一、5G 網(wǎng)絡(luò)安全特性........................................... 3
(一) 增強(qiáng)了對(duì)用戶唯一標(biāo)志符的隱私保護(hù)..................................................... 3
(二) 增強(qiáng)了歸屬地網(wǎng)絡(luò)控制力降低了漫游區(qū)欺騙風(fēng)險(xiǎn)................................. 3
(三) 按需提供數(shù)據(jù)加密增加了用戶面數(shù)據(jù)完整性保護(hù)................................. 3
(四) 增強(qiáng)了運(yùn)營(yíng)商之間連接的安全性............................................................. 3
(五) 通過(guò)選擇性拒絕終端接入加強(qiáng)了防物聯(lián)網(wǎng) DDoS 攻擊的能力............. 4
(六) 冗余傳輸安全方案兼顧了低時(shí)延業(yè)務(wù)的可靠性和安全性..................... 4
二、5G 網(wǎng)絡(luò)安全挑戰(zhàn)...................................................... 4
(一) 短時(shí)期內(nèi) 5G 可能沿用 4G 核心網(wǎng),5G 的安全特性仍停留在紙面上. 4
(二) 低時(shí)延業(yè)務(wù)擴(kuò)大了攻擊面......................................................................... 5
(三) 大連接業(yè)務(wù)使 5G 成為黑客攻擊的高價(jià)值目標(biāo)...................................... 5
(四) 網(wǎng)絡(luò)切片技術(shù)使得網(wǎng)絡(luò)邊界模糊................................................... 5
(五) 偽基站問(wèn)題仍然存在............................................................ 5
(六) 對(duì)用戶位置隱私的保護(hù)提出更高要求..................................................... 6
三、小結(jié)................................................... 6
附件:關(guān)于 360 移動(dòng)通信安全研究團(tuán)隊(duì)........................ 8
(一) 研究類工作...................................................................... 8
(二) 標(biāo)準(zhǔn)化工作...................................................................... 9
(三) 技術(shù)攻關(guān)工作.................................................................... 9
摘要:5G(第五代移動(dòng)通信技術(shù))時(shí)代,移動(dòng)通信不僅 為全世界數(shù)十億人提供高速連接,構(gòu)建新的互聯(lián)網(wǎng)形態(tài),更 將成為萬(wàn)物互聯(lián)的新型關(guān)鍵基礎(chǔ)設(shè)施。工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、 智能電網(wǎng)、智慧城市、軍事自組織網(wǎng)絡(luò)等都將構(gòu)架在 5G 網(wǎng) 絡(luò)上。5G 安全得到世界各國(guó)的高度重視。本報(bào)告結(jié)合 360 在 5G 網(wǎng)絡(luò)安全方面的研究,對(duì)當(dāng)前已有的 5G 網(wǎng)絡(luò)安全研究 成果和 3GPP 相關(guān)標(biāo)準(zhǔn)進(jìn)行了梳理。
整體來(lái)看,5G 通過(guò)增加和改進(jìn)安全特性,在網(wǎng)絡(luò)安全 上有較大進(jìn)步。5G 消滅了基于手機(jī)用戶識(shí)別碼(IMSI)的 用戶非法定位威脅,增加了用戶數(shù)據(jù)的完整性保護(hù),有效降 低了漫游區(qū)欺騙風(fēng)險(xiǎn),增強(qiáng)了運(yùn)營(yíng)商之間連接的安全性,提 升了物聯(lián)網(wǎng)抵御 DDoS 攻擊的能力,兼顧了低時(shí)延業(yè)務(wù)的可 靠性和安全性。5G 的這些安全特性的設(shè)計(jì),對(duì)于提高未來(lái) 網(wǎng)絡(luò)和應(yīng)用的安全具有重要作用。但是,其有效性和完備性, 需要接受實(shí)踐的檢驗(yàn)。網(wǎng)絡(luò)安全方案往往是“跟隨型”的, 需要等待新業(yè)務(wù)“定型”后,才能提供針對(duì)性的解決方案。
從目前的分析來(lái)看,5G 安全仍面臨著前所未有的更大 挑戰(zhàn)。短期內(nèi) 5G 的安全特性難以發(fā)揮,并且偽基站問(wèn)題將 長(zhǎng)期存在。另一方面,新技術(shù)帶來(lái)新的安全挑戰(zhàn)。比如,網(wǎng) 絡(luò)切片技術(shù)使得網(wǎng)絡(luò)邊界模糊,5G 對(duì)用戶位置隱私的保護(hù) 提出更高要求,低時(shí)延業(yè)務(wù)擴(kuò)大了網(wǎng)絡(luò)安全的攻擊面,5G
在促進(jìn)物聯(lián)網(wǎng)發(fā)展的同時(shí),也會(huì)成為黑客攻擊的重點(diǎn)目標(biāo)。
為此,5G 的網(wǎng)絡(luò)安全技術(shù),需要產(chǎn)業(yè)界、網(wǎng)絡(luò)安全企 業(yè)和政府主管部門共同努力,繼續(xù)加強(qiáng)研究和應(yīng)對(duì)。
......
5G 網(wǎng)絡(luò)安全研究報(bào)告.docx