5G 环境下信息系统网络安全保障模型研究
2021-06-01
(四川省工业和信息化研究院,四川成都 610017)
0 引言
5G,即第五代移动通信技术是最新一代蜂窝移动通信技术[1]。5G的性能目标是高数据速率、减少延迟、节省能源、降低成本、提高系统容量和大规模设备连接[2]。5G采用了超密集异构网络、自组织网络、内容分发网络、D2D 通信、M2M通信和信息中心网络等关键技术[3]。
在国家总体战略部署下,各地纷纷推出了各自的政策,推进5G产业快速发展。5G网络建设和应用系统建设得到了迅猛发展,与此同时,5G安全问题也逐渐凸显出来。一方面,5G网络的新特性,给5G信息系统在不同应用场景带来了千差万别的挑战和安全威胁;另一方面,5G网络系统暴露出的安全问题,也直接威胁着5G信息系统的安全;最后,信息系统自身的安全问题,也会反过来给5G通信网络带来冲击,威胁着5G通信网络的安全稳定[4]。
总体上来看,目前的5G 应用系统建设都针对系统的各个层面从技术上采取了安全措施,给出了具体的安全解决方案。但尚未建立全面的安全保障体系。基于上述问题,本论文提出的保障体系包括了国家战略、政策法规、标准规范、人力资源、认证认可与质量监督、产品测评、技术与信息等保障要素。
1 CISAW安全模型
目前,针对5G 环境下信息系统网络安全保障尚无统一的安全架构和框架。值得参考的是5G 推进组IMT 提出的安全框架、5G 医疗行业应用安全架构以及中国移动在《5G智慧城市白皮书》中给出的安全架构和CISAW安全模型[5]。
CISAW(Certification of Information Security Assurance Worker,信息安全保障人员认证)信息安全保障模型,是中国网络安全审查技术与认证中心(CCRC)于2015年,在我国863专家组的WPDRRC安全模型的基础上提出的[6-10]。……
