0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么 Open RAN 需要零信任的网络安全方法

吕珠峰 来源:吕珠峰 作者:吕珠峰 2022-07-18 16:09 次阅读

连接需求加速了基础设施的推出,并为新参与者提供了为电信供应链做出贡献的机会。5G网络虚拟化带来的突破性变化为新供应商提供了跨堆栈为硬件或软件产品做出贡献的机会。5G 实现了网络组件的分解,为不同供应商之间的混搭创造了机会。

这需要紧密级别的软件集成,这通常通过开放接口完成。然而,这些变化会导致整个生态系统的网络安全风险水平增加。第三方产品或系统中的漏洞可能会创建进入整个网络的入口点。这意味着我们不再相信供应商是完全安全的,我们需要对其进行验证。但是怎么做?网络需要一种新的网络安全方法,解决方案是零信任。

什么是零信任安全?

在 1960 年代,随着计算机开始通过网络进行通信,功能优先于安全性。这是可以理解的,因为存在的网络很少,而那些正常运行的网络也非常孤立。快进几十年,LAN、WAN 和 WLAN 无处不在。通常,这些网络通过老式外围模型建立信任和安全性。

外围模型的口头禅是,如果您在网络内部,则本质上假定您属于并且值得信任。从本质上讲,基于边界安全模型的网络旨在通过使用防火墙、VPN 和 DMZ 来实现安全,因为边界内部的任何人都不会被视为威胁。云的到来是传统周界模型开始分崩离析的地方。随着员工从受信任的网络用户转变为受信任的网络远程用户,周界从看起来像一个有吸引力的圆圈变成了一个无法追踪的多边形。

零信任网络的想法起源于 1990 年代,并在 2000 年代开始引起大型科技组织的广泛兴趣。从 2019 年开始,英国国家网络安全中心以及美国网络安全和基础设施安全局于 2021 年推荐了它。这两个公共组织的最新指南都指出,应该使用零信任原则部署新网络。

与外围安全模型不同,在零信任网络中,网络内部的个人不被假定为受信任的,并且必须继续在任何地方对每个请求进行身份验证。通过身份验证和基于访问控制的授权实现的身份识别可以帮助组织朝着零信任安全模型迈进。

ORAN是零信任的关键

移动网络是最常用和最依赖的系统。因此,随着移动网络朝着完全虚拟化和软件化方向发展,它们需要进行必要的更改以摆脱外围模型。

随着开放接口在移动网络中成为现实,互操作性将成为新标准。网络软件化和云的兴起鼓励了更加多样化的供应链,因此,零信任方法被讨论为解决随之而来的网络安全风险的一种可能方式。这就是 Open RAN 的情况。Open RAN 是下一代无线接入网络 (RAN) 架构的演进,最初由 GSMA 的 3GPP 引入。它是构成 RAN 的组件的完全分解方法,但完全建立在云原生原则之上。

Open RAN 本身的原理是基于开源、可互操作的接口,也称为开放 API。在 Open RAN 中,整个无线电网络不依赖于单一供应商,而是来自不同供应商的多个组件,它们可以通过定义的开放 API 相互通信。这一点,再加上为集成 Open RAN 的不同组件而暴露的端点 API 的数量,导致经典的外围安全模型不适合目的。这允许移动网络运营商降低部署成本并减轻国家依赖少数供应商的安全风险,因为它本质上允许存在更多供应商。

开放 API 生态系统中的网络安全风险

功能的分解增加了移动网络中的威胁面。从理论上讲,发布一个开放的 API 意味着任何开发人员都可以访问暴露的后端系统,并且它也有可能使可能从未注意到私有 API 的黑客注意到暴露的存在。就潜在的网络安全风险而言,开放 API 是我们的数据如何被泄露并与第三方共享的一种来源。API 是对 O-RAN 多供应商生态系统的突出威胁。

随着物联网、开放接口和架构的出现,从移动设备、智能电视和游戏机等一切都可以找到开放 API。开放 API 的安全风险不仅限于黑客和恶意软件。开放数据和代码可以导致应用程序之间的数据共享。这就是为什么需要通过 O-RAN 流程对 API 进行云化,以激发解决方案创新,以实现保护和未来的新商机。

总而言之,网络安全威胁处于社会、政治和企业讨论的前沿,这是有充分理由的。零信任不是灵丹妙药,但它是一个早该改变的观点。前进的最大挑战不一定是在新网络中成功采用零信任设计原则,而是重构旧的和单一的网络以适应所需的变化。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7491

    浏览量

    88561
  • RAN
    RAN
    +关注

    关注

    0

    文章

    115

    浏览量

    18339
收藏 人收藏

    评论

    相关推荐

    简单认识芯盾时代信任业务安全平台

    近年来,我国信任网络访问市场保持高速增长态势。IDC报告显示,2023年中国信任网络访问解决
    的头像 发表于 11-01 16:28 183次阅读

    日本KDDI与三星合作,大规模部署Open RAN

    近日,日本知名移动通信运营商KDDI宣布与三星携手,后者将作为核心供应商,助力KDDI在日本推进基于4G/5G O-RAN标准的Open RAN部署,提供vRAN解决方案。双方计划在未来几年内不断扩大
    的头像 发表于 10-16 15:43 406次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 1213次阅读

    芯盾时代入选《现代企业信任网络建设应用指南》

    近日,国内知名网络安全媒体安全牛重磅发布了《现代企业信任网络建设应用指南(2024版)》报告(以下简称“报告”)。芯盾时代凭借在
    的头像 发表于 08-28 09:45 417次阅读

    Akamai将生成式AI嵌入信任安全解决方案

    近日,全球领先的云服务提供商Akamai宣布,其信任平台Akamai Guardicore Platform已成功集成了生成式AI技术。这一创新举措主要体现在Guardicore助手和AI Labeling两大功能的推出,为企业的网络
    的头像 发表于 06-13 09:17 524次阅读

    以守为攻,信任安全防护能力的新范式

    (Zero Trust Security)被提出,并逐渐成为提升网络安全防护能力的新范式。本文主要探讨攻击路径的演变、信任体系在各个阶段的防护作用,并探讨
    的头像 发表于 05-27 10:18 906次阅读
    以守为攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防护能力的新范式

    芯盾时代参与的国家标准《网络安全技术 信任参考体系架构》发布

    近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2024年第6号),芯盾时代参与编写的国家标准GB/T 43696-2024《网络安全技术 信任参考体系架构》(以下简称《标准》)正式发布,并于2
    的头像 发表于 05-16 14:21 873次阅读
    芯盾时代参与的国家标准《<b class='flag-5'>网络安全</b>技术 <b class='flag-5'>零</b><b class='flag-5'>信任</b>参考体系架构》发布

    揭秘!家用路由器如何保障你的网络安全

    家用路由器保障网络安全需选知名品牌和型号,设置复杂密码并开启防火墙,定期更新固件,使用安全协议,合理规划网络布局,及时发现并处理异常。提高家庭成员网络安全意识共同维护
    的头像 发表于 05-10 10:50 558次阅读

    什么是信任信任的应用场景和部署模式

      信任是新一代网络安全理念,并非指某种单一的安全技术或产品,其目标是为了降低资源访问过程中的安全风险,防止在未经授权情况下的资源访问,其
    的头像 发表于 03-28 10:44 2353次阅读

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息安全。它是
    的头像 发表于 03-15 17:37 751次阅读

    Open RAN的未来及其对AT&amp;T的意义

    3月14日消息,在“Connected America 2024”会议上,AT&T高级副总裁兼网络首席技术官Yigal Elbaz讨论了Open RAN 的未来及其对AT&T的意义。
    的头像 发表于 03-14 14:40 646次阅读

    爱立信与ATT成功实现Cloud RAN通话,推动Open RAN部署

    爱立信与AT&T共同宣布,他们在AT&T的商用5G网络中成功部署了爱立信的Cloud RAN技术。这一重大进展标志着两家公司在Open RAN部署道路上的一个重要里程碑。
    的头像 发表于 03-06 09:16 796次阅读

    2024年网络安全趋势及企业有效对策

    随着2023年网络结构的不断演变和网络威胁的激增,以及云计算的广泛应用,企业在数字化转型的道路上面临着更为复杂和严峻的网络安全挑战。为了有效地抵御各类威胁,许多企业纷纷采用
    的头像 发表于 01-23 15:46 576次阅读

    信任网络:工业4.0时代的网络安全基石

    为什么信任是应对这些问题的好办法?Agrawal说,当他与电信公司合作时,突然想到了一个问题,“为什么没有在手机等终端上看到此类的漏洞?
    的头像 发表于 01-12 14:57 779次阅读

    诺基亚Open RAN成功完成兼容性测试

    Mavenir不断抨击主流设备商巨头不愿按照Open RAN原则向第三方开放其封闭的RAN系统,指责他们延迟了运营商对Open RAN的采用
    的头像 发表于 11-17 11:46 687次阅读