5G软件网安滴水不露 攸关创新应用是否可信赖
来源:庄衍松发布时间:2022-06-22970浏览
询问 AI2022年2月爆发的俄乌战争除了实体武装冲突外,双方也同时于数码层面开打网络战争。国家通讯传播委员会(NCC)指出,因应5G科技让万物联网的新纪元来临,对于「身份认证与零信任网络存取技术」、「混合云应用安全」、「网安技术API融合」、「AI技术应用于网安」、「物联网安全」等新「网安议题」都已是物联网发展不可忽视的重要环节。
为提升国家整体5G环境的信息安全,NCC表示,现在不仅是网络的安全受重视,运作在5G上面的各种创新应用都要是安全可信赖的。这是为什麽政府希望藉由软件安全实验室的运作,在万物联网的时代,能将网安的元素纳入产品软件开发生命周期里,让未来台湾所有的5G网络都是安全、可信赖、具韧性。
民间业者指出,电信事业因为5G超高标金与建设不易,已垫高投入5G基础建设的成本,造成台湾的5G发展其实是落后于美国、韩国与新加坡等国。此外,开放式无线接取网络(O-RAN)供应商选择有限,技术又处于萌芽阶段,依不同使用情境有不同的解决方案,这也造成用户的网安隐忧。
在过去的讨论中,叡扬信息网安处经理李佳凌指出,提早发现漏洞、尽快修补漏洞,其实只能治标,应更积极寻找开发阶段植入安全基因之治本方法,才能提升软件安全程序力。台湾新思科技(Synopsys)业务总监杨育仁则认为,透过检测工具可提供开源软件与相关套件,进行模糊测试、静/动态程序码分析之网安评估与验证。
NCC在2022年2月间也曾邀学界与产业界5G O-RAN设备制造商、软件开发商以及物联网相关业者共同讨论,希望在开源软件的环境下,也能促成安全的软件开发及安全检测验证,提升厂商在产品与解决方案的软件安全与网安防护能力。另外政府主导成立的软件安全实验室(NCSS Lab),也希望能发挥功能,弥补企业在5G软件在开发与安全检测能力的不足。
根据NCC规定,5G业者及其他通讯传播业者皆应加入2018年启用的国家通讯暨网际安全中心(NCCSC)跨域整合联防机制。至于台湾网络信息中心负责维运的TWCERT/CC,主要提供恶意档案检测、网安漏洞通报、企业网安事件通报及协处、促进台湾与其他国家之网安交流合作,及协助企业防制勒索软件等任务。
责任编辑:朱原弘
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。


