日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么 Open RAN 需要零信任的網(wǎng)絡(luò)安全方法

呂珠峰 ? 來源:呂珠峰 ? 作者:呂珠峰 ? 2022-07-18 16:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

連接需求加速了基礎(chǔ)設(shè)施的推出,并為新參與者提供了為電信供應(yīng)鏈做出貢獻的機會。5G 和網(wǎng)絡(luò)虛擬化帶來的突破性變化為新供應(yīng)商提供了跨堆棧為硬件或軟件產(chǎn)品做出貢獻的機會。5G 實現(xiàn)了網(wǎng)絡(luò)組件的分解,為不同供應(yīng)商之間的混搭創(chuàng)造了機會。

這需要緊密級別的軟件集成,這通常通過開放接口完成。然而,這些變化會導(dǎo)致整個生態(tài)系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險水平增加。第三方產(chǎn)品或系統(tǒng)中的漏洞可能會創(chuàng)建進入整個網(wǎng)絡(luò)的入口點。這意味著我們不再相信供應(yīng)商是完全安全的,我們需要對其進行驗證。但是怎么做?網(wǎng)絡(luò)需要一種新的網(wǎng)絡(luò)安全方法,解決方案是零信任。

什么是零信任安全?

在 1960 年代,隨著計算機開始通過網(wǎng)絡(luò)進行通信,功能優(yōu)先于安全性。這是可以理解的,因為存在的網(wǎng)絡(luò)很少,而那些正常運行的網(wǎng)絡(luò)也非常孤立??爝M幾十年,LAN、WAN 和 WLAN 無處不在。通常,這些網(wǎng)絡(luò)通過老式外圍模型建立信任和安全性。

外圍模型的口頭禪是,如果您在網(wǎng)絡(luò)內(nèi)部,則本質(zhì)上假定您屬于并且值得信任。從本質(zhì)上講,基于邊界安全模型的網(wǎng)絡(luò)旨在通過使用防火墻、VPN 和 DMZ 來實現(xiàn)安全,因為邊界內(nèi)部的任何人都不會被視為威脅。云的到來是傳統(tǒng)周界模型開始分崩離析的地方。隨著員工從受信任的網(wǎng)絡(luò)用戶轉(zhuǎn)變?yōu)槭苄湃蔚木W(wǎng)絡(luò)遠(yuǎn)程用戶,周界從看起來像一個有吸引力的圓圈變成了一個無法追蹤的多邊形。

零信任網(wǎng)絡(luò)的想法起源于 1990 年代,并在 2000 年代開始引起大型科技組織的廣泛興趣。從 2019 年開始,英國國家網(wǎng)絡(luò)安全中心以及美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局于 2021 年推薦了它。這兩個公共組織的最新指南都指出,應(yīng)該使用零信任原則部署新網(wǎng)絡(luò)。

與外圍安全模型不同,在零信任網(wǎng)絡(luò)中,網(wǎng)絡(luò)內(nèi)部的個人不被假定為受信任的,并且必須繼續(xù)在任何地方對每個請求進行身份驗證。通過身份驗證和基于訪問控制的授權(quán)實現(xiàn)的身份識別可以幫助組織朝著零信任安全模型邁進。

ORAN是零信任的關(guān)鍵

移動網(wǎng)絡(luò)是最常用和最依賴的系統(tǒng)。因此,隨著移動網(wǎng)絡(luò)朝著完全虛擬化和軟件化方向發(fā)展,它們需要進行必要的更改以擺脫外圍模型。

隨著開放接口在移動網(wǎng)絡(luò)中成為現(xiàn)實,互操作性將成為新標(biāo)準(zhǔn)。網(wǎng)絡(luò)軟件化和云的興起鼓勵了更加多樣化的供應(yīng)鏈,因此,零信任方法被討論為解決隨之而來的網(wǎng)絡(luò)安全風(fēng)險的一種可能方式。這就是 Open RAN 的情況。Open RAN 是下一代無線接入網(wǎng)絡(luò) (RAN) 架構(gòu)的演進,最初由 GSMA 的 3GPP 引入。它是構(gòu)成 RAN 的組件的完全分解方法,但完全建立在云原生原則之上。

Open RAN 本身的原理是基于開源、可互操作的接口,也稱為開放 API。在 Open RAN 中,整個無線電網(wǎng)絡(luò)不依賴于單一供應(yīng)商,而是來自不同供應(yīng)商的多個組件,它們可以通過定義的開放 API 相互通信。這一點,再加上為集成 Open RAN 的不同組件而暴露的端點 API 的數(shù)量,導(dǎo)致經(jīng)典的外圍安全模型不適合目的。這允許移動網(wǎng)絡(luò)運營商降低部署成本并減輕國家依賴少數(shù)供應(yīng)商的安全風(fēng)險,因為它本質(zhì)上允許存在更多供應(yīng)商。

開放 API 生態(tài)系統(tǒng)中的網(wǎng)絡(luò)安全風(fēng)險

功能的分解增加了移動網(wǎng)絡(luò)中的威脅面。從理論上講,發(fā)布一個開放的 API 意味著任何開發(fā)人員都可以訪問暴露的后端系統(tǒng),并且它也有可能使可能從未注意到私有 API 的黑客注意到暴露的存在。就潛在的網(wǎng)絡(luò)安全風(fēng)險而言,開放 API 是我們的數(shù)據(jù)如何被泄露并與第三方共享的一種來源。API 是對 O-RAN 多供應(yīng)商生態(tài)系統(tǒng)的突出威脅。

隨著物聯(lián)網(wǎng)、開放接口和架構(gòu)的出現(xiàn),從移動設(shè)備、智能電視和游戲機等一切都可以找到開放 API。開放 API 的安全風(fēng)險不僅限于黑客和惡意軟件。開放數(shù)據(jù)和代碼可以導(dǎo)致應(yīng)用程序之間的數(shù)據(jù)共享。這就是為什么需要通過 O-RAN 流程對 API 進行云化,以激發(fā)解決方案創(chuàng)新,以實現(xiàn)保護和未來的新商機。

總而言之,網(wǎng)絡(luò)安全威脅處于社會、政治和企業(yè)討論的前沿,這是有充分理由的。零信任不是靈丹妙藥,但它是一個早該改變的觀點。前進的最大挑戰(zhàn)不一定是在新網(wǎng)絡(luò)中成功采用零信任設(shè)計原則,而是重構(gòu)舊的和單一的網(wǎng)絡(luò)以適應(yīng)所需的變化。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8340

    瀏覽量

    95600
  • RAN
    RAN
    +關(guān)注

    關(guān)注

    0

    文章

    120

    瀏覽量

    19447
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    部件**需要網(wǎng)絡(luò)安全? 并非所有部件都需要完整的網(wǎng)絡(luò)安全認(rèn)證,判斷標(biāo)準(zhǔn)是 “是否與網(wǎng)絡(luò)安全
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    的基礎(chǔ)框架與全流程實施指南,是滿足UNECE R155(汽車網(wǎng)絡(luò)安全管理體系,CSMS) 法規(guī)的核心技術(shù)支撐,為整車及部件網(wǎng)絡(luò)安全設(shè)計、驗證、運維提供統(tǒng)一標(biāo)準(zhǔn)。 2. 核心目標(biāo) 在車輛全生命周期
    發(fā)表于 04-07 10:37

    芯盾時代入選CCIA聯(lián)盟第三版網(wǎng)絡(luò)安全專用產(chǎn)品指南

    近日,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布了《網(wǎng)絡(luò)安全專用產(chǎn)品指南》(第三版)。芯盾時代作為領(lǐng)先的信任業(yè)務(wù)安全產(chǎn)品方案提供商,憑借在身
    的頭像 發(fā)表于 01-09 15:02 ?602次閱讀
    芯盾時代入選CCIA聯(lián)盟第三版<b class='flag-5'>網(wǎng)絡(luò)安全</b>專用產(chǎn)品指南

    信任網(wǎng)絡(luò)架構(gòu)是什么及信任的發(fā)展趨勢

    的情況下。信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強調(diào)對每個連接進行嚴(yán)格驗證、持續(xù)審查和動態(tài)授權(quán),正在逐步成為一種重要的網(wǎng)絡(luò)安全防護模式。
    的頭像 發(fā)表于 12-29 15:43 ?1029次閱讀

    全場景防護落地者,明陽 ZTnet 信任重塑企業(yè)安全新生態(tài)

    最新政策動向不僅標(biāo)志著美國信任戰(zhàn)略從信息技術(shù)領(lǐng)域向物理控制領(lǐng)域全面延伸,更折射出全球網(wǎng)絡(luò)安全格局的深層變革——傳統(tǒng)依賴邊界的防護邏輯已難以應(yīng)對數(shù)字化時代的新型威脅
    的頭像 發(fā)表于 12-09 09:41 ?762次閱讀
    全場景防護落地者,明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>重塑企業(yè)<b class='flag-5'>安全</b>新生態(tài)

    送的免費U盤,千萬別直接插電腦了!#網(wǎng)絡(luò)安全 #信任

    網(wǎng)絡(luò)安全
    江蘇易安聯(lián)
    發(fā)布于 :2025年12月01日 10:09:49

    被勒索了怎么辦?一鍵恢復(fù)數(shù)據(jù)“不死之身”#網(wǎng)絡(luò)安全 #信任

    網(wǎng)絡(luò)安全
    江蘇易安聯(lián)
    發(fā)布于 :2025年11月17日 10:26:20

    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對比分析了VPN、信任和內(nèi)網(wǎng)穿透技術(shù),指出信任安全、體驗更好,但實施復(fù)雜,適合高安全
    的頭像 發(fā)表于 10-23 11:42 ?1143次閱讀
    企業(yè)<b class='flag-5'>網(wǎng)絡(luò)安全</b>入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    華為發(fā)布全新升級星河AI網(wǎng)絡(luò)安全解決方案

    華為全聯(lián)接大會2025期間,在以“AI時代,星河AI網(wǎng)絡(luò)智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會上,華為發(fā)布全新升級的星河AI網(wǎng)絡(luò)安全解決方案,該方案以AI為核心驅(qū)動力,構(gòu)建覆蓋企業(yè)分支、園區(qū)及數(shù)據(jù)中心的全場景
    的頭像 發(fā)表于 09-20 09:43 ?1795次閱讀

    看不見的安全防線:信而泰儀表如何驗證信任有效性

    導(dǎo)語:信任- 數(shù)字化轉(zhuǎn)型的安全基石 在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)網(wǎng)絡(luò)邊界日益模糊,遠(yuǎn)程辦公、多云環(huán)境、移動設(shè)備和第三方協(xié)同成為常態(tài),傳統(tǒng)安全
    發(fā)表于 09-09 15:33

    明陽 ZTnet 信任平臺為安全而生

    什么是信任網(wǎng)絡(luò)訪問?信任網(wǎng)絡(luò)訪問(ZTNA,ZeroTrustNetworkAccess)是
    的頭像 發(fā)表于 08-05 09:34 ?1476次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺為<b class='flag-5'>安全</b>而生

    芯盾時代信任安全網(wǎng)關(guān)的應(yīng)用場景

    近年來,越來越多的企業(yè)選擇用信任替換VPN,構(gòu)建新型遠(yuǎn)程訪問系統(tǒng),保證遠(yuǎn)程辦公、遠(yuǎn)程運維的安全。但是,信任憑借“持續(xù)驗證、永不
    的頭像 發(fā)表于 07-25 17:40 ?1394次閱讀

    Claroty SRA 支持信任安全架構(gòu),保護擴展物聯(lián)網(wǎng) (XIoT)

    在過去的二十年里,信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。信任是一種網(wǎng)絡(luò)安全模型,基于訪問主體身份、
    的頭像 發(fā)表于 06-18 11:34 ?840次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構(gòu),保護擴展物聯(lián)網(wǎng) (XIoT)

    芯盾時代入選《中國網(wǎng)絡(luò)安全細(xì)分領(lǐng)域產(chǎn)品名錄》 信任領(lǐng)域排名第一

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《中國網(wǎng)絡(luò)安全細(xì)分領(lǐng)域產(chǎn)品名錄》。芯盾時代旗下信任業(yè)務(wù)安全平臺(SDP)系列產(chǎn)品憑借領(lǐng)先的核心技術(shù)、優(yōu)異
    的頭像 發(fā)表于 06-18 11:04 ?5419次閱讀
    芯盾時代入選《中國<b class='flag-5'>網(wǎng)絡(luò)安全</b>細(xì)分領(lǐng)域產(chǎn)品名錄》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>領(lǐng)域排名第一

    IPv6 與信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和信任架構(gòu)逐漸成為該領(lǐng)域的焦點,它們的融合正為網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-10 13:25 ?1522次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b>架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局
    雷波县| 湟中县| 资中县| 长子县| 元氏县| 民和| 桓台县| 肇庆市| 隆安县| 潍坊市| 巴东县| 哈尔滨市| 米脂县| 浙江省| 朔州市| 田东县| 兴安盟| 桂东县| 曲阳县| 彝良县| 会昌县| 宿州市| 沅陵县| 玉溪市| 侯马市| 怀来县| 海伦市| 万安县| 宁波市| 鹤壁市| 永清县| 旺苍县| 交城县| 靖宇县| 沙河市| 江油市| 太仆寺旗| 宜川县| 泰兴市| 榆社县| 马山县|