一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

分析邊緣安全的五大需求特征

獨愛72H ? 來源:維科網(wǎng) ? 作者:維科網(wǎng) ? 2020-03-28 15:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:維科網(wǎng))

邊緣計算作為一種新的技術理念重新定義了企業(yè)信息系統(tǒng)中云、管、端的關系,邊緣計算不是單一的部件,也不是單一的層次,而是涉及到EC-IaaS、EC-PaaS、EC-SaaS的端到端開放平臺。邊緣計算網(wǎng)絡架構的變遷必然也對安全提出了與時俱進的需求,為了支撐邊緣計算環(huán)境下的安全防護能力,邊緣安全需要滿足需求特征。

第一,海量特征。包括海量的邊緣節(jié)點設備、海量的連接、海量的數(shù)據(jù),圍繞海量特征,邊緣安全需要考慮特性與能力構建。

高吞吐:由于邊緣網(wǎng)絡中連接的設備數(shù)量大、物理連接條件和連接方式多樣,有些具有移動性,接入和交互頻繁,要求相關的安全服務突破接入延遲和交互次數(shù)限制,即邊緣節(jié)點的安全接入服務應具有高吞吐量??刹捎玫慕鉀Q方案包括支持輕量級加密的安全接入?yún)f(xié)議,支持無縫切換接入的動態(tài)高效認證方案。

可擴展:隨著邊緣網(wǎng)絡中接入設備數(shù)量劇增,設備上運行著多樣的應用程序并生成大量的數(shù)據(jù),要求相關安全服務能夠突破可支持的最大接入規(guī)模限制,即邊緣節(jié)點的資源管理服務應具有可擴展性??刹捎玫慕鉀Q方案包括物理資源虛擬化、跨平臺資源整合、支持不同用戶請求的資源之間安全協(xié)作和互操作等。

自動化:由于邊緣網(wǎng)絡中海量的設備上運行著多樣化的系統(tǒng)軟件與應用程序,安全需求也多樣化,要求相關安全服務能夠突破管理人員限制,即邊緣側(cè)的設備安全管理應具有自動化。可采用的解決方案包括邊緣節(jié)點對連接的設備實現(xiàn)自動化的安全配置、自動化的遠程軟件升級和更新、自動化的入侵檢測等。

智能化:由于邊緣網(wǎng)絡中接入設備數(shù)量大,生成和存儲大量的數(shù)據(jù),可以彌補云中心大數(shù)據(jù)分析時延性高、周期性長、網(wǎng)絡耗能嚴重等缺陷,要求相關安全服務能夠突破數(shù)據(jù)處理能力限制,即邊緣節(jié)點的安全服務應智能化??刹捎玫慕鉀Q方案包括云邊協(xié)同的安全存儲/ 安全多方計算、差分隱私保護等。

透明:由于邊緣設備的硬件能力和軟件類型呈多樣化,安全需求也呈多樣化,要求相關安全服務能夠突破對復雜設備類型管理能力的限制,即邊緣節(jié)點對不同設備安全機制的配置應具有透明性??刹捎玫慕鉀Q方案包括邊緣節(jié)點可對不同設備安全威脅實現(xiàn)自動識別、安全機制的自動部署、安全策略的自動更新等。

第二,異構特征。包括計算的異構性、平臺的異構性、網(wǎng)絡的異構性以及數(shù)據(jù)的異構性,圍繞異構特征,邊緣安全需要考慮相關特性與能力構建。無縫對接:邊緣網(wǎng)絡中存在大量異構的網(wǎng)絡連接和平臺,邊緣應用中也存在大量的異構數(shù)據(jù),要求相關安全服務能夠突破無縫對接限制,提供統(tǒng)一的安全接口,包括網(wǎng)絡接入、

資源調(diào)用和數(shù)據(jù)訪問接口。可采用的解決方案:基于軟件定義思想實現(xiàn)硬件資源的虛擬化和管理功能的可編程,即將硬件資源抽象為虛擬資源,提供標準化接口對虛擬資源進行統(tǒng)一安全管理和調(diào)度,實施統(tǒng)一的接入認證和API 訪問控制。

互操作:邊緣設備具有多樣性和異構性,在無線信號傳感器、計算能耗、存儲等方面具有不同的能力,通常會產(chǎn)生不可忽略的開銷,并產(chǎn)生實現(xiàn)/ 操作復雜性。要求相關安全服務能夠突破互操作性限制,提供設備的注冊和標識,可采用的解決方案包括設備的統(tǒng)一安全標識,資源的發(fā)現(xiàn)、注冊和安全管理等。

透明:由于邊緣設備的硬件能力和軟件類型呈多樣化,安全需求也呈多樣化,要求相關安全服務能夠突破對復雜設備類型管理能力的限制,即邊緣節(jié)點對不同設備安全機制的配置應具有透明性。可采用的解決方案包括邊緣節(jié)點可對不同設備安全威脅實現(xiàn)自動識別、安全機制的自動部署、安全策略的自動更新等。

第三,資源約束特征。包括計算資源約束、存儲資源約束以及網(wǎng)絡資源約束,從而帶來安全功能和性能上的約束。圍繞資源約束特征,邊緣安全需要考慮下述特性與能力構建。

輕量化:由于邊緣節(jié)點通常采用低端設備,存在計算、存儲和網(wǎng)絡資源受限、不支持額外的硬件安全特性(如TPM、HSM、SGX enclave、硬件虛擬化等)限制,現(xiàn)有云安全防護技術并不能完全適用,需要提供輕量級的認證協(xié)議、系統(tǒng)安全加固、數(shù)據(jù)加密和隱私保護、以及硬件安全特性軟件模擬方法等技術。

云邊協(xié)同:由于邊緣節(jié)點的計算和存儲資源受限,存在可管理的邊緣設備規(guī)模和數(shù)據(jù)規(guī)模限制,且許多終端設備具有移動性(如車聯(lián)網(wǎng)等),脫離云中心將無法為這些設備提供全方位的安全防護,需要提供云邊協(xié)同的身份認證、數(shù)據(jù)備份和恢復、聯(lián)合機器學習隱私保護、入侵檢測等技術。

第四,分布式特征。邊緣計算更靠近用戶側(cè),天然具備分布式特征。圍繞分布式特征,邊緣安全需要考慮下述特性與能力構建。

自治:與傳統(tǒng)云中心化管理不同,邊緣計算具有多中心、分布式特點,因而在脫離云中心的離線情況下,可以損失部分安全能力,進行安全自治,或者說具有本地存活的能力。需要提供設備的安全識別、設備資源的安全調(diào)度與隔離、本地敏感數(shù)據(jù)的隱私保護、本地數(shù)據(jù)的安全存儲等功能。

邊邊協(xié)同:由于邊緣計算的分布式特性,加上現(xiàn)場設備的移動性(經(jīng)過多個邊緣計算節(jié)點,甚至跨域/多邊緣中心)、以及現(xiàn)場環(huán)境/ 事件的變化,使得服務的需求(如智能交通)也發(fā)生變化,因此在安全方面也需要提供邊邊協(xié)同的安全策略管理。

可信硬件支持:邊緣節(jié)點連接的設備(如移動終端、IoT 設備)主要是無線連接和具有移動性,會出現(xiàn)頻繁的、跨邊緣節(jié)點的接入或退出情況,導致不斷變化的拓撲和通信條件,松耦合和不穩(wěn)定的架構,易受賬號劫持、不安全系統(tǒng)與組件等威脅,需要提供輕量級可信硬件支持的強身份認證、完整性驗證與恢復等。

自適應:邊緣節(jié)點動態(tài)地無線連接大量、不同類型的設備,每個設備上嵌入或安裝了不同的系統(tǒng)、組件和應用程序,它們具有不同的生命周期和服務質(zhì)量(QoS)要求,使得對邊緣節(jié)點資源的需求和安全的需求也發(fā)生動態(tài)變化。需要提供靈活的安全資源調(diào)度、多策略的訪問控制、多條件加密的身份認證方案等。

第五,實時性特征。邊緣計算更靠近用戶側(cè),能夠更好的滿足實時性應用和服務的需求。圍繞實時性特征,邊緣安全需要考慮下述特性與能力構建。

低延遲:邊緣計算能夠降低服務延遲,但是許多邊緣計算場景(如工業(yè)、物聯(lián)網(wǎng)等)僅能提供時間敏感服務,專有的網(wǎng)絡協(xié)議或規(guī)約在設計時通常只強調(diào)通信的實時性及可用性,對安全性普遍考慮不足,安全機制的增加必將對工業(yè)實時性造成影響。需要提供輕量級、低延遲的安全通信協(xié)議。

容錯:邊緣節(jié)點可以收集、存儲與其連接現(xiàn)場設備的數(shù)據(jù),但是缺乏數(shù)據(jù)備份機制,數(shù)據(jù)的不可用將直接影響服務的實時性。需要提供輕量級、低時延的數(shù)據(jù)完整性驗證和恢復機制,以及高效的冗余備份機制,確保設備故障或數(shù)據(jù)損壞、丟失時,能夠在限定的時間內(nèi)快速恢復受影響/ 被損毀數(shù)據(jù)的可用性。

彈性:邊緣計算節(jié)點和現(xiàn)場設備均容易受到各種攻擊,需要經(jīng)常對系統(tǒng)、組件和應用程序進行升級和維護,但這將直接影響服務的實時性。需要提供支持業(yè)務連續(xù)性的軟件在線升級和維護、系統(tǒng)受到攻擊或破壞后的動態(tài)可信恢復機制。
(責任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    電商API的五大應用場景:解鎖增長新機遇

    新的商業(yè)機會。本文將深入探討電商API的五大應用場景,展示它們?nèi)绾谓怄i增長新機遇。每個場景均結合實際案例和關鍵指標,確保內(nèi)容實用且可操作。 1. 支付集成:確保安全高效的交易處理 支付API是電商平臺
    發(fā)表于 06-24 14:29

    信捷電氣XDPPro V3.8.0版本的五大創(chuàng)新功能

    作為信捷XD、XL、XG系列PLC的編程軟件,XDPPro始終以工程師的需求為核心,聚焦編程效率、硬件配置與協(xié)作體驗,此次V3.8.0版本將推出五大創(chuàng)新功能,助您輕松應對復雜工程挑戰(zhàn)。
    的頭像 發(fā)表于 05-23 16:03 ?530次閱讀
    信捷電氣XDPPro V3.8.0版本的<b class='flag-5'>五大</b>創(chuàng)新功能

    利用Keysight S系列示波器精準測量電源噪聲分析五大技巧

    ,成為電源噪聲測量的理想工具。本文結合工程實踐與理論分析,總結出五大實用技巧,幫助用戶優(yōu)化測量流程,提升數(shù)據(jù)準確性。 ? 技巧一:選擇低噪聲信號路徑,優(yōu)化輸入阻抗配置 電源噪聲測量中,示波器自身的噪聲水平是首要影響因素。Keysight S系列示波器提供50Ω與1MΩ兩
    的頭像 發(fā)表于 05-12 15:26 ?223次閱讀
    利用Keysight S系列示波器精準測量電源噪聲<b class='flag-5'>分析</b>的<b class='flag-5'>五大</b>技巧

    CINCON電源模塊:高效替代VICOR的五大優(yōu)勢解析

    在高端電源模塊領域,VICOR雖以高功率密度和低噪音特性聞名,但其長達26周的交貨周期和價格波動問題,促使市場尋求更優(yōu)替代方案。臺灣上市公司CINCON憑借以下五大核心優(yōu)勢,成為工業(yè)、通信及醫(yī)療等
    發(fā)表于 05-06 09:27

    京準電鐘:GPS北斗時間同步系統(tǒng)在五大行業(yè)揭秘

    京準電鐘:GPS北斗時間同步系統(tǒng)在五大行業(yè)揭秘
    的頭像 發(fā)表于 02-13 17:03 ?434次閱讀
    京準電鐘:GPS北斗時間同步系統(tǒng)在<b class='flag-5'>五大</b>行業(yè)揭秘

    戴爾副總裁揭示:智能邊緣發(fā)展的五大定義趨勢

    副總裁Pierluca Chiodelli向我們揭示了2025年決定邊緣人工智能發(fā)展的五大關鍵技術趨勢。 從“指令執(zhí)行”到“自主行動” 首先,是向代理AI過渡。去年年底,戴爾科技全球首席技術官(CTO)John Roese便提出,“代理”將成為2025年度關鍵詞?!按鞟
    的頭像 發(fā)表于 02-12 10:01 ?870次閱讀

    深度防御策略:構建USB安全防線的五大核心層次

    在面對日益嚴重的USB安全威脅時,企業(yè)需通過深度防御策略構建多層安全防護,確保系統(tǒng)免受惡意軟件、數(shù)據(jù)泄露等風險的侵害。本文深入探討了五大核心防御層次,包括防病毒、USB設備控制、書面政策、數(shù)字版權管理和物理
    的頭像 發(fā)表于 02-10 14:51 ?500次閱讀

    艾體寶干貨 深度防御策略:構建USB安全防線的五大核心層次

    安全策略來抵御USB風險。 本文深入剖析了IT專家在企業(yè)實踐中報告的五大防御層次,以及這些措施在構建強大網(wǎng)絡安全體系中的不可或缺性。
    的頭像 發(fā)表于 02-07 17:40 ?406次閱讀

    五大云計算平臺的建設原則,缺一不可!

    云計算平臺建設需遵循五大原則:可擴展性、高可用性、安全性、靈活性、合理的成本效益,以實現(xiàn)高效、可靠、安全、靈活且經(jīng)濟的云服務。UU云小編認為云計算平臺的建設原則具體涵蓋以下幾個方面:
    的頭像 發(fā)表于 01-20 10:18 ?479次閱讀

    德州儀器分析服務器電源設計中的五大趨勢

    服務器電源設計中的五大趨勢: 功率預算、冗余、效率、工作溫度 以及通信和控制 并分析預測 服務器 PSU 的未來發(fā)展趨勢
    的頭像 發(fā)表于 01-11 10:15 ?1565次閱讀
    德州儀器<b class='flag-5'>分析</b>服務器電源設計中的<b class='flag-5'>五大</b>趨勢

    邊緣計算網(wǎng)關五大核心特點

    在物聯(lián)網(wǎng)的浪潮中,邊緣計算網(wǎng)關如同一座橋梁,連接著物理世界與數(shù)字世界。它以其獨特的特性,為數(shù)據(jù)處理、網(wǎng)絡連接和系統(tǒng)安全提供了全新的解決方案。以下是邊緣計算網(wǎng)關的五大核心特點,這些特點共
    的頭像 發(fā)表于 10-28 17:21 ?584次閱讀

    邊緣計算在醫(yī)療行業(yè)的應用

    、醫(yī)療保健服務等。這些數(shù)據(jù)量巨大,且傳輸和存儲成本高昂。傳統(tǒng)的中心化計算方式存在數(shù)據(jù)傳輸成本高、數(shù)據(jù)處理延遲以及安全隱患等問題。因此,醫(yī)療行業(yè)對高效、實時、安全的數(shù)據(jù)處理和分析技術有著迫切的
    的頭像 發(fā)表于 10-24 14:40 ?1350次閱讀

    網(wǎng)管的五大功能是什么

    。以下是網(wǎng)絡管理員的五大核心功能,這些功能共同構成了現(xiàn)代企業(yè)網(wǎng)絡的堅實基礎。 一、網(wǎng)絡設計和規(guī)劃 網(wǎng)絡設計和規(guī)劃是網(wǎng)絡管理員工作的起點。在這一階段,管理員需要根據(jù)企業(yè)的需求和預算,設計出既高效又安全的網(wǎng)絡架構
    的頭像 發(fā)表于 10-17 14:54 ?1061次閱讀

    天拓四方:邊緣計算網(wǎng)關的選擇策略

    ,如何精準選擇適合自身需求邊緣計算網(wǎng)關,成為企業(yè)構建高效、可靠的物聯(lián)網(wǎng)系統(tǒng)的重要課題。本文將從需求分析、性能評估、安全性考量、可擴展性與兼
    的頭像 發(fā)表于 08-16 09:34 ?573次閱讀

    如何選擇合適的邊緣ai分析一體機解決方案

    在當今數(shù)字化轉(zhuǎn)型的浪潮中,智能邊緣分析一體機作為邊緣計算與人工智能融合的杰出代表,正逐步成為各行業(yè)數(shù)字化轉(zhuǎn)型的關鍵基礎設施。面對市場上琳瑯滿目的邊緣AI分析一體機產(chǎn)品,如何精準選擇最適
    的頭像 發(fā)表于 08-08 15:25 ?614次閱讀
    如何選擇合適的<b class='flag-5'>邊緣</b>ai<b class='flag-5'>分析</b>一體機解決方案