{"id":"https://openalex.org/W4415222601","doi":"https://doi.org/10.1109/cns66487.2025.11195058","title":"Securing xApps in Open RAN: A Hierarchical Approach to Authentication and Authorisation","display_name":"Securing xApps in Open RAN: A Hierarchical Approach to Authentication and Authorisation","publication_year":2025,"publication_date":"2025-09-08","ids":{"openalex":"https://openalex.org/W4415222601","doi":"https://doi.org/10.1109/cns66487.2025.11195058"},"language":"en","primary_location":{"id":"doi:10.1109/cns66487.2025.11195058","is_oa":false,"landing_page_url":"https://doi.org/10.1109/cns66487.2025.11195058","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2025 IEEE Conference on Communications and Network Security (CNS)","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":true,"oa_status":"green","oa_url":"https://doi.org/10.1109/CNS66487.2025.11195058","any_repository_has_fulltext":true},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5091835650","display_name":"Pramitha Fernando","orcid":"https://orcid.org/0000-0001-6127-0571"},"institutions":[{"id":"https://openalex.org/I13469542","display_name":"Vrije Universiteit Brussel","ror":"https://ror.org/006e5kg04","country_code":"BE","type":"education","lineage":["https://openalex.org/I13469542"]}],"countries":["BE"],"is_corresponding":false,"raw_author_name":"Pramitha Fernando","raw_affiliation_strings":["Vrije Universiteit Brussel (VUB),Industrial Engineering (INDI), ETRO.RDI,Belgium"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Vrije Universiteit Brussel (VUB),Industrial Engineering (INDI), ETRO.RDI,Belgium","institution_ids":["https://openalex.org/I13469542"]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5042235008","display_name":"Pawani Porambage","orcid":"https://orcid.org/0000-0001-6365-9804"},"institutions":[{"id":"https://openalex.org/I87653560","display_name":"VTT Technical Research Centre of Finland","ror":"https://ror.org/04b181w54","country_code":"FI","type":"nonprofit","lineage":["https://openalex.org/I4210089493","https://openalex.org/I87653560"]}],"countries":["FI"],"is_corresponding":false,"raw_author_name":"Pawani Porambage","raw_affiliation_strings":["VTT Technical Research Centre,Finland"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"VTT Technical Research Centre,Finland","institution_ids":["https://openalex.org/I87653560"]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5068169019","display_name":"Madhusanka Liyanage","orcid":"https://orcid.org/0000-0003-4786-030X"},"institutions":[{"id":"https://openalex.org/I100930933","display_name":"University College Dublin","ror":"https://ror.org/05m7pjf47","country_code":"IE","type":"education","lineage":["https://openalex.org/I100930933"]}],"countries":["IE"],"is_corresponding":false,"raw_author_name":"Madhusanka Liyanage","raw_affiliation_strings":["School of Computer Science, University College Dublin,Network Softwarization and Security Labs (NetsLab),Ireland"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"School of Computer Science, University College Dublin,Network Softwarization and Security Labs (NetsLab),Ireland","institution_ids":["https://openalex.org/I100930933"]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5016866369","display_name":"Kris Steenhaut","orcid":"https://orcid.org/0000-0002-5901-4218"},"institutions":[{"id":"https://openalex.org/I13469542","display_name":"Vrije Universiteit Brussel","ror":"https://ror.org/006e5kg04","country_code":"BE","type":"education","lineage":["https://openalex.org/I13469542"]}],"countries":["BE"],"is_corresponding":false,"raw_author_name":"Kris Steenhaut","raw_affiliation_strings":["Vrije Universiteit Brussel (VUB),Industrial Engineering (INDI), ETRO.RDI,Belgium"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Vrije Universiteit Brussel (VUB),Industrial Engineering (INDI), ETRO.RDI,Belgium","institution_ids":["https://openalex.org/I13469542"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5011861898","display_name":"An Braeken","orcid":"https://orcid.org/0000-0002-9965-915X"},"institutions":[{"id":"https://openalex.org/I13469542","display_name":"Vrije Universiteit Brussel","ror":"https://ror.org/006e5kg04","country_code":"BE","type":"education","lineage":["https://openalex.org/I13469542"]}],"countries":["BE"],"is_corresponding":false,"raw_author_name":"An Braeken","raw_affiliation_strings":["Vrije Universiteit Brussel (VUB),Industrial Engineering (INDI), ETRO.RDI,Belgium"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Vrije Universiteit Brussel (VUB),Industrial Engineering (INDI), ETRO.RDI,Belgium","institution_ids":["https://openalex.org/I13469542"]}]}],"institutions":[],"countries_distinct_count":3,"institutions_distinct_count":3,"corresponding_author_ids":[],"corresponding_institution_ids":[],"apc_list":null,"apc_paid":null,"fwci":null,"has_fulltext":false,"cited_by_count":0,"citation_normalized_percentile":null,"cited_by_percentile_year":null,"biblio":{"volume":null,"issue":null,"first_page":"1","last_page":"9"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T10927","display_name":"Access Control and Trust","score":0.8425999879837036,"subfield":{"id":"https://openalex.org/subfields/3312","display_name":"Sociology and Political Science"},"field":{"id":"https://openalex.org/fields/33","display_name":"Social Sciences"},"domain":{"id":"https://openalex.org/domains/2","display_name":"Social Sciences"}},"topics":[{"id":"https://openalex.org/T10927","display_name":"Access Control and Trust","score":0.8425999879837036,"subfield":{"id":"https://openalex.org/subfields/3312","display_name":"Sociology and Political Science"},"field":{"id":"https://openalex.org/fields/33","display_name":"Social Sciences"},"domain":{"id":"https://openalex.org/domains/2","display_name":"Social Sciences"}},{"id":"https://openalex.org/T11719","display_name":"Data Quality and Management","score":0.824400007724762,"subfield":{"id":"https://openalex.org/subfields/1803","display_name":"Management Science and Operations Research"},"field":{"id":"https://openalex.org/fields/18","display_name":"Decision Sciences"},"domain":{"id":"https://openalex.org/domains/2","display_name":"Social Sciences"}},{"id":"https://openalex.org/T10679","display_name":"Service-Oriented Architecture and Web Services","score":0.7804999947547913,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/ran","display_name":"Ran","score":0.819100022315979},{"id":"https://openalex.org/keywords/cloud-computing","display_name":"Cloud computing","score":0.5767999887466431},{"id":"https://openalex.org/keywords/authentication","display_name":"Authentication (law)","score":0.550000011920929},{"id":"https://openalex.org/keywords/software-deployment","display_name":"Software deployment","score":0.5376999974250793},{"id":"https://openalex.org/keywords/radio-access-network","display_name":"Radio access network","score":0.5342000126838684},{"id":"https://openalex.org/keywords/scalability","display_name":"Scalability","score":0.4909000098705292},{"id":"https://openalex.org/keywords/service","display_name":"Service (business)","score":0.3919999897480011},{"id":"https://openalex.org/keywords/service-provider","display_name":"Service provider","score":0.37310001254081726},{"id":"https://openalex.org/keywords/cellular-network","display_name":"Cellular network","score":0.3427000045776367}],"concepts":[{"id":"https://openalex.org/C160704184","wikidata":"https://www.wikidata.org/wiki/Q18031028","display_name":"Ran","level":2,"score":0.819100022315979},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.6363000273704529},{"id":"https://openalex.org/C79974875","wikidata":"https://www.wikidata.org/wiki/Q483639","display_name":"Cloud computing","level":2,"score":0.5767999887466431},{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.5760999917984009},{"id":"https://openalex.org/C148417208","wikidata":"https://www.wikidata.org/wiki/Q4825882","display_name":"Authentication (law)","level":2,"score":0.550000011920929},{"id":"https://openalex.org/C105339364","wikidata":"https://www.wikidata.org/wiki/Q2297740","display_name":"Software deployment","level":2,"score":0.5376999974250793},{"id":"https://openalex.org/C106365562","wikidata":"https://www.wikidata.org/wiki/Q3078360","display_name":"Radio access network","level":4,"score":0.5342000126838684},{"id":"https://openalex.org/C48044578","wikidata":"https://www.wikidata.org/wiki/Q727490","display_name":"Scalability","level":2,"score":0.4909000098705292},{"id":"https://openalex.org/C2780378061","wikidata":"https://www.wikidata.org/wiki/Q25351891","display_name":"Service (business)","level":2,"score":0.3919999897480011},{"id":"https://openalex.org/C116537","wikidata":"https://www.wikidata.org/wiki/Q2169973","display_name":"Service provider","level":3,"score":0.37310001254081726},{"id":"https://openalex.org/C153646914","wikidata":"https://www.wikidata.org/wiki/Q535695","display_name":"Cellular network","level":2,"score":0.3427000045776367},{"id":"https://openalex.org/C172191483","wikidata":"https://www.wikidata.org/wiki/Q1071806","display_name":"Provisioning","level":2,"score":0.3368000090122223},{"id":"https://openalex.org/C31258907","wikidata":"https://www.wikidata.org/wiki/Q1301371","display_name":"Computer network","level":1,"score":0.33160001039505005},{"id":"https://openalex.org/C527821871","wikidata":"https://www.wikidata.org/wiki/Q228502","display_name":"Access control","level":2,"score":0.33079999685287476},{"id":"https://openalex.org/C184842701","wikidata":"https://www.wikidata.org/wiki/Q370563","display_name":"Cloud computing security","level":3,"score":0.31540000438690186},{"id":"https://openalex.org/C108759981","wikidata":"https://www.wikidata.org/wiki/Q788590","display_name":"Authorization","level":2,"score":0.3140999972820282},{"id":"https://openalex.org/C2779765720","wikidata":"https://www.wikidata.org/wiki/Q5005908","display_name":"C-RAN","level":5,"score":0.31349998712539673},{"id":"https://openalex.org/C182590292","wikidata":"https://www.wikidata.org/wiki/Q989632","display_name":"Network security","level":2,"score":0.3125},{"id":"https://openalex.org/C4216890","wikidata":"https://www.wikidata.org/wiki/Q815823","display_name":"Business model","level":2,"score":0.30630001425743103},{"id":"https://openalex.org/C29983905","wikidata":"https://www.wikidata.org/wiki/Q7445066","display_name":"Security service","level":3,"score":0.3018999993801117},{"id":"https://openalex.org/C2776576444","wikidata":"https://www.wikidata.org/wiki/Q303569","display_name":"Attack surface","level":2,"score":0.29980000853538513},{"id":"https://openalex.org/C136764020","wikidata":"https://www.wikidata.org/wiki/Q466","display_name":"World Wide Web","level":1,"score":0.289000004529953},{"id":"https://openalex.org/C76155785","wikidata":"https://www.wikidata.org/wiki/Q418","display_name":"Telecommunications","level":1,"score":0.28850001096725464},{"id":"https://openalex.org/C2781440064","wikidata":"https://www.wikidata.org/wiki/Q1559427","display_name":"G\u00f6ran","level":2,"score":0.28519999980926514},{"id":"https://openalex.org/C38822068","wikidata":"https://www.wikidata.org/wiki/Q131406","display_name":"Denial-of-service attack","level":3,"score":0.2809999883174896},{"id":"https://openalex.org/C149810388","wikidata":"https://www.wikidata.org/wiki/Q5374873","display_name":"Emulation","level":2,"score":0.2800999879837036},{"id":"https://openalex.org/C117110713","wikidata":"https://www.wikidata.org/wiki/Q3394676","display_name":"Network security policy","level":4,"score":0.27250000834465027},{"id":"https://openalex.org/C2778464652","wikidata":"https://www.wikidata.org/wiki/Q309849","display_name":"Open research","level":2,"score":0.27160000801086426},{"id":"https://openalex.org/C14982408","wikidata":"https://www.wikidata.org/wiki/Q11006334","display_name":"Network Access Control","level":4,"score":0.27079999446868896},{"id":"https://openalex.org/C2776362087","wikidata":"https://www.wikidata.org/wiki/Q455112","display_name":"Air interface","level":3,"score":0.26159998774528503}],"mesh":[],"locations_count":3,"locations":[{"id":"doi:10.1109/cns66487.2025.11195058","is_oa":false,"landing_page_url":"https://doi.org/10.1109/cns66487.2025.11195058","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2025 IEEE Conference on Communications and Network Security (CNS)","raw_type":"proceedings-article"},{"id":"pmh:oai:vubissmart:VUBISSMART:2000:262233","is_oa":false,"landing_page_url":"https://biblio.vub.ac.be/vubir/securing-xapps-in-open-ran-a-hierarchical-approach-to-authentication-and-authorisation(a95f19b6-624c-4928-a7f8-424b07276d71).html","pdf_url":null,"source":{"id":"https://openalex.org/S4306402573","display_name":"VUBIR (Vrije Universiteit Brussel)","issn_l":null,"issn":null,"is_oa":false,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I13469542","host_organization_name":"Vrije Universiteit Brussel","host_organization_lineage":["https://openalex.org/I13469542"],"host_organization_lineage_names":[],"type":"repository"},"license":null,"license_id":null,"version":"submittedVersion","is_accepted":false,"is_published":false,"raw_source_name":null,"raw_type":"article"},{"id":"pmh:oai:zenodo.org:18938669","is_oa":true,"landing_page_url":"https://doi.org/10.1109/CNS66487.2025.11195058","pdf_url":null,"source":{"id":"https://openalex.org/S4306400562","display_name":"Zenodo (CERN European Organization for Nuclear Research)","issn_l":null,"issn":null,"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I67311998","host_organization_name":"European Organization for Nuclear Research","host_organization_lineage":["https://openalex.org/I67311998"],"host_organization_lineage_names":[],"type":"repository"},"license":"cc-by","license_id":"https://openalex.org/licenses/cc-by","version":"submittedVersion","is_accepted":false,"is_published":false,"raw_source_name":"IEEE CNS, IEEE Conference on Communications and Network Security, Avignon, France, 08-11 September 2025","raw_type":"info:eu-repo/semantics/conferenceProceedings"}],"best_oa_location":{"id":"pmh:oai:zenodo.org:18938669","is_oa":true,"landing_page_url":"https://doi.org/10.1109/CNS66487.2025.11195058","pdf_url":null,"source":{"id":"https://openalex.org/S4306400562","display_name":"Zenodo (CERN European Organization for Nuclear Research)","issn_l":null,"issn":null,"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I67311998","host_organization_name":"European Organization for Nuclear Research","host_organization_lineage":["https://openalex.org/I67311998"],"host_organization_lineage_names":[],"type":"repository"},"license":"cc-by","license_id":"https://openalex.org/licenses/cc-by","version":"submittedVersion","is_accepted":false,"is_published":false,"raw_source_name":"IEEE CNS, IEEE Conference on Communications and Network Security, Avignon, France, 08-11 September 2025","raw_type":"info:eu-repo/semantics/conferenceProceedings"},"sustainable_development_goals":[],"awards":[],"funders":[],"has_content":{"grobid_xml":false,"pdf":false},"content_urls":null,"referenced_works_count":12,"referenced_works":["https://openalex.org/W2112995928","https://openalex.org/W3028002358","https://openalex.org/W3081916050","https://openalex.org/W3109766156","https://openalex.org/W4289821432","https://openalex.org/W4293733494","https://openalex.org/W4317796310","https://openalex.org/W4328053442","https://openalex.org/W4386243281","https://openalex.org/W4394674329","https://openalex.org/W4401538740","https://openalex.org/W4405520320"],"related_works":[],"abstract_inverted_index":{"The":[0,38,65,88,149],"Open":[1,26,47,182],"Radio":[2],"Access":[3],"Network":[4],"(RAN)":[5],"represents":[6],"a":[7,30,54,173,210],"significant":[8],"advancement":[9],"in":[10,45,181],"the":[11,42,46,51,73,83,86,97,103,130,164,199],"ongoing":[12],"evolution":[13],"of":[14,67,99,105,151],"mobile":[15],"networks,":[16],"transitioning":[17],"from":[18],"proprietary":[19],"physical":[20],"hardware":[21],"to":[22,75,177],"virtualised":[23],"network":[24,58],"functions.":[25],"RAN":[27,32,48,68,100,128,165,216],"advocates":[28],"for":[29,112,119,189,213],"disaggregated":[31,125],"utilising":[33],"commercial":[34],"off-the-shelf":[35],"(COTS)":[36],"hardware.":[37],"O-RAN":[39],"Alliance":[40],"is":[41,202],"preeminent":[43],"organisation":[44],"initiative,":[49],"guiding":[50],"industry":[52],"towards":[53],"vendor-neutral":[55],"radio":[56],"access":[57],"characterised":[59],"by":[60,101],"open":[61,127],"interfaces":[62],"and":[63,72,93,126,133,137,144,159,187,204],"protocols.":[64],"introduction":[66,150],"Intelligent":[69],"Controllers":[70],"(RICs)":[71],"ability":[74],"deploy":[76],"third-party":[77,106,156,190],"services":[78],"on":[79],"these":[80,145],"RICs":[81],"expedite":[82],"innovation":[84],"within":[85],"RAN.":[87],"two":[89],"RICs,":[90],"non-real-time":[91,113],"RIC":[92,114],"near-real-time":[94,120],"RIC,":[95],"enhance":[96],"operation":[98],"facilitating":[102],"deployment":[104],"services,":[107],"either":[108],"as":[109,116,155],"an":[110,117],"rApp":[111],"or":[115],"xApp":[118],"RIC.":[121],"However,":[122],"this":[123],"new":[124,152],"expands":[129],"threat":[131],"surface":[132],"introduces":[134],"novel":[135],"security":[136,179],"privacy":[138],"challenges":[139,180],"that":[140,198],"were":[141],"previously":[142],"absent,":[143],"issues":[146],"remain":[147],"unaddressed.":[148],"stakeholders,":[153],"such":[154],"application":[157],"providers":[158],"cloud":[160],"service":[161],"providers,":[162],"into":[163],"ecosystem":[166],"presents":[167],"potential":[168],"vulnerabilities.":[169],"This":[170],"paper":[171],"proposes":[172],"hierarchical":[174],"management":[175],"strategy":[176],"tackle":[178],"RAN,":[183],"enabling":[184],"authorisation,":[185],"authentication,":[186],"monitoring":[188],"applications.":[191],"Experimental":[192],"evaluations":[193],"across":[194],"multiple":[195],"configurations":[196],"demonstrate":[197],"proposed":[200],"framework":[201],"scalable":[203],"imposes":[205],"minimal":[206],"overhead,":[207],"making":[208],"it":[209],"practical":[211],"solution":[212],"securing":[214],"next-generation":[215],"deployments.":[217]},"counts_by_year":[],"updated_date":"2026-07-14T23:27:15.235271","created_date":"2025-10-16T00:00:00"}
