0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

5G的兴起对IIOT应用中带来了新的网络安全挑战

如意 来源:中国IDC圈 作者:大东时代 2020-12-07 15:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

频繁爆发的网络安全事故在给企业和社会带来重大损失的同时,也让网络安全问题越来越受到重视,而5G的兴起带来了新的网络安全挑战,尤其是在工业互联网应用中,一旦出现安全问题,其后果非常严重,甚至会给企业生产带来致命性的打击。

一、5G时代 网络安全更为严峻

11月24日,据外媒报道,沃达丰表示,其在德国的移动通信网络由于控制设备故障导致持续超过三个小时的大面积断网,超过10万的手机用户无线接入网络,断网区域包括柏林、汉堡、慕尼黑、科隆、法兰克福和其他城市,情况十分严重,好在目前已恢复正常。

当前,全球重大的安全事件频发,而且频率越来越密集。仅2020年到现在,就爆发了十几起重大的网络安全事故。

2020年2月,美国某天然气公司遭勒索软件攻击,IT和OT资产均受到影响,设施被迫关闭,天然气供应被迫停止。

2020年5月,台湾两个最大的炼油厂两天内相继遭到勒索攻击,导致计算机系统关闭,客户无法在加油站使用电子支付。

2020年7月,全球领先的德国晶圆大厂X-FAB遭病毒攻击,IT系统立即停止运行,旗下6座生产基地被迫关闭。

2020年9月,以色列芯片巨头TowerJazz突然遭受网络攻击,部分系统服务器和制造部门暂停运转。

2020年10月,印度新冠疫苗制造商遭受网络攻击,其位于全球的部分工厂被迫关闭。

频繁爆发的网络安全事故在给企业和社会带来重大损失的同时,也让网络安全问题越来越受到重视,而5G的兴起带来了新的网络安全挑战,尤其是在工业互联网应用中,一旦出现安全问题,其后果非常严重,甚至会给企业生产带来致命性的打击。

“随着5G和工业互联网的深度融合,工业互联网所面临的安全挑战更严峻,因为传统的工厂是封闭的,5G时代到来之后,封闭的工厂被打开。”奇安信集团董事长齐向东说。

华为轮值董事长胡厚崑也表示,在5G+工业互联网时代,安全场景会变得更加复杂,与传统模式相比,系统安全暴露面更大,一旦发生系统中断、数据泄露,会对社会和公众带来极大危害。

“目前随着信息服务普及,大量基本信息都已汇集到了网上,工业互联网也已经有海量设备接入,今后随着发展,设备接入将无处不在。接入设备的安全防护能力参差不齐,会带来很大安全隐患。”他进一步指出。

5G+工业互联网 网络安全挑战在哪?

数据显示,在对415位计划在2021年Q1采用5G的网络高管的调研中,有56%的企业对5G的安全性提出顾虑。

5G网络安全的挑战在工业互联网领域具体存在于哪些方面?齐向东总结了四大挑战:

一、漏洞数量多、级别高、存在极大的风险。

数据显示,2020年上半年联网工控设备中累计发现946个漏洞隐患,其中高危漏洞385个,中危472个,中高危漏洞占比91%,发现漏洞类型近20种,主要为缓冲区堆溢出、设计缺陷、非法授权、跨站脚本,占漏洞隐患总量的63.2%。“部分漏洞还存在公开利用代码,攻击者可通过代码轻易取得设备控制权,存在极大风险。

2020年8月,三菱电机旗下的工厂自动化产品被爆出三个严重漏洞,可能造成远程代码执行、机密文件泄露、文件被篡改和拒绝服务等危害。三菱电机及时作出了反应,对部分受漏洞影响的产品提供了修复更新。

二、数据开放度高,流动性强,加剧泄露风险。

5G边缘计算中心通过APT接口开放给第三方应用,工业互联网数据在不同应用之间共享,流动方向和路径复杂,难以管控,使得数据安全传输与存储的风险大大增加。

2020年4月,葡萄牙跨国能源公司EDP 遭勒索,10TB的敏感数据文件被攻击者加密。泄露的数据内容包括EDP公司的产品竞标与报价、差旅信息和私人会话,还包含了所有客户和员工的姓名、电话号码及用户ID。

三、攻击产业化、多样化,手段日益成熟。

根据美国研究机构MITRE的报告,针对工业控制系统的网络攻击已经形成了完整的矩阵,分为11个步骤,100多种战术,攻击者完全可以通过标准化、流程化的操作,控制生产系统。

四、内鬼层出不穷,防线易从内部攻破。

FBI和CSI等机构联合做的报告显示,超过85%的网络安全威胁来自内部,危害程度远远超过黑客攻击和病毒造成的损失。

邬贺铨提到,工业互联网需要采取严格的安全防范技术,安全需要管理与技术发展并重,企业的安全要与行业的安全、社会的安全实现威胁情报共享与协同联动。

他进一步指出,工业互联网24小时永远在线,让工业互联网的安全工作永远在路上,如何实现共创共享,网络信息安全企业、政府部门、运营商互相形成大数据协同,获得实时威胁情报和风险通报及解决方案,利用外部力量帮助企业提升工业互联网的安全防御,这都是工业互联网亟待解决的核心问题。

如何应对网络安全问题?

“面对新的安全挑战,只能采用新的安全技术,我们把新的安全技术叫做数据驱动的内生安全。”齐向东说,当前工业互联网的防护方式五花八门,需要找到与时俱进的方法论和一套行之有效的体系,于是奇安信提出了内生安全体系。

齐向东表示,内生安全通过数据驱动的“一个中心五张滤网”体系,摆脱局部与外挂,实现网络安全能力与信息化环境融合内生。

胡厚崑则认为,5G+工业互联网的安全问题需要各方未雨绸缪,给予高度重视。现阶段,要构建安全体系,也要加速各个行业安全构架的升级,通过这两个方面来加强产业链密切合作,明确边界,打破壁垒,共同打造工业互联网安全保障。

“互联网安全问题是国际化的问题,需要加强国际合作,维护全球共同的互联网的安全生态。它是国家、社会、企业乃至个人绕不开的重要命题,需要各个领域以及每个个体携手共建互联网安全大生态,发展网络安全行业是当务之急。”邬贺铨则从国际化的角度阐述了自己的观点。

具体到前几天沃达丰的网络安全事故来看,据悉,此次网络问题是由部署于慕尼黑、法兰克福、柏林三地的“failure of control equipment”造成的。根据报道描述,业内人士推断出是核心网控制面出现严重故障。

针对如何保障5G核心网的可靠性这一问题,据悉,业界在网元级容灾(提升VNF可靠性)、单个数据中心(DC)内容灾(比如硬件/资源池/多可用区/等IT级容灾以及机房/机楼等非IT级容灾)、跨DC容灾方面均有解决方案。目前看来尚存在两大较显着的问题——软件能力不够高、跨DC容灾不够强。

业内人士认为,从软件能力来看,向无状态化、更强数据库、微服务、更鲁棒的VNF组网及部署架构等方向发展可实现弹性扩缩容并提升电信级服务可靠性与可用性。

事实上,2019年以来,健全网络安全的相关制度也在积极推进。6月18日,国家工业和信息化部公布《网络安全漏洞管理规定(征求意见稿)》;6月25日,《密码法草案》也提请全国人大常委会初次审议。

近日,工信部副部长刘烈宏表示,中国将做好“十四五”信息通讯业发展规划,聚焦安全发展面临的突出问题,加快制定《促进网络安全高质量发展的意见》,尽快出台《5G安全指引》等一批重大政策,深入实施工业互联网安全创新发展等一批重大工程。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62970
  • 5G
    5G
    +关注

    关注

    1366

    文章

    49070

    浏览量

    590131
  • IIoT
    +关注

    关注

    3

    文章

    252

    浏览量

    27287
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    MQTT网关支持5G通信吗

    MQTT网关可以支持5G通信 ,且在实际应用5G与MQTT协议的结合为物联网领域带来了显著优势,以下为具体分析: 一、5G与MQTT协议
    的头像 发表于 12-08 11:13 29次阅读

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全
    的头像 发表于 12-02 16:05 152次阅读

    5G网络通信有哪些技术痛点?

    5G网络是第五代移动通信技术的简称,它相较于前一代通信技术,具有更高的数据传输速率、更低的时延、更大的连接密度和更好的用户体验。5G网络的主要技术特点包括大规模天线技术、
    发表于 12-02 06:05

    5G与6G:从“万物互联“到“智能无界“的跨越

    在智能手机、智能家居、智能汽车日益普及的今天,我们已经习惯了高速网络带来的便利。而当我们还在享受5G带来的流畅体验时,6G的面纱已经悄然揭开
    发表于 10-10 13:59

    探秘智慧路灯网络安全监测,解锁城市安全新密码

    在城市的大街小巷,一排排智慧路灯杆悄然矗立,它们不仅照亮了夜晚的道路,更成为了智慧城市的 "神经节点"。当这些路灯杆集成了 5G 通信、环境监测、安防监控等多元功能时,一个看似
    的头像 发表于 06-27 16:47 670次阅读

    智慧路灯杆网络安全监测:守护智慧城市的数字生命线

    在智慧城市的神经网络,智慧路灯杆作为连接万物的关键节点,正以 “一杆多能” 的形态重塑城市生态。然而,当它集成 5G 通信、环境监测、安防监控等多元功能时,网络安全风险也随之渗透到城
    的头像 发表于 06-27 16:44 660次阅读

    筑牢智慧路灯杆的网络安全防线

    随着智慧城市建设的深入推进,叁仟智慧路灯杆作为城市物联网的重要节点,正从单一照明工具升级为集成 5G 基站、摄像头、传感器等多功能的 “城市智能终端”。然而,其网络安全风险也随功能拓展日益凸显,构建
    的头像 发表于 05-21 09:51 379次阅读
    筑牢智慧路灯杆的<b class='flag-5'>网络安全</b>防线

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了系统架构,因此,保护设备和系统免受
    的头像 发表于 05-17 11:17 880次阅读
    为您揭秘工业<b class='flag-5'>网络安全</b>

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来安全隐患,仅仅是网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术的
    的头像 发表于 04-27 10:55 1002次阅读
    直面<b class='flag-5'>网络安全</b><b class='flag-5'>挑战</b>,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    智慧路灯网络安全入侵监测

    随着智慧城市的快速发展,智慧路灯作为城市基础设施的重要组成部分,其功能已远超传统的照明范畴。智慧路灯集成了环境检测、城市WiFi覆盖、视频监控、充电桩、LED信息发布屏、4G/5G基站等多种功能
    的头像 发表于 04-01 09:54 584次阅读

    5G 时代下,TNC 插头型号的创新变革之路

    5G 时代为 TNC 插头带来了前所未有的发展机遇,也带来了严峻挑战。通过在传输性能、外观设计及兼容性等多方面的创新变革,TNC 插头正持续顺应 5
    的头像 发表于 03-28 11:50 512次阅读
    <b class='flag-5'>5G</b> 时代下,TNC 插头型号的创新变革之路

    5G网络,信令测试仪如何帮助提升用户体验?

    5G网络,信令测试仪通过全面、深入地测试和分析信令流程,为提升用户体验提供了有力支持。具体来说,信令测试仪在以下几个方面发挥着关键作用:一、高效诊断和优化网络性能 实时捕捉和分析信
    发表于 03-21 14:33

    5G网络优化,信令测试仪如何帮助故障排查?

    5G网络优化,信令测试仪扮演着至关重要的角色,特别是在故障排查方面。以下详细分析信令测试仪如何帮助进行5G网络
    发表于 03-20 14:18

    Lansweeper:强化网络安全与资产管理

    检测 通过有价值的报告对整个网络进行即时网络安全审计。 你无法保护你不知道你有的东西 多年来,Asset Inventory 在大多数行业领先的安全框架(例如 ISO、NIST 和 CIS)
    的头像 发表于 02-19 13:59 1014次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 839次阅读