在5月7日召開的C3安全峰會上,中國移動研究院網絡與IT技術研究所副所長陸璐發(fā)表了《新架構、新能力、新生態(tài),5G助力融合創(chuàng)新》的主題演講。
隨著5G技術的發(fā)展,必將和各行各業(yè)產生深度融合,帶來一些創(chuàng)新應用。而在這個過程當中,安全是重中之重。
陸璐首先從5G的角度分享了目前的一些發(fā)展情況。首先,5G顛覆性的架構設計得5G網絡能夠去提供定制化的、按用戶需求的開放的一些網絡能力,從而使得信息技術和各行各業(yè)進行一個深度融合,去實現各行各業(yè)的賦能。未來,基于5G技術能夠實現未來交通、5G輔助駕駛、自動駕駛、未來工廠以及智慧醫(yī)療。在這樣的實踐中,安全更加的重要,能夠為創(chuàng)新應用保駕護航。
在陸璐看來,5G的創(chuàng)新架構在兩個方面體現。第一是基礎設施上,以前4G的基礎設施都是固定的軟硬結合,5G時代,這樣的設備完全變成了云化,基于云化的網絡來部署5G的網絡功能。第二個方面是從5G網絡功能的角度,5G網絡功能實現了顛覆性的設計。
除了架構上發(fā)生變化以外,協(xié)議也發(fā)生了很大的變化。從2、3G到4G,其實都是基于GTP的。還是通信網的協(xié)議,但是在5G的時候,把互聯網的基因完全引入了,采用了互聯網目前的HTTP2.0協(xié)議。在安全上,打開了通信通信網的壁壘,但是可以給通信帶來更高的靈活性,這是未來發(fā)展趨勢。
從能力上來看,5G網絡基于前面的顛覆性的架構設計,能夠提供很多新的能力。在5G網絡架構設計之初,標準里提出了網絡切片的概念,其實是一個邏輯概念,能夠提供一張端到端的可定制化的虛擬專網。用戶可以根據自己的需求定制功能。比如說之前跟電網做的網絡切片,電網提出的可以支持以太的能力。除了網絡切片之外,還有邊緣計算,但是邊緣計算在5G架構里是原生支持的。因為4G已經有邊緣需求了。但是因為標準不支持,所以4G網絡并沒有大規(guī)模的部署。
回到安全的主題,陸璐認為安全也是5G的新能力之一。目前這個能力正在日益提上日程。在他看來,有三點決定了5G安全為什么那么重要。
陸璐提到,5G安全萬物互聯的場景使得安全風險可能深入到各個方面的應用。這個時候面臨一些新的安全問題。包括一些新技。在現網推進過程中,已經發(fā)現云化有很多的安全問題,需要去解決,比如邊緣計算等等這樣的安全問題。用戶需要從機密性、隱私保護、偽基站防護、網間安全、完整性、認證類型這幾個方面,來提升5G背景下的網絡安全。對于5G網絡安全解決方案來說,其需要支持統(tǒng)一認證框架,實現基于用戶卡和網絡的身份認證體系,并通過差異化的切片安全保證來提供靈活、開放的切片安全能力,更好地支撐垂直行業(yè)。
通過架構和能力,5G其實和各行各業(yè)產生了巨變反應,實現多層融合,實現了新的生態(tài)。目前中國移動正在九大領域,包括智慧交通,工業(yè),農業(yè),能源等等去進行5G的創(chuàng)新應用。中國移動的5G聯創(chuàng)中心目前已經有500+的跨行業(yè)合作伙伴,22開放實驗室,5大行業(yè)聯盟,中國移動在推進5G的創(chuàng)新應用能夠落地。
中國移動認為5G網絡不只是一種網絡連接,更多的是面向產業(yè)和用戶的服務。在這樣的服務過程中,中國移動希望把安全打造成5G的核心能力之一。這個能力為自己所用,也開放給各行各業(yè)。在這個過程中,中國移動希望和產業(yè)的合作伙伴們一起來推進5G安全,最終真正去為5G的創(chuàng)新應用保駕護航,實現5G+的融合生態(tài)。