當(dāng)前,各界對于5G技術(shù)的討論越來越多。“5G將引發(fā)產(chǎn)業(yè)變革……”在近日業(yè)界舉辦的一場2019TechWorld技術(shù)嘉年華上,中國電信網(wǎng)絡(luò)安全產(chǎn)品運營中心主任兼首席架構(gòu)師劉紫千講述了5G的新藍海:第一波應(yīng)用將是移動寬帶業(yè)務(wù)持續(xù)發(fā)展,解決高清視頻、VR、AR等大寬帶業(yè)務(wù)容量需求;第二波應(yīng)用將是賦能萬物互聯(lián);第三波應(yīng)用包括了智能制造、自動駕駛、云服務(wù)AI機器人等業(yè)態(tài)。
談及5G將給生活帶來的種種改變時,劉紫千坦言,這些多是“片湯話”。畢竟,在很多場景里,技術(shù)這柄“雙刃劍”常常優(yōu)勢與劣勢并存、機遇與挑戰(zhàn)同在?!?G的高速率、低時延、大連接的背后,與之相關(guān)的安全需求,也應(yīng)該引起大家的足夠重視”。
海量數(shù)據(jù)將給安全提出更高要求
在5G“高速率”方面,劉紫千認為,超大流量將增加基于流量檢測、內(nèi)容識別、加解密等技術(shù)的安全防護難度。
比如,5G匯聚層傳輸需超大寬帶,很多業(yè)務(wù)也具有傳輸?shù)蜁r延的要求;另外,對于網(wǎng)絡(luò)安全態(tài)勢感知、惡意流量攻擊防御、惡意程序監(jiān)控、不良信息監(jiān)測能力以及傳輸數(shù)據(jù)加密能力等,也都提出了很高的要求,同時也會增加防護難度。
“5G與信息技術(shù)以及各行業(yè)的深度融合、數(shù)據(jù)量爆炸式增長,也將增加安全檢測的難度。”劉紫千還提到,5G網(wǎng)絡(luò)能力的大幅提升,將推動海量數(shù)據(jù)的生成和視頻內(nèi)容的發(fā)展,在不良視頻的內(nèi)容識別、海量數(shù)據(jù)的輿情分析等方面,都將給安全領(lǐng)域帶來一定的挑戰(zhàn)。
“大連接”背后的攻擊隱患將增加
“超大連接更容易引發(fā)全網(wǎng)或局部規(guī)模的攻擊?!眲⒆锨дf,5G支持每平方公里100萬個連接,大量終端由于業(yè)務(wù)原因、網(wǎng)絡(luò)抖動或受黑客控制,導(dǎo)致突發(fā)性大規(guī)模接入或重連,可能引發(fā)信令(控制交換機動作的操作命令)風(fēng)暴或DDos攻擊(分布式拒絕服務(wù));如果對海量化終端同時發(fā)起流量攻擊,更可能超越甚至擊垮網(wǎng)絡(luò)防御能力和體系。
另外,劉紫千提到,海量終端面臨著溯源與取證的困難。比如,海量終端的身份管理和認證過程有別于傳統(tǒng)終端,需要采用分布式認證、分級認證或群組認證等新興認證方式,因此,取證、上網(wǎng)日志留存等也將成為監(jiān)管的難點。
“不僅如此,弱終端也容易成為攻擊對象?!眲⒆锨дf,弱終端由于資源、能力受限,難以采用強身份認證機制,終端自身安全防護能力也比較弱,容易成為受攻擊、受控對象。
安全接入、認證機制有待統(tǒng)一
面對5G安全隱患的對策,劉紫千認為,要建立統(tǒng)一、可拓展的身份管理與安全接入機制,采用輕量級認證,分布式認證等技術(shù),滿足IOT(物聯(lián)網(wǎng))在內(nèi)的各類終端的安全需求,并實現(xiàn)用戶身份的統(tǒng)一管理、識別和溯源。
對于云協(xié)同、分布式安全防御能力以及端到端安全切片差異化防護等,劉紫千建議,可以基于網(wǎng)絡(luò)切片實施差異化安全防護機制,以滿足大寬帶、大連接等不同場景下的安全需求。
-
中國電信
+關(guān)注
關(guān)注
22文章
3478瀏覽量
63891 -
5G技術(shù)
+關(guān)注
關(guān)注
8文章
533瀏覽量
19026
原文標(biāo)題:PLC置位和復(fù)位的實際應(yīng)用,小白不要錯過!
文章出處:【微信號:GKYXT1508,微信公眾號:工控云學(xué)堂】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
評論