吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

分析邊緣安全的五大需求特征

獨(dú)愛72H ? 來(lái)源:維科網(wǎng) ? 作者:維科網(wǎng) ? 2020-03-28 15:17 ? 次閱讀

(文章來(lái)源:維科網(wǎng))

邊緣計(jì)算作為一種新的技術(shù)理念重新定義了企業(yè)信息系統(tǒng)中云、管、端的關(guān)系,邊緣計(jì)算不是單一的部件,也不是單一的層次,而是涉及到EC-IaaS、EC-PaaS、EC-SaaS的端到端開放平臺(tái)。邊緣計(jì)算網(wǎng)絡(luò)架構(gòu)的變遷必然也對(duì)安全提出了與時(shí)俱進(jìn)的需求,為了支撐邊緣計(jì)算環(huán)境下的安全防護(hù)能力,邊緣安全需要滿足需求特征。

第一,海量特征。包括海量的邊緣節(jié)點(diǎn)設(shè)備、海量的連接、海量的數(shù)據(jù),圍繞海量特征,邊緣安全需要考慮特性與能力構(gòu)建。

高吞吐:由于邊緣網(wǎng)絡(luò)中連接的設(shè)備數(shù)量大、物理連接條件和連接方式多樣,有些具有移動(dòng)性,接入和交互頻繁,要求相關(guān)的安全服務(wù)突破接入延遲和交互次數(shù)限制,即邊緣節(jié)點(diǎn)的安全接入服務(wù)應(yīng)具有高吞吐量。可采用的解決方案包括支持輕量級(jí)加密的安全接入?yún)f(xié)議,支持無(wú)縫切換接入的動(dòng)態(tài)高效認(rèn)證方案。

可擴(kuò)展:隨著邊緣網(wǎng)絡(luò)中接入設(shè)備數(shù)量劇增,設(shè)備上運(yùn)行著多樣的應(yīng)用程序并生成大量的數(shù)據(jù),要求相關(guān)安全服務(wù)能夠突破可支持的最大接入規(guī)模限制,即邊緣節(jié)點(diǎn)的資源管理服務(wù)應(yīng)具有可擴(kuò)展性。可采用的解決方案包括物理資源虛擬化、跨平臺(tái)資源整合、支持不同用戶請(qǐng)求的資源之間安全協(xié)作和互操作等。

自動(dòng)化:由于邊緣網(wǎng)絡(luò)中海量的設(shè)備上運(yùn)行著多樣化的系統(tǒng)軟件與應(yīng)用程序,安全需求也多樣化,要求相關(guān)安全服務(wù)能夠突破管理人員限制,即邊緣側(cè)的設(shè)備安全管理應(yīng)具有自動(dòng)化。可采用的解決方案包括邊緣節(jié)點(diǎn)對(duì)連接的設(shè)備實(shí)現(xiàn)自動(dòng)化的安全配置、自動(dòng)化的遠(yuǎn)程軟件升級(jí)和更新、自動(dòng)化的入侵檢測(cè)等。

智能化:由于邊緣網(wǎng)絡(luò)中接入設(shè)備數(shù)量大,生成和存儲(chǔ)大量的數(shù)據(jù),可以彌補(bǔ)云中心大數(shù)據(jù)分析時(shí)延性高、周期性長(zhǎng)、網(wǎng)絡(luò)耗能嚴(yán)重等缺陷,要求相關(guān)安全服務(wù)能夠突破數(shù)據(jù)處理能力限制,即邊緣節(jié)點(diǎn)的安全服務(wù)應(yīng)智能化。可采用的解決方案包括云邊協(xié)同的安全存儲(chǔ)/ 安全多方計(jì)算、差分隱私保護(hù)等。

透明:由于邊緣設(shè)備的硬件能力和軟件類型呈多樣化,安全需求也呈多樣化,要求相關(guān)安全服務(wù)能夠突破對(duì)復(fù)雜設(shè)備類型管理能力的限制,即邊緣節(jié)點(diǎn)對(duì)不同設(shè)備安全機(jī)制的配置應(yīng)具有透明性。可采用的解決方案包括邊緣節(jié)點(diǎn)可對(duì)不同設(shè)備安全威脅實(shí)現(xiàn)自動(dòng)識(shí)別、安全機(jī)制的自動(dòng)部署、安全策略的自動(dòng)更新等。

第二,異構(gòu)特征。包括計(jì)算的異構(gòu)性、平臺(tái)的異構(gòu)性、網(wǎng)絡(luò)的異構(gòu)性以及數(shù)據(jù)的異構(gòu)性,圍繞異構(gòu)特征,邊緣安全需要考慮相關(guān)特性與能力構(gòu)建。無(wú)縫對(duì)接:邊緣網(wǎng)絡(luò)中存在大量異構(gòu)的網(wǎng)絡(luò)連接和平臺(tái),邊緣應(yīng)用中也存在大量的異構(gòu)數(shù)據(jù),要求相關(guān)安全服務(wù)能夠突破無(wú)縫對(duì)接限制,提供統(tǒng)一的安全接口,包括網(wǎng)絡(luò)接入、

資源調(diào)用和數(shù)據(jù)訪問接口。可采用的解決方案:基于軟件定義思想實(shí)現(xiàn)硬件資源的虛擬化和管理功能的可編程,即將硬件資源抽象為虛擬資源,提供標(biāo)準(zhǔn)化接口對(duì)虛擬資源進(jìn)行統(tǒng)一安全管理和調(diào)度,實(shí)施統(tǒng)一的接入認(rèn)證和API 訪問控制。

互操作:邊緣設(shè)備具有多樣性和異構(gòu)性,在無(wú)線信號(hào)傳感器、計(jì)算能耗、存儲(chǔ)等方面具有不同的能力,通常會(huì)產(chǎn)生不可忽略的開銷,并產(chǎn)生實(shí)現(xiàn)/ 操作復(fù)雜性。要求相關(guān)安全服務(wù)能夠突破互操作性限制,提供設(shè)備的注冊(cè)和標(biāo)識(shí),可采用的解決方案包括設(shè)備的統(tǒng)一安全標(biāo)識(shí),資源的發(fā)現(xiàn)、注冊(cè)和安全管理等。

透明:由于邊緣設(shè)備的硬件能力和軟件類型呈多樣化,安全需求也呈多樣化,要求相關(guān)安全服務(wù)能夠突破對(duì)復(fù)雜設(shè)備類型管理能力的限制,即邊緣節(jié)點(diǎn)對(duì)不同設(shè)備安全機(jī)制的配置應(yīng)具有透明性。可采用的解決方案包括邊緣節(jié)點(diǎn)可對(duì)不同設(shè)備安全威脅實(shí)現(xiàn)自動(dòng)識(shí)別、安全機(jī)制的自動(dòng)部署、安全策略的自動(dòng)更新等。

第三,資源約束特征。包括計(jì)算資源約束、存儲(chǔ)資源約束以及網(wǎng)絡(luò)資源約束,從而帶來(lái)安全功能和性能上的約束。圍繞資源約束特征,邊緣安全需要考慮下述特性與能力構(gòu)建。

輕量化:由于邊緣節(jié)點(diǎn)通常采用低端設(shè)備,存在計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)資源受限、不支持額外的硬件安全特性(如TPM、HSM、SGX enclave、硬件虛擬化等)限制,現(xiàn)有云安全防護(hù)技術(shù)并不能完全適用,需要提供輕量級(jí)的認(rèn)證協(xié)議、系統(tǒng)安全加固、數(shù)據(jù)加密和隱私保護(hù)、以及硬件安全特性軟件模擬方法等技術(shù)。

云邊協(xié)同:由于邊緣節(jié)點(diǎn)的計(jì)算和存儲(chǔ)資源受限,存在可管理的邊緣設(shè)備規(guī)模和數(shù)據(jù)規(guī)模限制,且許多終端設(shè)備具有移動(dòng)性(如車聯(lián)網(wǎng)等),脫離云中心將無(wú)法為這些設(shè)備提供全方位的安全防護(hù),需要提供云邊協(xié)同的身份認(rèn)證、數(shù)據(jù)備份和恢復(fù)、聯(lián)合機(jī)器學(xué)習(xí)隱私保護(hù)、入侵檢測(cè)等技術(shù)。

第四,分布式特征。邊緣計(jì)算更靠近用戶側(cè),天然具備分布式特征。圍繞分布式特征,邊緣安全需要考慮下述特性與能力構(gòu)建。

自治:與傳統(tǒng)云中心化管理不同,邊緣計(jì)算具有多中心、分布式特點(diǎn),因而在脫離云中心的離線情況下,可以損失部分安全能力,進(jìn)行安全自治,或者說(shuō)具有本地存活的能力。需要提供設(shè)備的安全識(shí)別、設(shè)備資源的安全調(diào)度與隔離、本地敏感數(shù)據(jù)的隱私保護(hù)、本地?cái)?shù)據(jù)的安全存儲(chǔ)等功能。

邊邊協(xié)同:由于邊緣計(jì)算的分布式特性,加上現(xiàn)場(chǎng)設(shè)備的移動(dòng)性(經(jīng)過(guò)多個(gè)邊緣計(jì)算節(jié)點(diǎn),甚至跨域/多邊緣中心)、以及現(xiàn)場(chǎng)環(huán)境/ 事件的變化,使得服務(wù)的需求(如智能交通)也發(fā)生變化,因此在安全方面也需要提供邊邊協(xié)同的安全策略管理。

可信硬件支持:邊緣節(jié)點(diǎn)連接的設(shè)備(如移動(dòng)終端、IoT 設(shè)備)主要是無(wú)線連接和具有移動(dòng)性,會(huì)出現(xiàn)頻繁的、跨邊緣節(jié)點(diǎn)的接入或退出情況,導(dǎo)致不斷變化的拓?fù)浜?a href="http://www.solar-ruike.com.cn/v/tag/1301/" target="_blank">通信條件,松耦合和不穩(wěn)定的架構(gòu),易受賬號(hào)劫持、不安全系統(tǒng)與組件等威脅,需要提供輕量級(jí)可信硬件支持的強(qiáng)身份認(rèn)證、完整性驗(yàn)證與恢復(fù)等。

自適應(yīng):邊緣節(jié)點(diǎn)動(dòng)態(tài)地?zé)o線連接大量、不同類型的設(shè)備,每個(gè)設(shè)備上嵌入或安裝了不同的系統(tǒng)、組件和應(yīng)用程序,它們具有不同的生命周期和服務(wù)質(zhì)量(QoS)要求,使得對(duì)邊緣節(jié)點(diǎn)資源的需求和安全的需求也發(fā)生動(dòng)態(tài)變化。需要提供靈活的安全資源調(diào)度、多策略的訪問控制、多條件加密的身份認(rèn)證方案等。

第五,實(shí)時(shí)性特征。邊緣計(jì)算更靠近用戶側(cè),能夠更好的滿足實(shí)時(shí)性應(yīng)用和服務(wù)的需求。圍繞實(shí)時(shí)性特征,邊緣安全需要考慮下述特性與能力構(gòu)建。

低延遲:邊緣計(jì)算能夠降低服務(wù)延遲,但是許多邊緣計(jì)算場(chǎng)景(如工業(yè)物聯(lián)網(wǎng)等)僅能提供時(shí)間敏感服務(wù),專有的網(wǎng)絡(luò)協(xié)議或規(guī)約在設(shè)計(jì)時(shí)通常只強(qiáng)調(diào)通信的實(shí)時(shí)性及可用性,對(duì)安全性普遍考慮不足,安全機(jī)制的增加必將對(duì)工業(yè)實(shí)時(shí)性造成影響。需要提供輕量級(jí)、低延遲的安全通信協(xié)議。

容錯(cuò):邊緣節(jié)點(diǎn)可以收集、存儲(chǔ)與其連接現(xiàn)場(chǎng)設(shè)備的數(shù)據(jù),但是缺乏數(shù)據(jù)備份機(jī)制,數(shù)據(jù)的不可用將直接影響服務(wù)的實(shí)時(shí)性。需要提供輕量級(jí)、低時(shí)延的數(shù)據(jù)完整性驗(yàn)證和恢復(fù)機(jī)制,以及高效的冗余備份機(jī)制,確保設(shè)備故障或數(shù)據(jù)損壞、丟失時(shí),能夠在限定的時(shí)間內(nèi)快速恢復(fù)受影響/ 被損毀數(shù)據(jù)的可用性。

彈性:邊緣計(jì)算節(jié)點(diǎn)和現(xiàn)場(chǎng)設(shè)備均容易受到各種攻擊,需要經(jīng)常對(duì)系統(tǒng)、組件和應(yīng)用程序進(jìn)行升級(jí)和維護(hù),但這將直接影響服務(wù)的實(shí)時(shí)性。需要提供支持業(yè)務(wù)連續(xù)性的軟件在線升級(jí)和維護(hù)、系統(tǒng)受到攻擊或破壞后的動(dòng)態(tài)可信恢復(fù)機(jī)制。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11187

    瀏覽量

    103872
  • 邊緣計(jì)算
    +關(guān)注

    關(guān)注

    22

    文章

    3122

    瀏覽量

    49526
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    五大云計(jì)算平臺(tái)的建設(shè)原則,缺一不可!

    云計(jì)算平臺(tái)建設(shè)需遵循五大原則:可擴(kuò)展性、高可用性、安全性、靈活性、合理的成本效益,以實(shí)現(xiàn)高效、可靠、安全、靈活且經(jīng)濟(jì)的云服務(wù)。UU云小編認(rèn)為云計(jì)算平臺(tái)的建設(shè)原則具體涵蓋以下幾個(gè)方面:
    的頭像 發(fā)表于 01-20 10:18 ?73次閱讀

    德州儀器分析服務(wù)器電源設(shè)計(jì)中的五大趨勢(shì)

    服務(wù)器電源設(shè)計(jì)中的五大趨勢(shì): 功率預(yù)算、冗余、效率、工作溫度 以及通信和控制 并分析預(yù)測(cè) 服務(wù)器 PSU 的未來(lái)發(fā)展趨勢(shì)
    的頭像 發(fā)表于 01-11 10:15 ?907次閱讀
    德州儀器<b class='flag-5'>分析</b>服務(wù)器電源設(shè)計(jì)中的<b class='flag-5'>五大</b>趨勢(shì)

    邊緣計(jì)算網(wǎng)關(guān)五大核心特點(diǎn)

    在物聯(lián)網(wǎng)的浪潮中,邊緣計(jì)算網(wǎng)關(guān)如同一座橋梁,連接著物理世界與數(shù)字世界。它以其獨(dú)特的特性,為數(shù)據(jù)處理、網(wǎng)絡(luò)連接和系統(tǒng)安全提供了全新的解決方案。以下是邊緣計(jì)算網(wǎng)關(guān)的五大核心特點(diǎn),這些特點(diǎn)共
    的頭像 發(fā)表于 10-28 17:21 ?289次閱讀

    邊緣計(jì)算在醫(yī)療行業(yè)的應(yīng)用

    、醫(yī)療保健服務(wù)等。這些數(shù)據(jù)量巨大,且傳輸和存儲(chǔ)成本高昂。傳統(tǒng)的中心化計(jì)算方式存在數(shù)據(jù)傳輸成本高、數(shù)據(jù)處理延遲以及安全隱患等問題。因此,醫(yī)療行業(yè)對(duì)高效、實(shí)時(shí)、安全的數(shù)據(jù)處理和分析技術(shù)有著迫切的
    的頭像 發(fā)表于 10-24 14:40 ?601次閱讀

    網(wǎng)管的五大功能是什么

    。以下是網(wǎng)絡(luò)管理員的五大核心功能,這些功能共同構(gòu)成了現(xiàn)代企業(yè)網(wǎng)絡(luò)的堅(jiān)實(shí)基礎(chǔ)。 一、網(wǎng)絡(luò)設(shè)計(jì)和規(guī)劃 網(wǎng)絡(luò)設(shè)計(jì)和規(guī)劃是網(wǎng)絡(luò)管理員工作的起點(diǎn)。在這一階段,管理員需要根據(jù)企業(yè)的需求和預(yù)算,設(shè)計(jì)出既高效又安全的網(wǎng)絡(luò)架構(gòu)
    的頭像 發(fā)表于 10-17 14:54 ?387次閱讀

    天拓四方:邊緣計(jì)算網(wǎng)關(guān)的選擇策略

    ,如何精準(zhǔn)選擇適合自身需求邊緣計(jì)算網(wǎng)關(guān),成為企業(yè)構(gòu)建高效、可靠的物聯(lián)網(wǎng)系統(tǒng)的重要課題。本文將從需求分析、性能評(píng)估、安全性考量、可擴(kuò)展性與兼
    的頭像 發(fā)表于 08-16 09:34 ?313次閱讀

    如何選擇合適的邊緣ai分析一體機(jī)解決方案

    在當(dāng)今數(shù)字化轉(zhuǎn)型的浪潮中,智能邊緣分析一體機(jī)作為邊緣計(jì)算與人工智能融合的杰出代表,正逐步成為各行業(yè)數(shù)字化轉(zhuǎn)型的關(guān)鍵基礎(chǔ)設(shè)施。面對(duì)市場(chǎng)上琳瑯滿目的邊緣AI分析一體機(jī)產(chǎn)品,如何精準(zhǔn)選擇最適
    的頭像 發(fā)表于 08-08 15:25 ?297次閱讀
    如何選擇合適的<b class='flag-5'>邊緣</b>ai<b class='flag-5'>分析</b>一體機(jī)解決方案

    聚徽觸控-工控主板的五大優(yōu)勢(shì)分別是什么

    工控主板的五大優(yōu)勢(shì)主要如下:
    的頭像 發(fā)表于 07-17 09:58 ?359次閱讀

    計(jì)算機(jī)視覺的五大技術(shù)

    計(jì)算機(jī)視覺作為深度學(xué)習(xí)領(lǐng)域最熱門的研究方向之一,其技術(shù)涵蓋了多個(gè)方面,為人工智能的發(fā)展開拓了廣闊的道路。以下是對(duì)計(jì)算機(jī)視覺五大技術(shù)的詳細(xì)解析,包括圖像分類、對(duì)象檢測(cè)、目標(biāo)跟蹤、語(yǔ)義分割和實(shí)例分割。
    的頭像 發(fā)表于 07-10 18:26 ?1586次閱讀

    EVASH Ultra EEPROM:被Google認(rèn)定為五大硬件廠商之一

    EVASH Ultra EEPROM:被Google認(rèn)定為五大硬件廠商之一
    的頭像 發(fā)表于 07-01 12:47 ?379次閱讀

    普通測(cè)徑儀和智能測(cè)徑儀的五大區(qū)別

    五大區(qū)別。 一、測(cè)量精度與穩(wěn)定性的差異 普通測(cè)徑儀通常采用機(jī)械或光學(xué)原理進(jìn)行測(cè)量,其測(cè)量精度受到機(jī)械結(jié)構(gòu)、光學(xué)元件以及環(huán)境因素的影響較大,因此其精度和穩(wěn)定性相對(duì)有限。而智能測(cè)徑儀則采用更先進(jìn)的激光掃描
    發(fā)表于 05-29 17:33

    關(guān)于氣密性檢測(cè)儀的五大優(yōu)勢(shì),你get到了嗎

    在現(xiàn)代工業(yè)生產(chǎn)中,產(chǎn)品的氣密性檢測(cè)已經(jīng)成為一個(gè)關(guān)鍵步驟。為了保證產(chǎn)品的質(zhì)量和性能,密封操作尤為關(guān)鍵。氣密性檢測(cè)儀作為一種專業(yè)的檢測(cè)儀器,其五大優(yōu)勢(shì)在許多行業(yè)得到了廣泛的應(yīng)用。接下來(lái),讓我們揭示它的五大優(yōu)勢(shì)。
    的頭像 發(fā)表于 04-09 14:30 ?429次閱讀
    關(guān)于氣密性檢測(cè)儀的<b class='flag-5'>五大</b>優(yōu)勢(shì),你get到了嗎

    職業(yè)健康在線監(jiān)管系統(tǒng)五大功能

    職業(yè)健康在線監(jiān)管系統(tǒng)五大功能 職業(yè)健康是健康中國(guó)建設(shè)的重要基礎(chǔ)和組成部分,國(guó)家相關(guān)部門高度重視職業(yè)健康工作。公眾智能監(jiān)測(cè)響應(yīng)國(guó)家建設(shè)需求,研發(fā)推出了職業(yè)健康在線監(jiān)管系統(tǒng)。 職業(yè)健康在線監(jiān)管系統(tǒng)的五大
    的頭像 發(fā)表于 03-04 17:04 ?582次閱讀
    職業(yè)健康在線監(jiān)管系統(tǒng)<b class='flag-5'>五大</b>功能

    AI PC元年,全球前五大PC廠商如何領(lǐng)跑?

    是19.8%、15%、10.6%和7.1%。 當(dāng)前,包括群智咨詢(Sigmaintell)IT研究總監(jiān)李亞妤在內(nèi)的分析師,以及廣泛的從業(yè)者都認(rèn)為,2024年是全球AI PC元年。那么,作為全球前五大PC廠商,如何應(yīng)對(duì)這波產(chǎn)業(yè)機(jī)遇呢?
    的頭像 發(fā)表于 02-26 08:09 ?3984次閱讀
    AI PC元年,全球前<b class='flag-5'>五大</b>PC廠商如何領(lǐng)跑?

    國(guó)際機(jī)器人聯(lián)合會(huì)(IFR)近期發(fā)布2024全球五大機(jī)器人趨勢(shì)

    國(guó)際機(jī)器人聯(lián)合會(huì)(IFR)近日列出今年的全球五大機(jī)器人趨勢(shì),并將對(duì)自動(dòng)化日益增長(zhǎng)的需求歸因于技術(shù)創(chuàng)新。
    的頭像 發(fā)表于 02-22 10:13 ?1507次閱讀
    新澳门百家乐软件下载| 真钱百家乐官网注册送| 百家乐是骗人吗| 澳门博彩有限公司| 24山向大凶如何化解| 悠哉棋牌游戏大厅| 免费百家乐官网倍投工具| 八大胜备用网址| 百家乐平注法是什么| 百家乐官网心得分享| 百家乐龙虎扑克| 百家乐官网赌博机玩法| 大发8881| 百家乐官网套利| 赌博娱乐场| 乐天堂百家乐娱乐网| 百家乐官网打立了| 大发888老虎机| 大亨百家乐游戏| 百家乐官网视频游戏世界| 万龙百家乐的玩法技巧和规则| 澳门百家乐官网职业赌客| 大发888送钱58元| 百家乐哪家信誉好| 百家乐官网走势图研究| 威尼斯人娱乐城老品牌值得您信赖lm0| 百家乐官网高命中打法| 百家乐娱乐城博彩通博彩网| 金博士百家乐官网的玩法技巧和规则 | 百家乐官网最好的投注法| 大发888客户端下载| 做生意店铺风水好吗| 百家乐官网全透明牌靴| 大发888真钱娱乐场下载| 顶尖百家乐开户| 百家乐官网怎么赢博彩正网| 大发888真人新浪微群| 凯旋门百家乐现金网| 游戏百家乐官网庄闲| 新葡京娱乐城开户| 百家乐投注外围哪里好|