一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

5G技術推動銀行整體網(wǎng)絡架構信息化架構升級

我快閉嘴 ? 來源:通信世界全媒體 ? 作者:呂萌 ? 2020-09-21 17:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5G時代,銀行和網(wǎng)點的整體網(wǎng)絡架構信息化架構已經發(fā)生了變化,也帶了相應的安全難題。在以“5G賦能互聯(lián),點亮未來之光”為主題的2020北京互聯(lián)網(wǎng)大會上,梆梆安全解決方案部總監(jiān)張晉分享了對5G賦能金融行業(yè)創(chuàng)新應用中安全問題的思考。

5G推動銀行基礎架構全面升級

5G定義了三類典型應用場景,而智慧網(wǎng)點的應用則基本涵蓋了這三類場景。如何解決終端安全、數(shù)據(jù)安全、身份可信等,是5G時代需要面臨的問題。張晉表示:“3GPP從R15開始研究5G安全架構及安全技術,因此,在5G核心網(wǎng)獨立組網(wǎng)的前提下,5G網(wǎng)絡本身是安全的,但5G賦能的不同業(yè)務場景仍然存在風險,我們談5G安全,就不可能脫離具體場景”。

5G推動銀行基礎架構全面升級,在5G智慧網(wǎng)點中,端側是各類智能設備,邊緣是算力,使智慧網(wǎng)點可以借由不同終端實現(xiàn)更多的業(yè)務,云端則是各大銀行的數(shù)據(jù)中心,對不同業(yè)務數(shù)據(jù)進行處理。但新業(yè)態(tài)帶來了新問題,終端接入需要解決可信問題,同時,需要對身份進行校驗,對接入權限進行細粒度管控,云端則要解決數(shù)據(jù)隱私和使用權限等問題。

在數(shù)據(jù)安全存儲方面,可以通過區(qū)塊鏈技術實現(xiàn)數(shù)據(jù)的上鏈存儲。張晉談道:“目前實現(xiàn)全區(qū)塊鏈化是不太現(xiàn)實的,主要的問題在于不管是以太坊,還是以EOS為代表的區(qū)塊鏈3.0,在TPS(每秒交易量)上都存在效率低的問題,所以海量終端的接入不能通過區(qū)塊鏈解決身份認證的問題,建議通過零信任模型來實現(xiàn)?!?/p>

在終端可信方面,梆梆安全跟中移動物聯(lián)網(wǎng)公司攜手進行研究,將終端設備中的SIM卡作為存儲可信根(RoT)的介質。實現(xiàn)終端可信、環(huán)境可信、安全啟動、安全升級等功能。

通過區(qū)塊鏈等技術保障業(yè)務安全

針對5G+智慧網(wǎng)點的安全問題,梆梆安全通過對區(qū)塊鏈物聯(lián)網(wǎng)(BoT)、SDP、SE-SIM、白盒密鑰等技術研究針對性的方案。

區(qū)塊鏈具有不可篡改、安全可追溯等特點,梆梆安全在做區(qū)塊鏈物聯(lián)網(wǎng)領域的研究,對整體安全架構、設備/數(shù)據(jù)如何安全上鏈等進行持續(xù)探索。通過DID(分布式身份認證)、DPKI(分布式公鑰基礎設施)等解決終端上鏈問題。張晉介紹道:“借助區(qū)塊鏈的去中心化,能夠降低中心化架構的運維成本。區(qū)塊鏈通過哈希鏈及共識算法,提供了數(shù)據(jù)永久保存及防篡改特性,可以有效地輔助物聯(lián)網(wǎng)解決各類安全問題。”

當前,主流的遠程接入方式是VPN,但VPN很難對不同用戶在權限方面提供精細化管理,傳統(tǒng)VPN面臨挑戰(zhàn),為此梆梆安全引入了SDP。SDP“基于用戶角色的訪問策略”、“分離訪問控制和數(shù)據(jù)信道”、“先驗證后連接”等特性,能夠有效解決身份驗證、訪問控制等問題。

當前,物聯(lián)網(wǎng)智能終端設備大多通過接入物聯(lián)網(wǎng)卡進行聯(lián)網(wǎng)。梆梆安全基于SIM卡環(huán)境,為身份憑證、私鑰證書、以及應用相關接口代碼等重要信息和代碼提供載體,實現(xiàn)終端的可信、身份的可信、啟動環(huán)境的可信以及安全的升級操作等功能。同時,梆梆安全也基于白盒密鑰技術,為涉及加解密的服務提供白盒化保護,為算法和密鑰提供高強度保護,保障密碼服務的安全性。張晉提到:“終端及應用均處于白盒環(huán)境,攻擊者可使用調試工具對終端設備發(fā)起攻擊,在反編譯后的程序中尋找加密算法,在運行時的內存中尋找密鑰進行破解,如何保障密鑰安全,是白盒密鑰要解決的問題。”

安全是開放的前提

除了智慧網(wǎng)點,5G賦能金融行業(yè)的另一個典型場景是開放銀行。目前開放銀行主要通過SDK、H5和API三種技術方式連接銀行端和場景端,使金融場景、泛金融服務形成了統(tǒng)一的生態(tài),但開放的接口,也帶來了相應的安全問題。

安全是開放的前提。梆梆安全認為,未來的開放銀行業(yè)務將更多采用API的對外接口方式,梆梆安全提出要從技術風險、監(jiān)管合規(guī)、隱私與數(shù)據(jù)安全等角度對API進行全生命周期的管理。使用令牌技術建立API接口的可信身份,實現(xiàn)對服務和數(shù)據(jù)資源等進行訪問控制;使用加密和數(shù)字簽名技術,保證數(shù)據(jù)傳輸與使用安全。使用檢測嗅探器對API進行安全檢測,實時追蹤API是否被非法攻擊以及漏洞被利用;使用API安全網(wǎng)關控制和管理API接口的使用情況,通過對API接口的訪問頻率進行限制,避免API出現(xiàn)被攻擊或拒絕服務等情況。

另外,起源于姚期智教授“百萬富翁問題”的安全多方計算具有輸入隱私性、計算正確性以及去中心化特征,能使數(shù)據(jù)既保持隱私又能被使用。在開放銀行需要開放數(shù)據(jù)進行聯(lián)合分析、數(shù)據(jù)查詢、可信交換等場景下,提供了一種新的計算模式,一方面可以充分實現(xiàn)數(shù)據(jù)持有節(jié)點間互聯(lián)合作,另一方面又可以保證信息的安全性。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)

    關注

    55

    文章

    11251

    瀏覽量

    106478
  • 網(wǎng)絡
    +關注

    關注

    14

    文章

    7815

    瀏覽量

    90977
  • 數(shù)據(jù)中心

    關注

    16

    文章

    5230

    瀏覽量

    73531
  • 5G
    5G
    +關注

    關注

    1360

    文章

    48815

    瀏覽量

    573953
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    架構信息化新質發(fā)展論壇圓滿收官

    近日由龍芯中科技術股份有限公司主辦的“智鑄存算引擎·固守安全基座——龍架構信息化新質發(fā)展論壇”在北京中關村國際創(chuàng)新中心舉行。此次論壇匯聚了各省市信創(chuàng)產業(yè)主管部門領導、行業(yè)專家學者、龍芯生態(tài)合作伙伴
    的頭像 發(fā)表于 07-03 15:26 ?377次閱讀

    AI+5G賦能標準考場建設:5G信號屏蔽器的精準應用與技術突破

    在教育信息化加速發(fā)展的背景下,標準考場建設已成為保障考試公平性的重要抓手。隨著5G技術的普及,考場作弊手段也日益隱蔽和智能
    的頭像 發(fā)表于 06-03 17:05 ?419次閱讀
    AI+<b class='flag-5'>5G</b>賦能標準<b class='flag-5'>化</b>考場建設:<b class='flag-5'>5G</b>信號屏蔽器的精準應用與<b class='flag-5'>技術</b>突破

    5G 工業(yè)路由器安防智能升級的關鍵助力

    實現(xiàn)智能升級的關鍵利器。從城市監(jiān)控到邊境巡邏,從大型活動安保到智慧社區(qū)管理,5G 工業(yè)路由器正重塑安防行業(yè)的技術架構與應用模式。
    的頭像 發(fā)表于 04-22 18:45 ?229次閱讀
    <b class='flag-5'>5G</b> 工業(yè)路由器安防智能<b class='flag-5'>化</b><b class='flag-5'>升級</b>的關鍵助力

    2025 年 5G 工業(yè)路由器深度解析:技術架構與行業(yè)應用實踐

    路由器的核心技術、市場格局及場景應用,為企業(yè)數(shù)字轉型提供決策依據(jù)。 一、5G 工業(yè)路由器的技術演進與核心價值 1.1 基礎
    的頭像 發(fā)表于 04-01 09:19 ?497次閱讀
    2025 年 <b class='flag-5'>5G</b> 工業(yè)路由器深度解析:<b class='flag-5'>技術</b><b class='flag-5'>架構</b>與行業(yè)應用實踐

    5G網(wǎng)絡中,信令測試儀如何幫助提升用戶體驗?

    5G網(wǎng)絡中,信令測試儀通過全面、深入地測試和分析信令流程,為提升用戶體驗提供了有力支持。具體來說,信令測試儀在以下幾個方面發(fā)揮著關鍵作用:一、高效診斷和優(yōu)化網(wǎng)絡性能 實時捕捉和分析信令信息
    發(fā)表于 03-21 14:33

    5G基站節(jié)能:數(shù)字管理,效率翻倍?。?!-安科瑞張?zhí)锾?/a>

    一、概述 在當今信息化社會,5G技術的發(fā)展和應用已成為推動各行各業(yè)轉型升級的關鍵力量。隨著5G
    的頭像 發(fā)表于 12-26 13:35 ?719次閱讀
    <b class='flag-5'>5G</b>基站節(jié)能:數(shù)字<b class='flag-5'>化</b>管理,效率翻倍!?。?安科瑞張?zhí)锾? />    </a>
</div>                              <div   id=

    十二部門印發(fā)5G規(guī)模方案 十二部門開展5G安全鍛造

    工業(yè)和信息化部等十二部門關于印發(fā) 的通知。在方案中提出,到2027年底,每萬人擁有5G基站數(shù)達38個,5G個人用戶普及率超85%,5G網(wǎng)絡
    的頭像 發(fā)表于 11-26 15:16 ?1015次閱讀

    高通積極推動5G Advanced與AI融合發(fā)展

    作為5G演進的第二階段,5G Advanced能夠在速率、時延、容量等方面提升傳統(tǒng)5G技術網(wǎng)絡的連接能力。高通作為
    的頭像 發(fā)表于 11-08 10:29 ?821次閱讀

    邊緣計算與5G技術的結合

    邊緣計算與5G技術的結合正在推動信息技術領域的新一輪變革,兩者相輔相成,共同塑造著未來數(shù)字世界的格局。 一、
    的頭像 發(fā)表于 10-24 14:28 ?1034次閱讀

    探索5G工廠:技術賦能下的工業(yè)革新

    5G工廠是新一代信息技術在工業(yè)領域深度融合的產物,通過廣泛連接、深度融合、數(shù)據(jù)充分利用、創(chuàng)新應用高效賦能,推動工業(yè)生產過程智能、自動和高
    的頭像 發(fā)表于 10-12 11:42 ?864次閱讀
    探索<b class='flag-5'>5G</b>工廠:<b class='flag-5'>技術</b>賦能下的工業(yè)革新

    5G邊緣計算網(wǎng)關應用

    信息技術浪潮的推動下,5G網(wǎng)絡與邊緣計算的結合正快速地推動著人們步入一個前所未有的智能生活新紀元。5G
    的頭像 發(fā)表于 08-07 10:19 ?1682次閱讀
    <b class='flag-5'>5G</b>邊緣計算網(wǎng)關應用

    3GPP R16的主要特點

    了基于I-SMF的網(wǎng)絡架構及流程,定義了UPF分配UE IP地址等技術方案。 LCOC:負載控制和過載控制面向服務架構,增強了基于HTT
    發(fā)表于 07-24 07:51

    愛立信:6G網(wǎng)絡架構的三大共識

    ,一個標準的6G網(wǎng)絡架構正是實現(xiàn)這一愿景的基石。為了更好地迎來這個嶄新的6G時代,我們將在本期《信觀察》與您探討6
    的頭像 發(fā)表于 07-23 17:57 ?1.9w次閱讀