针对以上问题,中国移动发挥基础电信运营企业“网络+安全”的特色和优势,遵循纵深防御、零信任、自适应三原则,打造安全韧性5G网络,有效防范网络、数据、应用、设备的安全风险,为垂直行业提供“精品5G、好用5G、开放5G、安全5G”。
终端接入安全方面,中国移动可提供5G终端接入访问控制解决方案,终端接入网络时,需要通过核心网双向鉴权、AAA认证、安全网关权限控制、接入位置控制等四重安全机制,确保只有合法的5G终端才能接入5G网络访问企业网。
企业云边界安全方面,中国移动有企业网边界防护方案,例如在企业私有云与MEC边界部署防护墙,提供边界防护,做好安全策略配置;在企业网部署AAA、支持二次认证,由企业控制哪些终端能接入企业网;在企业DMZ部署MSCG接入控制网关设备,实现对终端访问企业网业务平台的精细化安全控制。
张滨强调,面向ToB业务的安全运维,要提高集中的可视化安全态势感知能力。同时,5G网络利益相关方,应该共同承担5G网络和业务的安全“责任”,在运营商通过部署多重安全措施,构筑5G网络“韧性”后,5GE2E安全还需要全产业链的“协作”。