2024年4月18日,在南京召開的2024全球6G技術大會上,中信科移動創(chuàng)新中心技術總監(jiān)、IMT2030推進組網絡組安全子組組長徐暉博士參會并發(fā)表了《彈性可信的6G網絡安全關鍵技術》的主題報告,她指出,6G將通過使用人工智能和安全新技術從網絡安全向安全網絡轉變,構建內生安全的6G網絡。
徐暉博士首先分析了以用戶為中心的6G網絡架構特征,并從彈性、智簡、能力編排和網絡韌性幾個方向分析了6G網絡的安全需求。
為了應對復雜多樣的安全挑戰(zhàn),6G網絡需要可擴展的安全架構并提供差異化的安全能力。同時,6G網絡為了實現(xiàn)至簡,應簡化安全協(xié)議以提高安全協(xié)議靈活性。此外,6G網絡應滿足用戶對網絡穩(wěn)定性與持續(xù)性的需求,提高網絡的包容性、防御性、適應性和恢復性。6G網絡為了提供差異化安全能力,需要支持安全策略的統(tǒng)一調度和編排,通過對場景和業(yè)務進行智能感知,按需定制安全策略。
隨著6G網絡與行業(yè)應用的深度融合,輕量級、高效處理、按需編排等復雜的安全能力將是6G網絡安全的基本要求,6G網絡應具備彈性安全防護能力,快速適應和滿足6G網絡的彈性安全需求,可以根據(jù)業(yè)務的安全等級、網絡環(huán)境情況、自適應動態(tài)的優(yōu)化網絡的安全防御機制。6G網絡的自適應安全框架從預測、防御、檢測、響應四個維度,強調安全防護是一個持續(xù)處理的、循環(huán)的過程,細粒度、多角度、持續(xù)化的對安全威脅進行實時動態(tài)分析,自動適應不斷變化的網絡和威脅環(huán)境,并不斷優(yōu)化自身的安全防御機制。
6G網絡通過將物理及虛擬的網絡安全設備與其接入模式、部署方式、實現(xiàn)功能進行解耦,底層抽象為安全資源池里的資源,頂層統(tǒng)一通過編排管理平面進行智能化、自動化的安全能力編排和管理,實現(xiàn)業(yè)務和應用驅動。在此基礎上,構建基于軟件定義的6G網絡安全架構,形成差異化的、可定義的、快速調度部署的內生安全能力,實現(xiàn)安全能力、業(yè)務環(huán)節(jié)、客戶需求之間的高效聯(lián)動與協(xié)同。
6G網絡應能為用戶提供可靠和可用的網絡,在發(fā)生極端情況下,應具備防御性、適應性和恢復能力。6G網絡可以通過分布式自治網絡技術和無線網絡的自愈合技術實現(xiàn)6G網絡故障自動檢測、故障故障定位和系統(tǒng)自動恢復等。
徐暉博士指出,為了實現(xiàn)“主動免疫、彈性自治、虛擬共生、泛在協(xié)同”的6G網絡安全愿景,6G網絡安全應以信任為基礎,以安全內生為手段,構建自我保護、自我修復和自我適應的6G網絡安全體系,提升6G網絡整體的安全性和可靠性。
中信科移動積極布局6G網絡安全研究,與業(yè)界緊密合作,深入探索6G網絡安全及其關鍵技術,為未來的6G網絡標準化工作奠定了堅實的技術基礎。