5G技术加速了万物互联时代的到来,使得互联网的范围和容量等级都得到大幅提升,整个互联网开始成为真正意义上的物联网,更可能推动许多工业场景的真正落地:万物互联、边缘计算、多接入技术、数字生态系统、智能工业……5G技术不仅使网速大幅提高,更使信息量呈指数级增长。而随着大数据的价值越来越大,数据安全问题将更加严峻。随着5G技术的普及应用,黑客攻击、恶意代码感染、数据窃取等风险也会随之而来,数据安全防范范围也已被扩展到更广泛的领域。
1. 5G带来新的数据安全风险
工业企业数据治理中的主要任务之一就是保障数据的安全性。5G网络在工业领域的广泛应用所带来的数据安全风险主要体现在以下两个方面。
(1)5G网络采用了更加强大、高速、灵活和开放的网络架构设计,但同时也将面临更多的安全威胁。5G核心网和MEC边缘网络将包含大量的诸如虚拟机和物理机、虚拟网络和物理设备、虚拟存储和物理存储等基础设施,这些基础设施一旦被入侵,将可能使重要的工业数据被窃取和篡改。传统的数据威胁治理战略、单边的信息安全工具都应重新规划及设置。
(2)5G网络使企业可以把更多的设备和传感器、控制器连接起来,完成更为复杂、高效的操作,使工业场景下的新应用层出不穷。各种连接设备数量的增加,使得数据的多源异构现象更为突出,这也意味着黑客拥有更多的攻击目标和发射台。
2. 基于5G技术的数据安全防护
虽然5G技术带来了一系列新的安全问题,但作为商业化电信网络,5G通过SIM/USIM等身份标示、认证授权、信道与承载加密、访问控制方式保障了网络接入的安全性,为用户提供了更健壮的业务安全保护、更严密的数据保护及更强的用户隐私保护。
5G网络继承了4G网络分层分域的安全架构,采用传送层、归属层/服务层和应用层的安全分层,各层之间相互隔离。采用接入域安全、网络域安全、用户域安全、应用域安全、服务域安全、安全可视化和配置安全6个安全分域,与4G网络安全架构相比,5G网络增加了服务域安全。这些都在技术层面提升了数据安全保障。
另外,为应对5G技术带来的新的数据安全风险,选择边缘计算与5G技术结合的布局是一个重要举措和趋势。边缘计算的基础架构布置在云端,5G技术实施网络“切片”,即将网络资源为特定应用进行“切片”,在同一个物理基础架构下,提供各种专门服务。网络“切片”旨在提供隔离中断的流量分段,用统一的安全防护措施减小网络受攻击的风险。
总之,5G技术带给数据安全保障的优势和风险并存,相应的数据治理战略也将随着网络通信技术的发展不断面临新的挑战,需要持续更新数据安全管理策略。