历史上的今天
返回首页

历史上的今天

今天是:2025年03月25日(星期二)

正在发生

2020年03月25日 | 减少5G攻击面 善用技术“双刃剑”

2020-03-25 来源:EEworld

新技术往往是“双刃剑”,带来便利的同时也会形成新的挑战。5G技术也是如此。

 

5G比4G连接要快10到100倍。但是速度并不是5G唯一的卖点。下一代5G蜂窝技术的容量是4G的1,000倍,并且延迟减少了10倍。

 

新思科技软件质量与安全部门产品营销经理Kimm Yeo指出普通公众将5G视为“移动宽带速度的提高”,当然这远不止于此。

 

图片.png?imageView2/2/w/550


对于关注安全的用户或企业来说,5G安全仍然需要放在首位。现在模糊测试是确保5G安全的重要测试技术之一。

 

Kimm Yeo介绍道:“Defensics模糊测试支持超过250种不同类型的协议,从网络协议模糊处理到文件格式、Web、API、设备驱动程序等。而且新思科技是目前唯一一家能提供这种级别商用模糊测试工具的供应商。”

 

5G的意义和影响

 

5G将在便利性、隐私和安全性方面产生重大影响。

 

据预测,从2020年到2026年,5G将从55.4亿美元增长到6,680亿美元。换句话说,5G行业将以每年122%的速度增长。

 

图片.png?imageView2/2/w/550


从基础设施和战略实施层面,5G对一系列的应用部署都有影响,比如重症手术、智能监控和公用事业管理、大规模的机器对机器通信(例如,车辆对车辆)、智慧城市和智慧交通。

 

5G对大众生活的影响也是超乎想象的,范围非常广,包括可穿戴设备、数字生活以及娱乐等。

 

新思科技软件质量与安全部门高级安全架构师杨国梁介绍:“在中国抗击新冠肺炎疫情时,5G的作用也是不可或缺,其中5G视频直播与视频监控是最直观的应用。5G直播火神山、雷神山医院建设,吸引上亿网友当起了‘云监工’。此外,5G还应用在远程会诊。”

 

如何构建5G安全

 

凭借Defensics模糊测试等工具可以从早期开始就将安全性内置到5G。

 

除了3G / 4G LTE蜂窝和无线网络外,Defensics模糊测试最近还发布了5G测试套件和增强的3G / 4G测试套件,供构建5G网络设备和基础架构的企业以及计划推出相关设备的运营商使用和支持5G网络的服务。

 

通过采取智能化的负面测试方法,用户可以输入无数个随机的、格式错误的信息以在系统、应用程序和服务发布之前测试其强健性和安全性。模糊测试可发现任何未知的漏洞以及零日攻击,这些威胁会导致产品召回、品牌损坏、诉讼等,需要花费大量的人力物力进行维修和更换。

 

引领5G的公司

 

参加5G培训的公司主要包括全球网络设备和服务提供商。这意味着需要产品和基础架构支持它们的业务。设备制造商、芯片公司和云/边缘计算等相关行业预计在不久也会考虑支持5G技术。

 

5G安全和标准

 

任何新一代技术都有一定的风险和不确定性。而且,5G的标准也还不够成熟。然后是安全性。更高的连通性意味着更大的攻击面。 5G将比当前的蜂窝技术存在更多的安全风险。

 

杨国梁表示:“5G 安全需要考虑多个层面,包括由终端和网络组成的 5G 网络本身通信安全,以及 5G 网络承载的上层应用安全。在设计之初,就应该充分考虑网络的可靠性和安全性,安全架构才能日臻完善。”

 

近年来,新思科技发现4G LTE的很多潜在漏洞。新思科技不久前发布过一篇白皮书,里面有提到韩国研究人员曾用模糊测试在网络中发现了36个安全漏洞。

 

随着连接性增强,所有设备开始智能化,攻击面将更大,而且攻击将更难被预测和预防。

 

如何减少5G攻击面

 

主要攻击面包括:

 

网络物理系统,可能成为攻击和间谍活动的目标

使用专用设备的电信网络更可能收到恶意软件的攻击

物联网数字系统

 

我们需要模糊测试以进行负面测试。模糊测试包括向测试对象输入大量随机数据。目标是使系统、设备或服务崩溃,从而暴露未知漏洞。新思科技已经与主要的网络通信设备和服务提供商合作,进行模糊测试。

 

Kimm Yeo总结道:“安全问题已成为政策制定者的重中之重。他们认识到5G的风险将会更高,而且还有很多未知情况。在这种未知的状态下,模糊测试就可以发挥关键作用。”

 


推荐阅读

史海拾趣

AF International公司的发展小趣事

在电子行业发展日新月异的背景下,AF International始终坚持技术创新,不断推出新产品、新技术。公司投入大量资金用于研发,引进先进的生产设备和测试仪器,确保产品质量的稳定提升。此外,AF International还积极与高校、科研机构合作,共同开展技术研发项目,推动电子行业的创新发展。正是这些技术创新成果,使得AF International在行业中始终保持领先地位。

3E SECURITY公司的发展小趣事

随着公司业务的不断扩张,3E SECURITY积极寻求与国际同行的合作机会。通过与国外知名安全公司开展技术合作、市场共享等方式,公司成功打开了国际市场的大门。同时,公司还积极参与国际安全标准的制定和推广,提升了公司在国际舞台上的影响力和竞争力。

GS Yuasa Battery Sales UK Ltd.公司的发展小趣事

为了进一步提升竞争力,3E SECURITY公司开始实施产业链整合战略。公司通过收购、兼并等方式,整合了上下游产业链资源,形成了从研发、生产到销售、服务的完整产业链体系。这一举措不仅降低了公司的运营成本,还提高了产品的质量和服务的效率,为公司的发展注入了新的动力。

风华(FH)公司的发展小趣事

福斯特半导体(这里假定为福斯特应用材料股份有限公司的半导体业务部门,因直接名为“福斯特半导体”的公司可能专注于不同领域)的母公司——杭州福斯特应用材料股份有限公司,最初并非涉足半导体行业。2003年,公司创始人林建华在纺织业取得成功后,决定跨界进军光伏胶膜行业。当时,国内光伏组件厂商所需的光伏胶膜主要依赖进口,市场被几家国际巨头垄断。林建华凭借在材料领域的深厚积累和技术优势,成功研制出EVA胶膜产品,并迅速占领市场。至2008年,福斯特已成为全球前三的EVA胶膜供应商,为光伏产业的发展奠定了坚实基础。这一跨界创新不仅推动了光伏胶膜行业的国产化进程,也为福斯特半导体后续在电子行业的拓展提供了宝贵的经验和资源。

Dino-Lite公司的发展小趣事

Dino-Lite公司在发展过程中,始终注重市场拓展和合作伙伴关系的建立。公司与多家知名企业建立了长期稳定的合作关系,共同开拓市场、分享资源。通过与合作伙伴的紧密合作,Dino-Lite公司的产品得以快速进入各个行业领域,并获得了良好的口碑和市场份额。

此外,Dino-Lite公司还积极参与国际展览和交流活动,展示公司的最新技术和产品。这些活动不仅提高了公司的知名度,也为公司带来了更多的商业机会和合作伙伴。

富士康(FOXCONN)公司的发展小趣事

1996年,FMS在台湾正式成立,标志着美丽微半导体股份有限公司的诞生。公司由杨照霞女士创办,初期便专注于二极管及场效应管(MOS)等分立式器件的研发与制造。这一决策基于对市场需求的敏锐洞察,以及对半导体技术未来发展的坚定信心。在杨照霞女士的带领下,FMS迅速建立起一支专业的研发团队,并着手构建半导体上下游资源整合体系,为公司的长远发展奠定了坚实基础。

问答坊 | AI 解惑

xilinx中文培训材料

xilinx中文培训材料内容: Xilinx fpga 设计培训中文教程1 Xilinx fpga 设计培训中文教程2 Xilinx fpga 设计培训中文教程3 Xilinx fpga 设计培训中文教程4 Xilinx fpga 设计培训中文教程5 Xilinx fpga 设计培训中文教程5.1 Xilinx fpga 设计 ...…

查看全部问答>

大家对电子大赛的清单有什么想法/

本帖最后由 paulhyde 于 2014-9-15 08:58 编辑 大赛清单下来了,大家都有什么想法,大家来分享分享  …

查看全部问答>

点阵液晶驱动的问题(基于RA8835)……

小弟初识,描点函数W_DOT void __fastcall TForm1:: W_DOT(int O_X,int O_Y)   {     unsigned char i,j,dat;     unsigned int k;       j=PARA;//PARA=0x30;      &nbs ...…

查看全部问答>

vs2003开发wince4.2程序中关于picturebox的疑问

1、我在窗口中加入10个左右的Picturebox时候,程序会报错 2、我窗体上仅有3个picturebox,但是其中一个导入的图片比较大,7200*195px,254k大小,程序报同样的错误 3、将上面那个254k大小的图片替换为任意大于200k的图片,程序报同样的错误。 报 ...…

查看全部问答>

金税卡卡住我!

我公司要安装税控软件但反复几次,总是无法正常使用,航天信息的工作人员告诉我,电脑主板不兼容,我已经换了好几块主板了,就是不行。我隐隐的感觉到他们好像在引导我买他们的税控机,我好郁闷,大家帮帮我把!…

查看全部问答>

BREW和SD卡外设通信,

BREW平台下,能通过SD/SPI接口和外设通信吗, 还是要自己做驱动,或要知道和调用手机厂商的API呢, …

查看全部问答>

怎样在应用程序中控制(使之输出与不输出)调试串口一,即打开或者关闭“调试”串口一

怎样在应用程序中控制(使之输出与不输出)调试串口一,即打开或者关闭“调试”串口一? 用个实例说可能更明白一点:在bsp的触摸驱动里面我需要将坐标信息通过串口发送出去,而有时候我又需要关闭它,不让这些坐标信息发送,该怎么入手 …

查看全部问答>

C#程序使用ComPort控件时出错

我们在CE6。0的设备上运行一个带COMPORT控件时程序发生了错误。 vS#{-X     我们在STUDIO2005中新建了一个C#的工程,使用到了COMPORT控件,当我们调用该控件的open函数时,程序运行会出错,提示:application1.exe中发生错 ...…

查看全部问答>

ADC轉換

各位大大,我是剛接觸WinCE的新手,有幾個問題想請問一下我用的板子是mini6410 WinCE 6.0  去做開發,想要寫一個應用程式裡面想要有ADC轉換的功能請問各位大大,我目前搞不懂我要用ADC是要再寫一個driver燒進去版子,還是直接在應用程式上實現就可 ...…

查看全部问答>

TI电源考题关于LDO效率计算的正解

关于dontium的“你能确定LDO的效率吗?--谈TI电源考题”帖子中提到的问题,怕大家不细看回帖而忽略这个有参考价值的信息,所以另开此帖发布: 我想应该终于还是知道答案了,果然题设有遗漏,请看截图中的解答,就是少了Vin这个条件。 建议活动负 ...…

查看全部问答>