跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

Ericsson發布《開放式無線接取網路安全考量》白皮書

瑞典電信設備供應商Ericsson於2020年8月發布《開放式無線接取網路安全考量(Security Considerations of Open RAN)》白皮書,旨在警示全球無線通訊產業關於開放式無線接取網路(Open Radio Access Network, Open RAN)之技術安全疑慮。而為藉由安全設計途徑(Security-by-design Approach)提升Open RAN等新興網路技術安全性,該白皮書建議各界應採取之措施包括:

  • 在Open RAN架構下,因網路介面及節點增加、軟硬體分離,須針對擴大的網路威脅層面(Expanded Threat Surface)採取保護措施。
  • 降低近即時無線接取網路智慧控制器(Near-Real-Time RAN Intelligent Controller, Near-RT RIC)所產生的資安弱點(Security Vulnerabilities)。
  • Open RAN解構眾多無線網路技術要件,實現電信業者得自由融入並匹配通訊網路於不同供應商之通訊設備,然各界應據此提出由軟硬體分離所曝露之信賴鍊(Trust Chain)安全風險因應策略。
  • 確保無線通訊產業根據最佳實務(Best Practices)管理網路介面安全性。
  • 執行高標準之盡職調查(Due Diligence)以避免因使用開源碼(Open Source Code)導致的公共漏洞。
  • 實施硬體設備攻擊防禦策略。

Ericsson將於O-RAN聯盟(O-RAN Alliance)及其安全任務小組(Security Task Group)持續引入提升安全性之最佳實踐,確保Open RAN佈建符合服務提供者及其客戶要求之網路安全性、彈性及性能。

TOP