(CWW)我国作为5G全球首批商用且发展最快的国家之一,在技术标准、网络建设、产业发展等方面已经取得了世界领先的成就,5G应用也实现了“从0到1”的突破,展现出了庞大的潜在市场空间和助力经济社会创新发展的巨大潜能。目前,5G应用正处于规模化发展的关键时期,5G技术、产业、应用迈入无经验可借鉴的“无人区”,5G安全同样在探索中前行。
5G与电力、交通等垂直行业的深度融合,带来了从“通用安全”向“按需安全”转变的挑战,打破了网络世界与现实世界的边界,其引发的安全风险成为关注重点,IT(信息技术)、CT(通信技术)、OT(运营技术)安全问题相互交织,给5G相关的安全保障工作提出了更高要求。2021年,我国出台《5G应用“扬帆”行动计划(2021—2023年)》,明确指出要加快构建与5G应用发展相适应的安全保障体系。目前,在全行业的共同努力和积极探索下,国内5G安全相关工作初见成效。
5G应用安全的总体形势
5G行业应用安全案例多领域、多场景落地实施,端到端保障体系见雏形
全行业积极探索满足行业差异化安全需求的解决方案及最佳实践。在2021年“绽放杯”5G应用安全专题赛中,面向行业应用的端到端安全整体解决方案达到273个,同比增长近4倍。在工业互联网、智慧能源、智慧园区、智慧矿山、智慧医疗、智慧港口、智慧钢铁、智慧交通等5G应用重点行业和热点领域基础之上,行业覆盖范围新增核电、燃气、石油石化、文旅、物流、政务、金融、航空、水利、林业、食品等11项细分垂直领域,75%以上的项目处于商业落地阶段和规模复制阶段。
可以看出,5G行业应用安全解决方案正朝着“端-边-管-云”全覆盖的方向大步迈进,已经分场景、分业务形成了一批具备区域特色和行业特色、实施可行性更高、复制性与推广性更强的优秀安全案例,端到端的5G应用安全保障体系已初步建立,为5G应用安全试点示范与落地推广奠定了良好基础。
5G安全技术、产品与服务成熟度不断提升,5G安全供给支撑体系日渐丰富
一方面,国内产业界逐渐凝聚共识,从解决行业痛点问题出发,聚焦切片安全隔离和防护、边缘计算安全、网络能力开放安全等5G安全关键问题,在探索、实践和经验总结中推动5G安全技术、产品与服务逐步落地应用;另一方面,更加侧重于解决5G安全方案复制和规模化推广的痛点、难点问题,致力于在网络侧构筑“服务化、原子化、标准化、产业化”的安全能力,通过在网络侧建立包含安全产品、解决方案及安全服务类型等在内的5G安全能力目录/安全资源池,实现安全资源的灵活调度、动态扩展及按需快速交付,可以快速高效地满足电力、港口、制造、园区等垂直行业对业务安全部署的实际需求。同时,网络侧与行业侧在安全威胁信息共享、态势感知等方面的5G安全技术合作与能力共享不断加强,5G安全服务及合作模式不断创新,5G安全供给支撑体系日渐丰富。
产业协同联动进一步深入,跨行业、跨领域的5G安全保障生态初步构建
在2021年“绽放杯”5G应用安全专题赛中,以联合体参赛的项目高达169项,占比为52.3%,同比增长259.6%。基础电信企业、垂直行业、设备企业、安全企业充分把握在5G网络建设与行业应用中的定位分工,不断加强技术合作。从落地部署的行业案例来看,垂直行业企业主要负责发掘5G行业应用的具体业务场景及核心安全需求,提供行业应用安全解决方案试点试验环境;基础电信企业主要负责5G网络建设和自身防护,配合垂直行业深入挖掘行业安全痛点、难点问题,从网络侧提供定制化安全产品及服务;5G设备企业主要负责在设备及产品研发过程中,严格落实网络安全有关标准和规范要求,充分保障设备及产品的安全性,为保障5G应用安全打好基础;安全企业主要负责5G安全关键技术研究,创新研发相关安全产品及服务,提供面向5G行业应用的端到端安全解决方案。目前,产、学、研、用各方力量正加速汇聚,深度互联、协同合作、可持续发展的5G安全保障生态已初步构建。
关于5G应用安全领域后续发展的建议
供需双方加强对接,持续推动5G应用安全示范推广
5G行业应用安全涉及的行业和领域范围较广,重点行业领域业务种类多样、差异化安全需求较多,面向垂直行业的5G应用安全解决方案也呈现碎片化、定制化特征。推动形成可复制、易推广的通用解决方案需要5G应用安全产业各方加强创新研发和供需对接合作,深入了解安全需求和安全能力的契合度和差异性,推动5G安全新技术、新产品研发。同时,协同推进重点行业5G融合应用安全解决方案标准研制,加快标准化、通用化进程,进一步提升产业发展成熟度,助力5G应用安全示范推广。
完善面向5G行业应用的安全评测标准及技术能力,支撑开展5G行业应用安全评估
国内正在建立健全5G安全标准框架和评测体系,完成了对5家主流设备厂商的5G基站和核心网设备安全测试。不过,面向行业的差异化需求,亟需针对5G垂直行业重点关注的切片安全、数据安全等问题,开展融合应用场景安全解决方案研发及测试验证。目前,我国5G安全基础检测能力与国际领先水平相比仍存在一定差距,安全测试方法和工具能力仍需加强完善。此外,针对5G多样化融合应用的差异化、定制化、细粒度安全需求,面向多行业、多应用、多场景的安全检测要求和技术能力需加快构建,为5G融合应用安全部署和运行提供进一步的安全评估、验证和指引。
总结
在5G发展中各方既有共同关切,也有不同诉求,应当在尊重彼此核心利益的前提下,谋求共同福祉,应对共同挑战,让5G技术更好地造福世界。5G安全是5G高质量发展的重要基础和坚实保障,产业链上下游应在现有成果的基础之上,再接再厉、齐心协力,把握好5G应用创新发展的新阶段和新机遇,合力推广安全解决方案在各行业、各领域的落地应用,助力5G行业应用安全奋楫扬帆,破浪前行!