0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么 Open RAN 需要零信任的网络安全方法

吕珠峰 来源:吕珠峰 作者:吕珠峰 2022-07-18 16:09 次阅读

连接需求加速了基础设施的推出,并为新参与者提供了为电信供应链做出贡献的机会。5G网络虚拟化带来的突破性变化为新供应商提供了跨堆栈为硬件或软件产品做出贡献的机会。5G 实现了网络组件的分解,为不同供应商之间的混搭创造了机会。

这需要紧密级别的软件集成,这通常通过开放接口完成。然而,这些变化会导致整个生态系统的网络安全风险水平增加。第三方产品或系统中的漏洞可能会创建进入整个网络的入口点。这意味着我们不再相信供应商是完全安全的,我们需要对其进行验证。但是怎么做?网络需要一种新的网络安全方法,解决方案是零信任。

什么是零信任安全?

在 1960 年代,随着计算机开始通过网络进行通信,功能优先于安全性。这是可以理解的,因为存在的网络很少,而那些正常运行的网络也非常孤立。快进几十年,LAN、WAN 和 WLAN 无处不在。通常,这些网络通过老式外围模型建立信任和安全性。

外围模型的口头禅是,如果您在网络内部,则本质上假定您属于并且值得信任。从本质上讲,基于边界安全模型的网络旨在通过使用防火墙、VPN 和 DMZ 来实现安全,因为边界内部的任何人都不会被视为威胁。云的到来是传统周界模型开始分崩离析的地方。随着员工从受信任的网络用户转变为受信任的网络远程用户,周界从看起来像一个有吸引力的圆圈变成了一个无法追踪的多边形。

零信任网络的想法起源于 1990 年代,并在 2000 年代开始引起大型科技组织的广泛兴趣。从 2019 年开始,英国国家网络安全中心以及美国网络安全和基础设施安全局于 2021 年推荐了它。这两个公共组织的最新指南都指出,应该使用零信任原则部署新网络。

与外围安全模型不同,在零信任网络中,网络内部的个人不被假定为受信任的,并且必须继续在任何地方对每个请求进行身份验证。通过身份验证和基于访问控制的授权实现的身份识别可以帮助组织朝着零信任安全模型迈进。

ORAN是零信任的关键

移动网络是最常用和最依赖的系统。因此,随着移动网络朝着完全虚拟化和软件化方向发展,它们需要进行必要的更改以摆脱外围模型。

随着开放接口在移动网络中成为现实,互操作性将成为新标准。网络软件化和云的兴起鼓励了更加多样化的供应链,因此,零信任方法被讨论为解决随之而来的网络安全风险的一种可能方式。这就是 Open RAN 的情况。Open RAN 是下一代无线接入网络 (RAN) 架构的演进,最初由 GSMA 的 3GPP 引入。它是构成 RAN 的组件的完全分解方法,但完全建立在云原生原则之上。

Open RAN 本身的原理是基于开源、可互操作的接口,也称为开放 API。在 Open RAN 中,整个无线电网络不依赖于单一供应商,而是来自不同供应商的多个组件,它们可以通过定义的开放 API 相互通信。这一点,再加上为集成 Open RAN 的不同组件而暴露的端点 API 的数量,导致经典的外围安全模型不适合目的。这允许移动网络运营商降低部署成本并减轻国家依赖少数供应商的安全风险,因为它本质上允许存在更多供应商。

开放 API 生态系统中的网络安全风险

功能的分解增加了移动网络中的威胁面。从理论上讲,发布一个开放的 API 意味着任何开发人员都可以访问暴露的后端系统,并且它也有可能使可能从未注意到私有 API 的黑客注意到暴露的存在。就潜在的网络安全风险而言,开放 API 是我们的数据如何被泄露并与第三方共享的一种来源。API 是对 O-RAN 多供应商生态系统的突出威胁。

随着物联网、开放接口和架构的出现,从移动设备、智能电视和游戏机等一切都可以找到开放 API。开放 API 的安全风险不仅限于黑客和恶意软件。开放数据和代码可以导致应用程序之间的数据共享。这就是为什么需要通过 O-RAN 流程对 API 进行云化,以激发解决方案创新,以实现保护和未来的新商机。

总而言之,网络安全威胁处于社会、政治和企业讨论的前沿,这是有充分理由的。零信任不是灵丹妙药,但它是一个早该改变的观点。前进的最大挑战不一定是在新网络中成功采用零信任设计原则,而是重构旧的和单一的网络以适应所需的变化。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7250

    浏览量

    87435
  • RAN
    RAN
    +关注

    关注

    0

    文章

    112

    浏览量

    18057
收藏 人收藏

    评论

    相关推荐

    Open RAN的未来及其对AT&T的意义

    3月14日消息,在“Connected America 2024”会议上,AT&T高级副总裁兼网络首席技术官Yigal Elbaz讨论了Open RAN 的未来及其对AT&T的意义。
    的头像 发表于 03-14 14:40 189次阅读

    爱立信、诺基亚、Mavenir在中东皆有Open RAN方面的突破

    3月8日消息,近期,爱立信、诺基亚、Mavenir在中东皆有Open RAN方面的突破。
    的头像 发表于 03-08 16:07 283次阅读

    AT&T在5G商用网络上启用爱立信Cloud RAN

    爱立信日前与ATT的 商用5G网络中部署爱立信Cloud RAN技术 。两家公司现已经完成Cloud RAN通话,为部署Open RAN进程
    的头像 发表于 03-06 09:56 1228次阅读
    AT&amp;T在5G商用<b class='flag-5'>网络</b>上启用爱立信Cloud <b class='flag-5'>RAN</b>

    诺基亚Open RAN成功完成兼容性测试

    Mavenir不断抨击主流设备商巨头不愿按照Open RAN原则向第三方开放其封闭的RAN系统,指责他们延迟了运营商对Open RAN的采用
    的头像 发表于 11-17 11:46 360次阅读

    2195亿!open RAN

    11月2日消息,一家市场调研公司counterpoint research预计,到2030年,电信网络运营啥将在open RAN方面花费300亿美元(约合人民币2195.58亿元)。2025年之后移动
    的头像 发表于 11-02 16:26 302次阅读

    雷迪埃 OCTIS 在通讯行业Open Ran中的应用

    开放无线接入网也被称为Open RAN或O-RAN,它让无线接入网中的不同软件实体,能够实现互联互通,从而实现运营商组网的灵活性。 什么是Open
    发表于 11-01 13:52 125次阅读
    雷迪埃 OCTIS 在通讯行业<b class='flag-5'>Open</b> <b class='flag-5'>Ran</b>中的应用

    人工智能在网络安全中的应用研究

    在人工智能时代中,网络安全管理制度也是提高高校网络安全使用的一项有效措施,高校需要建立一套完善的网络安全管理体系,明确网络使用权限和责任,并
    发表于 10-13 15:06 224次阅读

    网络安全对电子制造业的影响

    至关重要。 制造业越来越被网络犯罪所针对,很大程度上是因为这个行业没有做好防御这些威胁的准备。希望扭转这一现状的电子制造商需要了解网络安全如何影响其公司。本期科技博闻,将为您介绍网络安全
    的头像 发表于 08-30 11:13 899次阅读

    信任体系化能力建设(3):网络弹性与隔离边界

    网络是现代企业数字基础设施的核心。零信任理念致力于构建一个以身份(而非网络)为中心的网络安全架构,引发了企业网络安全架构的变革。在零
    的头像 发表于 08-17 13:42 788次阅读
    零<b class='flag-5'>信任</b>体系化能力建设(3):<b class='flag-5'>网络</b>弹性与隔离边界

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备。
    的头像 发表于 08-11 15:15 1603次阅读

    如何将服务器转变为网络安全设备的方法

    在汹涌的数据海啸中,我们需要使用专业的软硬件确保网络安全性。网络安全呈现双轨并进的发展态势,其中既包括根据网络安全需求开发的自定义软硬件(较为昂贵),也包括开源
    发表于 08-07 12:28 332次阅读

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全风险和威胁。
    发表于 07-19 15:34 2341次阅读

    Open RAN是无线行业的灵丹妙药吗

    本文旨在为网络设备供应商、移动网络运营商或系统集成商提供进一步了解Open RAN在未来几年将如何影响行业的参考。它概述了想要构建基于Open
    的头像 发表于 06-21 10:16 1035次阅读
    <b class='flag-5'>Open</b> <b class='flag-5'>RAN</b>是无线行业的灵丹妙药吗

    Splashtop零信任安全:综合网络安全方法

    信任安全作为一种网络安全方法,要求组织必须验证每一次访问尝试,无论访问尝试的来源。这种安全方法
    的头像 发表于 05-09 10:41 763次阅读

    Mavenir的Open vRAN解决方案赢得Open RAN最佳云解决方案大奖

    Mavenir是一家利用可在任何云上运行的云原生解决方案来构建未来网络网络软件供应商。该公司在Open RAN World Awards颁奖典礼上荣获
    的头像 发表于 05-04 11:18 343次阅读