0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

边缘计算的安全考虑事项

星星科技指导员 来源:NVIDIA 作者:wnger 2022-04-01 17:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

越来越多的数据是在传统数据中心解决方案无法触及的远程边缘位置生成的。为了利用这些数据源,公司采用边缘计算,将计算能力和存储移到更靠近数据收集地点的位置。这降低了将数据流式传输回数据中心或云时的带宽成本和延迟。边缘计算以更经济高效的方式向客户和员工提供应用程序。虽然在边缘部署应用程序有许多好处,但边缘设备为传统数据中心模型中未发现的网络安全威胁(如 DDoS 攻击或端点恶意软件)创造了潜在的切入点。

随着医疗保健、机器人制造、公用事业和电信等关键基础设施越来越多地采用人工智能设备,边缘安全成为社会的一个严重问题。边缘人工智能系统易受攻击。它们包含有价值的 IP 和私人用户数据,这些数据可能被窃取、征用用于比特币挖掘和 DDoS 攻击等其他应用程序,或用于操纵关键基础设施。边缘计算的运营商有责任保护端点、网络和数据。

作为人工智能计算领域的领导者, NVIDIA 将专业知识带到前沿,帮助客户了解在边缘部署时如何保护有价值的人工智能模型和应用程序。

要了解边缘安全的新方法,重要的是将其与在数据中心实现的传统安全模型进行比较。

数据中心安全

在数据中心中应用了两个初始安全层—物理安全和对逻辑网络的安全控制。在操作数据中心、托管或云时,必须有一个明确定义和控制的周界。组织有严格的政策来决定谁可以进入数据中心,确保任何人都不能物理访问或篡改系统。

在物理安全被锁定的情况下,组织设置网络控制,限制谁可以连接到数据中心,甚至限制公司 VPN 上的人。公司使用短暂的跳转框,这将缩小对数据中心的访问范围,利用唯一标识用户的密钥。数据中心的网络控制进一步限制了员工更改系统的权利,并包括可靠的日志记录工具,确保记录所有更改以供审计和安全响应。

边缘计算安全

人身安全

对于边缘计算站点,这些安全规范被颠覆了。在设计一个安全的边缘计算解决方案时,组织必须假设一个恶意的人可以通过物理方式访问一台机器,如果他们愿意的话。例如,超市或大型箱式商店的边缘系统通常位于商店经理的办公室或 IT 柜中。大多数情况下,此位置可能不会被锁定,几乎任何人都可以访问服务器。

这意味着有人可以窃取机器并将其带离现场,以提取敏感数据,恶意修补操作系统,甚至更改系统驱动程序。为了应对这些物理威胁,对边缘存储的数据进行加密,并对硬盘驱动器进行分区,因此引导分区是不可变的,不容易重写或更改。

物理系统可配备物理篡改检测。系统上的可信平台模块( TPM )可用于确保安全和可测量的引导。这意味着在系统引导时会检查固件和内核模式软件,并且只有经过签名后才会加载,这表明它来自可信源。已签名容器的解决方案添加了额外的安全检查,以确保运行的应用程序未被篡改。

零信任网络

在远程位置部署 AI 应用时要考虑的另一个挑战是网络。传统的网络安全是基于一个被称为城堡和护城河的概念,在这里很难从外部连接,但是网络中的每个人都有默认的信任。由于显而易见的原因,这种模式在“可信”设备可以位于任何位置的边缘出现故障。

零信任网络假设没有信任,即使是对网络中的人。相反,在完成特定任务所需的有限时间内,网络上的任何接入点都会被分配一个信任策略,用于确定谁、什么、何时、何地、为什么以及如何访问。

通过对边缘系统的远程管理,公司现在可以利用访问控制来确保合适的人员能够看到系统。

回到超市的例子,通常是管理整个边缘计算基础设施的 IT 决定哪些用户可以访问。在这种情况下,组织可以设置特权最少的策略,以便为用户提供最少的工作量。这可能意味着一些用户可以查看正在发生的事情和查看警报,但不能进行更改。

或者,其他用户可以在边缘部署和管理 AI 应用程序,而不必自己管理物理系统。在某些情况下,第三方应用程序供应商可能有权在边缘位置管理应用程序。与传统的数据中心不同,可能有更多的人负责运行在边缘的应用程序,要求它创建限制篡改或恶意行为的特定信任策略。

边缘人工智能安全

随着越来越多的人工智能应用程序部署在边缘位置,组织需要确保实施的安全策略考虑到远程环境带来的变化。

NVIDIA 拥有一支强大的安全团队,不断投资于加速计算的最佳安全标准。

NVIDIA 致力于帮助边缘计算安全的其他领域包括:

AI 模型保护: AI 模型的创建成本很高,并且需要根据特定环境进行定制。因此,车主希望确保这些模型在静止、运输和使用时受到保护。为了帮助保护这些独特的工作负载, NVIDIA 与 Mitre 、 Microsoft 和其他 10 家组织合作,共同应对机器学习威胁。

边缘节点安全性:由于大多数边缘计算系统缺乏物理安全性,基于硬件安全功能的软件技术(如安全和可测量的引导、远程认证和驱动器加密)是边缘计算安全性的关键组件。

分布式设备管理:当在数百个甚至数千个位置部署边缘系统时,对任何边缘安全模型来说,具有细粒度访问控制的集中化管理都是至关重要的。

边缘到云连接安全:在边缘位置添加新节点的安全配置过程可确保仅添加经管理员批准的系统。此外,为边缘节点和云管理平台之间的通信设置规则可以保护和隔离数据。

分布式分析安全:对于使用多个连接系统进行分析的 AI 模型,确保这些系统之间经过身份验证和加密的通信增加了一个重要的附加安全层,特别是对于收集和分析敏感或受监管数据的组织。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 驱动器
    +关注

    关注

    54

    文章

    9118

    浏览量

    156548
  • 边缘计算
    +关注

    关注

    22

    文章

    3563

    浏览量

    53711
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    边缘计算vs云计算,关键差异一文分清

    边缘这个词在物联网的世界里被赋予了新的定义,特指在设备端的附近,所以根据字面定义,边缘计算即在设备端附近产生的计算边缘
    的头像 发表于 04-17 14:29 350次阅读
    <b class='flag-5'>边缘</b><b class='flag-5'>计算</b>vs云<b class='flag-5'>计算</b>,关键差异一文分清

    边缘智能爆发,安全芯片出演新角色

    边缘节点,边缘智能正迎来全新的安全考验。01边缘智能迎来安全新挑战当前,“云-边-端”协同已成为边缘
    的头像 发表于 01-29 11:03 287次阅读
    <b class='flag-5'>边缘</b>智能爆发,<b class='flag-5'>安全</b>芯片出演新角色

    边缘计算网关有什么好用的推荐

    随着工业4.0与物联网技术的深度融合,数据采集的实时性、安全性以及本地处理需求愈发凸显,边缘计算网关作为连接物理设备与云端平台的核心枢纽,成为破解数据传输延迟、带宽占用过高难题的关键设备。如今市场上
    的头像 发表于 01-12 15:23 502次阅读
    <b class='flag-5'>边缘</b><b class='flag-5'>计算</b>网关有什么好用的推荐

    国产飞腾工控机,边缘计算发展的硬件新基石

    随着科技的不断发展,边缘计算已经成为了各个领域的热点。边缘计算计算任务从云端推向网络的边缘,以
    的头像 发表于 10-23 16:50 448次阅读

    边缘计算网关的公式计算功能体现在哪

    边缘计算网关的公式计算功能主要体现在其能够在靠近数据源头的边缘侧,对实时采集的数据进行复杂的数学和逻辑运算,无需将数据上传至云端即可完成本地化处理与分析,从而提升系统的实时性、效率和可
    的头像 发表于 09-15 11:06 968次阅读

    边缘计算与嵌入式系统:物联网发展的新动力

    引言 随着物联网设备数量的持续增长,数据处理需求呈现指数级上升。传统的云计算模式在面对实时性、带宽与安全性要求时逐渐显得不足。在这种背景下, 边缘计算与嵌入式系统的结合 ,正在为物联网
    的头像 发表于 09-05 16:32 1190次阅读

    有哪些技术可以提高边缘计算设备的安全性?

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “
    的头像 发表于 09-05 15:44 1821次阅读
    有哪些技术可以提高<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>设备的<b class='flag-5'>安全</b>性?

    部署边缘计算设备时需要考虑哪些问题?

    在部署边缘计算设备时,需结合边缘计算 “ 靠近数据源头、低延迟、分布式、资源受限 ” 的核心特性,从硬件适配、软件架构、数据管理、网络稳定、可靠性保障等多维度综合考量,确保设备既能满足
    的头像 发表于 09-05 15:38 1444次阅读
    部署<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>设备时需要<b class='flag-5'>考虑</b>哪些问题?

    工业系统为什么需要边缘计算网关

    工业系统需要边缘计算网关,主要是因为其能够解决传统工业架构中数据传输延迟、带宽瓶颈、安全隐患、系统孤立等核心问题,同时满足工业场景对实时性、可靠性、安全性和成本控制的严苛需求。以下是具
    的头像 发表于 09-03 10:25 1004次阅读
    工业系统为什么需要<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>网关

    选型指南:如何为企业挑选合适的边缘计算网关

    选型指南:如何为企业挑选合适的边缘计算网关 在企业迈向智能化转型的道路上,选择一款合适的物联网边缘计算网关至关重要。面对众多型号和功能各异的网关产品,企业该如何做出正确抉择呢?​ 首先
    的头像 发表于 08-20 16:14 1092次阅读

    AI 边缘计算网关:开启智能新时代的钥匙​—龙兴物联

    流量动态分析、违章行为智能识别;在智慧城市建设里,可检测周界入侵、消防通道占用等安全隐患。 AI 边缘计算网关正以其独特的魅力,为各行业带来前所未有的变革与机遇,引领我们大步迈向智能新时代。
    发表于 08-09 16:40

    边缘计算网关生产厂家哪个好?怎么选?

    层” 与 “云端应用层” 的桥梁。 简单类比的话,边缘计算网关就像工业现场的 “智能中转站”:它先 “听懂” 各种设备的 “方言”(协议),再对数据做初步 “筛选和分析”(边缘计算),
    的头像 发表于 07-31 15:45 1612次阅读
    <b class='flag-5'>边缘</b><b class='flag-5'>计算</b>网关生产厂家哪个好?怎么选?

    IPC监控摄像头与边缘计算盒子:选购安装全攻略

    在智能AI安防场景,IPC监控摄像头、智能安防监控摄像头或AI视觉IPC智能摄像头的应用往往都需要联动使用边缘计算盒子或边缘计算服务器。在选择IPC监控摄像头和
    的头像 发表于 07-31 09:45 1261次阅读
    IPC监控摄像头与<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>盒子:选购安装全攻略

    边缘计算盒子在安防领域的场景应用与优势

    边缘计算盒子的出现,为智能安防领域带来了革命性的变化。它不仅提升了监控系统的实时性和准确性,还大大增强了系统的安全性和可靠性。本文将介绍边缘计算
    的头像 发表于 07-16 10:45 1165次阅读
    <b class='flag-5'>边缘</b><b class='flag-5'>计算</b>盒子在安防领域的场景应用与优势

    边缘计算网关:定义与核心价值

    边缘计算网关是一种部署在网络边缘的智能设备,通过集成计算、存储、通信和协议转换能力,实现数据的本地化处理与分析。其核心价值在于: 降低延迟:在数据源附近完成
    的头像 发表于 05-21 09:13 1211次阅读