2、5G網(wǎng)絡(luò )安全技術(shù)與發(fā)展
如今,4G網(wǎng)絡(luò )的發(fā)展已經(jīng)成熟,同時(shí)商業(yè)化運行也已經(jīng)非常穩定。信息化時(shí)代不斷進(jìn)步,對通信技術(shù)也提出了新的要求,5G網(wǎng)絡(luò )技術(shù)應運而生。隨著(zhù)5G標準的逐步敲定,其逐步從技術(shù)走向應用,因而如何在使用過(guò)程中保護好用戶(hù)隱私安全,成為每個(gè)通信企業(yè)需要考慮的問(wèn)題。
1、5G技術(shù)及其面臨的安全威脅
如今,成熟的4G網(wǎng)絡(luò )技術(shù)已經(jīng)實(shí)現了普及,但是信息化的發(fā)展導致4G已不能滿(mǎn)足時(shí)代的發(fā)展需求,5G技術(shù)應運而生,且性能比4G更高。但不可否認的是,5G網(wǎng)絡(luò )的安全性仍存在較大問(wèn)題,包括以下幾個(gè)方面:
1.1 虛擬的網(wǎng)絡(luò )技術(shù)具有相當大的脆弱性
5G網(wǎng)絡(luò )技術(shù)相比于4G網(wǎng)絡(luò )技術(shù)更加便利,但擺脫不了虛擬網(wǎng)絡(luò )的脆弱性。其相比實(shí)體通信手段,更加容易遭受竊聽(tīng)與攻擊,終端甚至會(huì )遭到破壞。網(wǎng)絡(luò )中的惡意攻擊通過(guò)偽裝成為合法用戶(hù),取得網(wǎng)絡(luò )通信服務(wù)信任之后開(kāi)始攻擊,這種破壞難以根除并及時(shí)解除。此外,移動(dòng)網(wǎng)絡(luò )的應用離不開(kāi)智能設備,網(wǎng)絡(luò )技術(shù)和智能設備的同步發(fā)展意味著(zhù)它們會(huì )同時(shí)遭受到網(wǎng)絡(luò )惡意攻擊,如經(jīng)常見(jiàn)到的病毒、木馬等。
1.2 5G網(wǎng)絡(luò )通信技術(shù)傳輸信息量更大,速度更快,從而也對現有計算存儲技術(shù)和設備提出了嚴峻的考驗
5G對于數據接入信道的傳輸速度有相應的要求,而現在的設備無(wú)法滿(mǎn)足該要求。同時(shí),5G網(wǎng)絡(luò )技術(shù)對于終端的管理機制提出了新要求。這些因素導致5G技術(shù)不易建立有效的傳輸管理體系,信息過(guò)載容易導致設備出現故障。
1.3 網(wǎng)絡(luò )業(yè)務(wù)的安全問(wèn)題
隨著(zhù)網(wǎng)絡(luò )技術(shù)的發(fā)展,5G將廣泛應用在電子商務(wù)及相關(guān)的增值業(yè)務(wù)方面。此類(lèi)業(yè)務(wù)對設備以及信息的安全性有著(zhù)更高的標準。由于用戶(hù)使用的智能系統存在很大的流動(dòng)性,在使用流通過(guò)程中會(huì )面對不同的運營(yíng)商、服務(wù)提供商和信息交流方,不同參與環(huán)節之間的交流會(huì )對其安全環(huán)節提出新的要求和考驗。
2.1 引入NFV等虛擬化技術(shù),完善5G網(wǎng)絡(luò )基礎設施體系
在5G網(wǎng)絡(luò )基礎設施體系中,NFV技術(shù)是必不可少的核心部分。NFV技術(shù)的主要作用有兩點(diǎn):(1)實(shí)現資源在物理端到虛擬端的映射;(2)實(shí)現在虛擬端的管理以及資源優(yōu)化。加入NFV技術(shù),不僅提高了5G網(wǎng)絡(luò )的安全性,還能建立網(wǎng)絡(luò )安全機制,同時(shí)發(fā)揮虛擬化系統的優(yōu)勢,實(shí)現隔離負載業(yè)務(wù),這些都是提高網(wǎng)絡(luò )安全的重要途徑。然而NFV技術(shù)虛擬化的特點(diǎn)也帶來(lái)了一些安全威脅:(1)一旦虛擬化管理層被非法入侵、攻克甚至控制,虛擬機將會(huì )失控;(2)面對虛擬化的網(wǎng)絡(luò )環(huán)境,傳統安全機制適用性被大大降低,難以構筑安全防線(xiàn),對安全防護機制提出了新的要求;(3)多方信息的匯合流通,降低了用戶(hù)對資源的控制,黑客很容易對其設備進(jìn)行攻擊。通過(guò)上述問(wèn)題可知,在引進(jìn)NFV技術(shù)之后,5G網(wǎng)絡(luò )通信系統需要建立全新的全面的安全防御體制機制,從而有效防止黑客非法入侵和傳輸數據被非法竊取。
2.2 按需部署網(wǎng)絡(luò )切片,增強5G網(wǎng)絡(luò )云端安全性
5G網(wǎng)絡(luò )的用戶(hù)具有很大的流動(dòng)性,相關(guān)信息會(huì )在不同的運營(yíng)商、服務(wù)提供商和信息交流方之間流通,而不同參與環(huán)節之間的交流對其安全環(huán)節提出了新的要求和考驗。為了增強網(wǎng)絡(luò )云端的安全性,必須部署網(wǎng)絡(luò )切片。在通信系統中,網(wǎng)絡(luò )切片的作用是實(shí)現需求端與供給端的聯(lián)系溝通,并且結合需求方提出的要求而提供所需服務(wù)。在5G網(wǎng)絡(luò )通信技術(shù)中,要求信息能及時(shí)有效地滿(mǎn)足需求端與供給端的聯(lián)系溝通,且不和切片內的其他供給方發(fā)生交叉影響,這就需要網(wǎng)絡(luò )切片提供完善的隔離機制。該隔離保障機制重點(diǎn)在于保證本切片信息資源的隱秘性,拒絕非法訪(fǎng)問(wèn)。并且,按需部署的網(wǎng)絡(luò )切片,能夠保障用戶(hù)服務(wù)、信息、資源等數據得到有效保障,甚至于用戶(hù)存放在云端的數據資源也能被有效保護,因此該技術(shù)值得推廣與普及。
2.3 接入RAT構建5G網(wǎng)絡(luò )通用認證機制
伴隨著(zhù)通信技術(shù)的不斷整合,無(wú)線(xiàn)技術(shù)在通信系統中的應用越來(lái)越普及。而5G網(wǎng)絡(luò )技術(shù)的最大特點(diǎn)是實(shí)現了多種無(wú)線(xiàn)網(wǎng)絡(luò )的融合,并通過(guò)相關(guān)機制將其整合統一,實(shí)現對應系統的優(yōu)化升級。其顯著(zhù)特征之一是異構網(wǎng)絡(luò )的接入,體現了Wi-Fi和蜂窩網(wǎng)絡(luò )在網(wǎng)絡(luò )構架上面的差異。異構網(wǎng)絡(luò )體現在兩個(gè)方面:(1)介入技術(shù)的差異,(2)介入網(wǎng)絡(luò )的歸屬不同。為了建立有效的認證機制,可以選擇接入RAT,實(shí)現異構網(wǎng)絡(luò )的識別以及安全運行。值得注意的是,在實(shí)現不同異構網(wǎng)絡(luò )互換時(shí),必須保證切換操作是在安全條件下進(jìn)行的。
3、結語(yǔ)
總之,我們應該加大相關(guān)安全技術(shù)的投入,著(zhù)手于設計源頭,使用加密和隔離技術(shù)保障用戶(hù)數據安全,加強相關(guān)的安全測試,構建安全穩定的5G網(wǎng)絡(luò )構架,從而提升5G網(wǎng)絡(luò )技術(shù)的安全性能。同時(shí),應從市場(chǎng)監管以及用戶(hù)端等多角度入手,共同促進(jìn)5G網(wǎng)絡(luò )技術(shù)的協(xié)調發(fā)展。
參考文獻
[1]李暉,付玉龍.5G網(wǎng)絡(luò )安全問(wèn)題分析與展望[J].無(wú)線(xiàn)電通信技術(shù),2015,41(04):11-12.
[2]葉國樑.5G網(wǎng)絡(luò )安全問(wèn)題分析與展望[J].科技創(chuàng )新,2017(08):42-43.
來(lái)源:奔馳論文發(fā)表