logo资料库

大唐电信集团5g网络安全白皮书.pdf

第1页 / 共14页
第2页 / 共14页
第3页 / 共14页
第4页 / 共14页
第5页 / 共14页
第6页 / 共14页
第7页 / 共14页
第8页 / 共14页
资料共14页,剩余部分请下载后查看
建设安全可信的网络空间 5G网络安全白皮书 大唐电信科技产业集团 2015年12月
目 录 创 新 摘要 1. 引言 2. 网络空间5G应用场景与安全需求 1 2 2 3. 5G网络安全框架 6 4. 5G网络安全重要技术方面 5. 总结 9 11
大唐电信科技产业集团 摘要 5G提供数据、连接和基于场景的服务,人、物与网络高度融合的场景化时代即将 来临。现实空间与网络空间交织发展,安全成为支撑5G健康发展的关键要素。 面向信息消费、工业生产、互联网金融、教育医疗、智能交通和公共管理等典型 应用场景,5G网络需要提供安全可靠的网络通信和服务平台,并能够保护用户隐私, 同时支持国家和社会维护网络空间秩序。在传统接入安全、传输安全基础上,5G需要 实现网络空间与现实空间的有效映射,提供满足不同应用场景的多级别安全保证,网 络实体自身具备安全免疫能力,构建安全可信的网络空间。 白皮书首先分析了未来5G移动宽带系统的一些典型应用场景,站在用户、网络和 服务平台提供者、社会和政府的不同角度分析了5G的安全需求。在此基础上,白皮书 提出了5G网络安全的三个核心要素:身份可信、网络可信、实体可信,并对主要的安 全技术方向进行了分析探讨。 1
大唐电信科技产业集团 1. 引言 随着信息通信技术的快速发展和广泛应用,人类与信息网络密不可分。5G作为下一代无线通信技 术将支持更加丰富的应用服务,深入融合到人们日常生活、工作、学习、娱乐以及现实社会的运行、 管理中,应该站在网络空间的角度审视5G的安全。 建立安全可信1网络空间2,完成网络空间(Cyberspace)与现实空间(Reality space)3 的可信对 接,将是5G的安全特征。 2. 网络空间5G应用场景与安全需求 从业务和应用的角度来看,5G提供数据、连接和基于场景的服务,5G带来的是一个连接场景的时 代。 5G将推动移动互联网、物联网、车联网、工业互联网等聚合型应用,为政府、企业、金融机构、 服务行业带来新的业务和管理模式,也将为促进产业转型升级、社会和谐发展创造条件。 金融 增强现实 工业 穿戴式设备 云端办公 移动终端 智能家居 休闲娱乐 医疗 环境 虚拟现实 图1 5G应用场景 农业 交通 教育 2.1 5G典型应用场景 信息消费 5G 将推动信息发布、获取、使用、管理方式的根本性变化,公众信息消费将朝着多元化、移动化、 在线化方向发展,可实现随时随地信息发布、网络浏览、即时通信、社交娱乐等,带动数字出版、 _______________________________________________________ 1可信——本文中指软硬件运行符合设计预期,或声明与实际相吻合。 2网络空间(Cyber Space)——本文中专指由通信网、处理器等连接构成的虚拟环境和空间。 3现实空间(Reality space)——与网络空间对应,包括物理世界(Physical world)以及人类社会(Human Society)。 2
大唐电信科技产业集团 数字互动新媒体、动漫游戏等新型服务发展,提升在线软件商店、地理信息产业、云服务(如PaaS、 SaaS)等产业服务品质,满足公众日益增长的信息需求。 在信息消费中,由于缺乏有效的举证通道和调解处理机制,消费者和服务提供者彼此难以有效确 认对方的身份和信用,也无法对信息来源及时追溯,这给争议和问题的处理带来了困难。海量的信息 增加了信息真实性和有效性辨识的难度,消费者面临更多的网络诈骗、钓鱼网站、软件吸费等安全威 胁,其个人信息也面临着被自己使用的设备、网络和应用服务提供商泄漏、盗用的风险。 工业生产 5G网络具有低时延、高可靠等特征,实现5G网络与制造业深度融合,综合高级计算、分析、传 感以及网络技术,实现智能化的机器之间、机器与人之间的连接,将推动生产高度数字化、网络化, 降低企业生产成本,提高生产效率,推动新一轮工业革命,助力工业制造业良性可持续发展。 与传统计算机网络相同,工业生产系统网络也将面临着病毒、木马的安全风险,也存在被非法控 制的威胁。5G网络的泛在化、开放性,对工业生产网络的安全隔离带来了新的挑战。随着工业生产供 应链、营销体系等数据管理模式的变化,云计算、云存储等新技术被广泛使用,也带来了越权访问、 信息窃取、数据篡改等新的安全威胁。 互联网金融 移动支付、众筹、p2p贷款、电子货币等互联网金融业务正在改变人们的生活,泛在的网络连接 将进一步拓展信息技术在金融领域的应用范围,引发银行、电商、零售、投资、保险等多领域业务的 变革。在共享开放的互联网中,市场信息不对称的问题将很大程度上得以解决。 互联网金融中,个人、交易平台、银行以及金融监管机构通过网络彼此连接,完成业务处理。指 尖操作取代了面对面的交易操作,交易双方的真实身份和信用需要新的确认方式;移动支付与终端绑 定,一旦终端设备丢失,即可能面临着账户资金丢失和盗用的风险;大量信息和资金通过计算机网络 传输和处理,系统面临被篡改和瘫痪的风险,交易信息和个人信息可能被窃取和盗用。 教育和医疗 5G网络技术将进一步推动信息技术应用,优化教育医疗等公共资源配置,提高资源使用效率。网 络在线教育可以提供教师和学生之间远程交流的平台,提供身临其境的教学环境;智能医疗提供远程 会诊、健康监控、医疗信息共享等服务,可有效解决医疗资源供给不足、配置不均衡等问题。 在智能医疗系统中,未授权和不具有资质的医生接入和使用远程医疗系统,可能造成病情延误、 医患纠纷;不稳定的网络连接会影响远程健康监护、急救指导、远程手术,将直接威胁病人的健康乃 至生命安全;病人病历、处方和治疗方案等隐私性信息在采集、存储和传输过程中存在被泄漏、篡改 的风险。网络的安全性对于远程教育同样具有重要的意义。服务拥塞、网络中断、设备宕机将会影响 教学质量和用户体验。医疗和教育服务对象的特殊性,需要特别注意身份的准确识别、存储数据的完 整性和传输内容的安全性。 智能交通 5G网络低时延、高可靠和灵活接入的通信技术将实现车辆、路边设施和行人间实时的网络连接, 通过电子传感、信息通信和系统控制等技术的有机结合,实现城市交通的数字化管理。智能交通 3
大唐电信科技产业集团 在维护城市交通系统高效运转,缓解道路堵塞,优化公共交通资源配置,物流配送智能化等方面具有 重要的作用。 智能交通直接关乎道路安全、人身安全和财产安全。永远在线的5G网络中,汽车面临随时随地接 收虚假的信息的可能,控制信息的延迟、篡改或阻断会直接影响行驶的安全;无线接入设备愈加智能 化、小型化、多样化,未经授权的实体4可能置入智能交通系统之中,成为控制者,非法操控智能交 通系统,而且难以被发现;车辆的位置和行驶轨迹等隐私信息也存在暴露和被非法跟踪使用的风险。 公共管理 信息技术在公共管理中也将发挥越来越大的作用。5G将推动信息化进一步渗透到社会的生产生活 之中,人们可以随时随地获得政府的服务,灾害预警、应急处置和公共安全管理更加精准高效。同 时,网络空间管理成为公共管理的重要组成部分,个人或组织都可以随时随地成为信息发布者,正确 的网络空间信息舆论引导,是社会良性有序的基础。 政府信息平台、网络服务平台和应急响应信息系统受到攻击,将造成政府信息化服务质量的下降 甚至中断,影响政府服务职能的提供,影响社会正常的生产生活秩序,并对政府的权威性和公信力造 成损害。通过社交网络、微博微信等网络平台传播消极信息、散布谣言,会带来社会骚动;有效身份 的缺失,会导致信息无责任的发布、传播,现实社会诸多事件被扭曲、歪曲,将侵蚀广大网民的价值 观和道德伦理。全球化的网络在加速信息流动的同时也增加了舆论控制、社会操纵、颠覆政权等危 险,对国家、社会安定构成新威胁。 2.2 5G关联方视图 网络与服务平台提供者提供的软硬件、网络物理连接和协议是构成网络空间的基础设施,是网络 空间的物质基础;人和组织等作为网络空间用户5,在网络空间中发布、传递和消费信息;社会和政 府对网络空间进行监督,对网络空间活动加以规范,保障网络空间健康。用户、网络与服务平台提供 者、社会和政府,在网络空间中扮演不同的角色,它们对于5G有着不同的安全需求。 2.3 安全需求分析 2.3.1 用户的安全需求 用户希望拥有一个可以信赖的网络空间,信息能够按照自己的预期产生和传递,个人银行账户、 网络交易、病历信息等隐私不被泄漏,个人身份信息不被盗用和冒用。手机、电脑、汽车等设备也能 正常地工作,不被别人遥控操纵。即使手机等支付终端损丢失,也不至于给自己造成过大的损失。在 5G时代,用户希望网络空间: -- 保证网络空间和现实空间的可信对接,网络空间身份6不被冒用,对自身及关联者网络行为 能够合法溯源; _______________________________________________________ 4实体(Entity)——本文专指构成网络和信息系统的各种软件、硬件、协议及其模块或单元。 5用户(User)——网络数据、信息的产生者和使用者,包括个人、组织以及连网的物体和机器。 6身份(Identity)——本文专指用户身份,即用户对象能被区分、识别的一个或多个信息元素。 4
大唐电信科技产业集团 图2 网络空间关联方 -- 可获得稳定可靠的网络空间信息传输、处理等服务; -- 根据安全需求不同,获得不同防护水平的信息通信服务; -- 在网络空间的信息和行为等隐私能够得到较好的保护; -- 使用和操纵的实体安全可信,具有病毒和木马等网络信息攻击的预警和免疫能力。 2.3.2 网络与服务平台提供者的安全需求 网络与服务平台提供者最重要的目标是为用户提供优质的服务,并满足社会监管需要。构建一个 让用户信赖而且方便使用的网络,保障其中的实体运转良好,保证使用服务的用户身份真实可信 用户身份真实可信,信息传输安全可靠。网络服务者需要对政府、金融、电力、电信、交通等行业提 供相应的安全保障。对于网络与服务平台提供者,希望5G网络: -- 优化网络资源配置,面向个人、企业、社会团体、物联网节点提供定制化安全服务; -- 具有用户身份和信用确认的支撑能力; -- 网络空间基础设施稳定可靠,易于维护管理; -- 保护用户隐私,防范信息泄漏; -- 满足网络空间监管要求,协助执法,具有追查信息来源的能力。 5
大唐电信科技产业集团 2.3.3 社会和政府的安全需求 人类社会需要一个良性的网络空间。随着未来5G网络的广泛应用,网络空间将覆盖人们日常信息 消费、金融、交通、教育、医疗、工作等生产生活的方方面面。网络空间需要建立维护网络秩序、净 化网络环境的机制,现实社会能够通过法律和道德约束、监督、管理网络空间行为,维护网络空间健 康的生态环境。在5G时代,社会和政府希望: -- 网络活动规范有序,符合法律和道德要求; -- 提供网络空间和现实空间可信映射,用户对其网络行为可负责; -- 隐私可以得到有效保护; -- 网络技术应提升生活品质和社会安全感; -- 网络空间基础设施应该安全可靠。 3. 5G网络安全架构 3.1 5G网络安全三要素 5G传输速度和连接数量大幅提升,通过移动互联网、物联网、车联网和工业互联网等应用,将现 实空间与网络空间广泛地连接在一起。在保障接入安全、通信安全和数据安全的基础上,构建可信的 网络空间,5G需要实现网络空间中身份可信、网络可信和实体可信。 图3 5G网络安全三要素 3.2 身份可信,行为可溯 建立可信身份,在网络空间中准确识别网络行为主体,是维护网络空间行为秩序、道德规范和法 律制度的基础。通过现实空间中人、设备、应用服务等实体向网络空间的身份可信映射,实现网络空 6
分享到:
收藏