5G浪潮之下,網絡安全所面臨的機遇與挑戰

全球技術地圖 發佈 2019-12-22T07:50:07+00:00

然而,在我們享受5G所帶來的巨大賦能時,另一端,前所未有的安全風險也隨之而來。在5G浪潮之下,網絡安全問題也成為百年未有的難題。

2019,5G產業迎來商用落地之年。5G不僅為全球數十億人提供高速連接的網際網路新形態,更以實時、高速和支持多設備並發的諸多優勢特性,成為萬物互聯的新型關鍵基礎設施。然而,在我們享受5G所帶來的巨大賦能時,另一端,前所未有的安全風險也隨之而來。在5G浪潮之下,網絡安全問題也成為百年未有的難題。

2019,5G產業迎來商用落地之年。5G不僅為全球數十億人提供高速連接的網際網路新形態,更以實時、高速和支持多設備並發的諸多優勢特性,成為萬物互聯的新型關鍵基礎設施。工業網際網路、車聯網、智能電網、智慧城市、軍事網絡等都將構架在5G網絡上裂變發展。然而,就在我們享受5G所帶來的巨大賦能時,另一端,前所未有的安全風險也隨之而來。尤其網絡切片技術使邊界變得模糊,網絡空間與物理空間緊密相連時,黑客也憑藉「5G東風」乘勢發動攻擊,物聯網、車聯網、工控等關鍵基礎設施首當其衝,成為重點攻擊對象。可以說,在5G浪潮之下,網絡安全問題也成為百年未有的難題。

5G浪潮下的機遇:世界萬物互聯

5G,一個當下再也熟悉不過的新型技術名詞。它以大寬頻(eMBB)、高可靠和低時延(uRLLC)和海量大聯接(mMTC)三大特性,依次構建起三大應用場景:

eMBB:每秒10GB的下載速率,令3D、超高清視頻等大流量移動寬頻業務成為可能;

uRLLC:5G理論延時是1ms,讓無人駕駛、工業自動化等業務不在止步於電影;

mMTC:5G單通信小區可連接的物聯網終端數量理論值已達百萬級別。

據IDC預測,到2025年,全球物聯網設備數將達到416億台。工業網際網路、車聯網、智能電網、智慧城市、軍事網絡等都將構架在5G網絡上裂變發展。可以說,從人人互聯、人物互聯,到物物互聯,再到人網物三者結合,5G技術最終將為我們構建起一個萬物互聯的智能世界。

5G浪潮下的挑戰:產業安全

然而,就在我們享受5G所帶來的巨大賦能時,在事態發展的另一端,前所未有的安全風險也隨之而來:

當5G以「低時延+高可靠」的特性,與車聯網、遠程醫療、工業自動化、智能電網等重要垂直行業結合時,網絡攻擊對象及權益進一步擴大;

當5G支持「大連接業務」,將更多關鍵基礎設施和重要應用架構在其上時,這些高價值目標或將吸引更大的攻擊力量——國家級黑客入場;

當5G打破的網絡邊界,進一步實現網絡世界和物理世界融合時,針對虛擬世界的攻擊都將變成物理性傷害,網絡攻擊的影響力指數級暴漲。

就在前幾天,中國移動副總裁李慧鏑在2019年中國網絡安全產業高峰論壇上發表講話時,就曾重點指出:從產業需求看,沒有5G安全,就沒有產業的安全。尤其,5G將被廣泛應用於電力能源、交通運輸、工業製造等重點行業時,一旦網絡遭受攻擊或者入侵,將會嚴重威脅一國的經濟社會穩定和人民生產生活。

在進一步研究中,智庫發現:車聯網、物聯網以及工控等關鍵基礎設施首當其衝,成為5G浪潮之最易遭受網絡攻擊行業。

1

毫無懸念,工控系統成5G網絡安全的重中之重

正在高速運轉的生產中心,突然計算機網絡系統宕機,幾十億的設備同時陷入癱瘓,數家工廠陷入混亂,數額巨大的經濟損失,甚至是社會的混亂……這不是駭人聽聞的生產事故,在5G加持下,這將是全球工業控制系統所要面臨的「安全噩夢」。

工業控制系統是用於操作或自動化工業過程的任何設備、儀器以及相關的軟體和網絡。它是電力、交通、能源、水利、冶金、航空航天等國家重要基礎設施的「大腦」和「中樞神經」,關乎著一國的命脈。也正因為此,工業控制系統成為國家級黑客攻擊的重點目標。

當5G與工控系統深度融合之時,「大寬頻、低時延、大連接」的特性,毫秒級的響應優勢也將給工控系統帶來「毫秒級」的傷害之速。工業網絡控制之下的物理世界也將遭受「毀滅級」損失。今年4月,國外某安全實驗室研究成果顯示,工業控制系統的415個漏洞中有一半以上被指定為高風險或嚴重風險級別的安全問題。

在反觀我國工業網際網路安全狀況,資料顯示:有50%以上的工控系統帶毒運行,100%的工控系統帶漏洞運轉,並且在短期甚至未來幾年都不可能改變上述狀況。可以說,5G時代,工控系統迎來史上最嚴重的風險大考。

2

物聯網成攻擊入口,是萬物網際網路還是全球宕機?

當5G把海量IoT智能硬體設備的普及和數據的傳輸成為可能時,數以百億計的物聯網設備都將成為黑客攻擊的切入點,而且是防不勝防。

今年10月,美國遭遇史上最大一次網絡攻擊,致使東海岸大斷網。根據360安全大腦實時監測預警系統跟蹤監測,此次攻擊黑客先是入侵、控制了全世界十多萬台智能硬體設備,組成了殭屍網絡,進而對美國網際網路域名解析服務商DYN進行DDoS攻擊,導致了這場災難。

5G促使物聯網成為新的攻擊入口。十多萬台設備被控制發起的攻擊,足以讓半個美國網絡癱瘓;在5G的萬物互聯世界裡,數十億設備如果被控制,那麼全球網際網路將被宕機,整個世界停止運轉或許就在「毫秒間」。

3

搭載5G技術,車聯網或先出現安全隱患

當今汽車行業正朝著智能化、網聯化、電動化和共享化的方向發展,汽車的智能駕駛系統、信息娛樂系統、底盤控制系統和動力控制系統都會與5G相連接,並通過網絡進行數據傳輸和軟體升級。此外,下一代汽車和公共運輸還將會使用5G網絡與其他車輛以及道路傳感器進行通信。此舉是技術的進步,也是安全隱患的開端。

一旦擁有自動駕駛功能的汽車被黑客控制後,《速度與激情8》中,千百輛汽車從停車場自動駛上街頭,成殺人武器的場景將不僅是虛幻的電影。

然而,這並不是危言聳聽。近兩年很多工廠車間頻遭網絡攻擊,甚至是國際知名品牌汽車也慘遭毒手。一旦車廠伺服器被攻破,黑客即可以通過無線連接遠程控制車輛。以至於在面臨記者問及:哪個行業將最先出現網絡安全隱患時? 360集團董事長兼CEO周鴻禕直接脫口而出:車聯網。

5G是卡位未來的重要基礎設施。它能賦能產業,也能給產業帶來致命之殤。

5G,它是一把雙刃劍。因而,我們應辨證看待,辨證處理。機遇,我們要牢牢把握住;挑戰,我們更要及時未雨綢繆。

應對5G安全挑戰,智庫認為,應融合安全大數據、威脅情報與知識庫、安全專家等資源於一身;用整體思維,而非局部思維;以積極防禦之姿,而非靜態防護之態;以「看得見、守得住」的網絡安全防禦能力去積極應對。

此外,正如5G時代的繁榮需要政府、運營商和各行各業共同努力,5G下的大安全生態也需要產業界、網絡安全企業和政府主管部門共同努力、通力合作,深化5G時代下網絡安全的攻防研究和應對,唯此才能真正保障個人、行業乃至國家安全。

轉自丨國際安全智庫

研究所簡介

國際技術經濟研究所(IITE)成立於1985年11月,是隸屬於國務院發展研究中心的非營利性研究機構,主要職能是研究我國經濟、科技社會發展中的重大政策性、戰略性、前瞻性問題,跟蹤和分析世界科技、經濟發展態勢,為中央和有關部委提供決策諮詢服務。「全球技術地圖」為國際技術經濟研究所官方微信帳號,致力於向公眾傳遞前沿技術資訊和科技創新洞見。

地址:北京市海淀區小南莊20號樓A座

電話:010-82635522

微信:iite_er

關鍵字: