0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

随着云计算的发展,边缘计算还存在哪些挑战

独爱72H 来源:IT168 作者:IT168 2020-03-26 16:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:IT168)

边缘计算环境中潜在的攻击窗口角度分析来看,边缘接入(云-边接入,边-端接入),边缘服务器(硬件、软件、数据),边缘管理(账号、管理/ 服务接口、管理人员)等层面,是边缘安全的最大挑战。

由于边缘节点与海量、异构、资源受限的现场/移动设备大多采用短距离的无线通信技术,边缘节点与云服务器采用的多是消息中间件或网络虚拟化技术,这些协议大多安全性考虑不足。比如,在工业边缘计算、企业和IoT 边缘计算场景下,传感器与边缘节点之间存在着众多不安全的通信协议,缺少加密、认证等措施,易于被窃听和篡改;在电信运营商边缘计算场景下,边缘节点与用户之间采用的是基于WPA2 的无线通信协议,云服务器与边缘节点之间采用基于即时消息协议的消息中间件,通过网络Overlay 控制协议对边缘的网络设备进行网络构建和扩展,考虑的主要是通信性能,对消息的机密性、完整性、真实性和不可否认性等考虑不足。

由于边缘计算的基础设施位于网络边缘,缺少有效的数据备份、恢复、以及审计措施,导致攻击者可能修改或删除用户在边缘节点上的数据来销毁某些证据。以交通监管场景为例,路边单元上的边缘节点保存了附近车辆报告的交通事故视频,这是事故取证的重要证据。罪犯可能会攻击边缘节点伪造证据以摆脱惩罚。再者,在电信运营商边缘计算场景下,一旦发生用户数据在边缘节点/ 服务器上丢失或损坏,而云端又没有对应用户数据的备份,边缘节点端也没有提供有效机制恢复数据,则用户只能被迫接受这种损失;如果上述情况发生在工业边缘计算场景下,边缘节点上数据的丢失或损坏将直接影响批量的工业生产和决策过程。

边缘计算将计算从云迁移到临近用户的一端,直接对数据进行本地处理和决策,在一定程度上避免了数据在网络中长距离的传播,降低了隐私泄露的风险。然而,由于边缘设备获取的是用户第一手数据,能够获得大量的敏感隐私数据。例如,在电信运营商边缘计算场景下,边缘节点的好奇用户极容易收集和窥探到其他用户的位置信息、服务内容和使用频率等。在工业边缘计算、企业和IoT 边缘计算场景下,边缘节点相对于传统的云中心,缺少有效的加密或脱敏措施,一旦受到黑客攻击、嗅探和腐蚀,其存储的家庭人员消费、电子医疗系统中人员健康信息、道路事件车辆信息等将被泄露。

在云环境下,为了方便用户与云服务交互,要开放一系列用户接口或API 编程接口,这些接口需防止意外或恶意接入。此外,第三方通常会基于这些接口或API来开发更多有附加价值的服务,这就会引入新一层的更复杂的API,同时风险也会相应的增加。因此,无论是在工业边缘计算、企业和IoT 边缘计算场景下,还是在电信运营商边缘计算场景下,边缘节点既要向海量的现场设备提供接口和API,又要与云中心进行交互,这种复杂的边缘计算环境、分布式的架构,引入了大量的接口和API 管理,但目前的相关设计并没有都考虑安全特性。

在工业边缘计算、企业和IoT 边缘计算场景下,由于参与边缘计算的现场设备通常使用简单的处理器操作系统,对网络安全不重视,或者因设备本身的计算资源和带宽资源有限,无法支持支持复杂的安全防御方案,导致黑客可以轻松对这些设备实现入侵,然后利用这些海量的设备发起超大流量的DDoS 攻击。因此,对如此大量的现场设备安全的协调管理是边缘计算的一个巨大挑战。

APT 攻击是一种寄生形式的攻击,通常在目标基础设施中建立立足点,从中秘密地窃取数据,并能适应防备APT 攻击的安全措施。在边缘计算场景下,APT 攻击者首先寻找易受攻击的边缘节点,并试图攻击它们和隐藏自己。更糟糕的是,边缘节点往往存在许多已知和未知的漏洞,且存在与中心云端安全更新同步不及时的问题。

一旦被攻破,加上现在的边缘计算环境对APT 攻击的检测能力不足,连接上该边缘节点的用户数据和程序无安全性可言。比传统网络APT 威胁更大的是,在工业边缘计算、企业和IoT 边缘计算场景下,由于现场设备和网络的默认设置大多不安全,边缘中心又不能提供有效机制及时修改这些配置,使得APT 攻击易感染面更大、传播性也更强,很容易蔓延到大量的现场设备和其他边缘节点。

云计算场景类似,在工业边缘计算、企业和IoT 边缘计算、电信运营商边缘计算等场景下,信任情况更加复杂,而且管理如此大量的IoT 设备/ 现场设备,对管理员来说都是一个巨大的挑战,很可能存在不可信/ 恶意的管理员。出现这种情况的一种可能是管理员账户被黑客入侵,另一种可能是管理员自身出于其它的目的盗取或破坏系统与用户数据。如果攻击者拥有超级用户访问系统和物理硬件的权限,他将可以控制边缘节点整个软件栈,包括特权代码,如容器引擎、操作系统内核和其他系统软件,从而能够重放、记录、修改和删除任何网络数据包或文件系统等。加上现场设备的存储资源有限,对恶意管理员的审计不足。

相比于云计算场景,在工业边缘计算、企业和IoT 边缘计算、电信运营商边缘计算等场景下,边缘节点远离云中心的管理,被恶意入侵的可能性大大增加,而且边缘节点更倾向于使用轻量级容器技术,但容器共享底层操作系统,隔离性更差,安全威胁更加严重。因此,仅靠软件来实现安全隔离,很容易出现内存泄露或篡改等问题。基于硬件的可信执行环境TEEs(如Intel SGX, ARMTrustZone, and AMD 内存加密技术等)目前在云计算环境已成为趋势,但是TEEs 技术在工业边缘计算、企业和IoT 边缘计算、电信运营商边缘计算等复杂信任场景下的应用,目前还存在性能问题,在侧信道攻击等安全性上的不足仍有待探索。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8059

    浏览量

    144982
  • 边缘计算
    +关注

    关注

    22

    文章

    3577

    浏览量

    53801
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    边缘计算vs计算,关键差异一文分清

    边缘这个词在物联网的世界里被赋予了新的定义,特指在设备端的附近,所以根据字面定义,边缘计算即在设备端附近产生的计算边缘
    的头像 发表于 04-17 14:29 465次阅读
    <b class='flag-5'>边缘</b><b class='flag-5'>计算</b>vs<b class='flag-5'>云</b><b class='flag-5'>计算</b>,关键差异一文分清

    融合:创新计算架构的全面解析与应用

    在当今数字化的时代,计算已经成为推动企业创新和发展的关键技术。随着企业需求的多样化和技术环境的不断变化,单一的
    的头像 发表于 12-23 14:17 537次阅读

    拆解边缘计算的真相:为什么行业都在押注 Linux?

    在物联网(IoT)与人工智能(AI)不断发展的今天,边缘计算逐渐成为企业数字化转型的重要一环。而Linux操作系统,凭借其开源、稳定和高效的特性,成为了边缘
    的头像 发表于 11-19 15:28 432次阅读

    国产飞腾工控机,边缘计算发展的硬件新基石

    随着科技的不断发展边缘计算已经成为了各个领域的热点。边缘计算
    的头像 发表于 10-23 16:50 505次阅读

    边缘计算网关的公式计算功能体现在哪

    边缘计算网关的公式计算功能主要体现在其能够在靠近数据源头的边缘侧,对实时采集的数据进行复杂的数学和逻辑运算,无需将数据上传至云端即可完成本地化处理与分析,从而提升系统的实时性、效率和可
    的头像 发表于 09-15 11:06 1045次阅读

    边缘计算与嵌入式系统:物联网发展的新动力

    引言 随着物联网设备数量的持续增长,数据处理需求呈现指数级上升。传统的计算模式在面对实时性、带宽与安全性要求时逐渐显得不足。在这种背景下, 边缘
    的头像 发表于 09-05 16:32 1243次阅读

    部署边缘计算设备时需要考虑哪些问题?

    在部署边缘计算设备时,需结合边缘计算 “ 靠近数据源头、低延迟、分布式、资源受限 ” 的核心特性,从硬件适配、软件架构、数据管理、网络稳定、可靠性保障等多维度综合考量,确保设备既能满足
    的头像 发表于 09-05 15:38 1513次阅读
    部署<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>设备时需要考虑哪些问题?

    边缘计算与智能硬件:电子行业的新增长点

    引言 在智能化与万物互联的背景下,电子行业的创新重心正在发生转移。过去,电子元器件更多承载的是基础功能,而如今,它们逐渐成为人工智能、物联网和计算等新兴领域的支撑底座。尤其是边缘计算
    的头像 发表于 09-02 21:53 1048次阅读

    Amphenol RF如何应对量子计算中的互连挑战

    随着人工智能、大数据、计算等技术的发展,现代社会对于算力的需求正在快速攀升,人们也越来越意识到传统的计算模式正在趋近性能的“天花板”,亟需
    的头像 发表于 08-12 17:01 2460次阅读

    研华推出ACE应用导向边缘计算解决方案及WISE-STACK私有平台

    研华科技今日举办法说会,公司2025上半年营收呈双位数成长。面对市场对边缘计算与 AI 的高度需求,研华推出ACE应用导向边缘计算方案与WISE-STACK私有
    的头像 发表于 08-12 15:37 2432次阅读

    边缘计算网关与 EMCP 物联网平台:无缝协作,共筑智能生态

    在物联网应用体系中,蓝蜂物联网边缘计算网关与EMCP 物联网平台相互协作,为企业打造了高效、智能的物联网解决方案。​ 蓝蜂物联网边缘计算
    的头像 发表于 07-23 09:23 760次阅读
    <b class='flag-5'>边缘</b><b class='flag-5'>计算</b>网关与 EMCP 物联网<b class='flag-5'>云</b>平台:无缝协作,共筑智能生态

    Axelera AI:边缘计算加速智能创新解决方案

    随着人工智能技术的不断发展边缘计算(EdgeComputing)已成为企业创新与数字化转型的重要引擎。如何在有限的计算资源下,实现高速且精
    的头像 发表于 07-17 11:00 1094次阅读
    Axelera AI:<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>加速智能创新解决方案

    MQTT网关具备边缘计算功能吗?有什么功能?

    协议转换为MQTT协议,实现设备与平台的通信),但随着边缘计算技术的发展,两者逐渐融合——MQTT网关集成边缘
    的头像 发表于 07-15 15:01 1182次阅读
    MQTT网关具备<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>功能吗?有什么功能?

    什么是边缘盒子?一文讲透边缘计算设备在不同行业的真实应用

    随着工业物联网、AI、5G的发展,数据量呈爆炸式增长。但你有没有想过,我们生成的数据,真的都要发回云端处理吗?其实不一定。特别是在一些对响应时间、网络带宽、数据隐私要求高的行业里,边缘计算
    的头像 发表于 06-09 14:48 3725次阅读
    什么是<b class='flag-5'>边缘</b>盒子?一文讲透<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>设备在不同行业的真实应用

    边缘计算网关支持断点续传吗

    边缘计算网关通常支持断点续传功能 。断点续传功能是边缘计算网关的重要特性之一,它能够在网络中断或设备故障时,将采集到的数据暂存在本地存储空间
    的头像 发表于 05-27 15:25 1032次阅读