在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么 Open RAN 需要零信任的網絡安全方法

呂珠峰 ? 來源:呂珠峰 ? 作者:呂珠峰 ? 2022-07-18 16:09 ? 次閱讀

連接需求加速了基礎設施的推出,并為新參與者提供了為電信供應鏈做出貢獻的機會。5G 和網絡虛擬化帶來的突破性變化為新供應商提供了跨堆棧為硬件或軟件產品做出貢獻的機會。5G 實現了網絡組件的分解,為不同供應商之間的混搭創造了機會。

這需要緊密級別的軟件集成,這通常通過開放接口完成。然而,這些變化會導致整個生態系統的網絡安全風險水平增加。第三方產品或系統中的漏洞可能會創建進入整個網絡的入口點。這意味著我們不再相信供應商是完全安全的,我們需要對其進行驗證。但是怎么做?網絡需要一種新的網絡安全方法,解決方案是零信任。

什么是零信任安全?

在 1960 年代,隨著計算機開始通過網絡進行通信,功能優先于安全性。這是可以理解的,因為存在的網絡很少,而那些正常運行的網絡也非常孤立。快進幾十年,LAN、WAN 和 WLAN 無處不在。通常,這些網絡通過老式外圍模型建立信任和安全性。

外圍模型的口頭禪是,如果您在網絡內部,則本質上假定您屬于并且值得信任。從本質上講,基于邊界安全模型的網絡旨在通過使用防火墻、VPN 和 DMZ 來實現安全,因為邊界內部的任何人都不會被視為威脅。云的到來是傳統周界模型開始分崩離析的地方。隨著員工從受信任的網絡用戶轉變為受信任的網絡遠程用戶,周界從看起來像一個有吸引力的圓圈變成了一個無法追蹤的多邊形。

零信任網絡的想法起源于 1990 年代,并在 2000 年代開始引起大型科技組織的廣泛興趣。從 2019 年開始,英國國家網絡安全中心以及美國網絡安全和基礎設施安全局于 2021 年推薦了它。這兩個公共組織的最新指南都指出,應該使用零信任原則部署新網絡。

與外圍安全模型不同,在零信任網絡中,網絡內部的個人不被假定為受信任的,并且必須繼續在任何地方對每個請求進行身份驗證。通過身份驗證和基于訪問控制的授權實現的身份識別可以幫助組織朝著零信任安全模型邁進。

ORAN是零信任的關鍵

移動網絡是最常用和最依賴的系統。因此,隨著移動網絡朝著完全虛擬化和軟件化方向發展,它們需要進行必要的更改以擺脫外圍模型。

隨著開放接口在移動網絡中成為現實,互操作性將成為新標準。網絡軟件化和云的興起鼓勵了更加多樣化的供應鏈,因此,零信任方法被討論為解決隨之而來的網絡安全風險的一種可能方式。這就是 Open RAN 的情況。Open RAN 是下一代無線接入網絡 (RAN) 架構的演進,最初由 GSMA 的 3GPP 引入。它是構成 RAN 的組件的完全分解方法,但完全建立在云原生原則之上。

Open RAN 本身的原理是基于開源、可互操作的接口,也稱為開放 API。在 Open RAN 中,整個無線電網絡不依賴于單一供應商,而是來自不同供應商的多個組件,它們可以通過定義的開放 API 相互通信。這一點,再加上為集成 Open RAN 的不同組件而暴露的端點 API 的數量,導致經典的外圍安全模型不適合目的。這允許移動網絡運營商降低部署成本并減輕國家依賴少數供應商的安全風險,因為它本質上允許存在更多供應商。

開放 API 生態系統中的網絡安全風險

功能的分解增加了移動網絡中的威脅面。從理論上講,發布一個開放的 API 意味著任何開發人員都可以訪問暴露的后端系統,并且它也有可能使可能從未注意到私有 API 的黑客注意到暴露的存在。就潛在的網絡安全風險而言,開放 API 是我們的數據如何被泄露并與第三方共享的一種來源。API 是對 O-RAN 多供應商生態系統的突出威脅。

隨著物聯網、開放接口和架構的出現,從移動設備、智能電視和游戲機等一切都可以找到開放 API。開放 API 的安全風險不僅限于黑客和惡意軟件。開放數據和代碼可以導致應用程序之間的數據共享。這就是為什么需要通過 O-RAN 流程對 API 進行云化,以激發解決方案創新,以實現保護和未來的新商機。

總而言之,網絡安全威脅處于社會、政治和企業討論的前沿,這是有充分理由的。零信任不是靈丹妙藥,但它是一個早該改變的觀點。前進的最大挑戰不一定是在新網絡中成功采用零信任設計原則,而是重構舊的和單一的網絡以適應所需的變化。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7713

    瀏覽量

    90135
  • RAN
    RAN
    +關注

    關注

    0

    文章

    118

    瀏覽量

    18764
收藏 人收藏

    評論

    相關推薦

    芯盾時代解決方案守護企業數據安全

    想要消除“過度信任”,信任是最好的選擇。與基于網絡位置構建信任區的傳統網絡安全架構相比,
    的頭像 發表于 04-18 15:48 ?146次閱讀

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發表于 02-19 13:59 ?253次閱讀

    芯盾時代中標寶雞市金臺醫院信任安全認證網關

    芯盾時代中標寶雞市金臺醫院信任安全認證網關,通過人工智能技術賦能,對網絡環境中所有用戶實施信任
    的頭像 發表于 12-24 13:52 ?373次閱讀

    芯盾時代連續入選“中國網絡安全企業100強”

    日前,國內知名網絡安全媒體安全牛正式發布“中國網絡安全企業100強(第十二版)”。芯盾時代作為領先的信任業務
    發表于 12-02 11:58 ?216次閱讀

    如何配置 VLAN 以提高網絡安全

    配置虛擬局域網(VLAN)是一種在交換網絡中提高網絡安全的有效方法。VLAN通過將網絡劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的
    的頭像 發表于 11-19 09:17 ?1166次閱讀

    簡單認識芯盾時代信任業務安全平臺

    近年來,我國信任網絡訪問市場保持高速增長態勢。IDC報告顯示,2023年中國信任網絡訪問解決
    的頭像 發表于 11-01 16:28 ?599次閱讀

    日本KDDI與三星合作,大規模部署Open RAN

    近日,日本知名移動通信運營商KDDI宣布與三星攜手,后者將作為核心供應商,助力KDDI在日本推進基于4G/5G O-RAN標準的Open RAN部署,提供vRAN解決方案。雙方計劃在未來幾年內不斷擴大
    的頭像 發表于 10-16 15:43 ?796次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?463次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1632次閱讀

    芯盾時代入選《現代企業信任網絡建設應用指南》

    近日,國內知名網絡安全媒體安全牛重磅發布了《現代企業信任網絡建設應用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在
    的頭像 發表于 08-28 09:45 ?710次閱讀

    Akamai將生成式AI嵌入信任安全解決方案

    近日,全球領先的云服務提供商Akamai宣布,其信任平臺Akamai Guardicore Platform已成功集成了生成式AI技術。這一創新舉措主要體現在Guardicore助手和AI Labeling兩大功能的推出,為企業的網絡
    的頭像 發表于 06-13 09:17 ?703次閱讀

    以守為攻,信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、信任體系在各個階段的防護作用,并探討
    的頭像 發表于 05-27 10:18 ?1162次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創新發展。根據協議,Palo Alto Networks將收購IBM的QRadar SaaS資產及相關知識產權,以進一步拓展其
    的頭像 發表于 05-22 09:40 ?774次閱讀

    芯盾時代參與的國家標準《網絡安全技術 信任參考體系架構》發布

    近日,國家市場監督管理總局、國家標準化管理委員會發布中華人民共和國國家標準公告(2024年第6號),芯盾時代參與編寫的國家標準GB/T 43696-2024《網絡安全技術 信任參考體系架構》(以下簡稱《標準》)正式發布,并于2
    的頭像 發表于 05-16 14:21 ?1307次閱讀
    芯盾時代參與的國家標準《<b class='flag-5'>網絡安全</b>技術 <b class='flag-5'>零</b><b class='flag-5'>信任</b>參考體系架構》發布

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協議,合理規劃網絡布局,及時發現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發表于 05-10 10:50 ?1047次閱讀
    主站蜘蛛池模板: 久久久久性 | 狠狠色丁香婷婷综合小时婷婷 | 亚洲aⅴ久久久噜噜噜噜 | 动漫精品成人免费网站 | 亚洲2020天天堂在线观看 | 天天色影视综合网 | 精品一区二区三区视频 | 激情深爱 | 午夜视频免费看 | gogo亚洲肉体艺术100 | 手机看片福利盒子久久青 | 成年美女黄网站色大免费视频 | 美女脱裤子屁屁视频 | 喷潮白浆直流在线播放 | 男女爱爱免费视频 | 18年大片免费在线 | 韩剧天堂| 1000部又爽又黄的做黄禁片 | 狠狠干狠狠操视频 | 色午夜视频 | 性感美女逼 | 亚综合| 美女被啪到哭网站在线观看 | 中文字幕在线观看日剧网 | 三级毛片在线 | 国产免费久久精品99 | 色多多影视 | 精品女同 | 在线视频 一区二区 | 91精品啪在线观看国产日本 | 狠狠干在线观看 | 免费日韩网站 | 婷婷色站 | 最好免费高清视频观看韩国 | 狠狠色噜噜狠狠狠狠97老肥女 | 日日拍夜夜嗷嗷叫狠狠 | 天天操天| 一级黄色免费毛片 | 性做久久久久久免费观看 | 深夜视频在线观看免费 | 淫www|