5G网络从一开始就存在安全缺陷

发布者:EEWorld资讯最新更新时间:2020-04-29 来源: EEWORLD关键字:5G 手机看文章 扫描二维码
随时随地手机看文章

翻译自——5gradar

 

英国架构能否满足5G安全要求? Positive Technologies网络安全电信专家Jimmy Jones说明了这一切。

 

 

5G安全将变得越来越重要,未来几年5G服务将覆盖英国和美国大部分地区。随着各大网络运营商在全球推出新服务,围绕该网络的大部分争论围绕着它所代表的5G安全风险。

 

电信网络的安全是英国和美国政府的首要议程。随着5G在医疗、制造和运输等领域带来更多机遇,它正日益成为网络犯罪分子的目标,因为它增加了可用的威胁面,以及任何破坏造成的后果。

 

让我们先来看看当下备受关注的5G安全问题——华为。

 

华为对5G的安全有威胁吗?

 

早在2019年6月,科技委员会就5G通信网络可能存在的安全风险,以及这些风险可以控制到何种程度,询问了供应商、网络运营商和学者——包括华为的全球网络安全和隐私官。

 

此后不久,英国数字、文化、媒体和体育部(Department for Digital, Culture, Media and Sport)发布了《电信供应链评估》(telecommunications Supply Chain Review),对英国电信网络的供应安排进行了全面评估。

 

审查的结果对英国电信网络的安全和弹性提出了担忧。这突显出,在加强政策和监管以更好地确保电信网络安全,以及实现供应链多元化等领域,还有多少工作有待完成。随着2019年的进展,很明显,英国正面临来自美国的越来越大的压力,要求禁止华为进入其5G网络。

 

在2020年1月初,美国向英国政府提交了一份档案,称其中显示了新的安全风险。但英国迄今没有全盘照搬美国对华为的贸易禁令,正如《华尔街日报》(the Wall Street Journal)所指出的,英国对这一禁令进行了反击。 

 

问题在于,英国有3家电信网络公司已经在使用至少部分华为设备推出5G,而第4家电信网络公司——O2与另一家运营商沃达丰(Vodafone)共享部分设备。

 

部分原因在于,华为的设备比三星、诺基亚和爱立信的替代品更便宜。这在很大程度上是因为华为在5G技术上的巨额研发预算——他们长期以来一直表示,华为的目标是做这个行业的老大。

 

迫于压力,英国政府决定允许华为继续参与英国5G的推出,但有一些限制。包括美国国务卿Mike Pompeo在内的一些人进一步施压,并暗示“英国在5G方面将做出重大决定”。

 

它宣布:“将对英国5G和千兆网络中高风险供应商的使用施加新的限制。华为没有被具体点名,但这些限制意味着英国网络根本不能在其核心网络中使用来自“高风险供应商”的技术(反正他们已经在撤出这一业务)。

 

但他们可以在多达35%的接入网(行动电话基地台和基站)上使用华为的设备。换句话说,网络将不得不搅乱他们的装备。

 

“高风险供应商”也被排除在“敏感的地理位置之外,比如核设施和军事基地”。

 

可以理解的是,英国电信公司并不热衷于使用替代产品,因为它们在替换现有设备方面的成本和麻烦。

 

这一最新进展肯定会对美英关系产生影响,目前美英关系正处于关键时刻,需要就英国脱欧后的贸易协定进行谈判。自今年1月英国政府宣布对华为采取行动以来,特朗普政府已开始将批评英国作为其针对华为的持续议程的一部分。据英国《金融时报》报道,特朗普的一位高级官员表示,该声明“令人失望……对于不受信任的供应商来说,控制5G网络的任何部分都是不安全的。”自宣布这一决定以来,这种措辞一直延续至今。美国网络安全事务最高官员表示,此举威胁到英美情报共享。美国负责网络与通信的副助理部长Robert Strayer表示:“如果各国在5G技术上采用不值得信任的供应商,将危及我们在最高层共享信息的能力。”部分问题似乎是,尽管美国强烈反对使用华为的设备,但它本身并没有5G设备的关键供应商。全球电信设备市场的66%被瑞典的爱立信、芬兰的诺基亚、中国的华为和中兴所占据。

 

看起来这只将无法改变。

 

5G安全值得关注吗?

 

显然,各国政府对5G的安全以及未来数据共享的影响感到担忧,这取决于他们现在的选择。

 

2019年10月,美国电话电报公司(AT&T)的《网络安全观察》(Cybersecurity Insights)报告暗示,企业尚未为5G做好准备。尽管704名受访者中几乎所有人都希望在未来五年内进行5G相关的安全改革,但只有16%的人已经开始准备了。与会者还担心更大的潜在攻击以及越来越多的设备访问网络。

 

这些报告强调,尽管运营商已经开始接受下一代网络,但我们还没有达到5G所能提供的全部宽度,因此不要抱有这种幻想。我们还有很长的路要走。要充分发挥其潜力,并不是一件简单的事。

 

我们需要反向操作

 

现实情况是,许多5G网络从一开始就存在安全缺陷,因为它们依赖于现有的4G网络核心。

 

根据2018年夏季发布的5G 3GPP第15版,第一波5G网络和设备被归类为非独立的(NSA)。这意味着,在需要更大带宽和更低延迟的情况下,比如智能汽车之间的通信,或者为了减少对支持IOT设备的电力消耗,设备将连接到5G频率进行数据传输。然而,在语音通话和短信方面,它们仍将依赖4G,在某些情况下,甚至是2G/3G网络。

 

最近的一项安全审计发现,每一个4G网络都存在漏洞,黑客可以利用这些漏洞实施一系列非法行动,如定位用户、拦截短信和煽动拒绝服务(DoS)攻击。考虑到这一点,与3G和4G相关的安全威胁在5G普及后仍将长期存在,并将在至少未来三到五年内对部署产生重大影响。

 

大多数运营商已经开始着手基于现有LTE网络核心打造5G网络。但使用LTE网络作为构建5G网络的基石,这表明它们将无法避免同样的漏洞。事实上,这意味着100%的5G NSA网络也会受到DoS攻击。2018年,我们的研究人员在他们测试的网络中发现了74%的漏洞。不仅如此,每一个经过测试的4G网络都允许第三方获取运营商的网络配置数据。

 

为了给未来的5G网络提供足够的保护,运营商需要逆向工作并保护前一代网络。然而,不幸的是,在部署5G的过程中,安全措施常常退居次要地位。

 

“将LTE网络用作创建5G网络的基础,这将意味着它们将无法幸免于相同的漏洞。”——Jimmy Jones, Positive Technologies.

 

安全是事后才想到的

 

每家运营商都在竞相创新,并尽可能快地升级自己的网络——但要充分确保这些网络的安全,还有很长的路要走。通常在测试期间,甚至在实施阶段,运营商在构建他们的网络时,很少或根本没有考虑到生成互操作安全性。

 

安全策略通常是事后才考虑的,一旦网络对最终用户启用,就会应用这些策略。虽然这可能有助于加快这些网络的部署和节省一些钱,但这是一种非常短视的做法。未来,问题将不可避免地出现,运营商将被迫对安全性进行改进,这将给他们的原始预算带来压力。

 

试图快速修复错误通常会导致新解决方案与现有网络体系结构的集成很差。事实上,我们的专家发现,每三次成功的4G网络攻击中,就有一次与设备配置错误有关。这使得网络在某种程度上不可能满足所有的安全需求。

 

复杂和不同的威胁环境

 

安全挑战也可能来自5G网络支持大量连接设备的需求。Gartner预测物联网(IoT)的应用将会有巨大的增长。到2021年,预计将有250亿台物联网设备联网,其实施将释放出一个高度复杂的威胁图景,与之前的网络有显著不同。

 

随着物联网变得越来越普遍,这一现象继续暴露出更多的漏洞和安全挑战。设备保护很糟糕——许多制造商从一开始就只提供最基本的安全保障——恶意软件的升级很容易扩展。我们的研究人员发现,针对物联网设备的恶意软件活动数量在过去一年里以令人难以置信的50%的速度增长,在此期间,我们识别出了110多万台易受攻击的设备。

 

2016年,Mirai僵尸网络发起了大规模的DDoS攻击,导致美国东海岸的大部分互联网无法访问,这是利用此类设备可能造成大规模破坏的一个例子。为了避免此类攻击的重演(普通用户可能因此失去通信),5G网络运营商将不得不开发更适合不同类型设备的新的威胁缓解模型。

 

安全是5G发展的基础

 

运营商目前正大举投资于牌照和5G网络的开发。然而,如果不加以检查,前几代基础中固有的安全缺陷可能足以破坏这美妙的蓝图,导致增加补救工程,让运营商疲于奔命。

 

为了避免这种情况,并确保覆盖所有的基础,5G安全必须特别注意网络中已经出现的和仍然固有的东西。监管机构和运营商已经做出了相当大的努力,以避免重复上几代人的错误,但5G并不是一张干净的新石板。过去的错误不可避免地存在,就像修复一个老房子的电信网络将抛出意想不到的问题,我们从来没有看到当测量结构。然而,我们必须尽我们所能。

 

供应商和运营商敏锐地意识到现有网络基础设施中的漏洞,并对任何可能出现的漏洞进行预测和准备,他们可以(也应该)在开发任何新的网络技术的过程中从一开始就构建安全条款。毕竟,发展5G网络的巨额投资需要某种形式的保险。随着我们进入5G时代,将安全作为质量标准将赋予运营商竞争优势。但要确保这种安全性,运营商不仅要看他们在构建什么,还要看他们在构建什么。


关键字:5G 引用地址:5G网络从一开始就存在安全缺陷

上一篇:5G SA商用终于有戏了!年内可实现
下一篇:“5G+”的势头已在各行各业蔓延开来(一)

推荐阅读最新更新时间:2024-11-12 11:49

高通再度参与服贸会以5G创新数字服务促合作发展
数字开启未来,服务促进发展,高通再度参与服贸会以5G创新数字服务促合作发展 9月2日至7日,2021年中国国际服务贸易交易会(以下简称“服贸会”)在北京国家会议中心和首钢园区拉开帷幕。今年服贸会紧跟数字化潮流,首次设置数字服务专题展区。作为全球领先的无线科技创新企业,高通公司(Qualcomm)今年第二度参展参会,全方位展示了5G、AI、XR和高清影像等前沿科技与应用服务,携手中国产业合作伙伴共同推动数字经济繁荣全球化合作发展的实践成果。 高通公司在2021年中国国际服务贸易交易会上的展位 服贸会期间,高通公司技术许可业务和全球事务总裁亚历克斯•罗杰士(Alex Rogers)、高通公司全球高级副总裁钱堃以及高通公司
[网络通信]
高通再度参与服贸会以<font color='red'>5G</font>创新数字服务促合作发展
5G业务与“利益隔离”原则
  最近在研究“利益隔离”原则,这个原则非常有意思。什么是利益隔离,就是一项业务如果直接得益,可能它就是危险的,但是其它人做,自己得益,这不但安全,而且非常有价值。下面就随网络通信小编一起来了解一下相关内容吧。   举一个例子,微信这样的应用,如果电信运营商做,一定做不起来。因为微信的机制是什么,是把所有的信息都推送给用户,包括广告、垃圾信息,你建的群中,所有人发的图片、视频都推送给用户,然后产生流量。每一个视频,不管多大,都是直接推进来了,这会消耗用户大量流量,今天我们的流量有一半都是微信实现的。   这如果是运营商做的,用户和媒体会认为,你不经我同意,推送给我,然后你就收了钱,这不是流氓行为吗?不会有人能接受这种模式,大家一
[网络通信]
贵州:建2万个5G基站,全面建成苹果iCloud、华为数据中心
5月9日,贵州召开全省基础设施“六网会战”工作推进会,会上表示,今年贵州省将围绕关键领域和薄弱环节,进一步加强战略性、网络型基础设施建设,深入实施基础设施“六网会战”,全年计划完成投资2200亿元以上。 在互联网方面,贵州省计划完成投资160亿元左右。加快5G网络建设,力争建成5G基站2万个,实现县县通5G。通信光缆达到120万公里,互联网出省带宽达到1.4万Gbps。加快建设中国·南方数据中心示范基地,全面建成苹果iCloud数据中心、华为数据中心、腾讯云西南基地、腾讯数据中心二期、运营商数据中心,力争开工建设人民银行贵安数据中心、FAST数据中心、国家铁路集团数据中心、公安部大数据备份中心。 据贵州省发展改革委消息,贵州省
[手机便携]
5G时代 终端先行:MWC19上海为您解锁未来手机形态
6月27日,MWC19上海展进入第二天日程。本次大会以“智联万物”为主题,聚焦5G网络与AI等众多新技术的应用。伴随展会的推进,观众对与5G的好奇与热情也被推上了新的高峰。 过去二十年,智能手机、笔记本电脑、平板电脑、智能电视等终端的普及,改变了人们的工作环境与生活方式。过去十二个月里,一些搭载AI芯片、变得更懂我们的智能手机相继发布。通信技术的每一次突破,都将促使人类文明再次进步。那么到了5G时代,我们又会拥有怎样的新设备呢?在今天的MWC19上海“全球终端峰会”上,来自各大移动终端设备制造商大咖们的独到见解,或许会带给您一点启示。 5G时代,终端先行 中国移动副总裁李慧镝在峰会开场时表示:“5G机遇,终端先行
[网络通信]
<font color='red'>5G</font>时代 终端先行:MWC19上海为您解锁未来手机形态
Strategy Analytics:5G提升网络确定性,支持数字化转型
运营商将企业和产业互联网视为增长引擎 在之前发布的文章《数字化转型需求催生核心网市场新空间》中,Strategy Analytics无线运营商战略总监杨光提到中国移动将企业和行业互联网视为5G时代增长的希望。 如果我们看一下中国移动过去三年的财务状况,我们就可以理解这一选择。 在过去的三年中,中国移动的企业业务实现了两位数的增长,而其消费者业务增长缓慢,甚至有两年出现了下滑。 实际上,全球移动运营商都有相同的经历。 根据Strategy Analytics的Global Wireless Operator Performance Benchmarking数据库,过去五年里,全球移动运营商的业务收入最高增长率仅为1.
[网络通信]
Strategy Analytics:<font color='red'>5G</font>提升网络确定性,支持数字化转型
易科奇通信与其运营商伙伴基于比科奇PC802基带SoC联合研发的系列5G微基站进入现网试运行
易科奇通信与其运营商伙伴基于比科奇PC802基带SoC联合研发的系列5G微基站进入现网试运行 基于PC802的扩展型和一体化系列5G微基站产品将推动更多惠及运营服务和终端用户的创新 中国杭州,2023年3月 - 5G小基站基带芯片和电信级软件提供商比科奇(Picocom)日前宣布,易科奇通信技术(深圳)有限公司与其运营商伙伴采用比科奇PC802基带/PHY系统级芯片(SoC)成功研发了扩展型和一体化两种形态的微基站。 目前,这些微基站已完成实验室测试,正在运营商的现网开展试运行。现有测试结果验证了基于PC802的5G微基站具有降低功耗和成本的能力,可为运营商的5G网络部署和运营服务提供更加灵活和高效的手段。 目前正在现网
[网络通信]
易科奇通信与其运营商伙伴基于比科奇PC802基带SoC联合研发的系列<font color='red'>5G</font>微基站进入现网试运行
印媒:华为已获印度批准参与5G测试
集微网消息,12月18日,据印度时报报道,华为已获印度批准参与5G测试。 报道指,印度政府最初发出邀请时,华为及中兴没有被邀请,但之后华为为此发出抗议,印度政府最终妥协。此外,其他获邀参与测试的公司包括诺基亚、爱立信和三星,而中兴则不在受邀之列。 此前,有美国传媒报道,印度电信业主管部门计划致函印度国家安全顾问,要求政府基于国家安全,考虑禁止进口华为等中国公司生产的电信设备。另一方面,捷克国家网络及信息安全局(NCISA)发表声明,称华为和中兴的电信设备会构成安全威胁,呼吁当地网络运营商避免使用相关产品。 该声明提及,中国的法律要求驻华私营企业需要与情报机构合作,因此在国家的重要系统上使用华为及中兴的设备,或会构成威胁
[手机便携]
高通发布骁龙690移动平台 5G手机市场价格再降
6月17日上午消息,高通公司宣布推出全新移动平台——高通骁龙690移动平台,并将在下半年投入使用。   此前高通在8系、7系中高端芯片上搭载5G网络,而这次的骁龙690则是首款6系搭载5G网络的移动平台。   骁龙690采用骁龙X51 5G调制解调器,同骁龙8系、7系芯片一样支持全球5G频段、支持SA/NSA、sub-6GHz 5G网络、全球多SIM卡,但不同的是在下载速率上三者不同。骁龙865使用X55调制解调器下行速率最大7.5Gbps,最高3Gbps的峰值上传速度。骁龙765G所采用的X52调制解调器最高下载速率为3.7Gbps,同时达到1.6Gbps的峰值上传速度。而骁龙690移动平台使用的X51调制解调器最高下
[手机便携]
小广播
最新网络通信文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved