Key points are not available for this paper at this time.
在本文中,我们调查了虚拟化和基于软件的开放无线接入网络(RAN)系统的安全影响,特别关注由O-RAN联盟提议的架构,以及基于O-RAN软件社区(OSC)堆栈和基础设施的O-Cloud部署。我们的关键发现基于对OSC近实时RAN智能控制器(RIC)集群的全面安全评估和静态扫描。我们强调了支持RIC的Kubernetes基础设施中潜在漏洞和配置错误的存在,这也由于使用了过时版本的软件包,并提供了使用各种部署审计框架(例如,MITRE ATT&CK和NSA CISA)对其严重性进行的估计。此外,我们提出了减少这些问题和加固开放RAN虚拟化基础设施的方法。这些方法包括将安全评估方法集成到部署过程中、实施部署加固措施,以及对RAN组件实施基于政策的控制。我们强调了需要解决发现的问题,以改善虚拟化开放RAN系统的整体安全性。
Klement等人(星期五)研究了这个问题。