2022-12-21-布鲁金斯学会-5G是智能的_现在让我们确保它的安全(英)_53页_1mb
报告摘要
5G网络安全:技术红利与治理挑战
核心观点
5G技术的“软件化”与“开放架构”在提升网络效率的同时,引入了新型网络安全风险。布鲁金斯学会报告指出,美国当前的5G网络安全管理存在四大关键问题:
(1)技术安全风险
- 软件可被攻击性:5G核心功能由软件实现,软件漏洞(如后门、零日漏洞)极易被恶意利用,攻击者可通过云端扩展或开放源代码供应链渗透网络。
- COTS(商用现成)硬件风险:设备供应链多元化(尤其是允许中国供应商参与)可能被用于植入隐秘威胁。
- 虚拟化架构漏洞:O-RAN等开放式网络虽降低成本,却新增攻击面(如多供应商误配置)、云平台安全风险及跨域攻击可能性。
(2)治理缺陷
- 责任分散:网络运营商未建立安全优先机制,倾向于平衡成本与防护,存在“逐底竞争”。
- 监管滞后:美国FCC未能建立全网统一的安全标准,允许各运营商自主选择防护措施落差大;共享风险问题既未从法律层面规范,也缺乏跨机构协调机制。
(3)地缘政治影响
- 供应链对抗:中国公司在5G专利(18%)与标准制定中占据优势,推动其将技术推广至非洲、拉美等地区,形成“技术基建赤湾”。
- 分散式攻击:通过O-RAN突破传统设备垄断后,攻击可来自全球各供应商,加剧“谁来约束谁”的管理真空。
(4)市场激励失衡
- 保护责任意识不强:网络安全投入属于“成本中心”,运营商缺乏动力强制执行安全措施;零信任框架与NIST标准等难以落地。
主要建议:全网协同框架
报告主张构建“网络共生单元”(Whole of the Networks)治理模型,包括三条核心路径:
- 强化网络安全职责:确立通信服务提供商对网络全生命周期的“Duty of Care”,类比《民法典》中产品制造商责任。
- 新规设计创新:建立兼容敏捷算法的强制安全标准,涵盖防护验证、审计流程、海量80种攻击技术分级防护。
- 财政支持机制:成立“护网基金”(Protect America’s Networks Fund),为偏远地区及高风险网络实施提供建设性财政援助,呼应美国“USF基金”模式。
结论:网络安全需超越传统统治的划分标准,实现全网联防联控。技术、政策和财政支持的三重保障缺一不可。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载