騰訊丁珂:構建5G安全前瞻模型,助力產業升級

  • 2019 年 11 月 22 日
  • 筆記

5G承載著萬物互聯的使命,為經濟增長帶來了新的機會與動能。11月21日,由北京市政府、國家發展改革委、科技部、工業和資訊化部共同主辦的首屆「世界5G大會」在北京亦創國際會展中心開幕。

騰訊公司副總裁丁珂受邀參加了5G安全高峰論壇,並發表了題為《5G新時代,構築產業互聯網安全新保障》的演講,探討了5G時代新的安全風險,並分享了騰訊基於自身20年來服務超10億用戶的海量業務安全運營經驗和大量前沿安全攻防技術積累而探索的5G安全能力建設前瞻模型。

(騰訊副總裁丁珂發表《5G新時代,構築產業互聯網安全新保障》演講)

安全是5G生態蓬勃發展的重要前提,騰訊聚焦在垂直領域業務安全、雲端數據安全、場景化身份鑒權認證,構建彈性靈活、場景適配的5G安全架構,著眼於主動規劃防禦和中台能力開放,擔當5G數字化的安全助手。

丁珂認為,5G時代新的安全風險主要體現在三個方面。

  • 海量物聯網終端方面,智慧終端設備的接入規模、技術架構的異質化、關鍵性任務特性使安全管理難度和複雜度大大提升。
  • 新興網路架構方面,SDN、NFV等新技術和技術架構的應用帶來了新的攻擊面,開源程式碼帶來了新的安全設計缺陷和安全漏洞。
  • 服務多元化方面,基於網路切片技術的垂直領域應用,在資源共享、跨域安全、身份認證和許可權控制等方面出現了新的安全風險。

為了應對5G時代的安全挑戰,我們需要構建快速、智慧、適應性、持續、異構和規模化的全新安全體系。」丁珂表示,「騰訊構建了5G安全能力建設前瞻模型DEPAZ,通過縱深防禦、嵌入式、持續性、自動化、零信任五個方面來護航5G時代產業互聯網的發展。」

以下是演講原文:

尊敬的王秀軍理事長、趙志國局長、鄭南寧院士、吳曼青院士,各位來賓:

大家下午好。我是騰訊公司的丁珂。很高興參加世界5G大會,更榮幸的是騰訊公司和中國網路空間安全協會、中國資訊通訊研究院共同籌備了本次5G安全高峰論壇,感謝組委會的信任。我今天分享的題目是「5G新時代,構築產業互聯網安全新保障」。

回顧移動通訊發展史,我們會發現1G時代,人們實現了移動通話的夢想;2G時代簡訊業務快速普及;3G時代用手機發圖片、聽音樂成為常態;4G時代短影片業務快速發展。如果說1G-4G實現了人與人之間的連接,那麼5G時代將是「連接一切」的時代。

5G包含3大應用場景:增強移動頻寬、低功耗大連接、低時延高可靠,3個場景把人與人的通訊向人與物、物與物的領域拓展。把握5G的新型產業機會,就意味著把握住了互聯網的未來。5G將是騰訊的重要戰略布局。

事實上,通訊網路的發展經歷了三個革命性的階段:

  • 第一個階段:單純的傳輸速率的提升,但網路和業務是獨立發展,業務僅僅運行在網路上而已。
  • 第二個階段:受到NFV等技術的影響,網路設備和功能不斷開放,但是業務和網路依然沒有真正的交集。
  • 第三個階段:也就是我們正在經歷的時代,應用和網路的融合創新。一方面,通過應用的訴求不斷增加各種新的網路功能;另一方面,網路的性能和容量不斷提升,也不斷孕育新興的產業應用。

在網路側不斷完善的同時,5G技術應用將會給我們帶來三個變化趨勢:

  • 第一個趨勢:海量、異構的IoT智慧終端設備將大量接入到網路當中,預計每平方公里的連接數將超過100萬個。
  • 第二個趨勢:雲網融合成為新方向,基於雲計算的新型網路架構將廣泛應用。
  • 第三個趨勢:面向行業與垂直領域的在線服務將呈現多元化。

隨著5G高速率、大頻寬、低時延、高密度連接等技術的實施,將極大提升用戶的體驗。總之,連接一切是5G帶給我們的全新主題。

5G技術在帶來便利的同時,我們也面臨以上三個趨勢帶來的安全挑戰:

  • 在海量物聯網終端方面,智慧終端設備的接入規模、技術架構的異質化、關鍵性任務特性帶來了安全管理難度和複雜度大大提升。
  • 在新興網路架構方面,SDN、NFV等新技術和技術架構的應用帶來了新的攻擊面,開源程式碼帶來了新的安全設計缺陷和安全漏洞。
  • 在服務多元化方面,基於網路切片技術的垂直領域應用,在資源共享、跨域安全、身份認證和許可權控制等方面出現了新的安全風險。

下面我們來具體看一看。

5G時代,面向IoT智慧設備終端的攻擊將成為上升趨勢。分層來看,不同級別的威脅主體針對各行業目標採取各異的安全攻擊技術。但趨勢是,高級別的威脅主體的參與比重更高,針對韌體和硬體設備的攻擊技術也呈現高增長趨勢。

例如,黑客通過對物聯網終端的硬體攻擊,將會導致監管部門或者大型企業相關資訊成為受攻擊的目標,從而獲取商業利益。對物理設備/設施以及供應鏈的攻擊,將導致政府及敏感領域的涉密資訊和系統成為受攻擊對象,相關攻擊將成快速上升態勢。

5G新技術應用帶來了大量的新安全風險。

例如,SDN技術將導致中心控制器成為首選的攻擊目標,網路功能軟體化將帶來新的安全風險。NFV網路功能軟體化虛擬化,帶來了側信道攻擊,惡意軟體注入等攻擊。同時,邊緣計算的應用可以在距離用戶更近的地方提供數據處理能力,但同時也將導致竊聽或者數據操作攻擊的增多。另外,開源程式碼的組件中存在安全設計缺陷和程式碼漏洞,將被利用和攻擊。

在垂直行業和領域方面也將帶來大量安全風險。5G將與垂直行業進行融合創新,同時相應的安全風險不容小覷。

例如,在智慧物流領域,大量用戶敏感資訊長期暴露開放網路中,需要更高的用戶隱私保護機制。在車路協同領域,需要重點提升身份認證和數據加密的有效性。

總的來看,在5G時代,我們需要構建快速、智慧、適應性、持續、異構和規模化的全新安全體系。

為此,騰訊構建了5G安全能力建設前瞻模型DEPAZ。前瞻模型包含5個部分,主要包括縱深防禦、嵌入式、持續性、自動化、零信任。

  • 縱深防禦:安全能力覆蓋各層級複雜IT設施;
  • 嵌入式:邊緣計算,微系統,雲,虛擬化等技術的普遍採用,對傳統box式安全模式是巨大的挑戰,嵌入式安全和自適應架構將引領未來資訊安全的轉型;
  • 持續性:5G時代要求安全從事件響應轉向持續響應模式,需要建立持續的監控,響應,甚至式持續驗證訪問控制策略;
  • 自動化:5G帶來大量終端設備的增長,IT規模將異常龐大,自動化安全管理機制將需要從,自動化排程,自動風險識別,自動防護策略調整等角度全面提升安全防護的智慧化水平;
  • 零信任:5G對於無邊界安全防護是天然需求,零信任架構重點考慮,安全策略引擎和策略執行,無邊界准入和可信計算。

由於時間關係,我向大家重點介紹一下零信任體系架構和嵌入式體系的兩個案例。

首先是零信任體系架構。騰訊雲的零信任安全解決方案,是通過應用層數據安全防護(包括防病毒,脫敏,安全加固等)+ 身份認證技術,讓內網業務統一以客戶端集成的形式被授權用戶訪問,可實現對訪問者和訪問資源的細粒度控制,以單個應用為最小控制單元,真正實現無邊界安全精準訪問控制。

另一個是自適應體系,這裡面主要包含四個環節。

首先,通過設備可視和資產清冊,實現需求發現和預測威脅。之後,通過網路訪問控制和隔離與劃分,來達到自適應訪問與防護攻擊。然後通過持續監控、IT/OT行為監控,來實現實踐檢測和監控應用。最後啟動自適應相應,從而管理應用並響應事件。

簡單來講以上四個步驟可以簡化為:調整、實施、監控和管理,從而能夠更好的提供智慧化安全保障。

騰訊有著20多年服務於10億級用戶和海量業務安全運營經驗。擁有雲管端最安全的大數據積累及態勢感知能力。騰訊安全聯合實驗室擁有全球最頂尖安全專家團隊和攻防實力。我們希望打造「開放、聯合、共享」的行業合作生態,為產業互聯網和5G新時代保駕護航。

最後,借世界5G大會的舞台,我們向大家正式發布騰訊首本5G圖書《5G社會-從「見字如面」到「萬物互聯」》,這本書由騰訊安全戰略研究中心出品。獲得了中國工程院鄔賀銓院士、騰訊高級執行副總裁盧山先生、中國信通院張春飛所長等人的推薦做序。

書中深入分析5G網路特點和發展趨勢,介紹了VR/AR、雲遊戲、車路協同、工業互聯網、新聞傳播等5G典型應用。對於可能帶來的安全需求,從應用場景的角度予以解讀。移動通訊正處於由4G向5G演進的歷史關口,相信每一位讀者都能在本書中感受到5G對社會帶來的深刻改變和影響。

感謝大家的聆聽。

– END –

騰訊安全正在護航產業安全

– 政府機構&綜合性國企 –

國家市場監督管理總局 | 深圳寶安區政府 | 公安部交科所 | 深圳金融辦 | 信通院 | 深圳公安局 | 招商局集團 ……

– 金融行業 – 

中國銀行 | 招商銀行 | 華夏銀行 | 中國建設銀行 | 江蘇銀行 | 光明銀行 | 微眾銀行 | 交通銀行 | 富途 ……

– 交通行業 – 

如祺出行 | 祥鵬航空 | 電科航電 | 蔚來 | 深圳地鐵 | 國鐵吉訊 | 廣汽集團 | 上汽集團 | 滴滴出行 ……

– 零售行業 –

貴州茅台 | 蒙牛乳業 | 東鵬飲料 | 家樂福 | 洋河酒廠 | 永輝超市 | 寶潔 ……

– 互聯網 –

同程藝龍 | 虎牙直播 | 唯品會 | 嗶哩嗶哩 | YY直播 | 快手 | 知乎 | 熊貓直播 | 京東 | 順豐 | 蘑菇街 ……

騰訊安全的一手資訊,你也「在看」嗎?

↓↓↓