尽管云计算将在5G网络的成功落地中发挥着关键作用,但任何新技术的应用都会带来安全问题,云计算也不例外。美国国家安全局(NSA)和网络安全与基础设施安全局(CISA)近期发布了《5G网络云基础设施安全指南第I部分:防止和检测横向移动》(以下简称“指南”)。
该指南围绕零信任理念展开,主要面向参与构建和配置5G云基础设施的服务提供商和系统集成商,关注安全隔离网络资源、数据保护以及确保云基础架构的完整性等重点问题,涉及包括云环境下的边界加固防护、内生安全、软件安全、API安全等在内的六大重点内容:
1. 身份认证和访问管理
企业组织无论部署任何种类的访问控制模型,虚拟机(VM)、容器或其他产品,其目的都是为了能够充分缓解5G云环境中的漏洞和横向移动的威胁。从IAM的角度来看,统一身份认证、最小访问控制权限、多因素身份验证等基本的安全控制和实践可以大有作为。企业组织可使用证书来实现传输层安全(mTLS)和证书锁定,以验证证书持有者的身份。除此之外,借助日志记录快速识别异常行为,并及时实施自动修复功能也很重要。
2. 及时更新软件

云环境复杂性强的原因之一是大量的软件源,其中包括为5G云消费者提供服务的开源和专有软件。因此,5G云供应商实施稳健安全的软件开发流程至关重要,例如建立NIST的安全软件开发框架(SSDF)以及成熟的漏洞管理程序和操作流程。该漏洞管理程序应包含所有公开已知的漏洞(无论是否有补丁)、零日漏洞,程序还应具备补丁管理功能。
3. 安全的5G网络配置
企业组织的云安全部署可能各不相同,并且有很多层,例如虚拟私有云(VPC)、主机、容器和Pod。因此建议企业组织根据资源敏感性的区别对资源进行分组,并通过微分段限制爆炸半径。
网络配置和通信隔离是5G网络环境下云安全防护的关键所在。由于云的多租户性质和软件定义网络 (SDN) 的引入,需要一种新型的、可实现的、稳定的安全防护方法。指南建议使用云原生功能(例如网络访问控制列表和防火墙规则)来正确限制网络路径,这对防止攻击者在云环境中横向移动具有关键意义,因为,如果攻击者破坏了单个VPC或子网,这可以避免它成为攻击者在云环境中继续攻击其他VPC和子网的枢纽点。
指南的其他建议还包括,通过防火墙的的默认拒绝条款和出入站流量的访问控制列表,以及通过使用服务网格来控制东西向流量。
4. 锁定隔离网络功能之间的通信
虽然5G云环境的网络实施和架构非常复杂,但还应确保所有通信会话都经过适当授权和加密。如开篇所述,企业组织应积极使用微分段,以最小化环境中任何特定网络分段危害的“爆炸半径”。
5. 监测横向移动威胁
5G网络环境下的云安全离不开适当的监控、检测、警报和补救措施,涉及监控用户行为异常和可疑网络流量行为等活动,例如与已知错误的外部地址通信。
6. 引入AI等新型技术
复杂且动态的5G云环境需要使用增强的技术和功能来进行安全防护,以适应5G活动和遥测的规模,例如AI技术等。在许多复杂的云原生环境中,安全团队根本无法跟上活动的范围或规模。通过使用CSP和第三方功能,安全团队可凭借自动化技术来速识别和限制恶意活动。自动化是实施零信任架构的关键支柱,5G云安全也是如此。
戳这里,看该作者更多好文
天天面对电脑上网会伤害身体吗?
会的。
1、电脑辐射污染会影响人体的循环系统、免疫、生殖和代谢功能,严重的还会诱发癌症、并会加速人体的癌细胞增殖。
2、影响人们的生殖系统主要表现为男子精子质量降低,孕妇发生自然流产和胎儿畸形等。3、影响人们的心血管系统表现为心悸、失眠,部分女性经期紊乱、心动过缓、心搏血量减少、窦性心率不齐、白细胞减少、免疫功能下降等。4、对人们的视觉系统有不良影响由于眼睛属于人体对电磁辐射的敏感器官,过高的电磁辐射污染还会对视觉系统造成影响。主要表现为视力下降,引起白内障等。学习电脑知识好不好?
首先,当前随着互联网整合资源的能力越来越强,同时工业互联网正在成为传统行业企业发展新动能的大背景下,学习计算机(专业)会有大量的就业机会,而且由于互联网领域是创新、创业的热点领域,所以互联网领域往往会释放出大量高附加值的工作岗位,这也是很多人选择学习计算机的重要原因之一。 当前计算机技术体系已经非常庞大了,计算机与诸多行业领域也产生了越来越紧密的联系,随着诸多企业纷纷实现业务云端化,这一趋势也变得越发明显,所以当前具有不同知识基础和岗位背景的人,也都能找到学习计算机的切入点。 实际上,在诸多企业进行人才结构升级的过程中,也会促使更多人学习计算机。 在工业互联网时代,未来大量的职场人在完成工作任务时,都需要掌握一定的计算机知识,比如编程语言知识等等,所以当前学习计算机相关知识,也是为未来的发展奠定基础,更会为自己打开更多的发展渠道。 最后,在学习计算机相关知识时,一方面要立足于自身的知识结构和岗位需求,还需要重视发展趋势,尤其要重视新技术的学习。 我从事互联网行业多年,目前也在带计算机专业的研究生,主要的研究方向集中在大数据和人工智能领域,我会陆续写一些关于互联网技术方面的文章,感兴趣的朋友可以关注我,相信一定会有所收获。
主卡和副卡有什么区别?
如果是双卡双待手机主/副卡的区别:主卡的功能相比副卡要更多、更完善一点,不同的版本也有所不同。 如果是手机卡主、副卡区别:两者在功能使用上面没有太大区别,费用用主卡缴纳,主副卡套餐比较适合家庭成员间使用。
双卡双待手机的主卡和副卡区别,目前更新了几代,每代功能有较大差异。 运营商套餐中的手机主卡和副卡区别,则要向办理套餐的运营商询问,因为每个运营商的主副卡套餐资费方式都是不同的,功能使用没有太大的差异。
双卡双待手机的主卡和副卡区别,运营商套餐中的主卡和副卡区别:
如果是第一代,双卡双待手机的主卡和副卡区别,则需要区分情况了。 老一点的双卡双待手机是严格区分主副卡的,一般情况下主卡可以接打电话、收发短信和上网,副卡则只能用于接打电话和收发短信。 因为早期的双卡双待手机只有主卡槽支持4G和3G网络,副卡槽只支持2G网络。 想要切换主卡和副卡则需要将手机关机,将SIM卡槽取出,然后更换两张卡的位置。
第二代双卡双待手机则不再区分卡槽了,两张手机卡可以在系统中任意设置主卡和副卡,但仍然只有主卡可以访问流量网络,副卡只能使用2G网络。 且在切换主副卡的过程中,手机可能需要重新注册网络甚至重启。
第三代双卡双待手机则实现了双卡双4G,也就两张手机卡都可以访问4G网络,而且切换主副卡也不需要再重开网络或者重启手机了,非常方便。 但是双卡双4G手机仍然只有一张手机卡可以上网,另一张手机卡的功能主要用于VoLTE高清语音功能,因为VoLTE只能走4G网络。
第四代双卡双待手机则加入了5G网络的支持,目前由于技术的限制,5G手机只有主卡支持5G流量上网,副卡最多只能使用4G功能。 未来则还有可能会出现双卡双5G手机。
如果是运营商套餐中的手机主卡和副卡区别,则要向办理套餐的运营商询问,因为每个运营商的主副卡套餐资费方式都是不同的。
常见的主副卡套餐有主卡和副卡共享流量和语音通话时间,且主卡和副卡的上网功能没有任何限制。 这种情况下主卡和副卡在使用起来是没有区别的,只是在交电话费的时候需要通过主卡。
另一种主副卡套餐就是主卡统一缴纳电话费,但是副卡只能共享部分主卡的流量。 比如现在有的套餐区分5G流量和4G流量,副卡只能使用4G流量而不能用5G流量。
大多数主副卡相互拨打电话都是免费的,因此主副卡套餐比较适合家庭成员间使用,而且一般都属于融合套餐,资费较高。 比如我和父母就公用中国电信的199元融合套餐,我使用主卡,父母使用副卡,三张卡共享话费和40GB流量。 虽然这种套餐的资费有点贵,但199元平均到3个人,每个人就是66块钱的话费,还是比较划算的。
发表评论