一、5G 網絡安全特性........................................... 3
(一) 增強了對用戶唯一標志符的隱私保護..................................................... 3
(二) 增強了歸屬地網絡控制力降低了漫游區(qū)欺騙風險................................. 3
(三) 按需提供數(shù)據加密增加了用戶面數(shù)據完整性保護................................. 3
(四) 增強了運營商之間連接的安全性............................................................. 3
(五) 通過選擇性拒絕終端接入加強了防物聯(lián)網 DDoS 攻擊的能力............. 4
(六) 冗余傳輸安全方案兼顧了低時延業(yè)務的可靠性和安全性..................... 4
二、5G 網絡安全挑戰(zhàn)...................................................... 4
(一) 短時期內 5G 可能沿用 4G 核心網,5G 的安全特性仍停留在紙面上. 4
(二) 低時延業(yè)務擴大了攻擊面......................................................................... 5
(三) 大連接業(yè)務使 5G 成為黑客攻擊的高價值目標...................................... 5
(四) 網絡切片技術使得網絡邊界模糊................................................... 5
(五) 偽基站問題仍然存在............................................................ 5
(六) 對用戶位置隱私的保護提出更高要求..................................................... 6
三、小結................................................... 6
附件:關于 360 移動通信安全研究團隊........................ 8
(一) 研究類工作...................................................................... 8
(二) 標準化工作...................................................................... 9
(三) 技術攻關工作.................................................................... 9
摘要:5G(第五代移動通信技術)時代,移動通信不僅 為全世界數(shù)十億人提供高速連接,構建新的互聯(lián)網形態(tài),更 將成為萬物互聯(lián)的新型關鍵基礎設施。工業(yè)互聯(lián)網、車聯(lián)網、 智能電網、智慧城市、軍事自組織網絡等都將構架在 5G 網 絡上。5G 安全得到世界各國的高度重視。本報告結合 360 在 5G 網絡安全方面的研究,對當前已有的 5G 網絡安全研究 成果和 3GPP 相關標準進行了梳理。
整體來看,5G 通過增加和改進安全特性,在網絡安全 上有較大進步。5G 消滅了基于手機用戶識別碼(IMSI)的 用戶非法定位威脅,增加了用戶數(shù)據的完整性保護,有效降 低了漫游區(qū)欺騙風險,增強了運營商之間連接的安全性,提 升了物聯(lián)網抵御 DDoS 攻擊的能力,兼顧了低時延業(yè)務的可 靠性和安全性。5G 的這些安全特性的設計,對于提高未來 網絡和應用的安全具有重要作用。但是,其有效性和完備性, 需要接受實踐的檢驗。網絡安全方案往往是“跟隨型”的, 需要等待新業(yè)務“定型”后,才能提供針對性的解決方案。
從目前的分析來看,5G 安全仍面臨著前所未有的更大 挑戰(zhàn)。短期內 5G 的安全特性難以發(fā)揮,并且偽基站問題將 長期存在。另一方面,新技術帶來新的安全挑戰(zhàn)。比如,網 絡切片技術使得網絡邊界模糊,5G 對用戶位置隱私的保護 提出更高要求,低時延業(yè)務擴大了網絡安全的攻擊面,5G
在促進物聯(lián)網發(fā)展的同時,也會成為黑客攻擊的重點目標。
為此,5G 的網絡安全技術,需要產業(yè)界、網絡安全企 業(yè)和政府主管部門共同努力,繼續(xù)加強研究和應對。
......
5G 網絡安全研究報告.docx