雲栖号: https://www.aliyun.com/#module-yedOfott8 第一手的上雲資訊,不同行業精選的上雲企業案例庫,基于衆多成功案例萃取而成的最佳實踐,助力您上雲決策!
5G是一把雙刃劍。在未來大國博弈中,5G技術革命決定了一個國家能走多快,而5G安全防禦能力則注定了這個國家能走多遠。
【導讀】2019,5G産業迎來商用落地之年。5G不僅為全球數十億人提供高速連接配接的網際網路新形态,更以實時、高速和支援多裝置并發的諸多優勢特性,成為萬物互聯的新型關鍵基礎設施。工業網際網路、車聯網、智能電網、智慧城市、軍事網絡等都将構架在5G網絡上裂變發展。然而,就在我們享受5G所帶來的巨大賦能時,另一端,前所未有的安全風險也随之而來。尤其網絡切片技術使邊界變得模糊,網絡空間與實體空間緊密相連時,黑客也憑借“5G東風”乘勢發動攻擊,物聯網、車聯網、工控等關鍵基礎設施首當其沖,成為重點攻擊對象。可以說,在5G浪潮之下,網絡安全問題也成為百年未有的難題。
5G浪潮下的機遇:世界萬物互聯
5G,一個當下再也熟悉不過的新型技術名詞。它以大寬帶(eMBB)、高可靠和低延遲時間(uRLLC)和海量大聯接(mMTC)三大特性,依次建構起三大應用場景:
eMBB:每秒10GB的下載下傳速率,令3D、超高清視訊等大流量移動寬帶業務成為可能;
uRLLC:5G理論延時是1ms,讓無人駕駛、工業自動化等業務不在止步于電影;
mMTC:5G單通信小區可連接配接的物聯網終端數量理論值已達百萬級别。
據IDC預測,到2025年,全球物聯網裝置數将達到416億台。工業網際網路、車聯網、智能電網、智慧城市、軍事網絡等都将構架在5G網絡上裂變發展。可以說,從人人互聯、人物互聯,到物物互聯,再到人網物三者結合,5G技術最終将為我們建構起一個萬物互聯的智能世界。
5G浪潮下的挑戰:産業安全命懸一線
然而,就在我們享受5G所帶來的巨大賦能時,在勢态發展的另一端,前所未有的安全風險也随之而來:
當5G以“低延遲時間+高可靠”的特性,與車聯網、遠端醫療、工業自動化、智能電網等重要垂直行業結合時,網絡攻擊對象及權益進一步擴大;
當5G支援“大連接配接業務”,将更多關鍵基礎設施和重要應用架構在其上時,這些高價值目标或将吸引更大的攻擊力量——國家級黑客入場;
當5G打破的網絡邊界,進一步實作網絡世界和實體世界融合時,針對虛拟世界的攻擊都将變成實體性傷害,網絡攻擊的影響力指數級暴漲。
就在前幾天,中國移動副總裁李慧镝在2019年中國網絡安全産業高峰論壇上發表講話時,就曾重點指出:從産業需求看,沒有5G安全,就沒有産業的安全。尤其,5G将被廣泛應用于電力能源、交通運輸、工業制造等重點行業時,一旦網絡遭受攻擊或者入侵,将會嚴重威脅一國的經濟社會穩定和人民生産生活。

在進一步研究中,智庫發現:車聯網、物聯網以及工控等關鍵基礎設施首當其沖,成為5G浪潮之最易遭受網絡攻擊行業。
毫無懸念,工控系統成5G網絡安全的重中之重
正在高速運轉的生産中心,突然計算機網絡系統當機,幾十億的裝置同時陷入癱瘓,數家工廠陷入混亂,數額巨大的經濟損失,甚至是社會的混亂……這不是駭人聽聞的生産事故,在5G加持下,這将是全球工業控制系統所要面臨的“安全噩夢”。
工業控制系統是用于操作或自動化工業過程的任何裝置、儀器以及相關的軟體和網絡。它是電力、交通、能源、水利、冶金、航空航天等國家重要基礎設施的“大腦”和“中樞神經”,關乎着一國的命脈。也正因為此,工業控制系統成為國家級黑客攻擊的重點目标。
當5G與工控系統深度融合之時,“大寬帶、低延遲時間、大連接配接”的特性,毫秒級的響應優勢也将給工控系統帶來“毫秒級”的傷害之速。工業網絡控制之下的實體世界也将遭受“毀滅級”損失。今年4月,國外某安全實驗室研究成果顯示,工業控制系統的415個漏洞中有一半以上被指定為高風險或嚴重風險級别的安全問題。
在反觀我國工業網際網路安全狀況,資料顯示:有50%以上的工控系統帶毒運作,100%的工控系統帶漏洞運轉,并且在短期甚至未來幾年都不可能改變上述狀況。可以說,5G時代,工控系統迎來史上最嚴重的風險大考。
物聯網成攻擊入口,是萬物網際網路還是全球當機?
當5G把海量IoT智能硬體裝置的普及和資料的傳輸成為可能時,數以百億計的物聯網裝置都将成為黑客攻擊的切入點,而且是防不勝防。
今年10月,美國遭遇史上最大一次網絡攻擊,緻使東海岸大斷網。根據360安全大腦實時監測預警系統跟蹤監測,此次攻擊黑客先是入侵、控制了全世界十多萬台智能硬體裝置,組成了僵屍網絡,進而對美國網際網路域名解析服務商DYN進行DDoS攻擊,導緻這場災難的。
5G促使物聯網成為新的攻擊入口。十多萬台裝置被控制發起的攻擊,足以讓半個美國網絡癱瘓;在5G的萬物互聯世界裡,數十億裝置如果被控制,那麼全球網際網路将被當機,整個世界停止運轉或許就在“毫秒間”。
搭載5G技術,車聯網或先出現安全隐患
當今汽車行業正朝着智能化、網聯化、電動化和共享化的方向發展,汽車的智能駕駛系統、資訊娛樂系統、底盤控制系統和動力控制系統都會與5G相連接配接,并通過網絡進行資料傳輸和軟體更新。此外,下一代汽車和公共交通還将會使用5G網絡與其他車輛以及道路傳感器進行通信。此舉是技術的進步,也是安全隐患的開端。
一旦擁有自動駕駛功能的汽車被黑客控制後,《速度與激情8》中,千百輛汽車從停車場自動駛上街頭,成殺人武器的場景将不僅是虛幻的電影。
然而,這并不是危言聳聽。近兩年很多工廠工廠中的房間頻遭網絡攻擊,甚至是國際知名品牌汽車也慘遭毒手。一旦車廠伺服器被攻破,黑客即可以通過無線連接配接遠端控制車輛。以至于在面臨記者問及:哪個行業将最先出現網絡安全隐患時? 360集團董事長兼CEO周鴻祎直接脫口而出:車聯網。
5G是卡位未來的重要基礎設施。它能賦能産業,也能給産業帶來緻命之殇。
5G,它是一把雙刃劍。因而,我們應辨證看待,辨證處理。機遇,我們要牢牢把握住;挑戰,我們更要及時未雨綢缪。
應對5G安全挑戰,智庫認為,應融合安全大資料、威脅情報與知識庫、安全專家等資源于一身;用整體思維,而非局部思維;以積極防禦之姿,而非靜态防護之态;以“看得見、守得住”的網絡安全防禦能力去積極應對。
此外,正如5G時代的繁榮需要政府、營運商和各行各業共同努力,5G下的大安全生态也需要産業界、網絡安全企業和政府主管部門共同努力、通力合作,深化5G時代下網絡安全的攻防研究和應對,唯此才能真正保障個人、行業乃至國家安全。
原文釋出時間:2019-12-15
來源:國際安全智庫
本文來自阿裡雲雲栖号合作夥伴“
嘶吼”,了解相關資訊可以關注“
”