0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么 Open RAN 需要零信任的网络安全方法

吕珠峰 来源:吕珠峰 作者:吕珠峰 2022-07-18 16:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

连接需求加速了基础设施的推出,并为新参与者提供了为电信供应链做出贡献的机会。5G 和网络虚拟化带来的突破性变化为新供应商提供了跨堆栈为硬件或软件产品做出贡献的机会。5G 实现了网络组件的分解,为不同供应商之间的混搭创造了机会。

这需要紧密级别的软件集成,这通常通过开放接口完成。然而,这些变化会导致整个生态系统的网络安全风险水平增加。第三方产品或系统中的漏洞可能会创建进入整个网络的入口点。这意味着我们不再相信供应商是完全安全的,我们需要对其进行验证。但是怎么做?网络需要一种新的网络安全方法,解决方案是零信任。

什么是零信任安全?

在 1960 年代,随着计算机开始通过网络进行通信,功能优先于安全性。这是可以理解的,因为存在的网络很少,而那些正常运行的网络也非常孤立。快进几十年,LAN、WAN 和 WLAN 无处不在。通常,这些网络通过老式外围模型建立信任和安全性。

外围模型的口头禅是,如果您在网络内部,则本质上假定您属于并且值得信任。从本质上讲,基于边界安全模型的网络旨在通过使用防火墙、VPN 和 DMZ 来实现安全,因为边界内部的任何人都不会被视为威胁。云的到来是传统周界模型开始分崩离析的地方。随着员工从受信任的网络用户转变为受信任的网络远程用户,周界从看起来像一个有吸引力的圆圈变成了一个无法追踪的多边形。

零信任网络的想法起源于 1990 年代,并在 2000 年代开始引起大型科技组织的广泛兴趣。从 2019 年开始,英国国家网络安全中心以及美国网络安全和基础设施安全局于 2021 年推荐了它。这两个公共组织的最新指南都指出,应该使用零信任原则部署新网络。

与外围安全模型不同,在零信任网络中,网络内部的个人不被假定为受信任的,并且必须继续在任何地方对每个请求进行身份验证。通过身份验证和基于访问控制的授权实现的身份识别可以帮助组织朝着零信任安全模型迈进。

ORAN是零信任的关键

移动网络是最常用和最依赖的系统。因此,随着移动网络朝着完全虚拟化和软件化方向发展,它们需要进行必要的更改以摆脱外围模型。

随着开放接口在移动网络中成为现实,互操作性将成为新标准。网络软件化和云的兴起鼓励了更加多样化的供应链,因此,零信任方法被讨论为解决随之而来的网络安全风险的一种可能方式。这就是 Open RAN 的情况。Open RAN 是下一代无线接入网络 (RAN) 架构的演进,最初由 GSMA 的 3GPP 引入。它是构成 RAN 的组件的完全分解方法,但完全建立在云原生原则之上。

Open RAN 本身的原理是基于开源、可互操作的接口,也称为开放 API。在 Open RAN 中,整个无线电网络不依赖于单一供应商,而是来自不同供应商的多个组件,它们可以通过定义的开放 API 相互通信。这一点,再加上为集成 Open RAN 的不同组件而暴露的端点 API 的数量,导致经典的外围安全模型不适合目的。这允许移动网络运营商降低部署成本并减轻国家依赖少数供应商的安全风险,因为它本质上允许存在更多供应商。

开放 API 生态系统中的网络安全风险

功能的分解增加了移动网络中的威胁面。从理论上讲,发布一个开放的 API 意味着任何开发人员都可以访问暴露的后端系统,并且它也有可能使可能从未注意到私有 API 的黑客注意到暴露的存在。就潜在的网络安全风险而言,开放 API 是我们的数据如何被泄露并与第三方共享的一种来源。API 是对 O-RAN 多供应商生态系统的突出威胁。

随着物联网、开放接口和架构的出现,从移动设备、智能电视和游戏机等一切都可以找到开放 API。开放 API 的安全风险不仅限于黑客和恶意软件。开放数据和代码可以导致应用程序之间的数据共享。这就是为什么需要通过 O-RAN 流程对 API 进行云化,以激发解决方案创新,以实现保护和未来的新商机。

总而言之,网络安全威胁处于社会、政治和企业讨论的前沿,这是有充分理由的。零信任不是灵丹妙药,但它是一个早该改变的观点。前进的最大挑战不一定是在新网络中成功采用零信任设计原则,而是重构旧的和单一的网络以适应所需的变化。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93091
  • RAN
    RAN
    +关注

    关注

    0

    文章

    120

    浏览量

    19322
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    送的免费U盘,千万别直接插电脑了!#网络安全 #信任

    网络安全
    江苏易安联
    发布于 :2025年12月01日 10:09:49

    被勒索了怎么办?一键恢复数据“不死之身”#网络安全 #信任

    网络安全
    江苏易安联
    发布于 :2025年11月17日 10:26:20

    企业网络安全入门:从VPN、信任到内网穿透,你该怎么选?

    文章对比分析了VPN、信任和内网穿透技术,指出信任安全、体验更好,但实施复杂,适合高安全
    的头像 发表于 10-23 11:42 296次阅读
    企业<b class='flag-5'>网络安全</b>入门:从VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到内网穿透,你该怎么选?

    华为发布全新升级星河AI网络安全解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”为主题的数据通信峰会上,华为发布全新升级的星河AI网络安全解决方案,该方案以AI为核心驱动力,构建覆盖企业分支、园区及数据中心的全场景
    的头像 发表于 09-20 09:43 1337次阅读

    看不见的安全防线:信而泰仪表如何验证信任有效性

    导语:信任- 数字化转型的安全基石 在数字化转型浪潮中,企业网络边界日益模糊,远程办公、多云环境、移动设备和第三方协同成为常态,传统安全
    发表于 09-09 15:33

    芯盾时代荣登2025年中国网络安全市场100强榜单

    近日,国内知名网络安全研究机构数说安全正式发布了《2025年中国网络安全市场100强》榜单。芯盾时代作为领先的信任业务
    的头像 发表于 09-04 18:12 1367次阅读

    明阳 ZTnet 信任平台为安全而生

    什么是信任网络访问?信任网络访问(ZTNA,ZeroTrustNetworkAccess)是
    的头像 发表于 08-05 09:34 1097次阅读
    明阳 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平台为<b class='flag-5'>安全</b>而生

    芯盾时代信任安全网关的应用场景

    近年来,越来越多的企业选择用信任替换VPN,构建新型远程访问系统,保证远程办公、远程运维的安全。但是,信任凭借“持续验证、永不
    的头像 发表于 07-25 17:40 932次阅读

    Claroty SRA 支持信任安全架构,保护扩展物联网 (XIoT)

    在过去的二十年里,信任网络安全模型已逐渐受到关注。信任是一种网络安全模型,基于访问主体身份、
    的头像 发表于 06-18 11:34 528次阅读
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架构,保护扩展物联网 (XIoT)

    芯盾时代入选《中国网络安全细分领域产品名录》 信任领域排名第一

    近日,嘶吼安全产业研究院正式发布了《中国网络安全细分领域产品名录》。芯盾时代旗下信任业务安全平台(SDP)系列产品凭借领先的核心技术、优异
    的头像 发表于 06-18 11:04 5071次阅读
    芯盾时代入选《中国<b class='flag-5'>网络安全</b>细分领域产品名录》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>领域排名第一

    IPv6 与信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和信任架构逐渐成为该领域的焦点,它们的融合正为网络安全
    的头像 发表于 06-10 13:25 1055次阅读
    IPv6 与<b class='flag-5'>零</b><b class='flag-5'>信任</b>架构重塑<b class='flag-5'>网络安全</b>新格局

    芯盾时代入选嘶吼2025网络安全产业图谱

    近日,嘶吼安全产业研究院正式发布了《嘶吼2025网络安全产业图谱》。芯盾时代作为领先的信任业务安全代表厂商,实力入选
    的头像 发表于 05-30 15:18 924次阅读

    芯盾时代连续十一次入选安全牛《中国网络安全行业全景图》

    近日,国内知名网络安全媒体安全牛正式发布《中国网络安全行业全景图(第十二版)》(以下简称“全景图”)。芯盾时代连续十一次上榜全景图,成功入选信任
    的头像 发表于 05-07 10:53 3356次阅读

    芯盾时代解决方案守护企业数据安全

    想要消除“过度信任”,信任是最好的选择。与基于网络位置构建信任区的传统网络安全架构相比,
    的头像 发表于 04-18 15:48 775次阅读

    芯盾时代中标宝鸡市金台医院信任安全认证网关

    芯盾时代中标宝鸡市金台医院信任安全认证网关,通过人工智能技术赋能,对网络环境中所有用户实施信任
    的头像 发表于 12-24 13:52 801次阅读