没有5G的安全 就难有5G的产业( 二 )

补救的老方法为时晚矣

“如果现有的网络架构能够‘聪明’一些 , 当遭遇巨大数据流的攻击包(DDoS攻击)时 , 就不会‘一根筋’地不断进行DNS解析(现有网络协议规定动作) , 很可能会用另一招‘化解’掉了 。 ”亚信网络安全产业技术研究院副院长刘政平说 , 现有网络存在的大量安全问题 , 是由于在当时的网络架构时没有安全方面的考量 。

传统的网络安全是做在IT架构之后 , 有了相关业务之后再来考虑安全问题 。 可以通俗地理解为 , “羊圈”的大框架搭起来了 , 没考虑小偷或者盗匪的攻击路线 , 等有了“肥羊”之后再给每个羊装上“安全防护” 。 那么攻击很容易越过“羊圈” , 直接攻击“肥羊” 。

“正是在这样的背景下 , 此前的网络安全是不断的补救 , 用‘查杀’‘盾’的方法 , 那样是补救不过来的 。 ”刘政平说 , 因此要实现严苛的5G安全标准 , 必须在网络架构之初考量安全问题 , 从“羊圈”的架构开始做好网络安全 。


推荐阅读