首屆世界5G大會于11月20日至21日在北京召開。作為大會“5G安全高峰論壇”的圓桌嘉賓,中興通訊副總裁、首席安全官鐘宏圍繞“5G時(shí)代保障網(wǎng)絡(luò)安全”分享了企業(yè)實(shí)踐。鐘宏表示,中興通訊作為通信基礎(chǔ)設(shè)施供應(yīng)商,通過遵循標(biāo)準(zhǔn),建立包含安全設(shè)計(jì)、安全編碼、安全測評、供應(yīng)鏈安全等端到端安全保障體系,應(yīng)用安全新技術(shù),與運(yùn)營商及利益相關(guān)方一起共建安全可信的5G網(wǎng)絡(luò)。
“從5G開始,大家把安全作為一個(gè)關(guān)鍵的議題來談?wù)摚@是意識上的重大提升。海外客戶提出的安全要求也在不斷提高,特別是5G網(wǎng)絡(luò)的安全。作為設(shè)備商,要做的是保障產(chǎn)品和服務(wù)的安全,和運(yùn)營商一起面對安全的挑戰(zhàn)。”
“5G網(wǎng)絡(luò)從標(biāo)準(zhǔn)和設(shè)計(jì)上看,相對3G、4G網(wǎng)絡(luò),安全性極大提升。” 5G網(wǎng)絡(luò)從設(shè)計(jì)之初做了風(fēng)險(xiǎn)分析,在標(biāo)準(zhǔn)層面制定了信任模型和安全架構(gòu),如空口用戶面完整性保護(hù)、完善的密鑰派生體系、IMSI隱私保護(hù)等。
鐘宏分享了中興通訊做安全的治理經(jīng)驗(yàn),概括為三個(gè)字母PPT:人、流程和技術(shù)。第一個(gè)P是人,需要在安全方面建立專業(yè)組織,投入專業(yè)人員;第二個(gè)P是流程,需要端到端地設(shè)計(jì)業(yè)務(wù)流程,在產(chǎn)品實(shí)現(xiàn)階段需要有威脅建模、安全設(shè)計(jì)、安全編碼、安全測試,同時(shí)還需要供應(yīng)鏈安全管控,服務(wù)安全和安全響應(yīng);第三個(gè)T是技術(shù),需要有技術(shù)手段保障產(chǎn)品和網(wǎng)絡(luò)的內(nèi)生安全,以及服務(wù)和運(yùn)維安全。
此外,鐘宏建議用專業(yè)和先進(jìn)的安全技術(shù)進(jìn)行網(wǎng)絡(luò)安全防護(hù),例如中興通訊提供基于AI的網(wǎng)絡(luò)未知攻擊識別和防御方案,以及大數(shù)據(jù)脫敏技術(shù)方案,針對敏感信息通過脫敏規(guī)則進(jìn)行數(shù)據(jù)變形,實(shí)現(xiàn)敏感隱私數(shù)據(jù)的可靠保護(hù)。
鐘宏于1994年加入中興通訊,在開發(fā)、測試、設(shè)計(jì)、架構(gòu)、產(chǎn)品經(jīng)營、技術(shù)管理等多個(gè)領(lǐng)域有豐富的技術(shù)和管理經(jīng)驗(yàn),熟悉端到端的產(chǎn)品與服務(wù)全業(yè)務(wù)流程。2018年出任中興通訊首席安全官,在網(wǎng)絡(luò)安全治理領(lǐng)域提出”安全融入血脈、透明增進(jìn)信任”的理念。


