0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

5G技术推动银行整体网络架构信息化架构升级

我快闭嘴 来源:通信世界全媒体 作者:吕萌 2020-09-21 17:00 次阅读

5G时代,银行和网点的整体网络架构信息化架构已经发生了变化,也带了相应的安全难题。在以“5G赋能互联,点亮未来之光”为主题的2020北京互联网大会上,梆梆安全解决方案部总监张晋分享了对5G赋能金融行业创新应用中安全问题的思考。

5G推动银行基础架构全面升级

5G定义了三类典型应用场景,而智慧网点的应用则基本涵盖了这三类场景。如何解决终端安全、数据安全、身份可信等,是5G时代需要面临的问题。张晋表示:“3GPP从R15开始研究5G安全架构及安全技术,因此,在5G核心网独立组网的前提下,5G网络本身是安全的,但5G赋能的不同业务场景仍然存在风险,我们谈5G安全,就不可能脱离具体场景”。

5G推动银行基础架构全面升级,在5G智慧网点中,端侧是各类智能设备,边缘是算力,使智慧网点可以借由不同终端实现更多的业务,云端则是各大银行的数据中心,对不同业务数据进行处理。但新业态带来了新问题,终端接入需要解决可信问题,同时,需要对身份进行校验,对接入权限进行细粒度管控,云端则要解决数据隐私和使用权限等问题。

在数据安全存储方面,可以通过区块链技术实现数据的上链存储。张晋谈道:“目前实现全区块链化是不太现实的,主要的问题在于不管是以太坊,还是以EOS为代表的区块链3.0,在TPS(每秒交易量)上都存在效率低的问题,所以海量终端的接入不能通过区块链解决身份认证的问题,建议通过零信任模型来实现。”

在终端可信方面,梆梆安全跟中移动物联网公司携手进行研究,将终端设备中的SIM卡作为存储可信根(RoT)的介质。实现终端可信、环境可信、安全启动、安全升级等功能。

通过区块链等技术保障业务安全

针对5G+智慧网点的安全问题,梆梆安全通过对区块链物联网(BoT)、SDP、SE-SIM、白盒密钥等技术研究针对性的方案。

区块链具有不可篡改、安全可追溯等特点,梆梆安全在做区块链物联网领域的研究,对整体安全架构、设备/数据如何安全上链等进行持续探索。通过DID(分布式身份认证)、DPKI(分布式公钥基础设施)等解决终端上链问题。张晋介绍道:“借助区块链的去中心化,能够降低中心化架构的运维成本。区块链通过哈希链及共识算法,提供了数据永久保存及防篡改特性,可以有效地辅助物联网解决各类安全问题。”

当前,主流的远程接入方式是VPN,但VPN很难对不同用户在权限方面提供精细化管理,传统VPN面临挑战,为此梆梆安全引入了SDP。SDP“基于用户角色的访问策略”、“分离访问控制和数据信道”、“先验证后连接”等特性,能够有效解决身份验证、访问控制等问题。

当前,物联网智能终端设备大多通过接入物联网卡进行联网。梆梆安全基于SIM卡环境,为身份凭证、私钥证书、以及应用相关接口代码等重要信息和代码提供载体,实现终端的可信、身份的可信、启动环境的可信以及安全的升级操作等功能。同时,梆梆安全也基于白盒密钥技术,为涉及加解密的服务提供白盒化保护,为算法和密钥提供高强度保护,保障密码服务的安全性。张晋提到:“终端及应用均处于白盒环境,攻击者可使用调试工具对终端设备发起攻击,在反编译后的程序中寻找加密算法,在运行时的内存中寻找密钥进行破解,如何保障密钥安全,是白盒密钥要解决的问题。”

安全是开放的前提

除了智慧网点,5G赋能金融行业的另一个典型场景是开放银行。目前开放银行主要通过SDK、H5和API三种技术方式连接银行端和场景端,使金融场景、泛金融服务形成了统一的生态,但开放的接口,也带来了相应的安全问题。

安全是开放的前提。梆梆安全认为,未来的开放银行业务将更多采用API的对外接口方式,梆梆安全提出要从技术风险、监管合规、隐私与数据安全等角度对API进行全生命周期的管理。使用令牌技术建立API接口的可信身份,实现对服务和数据资源等进行访问控制;使用加密和数字签名技术,保证数据传输与使用安全。使用检测嗅探器对API进行安全检测,实时追踪API是否被非法攻击以及漏洞被利用;使用API安全网关控制和管理API接口的使用情况,通过对API接口的访问频率进行限制,避免API出现被攻击或拒绝服务等情况。

另外,起源于姚期智教授“百万富翁问题”的安全多方计算具有输入隐私性、计算正确性以及去中心化特征,能使数据既保持隐私又能被使用。在开放银行需要开放数据进行联合分析、数据查询、可信交换等场景下,提供了一种新的计算模式,一方面可以充分实现数据持有节点间互联合作,另一方面又可以保证信息的安全性。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    11156

    浏览量

    103315
  • 网络
    +关注

    关注

    14

    文章

    7567

    浏览量

    88794
  • 数据中心
    +关注

    关注

    16

    文章

    4778

    浏览量

    72129
  • 5G
    5G
    +关注

    关注

    1354

    文章

    48454

    浏览量

    564270
收藏 人收藏

    评论

    相关推荐

    5G基站节能:数字管理,效率翻倍!!!-安科瑞张田田

    一、概述 在当今信息化社会,5G技术的发展和应用已成为推动各行各业转型升级的关键力量。随着5G
    的头像 发表于 12-26 13:35 94次阅读
    <b class='flag-5'>5G</b>基站节能:数字<b class='flag-5'>化</b>管理,效率翻倍!!!-安科瑞张田田

    十二部门印发5G规模方案 十二部门开展5G安全锻造

    工业和信息化部等十二部门关于印发 的通知。在方案中提出,到2027年底,每万人拥有5G基站数达38个,5G个人用户普及率超85%,5G网络
    的头像 发表于 11-26 15:16 592次阅读

    高通积极推动5G Advanced与AI融合发展

    作为5G演进的第二阶段,5G Advanced能够在速率、时延、容量等方面提升传统5G技术网络的连接能力。高通作为
    的头像 发表于 11-08 10:29 286次阅读

    边缘计算与5G技术的结合

    边缘计算与5G技术的结合正在推动信息技术领域的新一轮变革,两者相辅相成,共同塑造着未来数字世界的格局。 一、
    的头像 发表于 10-24 14:28 440次阅读

    5G边缘计算网关应用

    信息技术浪潮的推动下,5G网络与边缘计算的结合正快速地推动着人们步入一个前所未有的智能生活新纪元。5G
    的头像 发表于 08-07 10:19 1052次阅读
    <b class='flag-5'>5G</b>边缘计算网关应用

    3GPP R16的主要特点

    了基于I-SMF的网络架构及流程,定义了UPF分配UE IP地址等技术方案。 LCOC:负载控制和过载控制面向服务架构,增强了基于HTT
    发表于 07-24 07:51

    智慧医院信息化建设方案

    实现更高水平的医疗服务。以下是一个综合性的智慧医院信息化建设方案。   一、信息化基础设施建设 网络基础设施升级:实施高速、稳定的网络建设,
    的头像 发表于 07-17 14:17 1010次阅读

    嵌入式设备中的4G/5G模块管理

    智能的管理策略、详尽的信息记录、智能的预判功能以及灵活的配置方式,能够为用户带来前所未有的网络管理体验。它不仅解决了传统嵌入式设备中4G/5G
    发表于 07-13 16:45

    请问Lierda 5G EVK具体支持哪些linux系统?

    Lierda 5G EVK这款产品的开发驱动适用于Ubantu 18.04或者centos吗,ARM架构的主机,接这个调驱动麻不麻烦
    发表于 06-04 07:50

    请问mx880 5G数据终端可以设置优先5G网络吗?

    固件版本固件版本5G_DTU master 1.2.5 当地5G网络夜里会关闭, 设置lte➕nr 或者nul➕nr,夜里自动跳转4G 网络
    发表于 06-04 06:25

    5G技术领航,上海兆越助力海上船舶信息化全覆盖

    为了更好的提高船舶通信网络系统的运行质量,上海兆越通讯技术有限公司结合当前海上船舶网络需求和实际5G技术的应用,推出海上全覆盖的
    的头像 发表于 05-17 15:58 876次阅读
    <b class='flag-5'>5G</b><b class='flag-5'>技术</b>领航,上海兆越助力海上船舶<b class='flag-5'>信息化</b>全覆盖

    光庭信息推出了基于S32G+8295+J5架构的中央域控解决方案

    在智能浪潮席卷汽车行业的今天,光庭信息作为“软件定义汽车”的引领者,推出了基于S32G+8295+J5架构的中央域控解决方案。
    的头像 发表于 05-07 14:33 754次阅读

    从制造到智造!5G工业路由器赋能5G LAN全连接工厂建设

    5G全连接工厂应用方案是基于5G专网、5G LAN技术、物联网平台等新兴技术,同时结合自动
    的头像 发表于 03-19 16:55 592次阅读
    从制造到智造!<b class='flag-5'>5G</b>工业路由器赋能<b class='flag-5'>5G</b> LAN全连接工厂建设

    美格智能联合罗德与施瓦茨完成5G RedCap模组SRM813Q验证,推动5G轻量化全面商用

    了坚实的基础。凭借轻量化的5G RedCap模组,我们将为物联网中高速业务场景提供支持,赋能应用创新,推动5G技术在更多行业落地。” 作为5G
    发表于 02-27 11:31

    5G 外置天线

    提供了高效率/高增益,其特点是底座上带有旋转接头的柔性塑料表面结构。它们也易于安装,具有可定制的电缆长度和连接器选项,以满足您的特定需求。 这些天线实现了LTE、4G5G网络之间的无缝过渡,是工业
    发表于 01-02 11:58