360专家划重点:5G时代如何打好安全牌

在5G商业化的大潮中,安全问题尤须重视。12月14日,360 UnicornTeam负责人黄琳在ICICS2019(国际信息与通信安全会议)上表示,当前移动通信安全研究依然是个“冷门”,但该领域的安全问题却不容忽视。在演讲中,她总结了移动通信的“五大安全难题”,呼吁行业重视。

360专家划重点:5G时代如何打好安全牌

  在5G商业化的大潮中,安全问题尤须重视。12月14日,360 UnicornTeam负责人黄琳在ICICS2019(国际信息与通信安全会议)上表示,当前移动通信安全研究依然是个“冷门”,但该领域的安全问题却不容忽视。在演讲中,她总结了移动通信的“五大安全难题”,呼吁行业重视。
  黄琳所说的移动通信“五大安全难题”包括多代协议兼容带来的短板问题;协议扩展带来的新的攻击面;新功能带来的新的安全风险;为支持移动性漫游能力给安全方案设计大大增加难度。此外,还有政治因素对安全方案带来的影响,比如移动通信必须支持国际漫游和合法监听等。
  “现在5G出来了,但它也需要兼容4G、3G,甚至2G,在向多代通讯协议兼容的过程中,最弱的2G系统成为短板”,黄琳表示,虽然中国电信称5G业务将不再兼容CDMA,但淘汰老旧系统仍有很长的路要走。
  黄琳还在演讲中揭示了包括移动通信在内的无线安全的常见问题。“由于无线通道的开放性,它容易遭受DoS类攻击”,黄琳指出。此外,“被跟踪”也是无线系统中普遍存在的一种风险,例如 IMSI跟踪,WiFi MAC跟踪和蓝牙MAC跟踪。
  就在今年7月,有媒体曝出,根据波士顿大学的最新研究,蓝牙通信协议中的安全漏洞有可能允许恶意行为者跟踪和识别来自Apple和微软的设备,包括Mac,iPhone,iPad和Apple Watch在内的Apple设备受到影响,微软平板电脑和笔记本电脑也受到影响。其他一些穿戴式蓝牙设备,如无线耳机、手环,更容易被追踪。
  值得注意的是,黄琳还在演讲中分享了一组数据,数据显示,虽然近年来有关移动安全的主要研究论文数量呈逐年增长态势,但在安全研究领域,移动通信安全仍然是一个比较小众的话题。
  统计发现,在前四大安全会议(S&P,Usenix Security,CCS,NDSS)上,有关移动安全的议题比例都相当低,在2016年至2019年中,仅2019年超过2%。全球移动通讯系统协会(GSMA)自2017年启动CVD计划以来,在三年内也只收集了29项CVD漏洞数据。
  360UnicornTeam曾于2017年2月发现全球首个4G网络协议高危漏洞。也是因为这一发现,360成为自GSMA安全研究名人堂设立以来首家上榜公司。
  该漏洞影响较大,360UnicornTeam研究发现,所有的4G终端(手机、智能设备、智能汽车)都会被该漏洞影响,造成攻击者可劫持任意终端的4G网络,仿冒受害者手机身份拨打电话或接听受害人电话,以从事电信诈骗,或监听受害者手机短信,绕过各类网络平台的短信验证码身份认证机制,仿冒受害者登陆相应网络平台造成信息、财产等损失。
  360在移动通信安全领域一直走在行业前列,是3GPP(全球通信标准化组织)中唯一一家中国网络安全公司。早在今年3月,360还率先发布了《5G网络安全研究报告》。
  在演讲最后,黄琳表示,希望借学术会议的机会,把工业界在移动通信安全上面临的难题传递给学术界。她提出了值得挖掘的三大研究方向:第一,5G在面向垂直行业的场景中,可以部署专网,在专网上安全方案可以有较大的发挥空间; 第二,在一些关键基础设施的应用场景中,链路中断这样的DoS类攻击影响巨大,如何增强链路的抗干扰抗DoS能力,同时不过度增加系统成本和开销; 第三,面对仍将存在多年的老旧系统如GSM,如何设计防御方案。
  “对于这三大问题,希望学术界与工业界能携手合作,寻求解决之道”,黄琳呼吁。

360专家划重点:5G时代如何打好安全牌

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)

相关推荐

  • 人工智能芯片其他行业应用分析及行业竞争

    随着人工智能产业链的火速延伸,GPU并不能满足所有场景(如手机)上的深度学习计算任务,GPU并不是深度学习算力痛点的唯一解。算力的刚需,吸引了众多巨头和初创公司纷纷进入人工智能芯片领域,并形成了一个自下而上的生态体系。

    2026年3月19日
  • 国内优秀云存储产品介绍

    云存储曾经一度火爆,在移动互联网时代,云存储更是扮演着手机的云空间,成为每个人都不可或缺的数字仓库。但只把云盘当成资源型服务,而没有根据场景对产品进行优化,不通过最新的人工智能技术赋能的云服务,往往很容易陷入同质化竞争。

    2026年3月18日
  • 参与华为云监控大讲堂 学知识 赢手环

    欢迎做客9月23日下午14:30~15:30举办的《华为云监控大讲堂》在线研讨会,本期的主题是“智能云监控,让校园更安全更智慧”。

    2026年3月18日
  • 体育领域 物联网技术不仅仅是单一的传感器

    总的来说,智能场馆通过智能监控系统、通信网络系统、场馆专用系统、票务系统等赋予了传统场馆“智慧”基因;依靠云计算可以对联网数据进行储存、挖掘、实时处理,为运动员、俱乐部、观众、赛事方提供科学的数据分析;从手环、智能运动鞋到智慧足球、感应头盔,可穿戴设备为健身者量化每一步、每一公里和每次健身提供了更精准的贴心服务;而技战术应用为职业体育赛事提供了实时科学的数据分析,开发了体彩的赛事预测,丰富了以数据为基础的游戏运营。

    2026年3月17日
  • 第一版5G标准将于下月公布 揭秘:5G标准如何确立?

    5月21日至25日,国际移动通信标准化组织3GPP工作组在韩国釜山召开了5G第一阶段标准制定的最后一场会议。据悉,本次会议将确定3GPPR15标准的全部内容,预计下月在美国召开的全体会议上,3GPP将宣布5G第一阶段的确定标准。

    2026年3月17日
  • 安防企业如何分享三网融合产业“盛宴”

    伴随着三网融合首批试点城市的亮相,三网融合元年正式到来。对此,相关专家表示,未来5~10年都将是三网融合的高速发展期,直接投资总额超万亿元。而背后巨大的利益蛋糕已经被相关产业死死地盯住。中国电子学会副理事长、中国工程院院士、中国物联网专家委员会主任委员邬贺铨表示,三网融合在未来3年总共可带动投资和消费6880亿元。无论是网络设备提供商或软硬件设备商,还是内容提供商,抑或是新兴服务产业,都力争分享这个大“蛋糕”。

    2026年3月17日