5G专网、边缘计算、工业数据采集、智能质检、柔性物流和智慧中台正在向生产核心环节延伸——但安全边界也由传统网络边界演变为覆盖网络、算力、数据、模型和工业现场的复合边界。中国移动白皮书中的江苏实践给出了系统答案:以“5G专网+超级SIM卡+超级SIM安全网关”实现二次鉴权,以统一SOC和AI分析能力实现告警降噪与联动处置,以区域安全服务中心降低中小企业建设门槛。5G+AI融合安全正在从“单点产品交付”走向“深度服务式运营”。
5G+AI融合安全的特殊挑战
从网络边界到复合边界的安全演进
随着新型工业化加速推进,5G专网、边缘计算、工业数据采集、智能质检、柔性物流和智慧中台等能力正在向生产核心环节延伸。江苏制造业门类丰富,已在高端装备、绿色建材、光通信、食品消费等行业形成较丰富的5G融合应用场景。安全边界由传统网络边界演变为覆盖网络、算力、数据、模型和工业现场的复合边界。企业面临终端类型复杂、UPF/MEC下沉带来的边缘安全风险、工业系统与云平台互联引发的横向移动和数据泄露风险,以及安全工具分散、告警量大、专家经验难以规模化复用等问题。
建设方案——区域共享+园区近端+AI赋能
接入准入:5G专网+超级SIM卡+超级SIM安全网关
方案以“5G专网+超级SIM卡+超级SIM安全网关”为核心,利用SIM安全芯片、PKI证书和国密算法能力,将运营商号卡身份、企业人员身份、终端身份和访问权限进行绑定,实现二次鉴权、单包授权、最小权限访问和权限动态回收,降低弱口令、账号共享、一机两用等风险。超级SIM安全网关在5G专网接入侧形成统一身份锚定,确保“人员-设备-应用-智能体”的访问链路可管、可控、可追溯。
现场防护:安全能力下沉至UPF/MEC近端
方案将安全能力下沉至企业UPF/MEC近端,部署5G安全网关、全流量探针、工业安全网关等能力,对工业协议异常、非授权访问、异常横向连接和偏离工艺逻辑的行为进行本地识别与必要阻断。通过防火墙隔离、IPsec/TLS传输保护、系统加固、完整性校验等措施,提升边缘节点抗攻击能力。在低时延生产场景中实现本地检测、本地阻断和本地取证,兼顾性能、数据保护和运营成本。
区域服务:共性能力集中供给
建设区域安全服务中心,集中部署NCE二次认证、日志服务器、态势感知、DDoS高防、云WAF、安全策略管理和多租户自服务等共性能力,由江苏移动统一建设、统一运营、分权分域向多类企业提供服务,降低单个企业重复建设成本。管控类和运营类能力由移动侧统一建设、集中运营,企业可按需订阅安全服务,中小企业能够以较低成本获得身份认证、日志审计、威胁监测和Web防护能力。
安全运营——AI赋能的人机协同闭环
统一SOC+AI智能体实现告警降噪与联动处置
依托统一SOC和AI分析能力,形成“统一汇聚、智能研判、协同预警、联动处置、复盘优化”的闭环。SOC汇聚日志、流量、漏洞、威胁情报、策略、身份、行为和模型调用记录等多源数据,AI智能体完成告警降噪、语义理解、关联分析、风险分级和处置建议生成,并联动5G专网策略、边界防护、云WAF、DDoS高防、园区安全网关和工单系统,实现从监测预警到隔离处置、权限回收、复盘加固的闭环管理。AI赋能推动安全运营从“看见告警”向“理解风险、协同处置、持续优化”转变,将人工重复研判转变为“数字伙伴初判+专家复核+自动化联动”的协同模式。
生态推广与可复制性
江苏移动依托5G+新型工业化创新中心、网络安全产业生态、运营商网络资源和行业合作伙伴,形成“政府牵引、运营商平台、龙头企业示范、生态伙伴协同、中小企业共享”的推广模式。试点成熟后,沉淀身份准入、边缘防护、工业协议检测、AI研判和应急处置等标准模板,支撑跨园区、跨行业复制推广,推动5G应用安全从分散式产品交付向深度服务式运营转变。