0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

邊緣計(jì)算前景很美,安全難題如何破解

星星科技指導(dǎo)員 ? 來源:mouser ? 作者:Doctor M ? 2023-05-17 09:20 ? 次閱讀

在大規(guī)模商用以及快速發(fā)展的AI芯片技術(shù)雙重加持下,邊緣計(jì)算在未來十年將迎來爆炸性增長。根據(jù)Grand View Research的數(shù)據(jù),2019年邊緣計(jì)算所帶來的市場價(jià)值約為25億美元。到2027年,這一數(shù)值將達(dá)到434億美元,年復(fù)合增長率達(dá)到37.4%。在巨大的商業(yè)價(jià)值面前,邊緣計(jì)算本身潛在的安全優(yōu)勢和缺點(diǎn)同樣引起了業(yè)界的廣泛關(guān)注。以物聯(lián)網(wǎng)IoT)為例,因更多數(shù)據(jù)留在網(wǎng)絡(luò)邊緣,大幅減少了數(shù)據(jù)在傳輸過程中被截獲的機(jī)會(huì),提高了數(shù)據(jù)的安全性。不過,這里面還有一個(gè)有趣的悖論,那就是邊緣計(jì)算網(wǎng)絡(luò)泛在、開放的特點(diǎn)很可能將網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)傳導(dǎo)至系統(tǒng)各業(yè)務(wù)環(huán)節(jié)。如此看來,邊緣安全防護(hù)的挑戰(zhàn)很嚴(yán)峻。從某種意義上說,邊緣安全問題正在成為限制邊緣計(jì)算產(chǎn)業(yè)發(fā)展的障礙之一。

邊緣計(jì)算中的安全挑戰(zhàn)

邊緣計(jì)算的基本思想是將大量對實(shí)時(shí)性有較高要求的數(shù)據(jù)留在邊緣處理,盡可能減少數(shù)據(jù)上傳到云的傳輸時(shí)間,以提高數(shù)據(jù)的實(shí)時(shí)性和安全性,這是它邊緣計(jì)算的優(yōu)勢。然而,每個(gè)硬幣都有正反兩面。邊緣計(jì)算優(yōu)勢的背后有一個(gè)不爭的事實(shí):每臺(tái)邊緣設(shè)備都代表了一個(gè)潛在的易受攻擊的端點(diǎn),加之邊緣計(jì)算中使用的設(shè)備比傳統(tǒng)數(shù)據(jù)中心或服務(wù)器的設(shè)置更小,在設(shè)計(jì)時(shí)不可能像數(shù)據(jù)中心那樣予以充分的安全性考慮。在設(shè)備更新和維護(hù)方面更不能與數(shù)據(jù)中心相提并論。

綜合來看,邊緣計(jì)算最易受黑客攻擊的窗口主要分布在三個(gè)位置:一是邊緣接入側(cè),二是邊緣服務(wù)器端,三是邊緣管理的位置。

在實(shí)際應(yīng)用中,圍繞邊緣計(jì)算的安全問題多且復(fù)雜。InfoQ最近的一份報(bào)告發(fā)現(xiàn),邊緣計(jì)算將面臨五個(gè)基本的安全問題:

一是架構(gòu)方面。雖然邊緣設(shè)備相對容易將數(shù)據(jù)安全地發(fā)送到云,但云卻很難將數(shù)據(jù)安全地發(fā)送回設(shè)備,因此,在網(wǎng)絡(luò)架構(gòu)上要予以充分考慮。

二是碎片化傾向。我們可以要求所有物聯(lián)網(wǎng)設(shè)備必須經(jīng)過身份驗(yàn)證,并遵守隱私政策。根據(jù)IDC預(yù)測,到2025年,將有414億臺(tái)物聯(lián)網(wǎng)設(shè)備,要在無限增長的物聯(lián)網(wǎng)設(shè)備上實(shí)施統(tǒng)一的隱私政策這將是一個(gè)巨大的挑戰(zhàn)。

三是物理安全。邊緣內(nèi)的移動(dòng)設(shè)備相對數(shù)據(jù)中心更容易被竊取或以其他方式被進(jìn)行物理操作。比如,邊緣安全漏洞可以讓黑客很容易進(jìn)入到網(wǎng)絡(luò)的核心。尤其是一些邊緣設(shè)備在進(jìn)行徹底的測試之前就被匆忙推向市場,采用的技術(shù)沒有充分考慮蘊(yùn)含的安全風(fēng)險(xiǎn)。

四是安全邊界問題。隨著時(shí)間的推移,設(shè)備最終可能會(huì)超出邊緣計(jì)算的邊界,這對管理員理解眾多限制條件帶來了挑戰(zhàn)。

五是用戶錯(cuò)誤??紤]到邊緣中的設(shè)備數(shù)不勝數(shù),IT專家也很難預(yù)見所有存在于用戶端的復(fù)雜的安全風(fēng)險(xiǎn)。

如何讓邊緣計(jì)算更安全?

現(xiàn)在,邊緣計(jì)算已經(jīng)成為數(shù)據(jù)和業(yè)務(wù)應(yīng)用的重要匯聚節(jié)點(diǎn),它重新定義了企業(yè)信息系統(tǒng)中云、管、端的關(guān)系,網(wǎng)絡(luò)架構(gòu)的變化必然對安全提出了新需求。通常,邊緣計(jì)算安全主要遵守六個(gè)基本規(guī)則:

一是使用訪問控制和監(jiān)視來增強(qiáng)邊緣的物理安全。

二是從中心自上而下操作控制邊緣的配置和操作。

三是建立審計(jì)程序,將數(shù)據(jù)和應(yīng)用程序的托管和更改控制在邊緣。

四是在設(shè)備/用戶和邊緣設(shè)施之間應(yīng)用最高級(jí)別的網(wǎng)絡(luò)安全。

五是將邊緣作為IT運(yùn)營中公共云的一部分。

六是要監(jiān)視并記錄所有邊緣活動(dòng),特別是與操作和配置相關(guān)的活動(dòng)。

目前,邊緣計(jì)算的安全方案大多集中在邊緣計(jì)算終端安全、數(shù)據(jù)安全、網(wǎng)絡(luò)入侵檢測防御等三個(gè)方面。這其中的很多方案屬于被動(dòng)安全,主動(dòng)防御方案相對較少?,F(xiàn)在,大量的邊緣智能部署在無人值守的設(shè)備上,必須強(qiáng)化自身的安全防護(hù)能力。

在邊緣計(jì)算終端安全方面,邊緣計(jì)算網(wǎng)絡(luò)中的設(shè)備、終端制造商越來越多地開始在產(chǎn)品中部署不同的加密技術(shù),以向物聯(lián)網(wǎng)傳感節(jié)點(diǎn)或邊緣計(jì)算終端提供安全可用的數(shù)據(jù)。

在邊緣計(jì)算數(shù)據(jù)安全方面,邊緣計(jì)算網(wǎng)絡(luò)中開始引入大量的傳感量測設(shè)備用于用戶端數(shù)據(jù)和系統(tǒng)狀態(tài)信息的采集。有一點(diǎn)需要注意的是,這些設(shè)備很可能又衍生了其他的數(shù)據(jù)安全風(fēng)險(xiǎn),在網(wǎng)絡(luò)智能化、傳感化改造過程中仍需不斷完善。這也是為什么邊緣智能不斷強(qiáng)化敏感數(shù)據(jù)在存儲(chǔ)和傳輸過程中的安全性的原因。一方面,我們可以通過數(shù)據(jù)加密、數(shù)字簽名等機(jī)制防止數(shù)據(jù)被竊取或非法篡改。另一方面,保證密鑰自身的存儲(chǔ)和使用安全也非常重要,他能從根本上確保敏感數(shù)據(jù)的安全性。

在邊緣計(jì)算網(wǎng)絡(luò)攻擊檢測防御方面,面向邊緣計(jì)算的多層次網(wǎng)絡(luò)安全感知框架逐漸浮出水面,它對邊緣計(jì)算網(wǎng)絡(luò)中大型異構(gòu)計(jì)算和網(wǎng)絡(luò)環(huán)境的網(wǎng)絡(luò)威脅的識(shí)別要素和準(zhǔn)則進(jìn)行了定義,有助于管理人員做出合理的防御決策。

在邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟(ECC)與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟(AII)共同提出的邊緣安全參考框架1.0中,其邊緣安全防護(hù)對象覆蓋了邊緣基礎(chǔ)設(shè)施、邊緣網(wǎng)絡(luò)、邊緣數(shù)據(jù)、邊緣應(yīng)用、邊緣安全等全生命周期管理以及邊云協(xié)同安全“5+1”個(gè)層次,綜合考慮了信息安全(Security)、功能安全(Safety)、隱私(Privacy)、可信(Trust)四大安全類別以及需求特征。當(dāng)然,這是一個(gè)大而全的框架,實(shí)際部署中并非所有的應(yīng)用場景都會(huì)涉及到全部的安全功能模塊。

wKgZomRkK_mAIAywAACLcQAqVCI482.jpg

圖2:邊緣安全參考框架1.0(圖源:邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟)

可擴(kuò)展的邊緣安全方案

邊緣智能與中心化平臺(tái)相比,數(shù)量大、部署分散,進(jìn)一步增加了安全防護(hù)的難度。因此,邊緣智能需要引入完整的主動(dòng)防御機(jī)制,確保海量邊緣設(shè)備能夠有效識(shí)別攻擊者的硬件篡改和惡意代碼注入,進(jìn)行安全告警。

NXP Semiconductors(恩智浦)的EdgeVerse平臺(tái)是一個(gè)功能全面的邊緣計(jì)算和安全平臺(tái),包含業(yè)界領(lǐng)先的可擴(kuò)展嵌入式處理、安全、軟件和行業(yè)解決方案。EdgeLock? 是NXP專門針對邊緣計(jì)算推出的安全平臺(tái),作為EdgeVerse的一部分,EdgeLock? 產(chǎn)品組合中包含安全元件、安全身份驗(yàn)證器、應(yīng)用處理器MCU的嵌入式安全功能,它賦予邊緣節(jié)點(diǎn)充分的完整性、真實(shí)性和隱私性,從邊緣到網(wǎng)關(guān)再到云,均提供了可靠的安全性保障。

EdgeLock?平臺(tái)中的安全功能涉及安全啟動(dòng)信任錨、片上加密、可即時(shí)配置的安全解決方案、設(shè)備雙向驗(yàn)證、安全設(shè)備管理套件、無線(OTA)更新和生命周期管理等。

在具體產(chǎn)品上,安全嵌入式處理器是一個(gè)主要類型。以i.MX 8M Plus應(yīng)用處理器為例,它是NXP邊緣計(jì)算EdgeVerse方案中的重要一員,也是首個(gè)集成了專用神經(jīng)處理單元(NPU)的i.MX系列產(chǎn)品,在邊緣端可以實(shí)現(xiàn)高性能的機(jī)器學(xué)習(xí)。為了確保邊緣端的安全,i.MX 8M Plus內(nèi)置了先進(jìn)的EdgeLock? 嵌入式安全技術(shù),包括資源域控制器、Trust Zone、HAB、加密啟動(dòng)、采用RSA和橢圓曲線算法的公共密鑰加密,為邊緣節(jié)點(diǎn)的安全提供了保障。

NXP邊緣計(jì)算EdgeVerse平臺(tái)上的另一款重要安全產(chǎn)品EdgeLock? SE050,屬于即插可信安全元件,它已經(jīng)通過通用標(biāo)準(zhǔn)(CC)EAL 6+認(rèn)證,從邊緣到云端均能保障工業(yè)4.0和物聯(lián)網(wǎng)的安全應(yīng)用。與安全嵌入式處理器相比,這種安全元件可以靈活地為更廣泛的嵌入式應(yīng)用增加“即插即用”的安全特性,位物聯(lián)網(wǎng)邊緣設(shè)備提供硬件安全防護(hù)。

總之。邊緣計(jì)算的優(yōu)勢是毋庸置疑的,因設(shè)備分布廣,數(shù)據(jù)量特別巨大,它的安全防護(hù)問題乃是重中之重。保護(hù)邊緣是一個(gè)復(fù)雜的過程,在傳統(tǒng)的安全原則之外,各企業(yè)和行業(yè)聯(lián)盟也在加緊研究對策,相關(guān)的產(chǎn)品已經(jīng)在市場上廣泛部署。這樣的努力正在進(jìn)行中,且正在加速。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8701

    瀏覽量

    84554
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    4517

    瀏覽量

    71637
  • 邊緣計(jì)算
    +關(guān)注

    關(guān)注

    22

    文章

    2986

    瀏覽量

    47819
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    邊緣計(jì)算有哪些優(yōu)缺點(diǎn)

    的時(shí)間?! ?b class='flag-5'>邊緣計(jì)算的缺點(diǎn)  在企業(yè)決定將工作負(fù)載移至邊緣計(jì)算之前,需要評(píng)估支持這些邊緣計(jì)算模型
    發(fā)表于 06-23 10:25

    為什么需要邊緣計(jì)算

      什么是邊緣計(jì)算  邊緣計(jì)算是指在最終用戶的電腦、手機(jī)或物聯(lián)網(wǎng)傳感器等生成和消費(fèi)數(shù)據(jù)的設(shè)備上或附近處理數(shù)據(jù)的架構(gòu)?! ”热?,手機(jī)就是人與云中心之間的
    發(fā)表于 06-23 10:28

    【HarmonyOS HiSpark AI Camera】邊緣計(jì)算安全監(jiān)控系統(tǒng)

    項(xiàng)目名稱:邊緣計(jì)算安全監(jiān)控系統(tǒng)試用計(jì)劃:理由:本人熱愛嵌入式技術(shù),希望通過嵌入式智能技術(shù)改善人們生活。希望基于鴻蒙系和linux統(tǒng)構(gòu)建一個(gè)邊緣計(jì)算
    發(fā)表于 09-25 10:11

    邊緣計(jì)算網(wǎng)關(guān)的特點(diǎn)都有哪些?

    邊緣計(jì)算網(wǎng)關(guān)的特點(diǎn):1.數(shù)據(jù)連接,3G/4G/5G,WIFI,以太網(wǎng),RS232/RS485,IO,DIN2.安全,防火墻,***,IPS,3.數(shù)據(jù)采集,MODBUS,SCADA4.監(jiān)控,報(bào)警
    發(fā)表于 09-30 09:23

    如何讓邊緣計(jì)算安全

    邊緣計(jì)算中的安全挑戰(zhàn)如何讓邊緣計(jì)算安全?可擴(kuò)展的邊緣
    發(fā)表于 02-26 06:36

    什么是邊緣計(jì)算?如何去實(shí)現(xiàn)邊緣計(jì)算

    什么是邊緣計(jì)算?如何去實(shí)現(xiàn)邊緣計(jì)算邊緣計(jì)算的商業(yè)優(yōu)勢有哪些?
    發(fā)表于 07-12 07:53

    邊緣計(jì)算有什么作用

    知名創(chuàng)投調(diào)研機(jī)構(gòu)CB Insights撰文詳述了邊緣計(jì)算的發(fā)展和應(yīng)用前景。文章稱,云計(jì)算已經(jīng)不足以即時(shí)處理和分析由物聯(lián)網(wǎng)設(shè)備、聯(lián)網(wǎng)汽車和其他數(shù)字平臺(tái)生成或即將生成的數(shù)據(jù),這個(gè)時(shí)候
    發(fā)表于 07-12 07:56

    求適合做邊緣計(jì)算的SOC

    邊緣計(jì)算,是指在靠近物或數(shù)據(jù)源頭的一側(cè),采用網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)、應(yīng)用核心能力為一體的開放平臺(tái),就近提供最近端服務(wù)。其應(yīng)用程序在邊緣側(cè)發(fā)起,產(chǎn)生更快的網(wǎng)絡(luò)服務(wù)響應(yīng),滿足行業(yè)在實(shí)時(shí)業(yè)務(wù)、應(yīng)用
    發(fā)表于 03-19 19:48

    邊緣計(jì)算解決的難題有哪些

    最早了解邊緣計(jì)算,是2012年在IBM的物聯(lián)網(wǎng)生態(tài)圖中看到的7層技術(shù)架構(gòu)中包含一層邊緣計(jì)算,當(dāng)時(shí)雖然不理解什么是邊緣
    發(fā)表于 12-17 12:12 ?5106次閱讀

    什么是邊緣計(jì)算?邊緣計(jì)算的優(yōu)點(diǎn)和資料說明

    能力、減少網(wǎng)絡(luò)帶寬同時(shí)保證數(shù)據(jù)的安全性和私密性。這篇文章會(huì)通過一些案例來介紹邊緣計(jì)算的相關(guān)概念,內(nèi)容包括云卸載、智能家居、智慧城市和協(xié)同邊緣節(jié)點(diǎn)實(shí)現(xiàn)
    的頭像 發(fā)表于 02-12 16:16 ?5331次閱讀
    什么是<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>?<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>的優(yōu)點(diǎn)和資料說明

    如何構(gòu)建安全邊緣計(jì)算網(wǎng)絡(luò)

    對于云計(jì)算,我們已經(jīng)很熟悉了,也習(xí)慣了享受云計(jì)算供應(yīng)商所提供的服務(wù)。云計(jì)算服務(wù)為我們提供了豐富的網(wǎng)絡(luò)安全工具,為企業(yè)的網(wǎng)絡(luò)安全提供了幫助。而
    發(fā)表于 12-01 02:31 ?7次下載

    邊緣計(jì)算前景很美,安全難題如何破解?

    ,這一數(shù)值將達(dá)到434億美元,年復(fù)合增長率達(dá)到37.4%。 在巨大的商業(yè)價(jià)值面前,邊緣計(jì)算本身潛在的安全優(yōu)勢和缺點(diǎn)同樣引起了業(yè)界的廣泛關(guān)注。以物聯(lián)網(wǎng)(IoT)為例,因更多數(shù)據(jù)留在網(wǎng)絡(luò)邊緣
    發(fā)表于 01-27 09:40 ?7次下載
    <b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b><b class='flag-5'>前景</b><b class='flag-5'>很美</b>,<b class='flag-5'>安全</b><b class='flag-5'>難題</b>如何<b class='flag-5'>破解</b>?

    區(qū)塊鏈在移動(dòng)邊緣計(jì)算中的應(yīng)用及發(fā)展前景

    移動(dòng)邊緣計(jì)算技術(shù)被廣泛應(yīng)用于實(shí)時(shí)性強(qiáng)和帶寬密集型業(yè)務(wù),但其底層的異構(gòu)體系結(jié)構(gòu)可能會(huì)導(dǎo)致多種安全及隱私問題。區(qū)塊鏈技術(shù)的去中心化、防篡改和匿名性等特性為移動(dòng)邊緣
    發(fā)表于 03-25 11:19 ?12次下載
    區(qū)塊鏈在移動(dòng)<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>中的應(yīng)用及發(fā)展<b class='flag-5'>前景</b>

    邊緣計(jì)算機(jī)的概念和應(yīng)用邊緣計(jì)算發(fā)展前景

    邊緣計(jì)算是指在靠近物或數(shù)據(jù)源頭的網(wǎng)絡(luò)邊緣側(cè),融合了網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)以及應(yīng)用處理能力的分布式平臺(tái),就近提供智能服 務(wù)。和云計(jì)算的區(qū)別是:作用
    發(fā)表于 05-18 17:23 ?1次下載
    <b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>機(jī)的概念和應(yīng)用<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>發(fā)展<b class='flag-5'>前景</b>

    邊緣計(jì)算網(wǎng)關(guān)與邊緣計(jì)算的融合之道

    隨著物聯(lián)網(wǎng)、大數(shù)據(jù)和人工智能的飛速發(fā)展,數(shù)據(jù)處理和分析的需求呈現(xiàn)出爆炸式增長。傳統(tǒng)的中心化數(shù)據(jù)處理模式已難以滿足實(shí)時(shí)性、低延遲和高帶寬的需求,邊緣計(jì)算應(yīng)運(yùn)而生,成為解決這一難題的關(guān)鍵技術(shù)。而
    的頭像 發(fā)表于 02-26 16:29 ?342次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)與<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>的融合之道