哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

目前邊緣計算的發(fā)展還存在著哪些挑戰(zhàn)

獨愛72H ? 來源:東方財富網(wǎng) ? 作者:東方財富網(wǎng) ? 2020-03-28 15:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:東方財富網(wǎng))

邊緣計算環(huán)境中潛在的攻擊窗口角度分析來看,邊緣接入(云-邊接入,邊-端接入),邊緣服務(wù)器(硬件、軟件、數(shù)據(jù)),邊緣管理(賬號、管理/ 服務(wù)接口、管理人員)等層面,是邊緣安全的最大挑戰(zhàn)。

由于邊緣節(jié)點與海量、異構(gòu)、資源受限的現(xiàn)場/移動設(shè)備大多采用短距離的無線通信技術(shù),邊緣節(jié)點與云服務(wù)器采用的多是消息中間件或網(wǎng)絡(luò)虛擬化技術(shù),這些協(xié)議大多安全性考慮不足。比如,在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,傳感器與邊緣節(jié)點之間存在著眾多不安全的通信協(xié)議,缺少加密、認(rèn)證等措施,易于被竊聽和篡改;在電信運營商邊緣計算場景下,邊緣節(jié)點與用戶之間采用的是基于WPA2 的無線通信協(xié)議,云服務(wù)器與邊緣節(jié)點之間采用基于即時消息協(xié)議的消息中間件,通過網(wǎng)絡(luò)Overlay 控制協(xié)議對邊緣的網(wǎng)絡(luò)設(shè)備進(jìn)行網(wǎng)絡(luò)構(gòu)建和擴展,考慮的主要是通信性能,對消息的機密性、真實性和不可否認(rèn)性等考慮不足。

由于邊緣計算的基礎(chǔ)設(shè)施位于網(wǎng)絡(luò)邊緣,缺少有效的數(shù)據(jù)備份、恢復(fù)、以及審計措施,導(dǎo)致攻擊者可能修改或刪除用戶在邊緣節(jié)點上的數(shù)據(jù)來銷毀某些證據(jù)。在企業(yè)和IoT 邊緣計算場景下,以交通監(jiān)管場景為例,路邊單元上的邊緣節(jié)點保存了附近車輛報告的交通事故視頻,這是事故取證的重要證據(jù)。罪犯可能會攻擊邊緣節(jié)點偽造證據(jù)以擺脫懲罰。再者,在電信運營商邊緣計算場景下,一旦發(fā)生用戶數(shù)據(jù)在邊緣節(jié)點/ 服務(wù)器上丟失或損壞,而云端又沒有對應(yīng)用戶數(shù)據(jù)的備份,邊緣節(jié)點端也沒有提供有效機制恢復(fù)數(shù)據(jù),則用戶只能被迫接受這種損失。

邊緣計算將計算從云遷移到臨近用戶的一端,直接對數(shù)據(jù)進(jìn)行本地處理和決策,在一定程度上避免了數(shù)據(jù)在網(wǎng)絡(luò)中長距離的傳播,降低了隱私泄露的風(fēng)險。然而,由于邊緣設(shè)備獲取的是用戶第一手?jǐn)?shù)據(jù),能夠獲得大量的敏感隱私數(shù)據(jù)。例如,在電信運營商邊緣計算場景下,邊緣節(jié)點的好奇用戶極容易收集和窺探到其他用戶的位置信息、服務(wù)內(nèi)容和使用頻率等。在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,邊緣節(jié)點相對于傳統(tǒng)的云中心,缺少有效的加密或脫敏措施,一旦受到黑客攻擊、嗅探和腐蝕,其存儲的家庭人員消費、電子醫(yī)療系統(tǒng)中人員健康信息、道路事件車輛信息等將被泄露。

邊緣節(jié)點可以分布式承擔(dān)云的計算任務(wù)。然而,邊緣節(jié)點的計算結(jié)果是否正確對用戶和云來說都存在信任問題。在電信運營商邊緣計算場景下,尤其是在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,邊緣節(jié)點可能從云端卸載的是不安全的定制操作系統(tǒng),或者這些系統(tǒng)調(diào)用的是被敵手腐蝕了的供應(yīng)鏈上的第三方軟件或硬件組件。一旦攻擊者利用邊緣節(jié)點上不安全Host OS 或虛擬化軟件的漏洞攻擊 Host OS 或利用Guest OS,通過權(quán)限升級或者惡意軟件入侵邊緣數(shù)據(jù)中心,并獲得系統(tǒng)的控制權(quán)限,則惡意用戶可能會終止、篡改邊緣節(jié)點提供的業(yè)務(wù)或返回錯誤的計算結(jié)果。

身份認(rèn)證是驗證或確定用戶提供的訪問憑證是否有效的過程。在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,許多現(xiàn)場設(shè)備沒有足夠的存儲和計算資源來執(zhí)行認(rèn)證協(xié)議所需的加密操作,需要外包給邊緣節(jié)點,但這將帶來一些問題:終端用戶和邊緣計算服務(wù)器之間必須相互認(rèn)證,安全憑證如何產(chǎn)生和管理?在大規(guī)模、異構(gòu)、動態(tài)的邊緣網(wǎng)絡(luò)中,如何在大量分布式邊緣節(jié)點和云中心之間實現(xiàn)統(tǒng)一的身份認(rèn)證和高效的密鑰管理?在電信運營商邊緣計算場景下,移動終端用戶無法利用傳統(tǒng)的PKI 體制對邊緣節(jié)點進(jìn)行認(rèn)證,加上具有很強的移動性,如何實現(xiàn)在不同邊緣節(jié)點間切換時的高效認(rèn)證。

賬號劫持是一種身份竊取,主要目標(biāo)一般為現(xiàn)場設(shè)備用戶,攻擊者以不誠實的方式獲取設(shè)備或服務(wù)所綁定的用戶特有的唯一身份標(biāo)識。賬號劫持通常通過釣魚郵件、惡意彈窗等方式完成。通過這種方式,用戶往往在無意中泄露自己的身份驗證信息。攻擊者以此來執(zhí)行修改用戶賬號、創(chuàng)建新賬號等惡意操作。在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,用戶的現(xiàn)場設(shè)備往往與固定的邊緣節(jié)點直接相連,設(shè)備的賬戶通常采用的是弱密碼、易猜測密碼和硬編碼密碼,攻擊者更容易偽裝成合法的邊緣節(jié)點對用戶進(jìn)行釣魚、欺騙等操作。

在邊緣計算場景下,參與實體類型多、數(shù)量大,信任情況非常復(fù)雜。攻擊者可能將惡意邊緣節(jié)點偽裝成合法的邊緣節(jié)點,誘使終端用戶連接到惡意邊緣節(jié)點,隱秘地收集用戶數(shù)據(jù)。此外,邊緣節(jié)點通常被放置在用戶附近,在基站或路由器等位置,甚至在WiFi 接入點的極端網(wǎng)絡(luò)邊緣,這使得為其提供安全防護(hù)變得非常困難,物理攻擊更有可能發(fā)生。例如:在電信運營商邊緣計算場景下,惡意用戶可能在邊緣側(cè)部署偽基站、偽網(wǎng)關(guān)等設(shè)備,造成用戶的流量被非法監(jiān)聽。

在云環(huán)境下,為了方便用戶與云服務(wù)交互,要開放一系列用戶接口或API 編程接口,這些接口需防止意外或惡意接入。此外,第三方通常會基于這些接口或API來開發(fā)更多有附加價值的服務(wù),這就會引入新一層的更復(fù)雜的API,同時風(fēng)險也會相應(yīng)的增加。因此,無論是在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,還是在電信運營商邊緣計算場景下,邊緣節(jié)點既要向海量的現(xiàn)場設(shè)備提供接口和API,又要與云中心進(jìn)行交互,這種復(fù)雜的邊緣計算環(huán)境、分布式的架構(gòu),引入了大量的接口和API 管理,但目前的相關(guān)設(shè)計并沒有都考慮安全特性。

在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算場景下,由于參與邊緣計算的現(xiàn)場設(shè)備通常使用簡單的處理器和操作系統(tǒng),對網(wǎng)絡(luò)安全不重視,或者因設(shè)備本身的計算資源和帶寬資源有限,無法支持支持復(fù)雜的安全防御方案,導(dǎo)致黑客可以輕松對這些設(shè)備實現(xiàn)入侵,然后利用這些海量的設(shè)備發(fā)起超大流量的DDoS 攻擊。因此,對如此大量的現(xiàn)場設(shè)備安全的協(xié)調(diào)管理是邊緣計算的一個巨大挑戰(zhàn)。

APT 攻擊是一種寄生形式的攻擊,通常在目標(biāo)基礎(chǔ)設(shè)施中建立立足點,從中秘密地竊取數(shù)據(jù),并能適應(yīng)防備APT 攻擊的安全措施。在邊緣計算場景下,APT 攻擊者首先尋找易受攻擊的邊緣節(jié)點,并試圖攻擊它們和隱藏自己。更糟糕的是,邊緣節(jié)點往往存在許多已知和未知的漏洞,且存在與中心云端安全更新同步不及時的問題。一旦被攻破,加上現(xiàn)在的邊緣計算環(huán)境對APT 攻擊的檢測能力不足,連接上該邊緣節(jié)點的用戶數(shù)據(jù)和程序無安全性可言。

云計算場景類似,在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算、電信運營商邊緣計算等場景下,信任情況更加復(fù)雜,而且管理如此大量的IoT 設(shè)備/ 現(xiàn)場設(shè)備,對管理員來說都是一個巨大的挑戰(zhàn),很可能存在不可信/ 惡意的管理員。出現(xiàn)這種情況的一種可能是管理員賬戶被黑客入侵,另一種可能是管理員自身出于其它的目的盜取或破壞系統(tǒng)與用戶數(shù)據(jù)。如果攻擊者擁有超級用戶訪問系統(tǒng)和物理硬件的權(quán)限,他將可以控制邊緣節(jié)點整個軟件棧,包括特權(quán)代碼,如容器引擎、操作系統(tǒng)內(nèi)核和其他系統(tǒng)軟件,從而能夠重放、記錄、修改和刪除任何網(wǎng)絡(luò)數(shù)據(jù)包或文件系統(tǒng)等。加上現(xiàn)場設(shè)備的存儲資源有限,對惡意管理員的審計不足。

相比于云計算場景,在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算、電信運營商邊緣計算等場景下,邊緣節(jié)點遠(yuǎn)離云中心的管理,被惡意入侵的可能性大大增加,而且邊緣節(jié)點更傾向于使用輕量級容器技術(shù),但容器共享底層操作系統(tǒng),隔離性更差,安全威脅更加嚴(yán)重。因此,僅靠軟件來實現(xiàn)安全隔離,很容易出現(xiàn)內(nèi)存泄露或篡改等問題?;谟布目尚艌?zhí)行環(huán)境TEEs(如Intel SGX, ARMTrustZone, and AMD 內(nèi)存加密技術(shù)等)目前在云計算環(huán)境已成為趨勢,但是TEEs 技術(shù)在工業(yè)邊緣計算、企業(yè)和IoT 邊緣計算、電信運營商邊緣計算等復(fù)雜信任場景下的應(yīng)用,目前還存在性能問題,在側(cè)信道攻擊等安全性上的不足仍有待探索。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48101

    瀏覽量

    418120
  • 邊緣計算
    +關(guān)注

    關(guān)注

    22

    文章

    3554

    瀏覽量

    53676
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    邊緣計算vs云計算,關(guān)鍵差異一文分清

    邊緣這個詞在物聯(lián)網(wǎng)的世界里被賦予了新的定義,特指在設(shè)備端的附近,所以根據(jù)字面定義,邊緣計算即在設(shè)備端附近產(chǎn)生的計算。邊緣
    的頭像 發(fā)表于 04-17 14:29 ?235次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>vs云<b class='flag-5'>計算</b>,關(guān)鍵差異一文分清

    論馬斯克的預(yù)言:AI使人類邊緣

    工作領(lǐng)域的邊緣化。 局限性 AI能力限制方面:盡管AI發(fā)展迅速,但目前存在諸多局限性,如在常識推理、跨領(lǐng)域遷移學(xué)習(xí)等方面存在本質(zhì)缺陷,在數(shù)
    發(fā)表于 03-14 05:27

    國內(nèi)BLDC電機控制方案目前存在什么痛點

    ,形成的芯片級計算機。它的應(yīng)用領(lǐng)域非常廣泛,主要分布在日常消費(26.2%)、工業(yè)控制(9.6%)、物聯(lián)網(wǎng)(19.3%)、汽車電子(15.2%)等幾方面。 全球 MCU 部分應(yīng)用領(lǐng)域銷售額分布
    發(fā)表于 12-25 06:41

    拆解邊緣計算的真相:為什么行業(yè)都在押注 Linux?

    在物聯(lián)網(wǎng)(IoT)與人工智能(AI)不斷發(fā)展的今天,邊緣計算逐漸成為企業(yè)數(shù)字化轉(zhuǎn)型的重要一環(huán)。而Linux操作系統(tǒng),憑借其開源、穩(wěn)定和高效的特性,成為了邊緣
    的頭像 發(fā)表于 11-19 15:28 ?376次閱讀

    國產(chǎn)飛騰工控機,邊緣計算發(fā)展的硬件新基石

    隨著科技的不斷發(fā)展,邊緣計算已經(jīng)成為了各個領(lǐng)域的熱點。邊緣計算計算任務(wù)從云端推向網(wǎng)絡(luò)的
    的頭像 發(fā)表于 10-23 16:50 ?425次閱讀

    天波科普:算力超過30T的邊緣計算服務(wù)器可以做什么?

    網(wǎng)關(guān)的能力邊界,也涉及到算力高低。那么,目前邊緣計算服務(wù)器的算力到多少算高呢?以廣東天波AI邊緣計算盒子V3為例,算力達(dá)到32Tops,在性能上已達(dá)到較高水平,能
    的頭像 發(fā)表于 09-28 11:18 ?813次閱讀
    天波科普:算力超過30T的<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>服務(wù)器可以做什么?

    【「AI芯片:科技探索與AGI愿景」閱讀體驗】+AI芯片的需求和挑戰(zhàn)

    當(dāng)今社會,AI已經(jīng)發(fā)展很迅速了,但是你了解AI的發(fā)展歷程嗎?本章作者將為我們打開AI的發(fā)展歷程以及需求和挑戰(zhàn)的面紗。 從2017年開始生成式AI開創(chuàng)了新的時代,經(jīng)歷了三次熱潮和兩次低谷
    發(fā)表于 09-12 16:07

    邊緣計算與嵌入式系統(tǒng):物聯(lián)網(wǎng)發(fā)展的新動力

    引言 隨著物聯(lián)網(wǎng)設(shè)備數(shù)量的持續(xù)增長,數(shù)據(jù)處理需求呈現(xiàn)指數(shù)級上升。傳統(tǒng)的云計算模式在面對實時性、帶寬與安全性要求時逐漸顯得不足。在這種背景下, 邊緣計算與嵌入式系統(tǒng)的結(jié)合 ,正在為物聯(lián)網(wǎng)應(yīng)用帶來全新
    的頭像 發(fā)表于 09-05 16:32 ?1151次閱讀

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性?

    邊緣計算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1760次閱讀
    有哪些技術(shù)可以提高<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>設(shè)備的安全性?

    部署邊緣計算設(shè)備時需要考慮哪些問題?

    在部署邊緣計算設(shè)備時,需結(jié)合邊緣計算 “ 靠近數(shù)據(jù)源頭、低延遲、分布式、資源受限 ” 的核心特性,從硬件適配、軟件架構(gòu)、數(shù)據(jù)管理、網(wǎng)絡(luò)穩(wěn)定、可靠性保障等多維度綜合考量,確保設(shè)備既能滿足
    的頭像 發(fā)表于 09-05 15:38 ?1407次閱讀
    部署<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>設(shè)備時需要考慮哪些問題?

    邊緣計算與智能硬件:電子行業(yè)的新增長點

    硬件有了更多“算力下沉”的需求,這為電子產(chǎn)業(yè)帶來了新的增長點。本文將從邊緣計算的技術(shù)邏輯、對電子行業(yè)的影響、典型應(yīng)用場景以及未來發(fā)展趨勢幾個維度,深入探討這一前沿話題。 一、邊緣
    的頭像 發(fā)表于 09-02 21:53 ?905次閱讀

    Axelera AI:邊緣計算加速智能創(chuàng)新解決方案

    隨著人工智能技術(shù)的不斷發(fā)展,邊緣計算(EdgeComputing)已成為企業(yè)創(chuàng)新與數(shù)字化轉(zhuǎn)型的重要引擎。如何在有限的計算資源下,實現(xiàn)高速且精確的AI推理任務(wù),是企業(yè)面臨的主要
    的頭像 發(fā)表于 07-17 11:00 ?1094次閱讀
    Axelera AI:<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>加速智能創(chuàng)新解決方案

    MQTT網(wǎng)關(guān)具備邊緣計算功能嗎?有什么功能?

    協(xié)議轉(zhuǎn)換為MQTT協(xié)議,實現(xiàn)設(shè)備與云平臺的通信),但隨著邊緣計算技術(shù)的發(fā)展,兩者逐漸融合——MQTT網(wǎng)關(guān)集成邊緣計算能力后,可在靠近設(shè)備的“
    的頭像 發(fā)表于 07-15 15:01 ?1027次閱讀
    MQTT網(wǎng)關(guān)具備<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>功能嗎?有什么功能?

    邊緣計算服務(wù)器

    邊緣計算服務(wù)器是支撐邊緣計算模式落地的核心硬件設(shè)備,其定義及特性可歸納如下: 一、定義 邊緣計算
    的頭像 發(fā)表于 04-29 07:46 ?985次閱讀

    邊緣計算與AI融合:技術(shù)創(chuàng)新與產(chǎn)業(yè)變革的交匯點

    隨著人工智能技術(shù)的飛速發(fā)展和物聯(lián)網(wǎng)設(shè)備的爆炸性增長,傳統(tǒng)的云計算架構(gòu)正面臨著前所未有的挑戰(zhàn)。數(shù)據(jù)量呈指數(shù)級增長,而實時處理需求與日俱增,這促使我們重新思考計算范式。在這一背景下,
    的頭像 發(fā)表于 04-21 14:15 ?1455次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>與AI融合:技術(shù)創(chuàng)新與產(chǎn)業(yè)變革的交匯點
    岚皋县| 凉城县| 灵璧县| 濮阳市| 磐安县| 锦州市| 体育| 泸水县| 铜梁县| 福安市| 普宁市| 民县| 商丘市| 淮北市| 白沙| 沙洋县| 昌黎县| 马山县| 扎赉特旗| 西乌| 越西县| 桐乡市| 拉萨市| 乌拉特后旗| 敦化市| 三台县| 高尔夫| 项城市| 渭源县| 汪清县| 周口市| 武功县| 通辽市| 通许县| 册亨县| 南和县| 东山县| 万源市| 石嘴山市| 上杭县| 华容县|