范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

邬贺铨新技术的引入是把双刃剑,需正视5G网络安全挑战

  在今日举行的"第五届互联网安全领袖峰会"上,中国工程院院士邬贺铨指出,5G具有增强移动宽带、高可靠低时延和广覆盖大连接等特性,带来了业务的开放性、多样性、智能型、高可靠和敏捷性,为5G从面向消费者的应用扩展到面向产业的应用奠定了基础。但是也要看到虚拟化和软件定义等新技术的引入为网络带来了一些新的安全风险,需要正视5G带来的安全挑战。
  新技术的引入带来新的安全隐患
  互联网初期网络不够稳定,所有业务都以IP包的方式独立选路。对于视频类长的IP流切成小包选路效率太低。网络需要在不同层次的多种转发单元,以适应不同规模的业务流。而多转发模式可以带来灵活性,但需网络具有识别业务的能力。
  邬贺铨指出,过去的网络是"傻瓜",简单并对外来攻击具有鲁棒性。但是网络功能虚拟化之后,与电信专用设备相比,更易受攻击。同时,NFV依赖集中的网络智能管理系统,一旦遭遇攻击泽影响全局。但是从另一个角度来看,在网络遭受入侵的时候,可以执行变换网元的功能,实现改变游戏规则的动态防御。
  此外,5G还会用到SDN(软件定义)技术。传统IP网络按无连接方式工作,不论前后的IP包是否属于同一次通信而独立选路,路径上的每一个路由器也逐包选路,效率不高。SDN可实现业务控制层和传送承载层分离,SDN基于大数据和人工智能形成可弹性扩展即插即用的资源池,实现端到端选路,可绕开有安全风险的路由。
  "对于路由来说,过去各个路由器是独立选路的,现在改成了集中选路,网络操作系统会成为被攻击的重点。同时,大网集中选路对算法的收敛性有比较高的要求,网络稳定性是比较容易受影响的。因此,同样的能力,也对安全而言也是一把双刃剑。"邬贺铨表示。
  在业务切片方面,未来5G会使用到网络切片技术,而网络切片技术对安全提出了更高的要求。比如,切片授权与接入控制;切片间的资源冲突;切片间的安全隔离;切片用户的隐私保护等等。
  邬贺铨指出,切片技术的好处是可以隔离故障网元,做到网络业务的隔离。但从另外一个角度来看,切片依赖于网络资源和业务类型以及流量,要精准地把握,否则将无法组织好跟业务对应的切片。"切片本身要有很强大的操作系统,它可能会首先木马的攻击、病毒的控制,最后的影响将会使网络瘫痪。"
  移动边缘计算的安全双刃剑
  为适应工业传感器、视频业务、VR/AR与车联网以及远程医疗等的低时延要求,需要将这些业务的存储和内容分发下沉到边缘计算来处理。利用边缘计算可以过滤和压缩数据,节省核心网资源,成本仅为单独使用云计算的39%。在网络连接不稳定时仍可保证应用的可靠性。据IDC预测,未来将有超过50%的数据在边缘测处理。到2020年边缘计算支出将占物联网基础设施总支出的18%,成本仅为单独使用云计算的39%。
  "虽然边缘计算对数据就近处理减少了敏感数据泄露的风险。但是边缘计算设备安全防护能力不及云中心,对原有集中式内容监管模式带来挑战。"邬贺铨称。
  5G核心网协议互联网化的安全代价
  过去移动通信协议是专用的,不易招致外部的病毒和木马等攻击,但是5G的协议全面互联网化后被外部攻击的可能性明显增加。与现有相对封闭的移动通信系统相比,业务能力开放的平台使第三方可通过获得的网络操控能力对网络发起攻击,增加安全监管责任主体的划分难度和业务数据泄露的风险。
  据邬贺铨介绍,传统的互联网没有控制面,仅有用户面,很多网络功能能由管理面来支撑,即基于网管系统由人工配置。现在5G引入的SDN/NFV和网络切片需要利用控制面信令来动态配置,网络OS不仅要完成传统OSS功能,还要控制网元功能的变换和业务切片的管理,业务信道编排的计算量很大而且相应时间要求很严。
  他指出,5G的智能运维中心是5G的中枢,是安全防御的重点。5G网络具有对外开放业务的能力,需要对开放门户认证管理。同时,还需对来自第三方的APP实施安全认证。
  大连接特性带来的安全挑战
  5G具有三大特性,其中大连接特性带来的安全挑战更为突出。物联网终端数量多,且永远在线,易被劫持和数据被窃取,或被木马入侵,成为DDOS攻击的跳板。如果每个设备的每条消息都需要单独认证,终端信令请求可能超过网络处理能力,则会触发信令风暴。邬贺铨指出,"5G物联网需要有群组认证机制。需要采用轻量化的安全机制,简单但不失强度的加密协议,保证物联网在安全方面增加过多的能量消耗,也不致时延太大。"
  与面向消费者的应用相比,面向企业的应用一旦发生信息安全事件,其影响更严重。5G可以用在企业外网或企业内网,后者又分为基于5G公网与5G专网两种。公网针对人的应用,TDD的下行较上行时隙多,而物联网则相反,因此用5G专网作为企业内网更合适,而且内网安全性优于外网。不论5G作为企业外网还是内网,即便是5G专网,其安全防护都要特别重要。
  大数据和人工智能助力网络安全
  邬贺铨指出,5G实现了计算和通信的融合,基于大数据和人工智能的网络运维,减少了人为的差错,智能化的监控有利于提高网络的安全防御水平。
  AI可对网络流量内外所包含的无数元数据的海量关联进行分析,实现对网络流量异常检测。AI技术可将包括企业运营日志数据和外部威胁情报服务的多个信息源整合分析,具备处理上百万数据点以及生成预测的能力,获得最准确的网络风险评估。在企业内部建立IT和OT统一的安全团队和企业安全运营中心外,还要与企业的上下游实现威胁情报共享和安全防护的协同联动,从政府和运营商获得安全态势感知信息。
  对包括5G在内的企业网的安全需要利用大数据和人工智能技术。基于AI技术威胁检测,软件定义网络与安全的联动防御以及安全策略智能调优,可以为企业构建全网主动防御体系,让威胁检测、威胁处置以及安全运维更为智能,提高企业网络抵御威胁能力,降低运维成本。

全球最赚钱公司苹果四连冠,四大行跻身前十IT之家5月15日消息彭博周二发布截至3月底的一年全球最赚钱公司榜单。苹果以572亿美元的净利润第四次蝉联冠军。中国国有四大银行均跻身前十,工行和建行更分列亚军和季军。其中,中国工嘀嗒顺风车约为当地运营车辆价格的一半,车主无法以营利为目的12月2日消息,近日,有热心网友询问嘀嗒顺风车平台上车主端的附近订单,是否属于顺路出行?对此,嘀嗒出行表示,嘀嗒平台上的附近订单,也是基于车主自身出行需求为前提的顺路出行订单,是临重庆市与腾讯合作推出渝康码IT之家2月19日消息IT之家从腾讯云微信公众号获悉,重庆市政府将联合腾讯在全市推行的渝康码今天上线。据介绍,要想使用渝康码首先需要进入重庆健康出行一码通微信小程序,点击我的健康码男子偷换8家宾馆微信收款二维码获利1000余元被刑拘IT之家8月25日消息据看看新闻Knwes消息,从今年4月份开始,上饶玉山县城内8家宾馆接连出现微信二维码被偷换的案件。据报案的宾馆称,顾客付款成功钱却没有到账接到报案后,警方立刻我国二维码应用已占全球九成以上IT之家8月25日消息据央广网报道,日前,2019国际二维码产业发展大会在广东佛山举行。中国支付清算协会报告指出,扫码支付是我国用户最常使用的移动支付方式。不过,二维码应用并不仅仅扫派样机二维码得化妆品试用装,网警提醒注意资金和信息安全IT之家8月17日消息日前,宁波网警发文表示,近期,部分商场出现一种可以免费领取品牌试用装的派样机,用户扫描二维码并关注公众号后,输入一些个人信息,便可以领取化妆品的试用装。据悉,跑路传闻不断,蛋壳倾碎一地我的租金还能不能退了?听说蛋壳最近跑路了?10月8日,一位租住蛋壳公寓的好友杨登向新浪科技打听蛋壳跑路一事。杨登在2020年3月租下了位于北京市石景山一小区内由蛋壳公寓出租的一间卧浙江省消保委约谈自如蛋壳公寓等长租公寓平台IT之家6月20日消息今日,据新华社报道,日前浙江省消保委就前期消费体察发现的租房平台存在的五大问题,对自如蛋壳公寓(爱上租)等存在问题的长租公寓平台进行约谈,要求相关企业说明情况报告近9成应届毕业生选择合租,80愿意花钱装饰IT之家9月12日消息近日,蛋壳公寓联合多方机构发布了2019大学毕业生租住蓝皮书,蓝皮书提到,近9成应届毕业生选择通过合租的方式降低租房成本,分担租房压力。据介绍,9月初,由人民报告近一半毕业生不能接受房租在1500元以上IT之家7月5日消息昨天,蛋壳公寓联合人民在线中国青少年研究会未来网新浪网和微博在北京大学共同发布2019大学毕业生租住数据报告。报告显示,约49的人希望每月租金在1500元以下。张朝阳直播回应员工迟到扣500资本家就得剥削员工IT之家1月13日消息近日,搜狐新规要求员工930前到岗,迟到一次罚款500元的事件上了热搜。之后,搜狐方面回应称,对考勤的处罚力度进行大幅提升,其核心是希望员工能对工作保有激情和
高玩用Excel重制文明1,四核i5占用率100IT之家9月7日消息根据PCGame的报道,最初的文明已有28年的历史,1991年首次在MSDOS上发布。现在,国外一名高玩在MicrosoftExcel中重新制作了这款游戏。据介北京公交车年底扫码乘车,4万多设备已经安装完毕IT之家8月8日消息今日,交通发布官方表示,北京公交车年底将可扫码乘车,目前4万多设备已经安装完毕。据悉,8月7日北京市公交集团表示,2019年底前乘客可以使用北京公交App扫码乘讯飞输入法上线打字统计功能今日输入字数领先全国XXIT之家12月31日消息近日,讯飞输入法上线了AndroidV9。1。9535上线打字统计功能,可以统计你今天一共打了多少字,还可显示领先全国XX。据介绍,这款统计打字的小功能可以中国铁路12306春运期间将推quot候补购票quot功能快于抢票软件IT之家12月4日消息从11月3日开始,全新改版升级的中国铁路12306网站正式上线运营,改版后12306网站界面UI更加清晰友好,移动页面属性更强,购票流程更加便捷,还增加了用户春运车票为谁秒空?第三方软件的困与危猎云网(微信ilieyun)北京1月28日报道(文盛丽艳)从北京到哈尔滨的火车票,陆浩断断续续抢了一个多月。明明没开票时,他就已经通过软件预付抢票明明他时不时就将抢票链接丢入群里,中国铁路发布2019年铁路春运购票日历明确售票高峰期等信息IT之家1月26日消息中国铁路官方微博今天下午发布2019年铁路春运购票日历,明确了售票高峰期网络或电话最远购票日期以及车站窗口及代售点最远购票日期等信息。春运购票日历显示,2月4天猫双11天选十二时辰超级锦鲤来袭送自行车送猪肉IT之家11月10日消息昨日晚间,天猫公布了双11锦鲤抽奖活动,11月10日1111抽一位2019天猫双11天选十二时辰超级锦鲤。本次超级锦鲤的奖品清单没有去年那么壕,不过在奖品清央视B站UP主把网店薅关门,专家解读解如何保护弱势商家IT之家11月9日消息近日,B站UP主路人A利用果农在天猫网店果小云旗舰店操作失误,号召大量粉丝薅羊毛,以26元单价购买4500斤橘子,后引导粉丝举报店家,致其关店。昨日,果小云旗用情怀卖出200万台音箱后,猫王进军耳机市场上个世纪7080年代,美国经济萧条,房地产价值大幅缩水,纽约布朗克斯区房子被大量弃置。在这片废墟中,诞生了BreakingDJ街头涂鸦等街头文化风潮,经常可见DJ带着唱盘机和喇叭在美团回应开发地图服务LBS业务照常进展,包含地图业务IT之家8月14日消息今晚,美团方面就正开发地图服务一事作出回应。美团方面表示,公司在去年10月底的组织升级中成立了LBS平台,包含LBS服务网约车大交通等部门,其中就包含地图业务MWC19禁止华为设备?GSMA官方回应严重失实感谢IT之家网友InGEE工作室的线索投递!IT之家2月8日消息不久前,有国外媒体报道称GSMA要求在MWC19巴塞罗那会议上建议禁止华为设备。今天GSMA官方回应称,该报道严重失