跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

四方安全對話之關鍵和新興技術工作小組發表Open RAN安全報告

由美國、日本、澳洲和印度組成的「四方安全對話(Quadrilateral Security Dialogue, Quad)」於2023年5月舉行高峰會,其關鍵和新興技術工作小組(Quad Critical and Emerging Technology Working Group)發表「開放式無線接取網路安全報告(Open RAN Security Report)」,概述與使用Open RAN開發網路架構相關的網際安全考量因素。

該報告指出,使用Open RAN與傳統無線接取網路(Radio Access Network, RAN)相比,並未從根本上改變電信產業的安全風險環境,報告中分析的大部分安全威脅對傳統網路佈署和Open RAN佈署皆有影響,僅有4%的安全威脅係Open RAN特有。該報告的主要發現包括:

  • 與傳統RAN相比,Open RAN可能小幅增加網路被攻擊面(attack surface);
  • 使用基於雲端的基礎設施所帶來的風險,可能會對傳統RAN和Open RAN佈署,以及任何利用雲端服務的技術解決方案造成相似影響;
  • 與使用人工智慧、機器學習及開源軟體(open-source software)相關的顧慮可緩解且並非Open RAN獨有。

Open RAN具有各種安全優勢,開放的規範允許業者測試和驗證相關的安全控制,且與傳統佈署相比,在虛擬化和雲端化環境中可更有效地解決安全問題,透過任務自動化改善操作可見性和配置管理;此外,Open RAN的優勢還包括供應商競爭提高帶來成本和性能優勢、減少供應商綁定(vendor lock-in)和其他供應鏈風險、能源效率優化等。惟電信供應鏈中存在更多供應商將使供應商協調比傳統RAN更加複雜。Open RAN的供應商、系統整合商和業者皆應分析和測試其技術的相互依賴性,並對所有組件進行強化以防範潛在的漏洞。Open RAN利害關係人還應考慮利用廣泛採用的產業標準和最佳實踐,並對設備進行安全檢查。

TOP