一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于xAPPs 與 RAN 功能的對比關(guān)系

lhl545545 ? 來源:與非網(wǎng) ? 作者:網(wǎng)優(yōu)雇傭軍 ? 2020-08-26 11:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,愛立信官網(wǎng)發(fā)布了一篇名為《Security considerations of Open RAN》的文章,引起業(yè)內(nèi)人士廣泛轉(zhuǎn)發(fā)。

文中指出,隨著行業(yè)向 vRAN 和O-RAN發(fā)展,采用基于風(fēng)險的方法來充分解決安全風(fēng)險非常重要。對于包括 O-RAN 的任何新興技術(shù),安全性在設(shè)計之初就應(yīng)該完整構(gòu)建,而不是事后再補。為了確保 O-RAN 能滿足運營商安全級別,愛立信基于對 O-RAN 標(biāo)準(zhǔn)的參與和實踐,指出其存在一些安全風(fēng)險。

3GPP RAN架構(gòu)與 O-RAN 架構(gòu)的區(qū)別

關(guān)于xAPPs 與 RAN 功能的對比關(guān)系

如上圖,3GPP R15 引入了 CU 和 DU 分離的 RAN 架構(gòu),定義了 CU-CP(控制面)和 CU-UP(用戶面)之間的 E1 接口,以及 CU 與 DU 之間的 F1 接口。

但 O-RAN 進一步開放前傳接口,并在管理層和 RAN 新引入了 Non-Real-Time RIC 和 Near-Real-Time RIC 兩個控制器,同時新增了 A1、E2、O1、O2 等接口。

從架構(gòu)上不難看出,為了實現(xiàn)開放化和智能化,Open RAN 架構(gòu)更加復(fù)雜,這可能會增加如下安全風(fēng)險。

開放前傳接口安全風(fēng)險

在傳統(tǒng) RAN 部署方式下,DU 和 RU 來自同一廠家,DU 和 RU 之間的前傳接口由單廠家實現(xiàn)。而 O-RAN 采用 7-2x 開放前傳接口,O-DU 和 O-RU 可以來自不同的廠家。

當(dāng) O-DU 和 O-RU 來自不同廠家時,意味著 O-DU 不能完全控制 O-RU,需要通過更高層的服務(wù)管理與編排層來輔助管理,這可能會帶來通過前傳接口向 O-DU 之上的北向系統(tǒng)發(fā)起中間人攻擊的風(fēng)險。

Near-Real-Time RIC 安全風(fēng)險

為了便于理解,我們先來科普一下 O-RAN 架構(gòu)中的 Non-Real-Time RIC 和 Near-Real-Time RIC 這兩個控制器,以及 SMO(服務(wù)管理與編排)。

關(guān)于xAPPs 與 RAN 功能的對比關(guān)系

(O-RAN 架構(gòu))

SMO,Service Management and Orchestration,類似 NFV 中的 MANO,負責(zé)管理網(wǎng)絡(luò)功能和 NFVI 基礎(chǔ)設(shè)施,其包含的管理接口和管理內(nèi)容如下:

? O1 接口:負責(zé)管理網(wǎng)絡(luò)功能(vNF),包括配置、告警、性能、安全管理等。

? O2 接口:負責(zé)管理云平臺(o-cloud)的資源和負載管理。

? M-Plane 接口:負責(zé)對 O-RU 管理。

RIC,全稱為 Radio intelligent controller,無線智能控制器。顧名思義,就是通過引入 AI 實現(xiàn) RAN 運維自動化、智能化。

Non-Real-Time,指非實時部分,負責(zé)處理時延要求大于 1 秒的業(yè)務(wù),比如數(shù)據(jù)分析、AI 模型訓(xùn)練等。

Near-Real-Time,指近實時部分,負責(zé)處理時延要求小于 1 秒(50ms-200ms)的業(yè)務(wù),比如無線資源管理、切換決策、雙連接控制、負載均衡等。

Non-Real-Time RIC 位于 SMO 內(nèi),通過從 RAN 和應(yīng)用服務(wù)器收集全域相關(guān)數(shù)據(jù),進行數(shù)據(jù)分析和 AI 訓(xùn)練,并將推理和策略通過 A1 接口下發(fā)、部署于 Near-Real-Time RIC。

Near-Real-Time RIC 位于 RAN 內(nèi),負責(zé)收集和分析 RAN 的即時信息,結(jié)合 Non-Real-Time RIC 提供的額外或全局信息,并通過 Non-Real-Time RIC 下發(fā)的推理模型和策略,實時監(jiān)控和預(yù)測網(wǎng)絡(luò)和用戶行為變化,并根據(jù)策略(比如 QoE 目標(biāo))實時對 RAN 參數(shù)進行調(diào)整,包括調(diào)整資源分配、優(yōu)先級、切換等。比如,預(yù)測到網(wǎng)絡(luò)即將發(fā)生擁塞,Near-RT RIC 根據(jù)推理實時調(diào)整網(wǎng)絡(luò)參數(shù)以預(yù)防擁塞。

Near-Real-Time RIC 中包含了多個 xAPP。

(xAPPs 與 RAN 功能的關(guān)系)

xAPP 是可以由第三方獨立部署的應(yīng)用,它將 AI 推理模型和策略部署于其中,并且不同的 xAPP 與不同的 RAN 功能關(guān)聯(lián),從而使得 RAN 功能組件具備靈活的可編程性和可擴展性。

總之,O-RAN 通過引入 Non-Real-Time RIC 和 Near-Real-Time RIC,兩者合力可基于 AI 對網(wǎng)絡(luò)負載均衡、移動性管理、多連接控制、QoS 管理、網(wǎng)絡(luò)節(jié)能等功能進行主動優(yōu)化和調(diào)整,最終實現(xiàn)網(wǎng)絡(luò)智能化、自動化。

但對于這樣的架構(gòu),愛立信指出,O-RAN 中的 Near-Real-Time RIC 存在潛在的安全漏洞,包括 Near-Real-Time RIC 與 gNodeB 沖突、xAPPs 沖突、xAPP 信任根、RIC 中的 UE 標(biāo)識等問題。

Near-Real-Time RIC 與 gNodeB 沖突

由 O-RAN 架構(gòu)可知,Near-Real-Time RIC 作為一個邏輯實體,或者說由多個 xAPPs 組成的軟件平臺,其部署于 gNodeB(CU-CP、CU-UP 和 / 或 DU)之上。

Near-Real-Time RIC 可通過 E2 接口在 xAPPs 與 gNodeB 之間交換數(shù)據(jù),來實現(xiàn)每個 xAPP 控制一個或多個 RRM(無線資源管理)功能。比如,Near-Real-Time RIC 可以通過 E2 接口讓特定的 xAPP 與 CU-CP 之間交換數(shù)據(jù)來控制移動性和負載均衡。

但問題來了,Near-Real-Time RIC 控制 RRM 功能,gNodeB 也執(zhí)行 RRM 功能,兩者之間沒有明確的功能界限劃分,這可能造成 Near-Real-Time RIC 和 gNodeB 供應(yīng)商之間存在決策沖突,從而可能導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定,甚至帶來攻擊者可以利用的漏洞,比如,攻擊者可以利用惡意的 xAPP 故意觸發(fā)與 gNodeB 內(nèi)部相沖突的 RRM 決策而導(dǎo)致服務(wù)拒絕。

xAPPs 沖突

Near-Real-Time RIC 中的 xAPPs 可以由不同的供應(yīng)商提供,比如,一家供應(yīng)商可提供用于移動性管理的 xAPP,另一家供應(yīng)商可提供用于負載均衡的 xAPP。

除非能做到完美協(xié)調(diào),否則不同 xAPP 可能會做出相互沖突的決策,比如,用于移動性管理的 xAPP 和用于負載均衡的 xAPP,在同一時刻為同一用戶觸發(fā)了不同的切換決策,該聽誰的?這可能會引發(fā)無線鏈路故障風(fēng)險。

在 O-RAN 規(guī)范中已指出 xAPPs 之間存在以下可能的沖突:

? 直接沖突:不同的 xAPPs 請求修改同一參數(shù)。

? 間接沖突:不同的 xAPPs 請求修改不同的參數(shù),但修改這些參數(shù)會產(chǎn)生相反的效果,比如天線下傾角和測量偏移。

? 隱式?jīng)_突:不同的 xAPPs 請求修改不同的參數(shù),這些參數(shù)不會產(chǎn)生相反的效果,但可能會導(dǎo)致網(wǎng)絡(luò)整體性能下降。

由于 xAPPs 沖突會導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定或性能下降,攻擊者就可能會利用這個漏洞來攻擊網(wǎng)絡(luò),令網(wǎng)絡(luò)存在安全隱患。

xAPP 信任根

Near-Real-Time RIC 中的 xAPP 具有處理特定小區(qū),一組 UE,以及特定 UE 的行為的能力。簡單的說,xAPP 可以追蹤某個特定用戶,并可以通過從 A1 接口接收命令設(shè)定特定 UE 的優(yōu)先級,這存在 VIP 用戶的大致位置和優(yōu)先級設(shè)置會通過故障 xAPP 暴露或惡意更改的潛在風(fēng)險。因此,為了減輕這些風(fēng)險,需要從硬件到應(yīng)用程序建立牢固的信任鏈。

此外,愛立信在文章中還指出軟硬件解耦增加了對信任鏈的威脅,以及開源代碼增加了漏洞的暴露等其他安全隱患。

對于這些問題,愛立信認為,隨著 RAN 向虛擬化、開放化發(fā)展,行業(yè)應(yīng)該采用全新的方式來處理安全性,并表示將繼續(xù)在 O-RAN 聯(lián)盟中發(fā)揮領(lǐng)導(dǎo)作用,整合安全最佳實踐,以確保 O-RAN 滿足運營商的安全級別。

愛立信于 2018 年 12 月申請加入 O-RAN,2019 年 2 月正式加入 O-RAN,并在 O-RAN 工作組中占有兩個主席職位。作為 O-RAN 的主要成員之一,愛立信基于對 O-RAN 的深入研究,在今年 3 月份主持的一次 Open RAN 網(wǎng)絡(luò)研討會上,也提出了以上類似的觀點。

在會上,愛立信 O-RAN Program Manager Per Emanuelsson 指出,由于 O-RAN 引入了 Non-Real-Time RIC、Near-Real-Time RIC 和更多開放接口,存在以下挑戰(zhàn):

1)Non-Real-Time RIC 和 A1 接口

盡管通過 Non-Real-Time RIC 和 A1 接口,可收集包括核心網(wǎng)、傳輸網(wǎng)和應(yīng)用等更廣域的數(shù)據(jù),并實現(xiàn)閉環(huán)的自動化網(wǎng)絡(luò)等,但存在用例不清晰、價值不明確等問題。

2)Near-Real-Time RIC

Near-Real-Time RIC 包含了多個 xAPP,需一組 xAPP 與 CU-CP(CU 的控制面)交互完成無線管理決策,比如切換,這可能會帶來以下問題:

? xAPP 之間發(fā)生沖突

不同的 xAPP 同時運行于相同的無線資源和 UE,要實現(xiàn)在 ms 級內(nèi)相互協(xié)作是一大挑戰(zhàn)。

? xAPP 與 CU-CP 沖突

像切換、負載均衡等無線資源管理功能,本身是相互強關(guān)聯(lián)的,而 O-RAN 將這些功能模塊通過 xAPP 的方式拆分部署于 Near-Real-Time RIC 和 CU-CP 中,這并不是最優(yōu)的選擇。

3)開放的前傳接口

愛立信認為,開放前傳接口后,運營商可以從不同的設(shè)備商購買 DU 和 RU 設(shè)備,有助于擴大產(chǎn)業(yè)生態(tài)。

但存在以下挑戰(zhàn):

? 增加測試和集成工作量

? 會明顯降低 RAN 性能

4)云化 RAN

云化 RAN 解耦了硬件和軟件,并將軟件部署于標(biāo)準(zhǔn)的 COTS 硬件之上(至少部分是 COTS 硬件),有利于組成資源池,擴大供應(yīng)商生態(tài)。

但存在以下挑戰(zhàn):

? 相比專用硬件,性能會下降

? 設(shè)備功耗會增加
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 愛立信
    +關(guān)注

    關(guān)注

    6

    文章

    1764

    瀏覽量

    51206
  • 虛擬化
    +關(guān)注

    關(guān)注

    1

    文章

    399

    瀏覽量

    30178
  • 核心網(wǎng)
    +關(guān)注

    關(guān)注

    17

    文章

    368

    瀏覽量

    18934
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    LitePoint如何助力客戶克服5G O-RAN測試挑戰(zhàn)

    隨著5G開放無線接入網(wǎng)(O-RAN)領(lǐng)域的日益成熟,無線通信提供商們迎來了一個契機:通過引入包容性的多供應(yīng)商模式,在現(xiàn)今單一供應(yīng)商5G部署的基礎(chǔ)上,兌現(xiàn)O-RAN作為開源標(biāo)準(zhǔn)的承諾。
    的頭像 發(fā)表于 06-09 10:48 ?411次閱讀
    LitePoint如何助力客戶克服5G O-<b class='flag-5'>RAN</b>測試挑戰(zhàn)

    是德科技與東北大學(xué)合作展示AI-RAN協(xié)調(diào)測試方案

    是德科技(NYSE: KEYS )與東北大學(xué)合作,在 2025 年世界移動通信大會(MWC 2025)上展示人工智能無線接入網(wǎng)絡(luò)(AI-RAN)協(xié)調(diào)測試。
    的頭像 發(fā)表于 03-05 14:35 ?831次閱讀

    電能質(zhì)量與電力損耗關(guān)系

    電能質(zhì)量與電力損耗之間存在密切的關(guān)系。以下是關(guān)于電能質(zhì)量與電力損耗關(guān)系的分析: 一、電能質(zhì)量對電力損耗的影響 電壓偏差 : 電壓偏差是指實際電壓與額定電壓之間的差值。過大的電壓偏差可能導(dǎo)致設(shè)備性能
    的頭像 發(fā)表于 02-18 16:55 ?603次閱讀

    關(guān)系型數(shù)據(jù)庫和非關(guān)系型區(qū)別

    關(guān)系型數(shù)據(jù)庫和非關(guān)系型數(shù)據(jù)庫在多個方面存在顯著差異,主機推薦小編為您整理發(fā)布關(guān)系型數(shù)據(jù)庫和非關(guān)系型區(qū)別,以下是它們的主要區(qū)別。
    的頭像 發(fā)表于 01-10 09:58 ?640次閱讀

    變壓器容量型號與功能對比

    變壓器作為電力系統(tǒng)中不可或缺的組成部分,其主要功能是將電能從一個電壓等級轉(zhuǎn)換到另一個電壓等級。變壓器的容量型號和功能直接關(guān)系到電力系統(tǒng)的穩(wěn)定性和經(jīng)濟性。 變壓器的基本原理 變壓器利用
    的頭像 發(fā)表于 12-27 09:27 ?2437次閱讀

    投影機中對比度與動態(tài)對比度的區(qū)別及運用

    ? 對比度(Contrast) 作為顯示設(shè)備的投影機,與其他平板顯示設(shè)備一樣,都具備對圖像基本參數(shù)進行調(diào)整的功能,比如,對比度(Contrast)、亮度(Brightness)、彩色(Color
    的頭像 發(fā)表于 12-20 14:03 ?1463次閱讀
    投影機中<b class='flag-5'>對比</b>度與動態(tài)<b class='flag-5'>對比</b>度的區(qū)別及運用

    LitePoint促進RAN生態(tài)系統(tǒng)內(nèi)的創(chuàng)新

    的Middle Wen分享了關(guān)于從實驗室到現(xiàn)場部署的Open RAN測試挑戰(zhàn)與策略,以及網(wǎng)絡(luò)測試演進的趨勢。 在電信行業(yè)的快速演變中,開放無線電接入網(wǎng)絡(luò)(O-RAN)即將改變移動通信的風(fēng)貌。O-
    的頭像 發(fā)表于 11-24 15:28 ?970次閱讀

    RoCE與IB對比分析(二):功能應(yīng)用篇

    在上一篇中,我們對RoCE、IB的協(xié)議棧層級進行了詳細的對比分析,二者本質(zhì)沒有不同,但基于實際應(yīng)用的考量,RoCE在開放性、成本方面更勝一籌。本文我們將繼續(xù)分析RoCE和IB在擁塞控制、QoS、ECMP三個關(guān)鍵功能中的性能表現(xiàn)。
    的頭像 發(fā)表于 11-15 14:03 ?1206次閱讀
    RoCE與IB<b class='flag-5'>對比</b>分析(二):<b class='flag-5'>功能</b>應(yīng)用篇

    日本KDDI與三星合作,大規(guī)模部署Open RAN

    近日,日本知名移動通信運營商KDDI宣布與三星攜手,后者將作為核心供應(yīng)商,助力KDDI在日本推進基于4G/5G O-RAN標(biāo)準(zhǔn)的Open RAN部署,提供vRAN解決方案。雙方計劃在未來幾年內(nèi)不斷擴大Open RAN的覆蓋范圍。
    的頭像 發(fā)表于 10-16 15:43 ?1009次閱讀

    是德科技與Capgemini聯(lián)合驗證用于NTN的5G NTN RAN解決方案

    是德科技與全球領(lǐng)先的信息技術(shù)服務(wù)提供商Capgemini攜手,成功完成了面向非地面網(wǎng)絡(luò)(NTN)的5G NR RAN解決方案的驗證工作。
    的頭像 發(fā)表于 09-10 16:50 ?852次閱讀

    是德科技加入AI-RAN聯(lián)盟,推動無線網(wǎng)絡(luò)AI創(chuàng)新

    近日,知名企業(yè)是德科技宣布加入 AI-RAN 聯(lián)盟,積極投身于無線接入網(wǎng)(RAN)領(lǐng)域內(nèi)人工智能(AI)的研發(fā)和運用。2024年創(chuàng)立的該聯(lián)盟旨在促進科技、產(chǎn)業(yè)和學(xué)界的深度協(xié)作,推動AI與蜂窩技術(shù)的融合,以期進一步提升RAN性能及
    的頭像 發(fā)表于 08-28 16:06 ?1049次閱讀

    網(wǎng)關(guān)和路由器的對比分析

    網(wǎng)關(guān)和路由器作為計算機網(wǎng)絡(luò)中的關(guān)鍵設(shè)備,各自承擔(dān)著不同的角色和功能。下面將從定義、功能、應(yīng)用場景、性能等多個方面對網(wǎng)關(guān)和路由器進行對比分析。
    的頭像 發(fā)表于 08-27 10:20 ?2580次閱讀

    電阻端電壓與電流源的對比關(guān)系

    電阻端電壓與電流源的對比關(guān)系是一個復(fù)雜而深入的課題,涉及到電路理論、電子學(xué)和電磁學(xué)等多個領(lǐng)域。 一、電阻和電流源的基本概念 1.1 電阻的定義和性質(zhì) 電阻是指導(dǎo)體對電流的阻礙作用,通常用符號R表示
    的頭像 發(fā)表于 08-22 14:23 ?1472次閱讀

    求助,關(guān)于LM3886設(shè)計的幾個疑問求解

    關(guān)于設(shè)計此原理圖有幾個問題請假下: 1. 如果我不用靜音功能,是不是RM,CM,S1都可以不用加,直接將8腳接地就可以? 2.Rf1和Rf2的大小有關(guān)聯(lián)嗎?我看了一些地方都把兩個值設(shè)計成一樣大小
    發(fā)表于 08-20 07:32

    汽車功能安全與可靠性的關(guān)系

    當(dāng)前,隨著汽車領(lǐng)域的飛速發(fā)展,汽車也被重新定義。在汽車電子電氣系統(tǒng)設(shè)計時,離不開對功能安全和可靠性設(shè)計的考慮。正確理解兩者之間的關(guān)系,有助于更好地分析問題和解決問題。什么是汽車可靠性汽車可靠性是指
    的頭像 發(fā)表于 07-13 08:28 ?3530次閱讀
    汽車<b class='flag-5'>功能</b>安全與可靠性的<b class='flag-5'>關(guān)系</b>