新聞動態(tài)
晨展科技:應(yīng)對5G時代產(chǎn)業(yè)互聯(lián)網(wǎng)安全挑戰(zhàn),這些人給出了解決方案
網(wǎng)站建設(shè) 發(fā)布者:JHC 2019-08-10 16:44 訪問量:235
產(chǎn)業(yè)互聯(lián)網(wǎng)時代,安全出現(xiàn)兩大特性。第一是產(chǎn)業(yè)互聯(lián)網(wǎng)時代安全威脅的突發(fā)性更強、破壞性更大。第二是安全價值升維?!睖郎v訊公司云與智慧產(chǎn)業(yè)總裁,在7月30日的第五屆互聯(lián)網(wǎng)安全領(lǐng)袖峰會中稱,如今“安全不再只是CTO、CIO們的工作范疇,也需要CEO的戰(zhàn)略關(guān)注?!?/span>
騰訊近日發(fā)布的《中國產(chǎn)業(yè)互聯(lián)網(wǎng)安全發(fā)展研究報告》指出,伴隨著人工智能、5G、大數(shù)據(jù)、云計算、量子通信、區(qū)塊鏈等前沿科技在產(chǎn)業(yè)互聯(lián)網(wǎng)時代日臻成熟,網(wǎng)絡(luò)安全技術(shù)也迎來新的發(fā)展趨勢。網(wǎng)絡(luò)安全中頗為重要的態(tài)勢感知技術(shù),將在大數(shù)據(jù)和人工智能的加持下,進一步提升效率、精準率,并降低成本;包含卷積神經(jīng)網(wǎng)絡(luò)在內(nèi)的機器學(xué)習(xí)模型應(yīng)用,給病毒對抗帶來全新的思路;云計算的普及,讓縱深防御(DiD)、軟件定義信息安全(SDIS)、安全設(shè)備虛擬化(SDV)成為潮流等。
作為安全風(fēng)向標的互聯(lián)網(wǎng)安全領(lǐng)袖峰會舉辦了5年,這一年的主題是產(chǎn)業(yè)互聯(lián)網(wǎng)下的安全挑戰(zhàn),這也成為數(shù)字時代企業(yè)所共同面臨的問題。在會上,亞馬遜CTOWernerVogels說,產(chǎn)業(yè)安全是一場發(fā)展保衛(wèi)戰(zhàn),沒有人能置身事外。
資本市場也逐漸關(guān)注到這一趨勢,7月5日,大數(shù)據(jù)安全公司瀚思科技宣布完成C輪融資,360作為戰(zhàn)略投資者入股,而另一家安全公司安恒信息也沖擊科創(chuàng)板。
5G的安全挑戰(zhàn)
“過去各個路由器是獨立選路的,現(xiàn)在改成了集中選路,網(wǎng)絡(luò)操作系統(tǒng)會成為被攻擊的重點。整個大網(wǎng)來集中選路,對算法的收斂性是有比較高的要求,網(wǎng)絡(luò)穩(wěn)定性是比較容易受影響的,所以同樣的能力,也對安全而言也是一個雙刃劍?!敝袊ヂ?lián)網(wǎng)協(xié)會理事長、中國工程院院士鄔賀銓在峰會上表示,還有“車聯(lián)網(wǎng)時延要求很低,但是如果我們的加密安全措施太復(fù)雜的話,時延就低不了了,要保證低時延,又要保證高可靠的加密,這也是一個非常大的挑戰(zhàn)?!?/span>
鄔賀銓說,過去互聯(lián)網(wǎng)初期因為網(wǎng)絡(luò)并不那么穩(wěn)定,都以IP包作為一個單元,通過路由器的轉(zhuǎn)發(fā),這樣的方式,很長的視頻也要切成很多個IP包,效率是比較低的。傳統(tǒng)的網(wǎng)絡(luò)路由器就是路由器,專用的硬件、專用的軟件,交換機也是這樣,交叉連接也是這樣?!艾F(xiàn)在為了讓它種模式能靈活選擇,我們采用了網(wǎng)絡(luò)功能的虛擬化。硬件是統(tǒng)一的,靠軟件的不一樣來定義這個網(wǎng)絡(luò)的能力。過去網(wǎng)絡(luò)是傻瓜,比較簡單,因此應(yīng)該說越簡單,安全性相對而言就是比較好的。但是網(wǎng)絡(luò)功能虛擬化以后,我們說硬件是通用的,或者叫白盒化,跟過去電信專用的設(shè)備相比,它更容易遭受攻擊。整個功能的選擇是依靠網(wǎng)絡(luò)智能管理系統(tǒng)來操作的,這個最集中的操作系統(tǒng)遭遇的攻擊影響就很大了?!?/span>
鄔賀銓用車聯(lián)網(wǎng)的例子闡述了產(chǎn)業(yè)互聯(lián)網(wǎng)時代高效與網(wǎng)絡(luò)安全之間的矛盾,車聯(lián)網(wǎng)是5G的最好應(yīng)用,可以說5G為車聯(lián)網(wǎng)而生,我們要實現(xiàn)車到車的通信、車到云、車等紅綠燈、車到停車場的,因為5G加上邊緣計算可以實現(xiàn)一毫秒的延時,使得我們能夠快速響應(yīng)車聯(lián)網(wǎng)的要求,除了低延時,還要高可靠、高帶寬和大連接,我們可以看到車聯(lián)網(wǎng)涉及到整個安全的挑戰(zhàn)更多,直接V2V的車到車通信需要快速的相互驗證。車聯(lián)網(wǎng)時延要求很低,但是如果我們的加密安全措施太復(fù)雜的話,時延就低不了了,要保證低時延,又要保證高可靠的加密,這也是一個非常大的挑戰(zhàn)。
除此之外,移動邊緣計算,除了能夠就近處理,減少對敏感數(shù)據(jù)泄露的風(fēng)險之外,也有其弊端,即邊緣計算因為不是集中的云計算,它沒有那么強的防護能力,因此,它本身是容易受攻擊的,而且原來是集中管理內(nèi)容監(jiān)管,現(xiàn)在到分散的內(nèi)容監(jiān)管,這里邊又需要適應(yīng),不然會面臨管理上的挑戰(zhàn)。
據(jù)騰訊發(fā)布的《中國產(chǎn)業(yè)互聯(lián)網(wǎng)安全發(fā)展研究報告》顯示,隨著互聯(lián)網(wǎng)對于各個行業(yè)領(lǐng)域的滲透,產(chǎn)業(yè)互聯(lián)網(wǎng)特征愈加明顯。產(chǎn)業(yè)互聯(lián)網(wǎng)服務(wù)涉及第一、二、三所有產(chǎn)業(yè)。黑產(chǎn)攻擊的手段和角度都是產(chǎn)業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全所面臨的挑戰(zhàn),解決這些問題的途徑和方法成為重中之重。
亞馬遜首席技術(shù)官、副總裁WernerVogels結(jié)合自身情況說,“我的祖國荷蘭這樣一個小國也可能會遭受到很多安全問題。從去年開始,我們有超過15000個左右的安全問題,這是在一個小國發(fā)生的問題,全世界范圍之內(nèi)可能非常普遍?!蓖瑫r他表示,以前的一些做法,如軟件打包,等待警告,實際上已經(jīng)完全過時了,非常脆弱,非常容易被攻擊。
解決方案
去年,萬豪酒店被爆出顧客預(yù)訂數(shù)據(jù)庫遭黑客入侵,導(dǎo)致約5億顧客的姓名、信用卡號碼、有效日期等隱私數(shù)據(jù)泄露。萬豪股價當(dāng)日就下挫了5.59%,市值蒸發(fā)超過22億美元。這場危機還使萬豪面臨高達125億美元的巨額索賠,品牌聲譽嚴重受損。
如何去解決這些產(chǎn)業(yè)互聯(lián)網(wǎng)安全問題,騰訊副總裁丁珂指出,布局產(chǎn)業(yè)安全,需要從經(jīng)營戰(zhàn)略視角規(guī)劃,借助專業(yè)的安全專家團隊和平臺能力,從情報-攻防-管理-規(guī)劃四個維度入手,構(gòu)建產(chǎn)業(yè)安全的四維免疫系統(tǒng)。以“安全戰(zhàn)略觀”應(yīng)對產(chǎn)業(yè)互聯(lián)網(wǎng)時代的安全挑戰(zhàn),需要構(gòu)建實力過硬的人才梯隊、掌握自主可控的安全技術(shù),以及協(xié)同聯(lián)動的生態(tài)體系。
同時,湯道生表示科技創(chuàng)新和網(wǎng)絡(luò)安全,已經(jīng)成為產(chǎn)業(yè)數(shù)字化發(fā)展的雙驅(qū)動力,產(chǎn)業(yè)安全體系建設(shè),不僅僅在于政府的推動,也需要有實力的大企業(yè)積極參與。在這個過程中,騰訊愿意積極承擔(dān)責(zé)任,守護產(chǎn)業(yè)互聯(lián)網(wǎng)安全,致力于成為產(chǎn)業(yè)數(shù)字化升級的安全戰(zhàn)略官。
“5G的智能運維中心是5G的中樞,是安全防御的重點。它要對外開放業(yè)務(wù),需要對開放業(yè)務(wù)的門戶進行驗證。它相當(dāng)于手機一樣,承載第三方的App,它要對這些App實施安全的驗證。”鄔賀銓在5G技術(shù)層面給出了關(guān)于安全問題的應(yīng)對之道,同時,針對產(chǎn)業(yè)互聯(lián)網(wǎng)時代高效與網(wǎng)絡(luò)安全之間的矛盾,他提到在整個加密協(xié)議上也要進行一些新的考慮,要簡化原有的安全上下文的管理流程,支持邊緣計算和隱私數(shù)據(jù)的保護。
鄔賀銓進一步指出,面對非授權(quán)接入、偽造指令、身份假冒、隱私泄露、App攻擊、終端漏洞等,首先在驗證上要加密、有簽名、有各種漏洞庫、病毒庫,有身份安全的保護,通信安全的保護、設(shè)備安全的保護、計算安全的、數(shù)據(jù)安全的。另外,各種各樣應(yīng)用的安全保護,通過多重能力這種實現(xiàn)整個系統(tǒng)安全的任務(wù)。更多的需要把大數(shù)據(jù)、人工智能用在網(wǎng)絡(luò)安全上。人工智能可以發(fā)現(xiàn)異常的流量,可以統(tǒng)計企業(yè)的異常數(shù)據(jù)和外部的情報,進行綜合的分析。
中國銀行總行網(wǎng)金部總經(jīng)理郭為民也舉了一個例子,中國銀行與騰訊公司合作的網(wǎng)御系統(tǒng)(交易反欺詐)是一個事中交易監(jiān)控系統(tǒng),就是在交易進行的過程中做風(fēng)險防控,不僅解決了以前認證客戶是否這個客戶在做這筆交易的問題,確認客戶身份的問題,同時也解決了原來沒有任何辦法去解決的電信欺詐問題。
中國銀行同騰訊合作,去分析收款賬戶。收款賬戶的風(fēng)險模型依靠原來中國銀行的數(shù)據(jù)手段是做不到的,因為騰訊擁有海量的黑灰產(chǎn)數(shù)據(jù),同時又積累了很多黑產(chǎn)對抗經(jīng)驗的模型,其實它對很多客戶賬戶的風(fēng)險等級是有非常精準定義的,把這個因子引入進來,當(dāng)客戶做一筆交易時,中國銀行就能有效地分析這筆交易是不是這個客戶本人做的,更重要是不是這個客戶應(yīng)該做的,中國銀行能知道是不是他應(yīng)該轉(zhuǎn)一筆錢到某某某,這就非常重要,這比原來不管多少的認證往前邁進了一大步。
關(guān)鍵字: 5G 互聯(lián)網(wǎng)安全 網(wǎng)站建設(shè) 開封網(wǎng)站建設(shè)
文章連接: http://www.hsjyfc.com.cn/wzjss/345.html
版權(quán)聲明:文章由 晨展科技 整理收集,來源于互聯(lián)網(wǎng)或者用戶投稿,如有侵權(quán),請聯(lián)系我們,我們會立即刪除。如轉(zhuǎn)載請保留