在日前召开的世界移动通信大会(MWC2019)上,华为轮值董事长郭平呼吁:对5G网络要国际合作,制定行业安全标准。
从“移动互联”到“万物互联”,5G将成为支撑数字经济新时代的基石,其安全的重要性不言而喻。中国工信部总工程师张峰在大会期间举办的GTI峰会上呼吁全球合作,共同加强对确保5G安全的研究。
随着5G应用场景的测试紧锣密鼓展开, 5G网络的安全问题也引起广泛关注。
“棱镜”背后映射的是网络安全问题
在题为“创新领先,加速5G商用”的演讲中,郭平表示,华为率先构建了5G规模商用能力。他提到,华为构建了至强、极简、智能的5G网络,并表示行业和政府需合作并采用统一的网络安全标准,确保创新的价值。
“棱镜、棱镜,告诉我!这个世界上到底谁最可信?”在谈到信息安全时,郭平用一句改编的故事名言,引发全场来自世界各地的千名观众哄堂大笑。郭平补充说,“这个问题很重要,如果你不知道棱镜是什么,可以去问问斯诺登。”
“棱镜”何以扯上网络安全?这还得从几年前著名的“棱镜门”事件说起。
2013年6月,曾经为美国中央情报局(CIA)和美国国安局(NAS)工作过的爱德华•斯诺登,通过英国《卫报》、《华盛顿邮报》等国际媒体曝光了美国的“PRISM(棱镜)”项目,由此掀开美国政府秘密监控全球民众网络信息活动的冰山一角,引起世界舆论的一片哗然。
尽管美国及其盟友铺设的全球监控网早已是世人皆知的秘密,但是当这位刚到而立之年的美国年轻人,带着四台电脑和一身的秘密离开自己的国家,然后把如此缜密周详、无孔不入的监听计划曝光在人们的视野时,仍然引起了全世界的震惊。
英雄与叛徒、权责与反抗、和平与暗战……撇开人们从各自不同角度看到的这一切,“棱镜”计划的曝光已经向我们昭示着关乎国家网络信息安全的重大问题。
网络安全在新技术形势下呈现新特点
事实上,安全是一个很有意思的领域,似乎永远不在风口上,却又总是不可或缺的热点。在过去的几年里,我们看到无数个热点,不停地轮转,从云计算、大数据、物联网、人工智能,到区块链。威胁变得无处不在,各种新技术的出现,不断打破过去安全的边界,让攻击无处不在。
一方面,随着内网和外网的边界逐渐模糊,网络泛化成为了大趋势。另一方面,在万物互联时代,愈发复杂的物联网系统带来了愈加突出的安全问题。
以无人驾驶为例,特斯拉汽车在各种场合都可以接入WiFi,还可以接入3G/4G网络。在未来的交通中,无人驾驶车还将与交通灯、交通台,甚至是和其他车互通互联——这一切意味着更多潜在攻击点。
《思科2018年度网络安全报告》就显示:攻击者利用不设防的漏洞,而这些漏洞集中于物联网和云服务。而根据思科对受访者的调查,53%的攻击会导致超过50万美元(约314万人民币)的损失,可见网络攻击给企业带来的伤害是实实在在的经济损失。
当传统领域的数字化转型不断深入,随之而来的是网络威胁层出不穷,网络攻击手段更加高明,攻击形式更加多样化。未来,网络安全问题可能会直接影响到人们的生命安全,甚至已经成为影响经济社会发展、国家长治久安的重大战略问题。
5G下多维度多场景带来新的安全威胁
“4G改变生活,5G改变社会”,相比4G,5G不仅仅意味着更快的网速和更大的网络容载能力,它还是万物互联落地的基础。从1G到4G,移动通信的核心是人与人之间的互联,个人通信是移动通信的核心业务。而5G将在提升移动互联网用户业务体验的基础上,进一步满足未来物联网应用的海量需求,与工业、医疗、交通等行业深度融合,实现真正的“万物互联”。
同时,作为万物互联的基础,5G其采用多种新业务、新架构、新技术,以适应多种应用场景的需求,在带来便利的同时也会对网络安全和用户隐私保护提出新的挑战。
5G的eMBB场景与传统移动互联网场景相比,主要的区别是能为用户提供更高的网络速率和更高密度的容量,因此将出现数量众多的小站。传统4G安全机制未考虑此种密集组网场景下的安全威胁,因此,除了传统移动互联网所存在的安全威胁外,在这种密集组网场景下可能会存在小站接入的安全威胁。
相关数据统计,2020年,联网设备预计达到500亿台,由于大部分物联网终端具有资源受限、拓扑动态变化、网络环境复杂等特点,与传统的无线网络相比,大规模物联网场景在5G网络环境下更容易受到威胁和攻击。
此外,在低时延、高可靠场景中,尤其针对远程实时医疗等时延敏感应用,为避免车辆碰撞、手术误操作等事故,要求5G网络能在保证高可靠性的同时提供低至1ms的时延QoS保障。而传统的安全协议,如认证流程、加解密流程等,在设计时未考虑超高可靠低时延的通信场景。
5G网络虽然被称为“未来的网络”,但其安全缺陷也需要重视。
网络安全是5G规模商用的关键能力
当前,物联网、人工智能、边缘计算等前沿技术的应用落地正推动着社会的进步,数字经济正在经历由“移动互联”到“万物互联”的变革。随着5G网络的场景化落地,以及客户运营向网络边缘迁移,必将带来更加复杂的网络安全风险。排除5G网络下的安全风险担忧,对于万物互联时代的快速发展具有尤为重要的意义。
随着5G在2019年进入商用试点阶段,网络速度的大幅提升,加速了万物互联的发展,而网络安全的同步发展则决定了5G的发展。5G网络的安全对于保障互联网、大数据、人工智能与各实体经济深度融合,推动网络空间治理具有重要意义。
安全是数字化时代不能忽视的问题
“没有网络安全就没有国家安全”,这是近年来中共中央总书记、国家主席、中央军委主席习近平一直在强调的一句话。
目前网络安全已经进入了一个崭新的时代。网络安全正在成为影响国家安全及其他领域发展和成败的重要因素之一,强大、安全和可信的互联网环境才能让数字经济持续繁荣,对未来世界经济至关重要。
根据第43次《中国互联网络发展状况统计报告》显示,截至2018年12月,我国网民规模达8.29亿,全年新增网民5653万,互联网普及率为59.6%,我国网民规模全球第一,构建安全可信的互联网环境刻不容缓。
同时,随着5G商用时代脚步的临近,5G网络应用越复杂,安全问题便越多。因此,在新形势下,如何跨过网络安全的槛,需要全社会,全行业的共同努力。这既要加大安全基础设施的投入,也需要行业建立协同应急响应机制,实现人才、技术、数据全面共享,释放安全“势能”。