2016年12月27日,美國聯(lián)邦通信委員會(Federal Communication Commission,F(xiàn)CC)的公共安全與國土安全局發(fā)布一系列5G網(wǎng)絡(luò)安全問題。5G作為下一代蜂窩網(wǎng)絡(luò),承諾為下一波數(shù)十億物聯(lián)網(wǎng)設(shè)備提供連接。
12月中旬發(fā)布的這份調(diào)查通知書(The Notice of Inquiry)提出了5G網(wǎng)絡(luò)安全的130個問題—涵蓋加密、驗證、設(shè)計安全、遠程軟件升級、DDoS攻擊防御和網(wǎng)絡(luò)意識等各種主題。
評論期為90天,自12月16日開始。評論回復期為該通知發(fā)布后120天。
FCC本月初決定放棄另一方法_使用不同的權(quán)力對物聯(lián)網(wǎng)進行監(jiān)管,這之后便發(fā)布了該調(diào)查通知。今年7月,F(xiàn)CC發(fā)布機構(gòu)命令,為5G蜂窩和固定寬帶網(wǎng)絡(luò)分配頻譜,這就要求持照商將網(wǎng)絡(luò)安全計劃提交給FCC。電信公司及行業(yè)對這項安全報告規(guī)定表示抗議。
FCC在通知中表示正試圖領(lǐng)先安全威脅,因為制定了定義5G的技術(shù)標準—并且企業(yè)開始測試,也許5G將在2018年實現(xiàn)。
通知指出,“雖然委員會正快速在不久的將來分配5G需要的頻譜,還力求圍繞5G網(wǎng)絡(luò)、服務和設(shè)備中早期網(wǎng)絡(luò)安全保護的重要性加速對話。”
提出的其中一個問題:誰對網(wǎng)絡(luò)安全負責?因為這可能涉及6-7個公司,包括制造、變成、組裝、營銷以及連接物聯(lián)網(wǎng)設(shè)備。對于每類不同的設(shè)備,可能涉及不同類型的企業(yè)。
通知還提出:“設(shè)備和其它網(wǎng)絡(luò)元素可以由服務提供商、第三方和消費者自行提供。誰應負責設(shè)備的網(wǎng)絡(luò)保護,或是否應該以某些可識別的方式共同承擔5G生態(tài)系統(tǒng)的責任?”
調(diào)查通知通常是監(jiān)管程序中的第一步,但尚不清楚FCC明年將如何在該階段推進。雖然FCC是獨立的機構(gòu),但委員會主席由總統(tǒng)任命。現(xiàn)任主席 湯姆維勒將于1月20日卸任。
在本月初的一封信函中, 湯姆維勒告知國會他會放棄計劃 — 使用FCC單方面的權(quán)力將無線設(shè)備作為杠桿設(shè)定物聯(lián)網(wǎng)網(wǎng)絡(luò)安全標準。
這封信函中, 湯姆維勒提到了獨立與行政監(jiān)管部門機構(gòu)間網(wǎng)絡(luò)安全論壇(Interagency Cybersecurity Forum for Independent and Executive Branch Regulators)正在進行的工作。該論壇由他領(lǐng)導,F(xiàn)CC和其它機構(gòu)通過該論壇協(xié)調(diào)規(guī)則制定活動。
隨信函的工作計劃指出,應在論壇內(nèi)部成立專家工作小組“評估關(guān)鍵基礎(chǔ)設(shè)施物聯(lián)網(wǎng)網(wǎng)絡(luò)威脅的整個范圍,現(xiàn)有監(jiān)管當局,監(jiān)管當局內(nèi)部的緩解建議,以及這些當局需要的法規(guī)變化。”
通知還參考其它政府機構(gòu)的工作。通知指出,“我們在這方面并非先驅(qū)。我們打算通過該調(diào)查通知彌補在網(wǎng)絡(luò)安全方面的重要工作。政府和私營部門已經(jīng)在執(zhí)行這項工作。”
內(nèi)容來源:E安全