现有的网络安全水平在5G时代有何影响?
前几代移动技术基本仅用于语音通话和发送消息。但LTE-A如今可为社交网络、网上购物等电子商务、电子银行和任何形式的线上交易提供移动宽带。然而,LTE确实存在安全漏洞。5G承诺搭建更为互联互通的宽带高速公路。但随着物联网和行业应用的实时部署,此种能力天然放大了新的应用领域带来的风险。
我们可总结一下主要的风险和回报。除非威胁被消除,否则其将成为现代社会严重的下行风险。若5G网络得不到充分保护,伴随回报而来的主要风险有以下两点。
·数量远胜以往的设备都可能通过互联网接入网络。绝大多数设备的形式可能非常简单(如物联网传感器和执行器),因安全性能较低而难以保护。但最终数以十亿乃至千亿计的设备可能与数十亿人类用户共用相同的网络(和空口及频谱)进行通信并开展控制数字基础设施的服务。
·通过无线链路传输的数据多达千倍。2G GSM移动网的数据传输速率为kbit/s、3G(UMTS)为Mbit/s,LTE-A的速率则可高达100 Mbit/s甚至更快。但5G的数据传输速率可能在百倍到千倍之间,即10~100 Gbit/s。若不采取有效措施,数据丢失和侵入的范围只会更大。
大量使用无线数控系统作为基础设施结构的控制平面意味着将非常复杂的高安全性设备与大量非常简单的低成本物联网应用设备混合在一起,所有设备的数据交换速率都是传统安全技术难以驾驭的。响应时延达到5G水平的实时安全措施将是必不可少的。有关的风险分析水平将是以往几代移动技术难以企及的。这意味着尚待规划的保障措施必须到位。
5G各论坛标准化工作的水平和能量尚不足以应对5G的高速移动互连及其连带的中高级网络安全攻击风险。5G的数据传输协议可能需从网络安全角度重新设计。现行标准对未来未必具有指导意义,例如,现有的SS7信令协议已被用于通过智能手机访问攻击银行账户,更为先进的Diameter协议可能需要加强。