“融”入安全 “媒”你不可——啟明星辰出席CCBN2023

發布時間 2023-04-21

4月19日,第二十九屆中國國際廣播電視信息網絡展覽會(CCBN2023)——網絡安全高峰論壇在京成功召開。啟明星辰技術副總裁、妙德智庫主理人畢親波出席大會并發表“融合媒體典型業務場景下的5G安全探索-5G專網安全解決方案最佳實踐”主題演講。



會上,畢親波談到,5G作為新基建之“首”,是一個分層分域的生態,被稱為“網絡的網絡”“系統的系統”,且不同層及不同域之間,具有不同的責任主體。同時5G具備的超高速、超低時延、高可靠和泛在網絡連接服務功能,進一步加速拉動新基建和智慧城市的發展,并帶來全新的安全體驗,這也使得更多的網絡暴露面和攻擊面不斷擴大,產生新的安全風險。因此,運用場景化安全思維,將業務場景梳理清楚,深刻摸清和分析5G場景中端到端的風險暴露面和攻擊面,并提供有針對性的安全措施至關重要。


基于此,啟明星辰聚焦5G+融合媒體典型業務場景下的安全風險,提出了5G專網安全解決方案,從基礎安全、多接入邊緣計算(MEC)安全、用戶平面功能(UPF)安全、安全管理與運維等方面構建完整的安全防護能力。



同時,畢親波還針對5G專網安全防護要點,提出以下四點建議:


一是做好用戶平面功能(UPF)和多接入邊緣計算(MEC)的安全加固和安全隔離工作,防止UPF和MEC成為攻擊大網和專網的跳板,對大網形成“反彈式”攻擊。


二是圍繞UPF做好5GC協議解析,形成C面和U面信息關聯回填,結合多種安全能力形成異常行為定位與溯源分析。


三是以輕量化資源池的方式承載多種安全能力,使得安全能力能夠隨業務開通而按需開通和投放,拉通5GC云端和MEC邊緣側的安全資源池上的安全能力,進行協同聯動和服務編排,形成統一的安全態勢分析與展示。


四是要遵從數據不出園區、數據不離場以及建立MEC與企業內網的VPN隧道,加密傳輸企業數據等數據保護要求,確保數據安全。


隨著5G與各行各業深度融合,使得5G網絡更加復雜,安全性也變得尤為重要。啟明星辰將會發揮自身在5G 網絡安全優勢,攜手產業各方同向發力,基于場景化的安全思維,緊密結合5G網絡的特性和應用場景,共建5G網絡安全繁榮生態。