当前位置: 首页 > 解决方案
返回
列表

5G ToB场景面临的五大安全风险分析

发表时间: 2024-03-16 作者: 解决方案

  安全专场上,发表了5G垂直行业应用安全实践主题演讲,他表示,垂直行业是5G的主要应用场景,企业出于更高效、更安全等因素选择5G,但5G的安全性仍是垂直行业关注的重点。

  众所周知,5G拥有高速率、低时延、大连接等特性,能很好的使能工业互联网,5G的连接也大多数来源于垂直行业,IDC预测,2024年,60%的5G连接将来自垂直行业。

  张滨坦言,企业选择5G的原因是5G更高效、更安全,但垂直行业最担心的仍然是5G的安全性。

  在中国移动看来,5G ToB场景确实面临着多方面的安全风险,主要有五大痛点:

  一是终端接入风险,有非授权终端接入5G网络、非授权终端滥用合法SIM卡接入、恶意终端非法接入CPE并攻击网络、互联网/企业网入侵控制工业终端和位置接入风险等;

  三是边缘MEC防护风险,例如不可信的第三方APP间恶意攻击、MEC平台漏洞导致数据泄露软件被篡改、以MEC为跳板渗透核心网/企业网、攻击运维面,进而以此为跳板攻击MEC及APP等;

  四是数据安全风险,张滨列举了数据泄露出园区、数据传输过程中泄露风险、数据保存(在MEC)时的泄露风险;

  五是企业安全态势不可知,存在企业基于5G构建园区网络全网安全态势不可视、安全设备策略无法统一管控、用户个人信息网络配置等的非授权访问的问题。

  针对以上问题,中国移动发挥基础电信运营企业“网络+安全”的特色和优势,遵循纵深防御、零信任、自适应三原则,打造安全韧性5G网络,有效防范网络、数据、应用、设备的安全风险,为垂直行业提供“精品5G、好用5G、开放5G、安全5G”。

  据张滨介绍,当前,中国移动面向ToB行业,打造了“端、管、边、云”整体安全方案。

  终端接入安全方面,中国移动可提供5G终端接入访问控制解决方案,终端接入网络时,需要通过核心网双向鉴权、AAA认证、安全网关权限控制、接入位置控制等四重安全机制,确保只有合法的5G终端才能接入5G网络访问企业网。

  网络管道安全方面,支持网络管道切片隔离和端到端加密,包括终端接入切片安全、切片管理安全、切片物理隔离和管道数据安全等。

  MEC边缘云安全方面,从MEC自身安全保障到MEC边界保护再到MEC应用安全防护,中国移动有全套的MEC安全保障。

  企业云边界安全方面,中国移动有企业网边界防护方案,例如在企业私有云与MEC边界部署防护墙,提供边界防护,做好安全策略配置;在企业网部署AAA、支持二次认证,由企业控制哪些终端能接入企业网;在企业DMZ部署MSCG接入控制网关设备,实现对终端访问企业网业务平台的精细化安全控制。

  张滨强调,面向ToB业务的安全运维,要提高集中的可视化安全态势感知能力。同时,5G网络利益相关方,应该一同承担5G网络和业务的安全“责任”,在运营商通过部署多重安全措施,构筑5G网络“韧性”后,5G E2E安全还需要全产业链的“协作”。

  最后,张滨指出,安全是5G应用推进的核心需求,是数字化的经济新基建的重要引擎,产业相关方需凝聚共识,坚持共建,最终实现共赢发展。

  RedCap以其低成本、低功耗的特性成为行业焦点。近日,中国移动携手合作伙伴率先完成全球规模最大、最全

  圆顶天线和Whip天线 MHz的宽带无缝高速互联网接入连接解决方案。这些天线的特点是高增益,即使在具有挑战性的环境中也能确保强大的信号

  矿用AR眼镜通过将虚拟信息叠加到真实环境中,实现信息流从二维平面到三维立体的过渡,从而进一步解放人员的双手,提升其作业

  提供数据传输、设备连接和处理各种行业的能力,通过公共或私人网络。对于垂直行业的用户来说,公网的优点是在其较高的频谱效率,因此导致更高的效率在基于

  模组?随附的应用说明将帮助您做到这一点。 该 AN 将帮助您: 1.在Layerscape平台上设置

  : SecurityModeComplete SecurityModeComplete消息用于确认

  模式命令的成功完成。发送此消息,加密将被启用。请注意,该消息是受完整性保护的。 SecurityModeFailure

  -Advanced将在持续升级已有网络能力的基础上,增强AR/VR、物联网和空天一体化等新能力,以赋能新

  用于每个用户至少有两个终端的站点或一些高密度区域,Wi-Fi 6则能轻松地解决这一个问题。 在室外,Wi-Fi 6大多数都用在公园和游乐场等高密度

  定位”作为一个新的方向,物联网和智能化对基于其位置服务提出了更高的要求,对于解决室外到室内的“最后一公里”高精度定位

  将信号能量聚焦在特定方向来减小对其它非目标对象的干扰,保证邻近链路或者邻近小区通信质量,很适合在大型场所如会议室、音乐会、体育馆、地铁站等人口密集区域进行部署。

  包括海量机器类通信 (mMTC)、超可靠低延迟通信 (URLLC)和增强型移动宽带 (eMBB)。此外,

  及元器件的新需求,研发合适的材料体系,积累生产技术经验,力争实现产业链的自主可控。6

  时代更为激烈的竞争,乃至不公平的封锁,应贯彻落实“十四五规划纲要”的要求,牢牢把握未来3~

  在Flexible Safety RTOS安全应用中集成X-CUBE-STL的步骤

  由于 Windows 无法加载这个设备所需的驱动程序,导致这个设备工作异常?

  编码器模式下,中断内访问其他定时器cnt值,会导致进入中断次数丢失的原因?