0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

5G ToB场景面临的五大安全风险分析

我快闭嘴 来源:通信世界全媒体 作者:刘婷宜 2020-11-30 09:12 次阅读

11月28日,以“新基建 新安全”为主题的湾区创见·2020网络安全大会在深圳国际会展中心正式召开。中国移动信息安全中心总经理张滨在5G安全专场上,发表了5G垂直行业应用安全实践主题演讲,他表示,垂直行业是5G的主要应用场景,企业出于更高效、更安全等因素选择5G,但5G的安全性仍是垂直行业关注的重点。

5G ToB场景面临多方安全风险,主要有五大痛点

众所周知,5G拥有高速率、低时延、大连接等特性,能很好的使能工业互联网,5G的连接也主要来自垂直行业,IDC预测,2024年,60%的5G连接将来自垂直行业。

张滨坦言,企业选择5G的原因是5G更高效、更安全,但垂直行业最担心的仍然是5G的安全性。

在中国移动看来,5G ToB场景确实面临着多方面的安全风险,主要有五大痛点:

一是终端接入风险,有非授权终端接入5G网络、非授权终端滥用合法SIM卡接入、恶意终端非法接入CPE并攻击网络、互联网/企业网入侵控制工业终端和位置接入风险等;

二是管道传输风险,包括非法访问切片、切片资源滥用、用户信息泄露等;

三是边缘MEC防护风险,例如不可信的第三方APP间恶意攻击、MEC平台漏洞导致数据泄露软件被篡改、以MEC为跳板渗透核心网/企业网、攻击运维面,进而以此为跳板攻击MEC及APP等;

四是数据安全风险,张滨列举了数据泄露出园区、数据传输过程中泄露风险、数据保存(在MEC)时的泄露风险;

五是企业安全态势不可知,存在企业基于5G构建园区网络全网安全态势不可视、安全设备策略无法统一管控、用户信息网络配置等的非授权访问的问题。

针对以上问题,中国移动发挥基础电信运营企业“网络+安全”的特色和优势,遵循纵深防御、零信任、自适应三原则,打造安全韧性5G网络,有效防范网络、数据、应用、设备的安全风险,为垂直行业提供“精品5G、好用5G、开放5G、安全5G”。

打造安全5G网络,使能垂直行业

据张滨介绍,当前,中国移动面向ToB行业,打造了“端、管、边、云”整体安全方案。

终端接入安全方面,中国移动可提供5G终端接入访问控制解决方案,终端接入网络时,需要通过核心网双向鉴权、AAA认证、安全网关权限控制、接入位置控制等四重安全机制,确保只有合法的5G终端才能接入5G网络访问企业网。

网络管道安全方面,支持网络管道切片隔离和端到端加密,包括终端接入切片安全、切片管理安全、切片物理隔离和管道数据安全等。

MEC边缘云安全方面,从MEC自身安全保障到MEC边界保护再到MEC应用安全防护,中国移动有全套的MEC安全保障。

企业云边界安全方面,中国移动有企业网边界防护方案,例如在企业私有云与MEC边界部署防护墙,提供边界防护,做好安全策略配置;在企业网部署AAA、支持二次认证,由企业控制哪些终端能接入企业网;在企业DMZ部署MSCG接入控制网关设备,实现对终端访问企业网业务平台的精细化安全控制。

张滨强调,面向ToB业务的安全运维,要提高集中的可视化安全态势感知能力。同时,5G网络利益相关方,应该共同承担5G网络和业务的安全“责任”,在运营商通过部署多重安全措施,构筑5G网络“韧性”后,5G E2E安全还需要全产业链的“协作”。

最后,张滨指出,安全是5G应用推进的核心需求,是数字经济新基建的重要引擎,产业相关方需凝聚共识,坚持共建,最终实现共赢发展。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2937

    浏览量

    58652
  • 中国移动
    +关注

    关注

    22

    文章

    5436

    浏览量

    69327
  • 5G
    5G
    +关注

    关注

    1340

    文章

    47790

    浏览量

    553813
收藏 人收藏

    评论

    相关推荐

    美格智能联合罗德与施瓦茨完成5G RedCap模组SRM813Q验证,推动5G轻量化全面商用

    全球5G发展进入下半场,5G RedCap以其低成本、低功耗的特性成为行业焦点。近日,中国移动携手合作伙伴率先完成全球最大规模、最全场景、最全产业的RedCap现网规模试验,推动首批芯片、终端具备
    发表于 02-27 11:31

    5G 外置天线

    5G外置天线 新品介绍 5G圆顶天线和Whip天线旨在提供617 MHz至6000 MHz的宽带无缝高速互联网接入连接解决方案。这些天线的特点是高增益,即使在具有挑战性的环境中也能确保强大的信号
    发表于 01-02 11:58

    【新闻】广和通+山源科技:5G智慧矿山,让井下作业更安全高效

    应用场景的需求 传统行业赋能 5G矿用AR眼镜通过将虚拟信息叠加到真实环境中,实现信息流从二维平面到三维立体的过渡,从而进一步解放人员的双手,提升其作业安全性和工作效率。 “对于5G
    发表于 10-16 14:46

    5G:云网络的产业基础集成架构

    5G提供数据传输、设备连接和处理各种行业的能力,通过公共或私人网络。对于垂直行业的用户来说,公网的优势在于在其较高的频谱效率,从而导致更高的效率在基于5g的服务实现,降低成本。 目前,云-网融合
    发表于 08-04 07:06

    如何在Layerscape平台上启用5G模块?

    想在 Layerscape 平台上使用 5G 模组?随附的应用说明将帮助您做到这一点。 该 AN 将帮助您: 1.在Layerscape平台上设置5G环境 2. 将 5G 模块连接
    发表于 05-17 06:24

    5G三大应用场景(2)#5G技术

    移动通信网络通信5G
    未来加油dz
    发布于 :2023年05月11日 11:29:23

    5G三大应用场景(1)#5G技术

    移动通信网络通信5G
    未来加油dz
    发布于 :2023年05月11日 11:28:46

    5G NR RRC初始AS安全激活协议解析

    :   SecurityModeComplete   SecurityModeComplete消息用于确认安全模式命令的成功完成。发送此消息,加密将被启用。请注意,该消息是受完整性保护的。   SecurityModeFailure   安全模式建立失败,则发送该消息
    发表于 05-10 15:38

    中国信通院公布 5G 标准必要专利全球最新排名:华为第一、小米首次进入前十

    5G网络,全球厂商已发布一千八百余款5G终端。面向未来,5G-Advanced将在持续升级已有网络能力的基础上,增强AR/VR、物联网和空天一体化等新能力,以赋能新场景新业务的应用,并
    发表于 05-10 10:39

    5G NR信号的解调分析

    物联网通信)三大场景5G NR信号可以灵活多变,但也导致信号结构要复杂得多,信号解调分析时参数设置也要复杂得多,对于经常使用频谱仪对5G NR信号进行解调
    发表于 05-06 11:49

    Wi-Fi6和5G对比分析哪个好?

    用于每个用户至少有两个终端的站点或一些高密度区域,Wi-Fi 6则能轻松地解决这个问题。   在室外,Wi-Fi 6主要用于公园和游乐场等高密度场景下的用户服务,5G更适合提供更大规模的户外覆盖,如风
    发表于 05-05 10:59

    5G是如何实现更高精度的定位呢?

      4G时代涌现出了滴滴打车,共享单车等基于用户地理位置的新应用形态;“5G定位”作为一个新的方向,物联网和智能化对基于其位置服务提出了更高的要求,对于解决室外到室内的“最后一公里”高精度定位
    发表于 05-05 10:53

    5G毫米波有哪些优势?

    将信号能量聚焦在特定方向来减小对其它非目标对象的干扰,保证邻近链路或者邻近小区通信质量,很适合在大型场所如会议室、音乐会、体育馆、地铁站等人口密集区域进行部署。   5G毫米波的第个优势是可进
    发表于 05-05 10:49

    5G网络架构,5G中的SDR和SDN是什么?

      随着 5G 时代的到来,无线通信将迎来新的变化,5G 的三大典型应用场景包括海量机器类通信 (mMTC)、超可靠低延迟通信 (URLLC)和增强型移动宽带 (eMBB)。此外,5G
    发表于 05-05 09:48