0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

目前邊緣計(jì)算的發(fā)展還存在著哪些挑戰(zhàn)

獨(dú)愛72H ? 來源:東方財(cái)富網(wǎng) ? 作者:東方財(cái)富網(wǎng) ? 2020-03-28 15:09 ? 次閱讀

(文章來源:東方財(cái)富網(wǎng))

邊緣計(jì)算環(huán)境中潛在的攻擊窗口角度分析來看,邊緣接入(云-邊接入,邊-端接入),邊緣服務(wù)器(硬件、軟件、數(shù)據(jù)),邊緣管理(賬號(hào)、管理/ 服務(wù)接口、管理人員)等層面,是邊緣安全的最大挑戰(zhàn)。

由于邊緣節(jié)點(diǎn)與海量、異構(gòu)、資源受限的現(xiàn)場(chǎng)/移動(dòng)設(shè)備大多采用短距離的無線通信技術(shù),邊緣節(jié)點(diǎn)與云服務(wù)器采用的多是消息中間件或網(wǎng)絡(luò)虛擬化技術(shù),這些協(xié)議大多安全性考慮不足。比如,在工業(yè)邊緣計(jì)算、企業(yè)和IoT 邊緣計(jì)算場(chǎng)景下,傳感器與邊緣節(jié)點(diǎn)之間存在著眾多不安全的通信協(xié)議,缺少加密、認(rèn)證等措施,易于被竊聽和篡改;在電信運(yùn)營(yíng)商邊緣計(jì)算場(chǎng)景下,邊緣節(jié)點(diǎn)與用戶之間采用的是基于WPA2 的無線通信協(xié)議,云服務(wù)器與邊緣節(jié)點(diǎn)之間采用基于即時(shí)消息協(xié)議的消息中間件,通過網(wǎng)絡(luò)Overlay 控制協(xié)議對(duì)邊緣的網(wǎng)絡(luò)設(shè)備進(jìn)行網(wǎng)絡(luò)構(gòu)建和擴(kuò)展,考慮的主要是通信性能,對(duì)消息的機(jī)密性、真實(shí)性和不可否認(rèn)性等考慮不足。

由于邊緣計(jì)算的基礎(chǔ)設(shè)施位于網(wǎng)絡(luò)邊緣,缺少有效的數(shù)據(jù)備份、恢復(fù)、以及審計(jì)措施,導(dǎo)致攻擊者可能修改或刪除用戶在邊緣節(jié)點(diǎn)上的數(shù)據(jù)來銷毀某些證據(jù)。在企業(yè)和IoT 邊緣計(jì)算場(chǎng)景下,以交通監(jiān)管場(chǎng)景為例,路邊單元上的邊緣節(jié)點(diǎn)保存了附近車輛報(bào)告的交通事故視頻,這是事故取證的重要證據(jù)。罪犯可能會(huì)攻擊邊緣節(jié)點(diǎn)偽造證據(jù)以擺脫懲罰。再者,在電信運(yùn)營(yíng)商邊緣計(jì)算場(chǎng)景下,一旦發(fā)生用戶數(shù)據(jù)在邊緣節(jié)點(diǎn)/ 服務(wù)器上丟失或損壞,而云端又沒有對(duì)應(yīng)用戶數(shù)據(jù)的備份,邊緣節(jié)點(diǎn)端也沒有提供有效機(jī)制恢復(fù)數(shù)據(jù),則用戶只能被迫接受這種損失。

邊緣計(jì)算將計(jì)算從云遷移到臨近用戶的一端,直接對(duì)數(shù)據(jù)進(jìn)行本地處理和決策,在一定程度上避免了數(shù)據(jù)在網(wǎng)絡(luò)中長(zhǎng)距離的傳播,降低了隱私泄露的風(fēng)險(xiǎn)。然而,由于邊緣設(shè)備獲取的是用戶第一手?jǐn)?shù)據(jù),能夠獲得大量的敏感隱私數(shù)據(jù)。例如,在電信運(yùn)營(yíng)商邊緣計(jì)算場(chǎng)景下,邊緣節(jié)點(diǎn)的好奇用戶極容易收集和窺探到其他用戶的位置信息、服務(wù)內(nèi)容和使用頻率等。在工業(yè)邊緣計(jì)算、企業(yè)和IoT 邊緣計(jì)算場(chǎng)景下,邊緣節(jié)點(diǎn)相對(duì)于傳統(tǒng)的云中心,缺少有效的加密或脫敏措施,一旦受到黑客攻擊、嗅探和腐蝕,其存儲(chǔ)的家庭人員消費(fèi)、電子醫(yī)療系統(tǒng)中人員健康信息、道路事件車輛信息等將被泄露。

邊緣節(jié)點(diǎn)可以分布式承擔(dān)云的計(jì)算任務(wù)。然而,邊緣節(jié)點(diǎn)的計(jì)算結(jié)果是否正確對(duì)用戶和云來說都存在信任問題。在電信運(yùn)營(yíng)商邊緣計(jì)算場(chǎng)景下,尤其是在工業(yè)邊緣計(jì)算、企業(yè)和IoT 邊緣計(jì)算場(chǎng)景下,邊緣節(jié)點(diǎn)可能從云端卸載的是不安全的定制操作系統(tǒng),或者這些系統(tǒng)調(diào)用的是被敵手腐蝕了的供應(yīng)鏈上的第三方軟件或硬件組件。一旦攻擊者利用邊緣節(jié)點(diǎn)上不安全Host OS 或虛擬化軟件的漏洞攻擊 Host OS 或利用Guest OS,通過權(quán)限升級(jí)或者惡意軟件入侵邊緣數(shù)據(jù)中心,并獲得系統(tǒng)的控制權(quán)限,則惡意用戶可能會(huì)終止、篡改邊緣節(jié)點(diǎn)提供的業(yè)務(wù)或返回錯(cuò)誤的計(jì)算結(jié)果。

身份認(rèn)證是驗(yàn)證或確定用戶提供的訪問憑證是否有效的過程。在工業(yè)邊緣計(jì)算、企業(yè)和IoT 邊緣計(jì)算場(chǎng)景下,許多現(xiàn)場(chǎng)設(shè)備沒有足夠的存儲(chǔ)和計(jì)算資源來執(zhí)行認(rèn)證協(xié)議所需的加密操作,需要外包給邊緣節(jié)點(diǎn),但這將帶來一些問題:終端用戶和邊緣計(jì)算服務(wù)器之間必須相互認(rèn)證,安全憑證如何產(chǎn)生和管理?在大規(guī)模、異構(gòu)、動(dòng)態(tài)的邊緣網(wǎng)絡(luò)中,如何在大量分布式邊緣節(jié)點(diǎn)和云中心之間實(shí)現(xiàn)統(tǒng)一的身份認(rèn)證和高效的密鑰管理?在電信運(yùn)營(yíng)商邊緣計(jì)算場(chǎng)景下,移動(dòng)終端用戶無法利用傳統(tǒng)的PKI 體制對(duì)邊緣節(jié)點(diǎn)進(jìn)行認(rèn)證,加上具有很強(qiáng)的移動(dòng)性,如何實(shí)現(xiàn)在不同邊緣節(jié)點(diǎn)間切換時(shí)的高效認(rèn)證。

賬號(hào)劫持是一種身份竊取,主要目標(biāo)一般為現(xiàn)場(chǎng)設(shè)備用戶,攻擊者以不誠(chéng)實(shí)的方式獲取設(shè)備或服務(wù)所綁定的用戶特有的唯一身份標(biāo)識(shí)。賬號(hào)劫持通常通過釣魚郵件、惡意彈窗等方式完成。通過這種方式,用戶往往在無意中泄露自己的身份驗(yàn)證信息。攻擊者以此來執(zhí)行修改用戶賬號(hào)、創(chuàng)建新賬號(hào)等惡意操作。在工業(yè)邊緣計(jì)算、企業(yè)和IoT 邊緣計(jì)算場(chǎng)景下,用戶的現(xiàn)場(chǎng)設(shè)備往往與固定的邊緣節(jié)點(diǎn)直接相連,設(shè)備的賬戶通常采用的是弱密碼、易猜測(cè)密碼和硬編碼密碼,攻擊者更容易偽裝成合法的邊緣節(jié)點(diǎn)對(duì)用戶進(jìn)行釣魚、欺騙等操作。

在邊緣計(jì)算場(chǎng)景下,參與實(shí)體類型多、數(shù)量大,信任情況非常復(fù)雜。攻擊者可能將惡意邊緣節(jié)點(diǎn)偽裝成合法的邊緣節(jié)點(diǎn),誘使終端用戶連接到惡意邊緣節(jié)點(diǎn),隱秘地收集用戶數(shù)據(jù)。此外,邊緣節(jié)點(diǎn)通常被放置在用戶附近,在基站或路由器等位置,甚至在WiFi 接入點(diǎn)的極端網(wǎng)絡(luò)邊緣,這使得為其提供安全防護(hù)變得非常困難,物理攻擊更有可能發(fā)生。例如:在電信運(yùn)營(yíng)商邊緣計(jì)算場(chǎng)景下,惡意用戶可能在邊緣側(cè)部署偽基站、偽網(wǎng)關(guān)等設(shè)備,造成用戶的流量被非法監(jiān)聽。

在云環(huán)境下,為了方便用戶與云服務(wù)交互,要開放一系列用戶接口或API 編程接口,這些接口需防止意外或惡意接入。此外,第三方通常會(huì)基于這些接口或API來開發(fā)更多有附加價(jià)值的服務(wù),這就會(huì)引入新一層的更復(fù)雜的API,同時(shí)風(fēng)險(xiǎn)也會(huì)相應(yīng)的增加。因此,無論是在工業(yè)邊緣計(jì)算、企業(yè)和IoT 邊緣計(jì)算場(chǎng)景下,還是在電信運(yùn)營(yíng)商邊緣計(jì)算場(chǎng)景下,邊緣節(jié)點(diǎn)既要向海量的現(xiàn)場(chǎng)設(shè)備提供接口和API,又要與云中心進(jìn)行交互,這種復(fù)雜的邊緣計(jì)算環(huán)境、分布式的架構(gòu),引入了大量的接口和API 管理,但目前的相關(guān)設(shè)計(jì)并沒有都考慮安全特性。

在工業(yè)邊緣計(jì)算、企業(yè)和IoT 邊緣計(jì)算場(chǎng)景下,由于參與邊緣計(jì)算的現(xiàn)場(chǎng)設(shè)備通常使用簡(jiǎn)單的處理器和操作系統(tǒng),對(duì)網(wǎng)絡(luò)安全不重視,或者因設(shè)備本身的計(jì)算資源和帶寬資源有限,無法支持支持復(fù)雜的安全防御方案,導(dǎo)致黑客可以輕松對(duì)這些設(shè)備實(shí)現(xiàn)入侵,然后利用這些海量的設(shè)備發(fā)起超大流量的DDoS 攻擊。因此,對(duì)如此大量的現(xiàn)場(chǎng)設(shè)備安全的協(xié)調(diào)管理是邊緣計(jì)算的一個(gè)巨大挑戰(zhàn)。

APT 攻擊是一種寄生形式的攻擊,通常在目標(biāo)基礎(chǔ)設(shè)施中建立立足點(diǎn),從中秘密地竊取數(shù)據(jù),并能適應(yīng)防備APT 攻擊的安全措施。在邊緣計(jì)算場(chǎng)景下,APT 攻擊者首先尋找易受攻擊的邊緣節(jié)點(diǎn),并試圖攻擊它們和隱藏自己。更糟糕的是,邊緣節(jié)點(diǎn)往往存在許多已知和未知的漏洞,且存在與中心云端安全更新同步不及時(shí)的問題。一旦被攻破,加上現(xiàn)在的邊緣計(jì)算環(huán)境對(duì)APT 攻擊的檢測(cè)能力不足,連接上該邊緣節(jié)點(diǎn)的用戶數(shù)據(jù)和程序無安全性可言。

云計(jì)算場(chǎng)景類似,在工業(yè)邊緣計(jì)算、企業(yè)和IoT 邊緣計(jì)算、電信運(yùn)營(yíng)商邊緣計(jì)算等場(chǎng)景下,信任情況更加復(fù)雜,而且管理如此大量的IoT 設(shè)備/ 現(xiàn)場(chǎng)設(shè)備,對(duì)管理員來說都是一個(gè)巨大的挑戰(zhàn),很可能存在不可信/ 惡意的管理員。出現(xiàn)這種情況的一種可能是管理員賬戶被黑客入侵,另一種可能是管理員自身出于其它的目的盜取或破壞系統(tǒng)與用戶數(shù)據(jù)。如果攻擊者擁有超級(jí)用戶訪問系統(tǒng)和物理硬件的權(quán)限,他將可以控制邊緣節(jié)點(diǎn)整個(gè)軟件棧,包括特權(quán)代碼,如容器引擎、操作系統(tǒng)內(nèi)核和其他系統(tǒng)軟件,從而能夠重放、記錄、修改和刪除任何網(wǎng)絡(luò)數(shù)據(jù)包或文件系統(tǒng)等。加上現(xiàn)場(chǎng)設(shè)備的存儲(chǔ)資源有限,對(duì)惡意管理員的審計(jì)不足。

相比于云計(jì)算場(chǎng)景,在工業(yè)邊緣計(jì)算、企業(yè)和IoT 邊緣計(jì)算、電信運(yùn)營(yíng)商邊緣計(jì)算等場(chǎng)景下,邊緣節(jié)點(diǎn)遠(yuǎn)離云中心的管理,被惡意入侵的可能性大大增加,而且邊緣節(jié)點(diǎn)更傾向于使用輕量級(jí)容器技術(shù),但容器共享底層操作系統(tǒng),隔離性更差,安全威脅更加嚴(yán)重。因此,僅靠軟件來實(shí)現(xiàn)安全隔離,很容易出現(xiàn)內(nèi)存泄露或篡改等問題?;谟布目尚艌?zhí)行環(huán)境TEEs(如Intel SGX, ARMTrustZone, and AMD 內(nèi)存加密技術(shù)等)目前在云計(jì)算環(huán)境已成為趨勢(shì),但是TEEs 技術(shù)在工業(yè)邊緣計(jì)算、企業(yè)和IoT 邊緣計(jì)算、電信運(yùn)營(yíng)商邊緣計(jì)算等復(fù)雜信任場(chǎng)景下的應(yīng)用,目前還存在性能問題,在側(cè)信道攻擊等安全性上的不足仍有待探索。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2911

    文章

    44840

    瀏覽量

    375254
  • 邊緣計(jì)算
    +關(guān)注

    關(guān)注

    22

    文章

    3109

    瀏覽量

    49232
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    邊緣計(jì)算的技術(shù)挑戰(zhàn)與解決方案

    邊緣計(jì)算作為一種新型的計(jì)算架構(gòu),在帶來諸多優(yōu)勢(shì)的同時(shí),也面臨著一些技術(shù)挑戰(zhàn)。以下是對(duì)邊緣計(jì)算的技
    的頭像 發(fā)表于 10-24 14:36 ?632次閱讀

    邊緣計(jì)算邊緣設(shè)備的關(guān)系

    邊緣計(jì)算邊緣設(shè)備之間存在著密切的關(guān)系,它們是相互依存、相互促進(jìn)的。以下是對(duì)這兩者關(guān)系的介紹: 一、定義與功能 邊緣
    的頭像 發(fā)表于 10-24 14:33 ?397次閱讀

    邊緣計(jì)算的未來發(fā)展趨勢(shì)

    邊緣計(jì)算的未來發(fā)展趨勢(shì)呈現(xiàn)出多元化和高速增長(zhǎng)的態(tài)勢(shì),以下是對(duì)其未來發(fā)展趨勢(shì)的分析: 一、技術(shù)融合與創(chuàng)新 與5G、AI技術(shù)的深度融合 隨著5G技術(shù)的普及,其大帶寬、低延遲的特性為
    的頭像 發(fā)表于 10-24 14:21 ?1045次閱讀

    邊緣計(jì)算與云計(jì)算的區(qū)別

    邊緣計(jì)算與云計(jì)算是兩種不同的計(jì)算模式,它們?cè)?b class='flag-5'>計(jì)算資源的分布、應(yīng)用場(chǎng)景和特點(diǎn)上存在顯著差異。以下是
    的頭像 發(fā)表于 10-24 14:08 ?493次閱讀

    計(jì)算邊緣計(jì)算的結(jié)合

    計(jì)算邊緣計(jì)算的結(jié)合是當(dāng)前信息技術(shù)發(fā)展的重要趨勢(shì),這種結(jié)合能夠充分發(fā)揮兩者的優(yōu)勢(shì),實(shí)現(xiàn)更高效、更可靠的數(shù)據(jù)處理和分析。以下是對(duì)云計(jì)算
    的頭像 發(fā)表于 10-24 09:19 ?638次閱讀

    “從無處不在到無人不用”,大模型推動(dòng)邊緣計(jì)算變革的機(jī)遇與挑戰(zhàn)

    《從云到端 AI觸手可及》2024年芯原AI專題技術(shù)研討會(huì)上,芯原執(zhí)行副總裁、IP事業(yè)部總經(jīng)理戴偉進(jìn)作了“大模型推動(dòng)邊緣計(jì)算變革的機(jī)遇與挑戰(zhàn)”的主題演講,他介紹了目前大模型在
    的頭像 發(fā)表于 06-18 16:11 ?1144次閱讀
    “從無處不在到無人不用”,大模型推動(dòng)<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>變革的機(jī)遇與<b class='flag-5'>挑戰(zhàn)</b>

    邊緣計(jì)算網(wǎng)關(guān)是什么?邊緣計(jì)算網(wǎng)關(guān)的特點(diǎn)及價(jià)值

    在當(dāng)今日益發(fā)展的工業(yè)互聯(lián)網(wǎng)時(shí)代,智能制造正逐漸改變著傳統(tǒng)制造業(yè)的生產(chǎn)模式和運(yùn)營(yíng)效率。在這個(gè)轉(zhuǎn)變中,數(shù)據(jù)的處理和分析能力成為企業(yè)提升競(jìng)爭(zhēng)力、實(shí)現(xiàn)智能化轉(zhuǎn)型的關(guān)鍵。其中,工業(yè)級(jí)邊緣計(jì)算網(wǎng)關(guān)作為連接工業(yè)
    的頭像 發(fā)表于 06-18 15:59 ?2791次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)是什么?<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)的特點(diǎn)及價(jià)值

    工業(yè)邊緣計(jì)算網(wǎng)關(guān)和普通網(wǎng)關(guān)在功能、應(yīng)用場(chǎng)景和性能上存在哪些差異?

    隨著物聯(lián)網(wǎng)(IoT)和工業(yè)4.0的快速發(fā)展,網(wǎng)關(guān)作為連接不同網(wǎng)絡(luò)和設(shè)備的關(guān)鍵設(shè)備,其角色和功能日益凸顯。在工業(yè)環(huán)境中,工業(yè)邊緣計(jì)算網(wǎng)關(guān)和普通網(wǎng)關(guān)雖然都扮演著重要的角色,但它們?cè)诠δ?、?yīng)用場(chǎng)景和性能
    的頭像 發(fā)表于 06-06 17:48 ?1020次閱讀
    工業(yè)<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)和普通網(wǎng)關(guān)在功能、應(yīng)用場(chǎng)景和性能上<b class='flag-5'>存在</b>哪些差異?

    邊緣計(jì)算是什么意思?邊緣計(jì)算的應(yīng)用

    邊緣計(jì)算(Edge Computing)是一種分布式計(jì)算范式,它將計(jì)算任務(wù)從數(shù)據(jù)中心遷移到網(wǎng)絡(luò)邊緣設(shè)備(如智能手機(jī)、物聯(lián)網(wǎng)傳感器等)上進(jìn)行處
    的頭像 發(fā)表于 05-31 14:19 ?850次閱讀

    什么是邊緣計(jì)算?它為何如此重要?

    隨著信息技術(shù)的快速發(fā)展,數(shù)據(jù)處理和計(jì)算的需求日益增大,特別是在實(shí)時(shí)性要求極高的場(chǎng)景中,傳統(tǒng)的云計(jì)算模式面臨著巨大的挑戰(zhàn)。在這樣的背景下,邊緣
    的頭像 發(fā)表于 04-22 15:25 ?501次閱讀

    邊緣計(jì)算網(wǎng)關(guān)是什么?有什么作用

    在數(shù)字化時(shí)代,信息的傳輸與處理變得愈發(fā)重要,而其中的關(guān)鍵節(jié)點(diǎn)之一便是邊緣計(jì)算網(wǎng)關(guān)。這一先進(jìn)的網(wǎng)絡(luò)設(shè)備,不僅擴(kuò)展了云端功能至本地邊緣設(shè)備,使得邊緣
    的頭像 發(fā)表于 04-16 15:25 ?4037次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)是什么?有什么作用

    邊緣計(jì)算網(wǎng)關(guān)是什么?該如何選擇?

    隨著物聯(lián)網(wǎng)和云技術(shù)的發(fā)展,邊緣計(jì)算網(wǎng)關(guān)作為物聯(lián)網(wǎng)和云系統(tǒng)連接的重要橋梁起著關(guān)鍵作用。本文以蘇州穩(wěn)聯(lián)科技有限公司為例,分析了邊緣計(jì)算網(wǎng)關(guān)的概念
    的頭像 發(fā)表于 04-12 17:12 ?1603次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)是什么?該如何選擇?

    為什么需要邊緣計(jì)算

    邊緣計(jì)算是指在網(wǎng)絡(luò)邊緣執(zhí)行計(jì)算的一種新型計(jì)算模型,邊緣計(jì)算
    發(fā)表于 02-28 14:20 ?530次閱讀
    為什么需要<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>

    邊緣計(jì)算網(wǎng)關(guān)與邊緣計(jì)算的融合之道

    隨著物聯(lián)網(wǎng)、大數(shù)據(jù)和人工智能的飛速發(fā)展,數(shù)據(jù)處理和分析的需求呈現(xiàn)出爆炸式增長(zhǎng)。傳統(tǒng)的中心化數(shù)據(jù)處理模式已難以滿足實(shí)時(shí)性、低延遲和高帶寬的需求,邊緣計(jì)算應(yīng)運(yùn)而生,成為解決這一難題的關(guān)鍵技術(shù)。而
    的頭像 發(fā)表于 02-26 16:29 ?481次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)與<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>的融合之道

    什么是AI邊緣計(jì)算,AI邊緣計(jì)算的特點(diǎn)和優(yōu)勢(shì)介紹

    隨著人工智能的迅猛發(fā)展,AI邊緣計(jì)算成為了熱門話題。那么什么是AI邊緣計(jì)算呢?簡(jiǎn)單來說,它是將人工智能技術(shù)引入
    的頭像 發(fā)表于 02-01 11:42 ?941次閱讀