中(zhōng)信科移動孫韶輝:構建具有安全内生(shēng)能力的6G網絡

作爲使能“萬物(wù)智聯,數字孿生(shēng)”6G總體(tǐ)願景的基礎支撐,6G網絡架構具備智慧内生(shēng)、多域融合、算網一(yī)體(tǐ)等特征。在近日召開(kāi)的“2021年6G研讨會—6G願景展望”上,中(zhōng)信科移動副總裁孫韶輝博士發表了《6G網絡安全思考》的演講,通過分(fēn)析6G網絡安全特點,提出了6G網絡安全理念,并針對6G網絡安全關鍵技術進行了剖析,指出6G網絡将以AI爲基礎,通過安全的新技術,實現從網絡安全到安全網絡的轉變,構建具有安全内生(shēng)能力的6G網絡。



孫韶輝博士指出,由于6G網絡架構具備智慧内生(shēng)、多域融合、算網一(yī)體(tǐ)等特征,對6G網絡安全有較深刻的影響。傳統的基于邊界防護的思路,網絡安全很大(dà)程度上依賴于清晰地劃分(fēn)網絡邊界,再選擇相應的安全隔離(lí)措施。而6G網絡的多域融合和雲邊協同的特征導緻安全邊界更加模糊化,如多域融合的6G網絡由移動網、家庭網、體(tǐ)域網等多種網絡域共同形成,多個網絡域之間打破原有的固定邊界,形成連接與融合。

 

從數據角度,6G網絡承載的衆多業務将依賴于實體(tǐ)間共享和處理大(dà)量的數據,6G 網絡也會涉及更多的網絡接入類型和垂直行業的應用,不同系統、不同服務、不同應用間數據交互頻(pín)繁,數據跨系統、跨域流轉将成爲6G網絡數據共享的趨勢。

 

從可信模式角度,在6G時代,智慧内生(shēng)、多域融合和算網一(yī)體(tǐ)的網絡,使更多的角色參與到網絡中(zhōng),角色之間的信任關系更加動态變化。

 

針對6G網絡環境動态變化和攻擊手段不斷進化的情況,孫韶輝博士提出6G網絡安全應該從觀念上轉變,從應急響應到持續響應,實現安全風險動态管控,6G安全應該有以下(xià)三要素。

 

一(yī)是身份可信:通過現實空間中(zhōng)人、設備、應用服務等實體(tǐ)向網絡空間的身份可信映射,實現網絡空間與現實空間身份的可信對應,網絡空間活動的主體(tǐ)可以準确地追溯到現實空間中(zhōng)的用戶,用戶爲其網絡行爲負責。

 

二是網絡可信:可信的6G網絡提供所需即所得的安全通信和應用服務,滿足多樣化應用場景需求,具有智能場景感知(zhī)和按策略服務的能力。6G網絡通過對地理位置、用戶偏好、終端狀态和網絡上下(xià)文等場景信息的實時感知(zhī)和分(fēn)析,根據服務對象和場景動态選取不同的安全策略進行資(zī)源配置,提供差異化網絡服務。

 

三是實體(tǐ)可信:實體(tǐ)是指構成網絡和信息系統的各種軟件、硬件、協議及其模塊或單元。可信實體(tǐ)是網絡和應用安全可靠運行的基石。實體(tǐ)内建可信免疫機制,采用主動方式保證網絡和服務正常運行,實現主動防禦。構建從運算環境、基礎軟件到應用及服務的信任鏈,依托逐級的完整性檢查和判斷,實現實體(tǐ)軟硬件環境的安全保護。

 

6G網絡面臨的安全攻擊也會更加的多樣性和智能化,對于6G網絡安全需要考慮内生(shēng)安全機制。随着6G網絡與行業應用的深度融合,輕量級、高效處理、按需編排等複雜(zá)的安全能力将是6G網絡安全的基本要求。6G網絡的自适應安全框架從預測、防禦、檢測、響應四個維度,強調安全防護是一(yī)個持續處理的、循環的過程。細粒度、多角度、持續化地對安全威脅進行實時動态分(fēn)析,自動适應不斷變化的網絡和威脅環境,并不斷優化自身的安全防禦機制。

 

随着ICT的廣泛及深度應用,數據安全和隐私洩露事故的不斷披露,人們越來越意識到隐私和數據所有權的重要性。各主要國家和組織也紛紛出台相關法律法規來規範數據的使用,因此在6G網絡中(zhōng)要考慮用戶隐私保護問題。

 

孫韶輝博士最後指出,6G網絡安全将以AI爲基礎,通過安全的新技術,實現從網絡安全到安全網絡的轉變,構建具有安全内生(shēng)能力的6G網絡。



掃碼關注我(wǒ)們

CICT Mobile

微信号|cict_mobile