中国通信协会:5G数据安全防护白皮书_51页_4mb
报告摘要
5G数据安全防护白皮书总结
核心内容
本白皮书由中国移动通信集团有限公司、中国信息通信研究院、中国通信学会和华为技术有限公司联合编制,系统梳理了国内外5G数据安全政策、动态,全面分析了5G数据安全面临的风险,并提出了5G数据安全防护体系架构和相关发展建议。白皮书强调在5G网络特性和融合应用场景下,保障数据全生命周期的安全与处理合规,推动5G产业和数字经济健康发展。
主要观点
-
5G为数据带来新特征:
- 数据量级、维度和内容呈现爆发式增长。
- 数据流动速度和范围变化,需构建动态的数据流动全生命周期风险管控机制。
- 数据应用跨行业、跨领域创新发展,需构建以数据为中心的治理方案。
-
5G数据安全面临挑战与风险:
- 新发展带来的挑战:全球博弈加剧、安全外延扩展、融合应用提速。
- 新特性带来的挑战:数据量级增长、数据流动变化、创新网络架构与应用模式。
- 主要风险:
- 通用数据安全风险:采集、传输、存储、处理、共享、销毁各环节均存在安全风险。
- 核心网数据安全风险:包括NFV/SDN、网络切片、MEC等。
- 无线接入数据安全风险:涉及伪基站、非3GPP接入等。
- 终端设备数据安全风险:包括硬件、软件和安全策略三方面。
- 5G业务数据安全风险:根据eMBB、uRLLC、mMTC等应用场景不同,存在不同的安全风险。
关键信息
国际发展动态
- 美欧5G安全战略:侧重供应链安全,强调数据传输和存储安全,推动5G数据安全治理。
- 国际标准:3GPP、GSMA、ITU-T、ISO等组织推动5G安全标准,但尚未专门制定5G数据安全标准。
国内发展动态
- 法律法规:《网络安全法》《数据安全法》《个人信息保护法》等为5G数据安全提供法律基础。
- 政策支持:中央网信办、工信部、公安部等联合制定相关法规,推动数据安全治理。
- 标准建设:CCSA、SAC/TC260等组织推进5G数据安全标准制定,如《5G数据安全总体技术要求》《工业互联网数据安全分类分级指南》等。
5G数据安全防护体系参考架构
-
通用数据安全:
- 数据采集、传输、存储、处理、共享、销毁各环节均需进行安全防护,加强风险监测与预警。
-
基础设施安全:
- 包括物理安全、云平台安全和网络安全,需引入可信计算、虚拟化隔离、访问控制等技术。
-
终端设备数据安全:
- 强化终端接入认证、数据加密和脱敏等手段,提升终端安全防护能力。
-
无线数据安全:
- 保障空口数据的机密性和完整性,采用加密算法、完整性校验等技术手段。
-
核心网数据安全:
- 包括NFV/SDN、网络切片、MEC等,需加强切片隔离、数据加密、访问控制等。
-
业务数据安全:
- 针对eMBB、uRLLC、mMTC等不同业务场景,提出差异化的数据安全防护措施。
发展建议与展望
-
明晰5G数据安全与发展并重的防护思路:
- 坚持鼓励与规范并举,将数据安全贯穿于网络规划、建设、应用全过程。
-
完善法律法规和监管手段:
- 建议完善5G在不同行业应用中的数据安全规则,推动数据安全检测认证。
-
推进5G数据安全标准研制和技术攻关:
- 加强国际标准布局,完善与垂直行业的合作机制,鼓励技术研发和创新。
-
加速5G数据安全生态共建和国际协同:
- 推动数据安全产品供给,参与国际数据安全治理,提升我国在国际数据安全领域的影响力。
附录A:5G融合应用数据安全实践
-
5G+交通行业:
- 数据分类分级、自动化风险识别、数据传输安全、切片隔离等。
-
5G+智慧港口行业:
- 数据分类分级、传输隔离、切片隔离、数据传输安全、切片接入安全等。
-
5G+智能制造行业:
- 数据分类分级、风险智能发现、态势可视化、数据安全防护等。
-
5G+医疗行业:
- 数据分类分级、切片安全防护、MEC安全防护、5G医疗专网大数据安全防护等。
-
5G+采矿行业:
- 数据分类分级、生产内网部署区安全、5G边缘采集节点安全、安全防护平台等。
总结
本白皮书全面分析了5G技术在推动数据应用的同时所带来的安全风险,并提出了系统化的防护架构和实践方案,为5G数据安全治理提供了重要参考。在政策、标准、技术、生态等方面,提出了多项建议,旨在构建适应我国国情的5G数据安全治理体系,保障5G数据安全与产业发展的同步推进。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载