0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多接入邊緣計(jì)算標(biāo)準(zhǔn)相結(jié)合以抵消安全威脅

golabs ? 來(lái)源:golabs ? 作者:golabs ? 2022-07-15 16:33 ? 次閱讀

多接入邊緣計(jì)算 (MEC) 為應(yīng)用程序開(kāi)發(fā)人員和內(nèi)容提供商提供云計(jì)算能力和網(wǎng)絡(luò)邊緣的 IT 服務(wù)環(huán)境。該技術(shù)由ETSI ISG MEC標(biāo)準(zhǔn)化,支持開(kāi)放的市場(chǎng)和新的商業(yè)模式,包括服務(wù)多個(gè)用例和應(yīng)用程序的可能性。邊緣計(jì)算環(huán)境的特點(diǎn)是市場(chǎng)參與者生態(tài)系統(tǒng)多樣化,從基礎(chǔ)設(shè)施所有者到服務(wù)提供商、系統(tǒng)集成商和應(yīng)用程序開(kāi)發(fā)商。邊緣計(jì)算系統(tǒng)本身包含復(fù)雜的多供應(yīng)商、多供應(yīng)商、多組設(shè)備,包括硬件和軟件設(shè)備。鑒于系統(tǒng)異構(gòu)性的整體水平,安全、信任和隱私領(lǐng)域是邊緣環(huán)境的關(guān)鍵主題。最后,邊緣云聯(lián)盟的出現(xiàn)和(遠(yuǎn))邊緣設(shè)備的出現(xiàn),例如在物聯(lián)網(wǎng)環(huán)境中,需要通過(guò)利用現(xiàn)有的相關(guān)標(biāo)準(zhǔn),以端到端 (E2E) 方法解決 MEC 安全問(wèn)題。區(qū)域,pYYBAGLO85CAAfGeAAFMOLeNptA788.png


(來(lái)源:ETSI)

在這種異構(gòu)環(huán)境中,談?wù)摱说蕉?MEC 安全意味著要考慮系統(tǒng)中所有利益相關(guān)者對(duì)元素的影響。從這個(gè)角度來(lái)看,MEC 利益相關(guān)者應(yīng)注意任何第三方元素的脆弱性和完整性,真正的端到端 MEC 安全方法不僅需要考慮 ETSI ISG MEC 中的當(dāng)前標(biāo)準(zhǔn),還需要考慮其他可適用于 MEC 環(huán)境的可用標(biāo)準(zhǔn)。

從歐盟網(wǎng)絡(luò)安全局 (ENISA)最近的一項(xiàng)研究開(kāi)始,與 MEC 相關(guān)的潛在威脅包括:

資產(chǎn)濫用,主要涉及利用軟件或硬件漏洞導(dǎo)致零日攻擊、軟件篡改和系統(tǒng)執(zhí)行劫持,從而影響信息完整性、服務(wù)可用性等。此外,API 作為向第三方公開(kāi)應(yīng)用程序的渠道一體化; 因此,API 也可能像任何其他軟件一樣容易受到攻擊。

由于篡改網(wǎng)絡(luò)產(chǎn)品(配置或源代碼)、濫用第三方人員對(duì) MNO 設(shè)施的訪問(wèn)權(quán)限以及操縱網(wǎng)絡(luò)產(chǎn)品更新而導(dǎo)致的供應(yīng)鏈、供應(yīng)商和服務(wù)提供商受損,也可能導(dǎo)致服務(wù)不可用、信息破壞和初始未經(jīng)授權(quán)的訪問(wèn).

由于配置錯(cuò)誤或配置不當(dāng)?shù)南到y(tǒng)、設(shè)計(jì)不當(dāng)以及網(wǎng)絡(luò)、系統(tǒng)和設(shè)備的錯(cuò)誤使用或管理可能導(dǎo)致意外損壞,可能會(huì)影響服務(wù)可用性和信息完整性。

與 MEC 相關(guān)的威脅對(duì)于大多數(shù)用例來(lái)說(shuō)都是常見(jiàn)的,威脅因素可以根據(jù)與平臺(tái)完整性、虛擬化和容器化、物理安全、應(yīng)用程序編程接口 (API) 和監(jiān)管問(wèn)題相關(guān)的各個(gè)漏洞領(lǐng)域進(jìn)行廣泛分類.

另外,由于MEC是基于虛擬化的基礎(chǔ)設(shè)施,需要包括基于NFV規(guī)范的實(shí)時(shí)安全管理。尤其是在 NFV 環(huán)境中部署 MEC 時(shí),應(yīng)將 MEC 視為整個(gè)系統(tǒng)實(shí)時(shí)安全監(jiān)控和管理策略的一部分。

而且,在MEC平臺(tái)和第三方軟件組件(如實(shí)現(xiàn)API或MEC App)方面,大量第三方鏡像來(lái)自開(kāi)源社區(qū),通常存在漏洞和被篡改的可能。因此,MEC 平臺(tái)還應(yīng)該能夠檢查第三方鏡像的完整性,以防止攻擊者在鏡像中插入惡意代碼。MEC 應(yīng)用程序應(yīng)提供自己的安全參數(shù)并使用允許應(yīng)用程序與 MEC 系統(tǒng)安全交互的可用 ETSI MEC 標(biāo)準(zhǔn)。

在最近的 ETSI 白皮書(shū)中,邊緣計(jì)算、安全領(lǐng)域和參與各種標(biāo)準(zhǔn)機(jī)構(gòu)的許多專家概述了 ETSI MEC 標(biāo)準(zhǔn)和當(dāng)前對(duì)安全性的支持,并補(bǔ)充了對(duì)該領(lǐng)域其他相關(guān)標(biāo)準(zhǔn)的描述(例如 ETSI TC CYBER、ETSI ISG NFV、3GPP SA3)和可能適用于邊緣計(jì)算的網(wǎng)絡(luò)安全法規(guī)。

白皮書(shū)對(duì)所有生態(tài)系統(tǒng)利益相關(guān)者來(lái)說(shuō)都是必讀的,因?yàn)檫吘売?jì)算技術(shù)的采用需要基礎(chǔ)設(shè)施所有者和應(yīng)用程序/內(nèi)容提供商保證邊緣計(jì)算資產(chǎn)使用的安全水平,以滿足客戶的需求需要。作為該領(lǐng)域的第一個(gè)舉措,在本白皮書(shū)中提供所需的說(shuō)明是協(xié)調(diào)邊緣生態(tài)系統(tǒng)的一步,也是進(jìn)一步鼓勵(lì)采用 MEC 技術(shù)的一種手段。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7714

    瀏覽量

    137129
  • MEC
    MEC
    +關(guān)注

    關(guān)注

    0

    文章

    116

    瀏覽量

    19493
  • 邊緣計(jì)算
    +關(guān)注

    關(guān)注

    22

    文章

    3049

    瀏覽量

    48505
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Orin芯片與邊緣計(jì)算結(jié)合

    隨著人工智能技術(shù)的飛速發(fā)展,邊緣計(jì)算作為一項(xiàng)關(guān)鍵技術(shù),正在逐漸改變我們的生活和工作方式。邊緣計(jì)算的核心思想是將數(shù)據(jù)處理和分析任務(wù)從云端轉(zhuǎn)移到離數(shù)據(jù)源更近的地方,
    的頭像 發(fā)表于 10-27 16:51 ?617次閱讀

    邊緣計(jì)算與5G技術(shù)的結(jié)合

    邊緣計(jì)算與5G技術(shù)的結(jié)合正在推動(dòng)信息技術(shù)領(lǐng)域的新一輪變革,兩者相輔相成,共同塑造著未來(lái)數(shù)字化世界的格局。 一、技術(shù)概述 邊緣計(jì)算
    的頭像 發(fā)表于 10-24 14:28 ?240次閱讀

    計(jì)算邊緣計(jì)算結(jié)合

    計(jì)算邊緣計(jì)算結(jié)合是當(dāng)前信息技術(shù)發(fā)展的重要趨勢(shì),這種結(jié)合能夠充分發(fā)揮兩者的優(yōu)勢(shì),實(shí)現(xiàn)更高效、更可靠的數(shù)據(jù)處理和分析。以下是對(duì)云
    的頭像 發(fā)表于 10-24 09:19 ?280次閱讀

    邊緣計(jì)算與智能化網(wǎng)絡(luò)的結(jié)合可以實(shí)現(xiàn)以下哪些優(yōu)勢(shì)

    邊緣計(jì)算與智能化網(wǎng)絡(luò)的結(jié)合是一種新興的技術(shù)趨勢(shì),它通過(guò)將計(jì)算能力從中心化的數(shù)據(jù)中心遷移到網(wǎng)絡(luò)邊緣,實(shí)現(xiàn)了對(duì)數(shù)據(jù)的快速處理和智能分析。這種
    的頭像 發(fā)表于 07-05 14:45 ?642次閱讀

    邊緣計(jì)算是什么意思?邊緣計(jì)算的應(yīng)用

    邊緣計(jì)算(Edge Computing)是一種分布式計(jì)算范式,它將計(jì)算任務(wù)從數(shù)據(jù)中心遷移到網(wǎng)絡(luò)邊緣設(shè)備(如智能手機(jī)、物聯(lián)網(wǎng)傳感器等)上進(jìn)行處
    的頭像 發(fā)表于 05-31 14:19 ?631次閱讀

    邊緣計(jì)算單元多接入能力怎么算

    邊緣計(jì)算作為一種分布式計(jì)算模式,其多接入能力是評(píng)估其性能和擴(kuò)展性的重要指標(biāo)之一。在實(shí)際應(yīng)用中,我們需要考慮多個(gè)因素來(lái)計(jì)算
    的頭像 發(fā)表于 05-16 17:51 ?277次閱讀

    恩智浦推出了MCX產(chǎn)品系列,適應(yīng)當(dāng)今工業(yè)物聯(lián)網(wǎng)邊緣計(jì)算的時(shí)代

    方式以及保障信息安全。為了應(yīng)對(duì)這些需求,恩智浦推出了MCX產(chǎn)品系列,適應(yīng)當(dāng)今工業(yè)物聯(lián)網(wǎng)邊緣計(jì)算的時(shí)代。
    的頭像 發(fā)表于 04-19 09:44 ?7.3w次閱讀
    恩智浦推出了MCX產(chǎn)品系列,<b class='flag-5'>以</b>適應(yīng)當(dāng)今工業(yè)物聯(lián)網(wǎng)<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>的時(shí)代

    知語(yǔ)云智能科技揭秘:無(wú)人機(jī)威脅如何破解?國(guó)家安全新防線!

    隨著科技的飛速發(fā)展,無(wú)人機(jī)技術(shù)已經(jīng)深入到各個(gè)領(lǐng)域,給我們的生活帶來(lái)了極大的便利。然而,與此同時(shí),無(wú)人機(jī)也帶來(lái)了潛在的安全威脅。知語(yǔ)云智能科技作為國(guó)內(nèi)領(lǐng)先的智能科技公司,一直致力于研究無(wú)人機(jī)威脅的破解
    發(fā)表于 02-27 10:41

    基于飛凌嵌入式RK3568核心板的邊緣計(jì)算門(mén)禁屏解決方案

    邊緣計(jì)算作為一種將計(jì)算任務(wù)從云端推向網(wǎng)絡(luò)邊緣的新型計(jì)算模式,正日益受到各行各業(yè)的青睞,并已在我們的生產(chǎn)和生活當(dāng)中得到了廣泛的應(yīng)用,其中“門(mén)禁
    的頭像 發(fā)表于 02-23 16:18 ?1044次閱讀
    基于飛凌嵌入式RK3568核心板的<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>門(mén)禁屏解決方案

    AI邊緣計(jì)算機(jī)應(yīng)用場(chǎng)景廣泛!大語(yǔ)言模型與數(shù)字人結(jié)合方案在邊緣側(cè)落地

    電子發(fā)燒友網(wǎng)報(bào)道(文/李彎彎)AI邊緣計(jì)算機(jī)是一種人工智能和邊緣計(jì)算技術(shù)相結(jié)合計(jì)算機(jī)設(shè)備。它可
    的頭像 發(fā)表于 01-16 01:11 ?4374次閱讀
    AI<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>機(jī)應(yīng)用場(chǎng)景廣泛!大語(yǔ)言模型與數(shù)字人<b class='flag-5'>結(jié)合</b>方案在<b class='flag-5'>邊緣</b>側(cè)落地

    什么是邊緣計(jì)算,邊緣計(jì)算有哪些應(yīng)用?

    什么是邊緣計(jì)算,邊緣計(jì)算有哪些應(yīng)用? 邊緣計(jì)算是一種將計(jì)算
    的頭像 發(fā)表于 01-09 11:29 ?1625次閱讀

    邊緣計(jì)算框架有哪些

    邊緣計(jì)算架構(gòu)是一種將計(jì)算能力、存儲(chǔ)和分析功能盡可能地靠近數(shù)據(jù)源的計(jì)算模型。它通過(guò)將計(jì)算任務(wù)從中心數(shù)據(jù)中心移至近距離的設(shè)備上,提供低延遲、高帶
    的頭像 發(fā)表于 12-27 15:01 ?1325次閱讀

    什么是多接入邊緣計(jì)算(MEC)?工業(yè)網(wǎng)關(guān)可以實(shí)現(xiàn)嗎?

    多接入邊緣計(jì)算(MEC)是一種在網(wǎng)絡(luò)邊緣提供云計(jì)算能力和IT服務(wù)環(huán)境的網(wǎng)絡(luò)架構(gòu)。它的目標(biāo)是減少延遲,確保高效的網(wǎng)絡(luò)運(yùn)營(yíng)和服務(wù)交付,并改善客戶
    的頭像 發(fā)表于 12-19 15:31 ?603次閱讀
    什么是<b class='flag-5'>多接入</b><b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>(MEC)?工業(yè)網(wǎng)關(guān)可以實(shí)現(xiàn)嗎?

    5G 如何與多接入邊緣計(jì)算 (MEC) 配合使用?

    基礎(chǔ)設(shè)施)分布,因此可以有效地滿足計(jì)算需求。 邊緣計(jì)算的優(yōu)勢(shì)之一是隨著分析功能更接近機(jī)器而提高性能。?邊緣數(shù)據(jù)中心還可以降低運(yùn)營(yíng)成本,因?yàn)閹捫枨鬁p少且延遲較低。 下面,我們?cè)敿?xì)探討了
    的頭像 發(fā)表于 12-11 14:19 ?524次閱讀

    邊緣計(jì)算網(wǎng)關(guān)簡(jiǎn)介

    邊緣計(jì)算網(wǎng)關(guān)是一種嵌入式設(shè)備,具有數(shù)據(jù)處理、協(xié)議轉(zhuǎn)換和網(wǎng)絡(luò)連接等功能。它位于設(shè)備和云平臺(tái)之間,負(fù)責(zé)將設(shè)備數(shù)據(jù)轉(zhuǎn)換為標(biāo)準(zhǔn)協(xié)議,并進(jìn)行實(shí)時(shí)處理和分析。此外,邊緣
    的頭像 發(fā)表于 11-23 16:01 ?4938次閱讀