0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

5G技术推动银行整体网络架构信息化架构升级

我快闭嘴 来源:通信世界全媒体 作者:吕萌 2020-09-21 17:00 次阅读

5G时代,银行和网点的整体网络架构信息化架构已经发生了变化,也带了相应的安全难题。在以“5G赋能互联,点亮未来之光”为主题的2020北京互联网大会上,梆梆安全解决方案部总监张晋分享了对5G赋能金融行业创新应用中安全问题的思考。

5G推动银行基础架构全面升级

5G定义了三类典型应用场景,而智慧网点的应用则基本涵盖了这三类场景。如何解决终端安全、数据安全、身份可信等,是5G时代需要面临的问题。张晋表示:“3GPP从R15开始研究5G安全架构及安全技术,因此,在5G核心网独立组网的前提下,5G网络本身是安全的,但5G赋能的不同业务场景仍然存在风险,我们谈5G安全,就不可能脱离具体场景”。

5G推动银行基础架构全面升级,在5G智慧网点中,端侧是各类智能设备,边缘是算力,使智慧网点可以借由不同终端实现更多的业务,云端则是各大银行的数据中心,对不同业务数据进行处理。但新业态带来了新问题,终端接入需要解决可信问题,同时,需要对身份进行校验,对接入权限进行细粒度管控,云端则要解决数据隐私和使用权限等问题。

在数据安全存储方面,可以通过区块链技术实现数据的上链存储。张晋谈道:“目前实现全区块链化是不太现实的,主要的问题在于不管是以太坊,还是以EOS为代表的区块链3.0,在TPS(每秒交易量)上都存在效率低的问题,所以海量终端的接入不能通过区块链解决身份认证的问题,建议通过零信任模型来实现。”

在终端可信方面,梆梆安全跟中移动物联网公司携手进行研究,将终端设备中的SIM卡作为存储可信根(RoT)的介质。实现终端可信、环境可信、安全启动、安全升级等功能。

通过区块链等技术保障业务安全

针对5G+智慧网点的安全问题,梆梆安全通过对区块链物联网(BoT)、SDP、SE-SIM、白盒密钥等技术研究针对性的方案。

区块链具有不可篡改、安全可追溯等特点,梆梆安全在做区块链物联网领域的研究,对整体安全架构、设备/数据如何安全上链等进行持续探索。通过DID(分布式身份认证)、DPKI(分布式公钥基础设施)等解决终端上链问题。张晋介绍道:“借助区块链的去中心化,能够降低中心化架构的运维成本。区块链通过哈希链及共识算法,提供了数据永久保存及防篡改特性,可以有效地辅助物联网解决各类安全问题。”

当前,主流的远程接入方式是VPN,但VPN很难对不同用户在权限方面提供精细化管理,传统VPN面临挑战,为此梆梆安全引入了SDP。SDP“基于用户角色的访问策略”、“分离访问控制和数据信道”、“先验证后连接”等特性,能够有效解决身份验证、访问控制等问题。

当前,物联网智能终端设备大多通过接入物联网卡进行联网。梆梆安全基于SIM卡环境,为身份凭证、私钥证书、以及应用相关接口代码等重要信息和代码提供载体,实现终端的可信、身份的可信、启动环境的可信以及安全的升级操作等功能。同时,梆梆安全也基于白盒密钥技术,为涉及加解密的服务提供白盒化保护,为算法和密钥提供高强度保护,保障密码服务的安全性。张晋提到:“终端及应用均处于白盒环境,攻击者可使用调试工具对终端设备发起攻击,在反编译后的程序中寻找加密算法,在运行时的内存中寻找密钥进行破解,如何保障密钥安全,是白盒密钥要解决的问题。”

安全是开放的前提

除了智慧网点,5G赋能金融行业的另一个典型场景是开放银行。目前开放银行主要通过SDK、H5和API三种技术方式连接银行端和场景端,使金融场景、泛金融服务形成了统一的生态,但开放的接口,也带来了相应的安全问题。

安全是开放的前提。梆梆安全认为,未来的开放银行业务将更多采用API的对外接口方式,梆梆安全提出要从技术风险、监管合规、隐私与数据安全等角度对API进行全生命周期的管理。使用令牌技术建立API接口的可信身份,实现对服务和数据资源等进行访问控制;使用加密和数字签名技术,保证数据传输与使用安全。使用检测嗅探器对API进行安全检测,实时追踪API是否被非法攻击以及漏洞被利用;使用API安全网关控制和管理API接口的使用情况,通过对API接口的访问频率进行限制,避免API出现被攻击或拒绝服务等情况。

另外,起源于姚期智教授“百万富翁问题”的安全多方计算具有输入隐私性、计算正确性以及去中心化特征,能使数据既保持隐私又能被使用。在开放银行需要开放数据进行联合分析、数据查询、可信交换等场景下,提供了一种新的计算模式,一方面可以充分实现数据持有节点间互联合作,另一方面又可以保证信息的安全性。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10906

    浏览量

    100759
  • 网络
    +关注

    关注

    14

    文章

    7251

    浏览量

    87445
  • 数据中心
    +关注

    关注

    15

    文章

    4187

    浏览量

    70090
  • 5G
    5G
    +关注

    关注

    1340

    文章

    47809

    浏览量

    554351
收藏 人收藏

    评论

    相关推荐

    美格智能联合罗德与施瓦茨完成5G RedCap模组SRM813Q验证,推动5G轻量化全面商用

    了坚实的基础。凭借轻量化的5G RedCap模组,我们将为物联网中高速业务场景提供支持,赋能应用创新,推动5G技术在更多行业落地。” 作为5G
    发表于 02-27 11:31

    5G:云网络的产业基础集成架构

    5G的一个关键趋势应用程序。基于云-网络融合的架构帮助企业实现数字和智能转型挑战包括: •数据传输成本:传统上,核心服务器集群是部署在
    发表于 08-04 07:06

    LTE网络架构及空中接口(2)#5G技术

    网络通信5G
    未来加油dz
    发布于 :2023年05月10日 23:21:04

    LTE网络架构及空中接口(1)#5G技术

    LTE网络通信5G
    未来加油dz
    发布于 :2023年05月10日 23:20:29

    5G网络架构(2)#5G技术

    网络通信5G
    未来加油dz
    发布于 :2023年05月10日 23:11:09

    5G网络架构(1)#5G技术

    网络通信5G
    未来加油dz
    发布于 :2023年05月10日 23:10:39

    5G核心网架构(2)#5G技术

    网络通信5G
    未来加油dz
    发布于 :2023年05月10日 23:04:03

    5G核心网架构(1)#5G技术

    网络通信5G
    未来加油dz
    发布于 :2023年05月10日 23:03:30

    5G承载网架构(2)#5G技术

    网络通信5G
    未来加油dz
    发布于 :2023年05月10日 23:01:13

    5G承载网架构(1)#5G技术

    网络通信5G
    未来加油dz
    发布于 :2023年05月10日 23:00:41

    中国信通院公布 5G 标准必要专利全球最新排名:华为第一、小米首次进入前十

    5G-Advanced”)的第二阶段。5G经过多年的快速发展已实现大规模商用,逐渐成为推动人类社会数字转型升级的关键支撑。根据GSA的研
    发表于 05-10 10:39

    5G使用哪种类型的基站天线?

    基站会自动最小发送器功率吗?   是。5G网络经过专门设计,可最大程度地降低发射机功率,甚至超过现有4G网络
    发表于 05-05 11:51

    5G是如何实现更高精度的定位呢?

    问题发挥更强的赋能和带动作用。   那么,5G是如何实现更高精度的定位呢?3gpp面向5G新的网络架构,提出了下图所示的5G定位
    发表于 05-05 10:53

    5G射频前端由哪几部分组成?

    支持6个频段,4G为20个,5G为80个。   那是不是可以简单理解5G时代的射频前端部件数量需要的是4G时代的4倍以上呢?也不是。这里引入载波聚合
    发表于 05-05 10:42

    5G网络架构5G中的SDR和SDN是什么?

    技术网络的融合网络通信,以及与卫星、蜂窝网络、云、数据中心和家庭网关联合的开放通信系统。   5G网络
    发表于 05-05 09:48