曹 偉
(中郵建技術有限公司,江蘇 南京 210012)
5G技術不斷普及的背景下,無線通信系統抗干擾能力增強,從二維跳躍到三維,整體趨勢形成了大規模的發展矩陣,借助LSAL技術,頻譜效率也隨之提高。而且5G實現了高頻段傳輸,3/4G技術主要集中在3Hz以下,頻譜資源也較為擁擠,但高頻段的資源被浪費,在5G技術下,這一問題得到了根本上的改善,但新的問題也隨之而來,如:傳輸距離短、穿透能力弱,信號易受干擾等,需要結合實際情況,解決系統設計、射頻器件等問題。傳統通信系統以基站為中心,逐步擴散輻射周邊區域,且基站無法移動,網絡結構的靈活性較弱,無法滿足人們日益提高的業務要求。但5G技術下的D2D技術有效解決這一問題,可以廣泛分布終端,頻譜資源利用效率更高,借助拓展網絡技術和接入方式,可以實現短距離通信。除此之外,5G也帶來了全新的網絡架構技術,借助C-RAN接入網,不僅成本較低,還可以實現集中化處理,打造出智能化組網。
從5G技術出現發展至今,已經從小范圍使用過渡到規模化推廣,截至2020年11月底,根據不完全統計,全國已經建成的5G基站約70萬個,在公共醫療衛生、公共安全、工廠生產、工廠控制等方面得到了應用。根據數據顯示,5G基站的傳輸速率最高可以達到20Gb/s,在人工智能、VR、AR中都有著廣泛的應用。隨著技術的發展,5G技術的應用范圍還會得到進一步擴大,廣度和深度也會隨之提高,其低耗、低延時的特點,也給人帶來了良好的使用體驗。
從整體上看,5G無線通信系統存在的安全問題可以從四個方面入手,分別為接入、網絡、用戶、應用。
第一,接入安全問題。在5G無線通信系統網絡中,通信資源、頻譜資源都非常重要,是為設備提供5G服務的關鍵,但區別于4G網絡,5G網絡需要考慮到異構接入、異構設備等問題。另外,一旦黑客展開拒絕服務(DoS,Denial of Service)攻擊,那么會帶來更加嚴重的危害,必須要采取的相應的措施,盡可能減少DoS攻擊帶來的危害。
第二,網絡安全問題。5G無線通信系統網絡采用的是目前最先進的IP網絡,融合網絡體系,需要實現多系統契合等問題,嚴重情況下,還會影響到網絡鏈路的科學性,導致數據被惡意篡改。網絡切片也無法保證特定設置可以得到正常使用,而且網絡鏈路運行的安全性和穩定性也要得到保證,切片問題必須要解決。
第三,用戶安全問題。5G無線通信網絡在實際運行過程中涉及到的服務種類較多,任何細節上的問題都會導致用戶身份泄露,尤其是在5G技術大面積推廣的過程中,第三方應用網絡增加,高權限級別給用戶安全造成一定威脅。不僅是用戶信息本身,也會涉及到人身財產等多項內容安全,從而切實提高5G網絡應用的安全感。
第四,應用安全問題。5G可以支持物聯網設備連接,但這些設備會發送大量的數據包,導致網絡寬帶資源被消耗,在一定程度上影響整體傳輸效率。雖然5G無線通信系統可以保證數據信息的穩定傳輸,但在傳輸的同時信息安全問題卻面臨一定的挑戰,一些移動終端設備在推廣過程中存在一些病毒,給不法分子提供機會,小數據通行安全就面臨風險。
5G無線通信系統網絡實際上是一種消費產物,在5G技術快速推廣的時代下,加強對5G網絡的監管力度,打造出一個安全、舒適的5G網絡環境,是保證5G無線通信系統網絡正常工作的關鍵。比如,定期對通信設備端口進行定期檢修和維護,及時發現端口中存在的漏洞。從當前情況來看,加強對5G無線通信系統網絡的管理,避免不法分子借助5G無線通信系統網絡非法入侵,減少信息泄露問題,從根本上提高信息的安全性。比如,可以借助ID密碼認證系統,對不同賬號信息和身份進行管理,能夠從根本上提高便捷性和安全性,切實保證網絡使用安全,最大程度減少信息泄露負面影響。另外,還可以借助端對端加密技術,在網絡層和傳輸層中建立相應的加密手段,確保信息四種處于加密狀態,從根本上提高了信息傳輸的便捷性和安全性。又或者使用密鑰管理體系,是減少用戶信息泄露產生的負面影響。
5G網絡中,切片是最為重要的內容,需要結合市場情境和用戶需求進行網絡定制,以此提高服務針對性,作為一項虛擬化技術,需要根據不同切片展開隔離以此達到隔離的目的,為每個切片設置相應的ID,存放在安全服務器中,實現對切片的安全隔離。而且切片本身復雜程度較高,想要提高切片的通行安全,就要對安全隔離技術進行進一步完善,從目前來看,當前的安全隔離技術還存在諸多問題,相應的問題還需要得到系統的解決。5G技術是4G技術的延伸,而且作為一種融合網絡,需要結合實際情況建立形成科學的防護策略,不僅是切片隔離技術,要從安全性、兼容性、移動性等方面內進行綜合性進行考慮,確保可以砸為無線網絡頻繁切換的情況下,充分發揮出安全防護的作用,除此之外,設置相應密鑰,結合5G無線通信移動網絡自身的特點,打造出混合密碼設置,避免出現安全問題。采用信息注冊和安全認證的方式,確認用戶信息和留存信息一致,才能夠進入無線通信網絡,也可以根據用戶的等級,設置密碼進行認證,信息不一致則拒絕訪問。還可以建立5G無線通信系統網絡安全評估體系,實現自動評估和定期維護,第一時間發現問題,并且展開處理。此外,靈活設計多變的內部高級密碼,定期進行更換,避免有心之人利用無線網絡盜取信息。
除了上述兩個方面之外,想要解決5G無線通信系統網絡中的拒絕訪問攻擊,可以采用檢測技術,阻止安全漏洞。電子信令安全漏洞會給一些不法分子帶來機會,而監測技術可以有效組織系統、軟件中的隨機漏洞。在5G技術快速推廣的時代下,海量信息數據被存儲在各種電子設備中,而這些電子設備、系統、軟件中的漏洞又讓數據處于被盜竊的風險中,打造形成5G無線通信系統網絡檢測技術,從源頭處展開防護,能夠讓5G無線通信系統網絡安全問題得到真正的解決。比如,應用區塊鏈技術和身份認證技術保證5G無線通信系統網絡安全。字符漏洞是最常見的漏洞問題之一,會對計算機等移動通信設備造成嚴重的負面影響,但如果可以利用函數公式附加在系統支付上,可以給字符安全的保護機制,配合安全預警機制,打造出高性能的安全預警系統。在出現網絡安全問題時,及時的進行預警,防患于未然,讓5G技術的便利性得到最大程度的發揮,確保5G技術得到完善。
5G技術快速推廣的時代下,5G無線通信系統網絡面臨著很多的風險和挑戰,而使用用戶數量還在不斷增加。切實保護用戶使用5G無線通信系統網絡的安全,是5G技術快速推廣的時代下的主要任務。從目前來看,除了加強對5G網絡的監管力度、安全隔離5G網絡中的切片、落實安全預警及檢測技術等方式之外,如果5G無線通信系統網絡出現了安全問題,用戶要在第一時間對所使用的通信設備進行處理,將損失降到最低。尤其是在企業內部,必須要加強對員工進行安全教育知識,將安全知識和安全防護完整的傳遞給員工,根據員工崗位職責,作出相應的教育和科普,以此最大程度保證企業無線電子通信安全,讓企業可以正常的進行通信工作。同時加強人員管理,避免有關人員胡亂使用通信設施。除此之外,國家有關部門還要提高個體用戶對5G無線通信系統網絡安全問題提高警惕,可以通過新媒體等平臺加強5G無線通信系統網絡安全問題的宣傳。
綜上所述,5G無線通信網絡在各行各業中都有著獨一無二的作用,不僅可以提高生產效率,也能夠提高產業生產力,但5G面臨著更加復雜的外部環境,如果無法解決網絡安全問題,那么會對人們的正常使用造成嚴重的影響。只有不斷的優化網絡,提高對數據的保護,構建形成安全可靠的5G網絡,最大程度減輕5G造成的負面影響,改善網絡應用性能,給人們帶來優越的使用體驗,此案可以讓5G網絡得到進一步發展。