电信网络IT化安全风险大增:业界需转变安全管理思路

电信网络IT化虽然让网络变得更加简单、高效,但也增加了网络的安全威胁。从人们熟知的伪基站、虚假电话到系统漏洞,尤其是IoT的来临,网络安全形势更为严峻。

即使是目前最为先进的已大规模商用的4G网络,安全问题并不比传统的2G、3G少。同时,由于电信运营商及电信协会尚未习惯IT化带来的漏洞多发,解决速度及版本升级缓慢。

未来5G网络将承载更多的设备、信息,如果网络安全出现问题,不仅会大大降低用户体验,更为严重的是将影响社会生活的稳定。

网络IT化带来新的安全风险

虽然,网络IT化让电信网络更加灵活多变,能够适应越来越丰富的业务类型,能够为新兴业务预留出弹性扩容的空间,满足未来发展的需求。但从CT向IT转化,也让电信网络变得像IT网络一样,可被攻击的层面越来越多,也变得更容易遭受攻击,网络漏洞变得越来越多。

例如,今年年初,安全公司发现了名为幽灵接线员的漏洞,该漏洞是LTE网络中首歌高危险性的信令漏洞,其利用了从LTE话音解决方案之一CSFB中缺少鉴权的漏洞,可冒充被叫接收呼入电话和短信;可冒充主角呼出电话发出短信;可获得目标手机的手机号码;可利用手机号码和短信验证码重置各种互联网账户。可想而之,绑定银行卡的支付类APP如支付宝、微信将面临巨大风险。

随着5G到来,对安全更是提出了新的要求,一是速度大幅提高,多制式和高速接入需要高性能的安全处理能力,仅仅靠安全处理速率已经不适用了,需要高性能的计算和处理机制;二个是海量IoT设备的高效接入和安全管理。

中国电科首席专家,卫士通信息产业公司的总工程师曾浩洋表示,基于SDN、NFV和云计算的5G网络虽然更加灵活、智能、高效和开放,但网络架构的变革也带来了网络安全的改变。如网络切片,在安全上打破了原来以物理设备为边界的服务模式,需要建立起以虚拟资源和虚拟功能为目标的安全防护体系。

异构无线接入,需要安全提供一个通用的认证机制,能够在不同的接入技术和不同的运营商之间建立一个安全的网络。同时也要保证终端在异构网络之间进行切换时的安全互操作;

网络能力开放,打破了以前以能力封闭换取能力提供者自身安全性的思路,使得能力的使用者可以通过开放的接口对服务的提供者进行攻击。

网络安全需要全新思路

相对于互联网对于漏洞修复的速度,电信行业则显得缓慢许多。除了有各种各样的因素,如各种设备升级困难,老旧设备不能升级等问题,最关键的是电信行业还未对漏洞变得越来越多的情况做好准备。电信行业需要从电信网络是安全的思维,转变到通信网络本身不是那么安全的思维当中。更多的是考虑不断有新漏洞发现的时候,怎么应对它。

360首席安全官谭晓生表示,目前电信行业对于漏洞的反应速度远慢于互联网行业,同时相互协调也更加复杂。例如,今年1月,360公司发现幽灵接线员漏洞,并在2月份通报给三大运营商商,3月报告给GSMA漏洞平台,4月份,中移动修复漏洞,而到现在其他运营商仍在修复中。

而在去年4月,360公司在安全会议报告了LTE重定向漏洞,2016年10月苹果公司在3GPPRAN2提议修改标准,2016年11月,中移动在3GPP RAN2提出修复有困难,一直到2017年2月份,诺基亚在3GPP SA3提出其他修复方案,目前仍在讨论之中。

不过,好的趋势是,电信设备的可升级能力正在不断加强,在FFC的DA16—1282文档里,对5G安全提出了补丁管理机制,其类似于IT网络漏洞修复机制,这将大大提升未来5G网络漏洞修复效率。

电信运营商、电信设备商也针对5G安全推出多种解决方案,例如针对空口协议需对终端潜在安全入侵、安全事件、dos攻击等方面进行设计。同时,要增强隐私保护,比如LTE中没有相关的解决方案的IMSI攻击在5G中添加解决方案。此外,未来网络开放之后,要对硬件、软件、业务逻辑,所有的网络切片等网络所有环节进行安全扫描、安全检测,为网络提供安全保障。

时间: 2024-11-03 03:11:49

电信网络IT化安全风险大增:业界需转变安全管理思路的相关文章

中国通信标准化协会TC3主席赵慧玲:网络云化及NFV行业标准化进展

由天地互连.下一代互联网国家工程中心主办的"2017全球SDNFV技术大会" (2017.chinasdn.org)于 2017年8月2-3日,在北京国宾酒店火热开幕.在3日下午的大会上,中国通信标准化协会TC3主席赵慧玲做了"网络云化及NFV行业标准化进展"的主题演讲.   中国通信标准化协会TC3主席赵慧玲 以下为现场演讲实录: 赵慧玲:大家下午好.特别高兴跟大家分享一下我们在网络云化和行业标准化这方面的进展.实际上我的图表是MEF,因为MEF主席有片子专门介绍

无线网络现漏洞 信息泄露风险大增

本文讲的是无线网络现漏洞 信息泄露风险大增,近日,深圳两家国内市场主流的无线设备厂家被曝所生产的某些型号及批次的无线路由器存在WPS(Wi-Fi Protected Setup,无线保护设置)无线安全漏洞,用户如果使用了这些产品的默认安全设置,则其无线网络的加密密码可以被轻松猜解,信息泄露的大门也随之洞开. WPS是Wi-Fi联盟于2007年发布的一个认证,目的是让用户可以通过"一键化设定"的简单方式来设定无线网络装置,并保证具备一定的安全性.WPS通常使用PIN码作为无线网络的默认密

通往电信网络变革之路:DPDK日臻成熟

如今,网络数据平面处理能力在多核时代.软件创新和开源社区的推动下,正在引发网络功能虚拟化和软件定义网络的巨变浪潮.而处在这场浪潮的浪尖上的,无疑是应需而生的DPDK,在今年5月份,一年一度的DPDK开发者大会也如期召开. 作为新一代数据平面解决方案,由英特尔发起的DPDK经历了6年的发展,已经推出多个新版本.目前,DPDK开源项目代码行数达160万,社区投资约2560万美元,能够支持英特尔Arch/ARM/Power8上的包I/O加速.DPDK还得到了产业链的充分支持,国内外多家软件厂商,电信/

电信网络历史沿革:从模拟通信走向软件定义网络

今天,中国电信在京召开"十年重构 翼启转型----<中国电信CTNet2025网络架构白皮书>发布会",全面启动网络智能化重构. 网络智能化重构是中国电信实施转型新战略的四大核心举措之一.CTNet2025网络架构白皮书的发布,标志着中国电信正式进入转型新战略的实施阶段.中国电信在<白皮书>中指出,从整个电信网络的历史沿革看,可以划分为四个大的阶段:模拟通信.数字通信.互联网通信.软件定义网络. 从电信网诞生到1970年代,电信网基本都处于模拟通信时代,这一阶段

中国电信北京研究院副院长陈运清:网络云化推进中技术和商业驱动场景探讨

由天地互连.下一代互联网国家工程中心主办的"2017全球SDNFV技术大会" (2017.chinasdn.org)于 2017年8月2-3日,在北京国宾酒店火热开幕.在3日上午的大会中,中国电信北京研究院副院长陈运清做了"网络云化推进中技术和商业驱动场景探讨"的主题演讲. 中国电信北京研究院副院长陈运清 以下为现场演讲实录: 陈运清:大家上午好.我今天介绍的题目,关于网络云化.我以前演讲的风格是偏重于切入一个点,今天改变一下风格,前天是杨董事长和集团各位领导到了我

思科:网络可见化仍然是安全的数字化转型改造的关键

据Terry Greer-King介绍说,借助访问分析来处理事故是未来信息安全的大趋势. 涉及到数字化转型改造的安全隐患问题,最好是通过采用更好的网络可视化来解决,据思科英国.爱尔兰和非洲市场网络安全主管Terry Greer-King在接受Computer Weekly的记者专访时表示. 此外,从安全角度来看,"注意到数字化转型改造通常是由企业的业务部门,而非IT部门来主导的,是至关重要的."他补充说. 企业组织一般都希望能够迅速采取行动,以便能够充分利用新的机遇,以及许多数字化转型

央行:加强支付结算管理 防范电信网络新型违法犯罪

中国人民银行副行长范一飞表示,当前电信网络新型违法犯罪中,支付环节存在制度缺失.有章不循.监管不力等问题,要瞄准目标重点解决. 范一飞在"加强支付结算管理.防范电信网络新型违法犯罪全国电视电话会议"上要求,高度重视账户实名制,从增量开户防范和存量账户排查两方面着手深入开展账户实名制工作:阻断电信网络新型违法犯罪资金转移的主要通道,充分考虑支付安全性与便捷性的平衡,最大限度地保护群众资金安全. 范一飞强调,加强个人支付信息安全保护,采取技术防护措施,加强内部人员管理,加密传输数据等,防止

电信网络诈骗手法翻新 行业协作防阻诈骗

中介交易 SEO诊断 淘宝客 云主机 技术大厅 晨报记者 刘志飞(理财主笔) 银行柜面对电信网络诈骗防阻力度持续加强,不法分子的作案手法也在相应转变.记者昨日在上海银监局了解到,不法分子的诈骗手法又开始翻新,如转账方式更多从柜面逐步转向网上银行.自助机具.电话银行.手机银行等离柜途径;诈骗内容从冒充亲友.欠费欠税.中奖咨询等向理财.网购.养老补贴等转变;诈骗方式从计算机轮候录音拨号向接听者精准施骗转变.这一切,都给防范电信诈骗带来了新的挑战. 所谓安全账户不可信 3721.html">20

移动门事件:温州移动被指打爆电信网络

一辆摆着"中国移动瓯海分公司"通行证的商务车停在温州市高教园区(当地学生称"大学城")里,打开侧门,车厢底部.座位上竟平铺着200多部通话中的电信手机--这是温州茶山派出所7日下午发现的一幕. 网友在温州网站发帖透露,像这样的车最近在高教园区内还有十几辆,成天转悠. 是如移动公司员工所说"为测试电信网络",还是行业的恶性竞争?昨天,茶山派出所所长赵憬告诉早报记者,警方已对当事人做了笔录并取证调查,温州移动.温州电信公司负责人也已当面沟通,&quo