国产精品免费无遮挡无码永久视频-国产高潮视频在线观看-精品久久国产字幕高潮-国产精品99精品无码视亚

邊緣計算前景很美,安全難題如何破解?

發(fā)布時間:2021-10-11 10:34    發(fā)布者:eechina
關鍵詞: 邊緣計算 , 安全
在大規(guī)模商用以及快速發(fā)展的AI芯片技術雙重加持下,邊緣計算在未來十年將迎來爆炸性增長。根據(jù)Grand View Research的數(shù)據(jù),2019年邊緣計算所帶來的市場價值約為25億美元。到2027年,這一數(shù)值將達到434億美元,年復合增長率達到37.4%。在巨大的商業(yè)價值面前,邊緣計算本身潛在的安全優(yōu)勢和缺點同樣引起了業(yè)界的廣泛關注。以物聯(lián)網(wǎng)(IoT)為例,因更多數(shù)據(jù)留在網(wǎng)絡邊緣,大幅減少了數(shù)據(jù)在傳輸過程中被截獲的機會,提高了數(shù)據(jù)的安全性。不過,這里面還有一個有趣的悖論,那就是邊緣計算網(wǎng)絡泛在、開放的特點很可能將網(wǎng)絡安全的風險傳導至系統(tǒng)各業(yè)務環(huán)節(jié)。如此看來,邊緣安全防護的挑戰(zhàn)很嚴峻。從某種意義上說,邊緣安全問題正在成為限制邊緣計算產(chǎn)業(yè)發(fā)展的障礙之一。

邊緣計算中的安全挑戰(zhàn)

邊緣計算的基本思想是將大量對實時性有較高要求的數(shù)據(jù)留在邊緣處理,盡可能減少數(shù)據(jù)上傳到云的傳輸時間,以提高數(shù)據(jù)的實時性和安全性,這是它邊緣計算的優(yōu)勢。然而,每個硬幣都有正反兩面。邊緣計算優(yōu)勢的背后有一個不爭的事實:每臺邊緣設備都代表了一個潛在的易受攻擊的端點,加之邊緣計算中使用的設備比傳統(tǒng)數(shù)據(jù)中心或服務器的設置更小,在設計時不可能像數(shù)據(jù)中心那樣予以充分的安全性考慮。在設備更新和維護方面更不能與數(shù)據(jù)中心相提并論。

綜合來看,邊緣計算最易受黑客攻擊的窗口主要分布在三個位置:一是圖1中的邊緣接入側(cè),二是邊緣服務器端,三是邊緣管理的位置。


圖1:邊緣計算中潛在的攻擊窗口(圖源:邊緣計算產(chǎn)業(yè)聯(lián)盟)

在實際應用中,圍繞邊緣計算的安全問題多且復雜。InfoQ最近的一份報告發(fā)現(xiàn),邊緣計算將面臨五個基本的安全問題:

一是架構方面。雖然邊緣設備相對容易將數(shù)據(jù)安全地發(fā)送到云,但云卻很難將數(shù)據(jù)安全地發(fā)送回設備,因此,在網(wǎng)絡架構上要予以充分考慮。

二是碎片化傾向。我們可以要求所有物聯(lián)網(wǎng)設備必須經(jīng)過身份驗證,并遵守隱私政策。根據(jù)IDC預測,到2025年,將有414億臺物聯(lián)網(wǎng)設備,要在無限增長的物聯(lián)網(wǎng)設備上實施統(tǒng)一的隱私政策這將是一個巨大的挑戰(zhàn)。

三是物理安全。邊緣內(nèi)的移動設備相對數(shù)據(jù)中心更容易被竊取或以其他方式被進行物理操作。比如,邊緣安全漏洞可以讓黑客很容易進入到網(wǎng)絡的核心。尤其是一些邊緣設備在進行徹底的測試之前就被匆忙推向市場,采用的技術沒有充分考慮蘊含的安全風險。

四是安全邊界問題。隨著時間的推移,設備最終可能會超出邊緣計算的邊界,這對管理員理解眾多限制條件帶來了挑戰(zhàn)。

五是用戶錯誤?紤]到邊緣中的設備數(shù)不勝數(shù),IT專家也很難預見所有存在于用戶端的復雜的安全風險。

如何讓邊緣計算更安全?

現(xiàn)在,邊緣計算已經(jīng)成為數(shù)據(jù)和業(yè)務應用的重要匯聚節(jié)點,它重新定義了企業(yè)信息系統(tǒng)中云、管、端的關系,網(wǎng)絡架構的變化必然對安全提出了新需求。通常,邊緣計算安全主要遵守六個基本規(guī)則:

一是使用訪問控制和監(jiān)視來增強邊緣的物理安全。

二是從中心自上而下操作控制邊緣的配置和操作。

三是建立審計程序,將數(shù)據(jù)和應用程序的托管和更改控制在邊緣。

四是在設備/用戶和邊緣設施之間應用最高級別的網(wǎng)絡安全。

五是將邊緣作為IT運營中公共云的一部分。

六是要監(jiān)視并記錄所有邊緣活動,特別是與操作和配置相關的活動。

目前,邊緣計算的安全方案大多集中在邊緣計算終端安全、數(shù)據(jù)安全、網(wǎng)絡入侵檢測防御等三個方面。這其中的很多方案屬于被動安全,主動防御方案相對較少,F(xiàn)在,大量的邊緣智能部署在無人值守的設備上,必須強化自身的安全防護能力。

在邊緣計算終端安全方面,邊緣計算網(wǎng)絡中的設備、終端制造商越來越多地開始在產(chǎn)品中部署不同的加密技術,以向物聯(lián)網(wǎng)傳感節(jié)點或邊緣計算終端提供安全可用的數(shù)據(jù)。

在邊緣計算數(shù)據(jù)安全方面,邊緣計算網(wǎng)絡中開始引入大量的傳感量測設備用于用戶端數(shù)據(jù)和系統(tǒng)狀態(tài)信息的采集。有一點需要注意的是,這些設備很可能又衍生了其他的數(shù)據(jù)安全風險,在網(wǎng)絡智能化、傳感化改造過程中仍需不斷完善。這也是為什么邊緣智能不斷強化敏感數(shù)據(jù)在存儲和傳輸過程中的安全性的原因。一方面,我們可以通過數(shù)據(jù)加密、數(shù)字簽名等機制防止數(shù)據(jù)被竊取或非法篡改。另一方面,保證密鑰自身的存儲和使用安全也非常重要,他能從根本上確保敏感數(shù)據(jù)的安全性。

在邊緣計算網(wǎng)絡攻擊檢測防御方面,面向邊緣計算的多層次網(wǎng)絡安全感知框架逐漸浮出水面,它對邊緣計算網(wǎng)絡中大型異構計算和網(wǎng)絡環(huán)境的網(wǎng)絡威脅的識別要素和準則進行了定義,有助于管理人員做出合理的防御決策。

在邊緣計算產(chǎn)業(yè)聯(lián)盟(ECC)與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟(AII)共同提出的邊緣安全參考框架1.0中,其邊緣安全防護對象覆蓋了邊緣基礎設施、邊緣網(wǎng)絡、邊緣數(shù)據(jù)、邊緣應用、邊緣安全等全生命周期管理以及邊云協(xié)同安全“5+1”個層次,綜合考慮了信息安全(Security)、功能安全(Safety)、隱私(Privacy)、可信(Trust)四大安全類別以及需求特征。當然,這是一個大而全的框架,實際部署中并非所有的應用場景都會涉及到全部的安全功能模塊。


圖2:邊緣安全參考框架1.0(圖源:邊緣計算產(chǎn)業(yè)聯(lián)盟)

可擴展的邊緣安全方案

邊緣智能與中心化平臺相比,數(shù)量大、部署分散,進一步增加了安全防護的難度。因此,邊緣智能需要引入完整的主動防御機制,確保海量邊緣設備能夠有效識別攻擊者的硬件篡改和惡意代碼注入,進行安全告警。

NXP Semiconductors(恩智浦)的EdgeVerse平臺是一個功能全面的邊緣計算和安全平臺,包含業(yè)界領先的可擴展嵌入式處理、安全、軟件和行業(yè)解決方案。EdgeLock™ 是NXP專門針對邊緣計算推出的安全平臺,作為EdgeVerse的一部分,EdgeLock™ 產(chǎn)品組合中包含安全元件、安全身份驗證器、應用處理器和MCU的嵌入式安全功能,它賦予邊緣節(jié)點充分的完整性、真實性和隱私性,從邊緣到網(wǎng)關再到云,均提供了可靠的安全性保障。

EdgeLock™ 平臺中的安全功能涉及安全啟動信任錨、片上加密、可即時配置的安全解決方案、設備雙向驗證、安全設備管理套件、無線(OTA)更新和生命周期管理等。

在具體產(chǎn)品上,安全嵌入式處理器是一個主要類型。以i.MX 8M Plus應用處理器為例,它是NXP邊緣計算EdgeVerse方案中的重要一員,也是首個集成了專用神經(jīng)處理單元(NPU)的i.MX系列產(chǎn)品,在邊緣端可以實現(xiàn)高性能的機器學習。為了確保邊緣端的安全,i.MX 8M Plus內(nèi)置了先進的EdgeLock™ 嵌入式安全技術,包括資源域控制器、Trust Zone、HAB、加密啟動、采用RSA和橢圓曲線算法的公共密鑰加密,為邊緣節(jié)點的安全提供了保障。


圖3:i.MX 8M Plus應用處理器中的安全特性(圖源:NXP)

NXP邊緣計算EdgeVerse平臺上的另一款重要安全產(chǎn)品EdgeLock™ SE050,屬于即插可信安全元件,它已經(jīng)通過通用標準(CC)EAL 6+認證,從邊緣到云端均能保障工業(yè)4.0和物聯(lián)網(wǎng)的安全應用。與安全嵌入式處理器相比,這種安全元件可以靈活地為更廣泛的嵌入式應用增加“即插即用”的安全特性,位物聯(lián)網(wǎng)邊緣設備提供硬件安全防護。


圖4:恩智浦EdgeLock™ SE050功能框圖(圖源:NXP)

總之。邊緣計算的優(yōu)勢是毋庸置疑的,因設備分布廣,數(shù)據(jù)量特別巨大,它的安全防護問題乃是重中之重。保護邊緣是一個復雜的過程,在傳統(tǒng)的安全原則之外,各企業(yè)和行業(yè)聯(lián)盟也在加緊研究對策,相關的產(chǎn)品已經(jīng)在市場上廣泛部署。這樣的努力正在進行中,且正在加速。

來源:貿(mào)澤電子
作者:M博士
本文地址:http://m.4huy16.com/thread-775929-1-1.html     【打印本頁】

本站部分文章為轉(zhuǎn)載或網(wǎng)友發(fā)布,目的在于傳遞和分享信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責;文章版權歸原作者及原出處所有,如涉及作品內(nèi)容、版權和其它問題,我們將根據(jù)著作權人的要求,第一時間更正或刪除。
您需要登錄后才可以發(fā)表評論 登錄 | 立即注冊

廠商推薦

  • Microchip視頻專區(qū)
  • Microchip第22屆中國技術精英年會上海首站開幕
  • Microchip第22屆中國技術精英年會——采訪篇
  • “芯”光璀璨,鵬城共賞——2025 Microchip中國技術精英年會深圳站回顧
  • 常見深度學習模型介紹及應用培訓教程
  • 貿(mào)澤電子(Mouser)專區(qū)

相關視頻

關于我們  -  服務條款  -  使用指南  -  站點地圖  -  友情鏈接  -  聯(lián)系我們
電子工程網(wǎng) © 版權所有   京ICP備16069177號 | 京公網(wǎng)安備11010502021702
快速回復 返回頂部 返回列表