|
|
 3 n( ~3 D5 i# K, P u5 ?
! L7 p4 T: V& c" _' ^2019,5G产业迎来商用落地之年。5G不仅为全球数十亿人提供高速连接的互联网新形态,更以实时、高速和支持多设备并发的诸多优势特性,成为万物互联的新型关键基础设施。然而,在我们享受5G所带来的巨大赋能时,另一端,前所未有的安全风险也随之而来。在5G浪潮之下,网络安全问题也成为百年未有的难题。
1 ]: S$ \% }2 t( A
) e+ x/ r/ e: y- h8 }
9 S/ b5 @! P) ?5 L$ K% }) B0 q1 d- ], O* z5 x3 E4 @1 r1 W( t7 B5 ~9 U
: B ]" M! A8 S# `' V$ O6 ~+ p2019,5G产业迎来商用落地之年。5G不仅为全球数十亿人提供高速连接的互联网新形态,更以实时、高速和支持多设备并发的诸多优势特性,成为万物互联的新型关键基础设施。工业互联网、车联网、智能电网、智慧城市、军事网络等都将构架在5G网络上裂变发展。然而,就在我们享受5G所带来的巨大赋能时,另一端,前所未有的安全风险也随之而来。尤其网络切片技术使边界变得模糊,网络空间与物理空间紧密相连时,黑客也凭借“5G东风”乘势发动攻击,物联网、车联网、工控等关键基础设施首当其冲,成为重点攻击对象。可以说,在5G浪潮之下,网络安全问题也成为百年未有的难题。% j1 [) b' Y8 ], c/ b5 H
C$ |3 C: H! ^' y5 ~2 a
$ F7 r: e* C/ |, H. U) M# W: b; u
5G浪潮下的机遇:世界万物互联3 @" c7 z( ?( S5 o! W
; h2 @6 ~! ] C. k- a' ]/ |% ^
: ` T2 N# ?8 A1 d: S5G,一个当下再也熟悉不过的新型技术名词。它以大宽带(eMBB)、高可靠和低时延(uRLLC)和海量大联接(mMTC)三大特性,依次构建起三大应用场景: ) Y+ K. u0 [% [7 D) D) ~* ?1 c
eMBB:每秒10GB的下载速率,令3D、超高清视频等大流量移动宽带业务成为可能;
1 v/ J8 q$ L6 @6 |6 a) VuRLLC:5G理论延时是1ms,让无人驾驶、工业自动化等业务不在止步于电影;% q, [. v/ f1 x: N& B3 Z
6 Y- b3 N, |% N" G& ^' W3 M
; B# g, i1 o+ n0 g m
mMTC:5G单通信小区可连接的物联网终端数量理论值已达百万级别。
) M8 H1 Z) D: s' w- Q; R( \% F据IDC预测,到2025年,全球物联网设备数将达到416亿台。工业互联网、车联网、智能电网、智慧城市、军事网络等都将构架在5G网络上裂变发展。可以说,从人人互联、人物互联,到物物互联,再到人网物三者结合,5G技术最终将为我们构建起一个万物互联的智能世界。
8 _5 k. J+ j& g! E S7 t/ q v/ Q& s5 o6 Y' c3 t. v# u
; }. w/ L/ ^! G
5G浪潮下的挑战:产业安全
^; P ?% @( B5 j) z1 @0 {$ |
1 Z7 M8 V# I% F3 v% u o9 {" ^ ^# R/ O+ h/ s
然而,就在我们享受5G所带来的巨大赋能时,在事态发展的另一端,前所未有的安全风险也随之而来:+ f& S9 T5 ~& [+ _. a L, T: B* S
* a$ q* {# E3 S- X0 i
) W- O. t+ i Z* E
当5G以“低时延+高可靠”的特性,与车联网、远程医疗、工业自动化、智能电网等重要垂直行业结合时,网络攻击对象及权益进一步扩大;当5G支持“大连接业务”,将更多关键基础设施和重要应用架构在其上时,这些高价值目标或将吸引更大的攻击力量——国家级黑客入场;
' H! W' U5 }2 O- s0 z4 H/ x) W" u N5 X0 F* o/ u0 z! Z
/ W5 o" j+ W: P Y" \
: G0 S" d+ F4 e8 u/ l当5G打破的网络边界,进一步实现网络世界和物理世界融合时,针对虚拟世界的攻击都将变成物理性伤害,网络攻击的影响力指数级暴涨。 就在前几天,中国移动副总裁李慧镝在2019年中国网络安全产业高峰论坛上发表讲话时,就曾重点指出:从产业需求看,没有5G安全,就没有产业的安全。尤其,5G将被广泛应用于电力能源、交通运输、工业制造等重点行业时,一旦网络遭受攻击或者入侵,将会严重威胁一国的经济社会稳定和人民生产生活。
, t& G: B% D( Q$ `8 W. E+ H2 {2 [! c( T9 N0 l+ \9 }; t! |1 d! B1 ]
6 D% _+ y$ h0 r* q6 u: \" H
4 M* [* O2 J* q) D+ y: F; `* s0 Y
* X, b2 ? p+ S& D

0 u: m; j+ Z; l3 ~在进一步研究中,智库发现:车联网、物联网以及工控等关键基础设施首当其冲,成为5G浪潮之最易遭受网络攻击行业。/ [9 R4 Z% r5 l
1 }1 l7 o: m! v
% Q, L' m" B q8 Q9 i' A16 D, D* t6 E0 V) @ V( d* _* B" M
毫无悬念,工控系统成5G网络安全的重中之重
/ `: Y: e" \' s; S/ j8 j6 \" |* t& ~* ^2 v6 P
' G$ d' M' ] v5 t+ w
正在高速运转的生产中心,突然计算机网络系统宕机,几十亿的设备同时陷入瘫痪,数家工厂陷入混乱,数额巨大的经济损失,甚至是社会的混乱……这不是骇人听闻的生产事故,在5G加持下,这将是全球工业控制系统所要面临的“安全噩梦”。$ o$ j! ^5 F( ]5 {3 y9 j
+ q# `, @- d% n2 l: y& R0 U' y6 Y
工业控制系统是用于操作或自动化工业过程的任何设备、仪器以及相关的软件和网络。它是电力、交通、能源、水利、冶金、航空航天等国家重要基础设施的“大脑”和“中枢神经”,关乎着一国的命脉。也正因为此,工业控制系统成为国家级黑客攻击的重点目标。. l+ H7 S2 p, S* s
7 W' B% W: y5 d( o8 J/ u8 ?# _
5 ?* \/ T% A7 Y* E8 }& W

e" U; V, k# q/ J
/ }( I/ ]+ _! {0 A* A. G$ d当5G与工控系统深度融合之时,“大宽带、低时延、大连接”的特性,毫秒级的响应优势也将给工控系统带来“毫秒级”的伤害之速。工业网络控制之下的物理世界也将遭受“毁灭级”损失。今年4月,国外某安全实验室研究成果显示,工业控制系统的415个漏洞中有一半以上被指定为高风险或严重风险级别的安全问题。
& A2 M7 l; x7 |5 N X8 H# _
0 V0 E O, z' H6 O4 y6 ? p) i在反观我国工业互联网安全状况,资料显示:有50%以上的工控系统带毒运行,100%的工控系统带漏洞运转,并且在短期甚至未来几年都不可能改变上述状况。可以说,5G时代,工控系统迎来史上最严重的风险大考。& \+ b6 f" D4 g+ \, Z+ ^6 F
& f* I1 x+ N. I4 |% j
/ Y3 V1 s% P- Y! i2' O/ }+ v) r- y. w" W/ I- Q
物联网成攻击入口,是万物互联网还是全球宕机?
; ^9 c+ e, h3 c$ L# r" |+ G" d
2 P/ H8 f, q( ]2 J% g1 E& B% t+ g! T0 w
当5G把海量IoT智能硬件设备的普及和数据的传输成为可能时,数以百亿计的物联网设备都将成为黑客攻击的切入点,而且是防不胜防。
6 a7 Q8 C' [# n4 {& {9 W0 m" |7 a ; O: n3 s) \0 z* C/ ^5 g# v
今年10月,美国遭遇史上最大一次网络攻击,致使东海岸大断网。根据360安全大脑实时监测预警系统跟踪监测,此次攻击黑客先是入侵、控制了全世界十多万台智能硬件设备,组成了僵尸网络,进而对美国互联网域名解析服务商DYN进行DDoS攻击,导致了这场灾难。
+ @1 T9 O, h* C! a( @8 I0 |; _4 V/ [- m! t: H( S
# f/ g/ Q( [$ P6 {% a+ `
! v$ f3 O# s( g3 p
) u2 z* y- q& a( J `3 ` G5G促使物联网成为新的攻击入口。十多万台设备被控制发起的攻击,足以让半个美国网络瘫痪;在5G的万物互联世界里,数十亿设备如果被控制,那么全球互联网将被宕机,整个世界停止运转或许就在“毫秒间”。
7 M' {1 C0 F8 z: G8 Q# d+ ~5 A- w' o
, r/ f7 X* I1 j0 ]; _+ t4 q V/ }34 y* `0 H/ t' d/ w! R- B& ~
搭载5G技术,车联网或先出现安全隐患
' {6 ]4 K% v" D4 J# h0 j3 k9 Z
# u) t8 \' h f o& o; e' \0 q- o7 {8 U% L. v% y: T
当今汽车行业正朝着智能化、网联化、电动化和共享化的方向发展,汽车的智能驾驶系统、信息娱乐系统、底盘控制系统和动力控制系统都会与5G相连接,并通过网络进行数据传输和软件升级。此外,下一代汽车和公共交通还将会使用5G网络与其他车辆以及道路传感器进行通信。此举是技术的进步,也是安全隐患的开端。
4 j* P8 q" Y1 q, c( F ; O# d. ^. s9 Q/ ?, k+ @1 b' N
一旦拥有自动驾驶功能的汽车被黑客控制后,《速度与激情8》中,千百辆汽车从停车场自动驶上街头,成杀人武器的场景将不仅是虚幻的电影。1 R" I/ {# D s) K! A ^+ ^
/ {2 q( X- z4 k% J& n4 E2 ^
. g* y' C+ k1 A然而,这并不是危言耸听。近两年很多工厂车间频遭网络攻击,甚至是国际知名品牌汽车也惨遭毒手。一旦车厂服务器被攻破,黑客即可以通过无线连接远程控制车辆。以至于在面临记者问及:哪个行业将最先出现网络安全隐患时? 360集团董事长兼CEO周鸿祎直接脱口而出:车联网。
% @, |0 O! I% W
3 ^9 {6 v5 b6 E# P( |, i( B; ]1 ~0 }( s H* i

8 S' [' U) P; O6 B/ Y* g5G是卡位未来的重要基础设施。它能赋能产业,也能给产业带来致命之殇。9 E6 S: [4 s( l. e0 K: ?
5G,它是一把双刃剑。因而,我们应辨证看待,辨证处理。机遇,我们要牢牢把握住;挑战,我们更要及时未雨绸缪。
, O2 b& A0 U% l5 S0 ^* f3 T应对5G安全挑战,智库认为,应融合安全大数据、威胁情报与知识库、安全专家等资源于一身;用整体思维,而非局部思维;以积极防御之姿,而非静态防护之态;以“看得见、守得住”的网络安全防御能力去积极应对。
' t$ O+ T! A# \" W' |此外,正如5G时代的繁荣需要政府、运营商和各行各业共同努力,5G下的大安全生态也需要产业界、网络安全企业和政府主管部门共同努力、通力合作,深化5G时代下网络安全的攻防研究和应对,唯此才能真正保障个人、行业乃至国家安全。
+ _6 @( I$ z5 l3 |. X
1 C* f q8 C0 q
' v( ^! `. m5 `9 j' C * T5 v) m; p& \5 O' ]
}. p" Q, E7 t% w1 v2 {, A% l
2 L7 I+ u. i5 P4 Q4 i( R
转自丨国际安全智库
3 d, U! p% I. O5 ?4 u, H4 w
' S4 e; j( n( o* H6 M" s9 k# T5 C' D& ^
+ Y3 a- q, r6 T: }. J# D
6 |+ r( H3 N+ z9 H" I* S' f h1 y
- |2 B; _/ D) J+ `. T* ]
! \, U2 o2 n4 A6 E4 ~
7 m. I1 g! o: ^7 G4 U5 R6 X8 h0 E% x' Q+ M2 L
研究所简介7 T& H& d0 N) b& E( f. A# R, Y }
2 c( n2 o# Q" ^1 G% g5 D* Y8 U5 r
6 u/ \+ f- Y; l8 g; l
国际技术经济研究所(IITE)成立于1985年11月,是隶属于国务院发展研究中心的非营利性研究机构,主要职能是研究我国经济、科技社会发展中的重大政策性、战略性、前瞻性问题,跟踪和分析世界科技、经济发展态势,为中央和有关部委提供决策咨询服务。“全球技术地图”为国际技术经济研究所官方微信账号,致力于向公众传递前沿技术资讯和科技创新洞见。) U3 A0 g' Z- Y9 |- s
; s8 r+ Y# u% t9 h- J e) {9 z- x
' n. n. P" l( B; F$ I% I% ]# l0 Y7 K3 s
地址:北京市海淀区小南庄20号楼A座
0 L% f8 H9 w; F* U6 g电话:010-82635522
" ~2 d/ A5 Y2 L/ X2 g% k+ {' e W9 Z微信:iite_er
9 O( P3 _. B5 n& ^) j1 }) G6 t4 k) u$ V" K3 }' i
; ?9 J- c! z$ d+ y, T5 g8 K$ y& u: E

& S+ L+ r" p6 z' t- ~; Y, |
: V; @6 s2 ~. M4 q% [
4 }7 P; \& y$ ~ O. @
3 m! D1 u M1 x! Z: {来源:http://mp.weixin.qq.com/s?src=11×tamp=1576933206&ver=2048&signature=sWi32JLDMNoE0enguM5tXLotmJAbFGWkN2ITw081od3Sl2pQDJxaODkoqPW5nhT*itTLH0LxDH44FLNxgC6WYk33T1RBlBQEAaPVzQ3xKKFmuB4ux4wLB*fll33WouQU&new=1 A0 t' g5 @8 u0 g" Y
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|