该论文针对6G无线接入网(RAN)中的意图驱动网络管理提出了一种隐私保护架构。现有基于意图的网络管理方案(如3GPP TS 28.312定义的意图管理框架)在执行意图履行和保证时,通常需要深度包检测、逐流状态跟踪或访问供应商内部节点遥测数据,以验证已配置的资源是否满足所表达的意图。然而,这些方法在多租户网络中面临监管约束(如GDPR、ePrivacy指令)与供应商不透明性的冲突,尤其是在多供应商O-RAN部署中。作者提出了一个隐私保护的意图履行与保证架构,其中协调器基于意图类别配置资源,而无需流量检查,仅通过O1接口上的聚合标准化PM计数器来验证意图是否被履行。通过数据-处理不等式论证,该资源分配机制至多泄露log2 K位关于流量内容的信息,其中K为意图类别数量。论文定义了两种架构隐私属性:意图-流量不可链接性与节点不透明验证,并证明这些属性在构造上成立。节点不透明性不会牺牲检测能力:在齐次条件下,聚合验证器弱支配每个代理验证器。作者将该架构映射到3GPP意图生命周期和O-RAN非实时RIC,明确了机制操作的具体接口、数据对象和部署点。基于四个运营商网络的生产PM计数器数据实验表明,增加意图类别粒度可以锐化资源配置,但会削弱保证能力,这与理论预测一致:隐私上限是检测约束的结构副作用,而非独立设计参数。
💡 推荐理由: 该工作为6G意图网络管理提供了隐私保护方案,同时保持检测能力,对多租户、多供应商O-RAN环境下的安全运营有重要参考价值。
🎯 建议动作: 研究跟进