99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

目前邊緣計算的發(fā)展還存在著哪些挑戰(zhàn)

獨愛72H ? 來源:東方財富網(wǎng) ? 作者:東方財富網(wǎng) ? 2020-03-28 15:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:東方財富網(wǎng))

邊緣計算環(huán)境中潛在的攻擊窗口角度分析來看,邊緣接入(云-邊接入,邊-端接入),邊緣服務器(硬件、軟件、數(shù)據(jù)),邊緣管理(賬號、管理/ 服務接口、管理人員)等層面,是邊緣安全的最大挑戰(zhàn)。

由于邊緣節(jié)點與海量、異構(gòu)、資源受限的現(xiàn)場/移動設備大多采用短距離的無線通信技術(shù),邊緣節(jié)點與云服務器采用的多是消息中間件或網(wǎng)絡虛擬化技術(shù),這些協(xié)議大多安全性考慮不足。比如,在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,傳感器與邊緣節(jié)點之間存在著眾多不安全的通信協(xié)議,缺少加密、認證等措施,易于被竊聽和篡改;在電信運營商邊緣計算場景下,邊緣節(jié)點與用戶之間采用的是基于WPA2 的無線通信協(xié)議,云服務器與邊緣節(jié)點之間采用基于即時消息協(xié)議的消息中間件,通過網(wǎng)絡Overlay 控制協(xié)議對邊緣的網(wǎng)絡設備進行網(wǎng)絡構(gòu)建和擴展,考慮的主要是通信性能,對消息的機密性、真實性和不可否認性等考慮不足。

由于邊緣計算的基礎設施位于網(wǎng)絡邊緣,缺少有效的數(shù)據(jù)備份、恢復、以及審計措施,導致攻擊者可能修改或刪除用戶在邊緣節(jié)點上的數(shù)據(jù)來銷毀某些證據(jù)。在企業(yè)和IoT 邊緣計算場景下,以交通監(jiān)管場景為例,路邊單元上的邊緣節(jié)點保存了附近車輛報告的交通事故視頻,這是事故取證的重要證據(jù)。罪犯可能會攻擊邊緣節(jié)點偽造證據(jù)以擺脫懲罰。再者,在電信運營商邊緣計算場景下,一旦發(fā)生用戶數(shù)據(jù)在邊緣節(jié)點/ 服務器上丟失或損壞,而云端又沒有對應用戶數(shù)據(jù)的備份,邊緣節(jié)點端也沒有提供有效機制恢復數(shù)據(jù),則用戶只能被迫接受這種損失。

邊緣計算將計算從云遷移到臨近用戶的一端,直接對數(shù)據(jù)進行本地處理和決策,在一定程度上避免了數(shù)據(jù)在網(wǎng)絡中長距離的傳播,降低了隱私泄露的風險。然而,由于邊緣設備獲取的是用戶第一手數(shù)據(jù),能夠獲得大量的敏感隱私數(shù)據(jù)。例如,在電信運營商邊緣計算場景下,邊緣節(jié)點的好奇用戶極容易收集和窺探到其他用戶的位置信息、服務內(nèi)容和使用頻率等。在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,邊緣節(jié)點相對于傳統(tǒng)的云中心,缺少有效的加密或脫敏措施,一旦受到黑客攻擊、嗅探和腐蝕,其存儲的家庭人員消費、電子醫(yī)療系統(tǒng)中人員健康信息、道路事件車輛信息等將被泄露。

邊緣節(jié)點可以分布式承擔云的計算任務。然而,邊緣節(jié)點的計算結(jié)果是否正確對用戶和云來說都存在信任問題。在電信運營商邊緣計算場景下,尤其是在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,邊緣節(jié)點可能從云端卸載的是不安全的定制操作系統(tǒng),或者這些系統(tǒng)調(diào)用的是被敵手腐蝕了的供應鏈上的第三方軟件或硬件組件。一旦攻擊者利用邊緣節(jié)點上不安全Host OS 或虛擬化軟件的漏洞攻擊 Host OS 或利用Guest OS,通過權(quán)限升級或者惡意軟件入侵邊緣數(shù)據(jù)中心,并獲得系統(tǒng)的控制權(quán)限,則惡意用戶可能會終止、篡改邊緣節(jié)點提供的業(yè)務或返回錯誤的計算結(jié)果。

身份認證是驗證或確定用戶提供的訪問憑證是否有效的過程。在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,許多現(xiàn)場設備沒有足夠的存儲和計算資源來執(zhí)行認證協(xié)議所需的加密操作,需要外包給邊緣節(jié)點,但這將帶來一些問題:終端用戶和邊緣計算服務器之間必須相互認證,安全憑證如何產(chǎn)生和管理?在大規(guī)模、異構(gòu)、動態(tài)的邊緣網(wǎng)絡中,如何在大量分布式邊緣節(jié)點和云中心之間實現(xiàn)統(tǒng)一的身份認證和高效的密鑰管理?在電信運營商邊緣計算場景下,移動終端用戶無法利用傳統(tǒng)的PKI 體制對邊緣節(jié)點進行認證,加上具有很強的移動性,如何實現(xiàn)在不同邊緣節(jié)點間切換時的高效認證。

賬號劫持是一種身份竊取,主要目標一般為現(xiàn)場設備用戶,攻擊者以不誠實的方式獲取設備或服務所綁定的用戶特有的唯一身份標識。賬號劫持通常通過釣魚郵件、惡意彈窗等方式完成。通過這種方式,用戶往往在無意中泄露自己的身份驗證信息。攻擊者以此來執(zhí)行修改用戶賬號、創(chuàng)建新賬號等惡意操作。在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,用戶的現(xiàn)場設備往往與固定的邊緣節(jié)點直接相連,設備的賬戶通常采用的是弱密碼、易猜測密碼和硬編碼密碼,攻擊者更容易偽裝成合法的邊緣節(jié)點對用戶進行釣魚、欺騙等操作。

在邊緣計算場景下,參與實體類型多、數(shù)量大,信任情況非常復雜。攻擊者可能將惡意邊緣節(jié)點偽裝成合法的邊緣節(jié)點,誘使終端用戶連接到惡意邊緣節(jié)點,隱秘地收集用戶數(shù)據(jù)。此外,邊緣節(jié)點通常被放置在用戶附近,在基站或路由器等位置,甚至在WiFi 接入點的極端網(wǎng)絡邊緣,這使得為其提供安全防護變得非常困難,物理攻擊更有可能發(fā)生。例如:在電信運營商邊緣計算場景下,惡意用戶可能在邊緣側(cè)部署偽基站、偽網(wǎng)關(guān)等設備,造成用戶的流量被非法監(jiān)聽。

在云環(huán)境下,為了方便用戶與云服務交互,要開放一系列用戶接口或API 編程接口,這些接口需防止意外或惡意接入。此外,第三方通常會基于這些接口或API來開發(fā)更多有附加價值的服務,這就會引入新一層的更復雜的API,同時風險也會相應的增加。因此,無論是在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,還是在電信運營商邊緣計算場景下,邊緣節(jié)點既要向海量的現(xiàn)場設備提供接口和API,又要與云中心進行交互,這種復雜的邊緣計算環(huán)境、分布式的架構(gòu),引入了大量的接口和API 管理,但目前的相關(guān)設計并沒有都考慮安全特性。

在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,由于參與邊緣計算的現(xiàn)場設備通常使用簡單的處理器和操作系統(tǒng),對網(wǎng)絡安全不重視,或者因設備本身的計算資源和帶寬資源有限,無法支持支持復雜的安全防御方案,導致黑客可以輕松對這些設備實現(xiàn)入侵,然后利用這些海量的設備發(fā)起超大流量的DDoS 攻擊。因此,對如此大量的現(xiàn)場設備安全的協(xié)調(diào)管理是邊緣計算的一個巨大挑戰(zhàn)。

APT 攻擊是一種寄生形式的攻擊,通常在目標基礎設施中建立立足點,從中秘密地竊取數(shù)據(jù),并能適應防備APT 攻擊的安全措施。在邊緣計算場景下,APT 攻擊者首先尋找易受攻擊的邊緣節(jié)點,并試圖攻擊它們和隱藏自己。更糟糕的是,邊緣節(jié)點往往存在許多已知和未知的漏洞,且存在與中心云端安全更新同步不及時的問題。一旦被攻破,加上現(xiàn)在的邊緣計算環(huán)境對APT 攻擊的檢測能力不足,連接上該邊緣節(jié)點的用戶數(shù)據(jù)和程序無安全性可言。

云計算場景類似,在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算、電信運營商邊緣計算等場景下,信任情況更加復雜,而且管理如此大量的IoT 設備/ 現(xiàn)場設備,對管理員來說都是一個巨大的挑戰(zhàn),很可能存在不可信/ 惡意的管理員。出現(xiàn)這種情況的一種可能是管理員賬戶被黑客入侵,另一種可能是管理員自身出于其它的目的盜取或破壞系統(tǒng)與用戶數(shù)據(jù)。如果攻擊者擁有超級用戶訪問系統(tǒng)和物理硬件的權(quán)限,他將可以控制邊緣節(jié)點整個軟件棧,包括特權(quán)代碼,如容器引擎、操作系統(tǒng)內(nèi)核和其他系統(tǒng)軟件,從而能夠重放、記錄、修改和刪除任何網(wǎng)絡數(shù)據(jù)包或文件系統(tǒng)等。加上現(xiàn)場設備的存儲資源有限,對惡意管理員的審計不足。

相比于云計算場景,在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算、電信運營商邊緣計算等場景下,邊緣節(jié)點遠離云中心的管理,被惡意入侵的可能性大大增加,而且邊緣節(jié)點更傾向于使用輕量級容器技術(shù),但容器共享底層操作系統(tǒng),隔離性更差,安全威脅更加嚴重。因此,僅靠軟件來實現(xiàn)安全隔離,很容易出現(xiàn)內(nèi)存泄露或篡改等問題。基于硬件的可信執(zhí)行環(huán)境TEEs(如Intel SGX, ARMTrustZone, and AMD 內(nèi)存加密技術(shù)等)目前在云計算環(huán)境已成為趨勢,但是TEEs 技術(shù)在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算、電信運營商邊緣計算等復雜信任場景下的應用,目前還存在性能問題,在側(cè)信道攻擊等安全性上的不足仍有待探索。
(責任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46261

    瀏覽量

    392855
  • 邊緣計算
    +關(guān)注

    關(guān)注

    22

    文章

    3327

    瀏覽量

    50951
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    邊緣計算盒子有什么發(fā)展情景和應用案例?

    隨著新時代大數(shù)據(jù)的幾何級增長,將信息上傳云端平臺進行處理再下發(fā)智能硬件終端的方式,已無法滿足現(xiàn)在海量數(shù)據(jù)處理的需求。邊緣計算網(wǎng)關(guān)與邊緣計算盒子應運而生,代替云端平臺實現(xiàn)快速實時的數(shù)據(jù)處
    的頭像 發(fā)表于 04-02 10:22 ?407次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>盒子有什么<b class='flag-5'>發(fā)展</b>情景和應用案例?

    邊緣計算和云計算在預測性維護中的作用

    隨著科技的迅猛發(fā)展邊緣計算和云計算正逐漸大規(guī)模應用到生產(chǎn)和生活中。具體到工業(yè)領(lǐng)域,我們可以如何利用邊緣
    的頭像 發(fā)表于 02-26 14:17 ?611次閱讀

    有方科技助力物聯(lián)網(wǎng)邊緣計算產(chǎn)業(yè)發(fā)展

    基礎設施建設的重要組成部分,正以前所未有的速度在發(fā)展。隨著物聯(lián)網(wǎng)技術(shù)的不斷進步,邊緣計算作為提升物聯(lián)網(wǎng)智能化的關(guān)鍵技術(shù),其標準化工作顯得尤為重要。
    的頭像 發(fā)表于 12-12 14:54 ?514次閱讀

    英特爾攜手浪潮信息從邊緣計算邊緣智算邁進

    對多樣化應用場景的適應性和服務能力。隨著大模型和人工智能領(lǐng)域的快速發(fā)展,算力需求將愈發(fā)成為制約企業(yè)轉(zhuǎn)型、成長的因素。 從邊緣計算邊緣智算邁進 隨著
    的頭像 發(fā)表于 11-10 14:03 ?1322次閱讀

    物聯(lián)網(wǎng)邊緣計算的概念

    在數(shù)字化轉(zhuǎn)型的浪潮中,物聯(lián)網(wǎng)(IoT)已經(jīng)成為連接物理世界與數(shù)字世界的橋梁。隨著數(shù)十億設備聯(lián)網(wǎng),數(shù)據(jù)量呈指數(shù)級增長,傳統(tǒng)的云計算中心面臨著前所未有的挑戰(zhàn)。物聯(lián)網(wǎng)邊緣計算(Edge Co
    的頭像 發(fā)表于 10-29 11:30 ?845次閱讀

    邊緣計算在醫(yī)療行業(yè)的應用

    、醫(yī)療保健服務等。這些數(shù)據(jù)量巨大,且傳輸和存儲成本高昂。傳統(tǒng)的中心化計算方式存在數(shù)據(jù)傳輸成本高、數(shù)據(jù)處理延遲以及安全隱患等問題。因此,醫(yī)療行業(yè)對高效、實時、安全的數(shù)據(jù)處理和分析技術(shù)有著迫切的需求。 二、邊緣
    的頭像 發(fā)表于 10-24 14:40 ?1364次閱讀

    邊緣計算的技術(shù)挑戰(zhàn)與解決方案

    邊緣計算作為一種新型的計算架構(gòu),在帶來諸多優(yōu)勢的同時,也面臨著一些技術(shù)挑戰(zhàn)。以下是對邊緣計算的技
    的頭像 發(fā)表于 10-24 14:36 ?1837次閱讀

    邊緣計算邊緣設備的關(guān)系

    邊緣計算邊緣設備之間存在著密切的關(guān)系,它們是相互依存、相互促進的。以下是對這兩者關(guān)系的介紹: 一、定義與功能 邊緣
    的頭像 發(fā)表于 10-24 14:33 ?961次閱讀

    邊緣計算的未來發(fā)展趨勢

    邊緣計算的未來發(fā)展趨勢呈現(xiàn)出多元化和高速增長的態(tài)勢,以下是對其未來發(fā)展趨勢的分析: 一、技術(shù)融合與創(chuàng)新 與5G、AI技術(shù)的深度融合 隨著5G技術(shù)的普及,其大帶寬、低延遲的特性為
    的頭像 發(fā)表于 10-24 14:21 ?1851次閱讀

    邊緣計算架構(gòu)設計最佳實踐

    。 邊緣網(wǎng)關(guān) :作為中間層,聚合多個邊緣設備的數(shù)據(jù),執(zhí)行初步處理與過濾,有時承擔設備管理、協(xié)議轉(zhuǎn)換等功能。 邊緣計算平臺 軟件環(huán)境 :運行
    的頭像 發(fā)表于 10-24 14:17 ?1117次閱讀

    邊緣計算與云計算的區(qū)別

    邊緣計算與云計算是兩種不同的計算模式,它們在計算資源的分布、應用場景和特點上存在顯著差異。以下是
    的頭像 發(fā)表于 10-24 14:08 ?1416次閱讀

    計算邊緣計算的結(jié)合

    計算邊緣計算的結(jié)合是當前信息技術(shù)發(fā)展的重要趨勢,這種結(jié)合能夠充分發(fā)揮兩者的優(yōu)勢,實現(xiàn)更高效、更可靠的數(shù)據(jù)處理和分析。以下是對云計算
    的頭像 發(fā)表于 10-24 09:19 ?1170次閱讀

    區(qū)別DTU、RTU和邊緣計算網(wǎng)關(guān)及其聯(lián)系

    DTU、RTU和邊緣計算網(wǎng)關(guān)在功能和能力上存在明顯的差異。DTU主要負責數(shù)據(jù)傳輸和轉(zhuǎn)發(fā),功能相對簡單;RTU具備數(shù)據(jù)處理和控制能力,能適應更加復雜的工業(yè)應用和環(huán)境;而邊緣
    的頭像 發(fā)表于 08-26 16:39 ?1097次閱讀
    區(qū)別DTU、RTU和<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網(wǎng)關(guān)及其聯(lián)系

    天拓四方:邊緣計算網(wǎng)關(guān)的選擇策略

    隨著物聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,邊緣計算作為連接云端與終端設備的橋梁,其重要性日益凸顯。邊緣計算網(wǎng)關(guān)作為這一架構(gòu)中的關(guān)鍵組件,不僅負責數(shù)據(jù)采集、預
    的頭像 發(fā)表于 08-16 09:34 ?585次閱讀

    探究DTU、RTU和邊緣計算網(wǎng)關(guān)背后的&quot;秘密&quot;

    為工業(yè)現(xiàn)場提供可靠的聯(lián)網(wǎng)接入。相信,隨著物聯(lián)網(wǎng)和邊緣計算的快速發(fā)展,邊緣計算網(wǎng)關(guān)的應用將越來越廣泛,為各行業(yè)帶來更多的機遇和
    的頭像 發(fā)表于 08-05 16:57 ?802次閱讀
    探究DTU、RTU和<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網(wǎng)關(guān)背后的&quot;秘密&quot;