|
|
 ) B* M( z- X" \
- n5 d6 I" C3 `/ N& P2019,5G产业迎来商用落地之年。5G不仅为全球数十亿人提供高速连接的互联网新形态,更以实时、高速和支持多设备并发的诸多优势特性,成为万物互联的新型关键基础设施。然而,在我们享受5G所带来的巨大赋能时,另一端,前所未有的安全风险也随之而来。在5G浪潮之下,网络安全问题也成为百年未有的难题。
2 x$ u& x' o+ |. x W) P' h0 U6 A2 C; f: c% r" Z, ~5 {! G
! R" z. s* b$ ~( m7 q3 r, X: ]5 ~+ z
( x! k+ v4 ~* m, s
5 I7 v3 F) G: z! K& [1 C2019,5G产业迎来商用落地之年。5G不仅为全球数十亿人提供高速连接的互联网新形态,更以实时、高速和支持多设备并发的诸多优势特性,成为万物互联的新型关键基础设施。工业互联网、车联网、智能电网、智慧城市、军事网络等都将构架在5G网络上裂变发展。然而,就在我们享受5G所带来的巨大赋能时,另一端,前所未有的安全风险也随之而来。尤其网络切片技术使边界变得模糊,网络空间与物理空间紧密相连时,黑客也凭借“5G东风”乘势发动攻击,物联网、车联网、工控等关键基础设施首当其冲,成为重点攻击对象。可以说,在5G浪潮之下,网络安全问题也成为百年未有的难题。
: `( K" v J5 W7 P) a3 B! y% D* k! l Z9 J7 G' v8 G
/ L( W% r( q5 x4 w# X' u0 G2 D
5G浪潮下的机遇:世界万物互联
( i: R. X) y `9 X) T2 z
4 W7 B) F( V* p* C$ |2 f: L i8 d; n+ b3 ?; x
5G,一个当下再也熟悉不过的新型技术名词。它以大宽带(eMBB)、高可靠和低时延(uRLLC)和海量大联接(mMTC)三大特性,依次构建起三大应用场景:
$ v0 ~# I" V1 Y5 O$ ?8 \' B8 ueMBB:每秒10GB的下载速率,令3D、超高清视频等大流量移动宽带业务成为可能;7 _* N. J& Q. N, A) O: _
uRLLC:5G理论延时是1ms,让无人驾驶、工业自动化等业务不在止步于电影;* | y/ f/ {* U$ \
/ ~+ T9 F/ p5 j/ g
* I3 k& h2 n8 {; N2 l: LmMTC:5G单通信小区可连接的物联网终端数量理论值已达百万级别。 3 X. S5 a7 v, ~
据IDC预测,到2025年,全球物联网设备数将达到416亿台。工业互联网、车联网、智能电网、智慧城市、军事网络等都将构架在5G网络上裂变发展。可以说,从人人互联、人物互联,到物物互联,再到人网物三者结合,5G技术最终将为我们构建起一个万物互联的智能世界。+ o1 [% M& W8 Y- K$ n$ y& |
, Z2 i% q6 R4 T4 S: l- l
2 n* y/ U( R* R& [, x' C5G浪潮下的挑战:产业安全& R$ c$ {0 p) z P/ }; X3 d. K
5 [' B% t; c# e3 c3 C. z9 s# F
0 @6 Y7 `: q) p2 B, ?
然而,就在我们享受5G所带来的巨大赋能时,在事态发展的另一端,前所未有的安全风险也随之而来:
5 s: \3 h" U! }6 c. L4 n# m: T. k- O% Z) q4 Z. W8 w! P" {, G
0 l9 P" B, j& x4 ]3 m
当5G以“低时延+高可靠”的特性,与车联网、远程医疗、工业自动化、智能电网等重要垂直行业结合时,网络攻击对象及权益进一步扩大;当5G支持“大连接业务”,将更多关键基础设施和重要应用架构在其上时,这些高价值目标或将吸引更大的攻击力量——国家级黑客入场;8 M+ p3 Q! R' d' I
8 t; d4 t6 ]) a' \8 N" A% {+ O; b0 f! Q0 ]& `2 Z
3 x$ V" p* ]- q9 p5 Y7 {- u当5G打破的网络边界,进一步实现网络世界和物理世界融合时,针对虚拟世界的攻击都将变成物理性伤害,网络攻击的影响力指数级暴涨。 就在前几天,中国移动副总裁李慧镝在2019年中国网络安全产业高峰论坛上发表讲话时,就曾重点指出:从产业需求看,没有5G安全,就没有产业的安全。尤其,5G将被广泛应用于电力能源、交通运输、工业制造等重点行业时,一旦网络遭受攻击或者入侵,将会严重威胁一国的经济社会稳定和人民生产生活。
2 Z4 I# t) H/ D) t/ Z
* s: N# v) [$ {" M
; h; O9 M w" g# R$ H: [* Q$ I
8 x8 x k+ a+ Z/ Y9 F
4 V( ~8 `3 V# t ! m6 Z/ t9 V3 W* f
在进一步研究中,智库发现:车联网、物联网以及工控等关键基础设施首当其冲,成为5G浪潮之最易遭受网络攻击行业。
1 {- s9 R+ I" o' U' e( ~9 t# |' n% ?# Q5 L7 G6 h, t. U
2 W, C, |3 ?. [1 d* C4 }! ]" S
1
9 e3 ?+ c* V* s& C0 W8 b5 o) u8 J) A毫无悬念,工控系统成5G网络安全的重中之重5 ~. w1 U3 j H) c
$ |0 n! L) U) B( r2 S7 j
! ~! a3 z+ q3 p: g正在高速运转的生产中心,突然计算机网络系统宕机,几十亿的设备同时陷入瘫痪,数家工厂陷入混乱,数额巨大的经济损失,甚至是社会的混乱……这不是骇人听闻的生产事故,在5G加持下,这将是全球工业控制系统所要面临的“安全噩梦”。+ d" h# [) O: K% g# ^3 O$ J4 ]
$ ^; Y z) i9 p, K工业控制系统是用于操作或自动化工业过程的任何设备、仪器以及相关的软件和网络。它是电力、交通、能源、水利、冶金、航空航天等国家重要基础设施的“大脑”和“中枢神经”,关乎着一国的命脉。也正因为此,工业控制系统成为国家级黑客攻击的重点目标。. N0 \0 J7 j* F# {0 |1 I3 |% E# Y1 y @
6 v8 A- q0 S7 Y8 ^* R& K3 M
; T7 N/ M1 H" _' }2 h ' _6 g# V* D+ A+ ^
& k/ R/ w0 N' W* c当5G与工控系统深度融合之时,“大宽带、低时延、大连接”的特性,毫秒级的响应优势也将给工控系统带来“毫秒级”的伤害之速。工业网络控制之下的物理世界也将遭受“毁灭级”损失。今年4月,国外某安全实验室研究成果显示,工业控制系统的415个漏洞中有一半以上被指定为高风险或严重风险级别的安全问题。7 U/ W+ u$ ?# J" v4 X% d* k
* F& D K' {' S8 b/ `$ M6 E在反观我国工业互联网安全状况,资料显示:有50%以上的工控系统带毒运行,100%的工控系统带漏洞运转,并且在短期甚至未来几年都不可能改变上述状况。可以说,5G时代,工控系统迎来史上最严重的风险大考。
4 e2 S" Z& V$ h3 ]1 q- t+ U7 ^* n1 T- z9 S
* j0 F3 o( U1 K# o+ v2
- ^+ r7 p8 Y& N3 q6 Z物联网成攻击入口,是万物互联网还是全球宕机?
Q$ s1 E, s+ X+ o; I* ]4 |6 E( F8 h8 k, z" v p. v2 H3 F) G5 A
8 D# Z+ ^, r3 Y, v" H6 H ^当5G把海量IoT智能硬件设备的普及和数据的传输成为可能时,数以百亿计的物联网设备都将成为黑客攻击的切入点,而且是防不胜防。# j( Z1 r' L# L# t' l" P: h$ R
. ^) M0 k# q0 w/ i- D
今年10月,美国遭遇史上最大一次网络攻击,致使东海岸大断网。根据360安全大脑实时监测预警系统跟踪监测,此次攻击黑客先是入侵、控制了全世界十多万台智能硬件设备,组成了僵尸网络,进而对美国互联网域名解析服务商DYN进行DDoS攻击,导致了这场灾难。) I& Q7 ^+ B8 O2 r. y; _* F
. k* I- C1 z0 c8 J; N: A9 u, w8 t/ i: q
8 k& l& _$ ^ ` k" x! N

( ~# H# X* F& X) G2 I! w- @7 P+ C+ M! X: n0 z
5G促使物联网成为新的攻击入口。十多万台设备被控制发起的攻击,足以让半个美国网络瘫痪;在5G的万物互联世界里,数十亿设备如果被控制,那么全球互联网将被宕机,整个世界停止运转或许就在“毫秒间”。( R9 ]) g8 z; h# m3 z3 q( \5 U, z
6 b9 ~/ a. ?& y3 z* A- Y: p
% D* [1 l- a' a6 Z3( _/ O7 E/ t; r l% c* ^/ a4 @3 S* Y
搭载5G技术,车联网或先出现安全隐患
S% W% s. x2 P2 X
1 I2 p5 D4 X6 P/ C
8 ^; K* T4 Z' V9 F( }1 V: J当今汽车行业正朝着智能化、网联化、电动化和共享化的方向发展,汽车的智能驾驶系统、信息娱乐系统、底盘控制系统和动力控制系统都会与5G相连接,并通过网络进行数据传输和软件升级。此外,下一代汽车和公共交通还将会使用5G网络与其他车辆以及道路传感器进行通信。此举是技术的进步,也是安全隐患的开端。 T, N1 r" c5 e2 f( P, T1 ]
# k2 ]5 D/ S e; m: z
一旦拥有自动驾驶功能的汽车被黑客控制后,《速度与激情8》中,千百辆汽车从停车场自动驶上街头,成杀人武器的场景将不仅是虚幻的电影。
X2 D) s J. S# s# {6 S4 ]$ [- }# Y. V1 X O; C
: c1 \( D5 W( L* B2 K# a然而,这并不是危言耸听。近两年很多工厂车间频遭网络攻击,甚至是国际知名品牌汽车也惨遭毒手。一旦车厂服务器被攻破,黑客即可以通过无线连接远程控制车辆。以至于在面临记者问及:哪个行业将最先出现网络安全隐患时? 360集团董事长兼CEO周鸿祎直接脱口而出:车联网。" ]6 r5 c# f4 `+ B5 F7 c5 K
q" ~4 c7 }; T1 u- I
5 x, S- z3 ?% b1 m9 g( g # Y7 R6 k* P7 o8 J+ x# f# O9 q/ v: K
5G是卡位未来的重要基础设施。它能赋能产业,也能给产业带来致命之殇。
7 I. K2 j0 ~9 V i$ F, a \1 N5G,它是一把双刃剑。因而,我们应辨证看待,辨证处理。机遇,我们要牢牢把握住;挑战,我们更要及时未雨绸缪。
8 y: q" U* B6 }. c6 |) k1 q' l应对5G安全挑战,智库认为,应融合安全大数据、威胁情报与知识库、安全专家等资源于一身;用整体思维,而非局部思维;以积极防御之姿,而非静态防护之态;以“看得见、守得住”的网络安全防御能力去积极应对。
6 v8 B* N/ ~ w0 R9 U- f4 z此外,正如5G时代的繁荣需要政府、运营商和各行各业共同努力,5G下的大安全生态也需要产业界、网络安全企业和政府主管部门共同努力、通力合作,深化5G时代下网络安全的攻防研究和应对,唯此才能真正保障个人、行业乃至国家安全。3 B# r0 Y# k; g/ k4 i1 Q
4 |' o( x. A7 d! C7 m+ U ]+ o( O8 z8 j @
/ V6 o( G; P" s3 y
7 y5 g; |; C+ o$ } ^
) r! M: s; j' A2 H3 O转自丨国际安全智库
8 Y$ X. f" K# c* ]! a* O- t. ?& U1 h3 C2 T0 H+ w6 @
9 b. [: p* L4 I$ H5 r; Z/ [" H8 y" Q, I
: b% z& W) l* W! S& z8 H" `1 B8 d3 E7 @0 w7 R* p
6 E+ t" J7 G/ W' m% U" Y9 N8 W$ b/ g7 o. i! O$ X$ L
0 b0 C( D# t7 K6 H' [! F0 ^: }
: N+ Z- ?- B* m0 I) A2 W
研究所简介* h, _" w+ T; F/ e l% g6 R
! r9 I3 P0 c1 y7 Y5 ?3 l- ?
* e0 j6 A- ^/ s国际技术经济研究所(IITE)成立于1985年11月,是隶属于国务院发展研究中心的非营利性研究机构,主要职能是研究我国经济、科技社会发展中的重大政策性、战略性、前瞻性问题,跟踪和分析世界科技、经济发展态势,为中央和有关部委提供决策咨询服务。“全球技术地图”为国际技术经济研究所官方微信账号,致力于向公众传递前沿技术资讯和科技创新洞见。
% H# a: i4 s& b3 q1 }3 W C0 q( n1 T' J
p1 Q, I5 z! y: p3 }
6 L& q- G- ^9 E; g) m地址:北京市海淀区小南庄20号楼A座* [, Y2 \' Q- F- m. L0 Y6 y( a
电话:010-82635522" v. R& y4 ]7 C5 t' V0 h
微信:iite_er; _! r: D+ [5 k
7 p% w, }. E: H+ m ?" q& a/ V: ^$ }4 I/ n4 K

8 h8 Y- U5 p- ^) _' l% a, j1 T: k q2 U- |5 O* \7 S. h0 k2 K! P; D
/ E2 s1 K) f' w J0 V. s; v% g
: \" O) z/ x! v4 Q来源:http://mp.weixin.qq.com/s?src=11×tamp=1576933206&ver=2048&signature=sWi32JLDMNoE0enguM5tXLotmJAbFGWkN2ITw081od3Sl2pQDJxaODkoqPW5nhT*itTLH0LxDH44FLNxgC6WYk33T1RBlBQEAaPVzQ3xKKFmuB4ux4wLB*fll33WouQU&new=1
5 `! J( X! `: V- }1 A5 L$ v免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|