国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么 Open RAN 需要零信任的網絡安全方法

呂珠峰 ? 來源:呂珠峰 ? 作者:呂珠峰 ? 2022-07-18 16:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

連接需求加速了基礎設施的推出,并為新參與者提供了為電信供應鏈做出貢獻的機會。5G 和網絡虛擬化帶來的突破性變化為新供應商提供了跨堆棧為硬件或軟件產品做出貢獻的機會。5G 實現了網絡組件的分解,為不同供應商之間的混搭創造了機會。

這需要緊密級別的軟件集成,這通常通過開放接口完成。然而,這些變化會導致整個生態系統的網絡安全風險水平增加。第三方產品或系統中的漏洞可能會創建進入整個網絡的入口點。這意味著我們不再相信供應商是完全安全的,我們需要對其進行驗證。但是怎么做?網絡需要一種新的網絡安全方法,解決方案是零信任。

什么是零信任安全?

在 1960 年代,隨著計算機開始通過網絡進行通信,功能優先于安全性。這是可以理解的,因為存在的網絡很少,而那些正常運行的網絡也非常孤立。快進幾十年,LAN、WAN 和 WLAN 無處不在。通常,這些網絡通過老式外圍模型建立信任和安全性。

外圍模型的口頭禪是,如果您在網絡內部,則本質上假定您屬于并且值得信任。從本質上講,基于邊界安全模型的網絡旨在通過使用防火墻、VPN 和 DMZ 來實現安全,因為邊界內部的任何人都不會被視為威脅。云的到來是傳統周界模型開始分崩離析的地方。隨著員工從受信任的網絡用戶轉變為受信任的網絡遠程用戶,周界從看起來像一個有吸引力的圓圈變成了一個無法追蹤的多邊形。

零信任網絡的想法起源于 1990 年代,并在 2000 年代開始引起大型科技組織的廣泛興趣。從 2019 年開始,英國國家網絡安全中心以及美國網絡安全和基礎設施安全局于 2021 年推薦了它。這兩個公共組織的最新指南都指出,應該使用零信任原則部署新網絡。

與外圍安全模型不同,在零信任網絡中,網絡內部的個人不被假定為受信任的,并且必須繼續在任何地方對每個請求進行身份驗證。通過身份驗證和基于訪問控制的授權實現的身份識別可以幫助組織朝著零信任安全模型邁進。

ORAN是零信任的關鍵

移動網絡是最常用和最依賴的系統。因此,隨著移動網絡朝著完全虛擬化和軟件化方向發展,它們需要進行必要的更改以擺脫外圍模型。

隨著開放接口在移動網絡中成為現實,互操作性將成為新標準。網絡軟件化和云的興起鼓勵了更加多樣化的供應鏈,因此,零信任方法被討論為解決隨之而來的網絡安全風險的一種可能方式。這就是 Open RAN 的情況。Open RAN 是下一代無線接入網絡 (RAN) 架構的演進,最初由 GSMA 的 3GPP 引入。它是構成 RAN 的組件的完全分解方法,但完全建立在云原生原則之上。

Open RAN 本身的原理是基于開源、可互操作的接口,也稱為開放 API。在 Open RAN 中,整個無線電網絡不依賴于單一供應商,而是來自不同供應商的多個組件,它們可以通過定義的開放 API 相互通信。這一點,再加上為集成 Open RAN 的不同組件而暴露的端點 API 的數量,導致經典的外圍安全模型不適合目的。這允許移動網絡運營商降低部署成本并減輕國家依賴少數供應商的安全風險,因為它本質上允許存在更多供應商。

開放 API 生態系統中的網絡安全風險

功能的分解增加了移動網絡中的威脅面。從理論上講,發布一個開放的 API 意味著任何開發人員都可以訪問暴露的后端系統,并且它也有可能使可能從未注意到私有 API 的黑客注意到暴露的存在。就潛在的網絡安全風險而言,開放 API 是我們的數據如何被泄露并與第三方共享的一種來源。API 是對 O-RAN 多供應商生態系統的突出威脅。

隨著物聯網、開放接口和架構的出現,從移動設備、智能電視和游戲機等一切都可以找到開放 API。開放 API 的安全風險不僅限于黑客和惡意軟件。開放數據和代碼可以導致應用程序之間的數據共享。這就是為什么需要通過 O-RAN 流程對 API 進行云化,以激發解決方案創新,以實現保護和未來的新商機。

總而言之,網絡安全威脅處于社會、政治和企業討論的前沿,這是有充分理由的。零信任不是靈丹妙藥,但它是一個早該改變的觀點。前進的最大挑戰不一定是在新網絡中成功采用零信任設計原則,而是重構舊的和單一的網絡以適應所需的變化。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    8264

    瀏覽量

    94715
  • RAN
    RAN
    +關注

    關注

    0

    文章

    120

    瀏覽量

    19408
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代入選CCIA聯盟第三版網絡安全專用產品指南

    近日,中國網絡安全產業聯盟(CCIA)正式發布了《網絡安全專用產品指南》(第三版)。芯盾時代作為領先的信任業務安全產品方案提供商,憑借在身
    的頭像 發表于 01-09 15:02 ?404次閱讀
    芯盾時代入選CCIA聯盟第三版<b class='flag-5'>網絡安全</b>專用產品指南

    信任網絡架構是什么及信任的發展趨勢

    的情況下。信任網絡架構作為一種新興的安全理念,因其強調對每個連接進行嚴格驗證、持續審查和動態授權,正在逐步成為一種重要的網絡安全防護模式。
    的頭像 發表于 12-29 15:43 ?867次閱讀

    科技云報到:2026網絡安全六大新趨勢:AI重構攻防,信任成為新防線

    科技云報道原創。 2026年的網絡安全戰場,將脫離“筑墻防盜”的初級階段,演變為一場圍繞“數字信任”展開的全方位博弈。 IDC預測,到2026年,70%的組織將采用融合生成式、處方式、預測式和智能體
    的頭像 發表于 12-24 14:55 ?429次閱讀

    全場景防護落地者,明陽 ZTnet 信任重塑企業安全新生態

    最新政策動向不僅標志著美國信任戰略從信息技術領域向物理控制領域全面延伸,更折射出全球網絡安全格局的深層變革——傳統依賴邊界的防護邏輯已難以應對數字化時代的新型威脅
    的頭像 發表于 12-09 09:41 ?617次閱讀
    全場景防護落地者,明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>重塑企業<b class='flag-5'>安全</b>新生態

    送的免費U盤,千萬別直接插電腦了!#網絡安全 #信任

    網絡安全
    江蘇易安聯
    發布于 :2025年12月01日 10:09:49

    被勒索了怎么辦?一鍵恢復數據“不死之身”#網絡安全 #信任

    網絡安全
    江蘇易安聯
    發布于 :2025年11月17日 10:26:20

    企業網絡安全入門:從VPN、信任到內網穿透,你該怎么選?

    文章對比分析了VPN、信任和內網穿透技術,指出信任安全、體驗更好,但實施復雜,適合高安全
    的頭像 發表于 10-23 11:42 ?800次閱讀
    企業<b class='flag-5'>網絡安全</b>入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內網穿透,你該怎么選?

    華為發布全新升級星河AI網絡安全解決方案

    華為全聯接大會2025期間,在以“AI時代,星河AI網絡智聯新啟航”為主題的數據通信峰會上,華為發布全新升級的星河AI網絡安全解決方案,該方案以AI為核心驅動力,構建覆蓋企業分支、園區及數據中心的全場景
    的頭像 發表于 09-20 09:43 ?1595次閱讀

    看不見的安全防線:信而泰儀表如何驗證信任有效性

    導語:信任- 數字化轉型的安全基石 在數字化轉型浪潮中,企業網絡邊界日益模糊,遠程辦公、多云環境、移動設備和第三方協同成為常態,傳統安全
    發表于 09-09 15:33

    明陽 ZTnet 信任平臺為安全而生

    什么是信任網絡訪問?信任網絡訪問(ZTNA,ZeroTrustNetworkAccess)是
    的頭像 發表于 08-05 09:34 ?1309次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺為<b class='flag-5'>安全</b>而生

    芯盾時代信任安全網關的應用場景

    近年來,越來越多的企業選擇用信任替換VPN,構建新型遠程訪問系統,保證遠程辦公、遠程運維的安全。但是,信任憑借“持續驗證、永不
    的頭像 發表于 07-25 17:40 ?1195次閱讀

    Claroty SRA 支持信任安全架構,保護擴展物聯網 (XIoT)

    在過去的二十年里,信任網絡安全模型已逐漸受到關注。信任是一種網絡安全模型,基于訪問主體身份、
    的頭像 發表于 06-18 11:34 ?689次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構,保護擴展物聯網 (XIoT)

    芯盾時代入選《中國網絡安全細分領域產品名錄》 信任領域排名第一

    近日,嘶吼安全產業研究院正式發布了《中國網絡安全細分領域產品名錄》。芯盾時代旗下信任業務安全平臺(SDP)系列產品憑借領先的核心技術、優異
    的頭像 發表于 06-18 11:04 ?5248次閱讀
    芯盾時代入選《中國<b class='flag-5'>網絡安全</b>細分領域產品名錄》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>領域排名第一

    IPv6 與信任架構重塑網絡安全新格局

    現如今,網絡安全形勢日益嚴峻,傳統網絡安全架構的局限性愈發凸顯。在此背景下,IPv6和信任架構逐漸成為該領域的焦點,它們的融合正為網絡安全
    的頭像 發表于 06-10 13:25 ?1302次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b>架構重塑<b class='flag-5'>網絡安全</b>新格局

    芯盾時代解決方案守護企業數據安全

    想要消除“過度信任”,信任是最好的選擇。與基于網絡位置構建信任區的傳統網絡安全架構相比,
    的頭像 發表于 04-18 15:48 ?946次閱讀