中文

面向 O-RAN RIC 应用的零信任供应链保障准则

密码学与安全 2026-05-07 v1 网络与互联网体系结构

摘要

开放 RAN 使第三方 xApps 和 rApps 能够在运营周期内 onboard 和更新,形成跨开发者、CI 系统、注册表、onboard 流水线以及运行时强制点的软件供应链。本预印本提出面向 O-RAN RIC 应用的零信任供应链保障准则。其三大贡献包括:首先,针对 RIC 应用在构建、签名、发布、onboard、运行时以及更新或回滚阶段的生命周期威胁模型;其次,面向 WG11 对齐的威胁-控制-证据映射,将生命周期威胁与 O-RAN 安全基线及补充供应链证据关联;以及第三,面向运营商的保障概览,将安全软件开发实践、SBOM 透明度与 SLSA 风格 provenance 融合为增量 onboard 等级。分析案例演练及最小化证据检查工作流程展示了该准则如何支持 RIC app onboard 期间的明确接受、升级或阻断决策。评估旨在 assessing 可行性而非部署规模性能;关于运营开销、决策一致性和检测覆盖性的实证测量留待后续工作。

关键词

引用

@article{arxiv.2605.04249,
  title  = {Towards a Zero-Trust Supply-Chain Assurance Rubric for ORAN RIC Applications},
  author = {Chun Yin Chiu},
  journal= {arXiv preprint arXiv:2605.04249},
  year   = {2026}
}

备注

10 pages, 2 figures, 5 tables. Preprint. Accepted by 9th International Conference on Information Science and Systems (ICISS 2026)