Design of a Static ARP Table Management xApp for an E2 Interface Security in Open RAN

Open RAN에서의 E2 인터페이스 보호를 위한 정적 ARP 테이블 관리 xApp 설계

  • Jihye Kim (Dept. of Computer and Information Security, Sejong University) ;
  • Jaehyoung Park (Dept. of Computer and Information Security & Convergence Engineering for Intelligent Drone, Sejong University) ;
  • Jong-Hyouk Lee (Dept. of Computer and Information Security & Convergence Engineering for Intelligent Drone, Sejong University)
  • 김지혜 (세종대학교 정보보호학과) ;
  • 박재형 (세종대학교 정보보호학과 & 지능형드론 융합전공) ;
  • 이종혁 (세종대학교 정보보호학과 & 지능형드론 융합전공)
  • Published : 2024.05.23

Abstract

Open RAN(Radio Access Network)을 선도적으로 연구하고 있는 O-RAN Alliance에서는 Open RAN의 E2 인터페이스에서 발생 가능한 보안 위협 중 하나로 MitM(Man-in-the-Middle) 공격을 명시하였다. 그러나 이에 대응하기 위한 보안 요구사항으로는 3계층 보안 프로토콜인 IPsec 사용을 명시하고 있으며, 2계층 공격인 ARP(Address Resolution Protocol) 스푸핑에 대한 요구사항은 명시하고 있지 않다. 따라서 본 논문에서는 MitM 공격 중 하나인 ARP 스푸핑으로부터 E2 인터페이스를 보호하기 위해, Near-RT RIC의 ARP 테이블에서 E2 인터페이스로 연결되는 장비에 대한 MAC 주소를 정적으로 설정할 수 있는 xApp을 제안한다.

Keywords

Acknowledgement

이 논문은 2024년도 정부(과학기술정보통신부)의 재원으로 정보통신기획평가원의 지원을 받아 수행된 연구임 (No.2021-0-00796, 상시적 보안품질 보장을 위한 6G 자율보안 내재화 기반기술 연구)

References

  1. L. Bonati, et. al., "Intelligence and Learning in O-RAN for Data-Driven NextG Cellular Networks", IEEE Communications Magazine, vol. 59, no. 10, 2021.
  2. M. Liyanage, et al., "Open RAN security: Challenges and opportunities", J ournal of Network and Computer Applications, vol. 214, no. 103621, 2023.
  3. O-RAN ALLIANCE, "O-RAN Security Threat Modeling and Risk Assessment 2.0", 2024.