中国移动NB-IoT安全白皮书_21页_945kb
报告摘要
中国移动NB-IoT安全白皮书总结
1. 核心内容
中国移动NB-IoT安全白皮书围绕物联网技术在万物互联时代的广泛应用,重点分析了NB-IoT在发展过程中面临的安全挑战,并提出了系统的安全框架和能力要求,旨在构建端到端的安全防护体系,保障NB-IoT业务的健康发展。
2. 主要观点
- NB-IoT的业务特性:NB-IoT具有连接海量化、业务碎片化、服务开放化等特点,其应用覆盖智慧城市、智能家居、工业制造等多个行业。
- 安全风险突出:NB-IoT在业务、平台、网络、终端和管理层面均面临严重安全风险,包括业务滥用、平台入侵、网络攻击、终端被控及责任不清等。
- 安全目标明确:构建覆盖业务全生命周期的安全防护体系,实现全业务、全流程、端到端的安全管控。
- 安全框架完整:安全框架包括终端安全、网络安全、平台安全和业务安全四个层面,形成协同防护机制。
- 安全能力要求:需具备身份识别、通道安全、应急管控、数据安全、隐私保护、系统升级、物理防护等能力。
3. 关键信息
3.1 业务安全
- 业务行为监测:对短信、流量等进行多维度监测,识别异常行为,防止业务滥用。
- 业务威胁防范:建立威胁情报共享机制,实现攻击检测、安全防护与联动处置。
- 业务分级管理:区分重要业务与普通业务,实施差异化安全防护策略。
3.2 平台安全
- 访问控制:对用户、设备、应用进行分组授权,防止越权访问。
- 边界防护:具备防DDoS、防入侵、防病毒等能力,保障平台安全。
- 平台内部防护:划分安全域,实现纵深防御,确保用户数据隔离与安全审计。
- 数据安全:保障数据存储、传输、使用的安全性,提供数据新鲜性、密钥完整性及权限控制。
3.3 网络安全
- 身份识别及通道安全:实现用户与网络的双向身份认证,保障信令和用户数据安全。
- 应急管控能力:在大规模终端被控时,能够快速关停通信功能,降低攻击影响。
- 网络安全防护:防御DDoS攻击,提供近源防护,防止终端被用作攻击“肉鸡”。
3.4 终端安全
- 用户隐私安全:支持隐私保护策略,防止敏感数据泄露。
- 升级安全:支持远程升级,确保升级数据安全,具备回退机制。
- 物理安全:提供硬件接口保护,采用TEE安全内核等技术保障数据安全。
- 系统安全:遵循最小权限原则,限制调试权限,避免硬编码问题,保障配置文件安全。
4. 安全实践
中国移动在推动NB-IoT发展的同时,积极构建安全体系,采取以下措施:
- 建立物联网安全保障体系,制定管理制度和技术规范。
- 构建安全态势感知与重点业务保障能力,实现主动防御。
- 开展业务安全评估、终端入网评测与日常运营检测,防范源头风险。
- 通过专卡专号管理模式,限制通信功能,防止公众网络互通。
- 利用OneNET平台实现集中安全防护,提供APN安全通道与网络认证能力。
- 推动终端入网安全测评,从源头防范终端安全隐患。
5. 推进建议
为推动NB-IoT安全体系建设,建议从以下五个方面入手:
- 推动业务分级保护:根据业务重要性建立分级制度,制定不同等级的安全防护要求。
- 加快安全标准体系建设:完善国家及行业标准,参与国际标准制定,提升话语权。
- 健全入网安全测评机制:建立覆盖系统、终端、设备和业务的测评体系,确保“带病入网”风险可控。
- 深化安全法制建设:细化《网络安全法》等相关法规,强化社会安全意识,制定应对措施。
- 建立安全生态联盟:联合产业链上下游,明确安全责任,提升整体安全能力,共建安全生态环境。
6. 总结展望
NB-IoT作为物联网的重要技术,其发展将推动社会智能化进程。然而,随着业务规模扩大,安全风险也日益凸显。中国移动呼吁产业链各方通力合作,围绕“业务+云管端”构建安全防护体系,确保NB-IoT网络与业务的安全可控,为物联网的持续健康发展提供保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载