999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于5G的垂直行業安全新特征與對策

2019-09-30 10:51:53湯凱
中興通訊技術 2019年4期
關鍵詞:特征

湯凱

摘要:分析了5G的新技術給網絡安全性帶來的新挑戰。針對傳統安全產品和技術,提出了優化與增強的要求。同時還從環境、業務、資產和運營4個角度,總結了垂直行業應用的各種新特征,并分析了這些特征給安全性帶來的挑戰與影響,同時提出了一些針對性的緩解措施。

關鍵詞:5G;垂直行業;安全;物聯網;網絡切片;移動邊緣計算;運營技術

Abstract: The new challenges brought by the new technologies of 5G on network security are analyzed, and the optimization and enhancement requirements for traditional security products and technologies are proposed in this paper. Various new application characteristics of vertical industry applications are extracted from four perspectives of environment, service, assets and operations. The challenges and effects of these characteristics on security are analyzed, and some targeted mitigation measures are put forward.

Key words: 5G; vertical industries; security; internet of things; network slice; mobile edge computing; operation technology

1 安全是產業互聯網的基石

如果說在消費互聯網時代,“控制住了網絡就控制住了世界”只是一句口號的話,那么在5G時代,這句話即將變成現實。隨著越來越多的設備、基礎設施、行業應用與數字化資產承載于5G網絡之上,網絡安全逐步上升為事關國家和社會穩定發展的重大命題。

根據越來越頻繁的安全事件可以看出,針對物聯網、電網、交通基礎設施等非傳統價值目標的攻擊比例越來越高,攻擊的門檻越來越低,手段也越來越豐富。隨著5G網絡大規模部署,無論是從黑色產業鏈角度,還是出于其他政治、軍事、經濟、社會等目的,5G所連接的重要基礎設施,對攻擊者的吸引力都會與日俱增。未來20年,通過網絡對各類基礎設施進行破壞、劫持、勒索的網絡恐怖主義將會成為各國政府、各行業監管機構、基礎設施提供者、企業運營者以及廣大公眾需要經常直面的問題。全社會需要從政策、法規、組織、技術等各個層面提前做出應對,設立多條安全防線,構建完善的網絡空間安全治理框架,為未來產業互聯網的可持續發展提供穩定的基石。

2 傳統威脅疊加新挑戰

在5G階段,大量現有的方法論、信息技術(IT)將會繼續在垂直行業中使用,傳統上用于攻擊的漏洞、工具與手段都能夠直接作用于垂直行業應用并產生威脅。由于被攻擊的目標往往還會連接物理世界的人、資產和關鍵基礎設施,會使得風險后果更為嚴重,處置起來也更為復雜。由于垂直行業應用往往會具有多種不同的特征,相互之間關聯交織,從而導致威脅與攻擊顯得更加隱蔽和復雜。5G面向網絡架構的定制化,引入了軟件定義網絡(SDN)/網絡功能虛擬化(NFV)等,這種基礎設施層面的靈活性與動態性也進一步加劇了安全挑戰。因此,總體上基于5G的垂直行業應用安全呈現出攻擊面擴大化、攻擊方式泛在化、安全邊界模糊等趨勢。

傳統的安全機制與防御產品、服務與技術,例如認證/加密算法、密鑰管理系統、防火墻、入侵檢測系統(IDS)/入侵防御系統(IPS)、各種面向主機以及云基礎設施的漏洞管理以及安全加固手段,需要針對性地進行優化、增強,以適應5G時代垂直行業應用的新特征。必要時,還需要引進一些特殊的安全技術,來填補傳統安全盲點。

3 新特征下的安全對策

區別于傳統的消費互聯網的商業模式與業務架構的單一性,產業互聯網由于面向場景的多元化,具備了很多獨特的新特征。我們對這些新特征進行了如下的更細維度的系統化歸納與分類。每一類新特征,都可能會對垂直行業應用安全帶來消極影響。

·加:增加新的威脅與風險

·減:降低安全架構可選擇性

·乘:疊加、放大傳統的威脅與風險

·除:影響安全架構實施效果

另外,還有一些新特征會對垂直行業應用安全帶來積極影響。通過降低成本與復雜性,提升可定制性,這些特征可以從相反的方向對消極特征帶來的影響起到一定的抵消作用。以上各種影響都需要在制定垂直行業安全解決方案時,基于威脅模型進行統籌分析,以被保護的垂直行業資產為中心,依據威脅的重要性以及風險后果進行技術方案的權衡與定制。

按照對應的能力層次,本文中,我們將各種垂直行業應用新特征劃分為4種類型:環境型特征、業務型特征、資產型特征以及運營型特征。

3.1 環境型特征

(1)低功耗:大規模物聯網(IoT)的要求。

很多負責傳感、環境監測控制的設備,需要運行在無法進行持續外部供電的環境當中。由于體積或成本等因素的限制,這些設備自身很難儲備太大的電能,需要設法降低功耗,以獲得更長的工作時間。目前,產業界對于此類設備連續工作時間的初步共識是10 Y左右。設備的功耗來自于各個方面,優化也需要針對不同的組件分別展開,例如使用更高集成度的處理硬件、輕量級的操作系統與協議,采用窄帶物聯網(NB-IoT)、遠距離無線(LoRa)等低功耗廣域網(LPWAN)技術。從安全角度看,在此類終端中加載復雜的安全邏輯是比較困難的,因此需要考慮使用其他的輔助手段來提供增強型保護,例如在匯聚/網關設備上加載安全邏輯,對來往終端的行為與流量進行監測控制、分析與過濾;使用具有高度網絡隔離性的接入措施等。通過對認證協議進行優化,盡量減少網絡交互的次數。對于必須使用加密的場景,需要在安全性與功耗之間進行適當的權衡,選用合適的加密算法,并根據業務特點對其進行輕量化改造,例如減少密鑰長度、降低加密計算輪次、減少密鑰更新次數等。

猜你喜歡
特征
抓住特征巧觀察
離散型隨機變量的分布列與數字特征
具有兩個P’維非線性不可約特征標的非可解群
月震特征及與地震的對比
如何表達“特征”
被k(2≤k≤16)整除的正整數的特征
中等數學(2019年8期)2019-11-25 01:38:14
不忠誠的四個特征
當代陜西(2019年10期)2019-06-03 10:12:04
詈語的文化蘊含與現代特征
新聞傳播(2018年11期)2018-08-29 08:15:24
抓住特征巧觀察
基于特征篩選的模型選擇
主站蜘蛛池模板: 亚洲 欧美 日韩综合一区| 国产精品露脸视频| 老司机午夜精品网站在线观看 | 国产美女在线免费观看| 日韩无码黄色| 免费不卡视频| 韩日无码在线不卡| 亚洲精品少妇熟女| 国产男女XX00免费观看| 亚洲日韩AV无码精品| 超薄丝袜足j国产在线视频| 91偷拍一区| 精品久久久久久中文字幕女| 夜精品a一区二区三区| www欧美在线观看| 99在线观看视频免费| 久久精品国产国语对白| 欧美激情第一区| 免费在线视频a| 色综合久久无码网| 毛片免费在线| 99久久精品国产综合婷婷| www亚洲天堂| 欧美三级视频网站| 茄子视频毛片免费观看| 亚洲天堂日韩在线| 久久99精品国产麻豆宅宅| 青青热久麻豆精品视频在线观看| 亚洲精品福利网站| 无码人妻热线精品视频| 高清无码手机在线观看| 亚洲美女久久| 久久久久国产精品熟女影院| 在线不卡免费视频| 日本高清在线看免费观看| 日本精品αv中文字幕| 国产无码在线调教| 国产香蕉在线视频| 99热这里只有免费国产精品 | 啦啦啦网站在线观看a毛片| 欧美一级高清免费a| 欧美色图久久| 国产午夜看片| 国产美女无遮挡免费视频| 蝌蚪国产精品视频第一页| 久久亚洲欧美综合| 欧美另类视频一区二区三区| 视频一区视频二区中文精品| 日韩精品亚洲一区中文字幕| 国产sm重味一区二区三区| 国产成人免费高清AⅤ| 91探花在线观看国产最新| 亚洲精品中文字幕无乱码| 成人福利在线看| 99久久精彩视频| 欧美成人精品一级在线观看| 97se亚洲综合不卡| 日韩欧美国产成人| 久久国产拍爱| 喷潮白浆直流在线播放| 欧美色图第一页| 美女无遮挡被啪啪到高潮免费| 五月天福利视频| 免费高清毛片| 欧美影院久久| 91无码视频在线观看| 国产视频入口| 99精品伊人久久久大香线蕉| 国产精品黑色丝袜的老师| 996免费视频国产在线播放| 日本人妻丰满熟妇区| 欧洲亚洲欧美国产日本高清| 欧美日韩午夜| 亚洲精品无码av中文字幕| 欧美第九页| 亚洲色精品国产一区二区三区| 91黄视频在线观看| 日韩性网站| 99ri国产在线| 精品久久高清| 国产精品免费久久久久影院无码| 国产精品久久久免费视频|