在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

分析邊緣安全的五大需求特征

獨愛72H ? 來源:維科網 ? 作者:維科網 ? 2020-03-28 15:17 ? 次閱讀

(文章來源:維科網)

邊緣計算作為一種新的技術理念重新定義了企業信息系統中云、管、端的關系,邊緣計算不是單一的部件,也不是單一的層次,而是涉及到EC-IaaS、EC-PaaS、EC-SaaS的端到端開放平臺。邊緣計算網絡架構的變遷必然也對安全提出了與時俱進的需求,為了支撐邊緣計算環境下的安全防護能力,邊緣安全需要滿足需求特征。

第一,海量特征。包括海量的邊緣節點設備、海量的連接、海量的數據,圍繞海量特征,邊緣安全需要考慮特性與能力構建。

高吞吐:由于邊緣網絡中連接的設備數量大、物理連接條件和連接方式多樣,有些具有移動性,接入和交互頻繁,要求相關的安全服務突破接入延遲和交互次數限制,即邊緣節點的安全接入服務應具有高吞吐量。可采用的解決方案包括支持輕量級加密的安全接入協議,支持無縫切換接入的動態高效認證方案。

可擴展:隨著邊緣網絡中接入設備數量劇增,設備上運行著多樣的應用程序并生成大量的數據,要求相關安全服務能夠突破可支持的最大接入規模限制,即邊緣節點的資源管理服務應具有可擴展性。可采用的解決方案包括物理資源虛擬化、跨平臺資源整合、支持不同用戶請求的資源之間安全協作和互操作等。

自動化:由于邊緣網絡中海量的設備上運行著多樣化的系統軟件與應用程序,安全需求也多樣化,要求相關安全服務能夠突破管理人員限制,即邊緣側的設備安全管理應具有自動化。可采用的解決方案包括邊緣節點對連接的設備實現自動化的安全配置、自動化的遠程軟件升級和更新、自動化的入侵檢測等。

智能化:由于邊緣網絡中接入設備數量大,生成和存儲大量的數據,可以彌補云中心大數據分析時延性高、周期性長、網絡耗能嚴重等缺陷,要求相關安全服務能夠突破數據處理能力限制,即邊緣節點的安全服務應智能化。可采用的解決方案包括云邊協同的安全存儲/ 安全多方計算、差分隱私保護等。

透明:由于邊緣設備的硬件能力和軟件類型呈多樣化,安全需求也呈多樣化,要求相關安全服務能夠突破對復雜設備類型管理能力的限制,即邊緣節點對不同設備安全機制的配置應具有透明性。可采用的解決方案包括邊緣節點可對不同設備安全威脅實現自動識別、安全機制的自動部署、安全策略的自動更新等。

第二,異構特征。包括計算的異構性、平臺的異構性、網絡的異構性以及數據的異構性,圍繞異構特征,邊緣安全需要考慮相關特性與能力構建。無縫對接:邊緣網絡中存在大量異構的網絡連接和平臺,邊緣應用中也存在大量的異構數據,要求相關安全服務能夠突破無縫對接限制,提供統一的安全接口,包括網絡接入、

資源調用和數據訪問接口。可采用的解決方案:基于軟件定義思想實現硬件資源的虛擬化和管理功能的可編程,即將硬件資源抽象為虛擬資源,提供標準化接口對虛擬資源進行統一安全管理和調度,實施統一的接入認證和API 訪問控制。

互操作:邊緣設備具有多樣性和異構性,在無線信號傳感器、計算能耗、存儲等方面具有不同的能力,通常會產生不可忽略的開銷,并產生實現/ 操作復雜性。要求相關安全服務能夠突破互操作性限制,提供設備的注冊和標識,可采用的解決方案包括設備的統一安全標識,資源的發現、注冊和安全管理等。

透明:由于邊緣設備的硬件能力和軟件類型呈多樣化,安全需求也呈多樣化,要求相關安全服務能夠突破對復雜設備類型管理能力的限制,即邊緣節點對不同設備安全機制的配置應具有透明性。可采用的解決方案包括邊緣節點可對不同設備安全威脅實現自動識別、安全機制的自動部署、安全策略的自動更新等。

第三,資源約束特征。包括計算資源約束、存儲資源約束以及網絡資源約束,從而帶來安全功能和性能上的約束。圍繞資源約束特征,邊緣安全需要考慮下述特性與能力構建。

輕量化:由于邊緣節點通常采用低端設備,存在計算、存儲和網絡資源受限、不支持額外的硬件安全特性(如TPM、HSM、SGX enclave、硬件虛擬化等)限制,現有云安全防護技術并不能完全適用,需要提供輕量級的認證協議、系統安全加固、數據加密和隱私保護、以及硬件安全特性軟件模擬方法等技術。

云邊協同:由于邊緣節點的計算和存儲資源受限,存在可管理的邊緣設備規模和數據規模限制,且許多終端設備具有移動性(如車聯網等),脫離云中心將無法為這些設備提供全方位的安全防護,需要提供云邊協同的身份認證、數據備份和恢復、聯合機器學習隱私保護、入侵檢測等技術。

第四,分布式特征。邊緣計算更靠近用戶側,天然具備分布式特征。圍繞分布式特征,邊緣安全需要考慮下述特性與能力構建。

自治:與傳統云中心化管理不同,邊緣計算具有多中心、分布式特點,因而在脫離云中心的離線情況下,可以損失部分安全能力,進行安全自治,或者說具有本地存活的能力。需要提供設備的安全識別、設備資源的安全調度與隔離、本地敏感數據的隱私保護、本地數據的安全存儲等功能。

邊邊協同:由于邊緣計算的分布式特性,加上現場設備的移動性(經過多個邊緣計算節點,甚至跨域/多邊緣中心)、以及現場環境/ 事件的變化,使得服務的需求(如智能交通)也發生變化,因此在安全方面也需要提供邊邊協同的安全策略管理。

可信硬件支持:邊緣節點連接的設備(如移動終端、IoT 設備)主要是無線連接和具有移動性,會出現頻繁的、跨邊緣節點的接入或退出情況,導致不斷變化的拓撲和通信條件,松耦合和不穩定的架構,易受賬號劫持、不安全系統與組件等威脅,需要提供輕量級可信硬件支持的強身份認證、完整性驗證與恢復等。

自適應:邊緣節點動態地無線連接大量、不同類型的設備,每個設備上嵌入或安裝了不同的系統、組件和應用程序,它們具有不同的生命周期和服務質量(QoS)要求,使得對邊緣節點資源的需求和安全的需求也發生動態變化。需要提供靈活的安全資源調度、多策略的訪問控制、多條件加密的身份認證方案等。

第五,實時性特征。邊緣計算更靠近用戶側,能夠更好的滿足實時性應用和服務的需求。圍繞實時性特征,邊緣安全需要考慮下述特性與能力構建。

低延遲:邊緣計算能夠降低服務延遲,但是許多邊緣計算場景(如工業、物聯網等)僅能提供時間敏感服務,專有的網絡協議或規約在設計時通常只強調通信的實時性及可用性,對安全性普遍考慮不足,安全機制的增加必將對工業實時性造成影響。需要提供輕量級、低延遲的安全通信協議。

容錯:邊緣節點可以收集、存儲與其連接現場設備的數據,但是缺乏數據備份機制,數據的不可用將直接影響服務的實時性。需要提供輕量級、低時延的數據完整性驗證和恢復機制,以及高效的冗余備份機制,確保設備故障或數據損壞、丟失時,能夠在限定的時間內快速恢復受影響/ 被損毀數據的可用性。

彈性:邊緣計算節點和現場設備均容易受到各種攻擊,需要經常對系統、組件和應用程序進行升級和維護,但這將直接影響服務的實時性。需要提供支持業務連續性的軟件在線升級和維護、系統受到攻擊或破壞后的動態可信恢復機制。
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11235

    瀏覽量

    105743
  • 邊緣計算
    +關注

    關注

    22

    文章

    3290

    瀏覽量

    50600
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    利用Keysight S系列示波器精準測量電源噪聲分析五大技巧

    ,成為電源噪聲測量的理想工具。本文結合工程實踐與理論分析,總結出五大實用技巧,幫助用戶優化測量流程,提升數據準確性。 ? 技巧一:選擇低噪聲信號路徑,優化輸入阻抗配置 電源噪聲測量中,示波器自身的噪聲水平是首要影響因素。Keysight S系列示波器提供50Ω與1MΩ兩
    的頭像 發表于 05-12 15:26 ?120次閱讀
    利用Keysight S系列示波器精準測量電源噪聲<b class='flag-5'>分析</b>的<b class='flag-5'>五大</b>技巧

    CINCON電源模塊:高效替代VICOR的五大優勢解析

    在高端電源模塊領域,VICOR雖以高功率密度和低噪音特性聞名,但其長達26周的交貨周期和價格波動問題,促使市場尋求更優替代方案。臺灣上市公司CINCON憑借以下五大核心優勢,成為工業、通信及醫療等
    發表于 05-06 09:27

    京準電鐘:GPS北斗時間同步系統在五大行業揭秘

    京準電鐘:GPS北斗時間同步系統在五大行業揭秘
    的頭像 發表于 02-13 17:03 ?370次閱讀
    京準電鐘:GPS北斗時間同步系統在<b class='flag-5'>五大</b>行業揭秘

    戴爾副總裁揭示:智能邊緣發展的五大定義趨勢

    副總裁Pierluca Chiodelli向我們揭示了2025年決定邊緣人工智能發展的五大關鍵技術趨勢。 從“指令執行”到“自主行動” 首先,是向代理AI過渡。去年年底,戴爾科技全球首席技術官(CTO)John Roese便提出,“代理”將成為2025年度關鍵詞。“代理A
    的頭像 發表于 02-12 10:01 ?726次閱讀

    深度防御策略:構建USB安全防線的五大核心層次

    在面對日益嚴重的USB安全威脅時,企業需通過深度防御策略構建多層安全防護,確保系統免受惡意軟件、數據泄露等風險的侵害。本文深入探討了五大核心防御層次,包括防病毒、USB設備控制、書面政策、數字版權管理和物理
    的頭像 發表于 02-10 14:51 ?423次閱讀

    艾體寶干貨 深度防御策略:構建USB安全防線的五大核心層次

    安全策略來抵御USB風險。 本文深入剖析了IT專家在企業實踐中報告的五大防御層次,以及這些措施在構建強大網絡安全體系中的不可或缺性。
    的頭像 發表于 02-07 17:40 ?357次閱讀

    五大云計算平臺的建設原則,缺一不可!

    云計算平臺建設需遵循五大原則:可擴展性、高可用性、安全性、靈活性、合理的成本效益,以實現高效、可靠、安全、靈活且經濟的云服務。UU云小編認為云計算平臺的建設原則具體涵蓋以下幾個方面:
    的頭像 發表于 01-20 10:18 ?385次閱讀

    德州儀器分析服務器電源設計中的五大趨勢

    服務器電源設計中的五大趨勢: 功率預算、冗余、效率、工作溫度 以及通信和控制 并分析預測 服務器 PSU 的未來發展趨勢
    的頭像 發表于 01-11 10:15 ?1405次閱讀
    德州儀器<b class='flag-5'>分析</b>服務器電源設計中的<b class='flag-5'>五大</b>趨勢

    邊緣計算網關五大核心特點

    在物聯網的浪潮中,邊緣計算網關如同一座橋梁,連接著物理世界與數字世界。它以其獨特的特性,為數據處理、網絡連接和系統安全提供了全新的解決方案。以下是邊緣計算網關的五大核心特點,這些特點共
    的頭像 發表于 10-28 17:21 ?525次閱讀

    邊緣計算在醫療行業的應用

    、醫療保健服務等。這些數據量巨大,且傳輸和存儲成本高昂。傳統的中心化計算方式存在數據傳輸成本高、數據處理延遲以及安全隱患等問題。因此,醫療行業對高效、實時、安全的數據處理和分析技術有著迫切的
    的頭像 發表于 10-24 14:40 ?1152次閱讀

    網管的五大功能是什么

    。以下是網絡管理員的五大核心功能,這些功能共同構成了現代企業網絡的堅實基礎。 一、網絡設計和規劃 網絡設計和規劃是網絡管理員工作的起點。在這一階段,管理員需要根據企業的需求和預算,設計出既高效又安全的網絡架構
    的頭像 發表于 10-17 14:54 ?933次閱讀

    天拓四方:邊緣計算網關的選擇策略

    ,如何精準選擇適合自身需求邊緣計算網關,成為企業構建高效、可靠的物聯網系統的重要課題。本文將從需求分析、性能評估、安全性考量、可擴展性與兼
    的頭像 發表于 08-16 09:34 ?515次閱讀

    聚徽觸控-工控主板的五大優勢分別是什么

    工控主板的五大優勢主要如下:
    的頭像 發表于 07-17 09:58 ?511次閱讀

    計算機視覺的五大技術

    計算機視覺作為深度學習領域最熱門的研究方向之一,其技術涵蓋了多個方面,為人工智能的發展開拓了廣闊的道路。以下是對計算機視覺五大技術的詳細解析,包括圖像分類、對象檢測、目標跟蹤、語義分割和實例分割。
    的頭像 發表于 07-10 18:26 ?2301次閱讀

    EVASH Ultra EEPROM:被Google認定為五大硬件廠商之一

    EVASH Ultra EEPROM:被Google認定為五大硬件廠商之一
    的頭像 發表于 07-01 12:47 ?541次閱讀
    主站蜘蛛池模板: 看全色黄大色大片免费久久 | 精品欧美 | 奇米欧美成人综合影院 | 国内精品91久久久久 | 成年美女 | 国产午夜剧场 | 亚洲 欧美 视频 | 青草悠悠视频在线观看 | 99久久久精品免费观看国产 | 一区二区三区久久 | 毛片不卡一区二区三区 | 在线观看jyzzjyzz| 国产床戏无遮掩视频播放 | 国产精品偷伦费观看 | 免费国产综合视频在线看 | 亚洲一卡2卡4卡5卡6卡在线99 | 深夜影院一级毛片 | 美女被免费视频网站九色 | 免费一级特黄特色大片 | 黄色网址播放 | 久久久午夜影院 | 天天干夜夜拍 | 亚洲午夜久久久久久噜噜噜 | 午夜精品久久久久久99热 | 中文字幕一区二区精品区 | 奇米影视999| 亚洲国产精品综合久久网络 | 国产伦精品一区二区三区高清 | 欧美潘金莲一级风流片a级 欧美片欧美日韩国产综合片 | 人人爽天天爽夜夜爽曰 | 欧美人与zoxxxx视频 | 我爱操| 一级特级aaaa毛片免费观看 | 国产成人精品日本亚洲语音1 | 日日躁夜夜躁狠狠天天 | 在线 | 一区二区三区四区 | 激情五月开心婷婷 | 免费观看欧美一级高清 | 欧美日韩在线成人免费 | 性欧美videofree丝袜 | 亚洲色图欧美激情 |