什么是移动安全?5G将面临的安全挑战

最后更新 :2022.04.09

什么是移动安全?

移动安全泛指以移动化为核心,把端点安全、数据安全、业务安全融合在一起。目前来讲,移动安全已不仅仅指在移动终端上的安全了

5G对移动信息安全的影响

随着移动互联网的快速发展与5G技术的应用落地,5G进一步增强人们的移动宽带应用使用体验,并成为软件化、服务化、敏捷化的网络,服务于智慧家庭、智能建筑、智慧城市、三维立体视频、超高清晰度视频、云工作、云娱乐、增强现实、行业自动化、紧急任务应用、自动驾驶汽车等垂直行业。

毫无疑问,5G已经成为全球移动通信领域新一轮信息技术的热点课题。

为了实现5G万物互联的宏伟愿景,5G必须实现智能化,以同时支持异构的网络(3G,4G和WiFi等接入方式)和设备(移动手持设备、物联网设备)对资源的正常使用。而智能化需要实现移动通信技术与云计算、大数据、虚拟现实等信息技术的高度融合以及系统架构的创新。

这些变革意味着5G将迎来全面的演进,包括核心和管理系统的演进以及无线端协议到应用层协议的演进。在这些演进中,安全的影响无处不在,5G将面临更复杂的安全挑战。

5G面临的安全挑战

无线通信系统演进到现在(即4G),已被考虑的安全需求包括:对无线端通信的加密,以防止用户信令和数据被恶意窃听;基于SIM卡对用户的认证,以防止消费欺诈; 给用户分配临时身份标识,以保护用户身份隐私;网络和用户的双向认证,以防止伪基站攻击等等。

然而,这些需求主要立足于提升基于数据和语音通信服务的安全性,而5G不仅需要考虑基本的数据和语音通信服务,还将服务于一切可互联的产业。为面对一系列全新的服务需求,5G必须建立更全面、更高效、更节能的网络和通信服务模型,处理增强的、多方面的安全需求。

首先,5G需要统一的安全管理机制来保证设备跨接入技术的网络接入安全,同时提供通用的安全性,比如设备的认证和隐私性。除了传统终端设备,5G还需要面向海量异构物联网(IoT)设备提供高效接入认证机制,并需要提供合理措施,以避免大规模设备向网络发起的拒绝服务攻击;

其次,5G需要差异化的安全机制来服务于不同的个人业务及垂直行业服务。5G基于云架构的端到端网络切片形式被公认为是实现差异化服务的最有效解决方案。因此,在网络切片中实现差异化的安全机制也是5G必须要考虑的一个问题;

5G需要更全面的隐私信息保护措施

再其次,5G需要更全面的隐私信息保护措施。5G的接入设备不再只是传统的通信设备,也包括大量面向具体应用的物联网设备,这些设备会收集用户大量的隐私信息,包括健康状况、个人喜好、社保信息、生活足迹等,并且这些信息将在5G系统里被第三方服务商进一步处理以给用户更极致的使用体验。所以,如何在大数据时代开放的系统里全方位地保护用户隐私,也将是5G面临的又一大安全挑战。

5G面临的安全问题远远不止上面所提及的几个方面,对这样一个庞大的系统来说,安全问题很难穷尽。然而,安全是使5G成为移动网络平台的基石,当前很多企业和通信联盟都已经认识到5G安全对整个系统演进的重要性,并通过一系列会议、白皮书和标准草案对一些关键安全问题进行了讨论,旨在寻求相应问题的具体解决方案。

- END -

看更多