5G作爲國家新基建戰略的首要基礎設施,其安全性倍受國家及行業層面的重視,特別是5G 網絡引入的網絡功能虛擬化、網絡切片、邊緣計算、網絡能力開放等關鍵技術,一定程度上帶來了新的安全威脅和風險,對數據保護、安全防護和運營部署等方面提出了更高要求。

隨着5G商用化的逐步落地,5G網絡將爲大量垂直行業服務,因此,5G 網絡將包含大量的用戶隱私信息,一旦泄露,可能造成嚴重的後果。同時,由於數據挖掘技術進步,使得隱私信息的提取方式變得更加強大。 因此,在 5G 網絡中,隱私信息必須得到嚴密周全的保護,讓用戶和垂直行業能夠放心使用網絡。

5G 網絡是一個異構的網絡,設備使用多種接入技術,各種接入技術對隱私信息的保護程度不同,各個數據安全泄露風險繁多主要爲;

5G終端設備數據安全主要包括軟硬件安全、接入安全及通信安全三方面;針對以上三個方面進行檢測和數據安全防護,識別允許接入的合規設備,限制違規設備接入,保證5G網絡設備在通信安全方面傳輸的機密性和完整性,避免因網絡竊聽和網絡攻擊而導致的數據泄露。

無線接入應保證用戶數據和信令數據的安全,應從密鑰技術保護、機密性保護、完整性保護和抗重放保護、隱私保護等方面進行數據安全防護。

MEC的數據安全主要包括MEC平臺安全、業務數據安全、邊緣雲及數據中心安全三方面。針對以上幾個方面進行網絡安全保護措施建設,保障各業務平臺能夠應對網絡攻擊過程中的數據安全風險。

5G 網絡切片是基於無線接入網、承載網與核心網基礎設施,以及網絡虛擬化技術構建的一個面向不同業務特徵的邏輯網絡,5G網絡切片安全主要考慮切片管理數據安全、切片隔離數據安全、切片使用數據安全三方面;針對以上幾個方面首先的確保切片網絡自身的安全可控,隱私數據的保護。

5G 業務數據安全主要包含通用數據安全和垂直行業特定的數據安全兩部分內容。在5G 業務過程中應該明確自己的關鍵數據清單,針對關鍵數據清單,來做針對性的數據安全防護。按照數據訪問、數據傳輸、數據存儲、數據處理各個維度的安全提出詳細的技術要求,並且針對數據出境部分做了技術要求;5G垂直行業數據安全技術要求,除滿足5G業務通用數據安全要求之外,還需要滿足行業的特定技術要求。

推進5G數據安全數據資源建設,在發展過程中解決5G數據安全問題,並同時建立適合我國5G數據安全數據治理思路;加強5G數據安全政策法規原則的社會宣貫,推動形成國際共識的5G數據安全理論規範。在國家層面,推進5G時代下的數據安全法律完善與制度建設工作,使5G數據安全法律和規章有效落地執行。開展5G數據安全數據安全泄露風險檢測和數據安全合規評估等相關工作,強化風險管理;加強5G數據安全數據安全保護基礎理論研究和技術研發,實現對相關技術的儲備;制定5G數據安全相關人才培養計劃,培養擁有核心技術的5G數據安全數據安全團隊。

相關文章