美智库外交关系协会分析 5G网络安全面临的挑战及政策建议

发布日期:2019-09-11 作者:责任编辑NO。郑子龙0371

编者按

2019年7月,美智库交际联系协会发布题为《维护5G网络安全的应战与主张》的文章,论述了5G网络安全面对的首要危险,侧重剖析了华为对美国及欧洲5G网络安全构成的潜在要挟,并提出相应方针主张。

一、 5G网络及其安全危险

文章指出,5G网络是相互间可高速发送数据包的微处理器的调集,其重要构成部分包含:无线接入网,由新一代小蜂窝基站组成。智能手机、轿车和机器人等设备将连接到基站,运用5G频谱发送和承受数据。中心网,由路由器和交换机组成。无线接入网将用户设备连接到中心网,由此再与其它设备、互联网或云进行数据传输。

5G网络具有大宽带、超高速、低推迟特性,可完结大规划机对机通讯或物联,将支撑自动驾驶、智能电网、智能医疗和军事通讯等要害运用。可是,与前几代网络不同,5G网络的用户拜访操控、数据认证和路由等中心功用可在接入网完结。5G网络更杂乱,触及数十亿物联网设备在“轴辐式”网络架构中的相互连接。5G网络设备运用人工智能技能也添加了安全危险。5G网络扩展了潜在缝隙的数量与规划,添加了歹意行为者运用缝隙的时机,并使歹意网络活动难以检测。因而,5G网络面对的首要要挟包含:

一是5G中心网设备易被操作。中心网体系易被装置“后门”,阻拦和重定向数据或损坏要害体系;而且因为制造商不断向设备发送更新,已经过安全测验的体系也或许被装置“后门”。此外,5G中心网功用将首要在云端进行,依托人工智能办理其杂乱性和资源分配,黑客可进犯或操作人工智能算法,进一步添加网络危险。

二是5G接入网面对杂乱的多重安全问题。“后门”可装置在移动基站,从无线接入点截获或操作数据;数据被仿制或提取时基站仍能正常作业,歹意活动很难被发现。此外,连接到5G网络的设备自身也添加网络要挟,2016年美国东部大规划互联网瘫痪,便是因为黑客经过绑架很多摄像头和数字录像机发起拒绝服务进犯,导致用户无法得到服务呼应;物联网设备的“轴辐式”网络架构将大幅添加这种进犯时机。

二、华为构成的潜在网络安全要挟

一名工程师正在查看坐落伦敦圣保罗大教堂邻近的华为5G设备

文章称,华为是世界上最大的5G网络设备生产商,研制出资大、产品成本低,可供给掩盖设备、网络和数据中心的端到端解决方案。但因为华为的商业常规以及与我国政府联系,美政府忧虑华为设备及商业活动会带来网络安全危险,首要触及:

华为设备工程办法残次,可被歹意网络行为者运用

华为在运营国有盗取知识产权等违法问题

华为与我国政府联系密切,或许被要求帮忙我国政府的情报作业

我国的电信补助给华为带来不公平的商业优势,我国政府还或许经过华为等电信企业影响世界5G标准的拟定,从而影响美国及欧洲的经济和安全优势。2019年5月15日,美总统特朗普发布禁用华为设备的行政令,美商务部随后将华为及其68个隶属公司添加到要挟美国家安全的实体名单,并制止华为购买美国半导体、芯片等零部件。

三、 方针主张

文章以为,5G网络自身的技能改变以及华为等外国5G网络设备添加了美国及其盟友的安全危险。可是,美国及其盟友禁用华为设备,并不等同于保证5G网络安全,无法消除黑客对其网络的损坏活动。文章主张,美政府应在优化5G网络安全性的一起统筹互操作性和功率,应选用技能、监管、原则、交际、研制等多层面办法,保证5G网络的安全性和可靠性。

技能层面。一方面,增强5G网络内涵弹性,以抵挡设备遭到的网络进犯;鼓励移动服务供货商运用机器学习东西辨认并避免歹意进犯;选用专用的网络分段、跨层网络安全标准以及端到端加密和路由验证等技能手段,缓解不可信设备带来的危险。另一方面,应尽或许运用多个供货商设备,避免单一供货商资源开裂以及价格独占等问题;创立开源硬件的规划与验证体系,一致硬件的规划标准与缝隙办理;与盟国和同伴密切协作,拟定一起的根据危险的供应链完整性原则,减轻网络设备缝隙。

监管层面。文章主张联邦通讯委员会:与国防部等组织协作,重新分配政府专用的“中频段”频谱,使美国商业公司更有效地参加全球5G竞赛,刻画5G生态体系;要求制造商发表其保证网络设备全寿数安全性的做法;仅为契合国家标准与技能研究院的网络安全结构等最佳办法的服务供货商供给频谱答应;参加疆土安全部“信息通讯技能供应链危险办理作业组”,拟定办理供应链危险的主张。

原则层面。文章着重完善法律责任原则关于进步私营部门网络安全的重要性,主张美国电信职业拟定自愿标准,为法院审理网络安全侵权案子供给参阅,并为网络危险的稳妥定价供给根底;一起鼓励私营部门与联邦政府同享网络要挟信息。

交际层面。文章着重美国应在拟定全球网络安全标准中发挥领导作用,并推动其在网络安全方面的利益;主张美政府可将新达到的“美国-墨西哥-加拿大协议”中根据危险的网络安全条款,扩展到亚洲和欧洲同伴的交易谈判中。

研制层面。美政府应加大6G网络等根底研究出资,并将科技、工程、数学教育以及网络安全技能训练列为优先事项。美国的技能和交易方针应致力于维护网络安全并促进美国技能发展,一起政府应全面考虑封闭华为设备的战略利害,对驱动立异的出资和技能坚持敞开,使美国成为5G网络技能的全球领导者。

来历:美交际联系协会网站/图片来自互联网

军事科学院军事科学信息研究中心薛晓芳 冯云皓

如需转载请注明出处:“国防科技要闻”(ID:CDSTIC)