中文

利用 O-RAN Y1 接口分析进行高效干扰

密码学与安全 2025-09-08 v1

摘要

O-RAN 的 Y1 接口启用了在近实时资源控制器(RIC)和授权 Y1 消费者之间共享 RAN 分析信息(RAI)的功能,这些消费者可能是运营商受信任域内的内部应用程序或通过安全暴露函数访问数据的外部系统。虽然这种可见性增强了网络优化并支持高级服务,但也引入了潜在的安全风险——恶意或被破坏的 Y1 消费者可能滥用分析数据来促进针对性干扰。在本工作中,我们展示了对手如何利用 Y1 接口通过被动监控下行指标发起选择性干扰攻击。我们提出并评估了两种 Y1 辅助的干扰策略:一种基于 DBSCAN 的聚类干扰器,一种基于阈值的干扰器。它们分别与两种基线策略——始终开启干扰器和随机干扰器——在基于 LTE/5G O-RAN 测试平台的实验中进行比较。实验结果表明,在干扰预算不受限制的情况下,基于阈值的干扰器可在 transmitting time 减少 27% 的情况下接近模拟始终开启干扰器产生的干扰效果。在干扰预算受限的情况下,基于聚类的干扰器最为有效,仅活跃 25% 的时间即可造成最高 18.1% 的比特率下降。这些发现揭示了干扰隐蔽性与效率之间的关键权衡,说明通过 Y1 接口暴露的 RAN 分析可启用高度针对性、低开销的攻击,对于 civilian 和 mission-critical O-RAN 部署都提出了重要的安全考量。

关键词

引用

@article{arxiv.2509.05161,
  title  = {Jamming Smarter, Not Harder: Exploiting O-RAN Y1 RAN Analytics for Efficient Interference},
  author = {Abiodun Ganiyu and Dara Ron and Syed Rafiul Hussain and Vijay K Shah},
  journal= {arXiv preprint arXiv:2509.05161},
  year   = {2025}
}

备注

8 pages, 7 figures