网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > ddos防御

不是脑洞,5G 成为黑客攻击的高价值目标(2)

由于目前还没有成熟的 5G 核心网产品出现,所以目前的试验网基本采用非独立组网的 Option3 模式。5G 安全功能主要由高层协议实现,这意味着在 5G 核心网没有部署的情况下,很多 5G 安全特性还停留在纸面上。

(二)低时延业务扩大了攻击面

5G 应用场景大致可分为三类,eMBB(大带宽)、uRLLC(低时延通信)和 mMTC(大连接)。其中,4G 网络面临的网络安全问题还将在 eMBB 中延续。低时延业务(uRLLC)扩大了网络攻击面。针对特殊垂直行业结合,5G 使得以前难以实现的场景变得可行。在安全性方面,uRLLC 会使原来不联网或相对封闭的网络连接到互联网上,这无形中扩大了网络攻击面。

(三)大连接业务使 5G 成为黑客攻击的高价值目标

未来更多的关键基础设施和重要的应用,都会架构在 5G上。所以 5G 会成为黑客攻击的重点目标,就会有更多黑客研究 5G 的脆弱性。网络安全的本质在于对抗,攻击力量越大,则 5G 就会面临更大的安全挑战。

(四)网络切片技术使得网络边界模糊

网络切片技术的引入,使得网络边界变得十分模糊,以前依赖物理边界防护的安全机制难以得到应用,给 5G 网络安全带来了巨大的挑战。

(五)伪基站问题仍然存在

5G 时代,虽然 IMSI 已经被加密,但解决伪基站问题,仍然面临两大难题。一是广播信号签名体系不统一问题。二是公共警告消息不能签名加密问题。因此,伪基站在 5G 时代将仍然存在。

(六)对用户位置隐私的保护提出更高要求

5G 时代网络运营商除了可以收集 5G 手机信号强度,还可以收集 WiFi、蓝牙等其他信号的强度用来定位。因此,运营商和第三方业务服务商需要遵守用户隐私保护标准,保护用户隐私数据,是一个重大挑战。

上述关键研究结果来源于360发布的《5G网络安全报告》

---

“喜欢就赶紧关注我们”

宅客『Letshome』

雷锋网旗下业界报道公众号。

专注先锋科技领域,讲述黑客背后的故事。

长按下图二维码并识别关注

(责任编辑:admin)