2016年12月27日,美國聯(lián)邦通信委員會(huì )(Federal Communication Commission,FCC)的公共安全與國土安全局發(fā)布一系列5G網(wǎng)絡(luò )安全問(wèn)題。5G作為下一代蜂窩網(wǎng)絡(luò ),承諾為下一波數十億物聯(lián)網(wǎng)設備提供連接。
12月中旬發(fā)布的這份調查通知書(shū)(The Notice of Inquiry)提出了5G網(wǎng)絡(luò )安全的130個(gè)問(wèn)題—涵蓋加密、驗證、設計安全、遠程軟件升級、DDoS攻擊防御和網(wǎng)絡(luò )意識等各種主題。
評論期為90天,自12月16日開(kāi)始。評論回復期為該通知發(fā)布后120天。
FCC本月初決定放棄另一方法_使用不同的權力對物聯(lián)網(wǎng)進(jìn)行監管,這之后便發(fā)布了該調查通知。今年7月,FCC發(fā)布機構命令,為5G蜂窩和固定寬帶網(wǎng)絡(luò )分配頻譜,這就要求持照商將網(wǎng)絡(luò )安全計劃提交給FCC。電信公司及行業(yè)對這項安全報告規定表示抗議。
FCC在通知中表示正試圖領(lǐng)先安全威脅,因為制定了定義5G的技術(shù)標準—并且企業(yè)開(kāi)始測試,也許5G將在2018年實(shí)現。
通知指出,“雖然委員會(huì )正快速在不久的將來(lái)分配5G需要的頻譜,還力求圍繞5G網(wǎng)絡(luò )、服務(wù)和設備中早期網(wǎng)絡(luò )安全保護的重要性加速對話(huà)?!?/p>
提出的其中一個(gè)問(wèn)題:誰(shuí)對網(wǎng)絡(luò )安全負責?因為這可能涉及6-7個(gè)公司,包括制造、變成、組裝、營(yíng)銷(xiāo)以及連接物聯(lián)網(wǎng)設備。對于每類(lèi)不同的設備,可能涉及不同類(lèi)型的企業(yè)。
通知還提出:“設備和其它網(wǎng)絡(luò )元素可以由服務(wù)提供商、第三方和消費者自行提供。誰(shuí)應負責設備的網(wǎng)絡(luò )保護,或是否應該以某些可識別的方式共同承擔5G生態(tài)系統的責任?”
調查通知通常是監管程序中的第一步,但尚不清楚FCC明年將如何在該階段推進(jìn)。雖然FCC是獨立的機構,但委員會(huì )主席由總統任命?,F任主席 湯姆維勒將于1月20日卸任。
在本月初的一封信函中, 湯姆維勒告知國會(huì )他會(huì )放棄計劃 — 使用FCC單方面的權力將無(wú)線(xiàn)設備作為杠桿設定物聯(lián)網(wǎng)網(wǎng)絡(luò )安全標準。
這封信函中, 湯姆維勒提到了獨立與行政監管部門(mén)機構間網(wǎng)絡(luò )安全論壇(Interagency Cybersecurity Forum for Independent and Executive Branch Regulators)正在進(jìn)行的工作。該論壇由他領(lǐng)導,FCC和其它機構通過(guò)該論壇協(xié)調規則制定活動(dòng)。
隨信函的工作計劃指出,應在論壇內部成立專(zhuān)家工作小組“評估關(guān)鍵基礎設施物聯(lián)網(wǎng)網(wǎng)絡(luò )威脅的整個(gè)范圍,現有監管當局,監管當局內部的緩解建議,以及這些當局需要的法規變化?!?/p>
通知還參考其它政府機構的工作。通知指出,“我們在這方面并非先驅。我們打算通過(guò)該調查通知彌補在網(wǎng)絡(luò )安全方面的重要工作。政府和私營(yíng)部門(mén)已經(jīng)在執行這項工作?!?/p>
內容來(lái)源:E安全