南通穩定不封的電銷卡
電話銷售專用電話卡
隨著5G商用進度的不斷加快,網絡安全隱患也隨之而來。根據《中國互聯網絡發展狀況統計報告》顯示,截至2020年3月,我國有43.6%的網民在過去半年上網過程中遇到過網絡安全問題,其中遭遇個人信息泄露問題占比最高達23.3%。
“5G安全需要考慮多個層面,包括終端層、網絡層、邊緣層和平臺應用層。在設計之初,就應該充分考慮網絡的可靠性和安全性,安全架構才能日臻完善。”祁陽從這四個層面具體分析了相關風險和相應的部署方案。
第一是終端安全。5G網絡終端包括面向個人用戶終端和面向行業或城市公共基礎設施終端。安全需求也包括兩方面,首先是終端自身軟硬件需要避免外部入侵的破壞,其次作為5G網絡起點從源頭確保數據安全,防止業務信息被竊聽和篡改。要保證終端安全,需要終端支持加密算法、完整性保護算法、用戶數據的完整性保護和抗重放保護、終端的身份認證、用戶隱私保護等。
第二是網絡層安全。5G核心網的數據中心業務正常運行,對于5G網絡的安全穩定有至關重要的影響,除了通過各種安全手段保障5G核心網絡安全,還需要考慮5G核心網絡自身的容災備份,確保關鍵網源或者5G核心網中心癱瘓情況下,5G核心網維持業務的正常連續性。
第三是5G網絡切片和MEC安全。5G網絡切片安全需要關注AUSF統一對NSSAI和SUPI進行認證鑒權;對接入專用切片的終端進行切片二次身份認證;加密保護網絡切片業務標識,如NSSAI;切片間端到端的物理隔離和邏輯隔離四個層面。MEC邊緣計算安全主要包括防止利用Host OS對MEC容器或虛擬機進行DDoS攻擊;硬件安全和虛擬化安全;用戶接入安全和數據安全;平臺安全和管理安全;管理、業務和存儲三平面物理/邏輯隔離。
第四是平臺及應用層安全。首先,5G網絡涉及到行業數據和用戶隱私處理,為了確保數據不被篡改,保障數據的機密性和完整性,需要加強數據加密存儲和接口認證。其次,在信息系統安全保障工作中,一般會通過安全保障中心的組織和管理,統一落實安全的管理監控、響應、恢復等措施,通過建設智能應用中心,智慧城市的管理者和運營者能夠實時感知城市的安全態勢,對安全事件做出及時的響應和處置。再次是網源漏洞的檢測和修復,能夠檢測無線基站的網源漏洞,核心網源漏洞,并在此基礎上支持漏洞的修復。然后是行業APP應用管理,對于后臺服務器、業務接口、數據傳輸和客戶端本身具有風險感知、環境風險感知、賬號風險感知、行為風險感知能力,具有通過靜態和動態分析安全漏洞進行檢測和修復。最后是安全日志審批系統,應支持對接各種主流設備,如果發現網絡攻擊能夠及時阻斷和修復。