0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

5G技術(shù)推動銀行整體網(wǎng)絡(luò)架構(gòu)信息化架構(gòu)升級

我快閉嘴 ? 來源:通信世界全媒體 ? 作者:呂萌 ? 2020-09-21 17:00 ? 次閱讀

5G時代,銀行和網(wǎng)點的整體網(wǎng)絡(luò)架構(gòu)信息化架構(gòu)已經(jīng)發(fā)生了變化,也帶了相應(yīng)的安全難題。在以“5G賦能互聯(lián),點亮未來之光”為主題的2020北京互聯(lián)網(wǎng)大會上,梆梆安全解決方案部總監(jiān)張晉分享了對5G賦能金融行業(yè)創(chuàng)新應(yīng)用中安全問題的思考。

5G推動銀行基礎(chǔ)架構(gòu)全面升級

5G定義了三類典型應(yīng)用場景,而智慧網(wǎng)點的應(yīng)用則基本涵蓋了這三類場景。如何解決終端安全、數(shù)據(jù)安全、身份可信等,是5G時代需要面臨的問題。張晉表示:“3GPP從R15開始研究5G安全架構(gòu)及安全技術(shù),因此,在5G核心網(wǎng)獨立組網(wǎng)的前提下,5G網(wǎng)絡(luò)本身是安全的,但5G賦能的不同業(yè)務(wù)場景仍然存在風(fēng)險,我們談5G安全,就不可能脫離具體場景”。

5G推動銀行基礎(chǔ)架構(gòu)全面升級,在5G智慧網(wǎng)點中,端側(cè)是各類智能設(shè)備,邊緣是算力,使智慧網(wǎng)點可以借由不同終端實現(xiàn)更多的業(yè)務(wù),云端則是各大銀行的數(shù)據(jù)中心,對不同業(yè)務(wù)數(shù)據(jù)進行處理。但新業(yè)態(tài)帶來了新問題,終端接入需要解決可信問題,同時,需要對身份進行校驗,對接入權(quán)限進行細(xì)粒度管控,云端則要解決數(shù)據(jù)隱私和使用權(quán)限等問題。

在數(shù)據(jù)安全存儲方面,可以通過區(qū)塊鏈技術(shù)實現(xiàn)數(shù)據(jù)的上鏈存儲。張晉談道:“目前實現(xiàn)全區(qū)塊鏈化是不太現(xiàn)實的,主要的問題在于不管是以太坊,還是以EOS為代表的區(qū)塊鏈3.0,在TPS(每秒交易量)上都存在效率低的問題,所以海量終端的接入不能通過區(qū)塊鏈解決身份認(rèn)證的問題,建議通過零信任模型來實現(xiàn)?!?/p>

在終端可信方面,梆梆安全跟中移動物聯(lián)網(wǎng)公司攜手進行研究,將終端設(shè)備中的SIM卡作為存儲可信根(RoT)的介質(zhì)。實現(xiàn)終端可信、環(huán)境可信、安全啟動、安全升級等功能。

通過區(qū)塊鏈等技術(shù)保障業(yè)務(wù)安全

針對5G+智慧網(wǎng)點的安全問題,梆梆安全通過對區(qū)塊鏈物聯(lián)網(wǎng)(BoT)、SDP、SE-SIM、白盒密鑰等技術(shù)研究針對性的方案。

區(qū)塊鏈具有不可篡改、安全可追溯等特點,梆梆安全在做區(qū)塊鏈物聯(lián)網(wǎng)領(lǐng)域的研究,對整體安全架構(gòu)、設(shè)備/數(shù)據(jù)如何安全上鏈等進行持續(xù)探索。通過DID(分布式身份認(rèn)證)、DPKI(分布式公鑰基礎(chǔ)設(shè)施)等解決終端上鏈問題。張晉介紹道:“借助區(qū)塊鏈的去中心化,能夠降低中心化架構(gòu)的運維成本。區(qū)塊鏈通過哈希鏈及共識算法,提供了數(shù)據(jù)永久保存及防篡改特性,可以有效地輔助物聯(lián)網(wǎng)解決各類安全問題?!?/p>

當(dāng)前,主流的遠程接入方式是VPN,但VPN很難對不同用戶在權(quán)限方面提供精細(xì)化管理,傳統(tǒng)VPN面臨挑戰(zhàn),為此梆梆安全引入了SDP。SDP“基于用戶角色的訪問策略”、“分離訪問控制和數(shù)據(jù)信道”、“先驗證后連接”等特性,能夠有效解決身份驗證、訪問控制等問題。

當(dāng)前,物聯(lián)網(wǎng)智能終端設(shè)備大多通過接入物聯(lián)網(wǎng)卡進行聯(lián)網(wǎng)。梆梆安全基于SIM卡環(huán)境,為身份憑證、私鑰證書、以及應(yīng)用相關(guān)接口代碼等重要信息和代碼提供載體,實現(xiàn)終端的可信、身份的可信、啟動環(huán)境的可信以及安全的升級操作等功能。同時,梆梆安全也基于白盒密鑰技術(shù),為涉及加解密的服務(wù)提供白盒化保護,為算法和密鑰提供高強度保護,保障密碼服務(wù)的安全性。張晉提到:“終端及應(yīng)用均處于白盒環(huán)境,攻擊者可使用調(diào)試工具對終端設(shè)備發(fā)起攻擊,在反編譯后的程序中尋找加密算法,在運行時的內(nèi)存中尋找密鑰進行破解,如何保障密鑰安全,是白盒密鑰要解決的問題?!?br />
安全是開放的前提

除了智慧網(wǎng)點,5G賦能金融行業(yè)的另一個典型場景是開放銀行。目前開放銀行主要通過SDK、H5和API三種技術(shù)方式連接銀行端和場景端,使金融場景、泛金融服務(wù)形成了統(tǒng)一的生態(tài),但開放的接口,也帶來了相應(yīng)的安全問題。

安全是開放的前提。梆梆安全認(rèn)為,未來的開放銀行業(yè)務(wù)將更多采用API的對外接口方式,梆梆安全提出要從技術(shù)風(fēng)險、監(jiān)管合規(guī)、隱私與數(shù)據(jù)安全等角度對API進行全生命周期的管理。使用令牌技術(shù)建立API接口的可信身份,實現(xiàn)對服務(wù)和數(shù)據(jù)資源等進行訪問控制;使用加密和數(shù)字簽名技術(shù),保證數(shù)據(jù)傳輸與使用安全。使用檢測嗅探器對API進行安全檢測,實時追蹤API是否被非法攻擊以及漏洞被利用;使用API安全網(wǎng)關(guān)控制和管理API接口的使用情況,通過對API接口的訪問頻率進行限制,避免API出現(xiàn)被攻擊或拒絕服務(wù)等情況。

另外,起源于姚期智教授“百萬富翁問題”的安全多方計算具有輸入隱私性、計算正確性以及去中心化特征,能使數(shù)據(jù)既保持隱私又能被使用。在開放銀行需要開放數(shù)據(jù)進行聯(lián)合分析、數(shù)據(jù)查詢、可信交換等場景下,提供了一種新的計算模式,一方面可以充分實現(xiàn)數(shù)據(jù)持有節(jié)點間互聯(lián)合作,另一方面又可以保證信息的安全性。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11166

    瀏覽量

    103456
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7580

    瀏覽量

    88930
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    4806

    瀏覽量

    72208
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1355

    文章

    48476

    瀏覽量

    564752
收藏 人收藏

    評論

    相關(guān)推薦

    5G基站節(jié)能:數(shù)字管理,效率翻倍?。?!-安科瑞張?zhí)锾?/a>

    一、概述 在當(dāng)今信息化社會,5G技術(shù)的發(fā)展和應(yīng)用已成為推動各行各業(yè)轉(zhuǎn)型升級的關(guān)鍵力量。隨著5G
    的頭像 發(fā)表于 12-26 13:35 ?169次閱讀
    <b class='flag-5'>5G</b>基站節(jié)能:數(shù)字<b class='flag-5'>化</b>管理,效率翻倍?。?!-安科瑞張?zhí)锾? />    </a>
</div>                            <div   id=

    十二部門印發(fā)5G規(guī)模方案 十二部門開展5G安全鍛造

    工業(yè)和信息化部等十二部門關(guān)于印發(fā) 的通知。在方案中提出,到2027年底,每萬人擁有5G基站數(shù)達38個,5G個人用戶普及率超85%,5G網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-26 15:16 ?623次閱讀

    高通積極推動5G Advanced與AI融合發(fā)展

    作為5G演進的第二階段,5G Advanced能夠在速率、時延、容量等方面提升傳統(tǒng)5G技術(shù)網(wǎng)絡(luò)的連接能力。高通作為
    的頭像 發(fā)表于 11-08 10:29 ?305次閱讀

    邊緣計算與5G技術(shù)的結(jié)合

    邊緣計算與5G技術(shù)的結(jié)合正在推動信息技術(shù)領(lǐng)域的新一輪變革,兩者相輔相成,共同塑造著未來數(shù)字世界的格局。 一、
    的頭像 發(fā)表于 10-24 14:28 ?519次閱讀

    5G邊緣計算網(wǎng)關(guān)應(yīng)用

    信息技術(shù)浪潮的推動下,5G網(wǎng)絡(luò)與邊緣計算的結(jié)合正快速地推動著人們步入一個前所未有的智能生活新紀(jì)元。5G
    的頭像 發(fā)表于 08-07 10:19 ?1084次閱讀
    <b class='flag-5'>5G</b>邊緣計算網(wǎng)關(guān)應(yīng)用

    3GPP R16的主要特點

    了基于I-SMF的網(wǎng)絡(luò)架構(gòu)及流程,定義了UPF分配UE IP地址等技術(shù)方案。 LCOC:負(fù)載控制和過載控制面向服務(wù)架構(gòu),增強了基于HTT
    發(fā)表于 07-24 07:51

    智慧醫(yī)院信息化建設(shè)方案

    實現(xiàn)更高水平的醫(yī)療服務(wù)。以下是一個綜合性的智慧醫(yī)院信息化建設(shè)方案。 ? 一、信息化基礎(chǔ)設(shè)施建設(shè) 網(wǎng)絡(luò)基礎(chǔ)設(shè)施升級:實施高速、穩(wěn)定的網(wǎng)絡(luò)建設(shè),
    的頭像 發(fā)表于 07-17 14:17 ?1038次閱讀

    嵌入式設(shè)備中的4G/5G模塊管理

    智能的管理策略、詳盡的信息記錄、智能的預(yù)判功能以及靈活的配置方式,能夠為用戶帶來前所未有的網(wǎng)絡(luò)管理體驗。它不僅解決了傳統(tǒng)嵌入式設(shè)備中4G/5G
    發(fā)表于 07-13 16:45

    請問Lierda 5G EVK具體支持哪些linux系統(tǒng)?

    Lierda 5G EVK這款產(chǎn)品的開發(fā)驅(qū)動適用于Ubantu 18.04或者centos嗎,ARM架構(gòu)的主機,接這個調(diào)驅(qū)動麻不麻煩
    發(fā)表于 06-04 07:50

    請問mx880 5G數(shù)據(jù)終端可以設(shè)置優(yōu)先5G網(wǎng)絡(luò)嗎?

    固件版本固件版本5G_DTU master 1.2.5 當(dāng)?shù)?b class='flag-5'>5G網(wǎng)絡(luò)夜里會關(guān)閉, 設(shè)置lte?nr 或者nul?nr,夜里自動跳轉(zhuǎn)4G 網(wǎng)絡(luò)
    發(fā)表于 06-04 06:25

    智能升級:PROFINET網(wǎng)絡(luò)結(jié)合TSN技術(shù)將引領(lǐng)工業(yè)自動新潮流

    PROFINET與TSN技術(shù)的結(jié)合無疑將為工業(yè)自動注入新的活力。這種技術(shù)的融合不僅可提升工業(yè)自動系統(tǒng)的網(wǎng)絡(luò)通信性能,還可滿足高精度時間同
    的頭像 發(fā)表于 05-21 17:22 ?493次閱讀
    智能<b class='flag-5'>化</b><b class='flag-5'>升級</b>:PROFINET<b class='flag-5'>網(wǎng)絡(luò)</b>結(jié)合TSN<b class='flag-5'>技術(shù)</b>將引領(lǐng)工業(yè)自動<b class='flag-5'>化</b>新潮流

    5G技術(shù)領(lǐng)航,上海兆越助力海上船舶信息化全覆蓋

    為了更好的提高船舶通信網(wǎng)絡(luò)系統(tǒng)的運行質(zhì)量,上海兆越通訊技術(shù)有限公司結(jié)合當(dāng)前海上船舶網(wǎng)絡(luò)需求和實際5G技術(shù)的應(yīng)用,推出海上全覆蓋的
    的頭像 發(fā)表于 05-17 15:58 ?901次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>技術(shù)</b>領(lǐng)航,上海兆越助力海上船舶<b class='flag-5'>信息化</b>全覆蓋

    光庭信息推出了基于S32G+8295+J5架構(gòu)的中央域控解決方案

    在智能浪潮席卷汽車行業(yè)的今天,光庭信息作為“軟件定義汽車”的引領(lǐng)者,推出了基于S32G+8295+J5架構(gòu)的中央域控解決方案。
    的頭像 發(fā)表于 05-07 14:33 ?776次閱讀

    從制造到智造!5G工業(yè)路由器賦能5G LAN全連接工廠建設(shè)

    5G全連接工廠應(yīng)用方案是基于5G專網(wǎng)、5G LAN技術(shù)、物聯(lián)網(wǎng)平臺等新興技術(shù),同時結(jié)合自動
    的頭像 發(fā)表于 03-19 16:55 ?604次閱讀
    從制造到智造!<b class='flag-5'>5G</b>工業(yè)路由器賦能<b class='flag-5'>5G</b> LAN全連接工廠建設(shè)

    美格智能聯(lián)合羅德與施瓦茨完成5G RedCap模組SRM813Q驗證,推動5G輕量化全面商用

    了堅實的基礎(chǔ)。憑借輕量化的5G RedCap模組,我們將為物聯(lián)網(wǎng)中高速業(yè)務(wù)場景提供支持,賦能應(yīng)用創(chuàng)新,推動5G技術(shù)在更多行業(yè)落地。” 作為5G
    發(fā)表于 02-27 11:31