面向开放 RAN 中近实时操作安全的多层防御框架
密码学与安全
2026-01-06 v2 网络与互联网体系结构
系统与控制
系统与控制
摘要
保护开放无线接入网(Open RAN)中近实时(near-RT)控制操作的安全性日益关键,但仍未得到充分解决,因为新的运行时威胁在系统运行期间针对控制循环。在本文中,我们提出了一种多层防御框架,旨在增强近 RT RAN 智能控制器(RIC)操作的安全性。我们将运行时威胁分为三类:消息级、数据级和控制逻辑级,并为每一类设计和实现专用的检测与缓解组件:基于签名的 E2 消息检查模块,对信令交换进行结构和语义验证;基于 LSTM 网络的时序异常评分的遥测投毒检测器;以及基于执行时哈希挑战-响应的运行时 xApp 认证机制。该框架在包含 FlexRIC 和商业 RAN 仿真器的 O-RAN 测试平台上进行了评估,展示了有效的检测率、低延迟开销和实际集成可行性。结果表明,所提出的安全措施可以在近 RT 时间约束内运行,同时显著提高对运行时攻击的防护能力,为拥有 500 个用户设备(UE)的网络引入不到 80 毫秒的开销。总体而言,这项工作为 Open RAN 中近 RT RIC 控制循环的可部署、分层和基于策略的运行时安全架构奠定了基础,并提供了一个可扩展的框架,未来可以在其中集成缓解策略和特定威胁模块。
引用
@article{arxiv.2512.01596,
title = {Towards a Multi-Layer Defence Framework for Securing Near-Real-Time Operations in Open RAN},
author = {Hamed Alimohammadi and Samara Mayhoub and Sotiris Chatzimiltis and Mohammad Shojafar and Muhammad Nasir Mumtaz Bhutta},
journal= {arXiv preprint arXiv:2512.01596},
year = {2026}
}
备注
Accepted version. Published in IEEE Open Journal of the Communications Society (OJCOMS). DOI: 10.1109/OJCOMS.2025.3650736