《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 美國(guó)政府使用5G技術(shù)如何做安全評(píng)估?指南來了

美國(guó)政府使用5G技術(shù)如何做安全評(píng)估?指南來了

2022-05-27
來源: 安全內(nèi)參

  這份指南并非新的安全要求或框架,而是立足現(xiàn)有標(biāo)準(zhǔn)框架等成果,為政府機(jī)構(gòu)評(píng)估其5G系統(tǒng)安全水平是否符合生產(chǎn)要求,制定出一個(gè)五步走流程。

  安全內(nèi)參5月27日消息,對(duì)于希望在部門內(nèi)部署5G無線通信項(xiàng)目的聯(lián)邦官員,這份最新發(fā)布的安全指南將幫助他們考量最重要的“運(yùn)營(yíng)授權(quán)”流程。

  《5G安全評(píng)估》(5G Security Evaluation)指南由美國(guó)國(guó)土安全部(DHS)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局、國(guó)土安全部科技司、國(guó)防部(DoD)研究與工程司共同牽頭,指派研究小組負(fù)責(zé)具體制定。

  文件指出,“重要的是,政府應(yīng)采用靈活、自適應(yīng)且可重復(fù)的方法對(duì)任何5G網(wǎng)絡(luò)部署的安全性和彈性做出評(píng)估。此外,具體評(píng)估可能需要在現(xiàn)行聯(lián)邦網(wǎng)絡(luò)安全政策、法規(guī)和最佳實(shí)踐之外更進(jìn)一步,以解決已知攻擊向量、尚未發(fā)現(xiàn)的威脅和特定實(shí)施中存在的漏洞。”

  整理評(píng)估方案的官員強(qiáng)調(diào),這份指南并非新的安全要求或框架。相反,它只是為各級(jí)機(jī)關(guān)的5G系統(tǒng)評(píng)估工作,特別是評(píng)估其安全水平是否符合生產(chǎn)要求,制定出一個(gè)五步走流程。整個(gè)流程與美國(guó)國(guó)家標(biāo)準(zhǔn)、技術(shù)風(fēng)險(xiǎn)管理框架等現(xiàn)有評(píng)估機(jī)制掛鉤。

  網(wǎng)絡(luò)與基礎(chǔ)設(shè)施安全局網(wǎng)絡(luò)質(zhì)量服務(wù)管理辦公室主管Vincent Sritapan在采訪中表示,“我們經(jīng)常面對(duì)各種各樣的應(yīng)用場(chǎng)景:用于訓(xùn)練的AR/VR,提供數(shù)據(jù)存儲(chǔ)與分析功能的智能湖倉(cāng)等。但關(guān)鍵在于,必須找到一種通行的方式來看待問題并理解政策。我們并不是要重新構(gòu)建評(píng)估機(jī)制,而是立足于現(xiàn)有成果,比如風(fēng)險(xiǎn)管理框架。”

  各級(jí)機(jī)關(guān)都希望能在未來幾年內(nèi)將5G系統(tǒng)部署落地,因此安全評(píng)估工作就成了通信升級(jí)的關(guān)鍵。作為聯(lián)邦首席信息安全委員會(huì)授權(quán)負(fù)責(zé)發(fā)現(xiàn)常見無線與移動(dòng)問題、開發(fā)解決方案并分享最佳實(shí)踐的專項(xiàng)團(tuán)隊(duì),聯(lián)邦移動(dòng)工作組(Federal Mobility Group)曾在2020年發(fā)表論文,確定了政府內(nèi)60多項(xiàng)與5G技術(shù)相關(guān)的舉措,其中包括數(shù)十項(xiàng)研發(fā)計(jì)劃。

  與其他新興技術(shù)一樣,在將5G引入生產(chǎn)環(huán)境之前,各團(tuán)隊(duì)必須首先獲得運(yùn)營(yíng)授權(quán)(ATO)。此次發(fā)布的評(píng)估指南,就是以專項(xiàng)測(cè)試與傳統(tǒng)運(yùn)營(yíng)授權(quán)流程為基礎(chǔ),面向5G技術(shù)提供評(píng)估調(diào)查指引。

  Sritapan表示,“很多人單純關(guān)注功能本身。他們可能會(huì)想,「太棒了,我想在技術(shù)新鮮出爐后立馬用上。」但在摸清風(fēng)險(xiǎn)之前,大家不宜輕舉妄動(dòng)。換句話說,在把5G用例納入業(yè)務(wù)的同時(shí),我們又增添了哪些風(fēng)險(xiǎn)?”

  5G安全評(píng)估的五個(gè)階段

  這個(gè)五步走評(píng)估流程的第一步是定義5G用例,包括5G系統(tǒng)、子系統(tǒng)及屬性等關(guān)鍵參數(shù)

  美國(guó)國(guó)防部5G to NextG倡議的運(yùn)營(yíng)部分負(fù)責(zé)人Dan Massey在采訪中指出,這個(gè)流程將幫助各級(jí)機(jī)構(gòu)考量5G系統(tǒng)的復(fù)雜性,包括最終用戶設(shè)備、無線接入網(wǎng)絡(luò)、5G核心網(wǎng)絡(luò)和邊緣計(jì)算系統(tǒng)等。

  Massey還提到,“該流程將幫助大家確定系統(tǒng)組件的風(fēng)險(xiǎn)級(jí)別、系統(tǒng)邊界、已知指導(dǎo)方針等,避免從零開始自行摸索。”

  第二步,定義安全評(píng)估的邊界。考慮到5G技術(shù)極高的復(fù)雜性和相互關(guān)聯(lián)性,這一部分可能會(huì)極具挑戰(zhàn)。

  Sritapan解釋道,“要使用專用網(wǎng)絡(luò)嗎?是否包含云系統(tǒng)?作為邊界的組成要素,應(yīng)該選擇怎樣的端點(diǎn)和技術(shù)應(yīng)用接口?”

  第三步,要求對(duì)各個(gè)5G子系統(tǒng)開展“高級(jí)威脅分析”,并進(jìn)一步確定安全要求,如是否采用身份、憑證和訪問管理控制或網(wǎng)絡(luò)安全控制等。

  第四步,要求同聯(lián)邦指導(dǎo)方針和行業(yè)規(guī)范相匹配,包括與美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)研究所網(wǎng)絡(luò)風(fēng)險(xiǎn)管理框架(NIST RMF)、聯(lián)邦信息流程標(biāo)準(zhǔn)及其他相關(guān)指南掛鉤。

  第五步,評(píng)估安全指導(dǎo)方針中存在的差距。如果聯(lián)邦指導(dǎo)意見確實(shí)存在差距,文件要求項(xiàng)目主管應(yīng)求助于“由商業(yè)或貿(mào)易團(tuán)隊(duì)建立的行業(yè)認(rèn)證、安全保障計(jì)劃,或者其他最佳實(shí)踐評(píng)估框架。”但文件同時(shí)強(qiáng)調(diào),在采用這些方法之前,務(wù)必“認(rèn)真”進(jìn)行研究權(quán)衡。

  Massey總結(jié)道,“我們不會(huì)引入全新的流程或指令。相反,我們認(rèn)為現(xiàn)有方案已經(jīng)夠多,最重要的是把新流程跟現(xiàn)有指導(dǎo)方針匹配起來。當(dāng)然,在實(shí)施過程中難免會(huì)發(fā)現(xiàn)差距。但大多數(shù)情況下,只要我們能夠充分理解自身安全要求,就完全可以把新流程與原有指導(dǎo)意見聯(lián)系起來。這里我想呼吁那些打算部署5G系統(tǒng)的同仁,這絕不是什么龐大、可怕、前所未見的事物。只要按照這份流程有序推進(jìn),大家就會(huì)發(fā)現(xiàn)它跟以往的工作沒多大區(qū)別,基本原理也并不難理解。”

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲精品视频啊美女在线直播| 亚洲综合欧美日韩| 99亚洲伊人久久精品影院红桃| 韩日精品视频一区| 国产精品久久久久aaaa| 欧美日韩国产免费观看| 免费在线观看精品| 理论片一区二区在线| 久久久久9999亚洲精品| 欧美一区二区三区啪啪| 午夜精品成人在线视频| 亚洲在线成人| 亚洲小视频在线| 在线视频日本亚洲性| 99精品久久久| 一区二区三区欧美视频| 一本色道久久综合狠狠躁的推荐| 亚洲裸体俱乐部裸体舞表演av| 亚洲三级毛片| 99视频精品| 亚洲一区二区三区国产| 亚洲欧美国产va在线影院| 亚洲女性裸体视频| 午夜国产精品视频免费体验区| 亚洲综合久久久久| 欧美亚洲在线| 久久久精品国产99久久精品芒果| 久久精品二区| 老色鬼精品视频在线观看播放| 免费日本视频一区| 欧美精品一线| 国产精品v日韩精品| 国产精品视频xxxx| 国产亚洲毛片| 伊人久久综合97精品| 亚洲高清在线播放| 亚洲三级电影全部在线观看高清| 亚洲精品美女免费| 一区二区三区视频在线| 午夜精彩国产免费不卡不顿大片| 欧美亚洲日本网站| 亚洲国产成人av| 一区二区三区四区五区精品视频| 亚洲欧美日韩国产综合| 久久爱www.| 欧美91视频| 欧美亚洲成人精品| 国产日韩欧美不卡| **性色生活片久久毛片| 亚洲精品视频免费| 午夜精品视频在线观看一区二区| 亚洲大片在线| 在线视频欧美精品| 久久本道综合色狠狠五月| 欧美成人精品在线播放| 欧美日韩亚洲一区二区三区在线 | 久久国产婷婷国产香蕉| 久久午夜精品一区二区| 欧美日韩伦理在线免费| 国产日韩精品综合网站| 亚洲国产婷婷| 亚洲免费视频一区二区| 亚洲狠狠丁香婷婷综合久久久| 亚洲一二区在线| 久久夜色精品国产欧美乱极品| 欧美日韩1区2区| 国产婷婷一区二区| 亚洲美女免费视频| 久久精品视频在线看| 亚洲私人影院在线观看| 久久五月激情| 欧美午夜激情小视频| 狠色狠色综合久久| 亚洲一区二区三区涩| 亚洲毛片在线观看| 久久久久国产免费免费| 欧美天堂在线观看| 亚洲高清免费视频| 欧美一区二区三区在线看| 在线视频日韩| 久久综合色8888| 国产精品日韩一区| 亚洲黄色一区| 欧美影视一区| 亚洲欧美国产毛片在线| 欧美精品七区| 激情91久久| 亚洲欧美一级二级三级| 在线视频精品一| 免费观看久久久4p| 国产午夜久久久久| 亚洲一区二区av电影| 亚洲免费av电影| 玖玖玖免费嫩草在线影院一区| 国产精品日韩久久久久| 日韩一二三在线视频播| 亚洲精品乱码久久久久久久久| 久久99伊人| 国产精品亚洲第一区在线暖暖韩国| 亚洲精品一品区二品区三品区| 亚洲福利一区| 久久精品综合| 国产女主播一区二区三区| 一区二区三区视频免费在线观看| 亚洲美女免费视频| 欧美v日韩v国产v| 在线观看中文字幕亚洲| 久久超碰97中文字幕| 欧美在线亚洲综合一区| 国产精品乱码久久久久久| aⅴ色国产欧美| 一区二区91| 欧美日韩伦理在线| 亚洲免费av观看| 99热这里只有成人精品国产| 欧美高清在线精品一区| 在线观看欧美| 亚洲黄色成人| 欧美二区视频| 亚洲国产精品精华液网站| 亚洲国产欧美在线人成| 麻豆成人在线播放| 亚洲第一级黄色片| 亚洲精选在线观看| 欧美激情久久久久| 亚洲精品一区在线观看| 99视频精品| 欧美午夜久久久| 亚洲图片激情小说| 午夜精品久久久久久久男人的天堂 | 狠狠爱www人成狠狠爱综合网| 性做久久久久久久免费看| 久久国产手机看片| 国产一区在线视频| 亚洲第一页在线| 美女国内精品自产拍在线播放| 在线观看欧美日韩| 亚洲人成小说网站色在线| 欧美激情中文字幕一区二区| 亚洲精品之草原avav久久| 中文国产成人精品久久一| 国产精品av一区二区| 亚洲一区二区免费视频| 西西人体一区二区| 国产亚洲欧美一区二区三区| 亚洲成色最大综合在线| 女人香蕉久久**毛片精品| 亚洲精品久久久久久下一站| 亚洲一区在线观看免费观看电影高清| 国产精品入口尤物| 欧美在线日韩精品| 欧美成年视频| 一本色道久久综合精品竹菊| 午夜欧美不卡精品aaaaa| 国产亚洲精品久久久久婷婷瑜伽| 亚洲黄页视频免费观看| 欧美日韩国产首页在线观看| 一区二区欧美日韩| 久久久久九九九九| 亚洲经典在线| 午夜精品999| 在线成人av.com| 亚洲小说欧美另类婷婷| 国产午夜精品全部视频播放| 亚洲精品一区二区三区福利| 欧美午夜电影完整版| 羞羞色国产精品| 欧美噜噜久久久xxx| 亚洲欧美在线看| 欧美激情视频网站| 亚洲欧美精品伊人久久| 免费日韩成人| 亚洲宅男天堂在线观看无病毒| 麻豆成人av| 亚洲在线中文字幕| 欧美国产欧美综合| 亚洲女人小视频在线观看| 你懂的视频一区二区| 亚洲性感美女99在线| 蜜桃av噜噜一区| 亚洲一区图片| 欧美电影在线观看完整版| 香蕉av777xxx色综合一区| 欧美成人高清| 午夜精品福利一区二区三区av| 欧美好骚综合网| 午夜精品成人在线视频| 欧美日韩久久精品| 久久精品视频播放| 国产精品乱码一区二三区小蝌蚪| 亚洲激情视频网| 国产精品一区二区黑丝| 99精品99久久久久久宅男| 国产日本亚洲高清| 亚洲私人影院在线观看| 亚洲国产欧美一区二区三区丁香婷| 欧美亚洲一区二区在线观看| 日韩一级裸体免费视频| 欧美成人午夜免费视在线看片| 亚洲欧洲99久久|