近日,由中国通信标准化协会主办、华为承办的LTE无线网络安全研讨会在北京召开。工业和信息化部科技司标准处处长徐鹏、中国通信标准化协会秘书长杨泽民出席并做致辞。来自中国移动、中国联通和华为的嘉宾分别就当前对LTE安全网关部署场景、威胁研究成果以及产品方案进行了深入介绍。
保障移动互联网,安全不容忽视
“网络安全是政府、业界和民众高度关注的领域,涉及到国家安全,也关系到每个用户的隐私和相关利益的保护。” 徐鹏在开场致辞中强调。技术标准是保证网络安全和信息安全的重要支撑,工信部根据网络信息安全工作的实际需要,结合行业发展的需求,组织国内通信行业制定了一系列网络安全、信息安全方面的行业标准和国家标准。这些标准对于我们网络建设与发展、通信体制支撑起到了非常好的保障作用。
工业和信息化部科技司标准处处长徐鹏做发言致辞
事实上,从2G/3G演进到4G LTE最大的变化是从移动网络转变成为移动互联网。互联网本身由于其开放性是存在很多威胁的,一旦传统移动网络与互联网相融合,无异于将移动网络暴露在风险与威胁之中。“当今谈论的网络安全已不再是从技术层面理解的狭义网络安全,而是网络空间安全,从政府的角度看当然还有国家安全、产业安全,没有安全今天在移动互联网所有的生意都很难运行。”标协秘书长杨泽民解释到,“近几年,IT领域的公司、厂商对安全方面特别是标准化工作具有超大的热情和需求,比如说像阿里巴巴、腾讯,其业务范畴实际上不是一个孤立的公司所能够提供的,而是需要一个产业链条提供端到端的服务。在LTE时代,在移动互联网世界里,没有安全,就没有生意,就没有任何收益。”
中国通信标准化协会秘书长杨泽民做发言致辞
LTE传输存风险,移动联通齐发力
LTE一体化小基站有助于弥补宏基站密度不足的问题,能够为用户带来更好的联网体验。但由于其部署环境的开放性与多样性,也存在较大安全风险。作为国内率先大规模商用部署LTE网络的中国移动,已经意识到了该问题所在。
中国移动研究院网络所师晓卉介绍:“由于部署在企业、家庭、商铺等区域的小基站接入方式的开放性与多样性,导致无法确保传输在穿越公网时的安全性,极易发生针对运营商网络的攻击、用户信息泄露甚至话音窃听,这也将威胁到未来VoLTE的商用。”因此,中国移动根据自身使用场景制定了小站安全部署方案的企业规范,要求部署安全网关对于小站进行鉴权认证,并且建立加密隧道避免传输中可能发生的安全风险。当下移动集团正在着手开展安全网关集采。
来自中国移动研究院网络所的师晓卉做主题宣讲
在LTE网络安全防护中,中国联通网研院未雨绸缪,积极开展LTE潜在安全威胁的分析和验证工作,并结合联通现网需求,提出了基于LTE安全网关的解决方案;同时中国联通与华为和北京交通大学一起起草了LTE安全网关技术规范行业标准,并启动开展内外场测试和企业标准。2015年7月1日,LTE安全网关技术规范行业标准——《LTE无线网络安全网关技术要求》已正式发布实施。中国联通网络研究院安全室白晓媛如是表示。
来自中国联通网络研究院安全室的白晓媛做主题宣讲
华为助力LTE网络安全升级
华为交换机与企业通信产品线安全产品总监焦成伟在介绍中讲到:“从2010年德国Telefonica O2的首个商用局点开始,至今华为LTE安全网关已经成功服务于海外35+运营商LTE商用网络,线上部署超过200台安全网关,对接覆盖了全球主流无线厂商的基站产品,针对典型的组网与可靠性要求已经形成了成熟的部署方案”。在海外广泛商用部署中华为LTE安全网关无论从性能、扩容能力,还是在功能特性以及可靠性方面,经过反复的测试与验证。凭借超大容量+专业防护特性以及全球独家的LTE端到端方案提供能力,华为LTE安全网关产品与方案获得了众多海外运营商的认可。“华为愿意继续参与我国通信标准化工作的研究和探索,配合标准化协会和工信部的指导要求,推动《LTE无线网络安全网关技术要求》的落地与执行,助力我国4G LTE网络的高速发展”,焦成伟表示。
华为交换机与企业通信产品线安全产品总监焦成伟做主题宣讲
好文章,需要你的鼓励
很多人担心被AI取代,陷入无意义感。按照杨元庆的思路,其实无论是模型的打造者,还是模型的使用者,都不该把AI放在人的对立面。
MIT研究团队提出递归语言模型(RLM),通过将长文本存储在外部编程环境中,让AI能够编写代码来探索和分解文本,并递归调用自身处理子任务。该方法成功处理了比传统模型大两个数量级的文本长度,在多项长文本任务上显著优于现有方法,同时保持了相当的成本效率,为AI处理超长文本提供了全新解决方案。
谷歌宣布对Gmail进行重大升级,全面集成Gemini AI功能,将其转变为"个人主动式收件箱助手"。新功能包括AI收件箱视图,可按优先级自动分组邮件;"帮我快速了解"功能提供邮件活动摘要;扩展"帮我写邮件"工具至所有用户;支持复杂问题查询如"我的航班何时降落"。部分功能免费提供,高级功能需付费订阅。谷歌强调用户数据安全,邮件内容不会用于训练公共AI模型。
华为研究团队推出SWE-Lego框架,通过混合数据集、改进监督学习和测试时扩展三大创新,让8B参数AI模型在代码自动修复任务上击败32B对手。该系统在SWE-bench Verified测试中达到42.2%成功率,加上扩展技术后提升至49.6%,证明了精巧方法设计胜过简单规模扩展的技术理念。