以协作和信任构建安全的5G+未来

发布时间:2023-08-29  

Posted 07/14/2023 by Eric Sivertson, VP of Security Business and Mamta Gupta, Director of Marketing Security & Comms Segment


5G是有史以来发展最快的移动技术。随着5G的急速发展,我们正在经历电信网络设计和实施方式的重大转变,以便应对机器人、联网汽车、智能工厂和城市以及元宇宙体验等新应用。


莱迪思每季度会与ADI和NXP共同举办安全研讨会,讨论全球电信行业面临的挑战、机遇和最新的硬件安全解决方案。电信行业正在从传统的城堡安全模式(城堡之外充满威胁,而城堡内部都是安全的,城堡的进入许可由可信的人员和强大的身份验证协议来控制)转向基于ORAN的开放和解聚合的网络架构。这种新模式更加灵活和开放,但这种高度分散和分布式网络的性质,也更加容易暴露在威胁之中、更加脆弱和遭到利用。这也意味着攻击面更广,需要更强的网络弹性机制来实时保护、检测和恢复。鉴于这种强化安全性的需求,我们看到美国和欧洲越来越多的管理机构介入,制定法规和要求来确保数据和信息的安全。


新的法规环境


安全威胁越多,对安全的要求也就更高,电信基础设施已成为关键基础设施的重要组成部分。如今美国网络安全和基础设施安全局(CISA)、国家安全局(NSA)、美国国家标准与技术研究院(NIST)以及欧洲的欧盟网络安全局(ENISA)等管理机构都在加大力度参与保护国家和公民安全。它们在行政命令和立法中规定了严格的安全要求,例如美国的EO14208和欧洲的《网络安全法》。


围绕以下几个方面的考虑和要求越来越多:


网络弹性和零信任安全机制: 随着城堡模型的解体和5G的不断发展,任何人都可能制造危险,边界也不再安全。采用零信任安全的网络弹性技术正成为保护网络不可或缺的一部分,可以确保在流程的每个节点进行身份验证。


供应链法规:由于第三方可能将木马病毒引入供应链中的企业,因此定义和实施供应链弹性法规以保护关键基础设施免受影响比以往任何时候都更加重要。


机密性和完整性:由于数据会通过各种控制和用户面,因此建立可信根(RoT)硬件以保证设备受信任和安全至关重要。


量子计算机和后量子密码学(PQC):量子计算机可能在几年之后就会成为现实。它们会极大冲击传统的非对称密码学,因此可能会构成重大安全威胁。开发人员有必要认真考虑它们的影响以及新兴的PQC要求。“现在窃秘,之后解密”方法已经近在咫尺,因而急需PQC解决方案来应对。事实上,国家商用安全算法(CSNA)对电信基础设施升级为PQ解决方案有明确的时间表,它也成为最严格的监管法规,有助于推动市场采取行动。


实施法规: 虽然立法机构之前没有制定基础设施安全法规,但现在它们正发挥更大的作用。零信任安全等实施法规正变得越来越普遍,并且也得到了更好的执行。


这些法规虽然看似令人生畏,但将推动目前急需的网络安全方案的采用,并增强网络弹性。


协作是构建安全未来的关键


由于这些法规和标准变化很快,因此需要协作来提高灵活性和敏捷性。过去,企业领导者会质疑安全成本,但现在他们表现出极大的理解和支持,因为公司和政府组织认识到强大而安全的基础设施对于企业和国家的健康至关重要。


更重要的是,协作是确保听取各方观点并将通用接口和协议集成到解决方案中的关键。跨公司联盟是帮助解释和定义需求的好方法,能确保网络的各个部分集成在一起时不会导致不兼容。


例如,在前几代中,ORAN分布式单元(ODU)和ORAN射频单元(ORU)位于同一个位置,并且在受控环境中共享安全措施。现在,ODU可以连接到多个ORU,而不管其位置如何。正是因为这种去中心化,所以必须有独立的安全架构来验证ODU和ORU之间的通信。


此外,跨公司协作可确保功能、接口和身份验证以标准和紧凑的方式协同工作。行业生态系统正将各类企业聚集在一起,在确保安全方案实施的同时不会在接口上导致“断层线”。通过协作,他们能够标准化需要保护的内容,同时提取出创建安全系统最重要的实施和测试方面。O-RAN,3GPP和TIP等组织都致力于为安全电信网络定义这些要求和标准,并遵守来自各个政府机构的法规。


企业鼓励开发人员使用RoT和零信任模型进行开发,因为它们是首选的安全方法。他们还应继续关注PQC,不断适应变化的环境。此外,公司应该充分发挥协作,在不断变化的复杂环境中取得成功。


这就是为何FPGA是此类复杂方案中的重要组成部分。它们固有的编程和重新编程能力可以提供某些关键功能,使其特别适合满足许多先进技术所需的特定的苛刻需求。


如需了解电信行业对安全解决方案日益增长的需求和莱迪思ORAN解决方案集合的详细信息,请联系莱迪思团队。


文章来源于:电子工程世界    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    管理者以“德”服人,还是以“理”服人?; 在管理领域中,一个长期以来备受争议的话题是:管理者服人究竟是以“德”还是以“理”?这是一个复杂而深刻的问题,对于组织的有效运作和团队的......
    规划来简化和加强其企业的网络安全态势以及确保每个身份和终端的安全。实施零信任过程中的挑战尽管如此,很多企业对于零信任的实施情况实际上却不太乐观。首先,许多企业误认为零信任是一个产品,认为只要拥有某个产品或另一个产品就能实现零信任......
    规划来简化和加强其企业的网络安全态势以及确保每个身份和终端的安全。 实施零信任过程中的挑战 尽管如此,很多企业对于零信任的实施情况实际上却不太乐观。 首先,许多企业误认为零信任是一个产品,认为只要拥有某个产品或另一个产品就能实现零信任......
    补充道:“此次Imagination与晶心科技的合作充分展示了两个团队的才智优势。通过整合这些硬件及我们双方团队创造出的整合便捷性,为建立一个非常有益的持续伙伴关系铺平了道路,并表......
    为了确保准确性。 各个设计团队各自为政的日子可能很快就会成为历史——这未必不是一件好事。各个团队未来将不再局限于讨论和分享结果。所有的工程参与者(机械、电气和软件)必须作为一个整体进行协同设计。各个团队应始终了解其他团队......
    不足而实施软件需求、软件架构级的黑盒交付,且OEM缺乏高水平高素质的“灵魂人物”『架构师』的时候,可以想见,这个“分子周期”会有多长。 在这个“分子周期”中,时间的大头消耗在了哪里呢? 各个团队的......
    偏偏就是在竞争如此激烈的时候,英伟达智驾团队的内部,却还是一团糟,甚至给不出一套较好的解决方案。 据了解,英伟达在中、美及德国都有自动驾驶开发团队,三地团队共同维护一个代码库。知情人士称,吴新宙到来之后,其实就是想借着中国智驾团队......
    领袖志】 中国半导体CEO访谈专题栏目。领袖,是一个企业的灵魂,决定着整个团队的前进方向和成败。这一点在资金和技术高度密集的半导体行业显得尤为突出。“半导体行业观察”作为......
    力发展智能驾驶技术研发和应用的同时,车企还要明确告知并倡导用户,安全、合理的使用智能辅助驾驶。这是为用户、为行业的负责任的态度。 第三,团结协作,良性竞争,携手开拓全球市场。 汽车是一个百年赛道,目前......
    医生今天喷喷医患关系,明天喷喷警察不作为,一个月打赏十几万。换了谁都要继续喷下去才是,这些钱反正也不会给那些被患者砍死或者砍伤的医生,暴戾之气越来越浓。还是我老爹那句话,人都是好人,金钱扭曲了人的灵魂。用扭曲人的灵魂......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>