◆張學鋒
5G時代萬物互聯(lián)之后個人隱私的保護
◆張學鋒
(惠州學院數(shù)學與大數(shù)據(jù)學院 廣東 516007)
5G時代,人與物、物與物均將經(jīng)由網(wǎng)絡高速互連,我們在享受萬物互聯(lián)帶來便捷的同時,個人隱私保護問題也會更加凸顯。為此,本文深入分析了5G時代萬物互聯(lián)之后個人隱私面臨的安全風險,并提出有效保護個人隱私的系列措施。
5G時代;萬物互聯(lián);個人隱私;保護
5G時代,萬物互聯(lián)之后,人們的生活及工作將越來越依賴互聯(lián)網(wǎng),網(wǎng)絡的開放性及共享性不斷增強,被黑客攻擊的可能性也愈加增大。暴露在網(wǎng)上的個人隱私也不只是個人證件、電話號碼、家庭住址等,還包括我們的飲食起居、行動軌跡,甚至所思所想等數(shù)據(jù)。當我們在享用5G網(wǎng)絡帶來便利的同時,個人隱私也面臨著越來越復雜的安全問題。這也就要求能有更有效的措施來保護我們的隱私。文章提出通過法律的健全、個人隱私安全意識的提高、利用隱私安全技術等多種措施來解決5G時代萬物互聯(lián)之后,個人隱私的保護問題。
5G即第五代移動通信技術(5th generation mobile networks或5th generation wireless systems)。5G將深刻影響到交通、娛樂、醫(yī)療、教育、制造、汽車、養(yǎng)老等各行各業(yè)。5G的優(yōu)點很多,主要有以下幾點:
(1)速率快、帶寬大:5G網(wǎng)絡的傳輸速度比4G快了數(shù)百倍,超快的傳輸速率會使我們的生活更便捷。5G的超大帶寬傳輸能力,不管是看4K高清視頻、360度全景視頻還是VR虛擬現(xiàn)實體驗均不會出現(xiàn)卡頓的現(xiàn)象。
(2)網(wǎng)絡容量高:5G網(wǎng)絡能輕松實現(xiàn)人與物,物與物等之間的連接,并把城市設施、家居生活、物流狀態(tài)等融于一體。
(3)時延低、可靠性高:5G的超低時延使網(wǎng)絡操作與實際操作緊密結合,在視頻通話、VR、醫(yī)療、交通等當中均將發(fā)揮重要作用。超低時延帶來的超高可靠對于自動駕駛、遠程實時醫(yī)療等需要低時延高安全性的領域來說更是至關重要。如,自動駕駛時,一旦前方發(fā)生危險,若網(wǎng)絡時延太長,導致系統(tǒng)不能快速響應,可能會車毀人亡。
(4)設備連接規(guī)模大:物聯(lián)網(wǎng)是5G發(fā)展的主要動力。專業(yè)人士預測,到2021年,將有280億部移動設備實現(xiàn)互聯(lián)。未來十年,物聯(lián)網(wǎng)領域的服務對象將擴展至各行各業(yè),增長可能超出預期。新技術新業(yè)務終端將會承載更加龐大的數(shù)據(jù)數(shù)量,我們的好多信息也上傳至云服務器,商家能更快捷地提取、分析各種信息,為人們提供更專業(yè)的精準服務,這在給商家?guī)砩虣C的同時,也為我們的生活帶來便利。
(5)電池壽命長,功耗低:現(xiàn)在的上網(wǎng)設備,長時間的運作會很快耗完電池電量。到了5G時代,這些設備的電池壽命將會大幅提升。5G可減少智能硬件的能耗,延長其使用時間,保證物聯(lián)網(wǎng)的連續(xù)性。
萬物互聯(lián)的本質(zhì)是物聯(lián)網(wǎng)(Internet of Things,IoT)的快速發(fā)展與繁榮。物聯(lián)網(wǎng)是指利用局部網(wǎng)絡或互聯(lián)網(wǎng)等通信技術將傳感器、控制器、機器、人員和物等通過新的方式聯(lián)在一起,形成人與物、物與物相聯(lián),實現(xiàn)信息化、遠程管理控制和智能化的網(wǎng)絡。
萬物互聯(lián):萬物互聯(lián)(IoE:Internet of Everything)定義為將人,流程,數(shù)據(jù)和事物結合一起使得網(wǎng)絡連接變得更加相關,更有價值。
個人隱私( privacy of individual)是指公民個人生活中不愿為他人公開或知悉的秘密,如個人日記,身體缺陷等。一般分四種:①身體隱私:即保護身體的完整性,以防入侵事件的發(fā)生,如藥物測試;②信息隱私:含個人身份證,銀行卡,消費等信息,網(wǎng)絡活動軌跡等;③空間隱私:個人出入的特定區(qū)域,如工作單位,家庭住址等;④通信隱私:個人與他人交流所用的通信方式,如微信,QQ等。
5G時代萬物互聯(lián),個人隱私面臨的安全風險會更多,重點有以下幾個方面。
相比之前的移動通信系統(tǒng),5G能滿足更多的場景。5G移動寬帶增強場景相比較傳統(tǒng)的移動互聯(lián)網(wǎng)場景,其優(yōu)勢主要體現(xiàn)在網(wǎng)絡速率與容量兩個方面。因而在5G網(wǎng)絡環(huán)境下會出現(xiàn)大量小站點,且小站點的部署方式、條件及功能都很靈活,這樣除了傳統(tǒng)形式所具有的安全威脅以外,基于密集組網(wǎng)的場景之下,5G也會面臨小站接入帶來的個人隱私的安全威脅。
之前的通信技術更多的是人與人之間的通信,但5G時代則是萬物互聯(lián)。比如穿戴設備、嵌入式傳感器、智能車、家居自動化設備、個人醫(yī)療監(jiān)視器、環(huán)境感知娛樂設備等均會上網(wǎng)。它們上網(wǎng)后,會把上面的信息上傳到云服務器,其中承載著更加豐富的用戶隱私,包括電話號碼、位置信息、作息習慣、生活軌跡,甚至家中詳情、運動路線等。因諸多物聯(lián)網(wǎng)終端具有環(huán)境復雜、入口眾多、資源受限、與應用密切相關、拓撲動態(tài)變化及以數(shù)據(jù)為中心等特點,這樣它們在更加方便人們生活的同時,也更易遭受各種攻擊,個人隱私泄露的風險也會越來越大。
5G的超高速率、超低延時,在數(shù)據(jù)傳輸速度更快的同時,黑客在攻擊時的速度也會數(shù)百倍的增加。我們的隱私也會泄露得更快。
5G網(wǎng)中有許多不同角色,如網(wǎng)絡設備提供商、虛擬移動網(wǎng)絡運營商、通信服務提供商等。所有這些角色對于安全與隱私具有不同優(yōu)先級,在傳統(tǒng)移動網(wǎng)中,手機運營商對所有系統(tǒng)組件有直接的接口和控制,而5G手機運營商因依賴于新的角色,會失去對系統(tǒng)的完全控制,繼而無法管理隱私信息安全,使用戶個人隱私面臨嚴峻挑戰(zhàn)。
5G核心網(wǎng)將包含大量的基礎設施,如虛擬機與物理機、虛擬存儲和物理存儲等;5G端到端應用場景將更加豐富,覆蓋了數(shù)量遠超4G時代的物聯(lián)網(wǎng)終端、網(wǎng)絡切片、傳感器、無線接入點、API接口等,它們的加入,極大豐富了5G網(wǎng)的連接,同時,因這些終端的網(wǎng)絡安全措施太簡單,導致網(wǎng)絡基礎設施更加脆弱,一旦被入侵,將可能導致網(wǎng)絡中斷、個人隱私被竊取。
5G網(wǎng)絡技術的覆蓋范圍要比4G小很多,因此它需更多更近距離的基站來支持。且每人每次只能連一個發(fā)射塔,即使關閉了“定位”設置,任何人通過任何訪問過你手機的互聯(lián)網(wǎng)服務商或通過手機基站的數(shù)據(jù)也能比4G更快速精確地鎖定你的位置。最重要的是,當我們穿過一個城市時,移動網(wǎng)提供商能精確繪制出我們的軌跡。若他們售賣這些數(shù)據(jù),數(shù)據(jù)經(jīng)紀人與廣告商將更易看到我們的當前位置,并依此向我們投放更多精準廣告。若想要5G服務,我們就不得不失去位置隱私。
5G時代,萬物互聯(lián)之后,大量的個人數(shù)據(jù)在網(wǎng)上,常被一些道德缺失的個人或行業(yè)隨意收集、利用,不經(jīng)本人允許,也不因當事人發(fā)現(xiàn)被侵權而停止。這種行為嚴重侵犯了個人隱私。
5G時代,個人隱私面臨更多安全風險,需多種策略來保護。
部分隱私泄露是因用戶對個人隱私保護意識的相對淡薄造成的。各種媒介應加強對網(wǎng)絡安全知識的傳播與普及,提高民眾的網(wǎng)絡安全意識。建議用戶不利用公共網(wǎng)登錄網(wǎng)銀、支付寶、淘寶等;不隨便下載不明來路的音視頻等資料;不輕易注冊不明網(wǎng)站,即使需要注冊時也盡量不將個人信息全部暴露,除賬號用強密碼,可再增加指紋、虹膜、人臉等方式進行多重驗證登錄;要及時清除上網(wǎng)痕跡與個人信息,注冊的網(wǎng)站關閉時定先退出;在QQ等社交工具中盡量不曬隱私;對存有身份證號、銀行卡號等敏感信息的設備應小心保管,以免丟失,更不能隨便丟棄或轉(zhuǎn)售;定期更新5G網(wǎng)絡系統(tǒng),及時處理病毒,打好補丁,降低非法用戶入侵可能,以防個人隱私的泄露。
隨著5G網(wǎng)絡的發(fā)展,網(wǎng)絡犯罪案件會不斷增多,需對個人與行業(yè)進行網(wǎng)絡道德教育,不要隨便侵犯他人隱私,尤其是網(wǎng)管人員要有良好的職業(yè)操守,根據(jù)自己的角色職責訪問敏感信息,抵制網(wǎng)絡不良文化與違法行為,特別是要建設和健全行業(yè)自律制度,當然這需同相關法律結合才能內(nèi)外約束,切實保護個人隱私。
5G時代,幾乎所有APP均涉嫌過度收集或使用個人信息。網(wǎng)絡運營監(jiān)管部門要承擔起監(jiān)督的責任,對5G網(wǎng)絡下的個人隱私信息進行安全測評。當然隱私保護不是單個企業(yè)或某個領域的事,需各機構、各領域間協(xié)同合作。
在個人隱私的保護過程中,法律的建立健全十分重要。我國針對5G網(wǎng)絡安全已出臺了一系列隱私保護規(guī)定,極大豐富了網(wǎng)絡監(jiān)管的手段和依據(jù),但相比網(wǎng)絡的高速發(fā)展,我國的法律相對滯后。因此,加快隱私保護相關法律的建立健全迫在眉睫。
主要應從以下幾方面來完善:
(1)要明確給出需隱私保護的敏感數(shù)據(jù),并確認其歸屬權,這樣一旦個人隱私被侵犯,用戶就可起訴維權。
(2)要求數(shù)據(jù)收集者與使用者對數(shù)據(jù)進行妥善管理,一旦因管理不善而產(chǎn)生危害,要負相應責任。
(3)確立個人信息在收集與使用過程中數(shù)據(jù)主體的選擇權、獲取權、知情權、修改權。另外,5G時代應賦予數(shù)據(jù)主體新權利,如,數(shù)據(jù)的刪除權。在符合條件時,數(shù)據(jù)主體有權要求相關機構從搜索引擎結果中刪除與己相關的歷史事件,以防個人隱私的惡意傳播。
當然僅有法律還不夠,須加大法律宣傳力度,加強網(wǎng)警團隊建設,對侵犯個人隱私的犯罪及時發(fā)現(xiàn),嚴厲打擊。
5G時代,萬物互聯(lián)之后,用戶遭受的各種攻擊比傳統(tǒng)網(wǎng)絡更大更頻繁。因此除了傳統(tǒng)的技術外,還應有更多技術來保護個人隱私。
(1)移動運營商可采用混合基于云的處理方法,在本地存儲與處理敏感性較高的數(shù)據(jù),公有云中存儲與處理敏感性較低的數(shù)據(jù)。數(shù)據(jù)收集者可利用在網(wǎng)絡層與傳輸層建立的端到端加密技術,使傳輸過程中的系統(tǒng)入侵也不會造成信息泄露。
(2)利用邊緣計算技術,使數(shù)據(jù)僅在源數(shù)據(jù)設備和邊緣設備間交換,不再全部上傳至云計算平臺,以此減少個人隱私泄露的風險。用匿名技術將用戶的真實身份隱藏或以虛假身份代替以保護定位隱私。對定時和邊界攻擊等定位隱私攻擊可用基于定位偽裝的算法解決。
(3)在USIM (全球用戶識別卡Universal Subscriber Identity Module)卡增加運營商設定的公鑰,首次附著網(wǎng)絡使用公鑰加密IMSI(國際移動用戶識別碼international mobile subscriber identity),解決初始接入身份泄露問題。在IMSI抓取攻擊方面,可用TMSI(Temporary Mobile Subscriber Identity,臨時移動用戶標識)方法。
(4)通過流量管控和軟件識別技術,對大網(wǎng)流量軟件及惡意網(wǎng)絡訪問軟件進行限制和封鎖。
萬物互聯(lián)是5G時代的要求,意味著網(wǎng)絡又提升了一個檔次,它給我們帶來更多的便利,也意味著網(wǎng)絡更易遭受各種攻擊,個人隱私的保護會更加困難。只有更好地保護,才能更好地互聯(lián)。要解決5G時代萬物互聯(lián)所帶來的個人隱私安全問題,還需繼續(xù)深入探究更加高效而系統(tǒng)的安全措施,且要與時俱進,不斷完善,只有這樣才能使個人隱私得到最大化的保護,真正讓人們放心使用5G網(wǎng)絡。
[1]張學鋒.DT 時代開放數(shù)據(jù)下個人隱私的全方位保護[J].網(wǎng)絡安全技術與應用,2016(9):59-60.
[2]夏金棟.淺析5G時代的安全問題及對策[J].江西通信科技,2019(1).
[3]劉海明.如何面對5G安全帶來的挑戰(zhàn)[J] 通信企業(yè)管理,2019(2):51-55.
[4]何欣,彭贊.關于5G網(wǎng)絡安全發(fā)展趨勢探析[J].數(shù)字通信世界,2019(1):45-46.
[5]薛幫國. 5G網(wǎng)絡數(shù)據(jù)安全策略探討[J].計算機產(chǎn)品與流通,2018(9):50.