|
 ' B2 F" n" h G
% ~6 o7 Y+ w g8 _- j9 Z- o. Y
2019,5G产业迎来商用落地之年。5G不仅为全球数十亿人提供高速连接的互联网新形态,更以实时、高速和支持多设备并发的诸多优势特性,成为万物互联的新型关键基础设施。然而,在我们享受5G所带来的巨大赋能时,另一端,前所未有的安全风险也随之而来。在5G浪潮之下,网络安全问题也成为百年未有的难题。
) W8 \; ]7 d% r5 O/ i: k
$ l2 k! m7 K3 V# B; I
% c* U. _ }5 m i8 d' b0 K; H6 s/ A, e0 I; f) d: q! T7 _
" M3 D$ _+ g, H$ r$ U
2019,5G产业迎来商用落地之年。5G不仅为全球数十亿人提供高速连接的互联网新形态,更以实时、高速和支持多设备并发的诸多优势特性,成为万物互联的新型关键基础设施。工业互联网、车联网、智能电网、智慧城市、军事网络等都将构架在5G网络上裂变发展。然而,就在我们享受5G所带来的巨大赋能时,另一端,前所未有的安全风险也随之而来。尤其网络切片技术使边界变得模糊,网络空间与物理空间紧密相连时,黑客也凭借“5G东风”乘势发动攻击,物联网、车联网、工控等关键基础设施首当其冲,成为重点攻击对象。可以说,在5G浪潮之下,网络安全问题也成为百年未有的难题。
# @7 W; |6 W" a& Z4 g
& t# h* K2 B. W [4 A, u2 t' [, t! y7 b1 z& w
5G浪潮下的机遇:世界万物互联5 q7 _* e2 f( q0 B- f9 O2 u; n6 p1 Z3 m
6 }- `+ \2 V3 L1 R& A
- Q& t; ]# l5 s+ u
5G,一个当下再也熟悉不过的新型技术名词。它以大宽带(eMBB)、高可靠和低时延(uRLLC)和海量大联接(mMTC)三大特性,依次构建起三大应用场景:
' g' F1 L p: q6 w* s0 w" C6 eeMBB:每秒10GB的下载速率,令3D、超高清视频等大流量移动宽带业务成为可能;* x3 r) o3 [. a) O8 i+ X
uRLLC:5G理论延时是1ms,让无人驾驶、工业自动化等业务不在止步于电影;1 b( |/ P3 u8 V q9 q- Q D
5 P- W- i7 L, l1 [4 y- |7 R- T% E5 M: j
/ H. A; w4 e3 v, D' E6 WmMTC:5G单通信小区可连接的物联网终端数量理论值已达百万级别。
4 T! ~' w! o9 i f据IDC预测,到2025年,全球物联网设备数将达到416亿台。工业互联网、车联网、智能电网、智慧城市、军事网络等都将构架在5G网络上裂变发展。可以说,从人人互联、人物互联,到物物互联,再到人网物三者结合,5G技术最终将为我们构建起一个万物互联的智能世界。
" }9 a K" E8 m, n" Z; M/ x' D5 o. L9 W; K1 x9 T2 u
& e- K; ^2 B: n& @# B6 s5 Z5G浪潮下的挑战:产业安全
8 F l- {+ L6 ~
. n6 G, `: x8 f1 t- o* W) f h9 m) X% W3 e& {) T4 b9 E- A/ c0 i+ j
然而,就在我们享受5G所带来的巨大赋能时,在事态发展的另一端,前所未有的安全风险也随之而来:3 _" w* a+ z1 K* ^0 f
# p2 w/ b& j! k) ] T* t" p$ \+ T
4 J! K% Z. N2 i/ q当5G以“低时延+高可靠”的特性,与车联网、远程医疗、工业自动化、智能电网等重要垂直行业结合时,网络攻击对象及权益进一步扩大;当5G支持“大连接业务”,将更多关键基础设施和重要应用架构在其上时,这些高价值目标或将吸引更大的攻击力量——国家级黑客入场;. ^: T# g: c3 N0 Z$ ?8 S
4 X# W$ @6 D; N$ K1 l* o6 x P% P" x! j" N. v
9 X- ~# V/ E( A2 Z8 n1 [
当5G打破的网络边界,进一步实现网络世界和物理世界融合时,针对虚拟世界的攻击都将变成物理性伤害,网络攻击的影响力指数级暴涨。 就在前几天,中国移动副总裁李慧镝在2019年中国网络安全产业高峰论坛上发表讲话时,就曾重点指出:从产业需求看,没有5G安全,就没有产业的安全。尤其,5G将被广泛应用于电力能源、交通运输、工业制造等重点行业时,一旦网络遭受攻击或者入侵,将会严重威胁一国的经济社会稳定和人民生产生活。
; z# ~- r2 A1 \$ U+ j
- a; t% m9 i5 U, |8 A
, N9 a" ?. g# z* a8 |2 n5 V/ V7 L3 {9 b2 j
9 q; \, Y' O& B: ^! C8 y
B; Q4 s! X' [ f( G
在进一步研究中,智库发现:车联网、物联网以及工控等关键基础设施首当其冲,成为5G浪潮之最易遭受网络攻击行业。
" M8 T* K( d. J% Y9 Y
' A- K, M/ _" R8 K- @3 G: R
$ T1 {/ y; `5 _6 V: P) }. t8 k1
7 Z' N3 m6 J: q# a' b毫无悬念,工控系统成5G网络安全的重中之重4 w- D( t0 F" y9 Y! |* S5 ^9 g
3 L' O+ _$ c% t; B- W
7 b0 r: z [' ^+ s正在高速运转的生产中心,突然计算机网络系统宕机,几十亿的设备同时陷入瘫痪,数家工厂陷入混乱,数额巨大的经济损失,甚至是社会的混乱……这不是骇人听闻的生产事故,在5G加持下,这将是全球工业控制系统所要面临的“安全噩梦”。! _- O" Y. D2 Z5 t$ S9 P! ]
) [2 c# \# L* S
工业控制系统是用于操作或自动化工业过程的任何设备、仪器以及相关的软件和网络。它是电力、交通、能源、水利、冶金、航空航天等国家重要基础设施的“大脑”和“中枢神经”,关乎着一国的命脉。也正因为此,工业控制系统成为国家级黑客攻击的重点目标。) ]: A1 L/ d$ Y9 ^; z$ C
; v6 q: A3 O' A: n' w
1 L1 Z9 z) D# U2 X4 G! r

Y: y7 c, I) p& u4 k+ Q, A9 y3 _! ^' J4 M+ j% T0 F! b: r
当5G与工控系统深度融合之时,“大宽带、低时延、大连接”的特性,毫秒级的响应优势也将给工控系统带来“毫秒级”的伤害之速。工业网络控制之下的物理世界也将遭受“毁灭级”损失。今年4月,国外某安全实验室研究成果显示,工业控制系统的415个漏洞中有一半以上被指定为高风险或严重风险级别的安全问题。! z* L7 v+ f( C
# @. v9 f% S) c, k# [3 m* B, U
在反观我国工业互联网安全状况,资料显示:有50%以上的工控系统带毒运行,100%的工控系统带漏洞运转,并且在短期甚至未来几年都不可能改变上述状况。可以说,5G时代,工控系统迎来史上最严重的风险大考。6 r# l0 q( ^$ I$ \& U s( |- ^
% k$ d6 t9 c% Z( g: Z) K0 J7 @# [* J2 Z# f7 @
2
: Y3 A$ G0 a( @. C1 q物联网成攻击入口,是万物互联网还是全球宕机?
: y5 Q7 p* E2 O
& s3 j7 |9 ?& W$ c4 u5 O* c5 d9 K" \) b S1 ?7 ~; t( ?
当5G把海量IoT智能硬件设备的普及和数据的传输成为可能时,数以百亿计的物联网设备都将成为黑客攻击的切入点,而且是防不胜防。
6 S! K/ T. O o$ b+ i , N9 C4 E% s* C1 P1 {: ?( _
今年10月,美国遭遇史上最大一次网络攻击,致使东海岸大断网。根据360安全大脑实时监测预警系统跟踪监测,此次攻击黑客先是入侵、控制了全世界十多万台智能硬件设备,组成了僵尸网络,进而对美国互联网域名解析服务商DYN进行DDoS攻击,导致了这场灾难。8 h w2 o! N: _; k' T' v% }) C8 w6 N
y* Y9 w4 N) s
. `! ?) {: ~+ x) S% s# E- T+ I1 X
- z& H& I. o3 l, m7 S4 Q# D S. |) r/ c/ G/ s% w% y
5G促使物联网成为新的攻击入口。十多万台设备被控制发起的攻击,足以让半个美国网络瘫痪;在5G的万物互联世界里,数十亿设备如果被控制,那么全球互联网将被宕机,整个世界停止运转或许就在“毫秒间”。
( |" m/ h0 _, O- L1 n4 ?) R- g2 J/ b% N+ i# ^% D+ x0 d
( I3 K) k$ ^ K7 n# V2 N% o8 W9 B
3
: V# ?6 a ^7 U) h- g% j! f搭载5G技术,车联网或先出现安全隐患( K9 S) X4 i( P3 F/ g
: \4 e, W* m2 h/ |# k8 C$ s3 R, F
; q. T7 [! n, J3 J, m, j当今汽车行业正朝着智能化、网联化、电动化和共享化的方向发展,汽车的智能驾驶系统、信息娱乐系统、底盘控制系统和动力控制系统都会与5G相连接,并通过网络进行数据传输和软件升级。此外,下一代汽车和公共交通还将会使用5G网络与其他车辆以及道路传感器进行通信。此举是技术的进步,也是安全隐患的开端。$ N8 X0 W7 I" l! w5 K
4 z( a+ O! Z$ H$ t$ n- q5 A
一旦拥有自动驾驶功能的汽车被黑客控制后,《速度与激情8》中,千百辆汽车从停车场自动驶上街头,成杀人武器的场景将不仅是虚幻的电影。
; I' r. b& {& T; d9 X, _
, g0 n, E, M( a; M6 d' q5 |# c5 v- d# z0 |
然而,这并不是危言耸听。近两年很多工厂车间频遭网络攻击,甚至是国际知名品牌汽车也惨遭毒手。一旦车厂服务器被攻破,黑客即可以通过无线连接远程控制车辆。以至于在面临记者问及:哪个行业将最先出现网络安全隐患时? 360集团董事长兼CEO周鸿祎直接脱口而出:车联网。' O0 o( j8 K, B/ d9 B; ^
4 G! _! F$ ~: K N$ Y( I$ x+ |
, i: _* O o4 b( d0 t# o% }
9 F7 {5 S; r* T( Z; C! B9 W9 j5G是卡位未来的重要基础设施。它能赋能产业,也能给产业带来致命之殇。
- \4 }; k1 w- A+ h* E2 n5G,它是一把双刃剑。因而,我们应辨证看待,辨证处理。机遇,我们要牢牢把握住;挑战,我们更要及时未雨绸缪。
5 ]. K% Y8 i5 H+ j1 v: w" P应对5G安全挑战,智库认为,应融合安全大数据、威胁情报与知识库、安全专家等资源于一身;用整体思维,而非局部思维;以积极防御之姿,而非静态防护之态;以“看得见、守得住”的网络安全防御能力去积极应对。
( Y# S l; e- R; J此外,正如5G时代的繁荣需要政府、运营商和各行各业共同努力,5G下的大安全生态也需要产业界、网络安全企业和政府主管部门共同努力、通力合作,深化5G时代下网络安全的攻防研究和应对,唯此才能真正保障个人、行业乃至国家安全。) @9 e+ c% y; A- i: j- E% q
: }7 l9 w) Q% p1 l% P2 y; \" ]
2 N6 n6 M2 e, F* e
2 D% a I' W) ^5 d @3 T! ~: a9 b! H4 U
- x# q; D. y' L" s/ V4 f3 E转自丨国际安全智库7 ~: l- ~/ d/ H) R; G
3 v4 J: ]; N: U0 \
, g. t6 ^& D% B# I/ w" O X
2 e+ w2 B) @! o$ }. Y7 [/ r: H8 ^7 ~2 A7 K% ^
% P& E( \0 Z5 I5 T6 k: s( {
2 k# X8 n$ ^$ b2 P- f' A% j$ f
: E7 h& K- k% Q9 A# i
3 ?& m8 \2 V6 Y+ y研究所简介
9 @: d8 M6 b3 |! E$ }1 i5 y3 P/ F) U& S. y& ~, ^
2 n9 _/ q8 c" H& y7 x3 K& Y
国际技术经济研究所(IITE)成立于1985年11月,是隶属于国务院发展研究中心的非营利性研究机构,主要职能是研究我国经济、科技社会发展中的重大政策性、战略性、前瞻性问题,跟踪和分析世界科技、经济发展态势,为中央和有关部委提供决策咨询服务。“全球技术地图”为国际技术经济研究所官方微信账号,致力于向公众传递前沿技术资讯和科技创新洞见。
! u1 l4 g3 D- `% ?5 K/ o5 O+ g, I# ?( Z
9 {. F+ H; J5 C& C" D$ |
/ l `5 C6 D2 }1 k2 Q地址:北京市海淀区小南庄20号楼A座
1 }: r/ V) a8 x1 b1 }2 K! E电话:010-826355222 \* K8 w+ K% [" _
微信:iite_er# R7 U3 @ N# S0 k( u- `: P( x
" g! O3 Y+ E R9 }
0 ?3 m3 {6 G; Z @7 e1 b6 Y

2 b1 k7 M @3 u* D7 o5 U* g
" A# D5 B% p2 g6 {6 l" b) @
; Y& x b% d4 h( \- `0 S3 h
B p/ M4 H) _8 U& F来源:http://mp.weixin.qq.com/s?src=11×tamp=1576933206&ver=2048&signature=sWi32JLDMNoE0enguM5tXLotmJAbFGWkN2ITw081od3Sl2pQDJxaODkoqPW5nhT*itTLH0LxDH44FLNxgC6WYk33T1RBlBQEAaPVzQ3xKKFmuB4ux4wLB*fll33WouQU&new=19 c3 I6 N A- q. c* Z
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|