智東西(公眾號:zhidxcom)
文 | 王穎
智東西11月21日報道,今天5G安全高峰論壇在世界5G大會期間舉行,來自行業協會、高校、企業的各方代表分享了5G網絡安全領域所面臨的挑戰和應對方法。
中國工程院院士鄭南寧主持了這次高峰論壇,他表示,人工智能和5G都面臨著網絡安全脆弱性都挑戰,如何應對5G網絡安全關乎各行各業的發展。

▲中國工程院院士鄭南寧
一、技術創新是網絡安全的驅動力
中國網絡空間安全協會理事長王秀軍從兩個方面講解了該如何維護5G網絡安全。
王秀軍表示,維護5G網絡安全首先要做到的就是創新引領。她說:“技術創新是實現網絡安全的驅動力,中國網絡空間安全協會將制定完善相關技術標準,加強相關人才建設,全面維護5G網絡安全。”

▲中國網絡空間安全協會理事長王秀軍
除創新引領外,王秀軍還提出了超前謀劃的觀點。她表示,未來幾年5G技術將會撬動十萬億級美元市場。業界要緊緊抓住機遇,順勢向上,為5G網絡安全發揮橋梁作用。
王秀軍說:“世界各國雖然國情不同,但對網絡安全空間治理的需求是相同的。運營企業、設備制造企業和研究機構應該共同應對網絡安全問題,建立5G安全體系。”
二、5G是數字化轉型的重要驅動力量
工業和信息化部網絡安全管理局局長趙志國表示,5G作為信息技術演進升級的關鍵基礎設施,是數字化轉型的重要驅動力量。

▲工業和信息化部網絡安全管理局局長趙志國
他認為,各類應用場景需要按需對5G網絡進行保護,全面開展5G網絡安全風險評估,建設國家網絡安全園區,促進5G安全技術創新應用。
趙志國還提到,要立足5G作為新型的基礎設施,統籌做好5G網絡設施安全、應用安全、系統安全的維護。
他說:“在5G網絡建設中,我們堅持包容開放,著力推進與德國、俄羅斯、歐盟的技術交流合作,營造更加開放透明的國際網絡安全平臺。”
三、5G技術帶來的4大安全挑戰
清華大學蘇世民書院院長薛瀾認為,5G技術帶來了4大網絡安全挑戰。

1.工控系統防護體系的挑戰有3種表現,分別為打破網絡的封閉狀態、系統防護維度擴大和海量鏈接引發的攻擊。

2.對信息安全監測體系的挑戰是通信模式發生改變帶來的,繞過現有的中心化信息安全監測體系,加大了有效監測和治理的難度。

3.對信息安全傳輸體系的挑戰則表現為惡意內容/軟件的植入、身份仿冒/非授權訪問/業務盜用/數據信息竊聽、第三方應用越權訪問和信息管理系統的入侵。

4.跨境信息傳輸安全的挑戰中,國家或者國家支持的行為者,是風險最高的威脅行為者,因為他們有政治動機和能力對5G網絡展開持續的攻擊。
薛瀾表示,解決這4大安全挑戰要加強數字基礎設施建設、完善數據治理規則,增強國際政治互信并建立完善的跨境互信機制。
騰訊公司副總裁丁珂從業務生命周期安全的角度進行了分析。
他表示,騰訊的自適應體系具備維護業務全生命周期安全的自我進化能力。他說:“騰訊的自適應體系可預測可能發生的網絡威脅,對網絡訪問控制進行隔離和劃分,持續監控有風險的訪問行為。”
結語:5G網絡安全要“內外兼修”
5G網絡安全風險集中在應用場景和介入設備中,5G時代終端接入更簡單、成本更低、數量更大,但也帶來了設備認證、審查流程和控制難度大等安全問題。
真正實現5G安全不是將網絡徹底隔離,而是在全球化中良好運營,建立“免疫系統”在發生網絡攻擊時能做出及時的反映。做到及時感知威脅、發現風險,內部外部聯動,處理安全問題。