要解決可視化能力不足與實現對網路連線的細緻控制,電信網路的架構剛好是個可以參考的方案:由於基地台所覆蓋的裝置設備其連線都會經過該台,換言之只要能監控所有通過該基地台的流量,即可滿足可視化機制的需求並且以最有效率的方式對網路連線進行控制。然而現行的基地台不具備這樣的功能,可能未來也不會有…所幸,還有一條路,我們可透過行動邊緣閘道來達成,也就是將所有通過基站進行 local breakout:在不更動電信網路架構的前提下,將電信流量的 GTP 隧道封包進行拆解封裝,讓所有封包變成一般 IP 封包,如此可利用一般的企業資安設備檢查每一台 5G 設備的網路連線,且在發現惡意威脅時也可利用軟體定義網路的機制控網路連線進行。這個機制還可以讓5G用戶的網路流量不用回到核心網路,讓 5G 基站變成一個企業使用的無線熱點
早年專注於電信服務之 Lawful Interception and Monitoring 系統,對如何從高速網路流量萃取資訊一事充滿興趣。2014 年創立瑞擎數位,以 DPI 為核心發展網路流量可視化技術以支援多種網路分析任務如資訊安全等。最新的計畫是將可視化技術用於電信行動網路邊緣,打造內建 Security 機制與 IoT 大數據擷取之邊緣運算平台。