|
|
 ; z/ `4 N( C& A& t x# L: m
- x9 ?6 z7 [8 r; [1 C1 @0 U, v2019,5G产业迎来商用落地之年。5G不仅为全球数十亿人提供高速连接的互联网新形态,更以实时、高速和支持多设备并发的诸多优势特性,成为万物互联的新型关键基础设施。然而,在我们享受5G所带来的巨大赋能时,另一端,前所未有的安全风险也随之而来。在5G浪潮之下,网络安全问题也成为百年未有的难题。
$ ^: {; S) M/ V, Z
1 n4 U" r& s' e1 B% p, |: C
/ }9 p# G J$ c3 X+ V" ~- R9 [
% D$ T R$ i! g+ u- G# v5 n
; T! G6 [( ~9 i$ ]2019,5G产业迎来商用落地之年。5G不仅为全球数十亿人提供高速连接的互联网新形态,更以实时、高速和支持多设备并发的诸多优势特性,成为万物互联的新型关键基础设施。工业互联网、车联网、智能电网、智慧城市、军事网络等都将构架在5G网络上裂变发展。然而,就在我们享受5G所带来的巨大赋能时,另一端,前所未有的安全风险也随之而来。尤其网络切片技术使边界变得模糊,网络空间与物理空间紧密相连时,黑客也凭借“5G东风”乘势发动攻击,物联网、车联网、工控等关键基础设施首当其冲,成为重点攻击对象。可以说,在5G浪潮之下,网络安全问题也成为百年未有的难题。, h& r, K/ K4 ]0 d$ E3 x
$ J' W7 g; ~; o* p9 }
6 G4 V) g- y( |8 z% e
5G浪潮下的机遇:世界万物互联
- a! Z+ v- c0 ~2 V' g$ \3 l7 d: {* n& y, Q4 n$ r8 F7 B
4 `3 [2 j' q0 s' ] @
5G,一个当下再也熟悉不过的新型技术名词。它以大宽带(eMBB)、高可靠和低时延(uRLLC)和海量大联接(mMTC)三大特性,依次构建起三大应用场景:
% Q+ j. e( [! ^' [& d6 ueMBB:每秒10GB的下载速率,令3D、超高清视频等大流量移动宽带业务成为可能;
# I3 j0 L7 i0 [& `8 vuRLLC:5G理论延时是1ms,让无人驾驶、工业自动化等业务不在止步于电影;) Z; d# C# \' b
) E1 f# r0 ]% U4 R* p# Z% `& \0 P
" f, _: L& s. H% s0 S: GmMTC:5G单通信小区可连接的物联网终端数量理论值已达百万级别。
* y* W$ Q# J' n0 q7 f7 w据IDC预测,到2025年,全球物联网设备数将达到416亿台。工业互联网、车联网、智能电网、智慧城市、军事网络等都将构架在5G网络上裂变发展。可以说,从人人互联、人物互联,到物物互联,再到人网物三者结合,5G技术最终将为我们构建起一个万物互联的智能世界。0 W3 e1 N6 Q1 [+ J) O5 d
5 T, j8 w! `' F! P
, c3 ~% q4 L+ e1 P5G浪潮下的挑战:产业安全. s9 C) m0 K7 s. ]- \
8 ~! d( u* c- M: Q2 a; z0 b
7 e! H- W& w/ n3 }
然而,就在我们享受5G所带来的巨大赋能时,在事态发展的另一端,前所未有的安全风险也随之而来:3 V6 { w+ [) `5 E' r# H
9 _" D, m- ?2 j4 H! ]
5 E! `7 m5 t2 h当5G以“低时延+高可靠”的特性,与车联网、远程医疗、工业自动化、智能电网等重要垂直行业结合时,网络攻击对象及权益进一步扩大;当5G支持“大连接业务”,将更多关键基础设施和重要应用架构在其上时,这些高价值目标或将吸引更大的攻击力量——国家级黑客入场;2 l. s. R) A; d$ {0 l2 ^2 Q
1 h9 z/ {% D4 M, h
+ H0 z/ B, o- p, `8 l1 X
0 Q. e' W; Z/ o: h* Z; N
当5G打破的网络边界,进一步实现网络世界和物理世界融合时,针对虚拟世界的攻击都将变成物理性伤害,网络攻击的影响力指数级暴涨。 就在前几天,中国移动副总裁李慧镝在2019年中国网络安全产业高峰论坛上发表讲话时,就曾重点指出:从产业需求看,没有5G安全,就没有产业的安全。尤其,5G将被广泛应用于电力能源、交通运输、工业制造等重点行业时,一旦网络遭受攻击或者入侵,将会严重威胁一国的经济社会稳定和人民生产生活。
& Z* ^5 a9 v) M+ }0 Z2 `: E" w% [ X y' a8 P5 B+ e+ z- }" L8 ~' E9 \
7 X( D' D7 Y* c3 i' l
" P0 q8 S9 H& j. h
$ w" d1 D2 u" ^
- {; J R* W: d+ Z在进一步研究中,智库发现:车联网、物联网以及工控等关键基础设施首当其冲,成为5G浪潮之最易遭受网络攻击行业。
7 A. d0 K; c. T- d( Q( p5 p1 j) ^& B0 s* v, [
( G8 ?' l+ O; X- W( V1 k2 f% k0 d
15 j5 l* R8 g: l9 \6 |
毫无悬念,工控系统成5G网络安全的重中之重" F4 G+ G: N/ C+ w, {/ p1 S5 X& a
$ X6 v7 ^' ~! N4 z% n& D y$ }: }- M' B$ B" i6 L
正在高速运转的生产中心,突然计算机网络系统宕机,几十亿的设备同时陷入瘫痪,数家工厂陷入混乱,数额巨大的经济损失,甚至是社会的混乱……这不是骇人听闻的生产事故,在5G加持下,这将是全球工业控制系统所要面临的“安全噩梦”。5 e, e8 _: R+ F' n& b
- l j7 Y% G7 o1 L3 J
工业控制系统是用于操作或自动化工业过程的任何设备、仪器以及相关的软件和网络。它是电力、交通、能源、水利、冶金、航空航天等国家重要基础设施的“大脑”和“中枢神经”,关乎着一国的命脉。也正因为此,工业控制系统成为国家级黑客攻击的重点目标。
+ `1 y9 j, ~4 ]" f" C
0 n2 W' } X0 T( k! _1 H
" O# d$ _$ j" [+ {& {
H/ t9 @( [& y0 w, u# l$ [9 [8 b6 A/ h
当5G与工控系统深度融合之时,“大宽带、低时延、大连接”的特性,毫秒级的响应优势也将给工控系统带来“毫秒级”的伤害之速。工业网络控制之下的物理世界也将遭受“毁灭级”损失。今年4月,国外某安全实验室研究成果显示,工业控制系统的415个漏洞中有一半以上被指定为高风险或严重风险级别的安全问题。
/ V, [3 ~' K ~6 N
" L; v, f) Z% @8 Z5 _在反观我国工业互联网安全状况,资料显示:有50%以上的工控系统带毒运行,100%的工控系统带漏洞运转,并且在短期甚至未来几年都不可能改变上述状况。可以说,5G时代,工控系统迎来史上最严重的风险大考。4 D$ Y# \% m# A0 I
9 M& D9 B# ?" B% B/ p
' |9 c2 {; l: D8 j2 o2
+ K9 V1 A# L( w O0 L' @" W物联网成攻击入口,是万物互联网还是全球宕机?! @7 s: U% Y" F( Q5 ^2 j
/ d5 u9 }1 v' G. [
P2 L6 N0 O: M当5G把海量IoT智能硬件设备的普及和数据的传输成为可能时,数以百亿计的物联网设备都将成为黑客攻击的切入点,而且是防不胜防。
( |4 v2 s, h3 f6 b- Z; z! a; W5 S
# Z2 n, Z: q; i; S- j今年10月,美国遭遇史上最大一次网络攻击,致使东海岸大断网。根据360安全大脑实时监测预警系统跟踪监测,此次攻击黑客先是入侵、控制了全世界十多万台智能硬件设备,组成了僵尸网络,进而对美国互联网域名解析服务商DYN进行DDoS攻击,导致了这场灾难。
4 i+ Z9 D. c% g/ h6 {' y* D ^+ p6 k0 `6 X9 x
* I) G; F" w% i& l7 H# j
/ l5 B% {9 A. r. T+ R# |% y% O( B4 U" j: @# ?
5G促使物联网成为新的攻击入口。十多万台设备被控制发起的攻击,足以让半个美国网络瘫痪;在5G的万物互联世界里,数十亿设备如果被控制,那么全球互联网将被宕机,整个世界停止运转或许就在“毫秒间”。
+ C2 n7 B6 I$ H9 [! ~# E* s! l2 T" }+ d& E! {: Q& k
: n% [$ m9 |9 m% G+ n
3
+ [6 z$ n- q6 D3 \搭载5G技术,车联网或先出现安全隐患
5 i5 E7 [8 }8 W1 N1 T7 T/ K% P v6 h( f0 K, S' j! e
+ l! k* t [& ~6 x当今汽车行业正朝着智能化、网联化、电动化和共享化的方向发展,汽车的智能驾驶系统、信息娱乐系统、底盘控制系统和动力控制系统都会与5G相连接,并通过网络进行数据传输和软件升级。此外,下一代汽车和公共交通还将会使用5G网络与其他车辆以及道路传感器进行通信。此举是技术的进步,也是安全隐患的开端。, C* w; Q( q0 q8 O. }
& F6 `0 Y) `' P* ^4 c3 H
一旦拥有自动驾驶功能的汽车被黑客控制后,《速度与激情8》中,千百辆汽车从停车场自动驶上街头,成杀人武器的场景将不仅是虚幻的电影。/ T' H4 Z8 Q( B1 k, G- i4 Q. p- o4 f
: z4 v& Q& I2 i0 ]: Z! Y6 s
% W' E# y3 G9 j# Y; |8 k3 [+ ?! {' W然而,这并不是危言耸听。近两年很多工厂车间频遭网络攻击,甚至是国际知名品牌汽车也惨遭毒手。一旦车厂服务器被攻破,黑客即可以通过无线连接远程控制车辆。以至于在面临记者问及:哪个行业将最先出现网络安全隐患时? 360集团董事长兼CEO周鸿祎直接脱口而出:车联网。" v! l! S* Z* @2 v2 R
* I: U$ g9 _$ o1 ?4 O/ k
, `3 I' c4 h( L, d$ O

! m3 h0 s; U' {: P6 f# G5G是卡位未来的重要基础设施。它能赋能产业,也能给产业带来致命之殇。7 @. I; V" ], k- q8 W
5G,它是一把双刃剑。因而,我们应辨证看待,辨证处理。机遇,我们要牢牢把握住;挑战,我们更要及时未雨绸缪。) x9 v& i; i2 y W
应对5G安全挑战,智库认为,应融合安全大数据、威胁情报与知识库、安全专家等资源于一身;用整体思维,而非局部思维;以积极防御之姿,而非静态防护之态;以“看得见、守得住”的网络安全防御能力去积极应对。 2 C' Q$ B/ t( c }
此外,正如5G时代的繁荣需要政府、运营商和各行各业共同努力,5G下的大安全生态也需要产业界、网络安全企业和政府主管部门共同努力、通力合作,深化5G时代下网络安全的攻防研究和应对,唯此才能真正保障个人、行业乃至国家安全。
+ Z& }7 ]! Q; Z* P% S1 s1 q- r- E4 t3 ?+ O" m+ R9 R& W
- z- z6 h! L" P6 L/ x9 {3 m* ^

. n F- ^- m0 y- {, g( X9 ~. O8 y. |6 g; {# E9 g! B- R9 T' ~3 I
2 @5 c l P; r, T转自丨国际安全智库( L8 N7 y/ P7 w6 B
- ]8 y: b6 P! H8 x. |! d7 r0 \ m
0 J3 u7 {1 j, Z, j4 ^0 c
# B9 Q* s/ R, W0 t9 @1 H: S3 N. e% I3 U; M
$ \. j3 H. E. m- b* Z) X6 R% T( Q
- g3 E+ f2 {% O2 @5 C- u$ A4 S. @
- [, [; m1 e) F a2 N3 z
研究所简介$ ?- B( L6 y5 h1 J0 F7 }# I
. r9 E- Z% u9 L( Y. r( j
2 W' C% p$ ^8 h国际技术经济研究所(IITE)成立于1985年11月,是隶属于国务院发展研究中心的非营利性研究机构,主要职能是研究我国经济、科技社会发展中的重大政策性、战略性、前瞻性问题,跟踪和分析世界科技、经济发展态势,为中央和有关部委提供决策咨询服务。“全球技术地图”为国际技术经济研究所官方微信账号,致力于向公众传递前沿技术资讯和科技创新洞见。) ]& G2 X/ _- v6 |
9 W7 V; F" `; B1 t0 e X
) l7 M0 S- l# T! O* s) J& V$ E* {0 n% O; i- t2 f6 T7 F) ]- T
地址:北京市海淀区小南庄20号楼A座
* f7 l7 L7 L! h# y电话:010-82635522 B! g% U" C0 M/ J2 k& v
微信:iite_er
% }7 g0 ^; L! ?
5 q& a$ O+ s8 ^# b/ o& A* [. R% L" Z( w
* B0 V3 I" b! I) F# w
* r. t+ l8 z7 F; {, e+ p
, m1 M0 L* v& |3 ?. ]/ o; a4 B \( e8 g% t6 P
来源:http://mp.weixin.qq.com/s?src=11×tamp=1576933206&ver=2048&signature=sWi32JLDMNoE0enguM5tXLotmJAbFGWkN2ITw081od3Sl2pQDJxaODkoqPW5nhT*itTLH0LxDH44FLNxgC6WYk33T1RBlBQEAaPVzQ3xKKFmuB4ux4wLB*fll33WouQU&new=1
^8 q4 D; Q4 z9 a H免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|