當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] 邊緣計(jì)算可在靠近遠(yuǎn)程設(shè)備的位置提供計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)連接資源,遠(yuǎn)程設(shè)備會(huì)生成數(shù)據(jù),需要本地分析、存儲(chǔ)或幾乎即時(shí)的傳輸。邊緣計(jì)算可帶來(lái)很多好處,例如,緩存流化內(nèi)容到離客戶更近的地方,可以加快交付速度

邊緣計(jì)算可在靠近遠(yuǎn)程設(shè)備的位置提供計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)連接資源,遠(yuǎn)程設(shè)備會(huì)生成數(shù)據(jù),需要本地分析、存儲(chǔ)或幾乎即時(shí)的傳輸。邊緣計(jì)算可帶來(lái)很多好處,例如,緩存流化內(nèi)容到離客戶更近的地方,可以加快交付速度并改善整體用戶體驗(yàn)。

雖然智能家居的響應(yīng)延遲似乎不是大問(wèn)題,但如果自動(dòng)駕駛汽車需要?jiǎng)x車,而數(shù)據(jù)出現(xiàn)延遲或者被黑客攔截或操縱,這可能造成災(zāi)難性后果。

這里將需要邊緣計(jì)算安全。

邊緣計(jì)算與數(shù)據(jù)中心

在這些假設(shè)情況中,我們需要采取措施來(lái)阻止可預(yù)防的事故。其中一種方法是將數(shù)據(jù)的初始處理和分析移至網(wǎng)絡(luò)邊緣,這可以減少延遲和帶寬,同時(shí)提高性能和效率,并且,與將數(shù)據(jù)發(fā)送到遠(yuǎn)程集中式數(shù)據(jù)中心相比,這是更好的做法。因?yàn)榭s短數(shù)據(jù)傳輸距離,可降低黑客在傳輸過(guò)程中攔截?cái)?shù)據(jù)的可能性。隨著更多數(shù)據(jù)保留在網(wǎng)絡(luò)邊緣,也使中央服務(wù)器成網(wǎng)絡(luò)攻擊不太具吸引力的目標(biāo)。

數(shù)據(jù)中心被認(rèn)為是相當(dāng)安全的,部分原因在于對(duì)數(shù)據(jù)中心的物理訪問(wèn)受到限制。這與物聯(lián)網(wǎng)傳感器監(jiān)控器等設(shè)備形成鮮明對(duì)比,這些設(shè)備非常遙遠(yuǎn)或者難以監(jiān)控??鐝V泛端點(diǎn)部署生成數(shù)據(jù)的IoT設(shè)備,會(huì)帶來(lái)網(wǎng)絡(luò)可見(jiàn)性和控制問(wèn)題。另外,遠(yuǎn)程端點(diǎn)還可能被攻擊者利用以訪問(wèn)邊緣設(shè)備最終連接到的核心系統(tǒng)。

邊緣設(shè)備的用例多種多樣,并且大多數(shù)設(shè)備的工作方式不同,這使得邊緣的保護(hù)工作變得非常復(fù)雜。邊緣設(shè)備通常具有各種功能、配置和版本,這也使得跟蹤威脅狀態(tài)成為安全團(tuán)隊(duì)面臨的挑戰(zhàn)。而且,很多設(shè)備還具有眾所周知的缺陷。例如,薄弱的登錄憑據(jù)、零日漏洞、缺乏更新以及使用過(guò)時(shí)的協(xié)議,例如控制器區(qū)域網(wǎng)絡(luò)總線-其設(shè)計(jì)初衷不是為了防御現(xiàn)代威脅。

同時(shí),很多邊緣設(shè)備很小,因此容易被盜竊或遭受物理攻擊。這是因?yàn)樗鼈兺ǔ2渴鹪诼懵兜奈恢?,例如蜂窩塔或沒(méi)有主動(dòng)監(jiān)視和保護(hù)的位置,不像在傳統(tǒng)數(shù)據(jù)中心。

為了確保邊緣部署的安全,所有數(shù)據(jù)都必須加密,包括靜態(tài)和動(dòng)態(tài)數(shù)據(jù)。強(qiáng)烈建議對(duì)訪問(wèn)進(jìn)行多因素身份驗(yàn)證。在可用的地方,啟用受信任平臺(tái)計(jì)算功能,以提供強(qiáng)大的加密和身份驗(yàn)證。由于數(shù)據(jù)可能會(huì)通過(guò)不受信任的公共網(wǎng)絡(luò)傳輸,因此所有流量都需要通過(guò)安全的經(jīng)過(guò)加固的VPN隧道。加密和訪問(wèn)控制還將幫助減輕某些物理風(fēng)險(xiǎn),即使設(shè)備被盜竊,其數(shù)據(jù)將不可讀。對(duì)于那些無(wú)法進(jìn)行強(qiáng)加密的設(shè)備,應(yīng)在附近安裝安全代理,以提供處理加密安全性和抵御惡意活動(dòng)所需的計(jì)算能力。

邊緣安全仍然存在難以解決的挑戰(zhàn)

對(duì)于邊緣安全而言,真正挑戰(zhàn)之一是更新和修復(fù)邊緣部署??缢性O(shè)備實(shí)現(xiàn)自動(dòng)修復(fù)和聲明幾乎是不可能完成的任務(wù)。除初始設(shè)置外,還必須進(jìn)行不斷的迭代以解決修復(fù)和新出現(xiàn)的安全問(wèn)題。企業(yè)應(yīng)確保修復(fù)每臺(tái)設(shè)備,這對(duì)于維護(hù)安全環(huán)境至關(guān)重要。雖然預(yù)防是第一要?jiǎng)?wù),但檢測(cè)也是必須做的工作。企業(yè)應(yīng)部署主動(dòng)威脅檢測(cè)技術(shù),側(cè)重于邊緣設(shè)備、網(wǎng)關(guān)和支持系統(tǒng),以盡早發(fā)現(xiàn)潛在問(wèn)題。這也可以幫助確定對(duì)設(shè)備的物理訪問(wèn)的優(yōu)先級(jí)。

在邊緣計(jì)算安全最佳做法方面,業(yè)界尚沒(méi)有達(dá)成任何共識(shí)。對(duì)于任何部署邊緣計(jì)算的企業(yè),都需要充分了解其中涉及的安全風(fēng)險(xiǎn)。畢竟,網(wǎng)絡(luò)的強(qiáng)度僅取決于其最弱的環(huán)節(jié)。企業(yè)應(yīng)審核供應(yīng)商的安全架構(gòu)以及他們?nèi)绾翁幚戆踩迯?fù)和更新。如果發(fā)現(xiàn)漏洞影響著數(shù)千個(gè)邊緣站點(diǎn),企業(yè)需要能夠快速部署修復(fù)補(bǔ)丁。

確保邊緣設(shè)備安全的關(guān)鍵是在設(shè)計(jì)過(guò)程中就考慮安全性。然而,供應(yīng)商邊緣設(shè)備還遠(yuǎn)遠(yuǎn)無(wú)法足以抵御大多數(shù)攻擊。因此,網(wǎng)絡(luò)管理員應(yīng)當(dāng)部署分層的安全策略以彌補(bǔ)當(dāng)今邊緣設(shè)備的固有弱點(diǎn)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉