【中国移动研究院_杜海涛_】6G可信内生安全体系探讨_17页_10mb
报告摘要
2023中国信息通信大会总结:《6G可信内生安全体系探讨》
核心内容
6G可信内生安全体系是6G网络发展的重要基石,旨在通过将安全能力作为核心要素和基本特征,融入6G的全生命周期中,构建一个自我保护、自我修复和自我适应的网络安全体系。该体系以“信任+内生”为基础,提升6G网络整体的安全性和可靠性,为6G的产业化和商用发展提供基础保障。
主要观点
6G网络特性
- 通感算智安深度融合:6G将实现通信、感知、计算、智能和安全的深度融合。
- 天地一体全域覆盖:6G将实现全球范围内的无缝覆盖,支持更广泛的业务场景。
- 开放性和多样性:网络的开放性和业务的多样性导致系统间信任程度下降,安全手段需要不断叠加。
现有安全标准的不足
- ITU x.805:虽然与传统通信架构吻合度高,但存在安全能力孤立、预配置被动防御、缺乏编排与调度的问题。
- SCAS+NESAS:较为全面地制定了运营商安全要求,但同样存在安全措施预配置、孤立性较强的问题。
安全体系设计方向
- 从外挂到内生:将安全能力融入网络全生命周期,实现网络自免疫。
- 从被动到主动:提升网络风险感知能力,实现主动防御。
- 从静态到动态:提升防护精细化,支持安全能力开放与动态调度。
- 从孤立到协同:实现网络安全智能化,支持安全能力与网络能力协同。
关键技术
- 无线物理层安全技术:实现安全与通信融合,提供低复杂度、高能效的安全防护机制。
- 后量子密码(PQC):提升算法安全性,应对高算力攻击。
- 量子密钥分发(QKD):提升密钥生成与分发过程的安全性。
- 数字孪生:赋能安全推演,提升不确定环境下的安全确定性,为垂直行业提供精准安全服务。
关键信息
6G安全关键能力指标
- 可信、内生、韧性、隐私保护是6G安全体系的关键能力指标。
中国移动提出的6G安全可信赖性设计
- 六大技术设计考虑:
- 分布式信任基础设施
- 动态信任模型
- 智能安全协同
- 解耦安全服务
- 客观信任评估
- 信任与安全协同
信任模型演进
- 从集中式到分布式:PKI、CA等集中式信任根存在单点故障风险,需引入区块链等分布式技术。
- 从静态到动态:信任模型需支持动态评估与适时调整,以适应网络动态变化。
安全协同与服务
- 安全能力协同:借助AI技术,实现安全能力的合理分配与高效协同。
- 安全服务解耦:将安全能力从网元中解耦,以服务方式对内/外提供,提升安全功能的灵活性和可更新性。
安全体系目标
- 构建主动、智能、弹性、高效的可信内生安全体系,以应对6G网络的复杂性和多样性带来的安全挑战。
未来趋势
- IT与CT安全融合:以密码为基础构建信任根,以攻防为核心提升自身安全能力,实现主动免疫。
- 去中心化信任模式:引入去中心化的多方共识机制,服务于多方参与的业务场景,与现有中心化和第三方模式共存融合。
结语
6G可信内生安全体系的构建是实现6G网络稳定、可持续发展的关键。通过融合信任与安全,引入智能协同、动态模型和去中心化技术,6G将具备更强的抗攻击能力和更高的安全性,为未来通信网络的发展奠定坚实基础。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载