新基建风口下的网络安全挑战和应对策略

来源 :中国新通信·理论版 | 被引量 : 0次 | 上传用户:fuwanyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:新基建是新经济形势的基础建设,面临着新的网络安全挑战,亟需从被动防控向主动防御转变,用安全的“新基建”来保障数字经济的健康有序发展。通过分析新基建的特点,对新基建网络安全进行定义。基于攻击价值、攻击来源、攻击武器、攻击方式的变化,剖析新基建风口背后衍生新的安全挑战及应对策略,为各行业构建完整的安全基础设施提供参考。
  关键词:新基建;网络安全;安全防御
  引言
  2020年初,国家提出了加快5G网络等新型基础设施建设要求,明确了“新基建”的概念和范围。新基建是智能的,生活中看到的智能充电桩、5G视频直播等,都属于新基建。新基建是泛在的,无所不包、时时刻刻在线。新基建是融合的,给我们带来了一个新兴产业和生活的融合,比如广州增城5G智慧农业、广州珍宝巴士5G智慧公交、广州市公安局5G智慧警务等。到2020年底,广州市将新建5G基站1.27万座,实现全市行政区域范围5G信号连续覆盖,5G用户数达 500万户,打造5G应用300个,5G应用体验中心5个。新基建已进入快速发展期,研究其背后衍生的安全挑战和应对策略具有参考价值。
  一、新基建网络安全的定义
  当新基建发展加速时,网络安全已经被重新定义,物理安全与网络安全高度融合,基础设施安全已不仅取决于物理世界,安全转而定义为“大安全”。新基建是智能的,智能的执行依靠程序,程序漏洞会被利用和攻击。新基建是泛在的,如充电桩、5G智慧农业、5G智慧公交、5G智慧警务等,终端设备时刻在联网,时刻要提防网络攻击。新基建是融合的,在各个行业都会应用,网络攻击可以跨界。
  综上所述,新基建网络安全有别于传统的网络信息安全,基于5G、物联网、工业互联网、人工智能等新型基础设施及新一代信息技术,以信息网络系统为纽带,实现万物互联,在新的物理环境,呈现新的网络生态,面临新的恶意威胁,是具有“智能”、“泛在”、“融合”特性的“大安全”。
  二、安全挑战
  (一)传统的静态安全防御难以应对
  在“大安全”时代,传统的网络安全防御手段已很难奏效。首先,通过安全等保推动网络安全防御,取得明显成效。但是,在大安全时代我们面临更加高级的网络攻击,它具有一定的脆弱性。第二,目前,大家都在做单点防御,各做各的,很难形成防御体系。第三,安全设备不等于安全能力。例如某单位采购了一批安全设备,但是在开展安全评估时,发现有些设备是通着电摆着,甚至有的没通电。第四,安全厂商各管各的安全防御,缺少全网流量数据,没办法分析威胁全貌,高级危险很难捕捉。第五,用户缺乏足够的安全运营能力。很多新基建运营团队不具备安全运营能力,向安全厂商购买安全设备,部署到网络环境中,自认为安全。第六,行业巨变,安全不够智能。从互联网,到移动互联网,再到物联网,各行业和产业发生了巨大的变化,而网络安全应对策略却没有发生多大变化。因此,传统的网络安全在行业和产业发生巨大变化时,将面临更多危险,难以应对“大安全”时代的网络安全挑战。
  (二)新基建风口背后衍生新的安全挑战
  首先,攻击价值的变化。以前,被攻击的可能是电脑、网站等,导致IT资源的破坏和损失。对新基建攻击的是基础实施,例如充电桩的控制中台、物联网的传动装置等,导致基础设施的破坏和损失。
  第二,攻擊来源的变化。从前,主要攻击来源和动机可能是某个黑客为了金钱,例如勒索病毒。当新基建被作为攻击目标时,主要涉及社会层面的利益,攻击来源可能从普通黑客演变成为恐怖组织,甚至是国家之间的对抗。
  第三,攻击武器的变化。以前,主要攻击手段是网络扫描。后来发展成为网络攻击武器库,增加了很多网络攻击工具,比如 “永恒之蓝”。有专人不断去研究、不断储备网络攻击武器,为新基建带来新的安全挑战。
  第四,攻击方式的变化。以前,主要攻击方式是非法访问窃取、恶意攻击等。面对新基建,攻击方式可能更多涉及到社会工程学,“潜伏”、“一击致命”将成为网络攻击的关键词。比如,2018年伊朗被网络病毒攻击,核设施被破坏瘫痪。
  三、应对策略
  (一)提升基础安全能力,保障新基建网络基本安全
  新基建基础安全能力,包括四个方面的能力。一、运营前,通过安全渗透、风险评估等做好安全测评,提升新基建基础的静态安全防护能力;二、通过数据传输加密、外联访问控制、可信身份认证、安全可靠芯片等做好数据安全防护,提升新基建的安全访问控制能力;三、通过终端及网关采集,结合各安全厂商的安全情报和分析,主动发现感知安全威胁,提升新基建的安全感知能力;四、通过第三方安全服务团队,制定应急预案,对新基建运营团队进行培训和对抗演习,提升新基建的安全应急处置能力。
  (二)加强安全产品配套,提升新基建网络安全可靠性
  基于新基建基础安全四个方面的能力,在防火墙、入侵检测、防病毒等常规网络安全设备基础上,配套配齐探针、证书、网关等安全产品,提升新基建的安全性和可靠性。
  (三)加强支撑系统建设,提高新基建网络安全感知水平
  基于新基建基础安全能力、安全产品,通过漏洞管理系统、恶意样本系统、威胁情报系统、大数据分析系统、固件仿真系统等支撑系统构建新基建的大安全体系,为新基建的安全威胁感知提供数据分析和业务支撑。
  (四)加强应用平台建设,提高新基建网络安全处置水平
  基于安全支撑系统及同行安全厂商合作共享的全网流量数据,通过威胁感知平台,进行全视角的安全态势分析和预警,结合安全处置平台,进行安全风险处理,进一步提升新基建的安全处置能力。
  四、结论
  以新基建为基础的数字经济转型,网络安全进入“大安全”时代。安全行业与传统行业更加紧密结合,物理安全与网络安全的高度融合,通过采取协同联防,构建由基础安全能力、安全产品、支撑系统、应用平台组成的安全防护体系,将为新基建的网络安全保驾护航,为各行业构建完整的安全基础设施提供参考。
  参考文献:
  [1]吴亚平. 新基建重在提供持续动能[J]. 瞭望, 2020(14):18-19.
  [2]孙英兰. "新基建"带来新机会[J]. 瞭望, 2019, 000(011):30-31.
其他文献
摘 要:本文通过分析云计算架构,针对云南电网省级海量数据处理分析的迫切需求,提出基于云南电网云计算平台架构体系的海量数据线损分析应用场景平台设计,并给出典型的架构设计方案,为类似海量数据分析应用场景的架构平台构建提供参考。  关键词:云计算;电网;海量数据;线损分析  随着信息技术和智能电网的发展,传统架构的电力数据分析系统己难以满足日益增长的电力海量数据,而云计算的出现和发展将为海量大数据的处
期刊
摘 要:5G移动通信背景下,基站选址问题逐渐受到人们的广泛关注。文章针对5G移动通信基站选址进行了系统分析,包括基站选址注意事项、基站选址方法和基站选址优化,希望能给相关人士提供有效参考。  关键词:5G移动通信;基站选址;选址方法  引言:通信基站建设发展中,选址工作会影响通信质量。为此在基站建设过程中,需要高度重视选址工作的实施,发挥出选址工作对于基站建设的功能作用,进而促进基站建设的有序实
期刊
摘 要:一直以来,我国的科学技术都在不断的深入研究、开发中,其中无线电通信技术一经诞生,因其具备及时性与便捷性的优点,逐渐应用到了社会大众的日常生活生产中,到如今无线电通信技术已完全成熟,同时也广泛适用于国家安全、军事领域、交通管理、医疗卫生与灾害预测等诸多领域。但其得到了我国大范围的普及与推广的同时,也存在一些缺点与弊端需要科研人员及时优化、消除,例如受其中的不安全性因素影响最为直接,因此本文
期刊
摘 要:本文采用遺传算法实现对间距为半波长的均匀直线阵综合,优化天线阵列实现副瓣电平小于-35dB。结果表明该算法可有效用于天线阵列综合优化。  关键词:遗传算法;直线阵列;阵列优化  1 引言  1.1 遗传算法介绍  遗传算法(Genetic Algorithm)是一类借鉴生物界的进化规律(适者生存,优胜劣汰遗传机制)演化而来的随机化搜索方法。它是由美国的J.Holland(1)教授1975
期刊
摘 要:针对基于位置的物联网设备,设计并实现位置物联网中台系统。提出系统的产品思路和总体设计架构,并详细介绍了中台系统各个模块的主要功能、关键技术及应用场景。该中台系统不仅能够独立的进行设备管理、数据处理及计算,还能为不同的上层的业务前台提供很好的数据能力和计算能力。  关键词:物联网;位置;设备;中台;PaaS  一、引言  当前,国内外物联网技术的快速发展催生了很多新兴行业,比如共享充电宝、
期刊
摘 要:本文对煤矿安全信息化建设的重要性以及当前的工作现状进行了分析和讨论,对当前煤矿安全生产管理信息化中存在的问题进行了探讨,并针对这些问题对安全生产信息化的发展方向进行了研究和探索,提出了一些意见和建议。  关键词:煤矿;安全生产;信息化  引言  现代信息技术的快速发展给人们的生活带来了极大的改变,给各行各业工作的开展也带来了许多的便利。对于煤矿行业来说,安全生产使其管理工作最为重要的内容
期刊
摘 要:无线电力传输(WPT)的最初设想集中在长距离传输和大功率应用。然而,由于高功率应用,可实现的传输效率较低。随着连接设备的不断增加和能源消耗的巨大增长,替代性的无线信息和能量传输技术不仅对理论研究具有重要意义,而且对于节约运营成本和实现无线通信的可持续发展具有重要意义。针对这一点,无线通信系统中的射频能量收集(RF-EH)提出了一种新的模型,允许无线节点从射频信号中充电,而不是使用固定的电
期刊
摘 要:信息时代的到来要求营销管理工作向规范化细致化方向发展,为了达到这一目标,当前大部分营销团队创建了网格化营销管理模式。网格化营销管理系统能够对营销管理团队的长远发展起到促进作用,提升营销工作质量及团队整体水平,使营销管理工作变的规范和细致。网格化营销管理能够及时发现营销工作存在的错误,并对其进行针对性改正。据此,本文对当前信息背景下,网格化营销管理过程中存在的不足之处进行分析,并以此为依据
期刊
摘 要:2019年是5G的商用元年,全球各领域对万物互联的5G时代充满期待。多年以来欧美国家一直把控着全球通讯领域,谁掌控技术标准谁就是赢家。一方面中国迎来了前所未有的机遇与挑战,在5G产业布局和技术专利等方面在全球保持领先,一场翻身仗即将拉开序幕。另一方面,5G对于发展“数字经济”和网络强国具有重要的战略意义。同时,对于烟草行业而言,未来可充分利用5G技术持续向实体经济领域融合渗透,促进烟草产
期刊
摘 要:在社会经济水平和科学技术水平显著提升的背景下,各行业的生产效率有效提升。在通信工程施工过程中应用信息化管理,从优化通信工程施工的管理效果来全面提升施工质量,促进企业管理水准的提升,对施工企业发展和我国通信工程建设都有着积极意义,是现代化生产背景下不可或缺的施工管理模式之一。笔者结合实际工作经验,分析通信工程施工过程中应用信息化管理的重要意义和要点,对其具体实践策略做出探讨,为相关从业人员
期刊