高 楓,夏俊杰,張 峰(.中國(guó)聯(lián)通智能城市研究院,北京 00048;.中國(guó)電子科技集團(tuán)信息科學(xué)研究院,北京 0005)
2019 年3 月,全球首屆6G 峰會(huì)起草了第1 份6G白皮書(shū),闡明6G 發(fā)展的基本方向。2019 年11 月3 日,我國(guó)科技部會(huì)同國(guó)家發(fā)展改革委、教育部、工業(yè)和信息化部、中科院、自然科學(xué)基金委在北京組織召開(kāi)6G技術(shù)研發(fā)工作啟動(dòng)會(huì),成立國(guó)家6G技術(shù)研發(fā)推進(jìn)工作組和總體專家組,標(biāo)志著我國(guó)6G技術(shù)研發(fā)工作正式啟動(dòng)[1-3]。
未來(lái)6G的愿景具備泛在、無(wú)線、智能等特點(diǎn),能夠提供無(wú)縫覆蓋的泛在無(wú)線連接和情景感知的智能服務(wù)與應(yīng)用。在網(wǎng)絡(luò)架構(gòu)方面,6G 將會(huì)突破地面網(wǎng)絡(luò)限制,實(shí)現(xiàn)地面、衛(wèi)星、機(jī)載網(wǎng)絡(luò)和海洋通信網(wǎng)絡(luò)的無(wú)縫覆蓋,即空天地一體化的通信網(wǎng)絡(luò);在應(yīng)用場(chǎng)景方面,國(guó)際電信聯(lián)盟(ITU)最新技術(shù)報(bào)告給出了6G的七大代表用例:全息類通信、面向遠(yuǎn)程的操控網(wǎng)絡(luò)、智能操控網(wǎng)絡(luò)、網(wǎng)絡(luò)和計(jì)算融合、數(shù)字孿生、空—地集成網(wǎng)絡(luò)、工業(yè)物聯(lián)網(wǎng)云化,并分析了網(wǎng)絡(luò)關(guān)鍵需求,其中安全需求包括隱私、可靠性、可信任度、彈性、可追溯性、合法攔截等。
未來(lái)6G 被賦予了人類生活與數(shù)字世界智慧互聯(lián)的期望,安全作為連接物理世界與數(shù)字世界的基石,承載著內(nèi)生安全、可信賴、智慧化的使命。
移動(dòng)通信技術(shù)和網(wǎng)絡(luò)架構(gòu)的演進(jìn),伴隨著2G/3G/4G/5G 移動(dòng)通信網(wǎng)安全機(jī)制的成長(zhǎng),在數(shù)字化技術(shù)(DT)與通信技術(shù)(CT)高度融合的發(fā)展趨勢(shì)下,6G 網(wǎng)絡(luò)安全有望突破傳統(tǒng)通信安全內(nèi)涵與外延,具備內(nèi)生安全、彈性安全、情景感知安全、多維數(shù)據(jù)安全和可評(píng)估安全的能力(見(jiàn)圖1)。
圖1 6G網(wǎng)絡(luò)安全愿景
6G 網(wǎng)絡(luò)具備內(nèi)生安全能力,在架構(gòu)和協(xié)議設(shè)計(jì)方面,實(shí)現(xiàn)狹義層面的內(nèi)生安全,即除設(shè)計(jì)的本征或元功能之外,具備解決副作用、脆弱性、自然失效等因素在內(nèi)的顯式或隱式表達(dá)的非期望功能的能力;在設(shè)備和應(yīng)用設(shè)計(jì)方面,實(shí)現(xiàn)廣義層面的內(nèi)生安全,即在狹義內(nèi)生安全問(wèn)題之上,具備解決蓄意讓最終用戶不可見(jiàn)的設(shè)計(jì)功能、或未向使用者聲明或披露過(guò)的軟硬件隱匿功能。
網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)以自適應(yīng)、自生長(zhǎng)、自愈合為核心,對(duì)網(wǎng)絡(luò)安全威脅實(shí)現(xiàn)自感知、自發(fā)現(xiàn)和自處置。
a)自適應(yīng)。在6G 網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)時(shí),考慮獨(dú)立的安全和信任功能(實(shí)體),該安全功能實(shí)體具備:
(a)調(diào)度安全資源的能力,與其他網(wǎng)絡(luò)功能實(shí)體交互,實(shí)現(xiàn)限流限速、數(shù)據(jù)攔截等。
(b)動(dòng)態(tài)調(diào)整安全策略的能力,如開(kāi)啟單因子/多因子認(rèn)證,下發(fā)其他網(wǎng)絡(luò)功能實(shí)體安全策略調(diào)整的指令等。
(c)安全和信任評(píng)估的能力,對(duì)其他網(wǎng)絡(luò)功能實(shí)體進(jìn)行安全和信任評(píng)估,對(duì)承載業(yè)務(wù)的信道進(jìn)行端到端安全和信任評(píng)估等。
b)自生長(zhǎng)。以AI 技術(shù)為基礎(chǔ),使網(wǎng)絡(luò)具備安全自生長(zhǎng)的能力。
(a)安全策略智能化。
(b)安全/信任評(píng)估智能化,整網(wǎng)安全動(dòng)態(tài)可評(píng)估。
(c)安全態(tài)勢(shì)智能化感知。
c)自愈合。以AI技術(shù)和數(shù)字孿生技術(shù)為基礎(chǔ),賦予網(wǎng)絡(luò)自愈合能力。
(a)基于數(shù)字孿生技術(shù),端、邊、云、網(wǎng)、安全中心等智能協(xié)同,實(shí)現(xiàn)網(wǎng)絡(luò)安全態(tài)勢(shì)自感知,威脅預(yù)判。
(b)基于AI 技術(shù)和數(shù)字孿生技術(shù),實(shí)現(xiàn)安全攻擊自發(fā)現(xiàn),從協(xié)議層觸發(fā)處理機(jī)制。
(c)基于AI技術(shù),實(shí)現(xiàn)安全事件自處置,增強(qiáng)智能化能力。
網(wǎng)絡(luò)架構(gòu)實(shí)現(xiàn)可編程級(jí)的安全彈性部署,對(duì)于未知網(wǎng)絡(luò)的威脅和攻擊,數(shù)據(jù)面與控制面/擴(kuò)展平面智能聯(lián)動(dòng)。
a)數(shù)據(jù)面具備可編程/動(dòng)態(tài)調(diào)度的流量調(diào)度能力。
b)數(shù)據(jù)面與控制面/擴(kuò)展平面具備聯(lián)合編程級(jí)調(diào)度能力。
在安全策略可配置和可視化方面,彈性適配業(yè)務(wù)場(chǎng)景。
對(duì)于全息通信、無(wú)人駕駛、工控應(yīng)用、機(jī)器人(群)/人機(jī)(群)等場(chǎng)景,具備情景感知的安全能力:
a)具備智能化情景感知的安全策略定制能力。
b)在情景切換時(shí)無(wú)縫轉(zhuǎn)換安全策略。
由以網(wǎng)絡(luò)為核心的安全轉(zhuǎn)向以數(shù)據(jù)為核心的安全,由單一維度的通信數(shù)據(jù)安全保護(hù)(完整性、機(jī)密性、抗重放攻擊保護(hù))轉(zhuǎn)向時(shí)間、空間、傳感等多維度的數(shù)據(jù)安全保護(hù)。
a)在時(shí)間維度上,具備數(shù)據(jù)時(shí)空同步安全保護(hù)能力。
b)在空間維度上,具備保護(hù)位置、軌跡、行為、畫(huà)像級(jí)數(shù)據(jù)的能力。
c)在傳感維度上,具備保護(hù)非結(jié)構(gòu)化感知數(shù)據(jù)、異構(gòu)融合數(shù)據(jù)安全的能力。
在5G網(wǎng)絡(luò)研究之初,移動(dòng)通信網(wǎng)即被賦予定制化隱私保護(hù)的愿景,但就目前3GPP 國(guó)際標(biāo)準(zhǔn)的制定情況,距定制化、個(gè)性化隱私保護(hù)能力還有一定差距。6G網(wǎng)絡(luò)業(yè)務(wù)場(chǎng)景將觸及和連接物理世界與數(shù)字世界,隱私信息的內(nèi)涵與外延延展,在兼顧各國(guó)家地區(qū)法律法規(guī)基礎(chǔ)上,對(duì)隱私具備立體化保護(hù)能力。
a)隱私信息保護(hù)范圍,可能涉及終端標(biāo)識(shí)信息、用戶標(biāo)識(shí)信息、生物特征信息、位置信息、軌跡信息、業(yè)務(wù)用戶畫(huà)像、全息信息、沉浸式交互信息等等。
b)支持隱私信息分類分級(jí)保護(hù),面向不同業(yè)務(wù)場(chǎng)景,提供差異化保護(hù)策略。
c)支持隱私信息可配置的保護(hù)能力,在終端側(cè)、網(wǎng)絡(luò)側(cè)、設(shè)備側(cè)等,支持靈活的可配置能力。
3GPP 在可評(píng)估安全方面,從Release13 開(kāi)始,研制了網(wǎng)絡(luò)設(shè)備安全保障系列標(biāo)準(zhǔn),其中涵蓋4G 和5G 的主要網(wǎng)絡(luò)設(shè)備。在整網(wǎng)架構(gòu)安全、協(xié)議安全層面,尚無(wú)可評(píng)估安全相關(guān)的研究和標(biāo)準(zhǔn)工作。6G 網(wǎng)絡(luò)預(yù)期架構(gòu)、協(xié)議、關(guān)鍵技術(shù)更加多樣化,依托于數(shù)字孿生、AI等技術(shù)的發(fā)展應(yīng)用,6G網(wǎng)絡(luò)和協(xié)議在設(shè)計(jì)時(shí)有望賦予可評(píng)估安全的能力:
a)網(wǎng)絡(luò)整體架構(gòu)的安全性可評(píng)估。
b)協(xié)議簇,特別是涉及跨域、跨網(wǎng)絡(luò)接入類型的協(xié)議簇之間,具備智能化、形式化的安全評(píng)估能力。
c)網(wǎng)絡(luò)新業(yè)務(wù)場(chǎng)景的安全具備智能化建模能力,安全需求、安全解決方案可評(píng)估。
6G 網(wǎng)絡(luò)安全需從方法論的角度,全局規(guī)劃設(shè)計(jì)安全架構(gòu),從以下2個(gè)方面突破。
a)研制6G 移動(dòng)通信網(wǎng)安全設(shè)計(jì)的方法論,以開(kāi)放復(fù)雜巨系統(tǒng)理論為指引,結(jié)合移動(dòng)通信網(wǎng)特點(diǎn),開(kāi)展方法論研究(見(jiàn)圖2)。
圖2 復(fù)雜巨系統(tǒng)與6G網(wǎng)絡(luò)安全
b)研究6G 網(wǎng)絡(luò)內(nèi)生安全機(jī)制與關(guān)鍵技術(shù),將安全內(nèi)生在網(wǎng)絡(luò)架構(gòu)、協(xié)議、設(shè)備等設(shè)計(jì)之中。
此外,在2G/3G/4G/5G 國(guó)際標(biāo)準(zhǔn)研制過(guò)程中,3GPP SA1(服務(wù)組)研制移動(dòng)通信網(wǎng)需求時(shí),安全通常作為整體需求中的一部分;SA3(安全組)通?;赟A1(服務(wù)組)和SA2(架構(gòu)組)的工作,研制各代移動(dòng)通信網(wǎng)絡(luò)的安全架構(gòu)、安全關(guān)鍵問(wèn)題(包括安全威脅和安全需求)、安全解決方案,在6G 國(guó)際標(biāo)準(zhǔn)研制中,SA3 與SA1 應(yīng)同步開(kāi)啟研究工作,在國(guó)際標(biāo)準(zhǔn)中研究安全架構(gòu)設(shè)計(jì)方法論,指導(dǎo)后續(xù)標(biāo)準(zhǔn)化制定。
6G 網(wǎng)絡(luò)安全架構(gòu)應(yīng)由基于移動(dòng)通信網(wǎng)網(wǎng)絡(luò)需求及架構(gòu)進(jìn)行安全相關(guān)的研究,轉(zhuǎn)變?yōu)榘踩x網(wǎng)絡(luò)架構(gòu),安全引領(lǐng)網(wǎng)絡(luò)需求,實(shí)現(xiàn)6G 網(wǎng)絡(luò)架構(gòu)與安全同步協(xié)同。
在協(xié)議層面,考慮將信令面和數(shù)據(jù)面擴(kuò)展為信令面、數(shù)據(jù)面和安全面的“三平面”,安全平面承載安全策略編排、安全風(fēng)險(xiǎn)感知、安全處置等能力,邏輯上與信令面獨(dú)立,以實(shí)現(xiàn)內(nèi)生安全和整網(wǎng)安全智能協(xié)同。
在網(wǎng)絡(luò)功能實(shí)體方面:
a)新增獨(dú)立網(wǎng)元:聚合整網(wǎng)安全資源調(diào)度、安全策略調(diào)度、安全和信任評(píng)估等的功能。
b)各網(wǎng)元安全能力增強(qiáng),考慮分層的設(shè)計(jì),即單一網(wǎng)絡(luò)功能實(shí)體包括基礎(chǔ)功能層、安全層、增強(qiáng)(擴(kuò)展)功能層,將安全能力內(nèi)嵌到網(wǎng)絡(luò)功能實(shí)體/設(shè)備之中。
c)專有安全設(shè)備融入網(wǎng)絡(luò)架構(gòu):傳統(tǒng)防火墻、流量清洗、垃圾信息濾過(guò)等非通信網(wǎng)絡(luò)設(shè)備融入網(wǎng)絡(luò)架構(gòu)設(shè)計(jì),或預(yù)留接口,實(shí)現(xiàn)增強(qiáng)的安全能力全網(wǎng)統(tǒng)一調(diào)用。
在信任模型方面,由用戶、設(shè)備、網(wǎng)絡(luò)的三元信任模型,轉(zhuǎn)變?yōu)榫邆湫湃卧u(píng)估能力和兼任零信任架構(gòu)的新型信任模型。
在網(wǎng)絡(luò)架構(gòu)演進(jìn)方面,6G 網(wǎng)絡(luò)架構(gòu)將涵蓋由各種軌道衛(wèi)星構(gòu)成的天基網(wǎng)絡(luò),由飛行器構(gòu)成的空基網(wǎng)絡(luò),以及傳統(tǒng)的地基網(wǎng)絡(luò)(蜂窩無(wú)線網(wǎng)絡(luò)、衛(wèi)星地面站和移動(dòng)衛(wèi)星終端以及地面的數(shù)據(jù)與處理中心等),其中安全需解決以下關(guān)鍵問(wèn)題(見(jiàn)圖3)。
圖3 空天地一體化網(wǎng)絡(luò)安全
a)各層之間的接入安全。
b)切換安全。
c)數(shù)據(jù)傳輸安全。
d)協(xié)議解析安全。
e)云邊協(xié)同安全。
f)異構(gòu)數(shù)據(jù)融合安全。
g)時(shí)空數(shù)據(jù)同步安全。
h)跨域隱私保護(hù)等。
在統(tǒng)一認(rèn)證架構(gòu)的基礎(chǔ)上,構(gòu)建立體認(rèn)證架構(gòu),可兼任基于信任的憑證、多因子認(rèn)證、生物特征、數(shù)字身份等;在認(rèn)證架構(gòu)設(shè)計(jì)上,重點(diǎn)研究基于智能技術(shù)的無(wú)感知認(rèn)證、基于數(shù)字身份、基于信任的認(rèn)證等;一方面滿足多樣化應(yīng)用場(chǎng)景的統(tǒng)一認(rèn)證需求,另一方面滿足不同層級(jí)的安全接入需求。
構(gòu)建適用于6G 網(wǎng)絡(luò)的數(shù)字身份體系。6G 網(wǎng)絡(luò)智能化的演進(jìn)趨勢(shì),虛擬數(shù)字世界將與物理世界智能連接,在通感互聯(lián)、孿生體域等方面,數(shù)字身份體系建設(shè)必不可少。
在網(wǎng)絡(luò)協(xié)議層,研究空天地一體化網(wǎng)絡(luò)的接入安全,不同網(wǎng)絡(luò)類型之間的切換安全,不同網(wǎng)絡(luò)類型之間的協(xié)議解析安全,合法攔截等。
在數(shù)據(jù)層,除傳統(tǒng)通信數(shù)據(jù)安全之外,研究時(shí)空同步安全、異構(gòu)數(shù)據(jù)融合安全、傳感數(shù)據(jù)安全保護(hù)、數(shù)字孿生數(shù)據(jù)安全、跨域隱私保護(hù)等。
在資源調(diào)度層(控制層),研究云邊協(xié)同安全,實(shí)現(xiàn)資源的彈性、可信任、可調(diào)度等,提升整網(wǎng)資源可靠性。
在應(yīng)用層,研制異構(gòu)數(shù)據(jù)和多源場(chǎng)景下的溯源機(jī)制,提升整網(wǎng)信息的可追溯性。
突破傳統(tǒng)網(wǎng)絡(luò)域和安全邊界,以零信任的架構(gòu)重塑整網(wǎng)邊界安全,結(jié)合動(dòng)態(tài)信任評(píng)估機(jī)制,研制適合6G網(wǎng)絡(luò)的邊界安全防護(hù)機(jī)制。
構(gòu)建網(wǎng)絡(luò)協(xié)議簇之間、關(guān)鍵信令等的形式化、智能化安全檢測(cè)能力,在網(wǎng)絡(luò)協(xié)議設(shè)計(jì)層面和跨網(wǎng)絡(luò)類型協(xié)議簇、協(xié)議應(yīng)用層面實(shí)現(xiàn)自動(dòng)化、智能化的安全檢測(cè)機(jī)制,以靈敏規(guī)避網(wǎng)絡(luò)架構(gòu)演進(jìn)和業(yè)務(wù)應(yīng)用擴(kuò)展對(duì)現(xiàn)有網(wǎng)絡(luò)和協(xié)議帶來(lái)的潛在安全風(fēng)險(xiǎn)和漏洞。
安全檢測(cè)機(jī)制可兼容白盒、黑盒、灰盒方法,并不依賴于具體技術(shù)和實(shí)現(xiàn)算法。
6G 網(wǎng)絡(luò)承載的信息類型將更加豐富多樣,信息安全保護(hù)范圍不斷擴(kuò)展,垃圾信息形式復(fù)雜多變(由傳統(tǒng)消息、語(yǔ)音類,向智能方式轉(zhuǎn)變),此外,伴隨語(yǔ)音消息、視頻信息、浸入式信息、全息信息、傳感信息、“數(shù)字人”信息等在網(wǎng)絡(luò)業(yè)務(wù)中的使用,應(yīng)研制覆蓋多信息類型的全生命周期信息安全保護(hù)機(jī)制。
在整網(wǎng)安全架構(gòu)和安全功能設(shè)計(jì)時(shí),需同步考慮與2G/3G/4G/5G 網(wǎng)絡(luò)的后向兼容問(wèn)題,主要包括接入認(rèn)證、回落安全、密鑰體系、加密機(jī)制、安全策略調(diào)度、網(wǎng)絡(luò)功能實(shí)體安全能力增強(qiáng)兼容等方面。
新技術(shù)應(yīng)用在6G網(wǎng)絡(luò)安全中,將有望提升網(wǎng)絡(luò)架構(gòu)和應(yīng)用安全。
a)博弈論:安全無(wú)絕對(duì),安全機(jī)制設(shè)計(jì)本身即是與計(jì)算能力、網(wǎng)絡(luò)資源代價(jià)等的博弈,可將博弈論應(yīng)用在動(dòng)態(tài)安全策略設(shè)計(jì)、信任評(píng)估等方面。
b)擬態(tài):解決6G 網(wǎng)絡(luò)空間存在“未知的未知威脅”或不確定威脅,可應(yīng)用在整網(wǎng)安全架構(gòu)和防御能力設(shè)計(jì)中;可應(yīng)用在關(guān)鍵網(wǎng)絡(luò)功能實(shí)體之中(如尋址),強(qiáng)化關(guān)鍵功能防御能力。
c)AI:基于AI 技術(shù),可提升安全策略智能化;安全/信任評(píng)估智能化,整網(wǎng)安全動(dòng)態(tài)可評(píng)估;安全態(tài)勢(shì)智能化感知;實(shí)現(xiàn)安全攻擊自發(fā)現(xiàn),從協(xié)議層觸發(fā)處理機(jī)制;實(shí)現(xiàn)安全事件自處置,增強(qiáng)智能化能力。
d)同態(tài)加密:可應(yīng)用在增強(qiáng)的邊緣服務(wù)、金融科技、數(shù)字孿生、社會(huì)治理應(yīng)用等方面,提升數(shù)據(jù)和應(yīng)用安全。
e)區(qū)塊鏈:可應(yīng)用在信息溯源方面以及網(wǎng)絡(luò)架構(gòu)演進(jìn)。
f)信任:包括可信計(jì)算、信任評(píng)估、信任模型等,可應(yīng)用在網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全、安全評(píng)估、認(rèn)證等方面。
g)零信任:可應(yīng)用在網(wǎng)絡(luò)邊界安全方面,構(gòu)建包括智能終端(包括機(jī)器人、智能物聯(lián)設(shè)備等)認(rèn)證代理機(jī)制,可信接入網(wǎng)絡(luò)功能實(shí)體,以及數(shù)字身份平臺(tái)等為一體的零信任安全架構(gòu)。
6G 研究剛起步,安全作為連接物理世界與數(shù)字世界的基石,承載著內(nèi)生安全、可信賴、智慧化的使命。
在安全架構(gòu)方面,重點(diǎn)研制移動(dòng)通信網(wǎng)安全設(shè)計(jì)的方法論,以開(kāi)放復(fù)雜巨系統(tǒng)理論為指引,結(jié)合6G 移動(dòng)通信網(wǎng)特點(diǎn),開(kāi)展方法論研究;研究6G 網(wǎng)絡(luò)內(nèi)生安全機(jī)制與關(guān)鍵技術(shù),將安全內(nèi)生在網(wǎng)絡(luò)架構(gòu)、協(xié)議、設(shè)備等設(shè)計(jì)之中。
在安全關(guān)鍵技術(shù)方面,重點(diǎn)研制各網(wǎng)絡(luò)類型之間的接入安全、切換安全、數(shù)據(jù)傳輸安全、協(xié)議解析安全、云邊協(xié)同安全、異構(gòu)數(shù)據(jù)融合安全、時(shí)空數(shù)據(jù)同步安全、跨域隱私保護(hù)等。
產(chǎn)學(xué)研一體化研究,同時(shí)加強(qiáng)國(guó)際標(biāo)準(zhǔn)預(yù)研和專利布局,在ITU-T國(guó)際標(biāo)準(zhǔn)可提前開(kāi)展6G網(wǎng)絡(luò)安全方法論和需求研究,在3GPP 國(guó)際標(biāo)準(zhǔn)可開(kāi)展B5G 網(wǎng)絡(luò)演進(jìn)安全研究,在6G 國(guó)際標(biāo)準(zhǔn)研制中,3GPP SA3 與SA1同步開(kāi)啟研究工作。
隨著5G 系統(tǒng)的全面部署,針對(duì)6G 移動(dòng)蜂窩系統(tǒng)的研究已經(jīng)開(kāi)始。移動(dòng)通信技術(shù)和網(wǎng)絡(luò)架構(gòu)的演進(jìn),伴隨著2G/3G/4G/5G 安全機(jī)制的成長(zhǎng),在數(shù)字化技術(shù)(DT)與通信技術(shù)(CT)高度融合的技術(shù)發(fā)展趨勢(shì)下,6G 網(wǎng)絡(luò)安全有望突破傳統(tǒng)通信安全內(nèi)涵與外延,具備內(nèi)生安全、彈性安全、情景感知安全、時(shí)空安全、立體隱私保護(hù)、可評(píng)估安全的能力。6G 網(wǎng)絡(luò)對(duì)垂直行業(yè)的信息化和智能化需求、對(duì)個(gè)性化和智能化的通信需求、人工智能在通信網(wǎng)絡(luò)中的全面應(yīng)用、空天地海全域覆蓋等需求,不斷催生新技術(shù)發(fā)展應(yīng)用;空天地一體化技術(shù)、太赫茲通信技術(shù)、可見(jiàn)光通信技術(shù)、算力網(wǎng)絡(luò)、AI、區(qū)塊鏈等新技術(shù)在網(wǎng)絡(luò)架構(gòu)中的應(yīng)用等正在研究之中,相應(yīng)的安全機(jī)制需持續(xù)研究。