◆焦迪
無線通信與移動(dòng)互聯(lián)網(wǎng)安全
新基建背景下5G網(wǎng)絡(luò)發(fā)展與安全問題研究
◆焦迪
(國(guó)家信息中心 北京 100000)
5G網(wǎng)絡(luò)等新型基礎(chǔ)設(shè)施的快速發(fā)展不斷夯實(shí)數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展的根基,然而,5G網(wǎng)絡(luò)安全問題不容小覷。建議:堅(jiān)持安全與發(fā)展并重,建立健全管理機(jī)制,加強(qiáng)頂層規(guī)劃;優(yōu)化政策環(huán)境,加強(qiáng)配套保障;開展場(chǎng)景化試點(diǎn)示范,以點(diǎn)帶面推廣;做好統(tǒng)籌協(xié)調(diào),加強(qiáng)安全技術(shù)創(chuàng)新。
新基建;5G;網(wǎng)絡(luò)安全
習(xí)近平總書記強(qiáng)調(diào)要“堅(jiān)持安全和發(fā)展并重,秉持以安全保發(fā)展、以發(fā)展促安全的理念”,必須在網(wǎng)絡(luò)空間不斷提升廣大人民群眾的獲得感、幸福感、安全感。2020年初,中共中央政治局會(huì)議強(qiáng)調(diào),要加快5G網(wǎng)絡(luò)等新型基礎(chǔ)設(shè)施的建設(shè)進(jìn)度。2019年以來,5G技術(shù)商業(yè)化應(yīng)用正邁入量增質(zhì)優(yōu)的新階段,同時(shí),5G網(wǎng)絡(luò)安全問題也引起實(shí)業(yè)界和學(xué)術(shù)界的高度關(guān)注。網(wǎng)絡(luò)安全技術(shù)將為5G網(wǎng)絡(luò)高質(zhì)量發(fā)展提供可靠保障,而5G網(wǎng)絡(luò)高質(zhì)量發(fā)展將極大促進(jìn)網(wǎng)絡(luò)安全技術(shù)升級(jí)。
2020年初,一場(chǎng)突如其來的新冠肺炎疫情肆虐全球,對(duì)世界經(jīng)濟(jì)產(chǎn)生嚴(yán)重影響,也給我國(guó)經(jīng)濟(jì)發(fā)展帶來前所未有的沖擊。面對(duì)疫情沖擊,我國(guó)政府迅速果斷采取精準(zhǔn)防控舉措,保持社會(huì)秩序安全穩(wěn)定。5G網(wǎng)絡(luò)作為新基建的“領(lǐng)頭羊”,發(fā)揮了關(guān)鍵性作用。
5G遠(yuǎn)程醫(yī)療體系在均衡醫(yī)療資源、精準(zhǔn)實(shí)施救治方面發(fā)揮了巨大成效。在疫情重災(zāi)區(qū)武漢,各地的專家無法全部集中到場(chǎng),通過5G遠(yuǎn)程醫(yī)療系統(tǒng)可以實(shí)現(xiàn)對(duì)武漢前線的臨床醫(yī)生面對(duì)面指導(dǎo),5G將全國(guó)優(yōu)勢(shì)醫(yī)療資源“運(yùn)送”到了武漢。醫(yī)護(hù)人員還可以通過連接5G無線網(wǎng)絡(luò)采集病人的生理參數(shù),實(shí)現(xiàn)無接觸醫(yī)治。通過5G小推車遠(yuǎn)程會(huì)診系統(tǒng),可以開展多方聯(lián)合會(huì)診,使得診斷更加專業(yè)高效。隨后,基于5G網(wǎng)絡(luò)的遠(yuǎn)程醫(yī)療體系在全國(guó)迅速推廣。河南、云南、浙江、廣東、等地快速部署了用于應(yīng)急指揮、醫(yī)療救治、專家會(huì)診的5G網(wǎng)絡(luò)基礎(chǔ)設(shè)施,在不少省市,頂級(jí)醫(yī)療專家通過中國(guó)移動(dòng)5G網(wǎng)絡(luò)平臺(tái)對(duì)接多家醫(yī)院,對(duì)疑似病例實(shí)施遠(yuǎn)程會(huì)診,幫助下級(jí)醫(yī)院提升確診和救治能力,5G新型基礎(chǔ)設(shè)施的創(chuàng)新型應(yīng)用為抗擊疫情的勝利贏取了時(shí)間,提供了“捷徑”,實(shí)現(xiàn)了對(duì)疫情的“隔空阻擊”。
利用“5G+邊緣數(shù)據(jù)中心”等技術(shù)創(chuàng)新手段實(shí)現(xiàn)“無接觸服務(wù)”,使得服務(wù)更加便捷、更加靠近用戶、更加靈活自主。這種“無接觸服務(wù)”在此次新冠疫情中發(fā)揮了重要作用,也是今后一個(gè)時(shí)期內(nèi)的重要發(fā)展方向。為了防止病毒的傳播,基于“5G+無人防疫車”技術(shù)的智慧機(jī)器人可以提供智慧消毒、醫(yī)衛(wèi)服務(wù),代替醫(yī)護(hù)人員開展部分一線服務(wù)工作,大大減少了病毒對(duì)醫(yī)護(hù)人員的感染。還有基于5G通信技術(shù)的醫(yī)用測(cè)溫巡邏機(jī)器人,通過綜合運(yùn)用生物識(shí)別、人工智能、云計(jì)算、大數(shù)據(jù)等技術(shù),并且集成各種環(huán)境感知傳感器,在車站、廣場(chǎng)、商圈、醫(yī)院等重要場(chǎng)所,提供更為便捷精準(zhǔn)的體溫檢測(cè)服務(wù),減少門衛(wèi)人員工作量。此外,醫(yī)院中基于5G的機(jī)器人遠(yuǎn)程探查、基于5G技術(shù)的移動(dòng)查房等應(yīng)用,大大提升病區(qū)隔離管控水平。5G網(wǎng)絡(luò)打造了一種全新的“無接觸服務(wù)”模式,避免了人與人直接接觸,為促進(jìn)無人經(jīng)濟(jì)快速發(fā)展提供網(wǎng)絡(luò)基礎(chǔ)設(shè)施。
在疫情沖擊下,為盡快推動(dòng)復(fù)工復(fù)產(chǎn),5G網(wǎng)絡(luò)為線上辦公、線上教育提供了通信基礎(chǔ)。經(jīng)統(tǒng)計(jì),近兩億人開啟了在家辦公的模式,遠(yuǎn)程會(huì)議及協(xié)同辦公需求暴增。為支撐遠(yuǎn)程辦公的需求,市面上大部分視頻會(huì)議系統(tǒng)開始提供免費(fèi)服務(wù),并短期內(nèi)對(duì)基礎(chǔ)設(shè)施進(jìn)行快速擴(kuò)容,有些系統(tǒng)有時(shí)每天需要擴(kuò)容云主機(jī)上萬(wàn)臺(tái)。受疫情影響,全國(guó)學(xué)生無法正常到學(xué)校上課,為了保證學(xué)業(yè)進(jìn)度,中小學(xué)開啟了線上教學(xué)模式。教育部 “國(guó)家中小學(xué)網(wǎng)絡(luò)云平臺(tái)”在開通的當(dāng)天,支撐了1500萬(wàn)人次的訪問。為保障平臺(tái)穩(wěn)定運(yùn)行,各方協(xié)調(diào)了基礎(chǔ)云主機(jī)資源和網(wǎng)絡(luò)帶寬,可供中小學(xué)生同時(shí)在線使用平臺(tái)。云視頻和云平臺(tái)受到如此大的訪問量沖擊而保持穩(wěn)定性,背后離不開運(yùn)營(yíng)商底層的5G通信技術(shù)支撐。
我國(guó)5G技術(shù)已經(jīng)進(jìn)入商業(yè)化應(yīng)用階段。預(yù)計(jì)到2030年,5G技術(shù)帶動(dòng)的直接產(chǎn)出和間接產(chǎn)出將分別達(dá)到 6.3 萬(wàn)億和 10.6 萬(wàn)億元;直接創(chuàng)造的經(jīng)濟(jì)增加值約 3 萬(wàn)億元,間接拉動(dòng)GDP 將達(dá)到3.6萬(wàn)億元;創(chuàng)造 800 多萬(wàn)就業(yè)機(jī)會(huì),間接帶動(dòng)約130萬(wàn)人就業(yè)。
5G技術(shù)的大規(guī)模產(chǎn)業(yè)化、市場(chǎng)化應(yīng)用,必須以運(yùn)營(yíng)商網(wǎng)絡(luò)設(shè)備的先期投入作為先決條件。運(yùn)營(yíng)商對(duì) 5G 網(wǎng)絡(luò)及相關(guān)配套設(shè)施的投資,一方面可以加大對(duì)網(wǎng)絡(luò)設(shè)備的需求,另一方面也間接促進(jìn)相關(guān)元器件、原材料等行業(yè)的發(fā)展。此外,5G網(wǎng)絡(luò)的低時(shí)延、高速率、低成本特性,將吸引國(guó)民經(jīng)濟(jì)各行業(yè)擴(kuò)大5G 網(wǎng)絡(luò)相關(guān)投資,加大ICT資本投入比重,提升各行業(yè)數(shù)字化水平,提高投入產(chǎn)出效率,進(jìn)而促進(jìn)經(jīng)濟(jì)結(jié)構(gòu)優(yōu)化,推動(dòng)經(jīng)濟(jì)增長(zhǎng)。
5G網(wǎng)絡(luò)作為萬(wàn)物互聯(lián)的基礎(chǔ)設(shè)施,是推動(dòng)新基建釋放經(jīng)濟(jì)效能的“無形之手”。5G 技術(shù)應(yīng)用將帶來信息產(chǎn)品和服務(wù)的創(chuàng)新,使得智能家居、可穿戴設(shè)備等新型產(chǎn)品,高清視頻、虛擬現(xiàn)實(shí)等信息服務(wù)廣泛應(yīng)用于生活中,刺激消費(fèi),擴(kuò)大內(nèi)需,帶動(dòng)經(jīng)濟(jì)增長(zhǎng)。同時(shí),通過“互聯(lián)網(wǎng)+”帶動(dòng)其他相關(guān)消費(fèi),在虛擬購(gòu)物、車聯(lián)網(wǎng)等領(lǐng)域促進(jìn)垂直行業(yè)的發(fā)展,使用戶的消費(fèi)行為不受時(shí)間和空間的限制,有效帶動(dòng)各個(gè)領(lǐng)域的消費(fèi)。
5G技術(shù)的廣泛應(yīng)用,將大大提升企業(yè)產(chǎn)出效率,雖然會(huì)一定程度減少企業(yè)原有低價(jià)值工作崗位,但同時(shí)又將產(chǎn)生大量需要高新知識(shí)的就業(yè)機(jī)會(huì),由于產(chǎn)業(yè)關(guān)聯(lián)還將增加間接就業(yè)機(jī)會(huì)。比如,5G網(wǎng)絡(luò)的相關(guān)設(shè)備制造、電信運(yùn)營(yíng)、互聯(lián)網(wǎng)服務(wù)企業(yè)、5G終端等方面將創(chuàng)造大量就業(yè)機(jī)會(huì)。5G技術(shù)、產(chǎn)品在各個(gè)行業(yè)的廣泛滲透應(yīng)用,將創(chuàng)造大量就業(yè)機(jī)會(huì),成為穩(wěn)定社會(huì)就業(yè)的重要途徑。
5G網(wǎng)絡(luò)快速發(fā)展帶來的新型網(wǎng)絡(luò)安全風(fēng)險(xiǎn)日益凸顯,有別于以往傳統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn),在安全方面帶來的挑戰(zhàn)主要體現(xiàn)在如下方面。
隨著以5G為代表的數(shù)字基建快速發(fā)展,接入的設(shè)備和終端將大幅度增加,未來物聯(lián)網(wǎng)設(shè)備數(shù)量很可能是電腦終端的數(shù)百倍,任何一個(gè)接入的設(shè)備都可能成為網(wǎng)絡(luò)攻擊入侵點(diǎn),因此5G使得網(wǎng)絡(luò)攻擊潛在對(duì)象增加。5G+物聯(lián)網(wǎng)的場(chǎng)景下,海量物聯(lián)網(wǎng)設(shè)備暴露在戶外無人值守,都將成為黑客攻擊和控制的對(duì)象,因此將會(huì)面臨大量的網(wǎng)絡(luò)攻擊。這將導(dǎo)致5G網(wǎng)絡(luò)應(yīng)用中需要安全保護(hù)的范圍相比傳統(tǒng)網(wǎng)絡(luò)架構(gòu)倍數(shù)級(jí)增長(zhǎng),甚至無法明確保護(hù)邊界,這也將讓整個(gè)網(wǎng)絡(luò)的攻防實(shí)力變得更加不均衡。
隨著5G技術(shù)廣泛應(yīng)用于遠(yuǎn)程辦公、遠(yuǎn)程醫(yī)療、線上教育、車聯(lián)網(wǎng)等生活場(chǎng)景,網(wǎng)絡(luò)攻擊將從數(shù)字空間延伸到物理空間,不但會(huì)影響系統(tǒng)和服務(wù)的正常運(yùn)行,還會(huì)造成大量隱私數(shù)據(jù)的泄露,更嚴(yán)重的甚至影響到財(cái)產(chǎn)和生命安全。比如,遠(yuǎn)程辦公和線上教育大范圍開展,使得大量個(gè)人和商業(yè)的隱私數(shù)據(jù)、視頻圖像等充斥在網(wǎng)絡(luò)中,數(shù)據(jù)的安全保護(hù)成為急切需要解決的安全問題。在車聯(lián)網(wǎng)的場(chǎng)景中,如果發(fā)生針對(duì)車輛的網(wǎng)絡(luò)攻擊,很有可能導(dǎo)致大面積的交通事故甚至人身傷害。在智慧醫(yī)療的場(chǎng)景中,如果通過網(wǎng)絡(luò)入侵CT機(jī),或者通過某種方法欺騙體溫槍從而繞過門口的疫情檢測(cè)卡,甚至遠(yuǎn)程手術(shù)過程中遭受非法控制直接影響手術(shù)的成敗和病人的生命問題??梢哉f,基于5G網(wǎng)絡(luò)的在線購(gòu)物、交通、醫(yī)療、辦公等生活模式越深入百姓,網(wǎng)絡(luò)安全問題將會(huì)越普遍,越嚴(yán)峻。從長(zhǎng)遠(yuǎn)來看,網(wǎng)絡(luò)安全問題會(huì)直接影響到我國(guó)數(shù)字經(jīng)濟(jì)的正常運(yùn)行,影響到政府、企業(yè)和個(gè)人。
隨著5G網(wǎng)絡(luò)等數(shù)字基建的開展,數(shù)字化系統(tǒng)和服務(wù)范圍將更加開放,呈現(xiàn)邊界模糊化、攻擊面擴(kuò)大化的特點(diǎn),而數(shù)字基礎(chǔ)設(shè)施對(duì)攻擊者高價(jià)值的吸引,使其必將采取更為高級(jí)的手段進(jìn)行攻擊,防御者面臨“內(nèi)憂外患”。從外側(cè)看,犯罪分子不斷更新攻擊工具、攻擊方式,使用新型工具包和云技術(shù)來攻擊運(yùn)營(yíng)商的網(wǎng)絡(luò)基礎(chǔ)設(shè)施、應(yīng)用服務(wù)以及終端用戶,安全風(fēng)險(xiǎn)還將會(huì)涉及與電信行業(yè)緊密關(guān)聯(lián)的其他行業(yè),而且隨著5G網(wǎng)絡(luò)規(guī)模的擴(kuò)大,這種風(fēng)險(xiǎn)將呈指數(shù)級(jí)增長(zhǎng)。從內(nèi)側(cè)來看,隨著數(shù)字化經(jīng)濟(jì)效益的逐漸顯現(xiàn),從內(nèi)部發(fā)起攻擊的可能性將會(huì)增加,而且很難被防御者發(fā)現(xiàn),且難于判斷攻擊來源、攻擊目標(biāo),攻擊方式以及攻擊時(shí)間,對(duì)于系統(tǒng)整體性的安全要求大大提升。同時(shí),為了保障數(shù)字經(jīng)濟(jì)的可持續(xù)性發(fā)展,需要保障安全防護(hù)能力和業(yè)務(wù)系統(tǒng)的可用性平衡,在復(fù)雜網(wǎng)絡(luò)威脅形勢(shì)下能夠有效保障數(shù)字化業(yè)務(wù)的平穩(wěn)運(yùn)行。
由于國(guó)家經(jīng)濟(jì)活動(dòng)逐步轉(zhuǎn)向虛擬空間,無論是網(wǎng)絡(luò)安全攻擊方還是商業(yè)競(jìng)爭(zhēng)者,甚至是背后有國(guó)家組織的黑產(chǎn)勢(shì)力,數(shù)字基礎(chǔ)設(shè)施都將成為其長(zhǎng)期盯守的平臺(tái)。在經(jīng)濟(jì)利益、政治利益的驅(qū)使下,將會(huì)產(chǎn)生更為激烈的網(wǎng)絡(luò)空間對(duì)抗,這已經(jīng)不是單個(gè)企業(yè)和組織能力范圍內(nèi)可以解決的問題。需要匯集國(guó)家監(jiān)管機(jī)構(gòu)、數(shù)字基礎(chǔ)設(shè)施運(yùn)營(yíng)者、安全行業(yè)等多方力量,形成合力,共同應(yīng)對(duì)。
明確5G網(wǎng)絡(luò)安全國(guó)家主管部門及行業(yè)主管部門,建立職責(zé)明確的安全管理和檢查工作機(jī)制。加快研究出臺(tái)推動(dòng)5G網(wǎng)絡(luò)安全發(fā)展的有關(guān)指導(dǎo)意見。
以提高5G網(wǎng)絡(luò)的整體安全為目標(biāo),制定有利于新基建行業(yè)持續(xù)健康發(fā)展的準(zhǔn)入規(guī)則,將安全要求作為前置條件。鼓勵(lì)各地出臺(tái)相關(guān)支持政策,大力發(fā)揮5G技術(shù)在戰(zhàn)勝疫情、支持復(fù)工復(fù)產(chǎn)的優(yōu)勢(shì)作用。鼓勵(lì)各地引導(dǎo)社會(huì)資本設(shè)立5G網(wǎng)絡(luò)安全產(chǎn)業(yè)基金。同時(shí),加強(qiáng)5G新技術(shù)安全人才培養(yǎng)。
針對(duì)數(shù)字基建形成的新生態(tài)體系,綜合利用新技術(shù)、新模式,有重點(diǎn)的研究形成場(chǎng)景化整體安全解決方案,選取較為成熟的應(yīng)用領(lǐng)域進(jìn)行試點(diǎn)示范,并適時(shí)進(jìn)行橫向和縱向產(chǎn)業(yè)的應(yīng)用推廣,逐步輻射更大范圍。
加強(qiáng)產(chǎn)學(xué)研各行業(yè)各部門協(xié)同聯(lián)動(dòng),推動(dòng)5G網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展和設(shè)施體系不斷完善。鼓勵(lì)企業(yè)創(chuàng)新安全技術(shù)和安全服務(wù)模式,從不同層面加大對(duì)網(wǎng)絡(luò)安全產(chǎn)品研發(fā)和關(guān)鍵核心技術(shù)攻關(guān)的支持力度,大力推進(jìn)產(chǎn)業(yè)協(xié)同創(chuàng)新。
[1]中國(guó)信通院.5G經(jīng)濟(jì)社會(huì)影響白皮書[R].2017.
[2]賽迪智庫(kù).“新基建”發(fā)展白皮書[R].2020.
[3]印順.5G網(wǎng)絡(luò)發(fā)展趨勢(shì)與關(guān)鍵技術(shù)[J].中國(guó)新通信,2017.
[4]李俠宇,沈鴻.5G網(wǎng)絡(luò)安全發(fā)展趨勢(shì)研究[R].2016.
[5]賽迪智庫(kù).加強(qiáng)5G網(wǎng)絡(luò)安全建設(shè)的幾點(diǎn)建議[J].網(wǎng)絡(luò)安全和信息化, 2019.
[6]中國(guó)信通院.5G安全報(bào)告[R].2020.
[7]李維,劉鑫.5G網(wǎng)絡(luò)安全問題分析與展望[J].電子技術(shù)與軟件工程, 2017.
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2020年11期