0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么 Open RAN 需要零信任的網(wǎng)絡(luò)安全方法

呂珠峰 ? 來源:呂珠峰 ? 作者:呂珠峰 ? 2022-07-18 16:09 ? 次閱讀

連接需求加速了基礎(chǔ)設(shè)施的推出,并為新參與者提供了為電信供應(yīng)鏈做出貢獻的機會。5G網(wǎng)絡(luò)虛擬化帶來的突破性變化為新供應(yīng)商提供了跨堆棧為硬件或軟件產(chǎn)品做出貢獻的機會。5G 實現(xiàn)了網(wǎng)絡(luò)組件的分解,為不同供應(yīng)商之間的混搭創(chuàng)造了機會。

這需要緊密級別的軟件集成,這通常通過開放接口完成。然而,這些變化會導致整個生態(tài)系統(tǒng)的網(wǎng)絡(luò)安全風險水平增加。第三方產(chǎn)品或系統(tǒng)中的漏洞可能會創(chuàng)建進入整個網(wǎng)絡(luò)的入口點。這意味著我們不再相信供應(yīng)商是完全安全的,我們需要對其進行驗證。但是怎么做?網(wǎng)絡(luò)需要一種新的網(wǎng)絡(luò)安全方法,解決方案是零信任。

什么是零信任安全?

在 1960 年代,隨著計算機開始通過網(wǎng)絡(luò)進行通信,功能優(yōu)先于安全性。這是可以理解的,因為存在的網(wǎng)絡(luò)很少,而那些正常運行的網(wǎng)絡(luò)也非常孤立??爝M幾十年,LAN、WAN 和 WLAN 無處不在。通常,這些網(wǎng)絡(luò)通過老式外圍模型建立信任和安全性。

外圍模型的口頭禪是,如果您在網(wǎng)絡(luò)內(nèi)部,則本質(zhì)上假定您屬于并且值得信任。從本質(zhì)上講,基于邊界安全模型的網(wǎng)絡(luò)旨在通過使用防火墻、VPN 和 DMZ 來實現(xiàn)安全,因為邊界內(nèi)部的任何人都不會被視為威脅。云的到來是傳統(tǒng)周界模型開始分崩離析的地方。隨著員工從受信任的網(wǎng)絡(luò)用戶轉(zhuǎn)變?yōu)槭苄湃蔚木W(wǎng)絡(luò)遠程用戶,周界從看起來像一個有吸引力的圓圈變成了一個無法追蹤的多邊形。

零信任網(wǎng)絡(luò)的想法起源于 1990 年代,并在 2000 年代開始引起大型科技組織的廣泛興趣。從 2019 年開始,英國國家網(wǎng)絡(luò)安全中心以及美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局于 2021 年推薦了它。這兩個公共組織的最新指南都指出,應(yīng)該使用零信任原則部署新網(wǎng)絡(luò)。

與外圍安全模型不同,在零信任網(wǎng)絡(luò)中,網(wǎng)絡(luò)內(nèi)部的個人不被假定為受信任的,并且必須繼續(xù)在任何地方對每個請求進行身份驗證。通過身份驗證和基于訪問控制的授權(quán)實現(xiàn)的身份識別可以幫助組織朝著零信任安全模型邁進。

ORAN是零信任的關(guān)鍵

移動網(wǎng)絡(luò)是最常用和最依賴的系統(tǒng)。因此,隨著移動網(wǎng)絡(luò)朝著完全虛擬化和軟件化方向發(fā)展,它們需要進行必要的更改以擺脫外圍模型。

隨著開放接口在移動網(wǎng)絡(luò)中成為現(xiàn)實,互操作性將成為新標準。網(wǎng)絡(luò)軟件化和云的興起鼓勵了更加多樣化的供應(yīng)鏈,因此,零信任方法被討論為解決隨之而來的網(wǎng)絡(luò)安全風險的一種可能方式。這就是 Open RAN 的情況。Open RAN 是下一代無線接入網(wǎng)絡(luò) (RAN) 架構(gòu)的演進,最初由 GSMA 的 3GPP 引入。它是構(gòu)成 RAN 的組件的完全分解方法,但完全建立在云原生原則之上。

Open RAN 本身的原理是基于開源、可互操作的接口,也稱為開放 API。在 Open RAN 中,整個無線電網(wǎng)絡(luò)不依賴于單一供應(yīng)商,而是來自不同供應(yīng)商的多個組件,它們可以通過定義的開放 API 相互通信。這一點,再加上為集成 Open RAN 的不同組件而暴露的端點 API 的數(shù)量,導致經(jīng)典的外圍安全模型不適合目的。這允許移動網(wǎng)絡(luò)運營商降低部署成本并減輕國家依賴少數(shù)供應(yīng)商的安全風險,因為它本質(zhì)上允許存在更多供應(yīng)商。

開放 API 生態(tài)系統(tǒng)中的網(wǎng)絡(luò)安全風險

功能的分解增加了移動網(wǎng)絡(luò)中的威脅面。從理論上講,發(fā)布一個開放的 API 意味著任何開發(fā)人員都可以訪問暴露的后端系統(tǒng),并且它也有可能使可能從未注意到私有 API 的黑客注意到暴露的存在。就潛在的網(wǎng)絡(luò)安全風險而言,開放 API 是我們的數(shù)據(jù)如何被泄露并與第三方共享的一種來源。API 是對 O-RAN 多供應(yīng)商生態(tài)系統(tǒng)的突出威脅。

隨著物聯(lián)網(wǎng)、開放接口和架構(gòu)的出現(xiàn),從移動設(shè)備、智能電視和游戲機等一切都可以找到開放 API。開放 API 的安全風險不僅限于黑客和惡意軟件。開放數(shù)據(jù)和代碼可以導致應(yīng)用程序之間的數(shù)據(jù)共享。這就是為什么需要通過 O-RAN 流程對 API 進行云化,以激發(fā)解決方案創(chuàng)新,以實現(xiàn)保護和未來的新商機。

總而言之,網(wǎng)絡(luò)安全威脅處于社會、政治和企業(yè)討論的前沿,這是有充分理由的。零信任不是靈丹妙藥,但它是一個早該改變的觀點。前進的最大挑戰(zhàn)不一定是在新網(wǎng)絡(luò)中成功采用零信任設(shè)計原則,而是重構(gòu)舊的和單一的網(wǎng)絡(luò)以適應(yīng)所需的變化。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7443

    瀏覽量

    88445
  • RAN
    RAN
    +關(guān)注

    關(guān)注

    0

    文章

    115

    瀏覽量

    18314
收藏 人收藏

    評論

    相關(guān)推薦

    日本KDDI與三星合作,大規(guī)模部署Open RAN

    近日,日本知名移動通信運營商KDDI宣布與三星攜手,后者將作為核心供應(yīng)商,助力KDDI在日本推進基于4G/5G O-RAN標準的Open RAN部署,提供vRAN解決方案。雙方計劃在未來幾年內(nèi)不斷擴大
    的頭像 發(fā)表于 10-16 15:43 ?300次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1132次閱讀

    芯盾時代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?380次閱讀

    Akamai將生成式AI嵌入信任安全解決方案

    近日,全球領(lǐng)先的云服務(wù)提供商Akamai宣布,其信任平臺Akamai Guardicore Platform已成功集成了生成式AI技術(shù)。這一創(chuàng)新舉措主要體現(xiàn)在Guardicore助手和AI Labeling兩大功能的推出,為企業(yè)的網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-13 09:17 ?496次閱讀

    以守為攻,信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護能力的新范式。本文主要探討攻擊路徑的演變、信任體系在各個階段的防護作用,并探討
    的頭像 發(fā)表于 05-27 10:18 ?823次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式

    芯盾時代參與的國家標準《網(wǎng)絡(luò)安全技術(shù) 信任參考體系架構(gòu)》發(fā)布

    近日,國家市場監(jiān)督管理總局、國家標準化管理委員會發(fā)布中華人民共和國國家標準公告(2024年第6號),芯盾時代參與編寫的國家標準GB/T 43696-2024《網(wǎng)絡(luò)安全技術(shù) 信任參考體系架構(gòu)》(以下簡稱《標準》)正式發(fā)布,并于2
    的頭像 發(fā)表于 05-16 14:21 ?766次閱讀
    芯盾時代參與的國家標準《<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù) <b class='flag-5'>零</b><b class='flag-5'>信任</b>參考體系架構(gòu)》發(fā)布

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號,設(shè)置復雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識共同維護
    的頭像 發(fā)表于 05-10 10:50 ?455次閱讀

    什么是信任?信任的應(yīng)用場景和部署模式

    ? 信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標是為了降低資源訪問過程中的安全風險,防止在未經(jīng)授權(quán)情況下的資源訪問,其
    的頭像 發(fā)表于 03-28 10:44 ?1949次閱讀

    Open RAN的未來及其對AT&amp;T的意義

    3月14日消息,在“Connected America 2024”會議上,AT&T高級副總裁兼網(wǎng)絡(luò)首席技術(shù)官Yigal Elbaz討論了Open RAN 的未來及其對AT&T的意義。
    的頭像 發(fā)表于 03-14 14:40 ?598次閱讀

    愛立信與ATT成功實現(xiàn)Cloud RAN通話,推動Open RAN部署

    愛立信與AT&T共同宣布,他們在AT&T的商用5G網(wǎng)絡(luò)中成功部署了愛立信的Cloud RAN技術(shù)。這一重大進展標志著兩家公司在Open RAN部署道路上的一個重要里程碑。
    的頭像 發(fā)表于 03-06 09:16 ?760次閱讀

    2024年網(wǎng)絡(luò)安全趨勢及企業(yè)有效對策

    隨著2023年網(wǎng)絡(luò)結(jié)構(gòu)的不斷演變和網(wǎng)絡(luò)威脅的激增,以及云計算的廣泛應(yīng)用,企業(yè)在數(shù)字化轉(zhuǎn)型的道路上面臨著更為復雜和嚴峻的網(wǎng)絡(luò)安全挑戰(zhàn)。為了有效地抵御各類威脅,許多企業(yè)紛紛采用
    的頭像 發(fā)表于 01-23 15:46 ?550次閱讀

    信任網(wǎng)絡(luò):工業(yè)4.0時代的網(wǎng)絡(luò)安全基石

    為什么信任是應(yīng)對這些問題的好辦法?Agrawal說,當他與電信公司合作時,突然想到了一個問題,“為什么沒有在手機等終端上看到此類的漏洞?
    的頭像 發(fā)表于 01-12 14:57 ?746次閱讀

    諾基亞Open RAN成功完成兼容性測試

    Mavenir不斷抨擊主流設(shè)備商巨頭不愿按照Open RAN原則向第三方開放其封閉的RAN系統(tǒng),指責他們延遲了運營商對Open RAN的采用
    的頭像 發(fā)表于 11-17 11:46 ?655次閱讀

    2195億!open RAN

    11月2日消息,一家市場調(diào)研公司counterpoint research預計,到2030年,電信網(wǎng)絡(luò)運營啥將在open RAN方面花費300億美元(約合人民幣2195.58億元)。2025年之后移動
    的頭像 發(fā)表于 11-02 16:26 ?557次閱讀

    雷迪埃 OCTIS 在通訊行業(yè)Open Ran中的應(yīng)用

    開放無線接入網(wǎng)也被稱為Open RAN或O-RAN,它讓無線接入網(wǎng)中的不同軟件實體,能夠?qū)崿F(xiàn)互聯(lián)互通,從而實現(xiàn)運營商組網(wǎng)的靈活性。 什么是Open
    發(fā)表于 11-01 13:52 ?257次閱讀
    雷迪埃 OCTIS 在通訊行業(yè)<b class='flag-5'>Open</b> <b class='flag-5'>Ran</b>中的應(yīng)用