日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

邊緣計算安全威脅與防御
  • 作者:楊德全
  • 點擊數:1896     發布時間:2022-04-17 22:12:56
  • 分享到:
邊緣計算的廣泛應用讓我們能夠采用終端節點感知信息、分析信息進而反饋到物理系統中,邊緣計算不同于云計算,是將計算行為放置于終端設備,依據計算結果實時做出進一步的指令操作。本文首先闡述了邊緣計算的特性,并根據邊緣計算的邏輯架構分析了其可能面臨的安全威脅,最后給出了安全防御的建議。
關鍵詞: 安全 , 邊緣計算 , 攻擊 , 威脅

1  引言

云計算已經在很多領域有服務場景,主要包括基礎設施即服務IaaS、平臺即服務PaaS、軟件即服務SaaS三種類型,云計算支持計算資源按需分配和擴展,私有云、公有云以及混合云滿足了大部分的應用需求。但是由于云計算數據中心連接網絡的設備數和產生的數據量都呈指數級增長,距離終端邊緣的距離較大,導致網絡延遲和QoS的不穩定,絕對的物理距離使得數據中心到終端的指令和計算不能實時滿足終端服務需求。基于云的集中式大數據處理模式已經不能完全滿足多樣化的應用需求,特別是在工業4.0時代,工業物聯網、車聯網、可穿戴醫療系統、關鍵基礎設施終端節點監控、增強現實乃至元宇宙等場景中。為解決類似的問題,邊緣計算采用在終端處理部分數據的形式提供另一種計算服務,能有效避免延遲和網絡抖動等問題。邊緣計算邏輯示意圖如圖1所示。

image.png

圖1 邊緣計算邏輯示意圖

邊緣計算的目的是降低網絡消耗,提高實時性,處理和存儲實時數據[1]。安全性是邊緣計算面臨的主要挑戰之一,傳統網絡安全屬性中的機密性、完整性以及可靠性仍然需要解決,部分學者開展了相應的研究。邊緣云計算設備面臨部署地點人員復雜、安全機制不足、硬件安全不足等問題[2]。同時其設備靠近終端,擁有大量的私人用戶信息和豐富的數字資產,因此非常容易受到攻擊。文獻[3]提出一種邊緣計算設備的態勢感知模型,在邊緣節點對其自身的狀態和數據進行量化,通過狀態轉移矩陣分析不同時刻下系統的狀態是否正常,對系統可能遭遇的攻擊進行警示和檢測,以達到保護邊緣設備安全的目的。文獻[4]從移動邊緣計算的設備、節點、網絡資源以及任務和遷移安全四個維度提出了動態場景有限資源防御模型、綜合信任基礎資源部署等處理策略。文獻[5]對邊緣云計算安全做了總結和概括。文獻[6]從范式的角度分析了邊緣云固有的安全威脅、挑戰和機制。文獻[7]提出鐵路MEC端到端安全服務方案和未來智能鐵路MEC安全研究的發展方向。文獻[8]針對車聯網(IoV)中云計算的高時延、數據泄露和惡意車輛節點篡改數據等問題,提出了一種基于區塊鏈與云-邊緣計算混合架構的IoV數據安全存儲與共享方案。文獻[9]認為采用分層的安全措施與整體的安全監測和運營是解決邊緣計算安全的有效途徑。其從安全目標、安全管理、安全技術和應用領域為制定專門的邊緣計算安全框架提出了幾點建議。文獻[10]在安全架構設計、防火墻、入侵檢測系統、身份驗證和授權協議以及隱私保護機制的背景下,總結了基于邊緣的物聯網安全研究工作,提出了對未來研究方向和開放研究問題的見解。

2 邊緣計算安全威脅

云計算使得大部分計算的資源傾向于數據中心,而邊緣計算則會在一些場合分擔中心的部分計算任務,在邊緣計算的應用場景中經常會發現,在終端存在部分需要及時處理的運算需求,而這些需求通常對低延遲有較高的要求。比如說輸油管道的完整性檢測。若是邊緣節點捕獲異常即應實時做出進一步的指令操作,而不是將數據回傳至數據中心等待指令。推而廣之,邊緣計算會產生與之而來的安全問題,這種安全問題通常伴隨著邊緣計算的場景而發生。例如在輸油管道的實時處置過程中,邊緣計算節點的某一個運算節點的失效會導致對事件處理不及時而產生一系列嚴重的后果。

邊緣計算架構的節點計算能力、存儲能力和能量均受限,因此更容易獲取攻擊者的關注。邊緣計算邏輯上分為兩層,一層為云計算數據中心,一層為邊緣計算節點,兩層之間通過不同協議的網絡連接。其中,云計算數據中心是集中的大型數據處理及存儲場所,包括的設備有大型服務器、大型存儲設備等;邊緣計算節點負責資源受限情況下的實時計算任務,包括輕量級的計算模塊、存儲模塊;連接網絡包括有線連接(TCP/IP)和無線連接(ZigBee、藍牙、NFC、IEEE 802.11 a/b/c/g/n和衛星鏈路)或兩者的復合[1] ,邊緣計算構件體系結構邏輯示意圖如圖2所示。

image.png

圖2 邊緣計算構件體系結構邏輯示意圖

針對邏輯架構可以分析得出,邊緣計算自身存在的弱點以及可能面臨的網絡安全威脅。安全威脅包括邊緣計算節點本身、計算節點與控制設備之間、計算節點與云計算數據中心之間等多個環節。可靠性方面包括物理破壞、冗雜失敗、中間人攻擊等風險;訪問控制方面包括非授權訪問、加密算法被破解等風險;網絡傳輸方面的安全問題與傳統的云計算基本一致,包括拒絕服務攻擊(DoS)、連接數據泄露等風險;同時通過入侵云計算數據中心亦可造成相應的安全威脅。

3 邊緣計算防御技術

邊緣計算應致力于確保服務的可靠性和可用性,邊緣計算節點直接參與實時運算和發布對應的指令到現實物理世界,因此我們需要從這個角度去設計邊緣計算的防御架構。具有內生安全性質的邊緣計算邏輯架構圖如圖3所示。

image.png

圖3 具有內生安全性質的邊緣計算邏輯架構圖

3.1   安全體系架構

2016年攻擊者用攻陷的物聯網節點設備發起DDoS攻擊,造成了DNS服務器的服務中斷[10]。將安全監測模塊向邊緣計算節點遷移,在邊緣計算節點部署必要的入侵檢測模塊能有效避免節點被劫持,同時應采用可靠的加密算法保障通信的機密性。安全體系架構中應用權重來區分不同重要性的邊緣云計算節點,對關鍵計算節點增設冗余節點以應對單個節點失效的場景,整體上有效提高邊緣計算的業務可持續性。

3.2   節點防火墻模塊

設計部署輕量級的防火墻,采用白名單機制,遵循最小權限通過原則,過濾非授權的協議流量,定期將惡意訪問IP以及行為回傳至云數據安全中心做進一步的研判。

3.3   入侵檢測模塊

部署分布式安全網關,納管邊緣計算節點,賦予安全網關態勢感知的計算能力,從本質上提升安全感知和應對能力,增強邊緣計算節點的入侵檢測感知能力。

3.4   態勢感知

結合云計算數據中心的強大計算能力,建立云計算數據中心和邊緣節點協同的安全態勢感知平臺,定期捕獲來自防火墻和入侵監測的數據,關聯分析相關數據,掌握邊緣計算節點的安全情況,及時做出防御策略修正。

4  邊緣云安全未來挑戰

隨著參與計算的軟硬件組件以及應用場景的增多,邊緣計算面臨的安全威脅仍在逐步增多。邊緣計算安全架構要實現內生安全,應遵循安全設計與邊緣計算應用同時設計、同時實施,不走先實施后安全的老路。在具體的實踐中,應最大限度地降低邊緣計算節點暴露的受攻擊面,從本質上減少邊緣層受到攻擊的可能性。物理層、網絡層、應用層等方面的攻擊解決方案有待進一步具體研究。  AP

作者簡介:

楊德全  (1980-),山西人,助理研究員、工程師,博士,現就職于北京理工大學網絡信息技術中心,主要研究方向為網絡應用安全、安全審計、網絡安全教育。

參考文獻:

[1] Caiza G, Saeteros M, O?ate W, et al. Fog computing at industrial level, architecture, latency, energy, and security: A review[J]. Heliyon, 2020, 6 (4) : e3706.

[2] 沈晴霓. 邊緣云計算安全相關技術研究進展[J]. 自動化博覽, 2021, 38 (08) : 36 - 42.

[3] 雷文鑫, 侯文靜, 文紅, 等. 面向邊緣計算的安全態勢感知模型[J]. 通信技術, 2021, (54) : 711 - 715.

[4] 陳璐, 湯紅波, 游偉, 等. 移動邊緣計算安全防御研究[J]. 網絡與信息安全學報, 2021, (7) : 130 - 142.

[5] Qiu M, Kung S, Gai K. Intelligent security and optimization in Edge/Fog Computing[J]. Future Generation Computer Systems. 2020, 107: 1140 - 1142.

[6] Roman R, Lopez J, Mambo M. Mobile edge computing, Fog et al.: A survey and analysis of security threats and challenges[J]. Future Generation Computer Systems, 2018, (78) : 680 - 698.

[7] 劉佳佳, 吳昊, 李盼盼. 鐵路5G移動通信系統邊緣計算安全研究[J]. 計算機工程與應用, 2021, (57) : 1 - 10.

[8] 巫光福, 王影軍. 基于區塊鏈與云-邊緣計算混合架構的車聯網數據安全存儲與共享方案[J]. 計算機應用. 2021, (41) : 2885 - 2892. [9] 陶耀東, 徐偉, 紀勝龍. 邊緣計算安全綜述與展望[J]. 計算機集成制造系統. 2019, (25) : 3043 - 3051.

[10] Sha K, Yang T A, Wei W, et al. A survey of edge computing-based designs for IoT security[J]. Digital Communications and Networks. 2020, 6 (2) : 195 - 202.

[11] Rezapour R, Asghari P, Javadi H H S, et al. Security in fog computing: A systematic review on issues, challenges and solutions[J]. Computer Science Review. 2021, (41) : 100421

摘自《自動化博覽》2022年2月刊

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 四房网,久久久国产99久久国产久,色偷偷男人天堂,九七电影院97网手机版支持,国产人成精品免费视频,五月天最新网站 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 欧洲亚洲日本-欧洲亚洲视频-欧洲亚洲一区-欧洲亚洲一区二区三区-国产精品第九页-国产精品第六页 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 我爱52av好色,一级毛片大全免费播放,成人午夜无人区一区二区,国产一区国产二区国产三区,青青青青久久精品国产h,狠狠操五月天 | 国产精品v欧美精品v日本精品动漫-国产精品porn-国产精品jizzjizz-国产精品h片在线播放-热久久伊人-热久久亚洲 | 日韩美在线-日韩美一区二区三区-日韩美女在线视频-日韩美女视频在线观看-亚洲无线一二三四区手机-亚洲无专砖码直接进入 | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 久久久精品视频免费观看,非会员体验60秒试看福利区,免费福利在线观看,国内免费视频成人精品,久久久中文字幕日本,婷婷激情五月 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 99re最新网址-99re这里只有精品在线观看-99re这里只有精品视频在线观看-99re这里只有精品视频-嗯好爽视频-嗯啊在线观看免费影院 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | a级在线免费-a级在线看-a级在线观看免费-a级在线观看-日韩avdvd-日韩aa在线观看 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 佐藤遥希在线播放一二区-佐山爱巨大肥臀在线-佐山爱痴汉theav-佐良娜被爆漫画羞羞漫画-麻豆视频传媒二区-麻豆视频传媒 | 天堂网在线最新版www-天堂网在线资源-天堂网在线看-天堂网在线观看视频-日本精品无码特级毛片-日本精品无码一区二区三区久久久 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 里番acg纲手的熟蜜姬训练场-里番※琉璃全彩acg奈亚子-李亚男三级-李丽莎与土豪50分钟在线观看-中文字幕中文字幕永久免费-中文字幕在线永久 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 在线观看一区二区三区视频-在线观看一区二区精品视频-在线观看一区-在线观看一级片-久久一区二区三区不卡-久久一区二区三区99 | 莜田优在线观看-尤物最新网址-尤物综合-尤物自拍-久久久久久网址-久久久久久网站 | 91黄色影院-91黄色视屏-91黄色大片-91黄-91果冻制片厂广电传媒-91果冻传媒 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 青草免费在线观看-青草免费在线-青草免费观看-青草久草视频-国产国语一级毛片-国产国语一级a毛片高清视频 | 亲胸吻胸添奶头GIF动态图免费-亲胸揉胸膜下刺激视频在线观看-亲胸揉胸膜下刺激视频网站APP-亲胸摸下面激烈免费网站-seyeye高清视频在线-seba51久久精品 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 天天噜噜色-天天看天天射天天视频-天天看天天射天天碰-天天看天天碰-国产成人高清-国产成人爱情动作片在线观看 | 亲胸吻胸添奶头GIF动态图免费-亲胸揉胸膜下刺激视频在线观看-亲胸揉胸膜下刺激视频网站APP-亲胸摸下面激烈免费网站-seyeye高清视频在线-seba51久久精品 | 毛片黄色视频-毛片黄色片-毛片黄-毛片国产-亚洲剧场午夜在线观看-亚洲久操 | 黄色在线网站-黄色在线网页-黄色在线网-黄色在线视频网址-品色阁-品色成人网 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 久久久久综合网久久-久久久久亚洲精品影视-久久久久久久久66精品片-久久久久久久999-阿v天堂2022在线观看-а中文在线天堂 | 日本乱中文字幕系列-日本伦理黄色大片在线观看网站-日本伦理片网站-日本伦理网站-韩国三级视频网站-韩国三级视频在线观看 | 日韩美在线-日韩美一区二区三区-日韩美女在线视频-日韩美女视频在线观看-亚洲无线一二三四区手机-亚洲无专砖码直接进入 |