5Gが近づいています、また、1Gbps-10Gbpsを超えるピーク伝送速度と10msまたは1msの低い遅延でモバイルネットワークを体験することが可能になります。しかし、興奮の背後には、いくつかの5Gの隠れた危険とセキュリティの脅威も続き、防止が難しくなります。
最も欠陥のあるプロトコルの脆弱性
3Gや4Gネットワークと同様に、既存の5Gは、ユーザーが互いに信頼できるセキュリティ仕様であるAuthentication and Key Asmart(別名)と呼ばれるプロトコル(AKA)も使用します。しかし、セキュリティ研究者は、このプロトコルが5Gに適用された後、少なくとも2つの大きな脆弱性を公開することを指摘しています。
最初の脆弱性攻撃者は、AKAプロトコルを使用して近くの電話を見つけて追跡できるということです。2番目の脆弱性別名の脆弱なバージョンでは、5Gネットワークを使用すると、一部のユーザーが悪意を持って請求される可能性があります。幸いなことに、5Gはまだ初期段階にあるため、5Gプロトコル標準を見つけて更新するにはまだ遅すぎるようです。
実際、現在LTEを含む通信プロトコルは、そのセキュリティシステムや暗号化アルゴリズムがどれほど複雑であっても、エッジの脅威または危険な機能がある限り、システム全体のセキュリティが瞬時の崩壊から苦しむ可能性があります。
類推をする場合、プロトコルレベルの抜け穴は、建物の安全上の危険に似ています。危険は深刻で広範囲に及びます。
5G攻撃面が急増します
最近のIoT分析では、2025年までに、IoTデバイスの数は現在の70億から215億から増加すると予測しています。 IoTデバイスの急増により、攻撃面が5G時代に想像を絶するレベルに拡張されます。
さらに、3Gと4Gと比較して、新しい世代のモバイルネットワークとして5Gに比べて、高いデータレート、高品質のサービス、およびいくつかのシナリオで非常に低いレイテンシを達成するために、より密なベースステーションが必要です。
これらはすべて、ミッションクリティカルなアプリケーションをよりアクセスしやすくし、工場、企業、および公共の重要なインフラストラクチャを5Gデータ接続により依存し、モバイルネットワークの攻撃表面を目に見えるように明らかにさせました。
近年、分散型サービス拒否(DDOS)攻撃、ランサムウェア暗号化のハイジャック、およびその他のセキュリティの脅威は指数関数的な成長を示しており、5G攻撃面がますます問題になることを証明しています。
一部の工場がIoTセンサーの使用を徐々に開始し、5Gモバイルネットワークに接続すると、DDOS攻撃のためにゾンビ部隊を募集することが困難であると考えられます。
バイパス攻撃は過小評価されるべきではありません
さらに、将来的には、さまざまなシナリオの5Gアプリケーションが採用されます。 5Gはネットワークスライシングテクノロジーを採用し、一般的なスライスには大規模なモノのインターネット、ミッションクリティカルなモノのインターネット、強化されたモバイルブロードバンドが含まれます。
ただし、5Gスライスは、上位3つの典型的なスライスであるだけでなく、特定のサービス用にカスタマイズされた異なるネットワークスライスでもあり、仮想演算子自体でもスライスを定義します。
それにもかかわらず、ネットワークの信頼性とセキュリティ要件では異なるスライスは異なり、同じ物理ネットワーク上の複数のスライスが共存するため、攻撃をバイパスしやすくなります。
注記:ネットワークスライスとは、ネットワークの物理リソースの共有を指し、システム管理プログラムによって管理および制御されるさまざまなアプリケーションシナリオの複数の論理的に独立した仮想ネットワークを削減します。
では、バイパス攻撃とは何ですか?一般的に言えば、これは道路をとることなく道を攻撃する方法です。
暗号化の公式定義とは、暗号化アルゴリズムのハードウェアを使用して、暗号化アルゴリズムのハードウェアを使用して、実行時間、消費電力、電磁放射、電磁放射など、パスワードをクラックする統計理論と組み合わせた操作で漏れた情報を実現することができる退屈な分析を指します。道。
これは「タイミング攻撃」のようなもので、暗号化アルゴリズムの時間実行を分析することで攻撃者と同じくらい恐ろしいことがあります。
バイパス攻撃により、攻撃者は、5G「スライス1」の仮想マシンでルールを実行しているコードを実行してから「スライス2」で攻撃を開始することにより、「スライス2」でコードを実行しているコードを推測することもできます。この場合、5Gスライスは、特に仮想マシン間の分離を慎重に分離メカニズムを展開する必要があります。
結論
5Gの開発は止められません。ただし、従来のセキュリティプロトコルの障害により、攻撃面の継続的な拡張と乗り越えられないバイパス攻撃は、5G展開道路に隠された危険を抱えています。
これらの隠された危険は、5Gの「タイム爆弾」のようなものです。いつ爆発して損傷を引き起こすのかわかりません。それから、5Gの商人が市場に来る前に、彼らは事前に抜け穴を見つけて「爆弾をまばたきする」ことを始めることができますか?この「5Gテストの質問」は簡単ではありません。
著者:Zheng Wei
読む他のリソース: