不是腦洞,5G 成為黑客攻擊的高價(jià)值目標(biāo)
2019-04-05 14:22:06AI云資訊1096
在美國電影《偷天換日》中有一幕情景:正值交通高峰期,洛杉磯的紅綠燈系統(tǒng)卻遭到攻擊,車子接二連三的相撞,運(yùn)鈔車、吉普車、公交車......無數(shù)的車輛填滿街道,好像螞蟻動(dòng)彈不得。整個(gè)洛杉磯被堵得水泄不通,城市交通遭遇史上最大規(guī)模癱瘓。這一切皆出自查理之手,這個(gè)電腦黑客通過網(wǎng)絡(luò)制造了這場大癱瘓。
在《24小時(shí)》這部美劇中也有一幕:Jack Bauer在與某個(gè)人進(jìn)行手機(jī)通話時(shí),黑客用一套高科技工具,通過手機(jī)黑進(jìn)了蜂窩網(wǎng),克隆了這個(gè)人的手機(jī)節(jié)點(diǎn),同步監(jiān)聽了整個(gè)通話。
電影里這些上能潛入國家安保系統(tǒng)窺探機(jī)密,下能聯(lián)合上萬臺(tái)電腦組成網(wǎng)絡(luò),還不留痕跡的黑客,實(shí)在是令圍觀群眾大開眼界。
這些電影情節(jié)皆為虛構(gòu)嗎?大錯(cuò)特錯(cuò),諸如偽基站、APP監(jiān)聽等場景可能已經(jīng)變成普通人身邊真實(shí)存在的安全風(fēng)險(xiǎn)。于是,有人開始思考,5G網(wǎng)絡(luò)這個(gè)我們還未曾謀面,卻又似乎注定要沉浸其中的事物漸行漸近,其網(wǎng)絡(luò)安全究竟如何呢?
5G(第五代移動(dòng)通信技術(shù))時(shí)代,移動(dòng)通信不僅為全世界數(shù)十億人提供高速連接,構(gòu)建新的互聯(lián)網(wǎng)形態(tài),更將因?yàn)槠鋵?shí)時(shí)、高速和支持多設(shè)備并發(fā)的特性,成為萬物互聯(lián)的新型關(guān)鍵基礎(chǔ)設(shè)施。工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、智能電網(wǎng)、智慧城市、軍事自組織網(wǎng)絡(luò)等都將構(gòu)架在5G網(wǎng)絡(luò)上。5G的網(wǎng)絡(luò)安全得到世界各國的高度重視。
通過對當(dāng)前已有的5G網(wǎng)絡(luò)安全研究成果和3GPP相關(guān)標(biāo)準(zhǔn)進(jìn)行梳理,整體來看,5G通過增加和改進(jìn)安全特性,在網(wǎng)絡(luò)安全上有較大進(jìn)步。當(dāng)然,5G 安全同樣面臨著前所未有的重大挑戰(zhàn)。
5G 網(wǎng)絡(luò)安全特性
5G 消滅了基于手機(jī)用戶識(shí)別碼(IMSI)的用戶非法定位威脅,增加了用戶數(shù)據(jù)的完整性保護(hù),有效降低了漫游區(qū)欺騙風(fēng)險(xiǎn),增強(qiáng)了運(yùn)營商之間連接的安全性,提升了物聯(lián)網(wǎng)抵御 DDoS 攻擊的能力,兼顧了低時(shí)延業(yè)務(wù)的可靠性和安全性。
5G 的這些安全特性的設(shè)計(jì),對于提高未來網(wǎng)絡(luò)和應(yīng)用的安全具有重要作用。但是,其有效性和完備性,需要接受實(shí)踐的檢驗(yàn)。網(wǎng)絡(luò)安全方案往往是“跟隨型”的,需要等待新業(yè)務(wù)“定型”后,才能提供針對性的解決方案。
(一)增強(qiáng)了對用戶唯一標(biāo)志符的隱私保護(hù)
5G 中手機(jī)的用戶唯一標(biāo)識(shí)符 SUPI(傳統(tǒng) 3G/4G 中的IMSI),通過公私鑰加密的方式加密為 SUCI,只有運(yùn)營商可以解密手機(jī)的真正的身份信息,因此追蹤手機(jī)用戶的非法追蹤設(shè)備將失效。
(二)增強(qiáng)了歸屬地網(wǎng)絡(luò)控制力降低了漫游區(qū)欺騙風(fēng)險(xiǎn)
鑒權(quán)過程相比 4G 的鑒權(quán),增強(qiáng)了歸屬地網(wǎng)絡(luò)(homenetwork)的控制力,避免了漫游區(qū)可能欺騙 home network的一些風(fēng)險(xiǎn)。
(三)按需提供數(shù)據(jù)加密增加了用戶面數(shù)據(jù)完整性保護(hù)
在 4G 以及之前的系統(tǒng)中,由于完整性保護(hù)算法會(huì)增加數(shù)據(jù)處理壓力,增大時(shí)延,所以一直沒有使用,僅僅對控制面數(shù)據(jù)做了完整性保護(hù)。5G 對用戶面數(shù)據(jù),可按需提供空口到核心網(wǎng)之間的用戶面數(shù)據(jù)加密和完整性保護(hù)。
(四)增強(qiáng)了運(yùn)營商之間連接的安全性
5G 能夠避免一些惡意的運(yùn)營商通過 SS7 公共信道和Diameter 協(xié)議等通道,入侵其他運(yùn)營商。
(五)通過選擇性拒絕終端接入加強(qiáng)了防物聯(lián)網(wǎng) DDoS攻擊的能力
惡意物聯(lián)網(wǎng)設(shè)備可以對網(wǎng)絡(luò)發(fā)起分布式拒絕服務(wù)攻擊(DDoS),消耗接入網(wǎng)接入信令,消耗鑒權(quán)請求信令,或者發(fā)起大量數(shù)據(jù)流量造成網(wǎng)絡(luò)擁塞。為防御這類攻擊,5G 設(shè)計(jì)了一些安全方案可以選擇性的拒絕惡意終端的接入。
(六)冗余傳輸安全方案兼顧了低時(shí)延業(yè)務(wù)的可靠性和安全性
低時(shí)延業(yè)務(wù)為提高傳輸可靠性,使用了一種冗余傳輸(redundant transmission)方式,就是在不同的信道上傳輸兩份相同的數(shù)據(jù),這可能會(huì)使安全算法失效。因此 5G 系統(tǒng)安全組為 redundant transmission 設(shè)計(jì)了新的安全方案。
5G 網(wǎng)絡(luò)安全挑戰(zhàn)
從目前的分析來看,短期內(nèi) 5G 的安全特性難以發(fā)揮,并且偽基站問題將長期存在。另一方面,新技術(shù)帶來新的安全挑戰(zhàn)。比如,網(wǎng)絡(luò)切片技術(shù)使得網(wǎng)絡(luò)邊界模糊,5G 對用戶位置隱私的保護(hù)提出更高要求,低時(shí)延業(yè)務(wù)擴(kuò)大了網(wǎng)絡(luò)安全的攻擊面,5G在促進(jìn)物聯(lián)網(wǎng)發(fā)展的同時(shí),也會(huì)成為黑客攻擊的重點(diǎn)目標(biāo)。
為此,5G 的網(wǎng)絡(luò)安全技術(shù),需要產(chǎn)業(yè)界、網(wǎng)絡(luò)安全企業(yè)和政府主管部門共同努力,繼續(xù)加強(qiáng)研究和應(yīng)對。
(一)短時(shí)期內(nèi) 5G 可能沿用 4G 核心網(wǎng),5G 的安全特性仍停留在紙面上
由于目前還沒有成熟的 5G 核心網(wǎng)產(chǎn)品出現(xiàn),所以目前的試驗(yàn)網(wǎng)基本采用非獨(dú)立組網(wǎng)的 Option3 模式。5G 安全功能主要由高層協(xié)議實(shí)現(xiàn),這意味著在 5G 核心網(wǎng)沒有部署的情況下,很多 5G 安全特性還停留在紙面上。
(二)低時(shí)延業(yè)務(wù)擴(kuò)大了攻擊面
5G 應(yīng)用場景大致可分為三類,eMBB(大帶寬)、uRLLC(低時(shí)延通信)和 mMTC(大連接)。其中,4G 網(wǎng)絡(luò)面臨的網(wǎng)絡(luò)安全問題還將在 eMBB 中延續(xù)。低時(shí)延業(yè)務(wù)(uRLLC)擴(kuò)大了網(wǎng)絡(luò)攻擊面。針對特殊垂直行業(yè)結(jié)合,5G 使得以前難以實(shí)現(xiàn)的場景變得可行。在安全性方面,uRLLC 會(huì)使原來不聯(lián)網(wǎng)或相對封閉的網(wǎng)絡(luò)連接到互聯(lián)網(wǎng)上,這無形中擴(kuò)大了網(wǎng)絡(luò)攻擊面。
(三)大連接業(yè)務(wù)使 5G 成為黑客攻擊的高價(jià)值目標(biāo)
未來更多的關(guān)鍵基礎(chǔ)設(shè)施和重要的應(yīng)用,都會(huì)架構(gòu)在 5G上。所以 5G 會(huì)成為黑客攻擊的重點(diǎn)目標(biāo),就會(huì)有更多黑客研究 5G 的脆弱性。網(wǎng)絡(luò)安全的本質(zhì)在于對抗,攻擊力量越大,則 5G 就會(huì)面臨更大的安全挑戰(zhàn)。
(四)網(wǎng)絡(luò)切片技術(shù)使得網(wǎng)絡(luò)邊界模糊
網(wǎng)絡(luò)切片技術(shù)的引入,使得網(wǎng)絡(luò)邊界變得十分模糊,以前依賴物理邊界防護(hù)的安全機(jī)制難以得到應(yīng)用,給 5G 網(wǎng)絡(luò)安全帶來了巨大的挑戰(zhàn)。
(五)偽基站問題仍然存在
5G 時(shí)代,雖然 IMSI 已經(jīng)被加密,但解決偽基站問題,仍然面臨兩大難題。一是廣播信號(hào)簽名體系不統(tǒng)一問題。二是公共警告消息不能簽名加密問題。因此,偽基站在 5G 時(shí)代將仍然存在。
(六)對用戶位置隱私的保護(hù)提出更高要求
5G 時(shí)代網(wǎng)絡(luò)運(yùn)營商除了可以收集 5G 手機(jī)信號(hào)強(qiáng)度,還可以收集 WiFi、藍(lán)牙等其他信號(hào)的強(qiáng)度用來定位。因此,運(yùn)營商和第三方業(yè)務(wù)服務(wù)商需要遵守用戶隱私保護(hù)標(biāo)準(zhǔn),保護(hù)用戶隱私數(shù)據(jù),是一個(gè)重大挑戰(zhàn)。
相關(guān)文章
- 湖北移動(dòng)5G-A護(hù)航2025長江文化藝術(shù)季璀璨啟幕
- 6G不是5G的簡單升級(jí),高通錢堃:標(biāo)準(zhǔn)化工作已正式啟動(dòng)
- “菜籃子”升級(jí) 湖北移動(dòng)5G+AI賦能蔬菜大棚變身“智慧工廠”
- 湖北移動(dòng)5G+AI賦能園區(qū)安全護(hù)航工業(yè)發(fā)展
- 展銳芯VAIO 5G平板上市,持續(xù)突破一線品牌!
- 中國移動(dòng)紫金研究院發(fā)布 中移云樞AI+5G新型工業(yè)網(wǎng)絡(luò)產(chǎn)品
- 告別卡頓!廣東聯(lián)通攜手華為打造5G-A+AI黑科技,讓萬人場館網(wǎng)速起飛
- “民呼我應(yīng)” 湖北移動(dòng)網(wǎng)絡(luò)體檢5G-A護(hù)航開學(xué)季
- 輕裝上陣 高效成長 三星Galaxy A56 5G開啟校園新篇章
- GlobalData發(fā)布5G移動(dòng)核心網(wǎng)競爭力報(bào)告:華為連續(xù)七年排名第一,持續(xù)保持全領(lǐng)域滿分
- 輕薄有型 內(nèi)外兼修 開學(xué)換機(jī)就選三星Galaxy A56 5G
- 當(dāng)人形機(jī)器人站上起跑線,5G-A大上行正成為具身智能的“運(yùn)動(dòng)神經(jīng)”
- 湖北移動(dòng)5G-A×AI雙擎護(hù)航“漢超” 賦能數(shù)字消費(fèi)提質(zhì)升級(jí)
- 中興U30 Pro 5G隨身WiFi正式上市,讓“快”看得見
- 聯(lián)通5G-A助你搶抓“蘇超”金球時(shí)刻
- 領(lǐng)航5G,預(yù)見6G:中興通訊大規(guī)模陣列技術(shù)的持續(xù)領(lǐng)先之路
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 中科天璣支持CCF BigData 2025“數(shù)據(jù)智能計(jì)算”論壇圓滿召開——攜產(chǎn)界實(shí)踐洞見共探智能時(shí)代數(shù)據(jù)支撐新路徑
- 百年傳奇煥新:讓“RCA之聲”傳遍中國
- 在胡同與北海間流轉(zhuǎn)的光影 佳能EOS R50 V秋日氛圍感體驗(yàn)
- 一直戴,一直拍!魅族AI拍攝眼鏡StarV Snap發(fā)布
- “盎銳科技杯”2025建筑機(jī)器人技能大賽在滬啟動(dòng),助推智能建造實(shí)戰(zhàn)人才培養(yǎng)
- 國產(chǎn)芯開行業(yè)新局,至像Z35國產(chǎn)芯系列新品打印機(jī)賦能中國打印
- 神眸榮獲快手“品牌標(biāo)桿獎(jiǎng)”,以芯片級(jí)創(chuàng)新躋身行業(yè)前列
- AMD 推出 EPYC? 嵌入式 4005 處理器,助力低時(shí)延邊緣應(yīng)用
人工智能產(chǎn)業(yè)
更多>>- 騰訊啟動(dòng)AI應(yīng)用繁榮計(jì)劃,新一期AI共創(chuàng)營報(bào)名企業(yè)超300家
- 首都機(jī)場“AI繪空港”大賽完美收官,卓特視覺以技術(shù)賦能創(chuàng)意未來
- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個(gè)人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機(jī)共生 · 智啟未來——2025高交會(huì)亞洲人工智能與機(jī)器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時(shí)達(dá)“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
- 亞洲愿景論壇 東軟蓋龍佳談AI與數(shù)據(jù)價(jià)值化重構(gòu)醫(yī)療未來
- 破解AI落地難題!北大這場特訓(xùn)營,為企業(yè)找到轉(zhuǎn)型“最優(yōu)解”
人工智能技術(shù)
更多>>- 外灘大會(huì)首發(fā)! 螞蟻密算推出AI密態(tài)升級(jí)卡 實(shí)現(xiàn)零改動(dòng)“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項(xiàng)目亮相上海創(chuàng)智學(xué)院首屆TechFest大會(huì)
- 2025外灘大會(huì):王堅(jiān)暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強(qiáng)技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實(shí)現(xiàn)實(shí)時(shí)交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準(zhǔn)
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能
- 斑馬AI大模型:為每個(gè)孩子提供專屬學(xué)習(xí)方案