99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

邊緣計(jì)算的安全考慮事項(xiàng)

星星科技指導(dǎo)員 ? 來源:NVIDIA ? 作者:wnger ? 2022-04-01 17:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

越來越多的數(shù)據(jù)是在傳統(tǒng)數(shù)據(jù)中心解決方案無法觸及的遠(yuǎn)程邊緣位置生成的。為了利用這些數(shù)據(jù)源,公司采用邊緣計(jì)算,將計(jì)算能力和存儲(chǔ)移到更靠近數(shù)據(jù)收集地點(diǎn)的位置。這降低了將數(shù)據(jù)流式傳輸回?cái)?shù)據(jù)中心或云時(shí)的帶寬成本和延遲。邊緣計(jì)算以更經(jīng)濟(jì)高效的方式向客戶和員工提供應(yīng)用程序。雖然在邊緣部署應(yīng)用程序有許多好處,但邊緣設(shè)備為傳統(tǒng)數(shù)據(jù)中心模型中未發(fā)現(xiàn)的網(wǎng)絡(luò)安全威脅(如 DDoS 攻擊或端點(diǎn)惡意軟件)創(chuàng)造了潛在的切入點(diǎn)。

隨著醫(yī)療保健、機(jī)器人制造、公用事業(yè)和電信等關(guān)鍵基礎(chǔ)設(shè)施越來越多地采用人工智能設(shè)備,邊緣安全成為社會(huì)的一個(gè)嚴(yán)重問題。邊緣人工智能系統(tǒng)易受攻擊。它們包含有價(jià)值的 IP 和私人用戶數(shù)據(jù),這些數(shù)據(jù)可能被竊取、征用用于比特幣挖掘和 DDoS 攻擊等其他應(yīng)用程序,或用于操縱關(guān)鍵基礎(chǔ)設(shè)施。邊緣計(jì)算的運(yùn)營商有責(zé)任保護(hù)端點(diǎn)、網(wǎng)絡(luò)和數(shù)據(jù)。

作為人工智能計(jì)算領(lǐng)域的領(lǐng)導(dǎo)者, NVIDIA 將專業(yè)知識(shí)帶到前沿,幫助客戶了解在邊緣部署時(shí)如何保護(hù)有價(jià)值的人工智能模型和應(yīng)用程序。

要了解邊緣安全的新方法,重要的是將其與在數(shù)據(jù)中心實(shí)現(xiàn)的傳統(tǒng)安全模型進(jìn)行比較。

數(shù)據(jù)中心安全

在數(shù)據(jù)中心中應(yīng)用了兩個(gè)初始安全層—物理安全和對(duì)邏輯網(wǎng)絡(luò)的安全控制。在操作數(shù)據(jù)中心、托管或云時(shí),必須有一個(gè)明確定義和控制的周界。組織有嚴(yán)格的政策來決定誰可以進(jìn)入數(shù)據(jù)中心,確保任何人都不能物理訪問或篡改系統(tǒng)。

在物理安全被鎖定的情況下,組織設(shè)置網(wǎng)絡(luò)控制,限制誰可以連接到數(shù)據(jù)中心,甚至限制公司 VPN 上的人。公司使用短暫的跳轉(zhuǎn)框,這將縮小對(duì)數(shù)據(jù)中心的訪問范圍,利用唯一標(biāo)識(shí)用戶的密鑰。數(shù)據(jù)中心的網(wǎng)絡(luò)控制進(jìn)一步限制了員工更改系統(tǒng)的權(quán)利,并包括可靠的日志記錄工具,確保記錄所有更改以供審計(jì)和安全響應(yīng)。

邊緣計(jì)算安全

人身安全

對(duì)于邊緣計(jì)算站點(diǎn),這些安全規(guī)范被顛覆了。在設(shè)計(jì)一個(gè)安全的邊緣計(jì)算解決方案時(shí),組織必須假設(shè)一個(gè)惡意的人可以通過物理方式訪問一臺(tái)機(jī)器,如果他們?cè)敢獾脑?。例如,超市或大型箱式商店的邊緣系統(tǒng)通常位于商店經(jīng)理的辦公室或 IT 柜中。大多數(shù)情況下,此位置可能不會(huì)被鎖定,幾乎任何人都可以訪問服務(wù)器。

這意味著有人可以竊取機(jī)器并將其帶離現(xiàn)場,以提取敏感數(shù)據(jù),惡意修補(bǔ)操作系統(tǒng),甚至更改系統(tǒng)驅(qū)動(dòng)程序。為了應(yīng)對(duì)這些物理威脅,對(duì)邊緣存儲(chǔ)的數(shù)據(jù)進(jìn)行加密,并對(duì)硬盤驅(qū)動(dòng)器進(jìn)行分區(qū),因此引導(dǎo)分區(qū)是不可變的,不容易重寫或更改。

物理系統(tǒng)可配備物理篡改檢測。系統(tǒng)上的可信平臺(tái)模塊( TPM )可用于確保安全和可測量的引導(dǎo)。這意味著在系統(tǒng)引導(dǎo)時(shí)會(huì)檢查固件和內(nèi)核模式軟件,并且只有經(jīng)過簽名后才會(huì)加載,這表明它來自可信源。已簽名容器的解決方案添加了額外的安全檢查,以確保運(yùn)行的應(yīng)用程序未被篡改。

零信任網(wǎng)絡(luò)

在遠(yuǎn)程位置部署 AI 應(yīng)用時(shí)要考慮的另一個(gè)挑戰(zhàn)是網(wǎng)絡(luò)。傳統(tǒng)的網(wǎng)絡(luò)安全是基于一個(gè)被稱為城堡和護(hù)城河的概念,在這里很難從外部連接,但是網(wǎng)絡(luò)中的每個(gè)人都有默認(rèn)的信任。由于顯而易見的原因,這種模式在“可信”設(shè)備可以位于任何位置的邊緣出現(xiàn)故障。

零信任網(wǎng)絡(luò)假設(shè)沒有信任,即使是對(duì)網(wǎng)絡(luò)中的人。相反,在完成特定任務(wù)所需的有限時(shí)間內(nèi),網(wǎng)絡(luò)上的任何接入點(diǎn)都會(huì)被分配一個(gè)信任策略,用于確定誰、什么、何時(shí)、何地、為什么以及如何訪問。

通過對(duì)邊緣系統(tǒng)的遠(yuǎn)程管理,公司現(xiàn)在可以利用訪問控制來確保合適的人員能夠看到系統(tǒng)。

回到超市的例子,通常是管理整個(gè)邊緣計(jì)算基礎(chǔ)設(shè)施的 IT 決定哪些用戶可以訪問。在這種情況下,組織可以設(shè)置特權(quán)最少的策略,以便為用戶提供最少的工作量。這可能意味著一些用戶可以查看正在發(fā)生的事情和查看警報(bào),但不能進(jìn)行更改。

或者,其他用戶可以在邊緣部署和管理 AI 應(yīng)用程序,而不必自己管理物理系統(tǒng)。在某些情況下,第三方應(yīng)用程序供應(yīng)商可能有權(quán)在邊緣位置管理應(yīng)用程序。與傳統(tǒng)的數(shù)據(jù)中心不同,可能有更多的人負(fù)責(zé)運(yùn)行在邊緣的應(yīng)用程序,要求它創(chuàng)建限制篡改或惡意行為的特定信任策略。

邊緣人工智能安全

隨著越來越多的人工智能應(yīng)用程序部署在邊緣位置,組織需要確保實(shí)施的安全策略考慮到遠(yuǎn)程環(huán)境帶來的變化。

NVIDIA 擁有一支強(qiáng)大的安全團(tuán)隊(duì),不斷投資于加速計(jì)算的最佳安全標(biāo)準(zhǔn)。

NVIDIA 致力于幫助邊緣計(jì)算安全的其他領(lǐng)域包括:

AI 模型保護(hù): AI 模型的創(chuàng)建成本很高,并且需要根據(jù)特定環(huán)境進(jìn)行定制。因此,車主希望確保這些模型在靜止、運(yùn)輸和使用時(shí)受到保護(hù)。為了幫助保護(hù)這些獨(dú)特的工作負(fù)載, NVIDIA 與 Mitre 、 Microsoft 和其他 10 家組織合作,共同應(yīng)對(duì)機(jī)器學(xué)習(xí)威脅。

邊緣節(jié)點(diǎn)安全性:由于大多數(shù)邊緣計(jì)算系統(tǒng)缺乏物理安全性,基于硬件安全功能的軟件技術(shù)(如安全和可測量的引導(dǎo)、遠(yuǎn)程認(rèn)證和驅(qū)動(dòng)器加密)是邊緣計(jì)算安全性的關(guān)鍵組件。

分布式設(shè)備管理:當(dāng)在數(shù)百個(gè)甚至數(shù)千個(gè)位置部署邊緣系統(tǒng)時(shí),對(duì)任何邊緣安全模型來說,具有細(xì)粒度訪問控制的集中化管理都是至關(guān)重要的。

邊緣到云連接安全:在邊緣位置添加新節(jié)點(diǎn)的安全配置過程可確保僅添加經(jīng)管理員批準(zhǔn)的系統(tǒng)。此外,為邊緣節(jié)點(diǎn)和云管理平臺(tái)之間的通信設(shè)置規(guī)則可以保護(hù)和隔離數(shù)據(jù)。

分布式分析安全:對(duì)于使用多個(gè)連接系統(tǒng)進(jìn)行分析的 AI 模型,確保這些系統(tǒng)之間經(jīng)過身份驗(yàn)證和加密的通信增加了一個(gè)重要的附加安全層,特別是對(duì)于收集和分析敏感或受監(jiān)管數(shù)據(jù)的組織。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 驅(qū)動(dòng)器
    +關(guān)注

    關(guān)注

    54

    文章

    8698

    瀏覽量

    150067
  • 邊緣計(jì)算
    +關(guān)注

    關(guān)注

    22

    文章

    3327

    瀏覽量

    50955
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    邊緣計(jì)算盒子在安防領(lǐng)域的場景應(yīng)用與優(yōu)勢(shì)

    邊緣計(jì)算盒子的出現(xiàn),為智能安防領(lǐng)域帶來了革命性的變化。它不僅提升了監(jiān)控系統(tǒng)的實(shí)時(shí)性和準(zhǔn)確性,還大大增強(qiáng)了系統(tǒng)的安全性和可靠性。本文將介紹邊緣計(jì)算
    的頭像 發(fā)表于 07-16 10:45 ?135次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>盒子在安防領(lǐng)域的場景應(yīng)用與優(yōu)勢(shì)

    智能安防新神器?邊緣計(jì)算盒子的應(yīng)用場景有哪些?

    隨著科技功能日漸多元化發(fā)展,對(duì)智能終端的實(shí)時(shí)性、安全性和數(shù)據(jù)存儲(chǔ)等方面的要求,而邊緣計(jì)算盒子在各種場景也發(fā)揮著越來越重要的作用。邊緣計(jì)算盒子
    的頭像 發(fā)表于 03-27 09:37 ?595次閱讀
    智能安防新神器?<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>盒子的應(yīng)用場景有哪些?

    邊緣計(jì)算 到云端計(jì)算

    邊緣計(jì)算與云端計(jì)算的區(qū)別與聯(lián)系 ? 一、核心區(qū)別? 數(shù)據(jù)處理位置? 邊緣計(jì)算?:在靠近數(shù)據(jù)源的設(shè)備或邊緣
    的頭像 發(fā)表于 03-27 08:30 ?394次閱讀
    從<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b> 到云端<b class='flag-5'>計(jì)算</b>

    什么是邊緣計(jì)算網(wǎng)關(guān)?深度解析邊緣計(jì)算網(wǎng)關(guān)的核心技術(shù)與應(yīng)用場景

    景等維度,全面解析邊緣計(jì)算網(wǎng)關(guān)的價(jià)值與未來。 一、邊緣計(jì)算網(wǎng)關(guān)的定義與架構(gòu) 1.1 定義與核心功能 邊緣
    的頭像 發(fā)表于 03-24 10:02 ?757次閱讀
    什么是<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)?深度解析<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)的核心技術(shù)與應(yīng)用場景

    選購邊緣計(jì)算網(wǎng)關(guān)需要考量哪些因素?

    邊緣計(jì)算網(wǎng)關(guān)不僅負(fù)責(zé)數(shù)據(jù)的收集、處理和轉(zhuǎn)發(fā),還通過實(shí)時(shí)分析和決策,提高整體系統(tǒng)的運(yùn)行效率。然而,在選購邊緣計(jì)算網(wǎng)關(guān)時(shí),我們需要綜合考慮多個(gè)因
    的頭像 發(fā)表于 01-07 16:19 ?406次閱讀
    選購<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)需要考量哪些因素?

    邊緣計(jì)算網(wǎng)關(guān)五大核心特點(diǎn)

    在物聯(lián)網(wǎng)的浪潮中,邊緣計(jì)算網(wǎng)關(guān)如同一座橋梁,連接著物理世界與數(shù)字世界。它以其獨(dú)特的特性,為數(shù)據(jù)處理、網(wǎng)絡(luò)連接和系統(tǒng)安全提供了全新的解決方案。以下是邊緣
    的頭像 發(fā)表于 10-28 17:21 ?596次閱讀

    邊緣計(jì)算在醫(yī)療行業(yè)的應(yīng)用

    、醫(yī)療保健服務(wù)等。這些數(shù)據(jù)量巨大,且傳輸和存儲(chǔ)成本高昂。傳統(tǒng)的中心化計(jì)算方式存在數(shù)據(jù)傳輸成本高、數(shù)據(jù)處理延遲以及安全隱患等問題。因此,醫(yī)療行業(yè)對(duì)高效、實(shí)時(shí)、安全的數(shù)據(jù)處理和分析技術(shù)有著迫切的需求。 二、
    的頭像 發(fā)表于 10-24 14:40 ?1366次閱讀

    邊緣計(jì)算的技術(shù)挑戰(zhàn)與解決方案

    它們?cè)谔幚泶笠?guī)模數(shù)據(jù)或復(fù)雜計(jì)算任務(wù)時(shí)的能力。 網(wǎng)絡(luò)帶寬和延遲 邊緣節(jié)點(diǎn)通常位于網(wǎng)絡(luò)邊緣,網(wǎng)絡(luò)帶寬和延遲可能限制了從邊緣節(jié)點(diǎn)到云端的數(shù)據(jù)傳輸效率。
    的頭像 發(fā)表于 10-24 14:36 ?1839次閱讀

    邊緣計(jì)算邊緣設(shè)備的關(guān)系

    邊緣計(jì)算邊緣設(shè)備之間存在著密切的關(guān)系,它們是相互依存、相互促進(jìn)的。以下是對(duì)這兩者關(guān)系的介紹: 一、定義與功能 邊緣計(jì)算
    的頭像 發(fā)表于 10-24 14:33 ?962次閱讀

    邊緣計(jì)算對(duì)網(wǎng)絡(luò)延遲的影響

    邊緣計(jì)算對(duì)網(wǎng)絡(luò)延遲的影響是顯著的,它主要通過以下幾種方式降低網(wǎng)絡(luò)延遲: 一、縮短數(shù)據(jù)傳輸距離 在傳統(tǒng)的云計(jì)算架構(gòu)中,數(shù)據(jù)需要通過網(wǎng)絡(luò)傳輸?shù)竭h(yuǎn)離用戶的云端服務(wù)器進(jìn)行處理,這種長距離的傳輸往往會(huì)帶來顯著
    的頭像 發(fā)表于 10-24 14:25 ?1380次閱讀

    邊緣計(jì)算架構(gòu)設(shè)計(jì)最佳實(shí)踐

    邊緣網(wǎng)關(guān) :作為中間層,聚合多個(gè)邊緣設(shè)備的數(shù)據(jù),執(zhí)行初步處理與過濾,有時(shí)還承擔(dān)設(shè)備管理、協(xié)議轉(zhuǎn)換等功能。 邊緣計(jì)算平臺(tái) 軟件環(huán)境 :運(yùn)行在邊緣
    的頭像 發(fā)表于 10-24 14:17 ?1118次閱讀

    邊緣計(jì)算與云計(jì)算的區(qū)別

    邊緣計(jì)算與云計(jì)算是兩種不同的計(jì)算模式,它們?cè)?b class='flag-5'>計(jì)算資源的分布、應(yīng)用場景和特點(diǎn)上存在顯著差異。以下是對(duì)兩者的對(duì)比: 一、
    的頭像 發(fā)表于 10-24 14:08 ?1422次閱讀

    計(jì)算邊緣計(jì)算的結(jié)合

    計(jì)算邊緣計(jì)算的結(jié)合是當(dāng)前信息技術(shù)發(fā)展的重要趨勢(shì),這種結(jié)合能夠充分發(fā)揮兩者的優(yōu)勢(shì),實(shí)現(xiàn)更高效、更可靠的數(shù)據(jù)處理和分析。以下是對(duì)云計(jì)算邊緣
    的頭像 發(fā)表于 10-24 09:19 ?1170次閱讀

    選購邊緣計(jì)算網(wǎng)關(guān)時(shí)需要注意什么

    在當(dāng)今數(shù)字化轉(zhuǎn)型的浪潮中,邊緣計(jì)算作為云計(jì)算的重要補(bǔ)充,正逐步成為提升數(shù)據(jù)處理效率、降低延遲、增強(qiáng)數(shù)據(jù)安全性的關(guān)鍵技術(shù)之一。邊緣
    的頭像 發(fā)表于 09-30 14:39 ?532次閱讀
    選購<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)時(shí)需要注意什么

    SDV三大關(guān)鍵應(yīng)用的安全考慮因素

    鑒于未來人工智能 (AI) 賦能的軟件定義汽車 (SDV) 將包含高達(dá)十億行代碼,加上顯著提高的網(wǎng)聯(lián)特性,汽車受攻擊面也將持續(xù)擴(kuò)大并不斷演進(jìn)。在之前的博文里我們?cè)懻撨^,更大的受攻擊面將對(duì)汽車網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-05 15:45 ?2470次閱讀