTC)場(chǎng)景方面,泛在連接場(chǎng)景下的海量多樣化終端易被攻擊利用,對(duì)網(wǎng)絡(luò)運(yùn)行安全造成威脅。5G時(shí)代將有海量物聯(lián)網(wǎng)終端接入,預(yù)計(jì)到2025年全球物聯(lián)網(wǎng)設(shè)備聯(lián)網(wǎng)數(shù)量將達(dá)到252億。其中大量功耗低、計(jì)算和存儲(chǔ)資源有限的終端難以部署復(fù)雜的安全策略,一旦被攻擊容易形成僵尸網(wǎng)絡(luò),將會(huì)成為攻擊源,進(jìn)而引發(fā)對(duì)用戶應(yīng)用和后臺(tái)系統(tǒng)等的網(wǎng)絡(luò)攻擊,帶來網(wǎng)絡(luò)中斷、系統(tǒng)癱瘓等安全風(fēng)險(xiǎn)。
在5G安全思路和措施方面報(bào)告中主要提出了六個(gè)方面:
1、堅(jiān)持發(fā)展與安全同步部署;
2、構(gòu)建多元協(xié)同、清晰明確的安全責(zé)任體系;
3、持續(xù)推進(jìn)5G安全創(chuàng)新發(fā)展;
4、強(qiáng)化5G應(yīng)用安全風(fēng)險(xiǎn)動(dòng)態(tài)評(píng)估;
5、構(gòu)建5G網(wǎng)絡(luò)安全一體化防護(hù)機(jī)制;
6、加強(qiáng)5G綜合人才培養(yǎng)和培訓(xùn)。
展望與倡議的主要內(nèi)容包括:
1、加強(qiáng)開放合作互信,共同應(yīng)對(duì)5G安全風(fēng)險(xiǎn);
2、加快推進(jìn)5G安全國(guó)際標(biāo)準(zhǔn),凝聚全球統(tǒng)一共識(shí);
3、建立5G安全國(guó)際評(píng)測(cè)認(rèn)證體系,推動(dòng)實(shí)現(xiàn)互信互認(rèn);
4、加強(qiáng)產(chǎn)業(yè)鏈上下游合作,提振5G安全信心。
以下為該報(bào)告的完整內(nèi)容:
http://www.caict.ac.cn/kxyj/qwfb/bps/202002/P020200204353105445429.pdf