如何破解邊緣計算安全難題?
發布時間:2021-10-13 來源:M博士 責任編輯:lina
【導讀】在大規模商用以及快速發展的AI芯片技術雙重加持下,邊緣計算在未來十年將迎來爆炸性增長。根據Grand View Research的數據,2019年邊緣計算所帶來的市場價值約為25億美元。到2027年,這一數值將達到434億美元,年複合增長率達到37.4%。
在大規模商用以及快速發展的AI芯片技術雙重加持下,邊緣計算在未來十年將迎來爆炸性增長。根據Grand View Research的數據,2019年邊緣計算所帶來的市場價值約為25億美元。到2027年,這一數值將達到434億美元,年複合增長率達到37.4%。在巨大的商業價值麵前,邊緣計算本身潛在的安全優勢和缺點同樣引起了業界的廣泛關注。以物聯網(IoT)weili,yingengduoshujuliuzaiwangluobianyuan,dafujianshaoleshujuzaichuanshuguochengzhongbeijiehuodejihui,tigaoleshujudeanquanxing。buguo,zhelimianhaiyouyigeyouqudebeilun,najiushibianyuanjisuanwangluofanzai、開kai放fang的de特te點dian很hen可ke能neng將jiang網wang絡luo安an全quan的de風feng險xian傳chuan導dao至zhi係xi統tong各ge業ye務wu環huan節jie。如ru此ci看kan來lai,邊bian緣yuan安an全quan防fang護hu的de挑tiao戰zhan很hen嚴yan峻jun。從cong某mou種zhong意yi義yi上shang說shuo,邊bian緣yuan安an全quan問wen題ti正zheng在zai成cheng為wei限xian製zhi邊bian緣yuan計ji算suan產chan業ye發fa展zhan的de障zhang礙ai之zhi一yi。
邊緣計算中的安全挑戰
bianyuanjisuandejibensixiangshijiangdaliangduishishixingyoujiaogaoyaoqiudeshujuliuzaibianyuanchuli,jinkenengjianshaoshujushangchuandaoyundechuanshushijian,yitigaoshujudeshishixingheanquanxing,zheshitabianyuanjisuandeyoushi。raner,meigeyingbidouyouzhengfanliangmian。bianyuanjisuanyoushidebeihouyouyigebuzhengdeshishi:每(mei)台(tai)邊(bian)緣(yuan)設(she)備(bei)都(dou)代(dai)表(biao)了(le)一(yi)個(ge)潛(qian)在(zai)的(de)易(yi)受(shou)攻(gong)擊(ji)的(de)端(duan)點(dian),加(jia)之(zhi)邊(bian)緣(yuan)計(ji)算(suan)中(zhong)使(shi)用(yong)的(de)設(she)備(bei)比(bi)傳(chuan)統(tong)數(shu)據(ju)中(zhong)心(xin)或(huo)服(fu)務(wu)器(qi)的(de)設(she)置(zhi)更(geng)小(xiao),在(zai)設(she)計(ji)時(shi)不(bu)可(ke)能(neng)像(xiang)數(shu)據(ju)中(zhong)心(xin)那(na)樣(yang)予(yu)以(yi)充(chong)分(fen)的(de)安(an)全(quan)性(xing)考(kao)慮(lv)。在(zai)設(she)備(bei)更(geng)新(xin)和(he)維(wei)護(hu)方(fang)麵(mian)更(geng)不(bu)能(neng)與(yu)數(shu)據(ju)中(zhong)心(xin)相(xiang)提(ti)並(bing)論(lun)。
綜合來看,邊緣計算最易受黑客攻擊的窗口主要分布在三個位置:一是圖1中的邊緣接入側,二是邊緣服務器端,三是邊緣管理的位置。
圖1:邊緣計算中潛在的攻擊窗口(圖源:邊緣計算產業聯盟)
在實際應用中,圍繞邊緣計算的安全問題多且複雜。InfoQ最近的一份報告發現,邊緣計算將麵臨五個基本的安全問題:
一(yi)是(shi)架(jia)構(gou)方(fang)麵(mian)。雖(sui)然(ran)邊(bian)緣(yuan)設(she)備(bei)相(xiang)對(dui)容(rong)易(yi)將(jiang)數(shu)據(ju)安(an)全(quan)地(di)發(fa)送(song)到(dao)雲(yun),但(dan)雲(yun)卻(que)很(hen)難(nan)將(jiang)數(shu)據(ju)安(an)全(quan)地(di)發(fa)送(song)回(hui)設(she)備(bei),因(yin)此(ci),在(zai)網(wang)絡(luo)架(jia)構(gou)上(shang)要(yao)予(yu)以(yi)充(chong)分(fen)考(kao)慮(lv)。
二是碎片化傾向。我們可以要求所有物聯網設備必須經過身份驗證,並遵守隱私政策。根據IDC預測,到2025年,將有414億台物聯網設備,要在無限增長的物聯網設備上實施統一的隱私政策這將是一個巨大的挑戰。
三(san)是(shi)物(wu)理(li)安(an)全(quan)。邊(bian)緣(yuan)內(nei)的(de)移(yi)動(dong)設(she)備(bei)相(xiang)對(dui)數(shu)據(ju)中(zhong)心(xin)更(geng)容(rong)易(yi)被(bei)竊(qie)取(qu)或(huo)以(yi)其(qi)他(ta)方(fang)式(shi)被(bei)進(jin)行(xing)物(wu)理(li)操(cao)作(zuo)。比(bi)如(ru),邊(bian)緣(yuan)安(an)全(quan)漏(lou)洞(dong)可(ke)以(yi)讓(rang)黑(hei)客(ke)很(hen)容(rong)易(yi)進(jin)入(ru)到(dao)網(wang)絡(luo)的(de)核(he)心(xin)。尤(you)其(qi)是(shi)一(yi)些(xie)邊(bian)緣(yuan)設(she)備(bei)在(zai)進(jin)行(xing)徹(che)底(di)的(de)測(ce)試(shi)之(zhi)前(qian)就(jiu)被(bei)匆(cong)忙(mang)推(tui)向(xiang)市(shi)場(chang),采(cai)用(yong)的(de)技(ji)術(shu)沒(mei)有(you)充(chong)分(fen)考(kao)慮(lv)蘊(yun)含(han)的(de)安(an)全(quan)風(feng)險(xian)。
四是安全邊界問題。隨著時間的推移,設備最終可能會超出邊緣計算的邊界,這對管理員理解眾多限製條件帶來了挑戰。
五是用戶錯誤。考慮到邊緣中的設備數不勝數,IT專家也很難預見所有存在於用戶端的複雜的安全風險。
如何讓邊緣計算更安全?
現在,邊緣計算已經成為數據和業務應用的重要彙聚節點,它重新定義了企業信息係統中雲、管、端的關係,網絡架構的變化必然對安全提出了新需求。通常,邊緣計算安全主要遵守六個基本規則:
一是使用訪問控製和監視來增強邊緣的物理安全。
二是從中心自上而下操作控製邊緣的配置和操作。
三是建立審計程序,將數據和應用程序的托管和更改控製在邊緣。
四是在設備/用戶和邊緣設施之間應用最高級別的網絡安全。
五是將邊緣作為IT運營中公共雲的一部分。
六是要監視並記錄所有邊緣活動,特別是與操作和配置相關的活動。
目前,邊緣計算的安全方案大多集中在邊緣計算終端安全、數據安全、wangluoruqinjiancefangyudengsangefangmian。zheqizhongdehenduofanganshuyubeidonganquan,zhudongfangyufanganxiangduijiaoshao。xianzai,daliangdebianyuanzhinengbushuzaiwurenzhishoudeshebeishang,bixuqianghuazishendeanquanfanghunengli。
在邊緣計算終端安全方麵,邊緣計算網絡中的設備、終端製造商越來越多地開始在產品中部署不同的加密技術,以向物聯網傳感節點或邊緣計算終端提供安全可用的數據。
在(zai)邊(bian)緣(yuan)計(ji)算(suan)數(shu)據(ju)安(an)全(quan)方(fang)麵(mian),邊(bian)緣(yuan)計(ji)算(suan)網(wang)絡(luo)中(zhong)開(kai)始(shi)引(yin)入(ru)大(da)量(liang)的(de)傳(chuan)感(gan)量(liang)測(ce)設(she)備(bei)用(yong)於(yu)用(yong)戶(hu)端(duan)數(shu)據(ju)和(he)係(xi)統(tong)狀(zhuang)態(tai)信(xin)息(xi)的(de)采(cai)集(ji)。有(you)一(yi)點(dian)需(xu)要(yao)注(zhu)意(yi)的(de)是(shi),這(zhe)些(xie)設(she)備(bei)很(hen)可(ke)能(neng)又(you)衍(yan)生(sheng)了(le)其(qi)他(ta)的(de)數(shu)據(ju)安(an)全(quan)風(feng)險(xian),在(zai)網(wang)絡(luo)智(zhi)能(neng)化(hua)、傳(chuan)感(gan)化(hua)改(gai)造(zao)過(guo)程(cheng)中(zhong)仍(reng)需(xu)不(bu)斷(duan)完(wan)善(shan)。這(zhe)也(ye)是(shi)為(wei)什(shen)麼(me)邊(bian)緣(yuan)智(zhi)能(neng)不(bu)斷(duan)強(qiang)化(hua)敏(min)感(gan)數(shu)據(ju)在(zai)存(cun)儲(chu)和(he)傳(chuan)輸(shu)過(guo)程(cheng)中(zhong)的(de)安(an)全(quan)性(xing)的(de)原(yuan)因(yin)。一(yi)方(fang)麵(mian),我(wo)們(men)可(ke)以(yi)通(tong)過(guo)數(shu)據(ju)加(jia)密(mi)、shuziqianmingdengjizhifangzhishujubeiqiequhuofeifacuangai。lingyifangmian,baozhengmiyaozishendecunchuheshiyonganquanyefeichangzhongyao,tanengconggenbenshangquebaominganshujudeanquanxing。
zaibianyuanjisuanwangluogongjijiancefangyufangmian,mianxiangbianyuanjisuandeduocengciwangluoanquanganzhikuangjiazhujianfuchushuimian,taduibianyuanjisuanwangluozhongdaxingyigoujisuanhewangluohuanjingdewangluoweixiedeshibieyaosuhezhunzejinxingledingyi,youzhuyuguanlirenyuanzuochuhelidefangyujuece。
在邊緣計算產業聯盟(ECC)與工業互聯網產業聯盟(AII)共同提出的邊緣安全參考框架1.0中,其邊緣安全防護對象覆蓋了邊緣基礎設施、邊緣網絡、邊緣數據、邊緣應用、邊緣安全等全生命周期管理以及邊雲協同安全“5+1”個層次,綜合考慮了信息安全(Security)、功能安全(Safety)、隱私(Privacy)、可信(Trust)四大安全類別以及需求特征。當然,這是一個大而全的框架,實際部署中並非所有的應用場景都會涉及到全部的安全功能模塊。
圖2:邊緣安全參考框架1.0(圖源:邊緣計算產業聯盟)
可擴展的邊緣安全方案
邊緣智能與中心化平台相比,數量大、bushufensan,jinyibuzengjialeanquanfanghudenandu。yinci,bianyuanzhinengxuyaoyinruwanzhengdezhudongfangyujizhi,quebaohailiangbianyuanshebeinenggouyouxiaoshibiegongjizhedeyingjiancuangaiheeyidaimazhuru,jinxinganquangaojing。
NXP Semiconductors(恩智浦)的EdgeVerse平台是一個功能全麵的邊緣計算和安全平台,包含業界領先的可擴展嵌入式處理、安全、軟件和行業解決方案。EdgeLock™ 是NXP專門針對邊緣計算推出的安全平台,作為EdgeVerse的一部分,EdgeLock™ 產品組合中包含安全元件、安全身份驗證器、應用處理器和MCU的嵌入式安全功能,它賦予邊緣節點充分的完整性、真實性和隱私性,從邊緣到網關再到雲,均提供了可靠的安全性保障。
EdgeLock™ 平台中的安全功能涉及安全啟動信任錨、片上加密、可即時配置的安全解決方案、設備雙向驗證、安全設備管理套件、無線(OTA)更新和生命周期管理等。
在具體產品上,安全嵌入式處理器是一個主要類型。以i.MX 8M Plus應用處理器為例,它是NXP邊緣計算EdgeVerse方案中的重要一員,也是首個集成了專用神經處理單元(NPU)的i.MX係列產品,在邊緣端可以實現高性能的機器學習。為了確保邊緣端的安全,i.MX 8M Plus內置了先進的EdgeLock™ 嵌入式安全技術,包括資源域控製器、Trust Zone、HAB、加密啟動、采用RSA和橢圓曲線算法的公共密鑰加密,為邊緣節點的安全提供了保障。
圖3:i.MX 8M Plus應用處理器中的安全特性(圖源:NXP)
NXP邊緣計算EdgeVerse平台上的另一款重要安全產品EdgeLock™ SE050,屬於即插可信安全元件,它已經通過通用標準(CC)EAL 6+認證,從邊緣到雲端均能保障工業4.0和物聯網的安全應用。與安全嵌入式處理器相比,這種安全元件可以靈活地為更廣泛的嵌入式應用增加“即插即用”的安全特性,位物聯網邊緣設備提供硬件安全防護。
圖4:恩智浦EdgeLock™ SE050功能框圖(圖源:NXP)
總(zong)之(zhi)。邊(bian)緣(yuan)計(ji)算(suan)的(de)優(you)勢(shi)是(shi)毋(wu)庸(yong)置(zhi)疑(yi)的(de),因(yin)設(she)備(bei)分(fen)布(bu)廣(guang),數(shu)據(ju)量(liang)特(te)別(bie)巨(ju)大(da),它(ta)的(de)安(an)全(quan)防(fang)護(hu)問(wen)題(ti)乃(nai)是(shi)重(zhong)中(zhong)之(zhi)重(zhong)。保(bao)護(hu)邊(bian)緣(yuan)是(shi)一(yi)個(ge)複(fu)雜(za)的(de)過(guo)程(cheng),在(zai)傳(chuan)統(tong)的(de)安(an)全(quan)原(yuan)則(ze)之(zhi)外(wai),各(ge)企(qi)業(ye)和(he)行(xing)業(ye)聯(lian)盟(meng)也(ye)在(zai)加(jia)緊(jin)研(yan)究(jiu)對(dui)策(ce),相(xiang)關(guan)的(de)產(chan)品(pin)已(yi)經(jing)在(zai)市(shi)場(chang)上(shang)廣(guang)泛(fan)部(bu)署(shu)。這(zhe)樣(yang)的(de)努(nu)力(li)正(zheng)在(zai)進(jin)行(xing)中(zhong),且(qie)正(zheng)在(zai)加(jia)速(su)。
免責聲明:本文為轉載文章,轉載此文目的在於傳遞更多信息,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請電話或者郵箱聯係小編進行侵刪。
推薦閱讀:
幾款經典高性能電壓基準比較分析,尋求性能和特點優化的解決方案
- 噪聲中提取真值!瑞盟科技推出MSA2240電流檢測芯片賦能多元高端測量場景
- 10MHz高頻運行!氮矽科技發布集成驅動GaN芯片,助力電源能效再攀新高
- 失真度僅0.002%!力芯微推出超低內阻、超低失真4PST模擬開關
- 一“芯”雙電!聖邦微電子發布雙輸出電源芯片,簡化AFE與音頻設計
- 一機適配萬端:金升陽推出1200W可編程電源,賦能高端裝備製造
- 築基AI4S:摩爾線程全功能GPU加速中國生命科學自主生態
- 一秒檢測,成本降至萬分之一,光引科技把幾十萬的台式光譜儀“搬”到了手腕上
- AI服務器電源機櫃Power Rack HVDC MW級測試方案
- 突破工藝邊界,奎芯科技LPDDR5X IP矽驗證通過,速率達9600Mbps
- 通過直接、準確、自動測量超低範圍的氯殘留來推動反滲透膜保護
- 車規與基於V2X的車輛協同主動避撞技術展望
- 數字隔離助力新能源汽車安全隔離的新挑戰
- 汽車模塊拋負載的解決方案
- 車用連接器的安全創新應用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall


