重要信息
愛立信日前發(fā)布了一份長達(dá)14頁的《open RAN安全性考量》技術(shù)報(bào)告。5G微信公眾平臺(ID:angmobile)了解到,該技術(shù)報(bào)告指出open RAN擴(kuò)大了威脅面。
首先,如下圖所示,相比于3GPP架構(gòu),open RAN架構(gòu)中引入了諸多新的和額外的功能與接口,并且還實(shí)現(xiàn)了硬件和軟件的解耦、對架構(gòu)進(jìn)行了修改,這些都有可能以多種方式擴(kuò)展網(wǎng)絡(luò)的威脅和攻擊面。

其次,該技術(shù)報(bào)告指出,這些擴(kuò)展的網(wǎng)絡(luò)威脅和攻擊面包括:
①新的接口(比如開放式前傳、A1、E2等)增加了威脅面;
②實(shí)時RIC(無線智能控制平臺)和3PP xApps引入了可被利用的新威脅;
③硬件解耦增加了對于信任鏈的威脅;
④管理接口可能無法確保遵循行業(yè)最佳實(shí)踐;
⑤遵守開源最佳實(shí)踐。
愛立信網(wǎng)絡(luò)產(chǎn)品解決方案安全負(fù)責(zé)人Jason Boswell表示,隨著行業(yè)向RAN虛擬化的方向發(fā)展,“安全性”不能“事后考慮”,采用“基于風(fēng)險(xiǎn)”的方法來充分解決安全風(fēng)險(xiǎn)是非常重要的,應(yīng)該考慮“計(jì)本身就是安全的”;安全的open RAN系統(tǒng)可能還需要其他尚未完全解決的安全措施、可信任的軟件堆棧和硬件、供應(yīng)商之間的互操作性(在對“安全需求”有共同理解的前提下)。
據(jù)悉,該技術(shù)報(bào)告提出限制與近實(shí)時RIC相關(guān)的風(fēng)險(xiǎn)、通過“證書”等方式來解決功能解耦帶來的信任鏈威脅、實(shí)施成熟且安全的DevOps實(shí)踐、實(shí)施物理攻擊防御等建議。
愛立信表示,將繼續(xù)推動標(biāo)準(zhǔn),為供應(yīng)商和運(yùn)營商提供通用、透明且行之有效的互操作性和安全性技術(shù)基礎(chǔ)。
原文標(biāo)題:愛立信:open RAN不安全!
文章出處:【微信公眾號:5G】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3493瀏覽量
63435 -
愛立信
+關(guān)注
關(guān)注
6文章
1822瀏覽量
52187
原文標(biāo)題:愛立信:open RAN不安全!
文章出處:【微信號:angmobile,微信公眾號:5G】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
安波福風(fēng)河攜手AMD推出業(yè)界首個統(tǒng)一Open RAN與AI-RAN平臺
高通推出完整的AI驅(qū)動RAN創(chuàng)新技術(shù)組合
愛立信推出全新無線、天線設(shè)備以及AI RAN軟件解決方案
愛立信與Ooredoo Qatar成功完成Automated Energy Saver概念驗(yàn)證
愛立信攜手Orange繪制未來網(wǎng)絡(luò)藍(lán)圖
在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?
愛立信連續(xù)第八年亮相進(jìn)博會
連續(xù)五年霸榜!愛立信再獲Gartner 5G RAN基礎(chǔ)設(shè)施魔力象限領(lǐng)導(dǎo)者殊榮
華為成為5G RAN解決方案領(lǐng)域的唯一領(lǐng)導(dǎo)者
愛立信位居全球無線接入網(wǎng)供應(yīng)商榜首
是德科技攜手合作伙伴展示先進(jìn)Open RAN解決方案
愛立信第五年蟬聯(lián)Frost Radar? 5G網(wǎng)絡(luò)基礎(chǔ)設(shè)施報(bào)告榜首
愛立信指出open RAN擴(kuò)大了威脅面
評論