羅 平
(福建廣電網絡集團股份有限公司壽寧分公司 福建寧德 355500)
伴隨5G新技術的發展及新業務新構架等的相繼出現,對用戶的安全等也帶來了一定的影響,新的網絡風險也隨之產生。5G新技術驅動的網絡安全中最重要的一點便是要確保用戶基本通信的安全,并能根據不同的業務提供差異性安全服務,以便確保用戶的隱私安全等。5G新技術的發展也使移動通信技術進入了全新的時代,對于經濟社會數字化的轉型起到了一定的促進作用,但與此同時,5G新技術下新模式的出現對網絡虛擬環境及用戶隱私等也帶來了直接的影響與威脅,因此,對5G新技術驅動下的網絡安全也提出了新的要求。
5G新技術驅動的網絡安全需求中關于NFV(網絡功能虛擬化)技術,不僅能實現底層物理資源到虛擬化資源的映射,還可以通過建構VM(虛擬機),實現加載網絡邏輯功能,有利于對網絡虛擬化平臺的基礎設施進行統一管理與資源的重新配置。NFV技術最重要的一點便是能對網絡的安全起到一定的強化作用,有利于隔離業務負載安全的加強,在充分發揮虛擬化優勢的基礎上,實現網絡安全策略的編排。盡管NFV技術在一定程度上能對5G新技術的驅動網絡安全起到加強作用,但由于虛擬化網絡具有很大的開放性,再加上NFV技術的軟硬件分離特點,導致NFV技術也不能排除新安全隱患的出現[1]。
網絡切片主要是通過對網絡資源重組的方式,運營商在統一的基礎上實現多個虛擬的端到端網絡,網絡切片的安全是5G新技術驅動中網絡安全需求的重要部分,也是5G網絡的重要特征。對于網絡切片的安全需求,最重要的安全問題便是網絡切片技術具有一定的隔離機制,可以對不同切片之間進行隔離,能夠有效避免本切片內的資源被另外網絡切片中網絡節點進行非法訪問,如在醫療切片網絡中,網絡切片技術便可以只為用戶提供所需要的醫療切片網絡進行訪問,而不會受到其他類型的網絡切片訪問,能有效確保用戶的訪問安全。此外,就算是同種類型的業務辦理網絡切片也可以實現隔離需求,相同類型的企業在使用同一種業務類型的切片網絡過程中,可以有效防止本企業的業務資源不會被其他相同類型企業所訪問,因此,網絡切片技術的安全需求在5G新技術驅動中的網絡安全需求中占非常重要的位置,是5G新技術驅動網絡安全不可或缺的一部分。
多RAT接入是一種多無線電接入技術,由于5G新技術網絡是蜂窩網絡,就需要多種無線電接入技術相互融合而成。多RAT接入技術能對多個網絡的無線資源進行統一管理與優化,進而實現多資源的共享與分配。此外,多RAT接入還可以進行智能控制與管理,根據網絡狀態、無線環境等,把不同類別的業務映射到相應的接入技術上,有利于提高用戶的體驗效果。多RAT接入中的異構接入網絡是其主要技術特征之一,異構接入網絡主要針對的是無線接入網絡的差異性,如,宏基站、家庭網絡覆蓋、WIF接入點等,因此,5G新技術驅動中的網絡安全需求中多RAT接入也是非常重要的,需要5G新技術網絡建立具有通用認證機制,并可以實現不同接入技術與不安全接入網的安全運營網絡,為5G新技術驅動的網絡安全需求提供基礎[2]。
5G作為一種新的移動通信技術,盡管推動了我國移動通信的發展,但也帶來了一些危險因素。由于5G新技術的驅動網絡平臺具有非常大的開放性,讓原本密封的用戶隱私信息移動到開放的網絡平臺中,在一定程度上也增加了用戶隱私信息泄露的風險,為此,5G新技術驅動的網絡安全需求中對用戶隱私的保護需求也就隨之升高。之所以要在5G新技術驅動的網絡安全中加強對用戶隱私保護需求,主要是因為5G技術網絡屬于異構網絡,是由多種接入技術相互融合而成,因此,對用戶隱私信息的保護程度也是各不相同的,再加上用戶在使用5G技術的過程中,用戶數據也會隨著不同的網絡實體而轉移到多種接入網絡中,最終致使用戶的隱私信息遍布5G網絡中的每個角落。之后第三方會借助數據挖掘技術而從眾多接入網絡中獲得所需的用戶隱私信息,所以,用戶隱私的保護需求在5G新技術驅動的網絡安全需求中也是非常重要的,一定要對用戶數據在多種網絡接入中所出現的用戶信息暴露風險進行加強。只有確保5G網絡中用戶隱私,才可以提升5G新技術驅動的網絡安全需求[3]。
總而言之,5G新技術的發展是當今社會發展的必然趨勢,隨著5G新技術的出現,各種安全風險也隨之而來,因此,必須加強5G新技術驅動的網絡安全需求,在確保5G技術基礎通信安全的基礎上,不斷優化安全服務,并盡快明確5G 新技術驅動的網絡安全需求,進而實現安全可靠的5G網絡。