专网非完全封闭 边缘装置网安风险高
来源:林佳楠发布时间:2023-10-062369浏览
询问 AI5G专频专网上路,但其实潜藏众多网安风险?趋势科技旗下的讯势科技(CTOne)指出,专网听起来像是私有网域,但实务上并非完全封闭,边缘设备可能承受不同来源的网安攻击。
台湾云端物联网产业协会(云协)5日举办物联网(IoT)网安相关研讨会。讯势科技经理易名扬谈到,5G专网因其专属性和封闭性,被视为目前最安全的无线通讯标准,然相关服务云端化、软件开源化、IoT设备多样化,都让专网可能承受不同的网安风险。
耀睿科技协理蔡志明另指出,从5G到Beyond 5G阶段,O-RAN、网络和基站虚拟化等软件定义的网络正蓬勃发展。在发展6G时,人工智能(AI)、机器学习(ML)技术也会进入到O-RAN控制端点。相关技术规范仍在发展中,网安风险也是值得关注的议题。
3GPP预计在2026年开始讨论6G技术和标准,国际间多以2030年作为6G正式进入商用阶段的关键时间点。
易名扬表示,以制造场域而言,若将专网分为移动设备端点、无线存取网络(RAN)、边缘运算装置、核心网络、数据网络等节点,边缘装置是最容易遭受网安攻击者。
数码发展部6月初开放5G专频专网申请,官员曾表示,目前收案的主要应用场景为智能制造和智能展演,多数来自室内专网需求。
易名扬解释,许多边缘装置采取和家用PC的x86架构,且经常使用开源软件、连接外部网络或虚拟私人网络(VPN),这些因素都让边缘装置易成攻击代理。
而当台湾致力推动智能城市相关基础建设,各处却相继传出网安漏洞。曾有民众将台北市智能杆的SIM卡拔起来,接到自己手机。
另外,有人从国内购买基站电信设备,架设假基站,在台北捷运各站发送诈骗信息,陆续骗得新台币300万元。刑事局电信侦查大队4月时宣布侦破假基站案件,而国家通讯传播委员会基于《电信管理法》对犯人开罚400万元。
这样的伪基站即为5G专网常见的网安漏洞。易名扬表示,企业主与网安长对5G专网的网安要求包括安全可视性、风险控管、一目了然的危机示警、防止伪基站、防堵开放原始码等。
责任编辑:毛履万亿
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。


