chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么 Open RAN 需要零信任的網(wǎng)絡(luò)安全方法

呂珠峰 ? 來(lái)源:呂珠峰 ? 作者:呂珠峰 ? 2022-07-18 16:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

連接需求加速了基礎(chǔ)設(shè)施的推出,并為新參與者提供了為電信供應(yīng)鏈做出貢獻(xiàn)的機(jī)會(huì)。5G 和網(wǎng)絡(luò)虛擬化帶來(lái)的突破性變化為新供應(yīng)商提供了跨堆棧為硬件或軟件產(chǎn)品做出貢獻(xiàn)的機(jī)會(huì)。5G 實(shí)現(xiàn)了網(wǎng)絡(luò)組件的分解,為不同供應(yīng)商之間的混搭創(chuàng)造了機(jī)會(huì)。

這需要緊密級(jí)別的軟件集成,這通常通過(guò)開放接口完成。然而,這些變化會(huì)導(dǎo)致整個(gè)生態(tài)系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)水平增加。第三方產(chǎn)品或系統(tǒng)中的漏洞可能會(huì)創(chuàng)建進(jìn)入整個(gè)網(wǎng)絡(luò)的入口點(diǎn)。這意味著我們不再相信供應(yīng)商是完全安全的,我們需要對(duì)其進(jìn)行驗(yàn)證。但是怎么做?網(wǎng)絡(luò)需要一種新的網(wǎng)絡(luò)安全方法,解決方案是零信任。

什么是零信任安全?

在 1960 年代,隨著計(jì)算機(jī)開始通過(guò)網(wǎng)絡(luò)進(jìn)行通信,功能優(yōu)先于安全性。這是可以理解的,因?yàn)榇嬖诘木W(wǎng)絡(luò)很少,而那些正常運(yùn)行的網(wǎng)絡(luò)也非常孤立??爝M(jìn)幾十年,LAN、WAN 和 WLAN 無(wú)處不在。通常,這些網(wǎng)絡(luò)通過(guò)老式外圍模型建立信任和安全性。

外圍模型的口頭禪是,如果您在網(wǎng)絡(luò)內(nèi)部,則本質(zhì)上假定您屬于并且值得信任。從本質(zhì)上講,基于邊界安全模型的網(wǎng)絡(luò)旨在通過(guò)使用防火墻、VPN 和 DMZ 來(lái)實(shí)現(xiàn)安全,因?yàn)檫吔鐑?nèi)部的任何人都不會(huì)被視為威脅。云的到來(lái)是傳統(tǒng)周界模型開始分崩離析的地方。隨著員工從受信任的網(wǎng)絡(luò)用戶轉(zhuǎn)變?yōu)槭苄湃蔚木W(wǎng)絡(luò)遠(yuǎn)程用戶,周界從看起來(lái)像一個(gè)有吸引力的圓圈變成了一個(gè)無(wú)法追蹤的多邊形。

零信任網(wǎng)絡(luò)的想法起源于 1990 年代,并在 2000 年代開始引起大型科技組織的廣泛興趣。從 2019 年開始,英國(guó)國(guó)家網(wǎng)絡(luò)安全中心以及美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局于 2021 年推薦了它。這兩個(gè)公共組織的最新指南都指出,應(yīng)該使用零信任原則部署新網(wǎng)絡(luò)。

與外圍安全模型不同,在零信任網(wǎng)絡(luò)中,網(wǎng)絡(luò)內(nèi)部的個(gè)人不被假定為受信任的,并且必須繼續(xù)在任何地方對(duì)每個(gè)請(qǐng)求進(jìn)行身份驗(yàn)證。通過(guò)身份驗(yàn)證和基于訪問(wèn)控制的授權(quán)實(shí)現(xiàn)的身份識(shí)別可以幫助組織朝著零信任安全模型邁進(jìn)。

ORAN是零信任的關(guān)鍵

移動(dòng)網(wǎng)絡(luò)是最常用和最依賴的系統(tǒng)。因此,隨著移動(dòng)網(wǎng)絡(luò)朝著完全虛擬化和軟件化方向發(fā)展,它們需要進(jìn)行必要的更改以擺脫外圍模型。

隨著開放接口在移動(dòng)網(wǎng)絡(luò)中成為現(xiàn)實(shí),互操作性將成為新標(biāo)準(zhǔn)。網(wǎng)絡(luò)軟件化和云的興起鼓勵(lì)了更加多樣化的供應(yīng)鏈,因此,零信任方法被討論為解決隨之而來(lái)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的一種可能方式。這就是 Open RAN 的情況。Open RAN 是下一代無(wú)線接入網(wǎng)絡(luò) (RAN) 架構(gòu)的演進(jìn),最初由 GSMA 的 3GPP 引入。它是構(gòu)成 RAN 的組件的完全分解方法,但完全建立在云原生原則之上。

Open RAN 本身的原理是基于開源、可互操作的接口,也稱為開放 API。在 Open RAN 中,整個(gè)無(wú)線電網(wǎng)絡(luò)不依賴于單一供應(yīng)商,而是來(lái)自不同供應(yīng)商的多個(gè)組件,它們可以通過(guò)定義的開放 API 相互通信。這一點(diǎn),再加上為集成 Open RAN 的不同組件而暴露的端點(diǎn) API 的數(shù)量,導(dǎo)致經(jīng)典的外圍安全模型不適合目的。這允許移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商降低部署成本并減輕國(guó)家依賴少數(shù)供應(yīng)商的安全風(fēng)險(xiǎn),因?yàn)樗举|(zhì)上允許存在更多供應(yīng)商。

開放 API 生態(tài)系統(tǒng)中的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)

功能的分解增加了移動(dòng)網(wǎng)絡(luò)中的威脅面。從理論上講,發(fā)布一個(gè)開放的 API 意味著任何開發(fā)人員都可以訪問(wèn)暴露的后端系統(tǒng),并且它也有可能使可能從未注意到私有 API 的黑客注意到暴露的存在。就潛在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)而言,開放 API 是我們的數(shù)據(jù)如何被泄露并與第三方共享的一種來(lái)源。API 是對(duì) O-RAN 多供應(yīng)商生態(tài)系統(tǒng)的突出威脅。

隨著物聯(lián)網(wǎng)、開放接口和架構(gòu)的出現(xiàn),從移動(dòng)設(shè)備、智能電視和游戲機(jī)等一切都可以找到開放 API。開放 API 的安全風(fēng)險(xiǎn)不僅限于黑客和惡意軟件。開放數(shù)據(jù)和代碼可以導(dǎo)致應(yīng)用程序之間的數(shù)據(jù)共享。這就是為什么需要通過(guò) O-RAN 流程對(duì) API 進(jìn)行云化,以激發(fā)解決方案創(chuàng)新,以實(shí)現(xiàn)保護(hù)和未來(lái)的新商機(jī)。

總而言之,網(wǎng)絡(luò)安全威脅處于社會(huì)、政治和企業(yè)討論的前沿,這是有充分理由的。零信任不是靈丹妙藥,但它是一個(gè)早該改變的觀點(diǎn)。前進(jìn)的最大挑戰(zhàn)不一定是在新網(wǎng)絡(luò)中成功采用零信任設(shè)計(jì)原則,而是重構(gòu)舊的和單一的網(wǎng)絡(luò)以適應(yīng)所需的變化。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7815

    瀏覽量

    90958
  • RAN
    RAN
    +關(guān)注

    關(guān)注

    0

    文章

    119

    瀏覽量

    18949
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Claroty SRA 支持信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    在過(guò)去的二十年里,信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。信任是一種網(wǎng)絡(luò)安全模型,基于訪問(wèn)主體身份、
    的頭像 發(fā)表于 06-18 11:34 ?232次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    芯盾時(shí)代入選《中國(guó)網(wǎng)絡(luò)安全細(xì)分領(lǐng)域產(chǎn)品名錄》 信任領(lǐng)域排名第一

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《中國(guó)網(wǎng)絡(luò)安全細(xì)分領(lǐng)域產(chǎn)品名錄》。芯盾時(shí)代旗下信任業(yè)務(wù)安全平臺(tái)(SDP)系列產(chǎn)品憑借領(lǐng)先的核心技術(shù)、優(yōu)異
    的頭像 發(fā)表于 06-18 11:04 ?1108次閱讀
    芯盾時(shí)代入選《中國(guó)<b class='flag-5'>網(wǎng)絡(luò)安全</b>細(xì)分領(lǐng)域產(chǎn)品名錄》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>領(lǐng)域排名第一

    IPv6 與信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和信任架構(gòu)逐漸成為該領(lǐng)域的焦點(diǎn),它們的融合正為網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-10 13:25 ?651次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b>架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局

    芯盾時(shí)代入選嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》。芯盾時(shí)代作為領(lǐng)先的信任業(yè)務(wù)安全代表廠商,實(shí)力入選
    的頭像 發(fā)表于 05-30 15:18 ?478次閱讀

    芯盾時(shí)代以AI賦能的信任業(yè)務(wù)安全實(shí)踐

    此前,2025年4月28日~5月1日,全球最具影響力的網(wǎng)絡(luò)安全盛會(huì)RSAC 2025在美國(guó)舊金山舉辦,吸引了全球44,000名網(wǎng)絡(luò)安全從業(yè)者參與。大會(huì)以“Many Voices. One
    的頭像 發(fā)表于 05-10 09:52 ?479次閱讀

    芯盾時(shí)代連續(xù)十一次入選安全牛《中國(guó)網(wǎng)絡(luò)安全行業(yè)全景圖》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《中國(guó)網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》(以下簡(jiǎn)稱“全景圖”)。芯盾時(shí)代連續(xù)十一次上榜全景圖,成功入選信任
    的頭像 發(fā)表于 05-07 10:53 ?2003次閱讀

    芯盾時(shí)代解決方案守護(hù)企業(yè)數(shù)據(jù)安全

    想要消除“過(guò)度信任”,信任是最好的選擇。與基于網(wǎng)絡(luò)位置構(gòu)建信任區(qū)的傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)相比,
    的頭像 發(fā)表于 04-18 15:48 ?413次閱讀

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過(guò)審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?478次閱讀

    芯盾時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院信任安全認(rèn)證網(wǎng)關(guān)

    芯盾時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院信任安全認(rèn)證網(wǎng)關(guān),通過(guò)人工智能技術(shù)賦能,對(duì)網(wǎng)絡(luò)環(huán)境中所有用戶實(shí)施信任
    的頭像 發(fā)表于 12-24 13:52 ?520次閱讀

    芯盾時(shí)代連續(xù)入選“中國(guó)網(wǎng)絡(luò)安全企業(yè)100強(qiáng)”

    日前,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布“中國(guó)網(wǎng)絡(luò)安全企業(yè)100強(qiáng)(第十二版)”。芯盾時(shí)代作為領(lǐng)先的信任業(yè)務(wù)
    發(fā)表于 12-02 11:58 ?298次閱讀

    簡(jiǎn)單認(rèn)識(shí)芯盾時(shí)代信任業(yè)務(wù)安全平臺(tái)

    近年來(lái),我國(guó)信任網(wǎng)絡(luò)訪問(wèn)市場(chǎng)保持高速增長(zhǎng)態(tài)勢(shì)。IDC報(bào)告顯示,2023年中國(guó)信任網(wǎng)絡(luò)訪問(wèn)解決
    的頭像 發(fā)表于 11-01 16:28 ?773次閱讀

    日本KDDI與三星合作,大規(guī)模部署Open RAN

    近日,日本知名移動(dòng)通信運(yùn)營(yíng)商KDDI宣布與三星攜手,后者將作為核心供應(yīng)商,助力KDDI在日本推進(jìn)基于4G/5G O-RAN標(biāo)準(zhǔn)的Open RAN部署,提供vRAN解決方案。雙方計(jì)劃在未來(lái)幾年內(nèi)不斷擴(kuò)大
    的頭像 發(fā)表于 10-16 15:43 ?1076次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問(wèn)題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?594次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1896次閱讀

    芯盾時(shí)代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡(jiǎn)稱“報(bào)告”)。芯盾時(shí)代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?908次閱讀