5G的應(yīng)用場景將會使得安全風(fēng)險可能深入到各個方面中去
在5月7日召開的C3安全峰會上,中國移動研究院網(wǎng)絡(luò)與IT技術(shù)研究所副所長陸璐發(fā)表了《新架構(gòu)、新能力、新生態(tài),5G助力融合創(chuàng)新》的主題演講。
隨著5G技術(shù)的發(fā)展,必將和各行各業(yè)產(chǎn)生深度融合,帶來一些創(chuàng)新應(yīng)用。而在這個過程當(dāng)中,安全是重中之重。
陸璐首先從5G的角度分享了目前的一些發(fā)展情況。首先,5G顛覆性的架構(gòu)設(shè)計得5G網(wǎng)絡(luò)能夠去提供定制化的、按用戶需求的開放的一些網(wǎng)絡(luò)能力,從而使得信息技術(shù)和各行各業(yè)進(jìn)行一個深度融合,去實現(xiàn)各行各業(yè)的賦能。未來,基于5G技術(shù)能夠?qū)崿F(xiàn)未來交通、5G輔助駕駛、自動駕駛、未來工廠以及智慧醫(yī)療。在這樣的實踐中,安全更加的重要,能夠為創(chuàng)新應(yīng)用保駕護(hù)航。
在陸璐看來,5G的創(chuàng)新架構(gòu)在兩個方面體現(xiàn)。第一是基礎(chǔ)設(shè)施上,以前4G的基礎(chǔ)設(shè)施都是固定的軟硬結(jié)合,5G時代,這樣的設(shè)備完全變成了云化,基于云化的網(wǎng)絡(luò)來部署5G的網(wǎng)絡(luò)功能。第二個方面是從5G網(wǎng)絡(luò)功能的角度,5G網(wǎng)絡(luò)功能實現(xiàn)了顛覆性的設(shè)計。
除了架構(gòu)上發(fā)生變化以外,協(xié)議也發(fā)生了很大的變化。從2、3G到4G,其實都是基于GTP的。還是通信網(wǎng)的協(xié)議,但是在5G的時候,把互聯(lián)網(wǎng)的基因完全引入了,采用了互聯(lián)網(wǎng)目前的HTTP2.0協(xié)議。在安全上,打開了通信通信網(wǎng)的壁壘,但是可以給通信帶來更高的靈活性,這是未來發(fā)展趨勢。
從能力上來看,5G網(wǎng)絡(luò)基于前面的顛覆性的架構(gòu)設(shè)計,能夠提供很多新的能力。在5G網(wǎng)絡(luò)架構(gòu)設(shè)計之初,標(biāo)準(zhǔn)里提出了網(wǎng)絡(luò)切片的概念,其實是一個邏輯概念,能夠提供一張端到端的可定制化的虛擬專網(wǎng)。用戶可以根據(jù)自己的需求定制功能。比如說之前跟電網(wǎng)做的網(wǎng)絡(luò)切片,電網(wǎng)提出的可以支持以太的能力。除了網(wǎng)絡(luò)切片之外,還有邊緣計算,但是邊緣計算在5G架構(gòu)里是原生支持的。因為4G已經(jīng)有邊緣需求了。但是因為標(biāo)準(zhǔn)不支持,所以4G網(wǎng)絡(luò)并沒有大規(guī)模的部署。
回到安全的主題,陸璐認(rèn)為安全也是5G的新能力之一。目前這個能力正在日益提上日程。在他看來,有三點決定了5G安全為什么那么重要。
陸璐提到,5G安全萬物互聯(lián)的場景使得安全風(fēng)險可能深入到各個方面的應(yīng)用。這個時候面臨一些新的安全問題。包括一些新技。在現(xiàn)網(wǎng)推進(jìn)過程中,已經(jīng)發(fā)現(xiàn)云化有很多的安全問題,需要去解決,比如邊緣計算等等這樣的安全問題。用戶需要從機密性、隱私保護(hù)、偽基站防護(hù)、網(wǎng)間安全、完整性、認(rèn)證類型這幾個方面,來提升5G背景下的網(wǎng)絡(luò)安全。對于5G網(wǎng)絡(luò)安全解決方案來說,其需要支持統(tǒng)一認(rèn)證框架,實現(xiàn)基于用戶卡和網(wǎng)絡(luò)的身份認(rèn)證體系,并通過差異化的切片安全保證來提供靈活、開放的切片安全能力,更好地支撐垂直行業(yè)。
通過架構(gòu)和能力,5G其實和各行各業(yè)產(chǎn)生了巨變反應(yīng),實現(xiàn)多層融合,實現(xiàn)了新的生態(tài)。目前中國移動正在九大領(lǐng)域,包括智慧交通,工業(yè),農(nóng)業(yè),能源等等去進(jìn)行5G的創(chuàng)新應(yīng)用。中國移動的5G聯(lián)創(chuàng)中心目前已經(jīng)有500+的跨行業(yè)合作伙伴,22開放實驗室,5大行業(yè)聯(lián)盟,中國移動在推進(jìn)5G的創(chuàng)新應(yīng)用能夠落地。
中國移動認(rèn)為5G網(wǎng)絡(luò)不只是一種網(wǎng)絡(luò)連接,更多的是面向產(chǎn)業(yè)和用戶的服務(wù)。在這樣的服務(wù)過程中,中國移動希望把安全打造成5G的核心能力之一。這個能力為自己所用,也開放給各行各業(yè)。在這個過程中,中國移動希望和產(chǎn)業(yè)的合作伙伴們一起來推進(jìn)5G安全,最終真正去為5G的創(chuàng)新應(yīng)用保駕護(hù)航,實現(xiàn)5G+的融合生態(tài)。