5G安全如何保障?在11月21日舉行的首屆世界5G大會(huì)上,來(lái)自網(wǎng)絡(luò)安全領(lǐng)域的專家大咖為5G這個(gè)“新生兒”做了一次全面把脈。
360集團(tuán)董事長(zhǎng)兼CEO周鴻祎認(rèn)為,5G目前還沒有發(fā)現(xiàn)太明顯的漏洞,但談5G安全不能孤立來(lái)看,要有整體思維,5G加速萬(wàn)物互聯(lián),帶來(lái)更多的設(shè)備、場(chǎng)景、應(yīng)用,將造成更多的網(wǎng)絡(luò)安全問題,甚至所有網(wǎng)絡(luò)攻擊都可能變成物理傷害。而中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)副理事長(zhǎng)杜躍進(jìn)也指出,5G帶來(lái)萬(wàn)物“智”連,讓一切都可被攻擊。值得注意的是,他們一致認(rèn)為,應(yīng)對(duì)5G安全挑戰(zhàn),須融合安全大數(shù)據(jù)、威脅情報(bào)與知識(shí)庫(kù)、安全專家等資源,打造“安全大腦”。
據(jù)Gartner測(cè)算,到2020年將有260億物聯(lián)網(wǎng)設(shè)備。IDC也預(yù)計(jì),2025年,將有416億臺(tái)物聯(lián)網(wǎng)設(shè)備。在安全專家看來(lái),海量的聯(lián)網(wǎng)設(shè)備讓網(wǎng)絡(luò)空間和物理世界緊密地連到一起。
中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)副理事長(zhǎng)杜躍進(jìn)
“安全被重新定義了”,杜躍進(jìn)斷言,5G進(jìn)一步實(shí)現(xiàn)了網(wǎng)絡(luò)世界和物理世界的融合,也讓安全被重新定義,隨時(shí)隨地跨網(wǎng)跨界攻擊成為可能,“壞人到了遍地都是機(jī)會(huì)的時(shí)代”。
“家里冰箱不安全,可能導(dǎo)致銀行賬戶被盜;傳感器有漏洞可能讓工廠癱瘓?!倍跑S進(jìn)強(qiáng)調(diào),電力、交通、能源等關(guān)鍵基礎(chǔ)設(shè)施不斷聯(lián)網(wǎng)化、智能化,成為了網(wǎng)絡(luò)攻擊的重點(diǎn)。
清華大學(xué)蘇世民書院院長(zhǎng)薛瀾也有類似的感慨:“5G萬(wàn)物互聯(lián)使安全邊界模糊化?!彼赋觯瑐鹘y(tǒng)工業(yè)控制系統(tǒng)和智能設(shè)備接入互聯(lián)網(wǎng),打破了傳統(tǒng)工業(yè)領(lǐng)域封閉可信的環(huán)境,海量工控系統(tǒng)和業(yè)務(wù)系統(tǒng)成為網(wǎng)絡(luò)黑客攻擊的重點(diǎn)對(duì)象。同時(shí)海量連接可能引發(fā)信令風(fēng)暴和系統(tǒng)崩盤。
工業(yè)和信息化部網(wǎng)絡(luò)安全管理局局長(zhǎng)趙志國(guó)同樣強(qiáng)調(diào)對(duì)5G時(shí)代各類“場(chǎng)景”的防護(hù):“各類應(yīng)用場(chǎng)景需要按需對(duì)5G網(wǎng)絡(luò)進(jìn)行保護(hù),全面開展5G網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估。”
實(shí)際上,即便是萬(wàn)物互聯(lián)尚未成熟的今天,關(guān)鍵基礎(chǔ)設(shè)施面臨的安全威脅就已顯露端倪。據(jù)統(tǒng)計(jì),2018年全球47%的工控系統(tǒng)遭受攻擊。去年8月,全球晶圓代工龍頭臺(tái)積電遭病毒攻擊,多條生產(chǎn)線停產(chǎn),損失達(dá)1.71億美元。今年4月,日本鏡頭廠商Hoya被黑客攻擊,大量計(jì)算機(jī)被感染用于挖礦,導(dǎo)致生產(chǎn)線關(guān)閉三天。
不過,更嚴(yán)峻的是,網(wǎng)絡(luò)安全面臨的敵手也已今非昔比?!澳壳?,我們的對(duì)手是超視距、超時(shí)空和隱身的”,杜躍進(jìn)說,做安全防御必須要關(guān)注攻擊者及其動(dòng)機(jī)、對(duì)抗方式的變化,而現(xiàn)在,這些對(duì)手已經(jīng)強(qiáng)大到可以遠(yuǎn)程控制汽車、心臟起搏器,直逼人身安全。
周鴻祎也在演講中強(qiáng)調(diào),今天網(wǎng)絡(luò)安全面臨的對(duì)手不可小視?!澳壳耙延谐賯€(gè)國(guó)家成立網(wǎng)軍,很多國(guó)家級(jí)背景的黑客、國(guó)家級(jí)的力量開始入場(chǎng)。這幾年我們發(fā)現(xiàn)越來(lái)越多的攻擊已經(jīng)不是僅僅影響用戶的手機(jī)和電腦,而是直接攻擊國(guó)家的基礎(chǔ)設(shè)施、工業(yè)設(shè)備,這種例子舉不勝舉,最近在網(wǎng)上被公開一個(gè)來(lái)自伊朗的APT34組織就盯上了中國(guó)12家機(jī)構(gòu)。”
面對(duì)這些挑戰(zhàn),以“變”應(yīng)“變”成為行業(yè)共識(shí)。
周鴻祎說,現(xiàn)在有 5 億電腦,15 億部手機(jī);未來(lái)幾年 5G 接入的設(shè)備可能有 500 億到800 億,每一個(gè)設(shè)備都有可能被攻擊,不可能在每一個(gè)設(shè)備上都安裝殺毒軟件,傳統(tǒng)的安全防守思路就要改變。
杜躍進(jìn)則給傳統(tǒng)的安防思路潑了一盆冷水:“目前很多人還停留在錯(cuò)誤的安全認(rèn)知中,比如認(rèn)為自己的、隔離的、扎籬笆等就等于安全的。但是,各自為戰(zhàn)的安全防御,無(wú)法發(fā)現(xiàn)異常,更無(wú)法判斷威脅的全貌?!?
要看到威脅的全貌,只能通過大數(shù)據(jù)。周鴻祎說:“因?yàn)樗械木W(wǎng)絡(luò)攻擊,最終都會(huì)在手機(jī)、電腦、物聯(lián)網(wǎng)設(shè)備上留下痕跡。解決5G時(shí)代網(wǎng)絡(luò)攻防問題的核心就是要依靠安全大數(shù)據(jù)造雷達(dá)——安全大腦,使得像隱身飛機(jī)一樣的網(wǎng)絡(luò)攻擊能夠被看見?!?
對(duì)此,杜躍進(jìn)則打了個(gè)生動(dòng)的比方,“有人入侵你的家,如果你只有屋子里的監(jiān)控?cái)?shù)據(jù),就只能看到一個(gè)奇怪的人。如果你有整個(gè)大樓的監(jiān)控?cái)?shù)據(jù),就能看到這個(gè)人藏了一個(gè)炸彈在兜里。如果你有整個(gè)社區(qū)的監(jiān)控?cái)?shù)據(jù),就能看到什么組織什么時(shí)候給了他這個(gè)炸彈。擁有的數(shù)據(jù)越多就能越能還原威脅的全貌?!?
記者注意到,360這兩年一直在研發(fā)360安全大腦,其核心就是安全大數(shù)據(jù),然后通過AI驅(qū)動(dòng)的知識(shí)庫(kù),在浩如煙海的數(shù)據(jù)中發(fā)掘異常行為,實(shí)現(xiàn)“看見”的能力,最后依靠安全專家實(shí)時(shí)分析、溯源乃至阻斷攻擊。在實(shí)戰(zhàn)中,360安全大腦也已經(jīng)率先發(fā)現(xiàn)了針對(duì)中國(guó)的40個(gè)境外APT組織。
來(lái)源:金融界網(wǎng)站


