0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网加剧了 5G 骨干网安全问题

carey123 来源: carey123 作者: carey123 2022-07-20 11:07 次阅读

互联性和便利性是许多人现在认为对日常生活至关重要的两件事。尽管世界上很多人都期待物联网 (IoT) 的便利性,但他们通常很少考虑物联网底层传输网络的安全性。但今年有138 亿活跃的物联网设备连接,并且在不久的将来有望成倍增长,物联网网络安全至关重要

预计到 2025 年,物联网设备将超过 250 亿台,公司将谨慎地将最小特权原则应用于其 IT 人员。(来源:freepik)

根据代表全球移动网络运营商的组织 GSM 协会 (GSMA) 的说法,物联网设备制造商仍然未能充分考虑安全性进行设计和构建。

更糟糕的是,GSMA 建议大多数设备制造商对如何保护他们的设备没有足够的了解。不安全的设备使黑客可以轻松访问电信网络,从而为网络攻击带来重大风险。随着物联网随着网络的扩展而转向使用 5G,不安全的设备威胁着 5G 网络的安全。

物联网边缘缺乏安全性给通信服务提供商 (CSP)带来了巨大的安全负担,包括电信网络提供商、有线电视服务和云通信提供商。随着越来越多的传统电信公司以外的参与者通过 5G 网络参与物联网并与物联网设备互动,攻击面正在显着扩大。因此,CSP 必须采取额外措施来确保其系统的安全性。

CSP 不断演变的安全问题

GSMA 在其对安全形势的年度审查中确定了移动通信行业的八个主要威胁和漏洞领域:

设备和物联网

云安全

保护 5G

信令和互连

供应链

软件和虚拟化

网络和运营安全

安全技能短缺

设备和物联网安全一直是 GSMA 关注的问题,尤其是在联网设备的数量继续远远超过世界人口的情况下,预计到 2025 年将有250 亿台联网的物联网设备。设备技术堆栈的复杂性随之增加。

GSMA 将企业网络和电信网络之间的连接视为一个重要的潜在攻击媒介,尤其是在公司利用 5G 部署的情况下。多年来,行业专业人士和学者一直在调查 5G 的安全风险,美国政府也是如此。但随着 5G 的普及,攻击面的扩大仍然存在担忧。GSMA 建议 5G CSP 应实施一系列安全协议。

保护 CSP 的推荐措施之一是特权访问管理。正确实施的 PAM 通过限制黑客可以尝试利用的特权和权限的数量来减少攻击面。而且 PAM 对 CSP 操作的影响最小,因为其目的是删除人员和流程完成工作所不需要的权限和权限。

PAM 与 IAM

许多读者可能熟悉 IAM(身份和访问管理),但不太熟悉 PAM。虽然它们有共同的目标,但它们的范围和应用却不同。

考虑一个金字塔,其中有限数量的管理用户位于顶点,一般用户构成基础。在其各种迭代中,IAM 涵盖了整个金字塔。但是,许多 IAM 应用程序专注于基础用户的权限,即那些经常访问系统但几乎没有或没有管理权限的用户。另一方面,PAM 专注于高层,即那些因为他们的组织角色而成为最理想目标的人。

请注意,当我们在这里提到用户时,它与说人类不同。IAM 和 PAM 控制也适用于系统内的非人类身份,例如,可能有自己的身份的流程。

配置权限和访问权限

在为组织的用户分配权利和权限时,IT 人员可以采用多种方法。首先,也是最糟糕的,是对公司系统和数据存储的广泛访问——实际上根本没有控制权。不用说,这种方法是高风险的,会给组织带来很大的风险。但许多组织确实允许用户获得比他们需要的更多的访问权限,以避免无意中扰乱日常活动,扩大公司的攻击面。

谨慎的公司采用最小特权、需要知道的访问或两者结合的原则。最小权限处理用户如何在系统中工作;Need-to-know 解决了他们可以在系统中访问的内容。

在最小权限原则下,用户只获得他们工作所必需的那些权利和许可——不多也不少。通过阻止用户获得他们从未使用过的区域的权限,组织可以消除不必要的漏洞,而不会对用户的性能产生负面影响。

需要知道适用于组织的数据,限制访问与用户执行其工作职能直接相关和必要的数据。

缺乏最低权限或需要知道的控制只是许多组织中常见的与身份相关的一些漏洞。许多组织仍然拥有共享帐户或密码,这削弱了审计活动和确保遵守公司安全策略的能力。公司还经常拥有旧的、未使用的帐户,通常具有大量特权,理想情况下这些帐户早就被清除了。许多公司仍然依赖手动或分散配置和维护用户凭证。

为什么(以及如何)CSP 应该使用 PAM

用户拥有的每一项特权和访问权限都为网络犯罪分子创造了独特的机会。因此,限制这些特权和访问权限符合每个 CSP 的最佳利益。这样做可以限制潜在的攻击媒介,并在黑客成功盗用特定用户的身份时将可能造成的损害降至最低。用户拥有的权限越少,成功的攻击者就越少。

限制权限还可以限制可能损坏组织系统的攻击类型。例如,某些类型的恶意软件需要更高的权限才能有效地安装和运行。如果黑客试图通过非特权用户帐户插入恶意软件,他们就会碰壁。

以下是 CSP 应遵循的一些最佳实践。

实施权限管理策略:鉴于没有单一的、普遍适用的物联网安全标准,CSPS 需要严格定义和监控的策略,通过消除任何偏差机会来确保合规性。策略应定义谁控制权限和权限的供应和管理,供应如何发生,以及必要时重新供应或取消供应的时间表。此外,策略应解决密码安全问题,包括密码强度、多因素身份验证的使用和密码到期。

集中 PAM 和 IAM:CSP 应该有一个集中的系统,用于权限和访问权限的配置、维护和取消配置。建立具有高权限的帐户清单可防止组织将未使用的帐户漏掉。

确保最低权限意味着最低权限:虽然如果用户必须联系帮助台来执行某些任务,他们可能会感到沮丧,但这并不是为他们提供比他们需要的更多权限的理由。大多数公司边缘或端点用户不需要具有管理权限或访问根目录。即使是特权用户也不需要广泛的访问权限。限制对执行工作绝对必要的访问。

通过分段增加安全性:分段系统和网络有助于防止黑客在成功进入公司网络时进行横向攻击。在可能的情况下,使用分段之间的零信任策略来加强分段。

实施密码安全最佳实践:密码卫生不良仍然是许多组织的一个重大漏洞。通过培训员工了解强密码、多因素身份验证和密码过期带来的轻微不便,可以保护公司免受泄露的潜在破坏性后果,从而建立安全文化。

安全 CSP 是安全 IoT 的支柱

如果没有安全的 CSP 网络,物联网就是网络犯罪分子的游乐场。在担心数以百万计的边缘设备之前,CSP 安全专家应该向内看,并尽可能地保护他们的内部系统。应用最小特权原则和特权访问管理系统是有用的第一步。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2903

    文章

    44257

    浏览量

    371135
  • GSMA
    +关注

    关注

    0

    文章

    88

    浏览量

    17322
  • 5G
    5G
    +关注

    关注

    1353

    文章

    48366

    浏览量

    563321
收藏 人收藏

    评论

    相关推荐

    探讨5G联网对互联汽车的影响

    5G联网正在无线市场急剧扩张。5G正在逐步覆盖全球大部分地区;据预测,到2025年,5G网络将覆盖全球65%的人口,并承载大部分移动数据
    的头像 发表于 11-17 10:54 252次阅读

    5G RedCap:轻量化5G技术引领联网新未来

    GRedCap技术是5G实现人、机、互联的重要基础,它旨在为具有较低性能要求的设备提供5G连接。这些设备包括各种低功耗联网设备和一些消费
    的头像 发表于 10-15 14:30 554次阅读
    <b class='flag-5'>5G</b> RedCap:轻量化<b class='flag-5'>5G</b>技术引领<b class='flag-5'>物</b><b class='flag-5'>联网</b>新未来

    5G备受业界关注,提升联网连接数是深入应用的关键

    //近日,市场研究机构IoTAnalytics发布一份5G联网和私有5G的市场跟踪报告,报告跟踪
    的头像 发表于 10-13 08:04 399次阅读
    <b class='flag-5'>5G</b>专<b class='flag-5'>网</b>备受业界关注,提升<b class='flag-5'>物</b><b class='flag-5'>联网</b>连接数是深入应用的关键

    5G联网主机引领企业数字化转型

    联网主机,该设备充分利用其多协议、多接口的特点,与各类企业管理系统和监测设备紧密连接,实现对企业运营的全面智能化管理,帮助企业构建智能化管理体系,推动企业向数字化、自动化方向迈进。 一、5G
    的头像 发表于 09-19 18:01 240次阅读
    <b class='flag-5'>5G</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>主机引领企业数字化转型

    5G能源监测联网平台是什么

    随着5G技术的快速发展和广泛应用,联网(IoT)技术迎来了前所未有的发展机遇。在能源领域,5G能源监测
    的头像 发表于 09-05 13:54 250次阅读

    5G智能工厂联网平台是什么

    随着5G技术的快速发展,其在工业领域的应用日益广泛,5G智能工厂联网平台作为其中的重要一环,正逐步成为推动制造业转型升级的关键力量。本文将详细探讨
    的头像 发表于 09-04 15:22 252次阅读

    骨干网光通信的最新趋势

    今天这篇,和大家聊聊骨干网光通信的一些最新技术动向。█400G,真的来了大家也许都有所耳闻,从去年开始,国内运营商骨干网已经全面拉开了400G商用的帷幕。先是2023年大量的商用验证,
    的头像 发表于 05-19 08:04 417次阅读
    <b class='flag-5'>骨干网</b>光通信的最新趋势

    全球首张400G全光省际骨干网商用,来自中国移动

    电子发烧友报道(文/吴子鹏)近日,中国移动宣布,“东数西算”国家工程迎来重大突破——首条400G全光省际骨干网络正式投入商用,完整项目落地后,能够大幅提升“东数西算”八大枢纽间的数据传输效率
    的头像 发表于 03-13 00:16 3187次阅读
    全球首张400<b class='flag-5'>G</b>全光省际<b class='flag-5'>骨干网</b>商用,来自中国移动

    工业联网网关的选择,以太、WIFI、5G/4G还是LoRa?

    推出的工业联网网关具备接入PLC、传感器、数控机床、工业机器人、仪器仪表等设备数据采集能力,实现协议解析和边缘计算;同时支持5G/4G、WIFI、以太
    的头像 发表于 02-28 17:27 845次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>网关的选择,以太<b class='flag-5'>网</b>、WIFI、<b class='flag-5'>5G</b>/4<b class='flag-5'>G</b>还是LoRa?

    美格智能联合罗德与施瓦茨完成5G RedCap模组SRM813Q验证,推动5G轻量化全面商用

    通过中国联通5G联网OPENLAB开放实验室认证和广东联通5G创新实验室端到端的测试验收。多家权威机构的测试结果均充分验证SRM813Q
    发表于 02-27 11:31

    MT6893天玑5G核心板在联网领域的独特应用

    随着科技的发展,联网在各行各业的应用越来越广泛,联网领域中,一款核心板是至关重要的。其中,MT6893天玑5G核心板以其强大的性能和稳定
    的头像 发表于 02-04 15:49 422次阅读
    MT6893天玑<b class='flag-5'>5G</b>核心板在<b class='flag-5'>物</b><b class='flag-5'>联网</b>领域的独特应用

    5G引领蜂窝联网未来七年的重大变革

    在大规模蜂窝联网技术领域,5G RedCap(轻量级5G)、大型联网(Mos)和4
    的头像 发表于 01-24 10:19 617次阅读

    5G工业联网网关:连接未来的智能工业

    联网网关是连接工业设备和5G网络的关键枢纽,它充当着数据采集、传输、处理和管理的桥梁。通过与各种传感器、终端设备、计算机和云平台的连接,5G工业
    的头像 发表于 01-04 15:21 607次阅读
    <b class='flag-5'>5G</b>工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>网关:连接未来的智能工业

    5G 外置天线

    5G外置天线 新品介绍 5G圆顶天线和Whip天线旨在提供617 MHz至6000 MHz的宽带无缝高速互联网接入连接解决方案。这些天线的特点是高增益,即使在具有挑战性的环境中也能确保强大的信号
    发表于 01-02 11:58

    数通365案例 | NetEngine 5000E集群助力中国广电CBNET IP数据骨干网IPv6+创新项目顺利建设

    ,CBNET首次在全国性骨干网实现IPv6+创新技术的规模部署,验证未来国家级骨干网络的演进方向。 随着5G业务正式商用,标志着中国广电正式进入全业务运营阶段。同时,广电也面临着固移
    的头像 发表于 12-19 18:55 754次阅读
    数通365案例 | NetEngine 5000E集群助力中国广电CBNET IP数据<b class='flag-5'>骨干网</b>IPv6+创新项目顺利建设