国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

隨著云計算的發展,邊緣計算還存在哪些挑戰

獨愛72H ? 來源:IT168 ? 作者:IT168 ? 2020-03-26 16:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:IT168)

邊緣計算環境中潛在的攻擊窗口角度分析來看,邊緣接入(云-邊接入,邊-端接入),邊緣服務器(硬件、軟件、數據),邊緣管理(賬號、管理/ 服務接口、管理人員)等層面,是邊緣安全的最大挑戰。

由于邊緣節點與海量、異構、資源受限的現場/移動設備大多采用短距離的無線通信技術,邊緣節點與云服務器采用的多是消息中間件或網絡虛擬化技術,這些協議大多安全性考慮不足。比如,在工業邊緣計算、企業和IoT 邊緣計算場景下,傳感器與邊緣節點之間存在著眾多不安全的通信協議,缺少加密、認證等措施,易于被竊聽和篡改;在電信運營商邊緣計算場景下,邊緣節點與用戶之間采用的是基于WPA2 的無線通信協議,云服務器與邊緣節點之間采用基于即時消息協議的消息中間件,通過網絡Overlay 控制協議對邊緣的網絡設備進行網絡構建和擴展,考慮的主要是通信性能,對消息的機密性、完整性、真實性和不可否認性等考慮不足。

由于邊緣計算的基礎設施位于網絡邊緣,缺少有效的數據備份、恢復、以及審計措施,導致攻擊者可能修改或刪除用戶在邊緣節點上的數據來銷毀某些證據。以交通監管場景為例,路邊單元上的邊緣節點保存了附近車輛報告的交通事故視頻,這是事故取證的重要證據。罪犯可能會攻擊邊緣節點偽造證據以擺脫懲罰。再者,在電信運營商邊緣計算場景下,一旦發生用戶數據在邊緣節點/ 服務器上丟失或損壞,而云端又沒有對應用戶數據的備份,邊緣節點端也沒有提供有效機制恢復數據,則用戶只能被迫接受這種損失;如果上述情況發生在工業邊緣計算場景下,邊緣節點上數據的丟失或損壞將直接影響批量的工業生產和決策過程。

邊緣計算將計算從云遷移到臨近用戶的一端,直接對數據進行本地處理和決策,在一定程度上避免了數據在網絡中長距離的傳播,降低了隱私泄露的風險。然而,由于邊緣設備獲取的是用戶第一手數據,能夠獲得大量的敏感隱私數據。例如,在電信運營商邊緣計算場景下,邊緣節點的好奇用戶極容易收集和窺探到其他用戶的位置信息、服務內容和使用頻率等。在工業邊緣計算、企業和IoT 邊緣計算場景下,邊緣節點相對于傳統的云中心,缺少有效的加密或脫敏措施,一旦受到黑客攻擊、嗅探和腐蝕,其存儲的家庭人員消費、電子醫療系統中人員健康信息、道路事件車輛信息等將被泄露。

在云環境下,為了方便用戶與云服務交互,要開放一系列用戶接口或API 編程接口,這些接口需防止意外或惡意接入。此外,第三方通常會基于這些接口或API來開發更多有附加價值的服務,這就會引入新一層的更復雜的API,同時風險也會相應的增加。因此,無論是在工業邊緣計算、企業和IoT 邊緣計算場景下,還是在電信運營商邊緣計算場景下,邊緣節點既要向海量的現場設備提供接口和API,又要與云中心進行交互,這種復雜的邊緣計算環境、分布式的架構,引入了大量的接口和API 管理,但目前的相關設計并沒有都考慮安全特性。

在工業邊緣計算、企業和IoT 邊緣計算場景下,由于參與邊緣計算的現場設備通常使用簡單的處理器操作系統,對網絡安全不重視,或者因設備本身的計算資源和帶寬資源有限,無法支持支持復雜的安全防御方案,導致黑客可以輕松對這些設備實現入侵,然后利用這些海量的設備發起超大流量的DDoS 攻擊。因此,對如此大量的現場設備安全的協調管理是邊緣計算的一個巨大挑戰。

APT 攻擊是一種寄生形式的攻擊,通常在目標基礎設施中建立立足點,從中秘密地竊取數據,并能適應防備APT 攻擊的安全措施。在邊緣計算場景下,APT 攻擊者首先尋找易受攻擊的邊緣節點,并試圖攻擊它們和隱藏自己。更糟糕的是,邊緣節點往往存在許多已知和未知的漏洞,且存在與中心云端安全更新同步不及時的問題。

一旦被攻破,加上現在的邊緣計算環境對APT 攻擊的檢測能力不足,連接上該邊緣節點的用戶數據和程序無安全性可言。比傳統網絡APT 威脅更大的是,在工業邊緣計算、企業和IoT 邊緣計算場景下,由于現場設備和網絡的默認設置大多不安全,邊緣中心又不能提供有效機制及時修改這些配置,使得APT 攻擊易感染面更大、傳播性也更強,很容易蔓延到大量的現場設備和其他邊緣節點。

云計算場景類似,在工業邊緣計算、企業和IoT 邊緣計算、電信運營商邊緣計算等場景下,信任情況更加復雜,而且管理如此大量的IoT 設備/ 現場設備,對管理員來說都是一個巨大的挑戰,很可能存在不可信/ 惡意的管理員。出現這種情況的一種可能是管理員賬戶被黑客入侵,另一種可能是管理員自身出于其它的目的盜取或破壞系統與用戶數據。如果攻擊者擁有超級用戶訪問系統和物理硬件的權限,他將可以控制邊緣節點整個軟件棧,包括特權代碼,如容器引擎、操作系統內核和其他系統軟件,從而能夠重放、記錄、修改和刪除任何網絡數據包或文件系統等。加上現場設備的存儲資源有限,對惡意管理員的審計不足。

相比于云計算場景,在工業邊緣計算、企業和IoT 邊緣計算、電信運營商邊緣計算等場景下,邊緣節點遠離云中心的管理,被惡意入侵的可能性大大增加,而且邊緣節點更傾向于使用輕量級容器技術,但容器共享底層操作系統,隔離性更差,安全威脅更加嚴重。因此,僅靠軟件來實現安全隔離,很容易出現內存泄露或篡改等問題。基于硬件的可信執行環境TEEs(如Intel SGX, ARMTrustZone, and AMD 內存加密技術等)目前在云計算環境已成為趨勢,但是TEEs 技術在工業邊緣計算、企業和IoT 邊緣計算、電信運營商邊緣計算等復雜信任場景下的應用,目前還存在性能問題,在側信道攻擊等安全性上的不足仍有待探索。
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    8021

    瀏覽量

    144377
  • 邊緣計算
    +關注

    關注

    22

    文章

    3527

    瀏覽量

    53434
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    融合:創新計算架構的全面解析與應用

    在當今數字化的時代,計算已經成為推動企業創新和發展的關鍵技術。隨著企業需求的多樣化和技術環境的不斷變化,單一的
    的頭像 發表于 12-23 14:17 ?329次閱讀

    拆解邊緣計算的真相:為什么行業都在押注 Linux?

    在物聯網(IoT)與人工智能(AI)不斷發展的今天,邊緣計算逐漸成為企業數字化轉型的重要一環。而Linux操作系統,憑借其開源、穩定和高效的特性,成為了邊緣
    的頭像 發表于 11-19 15:28 ?268次閱讀

    國產飛騰工控機,邊緣計算發展的硬件新基石

    隨著科技的不斷發展邊緣計算已經成為了各個領域的熱點。邊緣計算
    的頭像 發表于 10-23 16:50 ?322次閱讀

    邊緣計算網關的公式計算功能體現在哪

    邊緣計算網關的公式計算功能主要體現在其能夠在靠近數據源頭的邊緣側,對實時采集的數據進行復雜的數學和邏輯運算,無需將數據上傳至云端即可完成本地化處理與分析,從而提升系統的實時性、效率和可
    的頭像 發表于 09-15 11:06 ?796次閱讀

    邊緣計算與嵌入式系統:物聯網發展的新動力

    引言 隨著物聯網設備數量的持續增長,數據處理需求呈現指數級上升。傳統的計算模式在面對實時性、帶寬與安全性要求時逐漸顯得不足。在這種背景下, 邊緣
    的頭像 發表于 09-05 16:32 ?989次閱讀

    邊緣計算與智能硬件:電子行業的新增長點

    引言 在智能化與萬物互聯的背景下,電子行業的創新重心正在發生轉移。過去,電子元器件更多承載的是基礎功能,而如今,它們逐漸成為人工智能、物聯網和計算等新興領域的支撐底座。尤其是邊緣計算
    的頭像 發表于 09-02 21:53 ?730次閱讀

    Axelera AI:邊緣計算加速智能創新解決方案

    隨著人工智能技術的不斷發展邊緣計算(EdgeComputing)已成為企業創新與數字化轉型的重要引擎。如何在有限的計算資源下,實現高速且精
    的頭像 發表于 07-17 11:00 ?1094次閱讀
    Axelera AI:<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>加速智能創新解決方案

    MQTT網關具備邊緣計算功能嗎?有什么功能?

    協議轉換為MQTT協議,實現設備與平臺的通信),但隨著邊緣計算技術的發展,兩者逐漸融合——MQTT網關集成邊緣
    的頭像 發表于 07-15 15:01 ?875次閱讀
    MQTT網關具備<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>功能嗎?有什么功能?

    邊緣計算服務器

    、傳感器等)的位置,實現低延遲響應和高效資源利用。它并非傳統集中式計算的替代品,而是作為云端的延伸補充,形成分布式協同架構。 二、結構特點 硬件配置? 采用小型化、低功耗設計,適應工業網關、智能攝像頭等邊緣
    的頭像 發表于 04-29 07:46 ?823次閱讀

    邊緣計算與AI融合:技術創新與產業變革的交匯點

    隨著人工智能技術的飛速發展和物聯網設備的爆炸性增長,傳統的計算架構正面臨著前所未有的挑戰。數據量呈指數級增長,而實時處理需求與日俱增,這促
    的頭像 發表于 04-21 14:15 ?1275次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>與AI融合:技術創新與產業變革的交匯點

    邊緣計算網關產品的應用場景

    邊緣計算網關是一種將云端計算和本地計算結合起來的技術,它可以將數據處理和分析的任務從云端轉移到本地,從而提高數據處理的效率和響應速度。那邊緣
    的頭像 發表于 04-20 16:26 ?739次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關產品的應用場景

    邊緣計算盒子有什么發展情景和應用案例?

    隨著新時代大數據的幾何級增長,將信息上傳云端平臺進行處理再下發智能硬件終端的方式,已無法滿足現在海量數據處理的需求。邊緣計算網關與邊緣計算
    的頭像 發表于 04-02 10:22 ?1319次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>盒子有什么<b class='flag-5'>發展</b>情景和應用案例?

    智能安防新神器?邊緣計算盒子的應用場景有哪些?

    隨著科技功能日漸多元化發展,對智能終端的實時性、安全性和數據存儲等方面的要求,而邊緣計算盒子在各種場景也發揮著越來越重要的作用。邊緣
    的頭像 發表于 03-27 09:37 ?1312次閱讀
    智能安防新神器?<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>盒子的應用場景有哪些?

    邊緣計算 到云端計算

    邊緣計算與云端計算的區別與聯系 ? 一、核心區別? 數據處理位置? 邊緣計算?:在靠近數據源的設備或邊緣
    的頭像 發表于 03-27 08:30 ?932次閱讀
    從<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b> 到云端<b class='flag-5'>計算</b>

    什么是邊緣計算網關?深度解析邊緣計算網關的核心技術與應用場景

    在物聯網(IoT)和工業 4.0 的浪潮中,邊緣計算網關正成為連接物理世界與數字世界的核心樞紐。這種設備不僅能夠實時處理數據,還能減輕云端負擔,提升系統響應速度。本文將從技術原理、架構設計、應用場
    的頭像 發表于 03-24 10:02 ?1868次閱讀
    什么是<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關?深度解析<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關的核心技術與應用場景