0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多接入边缘计算标准相结合以抵消安全威胁

golabs 来源:golabs 作者:golabs 2022-07-15 16:33 次阅读

多接入边缘计算 (MEC) 为应用程序开发人员和内容提供商提供云计算能力和网络边缘的 IT 服务环境。该技术由ETSI ISG MEC标准化,支持开放的市场和新的商业模式,包括服务多个用例和应用程序的可能性。边缘计算环境的特点是市场参与者生态系统多样化,从基础设施所有者到服务提供商、系统集成商和应用程序开发商。边缘计算系统本身包含复杂的多供应商、多供应商、多组设备,包括硬件和软件设备。鉴于系统异构性的整体水平,安全、信任和隐私领域是边缘环境的关键主题。最后,边缘云联盟的出现和(远)边缘设备的出现,例如在物联网环境中,需要通过利用现有的相关标准,以端到端 (E2E) 方法解决 MEC 安全问题。区域,pYYBAGLO85CAAfGeAAFMOLeNptA788.png


(来源:ETSI)

在这种异构环境中,谈论端到端 MEC 安全意味着要考虑系统中所有利益相关者对元素的影响。从这个角度来看,MEC 利益相关者应注意任何第三方元素的脆弱性和完整性,真正的端到端 MEC 安全方法不仅需要考虑 ETSI ISG MEC 中的当前标准,还需要考虑其他可适用于 MEC 环境的可用标准。

从欧盟网络安全局 (ENISA)最近的一项研究开始,与 MEC 相关的潜在威胁包括:

资产滥用,主要涉及利用软件或硬件漏洞导致零日攻击、软件篡改和系统执行劫持,从而影响信息完整性、服务可用性等。此外,API 作为向第三方公开应用程序的渠道一体化; 因此,API 也可能像任何其他软件一样容易受到攻击。

由于篡改网络产品(配置或源代码)、滥用第三方人员对 MNO 设施的访问权限以及操纵网络产品更新而导致的供应链、供应商和服务提供商受损,也可能导致服务不可用、信息破坏和初始未经授权的访问.

由于配置错误或配置不当的系统、设计不当以及网络、系统和设备的错误使用或管理可能导致意外损坏,可能会影响服务可用性和信息完整性。

与 MEC 相关的威胁对于大多数用例来说都是常见的,威胁因素可以根据与平台完整性、虚拟化和容器化、物理安全、应用程序编程接口 (API) 和监管问题相关的各个漏洞领域进行广泛分类.

另外,由于MEC是基于虚拟化的基础设施,需要包括基于NFV规范的实时安全管理。尤其是在 NFV 环境中部署 MEC 时,应将 MEC 视为整个系统实时安全监控和管理策略的一部分。

而且,在MEC平台和第三方软件组件(如实现API或MEC App)方面,大量第三方镜像来自开源社区,通常存在漏洞和被篡改的可能。因此,MEC 平台还应该能够检查第三方镜像的完整性,以防止攻击者在镜像中插入恶意代码。MEC 应用程序应提供自己的安全参数并使用允许应用程序与 MEC 系统安全交互的可用 ETSI MEC 标准。

在最近的 ETSI 白皮书中,边缘计算、安全领域和参与各种标准机构的许多专家概述了 ETSI MEC 标准和当前对安全性的支持,并补充了对该领域其他相关标准的描述(例如 ETSI TC CYBER、ETSI ISG NFV、3GPP SA3)和可能适用于边缘计算的网络安全法规。

白皮书对所有生态系统利益相关者来说都是必读的,因为边缘计算技术的采用需要基础设施所有者和应用程序/内容提供商保证边缘计算资产使用的安全水平,以满足客户的需求需要。作为该领域的第一个举措,在本白皮书中提供所需的说明是协调边缘生态系统的一步,也是进一步鼓励采用 MEC 技术的一种手段。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    38

    文章

    7341

    浏览量

    135699
  • MEC
    MEC
    +关注

    关注

    0

    文章

    115

    浏览量

    19356
  • 边缘计算
    +关注

    关注

    22

    文章

    2799

    浏览量

    46010
收藏 人收藏

    评论

    相关推荐

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    随着科技的飞速发展,无人机技术已经深入到各个领域,给我们的生活带来了极大的便利。然而,与此同时,无人机也带来了潜在的安全威胁。知语云智能科技作为国内领先的智能科技公司,一直致力于研究无人机威胁的破解
    发表于 02-27 10:41

    《2023物联网边缘计算安全技术与应用研究报告》:边缘计算在物联网领域的作用举足轻重

    ,提升系统的控制实时性和网络经济性成为一种必然。本白皮书首先对物联网边缘计算的框架,所涉及的安全主题和国内外标准及国家政策进行综述;然后从风险分析出发,列举当前可应用
    的头像 发表于 02-19 13:14 409次阅读
    《2023物联网<b class='flag-5'>边缘</b><b class='flag-5'>计算</b><b class='flag-5'>安全</b>技术与应用研究报告》:<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>在物联网领域的作用举足轻重

    AI边缘计算机应用场景广泛!大语言模型与数字人结合方案在边缘侧落地

    电子发烧友网报道(文/李弯弯)AI边缘计算机是一种人工智能和边缘计算技术相结合计算机设备。它可
    的头像 发表于 01-16 01:11 1550次阅读

    什么是边缘计算边缘计算有哪些应用?

    什么是边缘计算边缘计算有哪些应用? 边缘计算是一种将计算
    的头像 发表于 01-09 11:29 702次阅读

    什么是多接入边缘计算(MEC)?工业网关可以实现吗?

    多接入边缘计算(MEC)是一种在网络边缘提供云计算能力和IT服务环境的网络架构。它的目标是减少延迟,确保高效的网络运营和服务交付,并改善客户
    的头像 发表于 12-19 15:31 241次阅读
    什么是<b class='flag-5'>多接入</b><b class='flag-5'>边缘</b><b class='flag-5'>计算</b>(MEC)?工业网关可以实现吗?

    5G 如何与多接入边缘计算 (MEC) 配合使用?

    基础设施)分布,因此可以有效地满足计算需求。 边缘计算的优势之一是随着分析功能更接近机器而提高性能。 边缘数据中心还可以降低运营成本,因为带宽需求减少且延迟较低。 下面,我们详细探讨了
    的头像 发表于 12-11 14:19 236次阅读

    物联网边缘计算安全体系框架研究分析

    随着物联网的不断发展,物联网云计算中心面临着海量设备接入和实时控制响应的需求,引入边缘计算范式实现边缘智能控制,提升系统的控制实时性和网络经
    发表于 09-28 11:24 1230次阅读
    物联网<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>的<b class='flag-5'>安全</b>体系框架研究分析

    AI边缘计算是什么意思?边缘ai是什么?AI边缘计算应用

    AI边缘计算是什么意思?边缘ai是什么?AI边缘计算应用  随着人工智能技术的不断发展,边缘
    的头像 发表于 08-24 15:18 1486次阅读

    什么是边缘计算网关(边缘计算网关产品的特点)

    安装,真正做到了跨平台,部署快捷,易管理。在链路安全,应用场景,云开发组件等也都做到了非常好的支持。涂鸦提供了丰富的物联网协议, 客户可以自由选择协议支持的第三方硬件设备,不局限于特定厂商设备。 边缘计算网关可以通过
    发表于 05-31 15:05 1次下载
    什么是<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>网关(<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>网关产品的特点)

    边缘计算与 AI 的结合将带来怎样的变革?

    边缘计算与人工智能(AI)的结合将带来许多变革和创新。边缘计算指的是将计算和数据存储能力移动到接
    的头像 发表于 05-26 11:19 397次阅读
    <b class='flag-5'>边缘</b><b class='flag-5'>计算</b>与 AI 的<b class='flag-5'>结合</b>将带来怎样的变革?

    边缘计算背景介绍

    目录背景介绍 一.什么是边缘计算 二.为什么使用边缘计算以及它的优缺点 三.与云计算、雾计算的区
    发表于 05-18 16:14 0次下载
    <b class='flag-5'>边缘</b><b class='flag-5'>计算</b>背景介绍

    边缘计算基础

    边缘计算,是指在靠近物或数据源头的一侧,采用网络、计算、存储、应用核心能力为一体的开放平台,就近提供最近端服 务。其应用程序在边缘侧发起,产生更快的网络服务响应,满足行业在实时业务、
    发表于 05-18 16:13 0次下载
    <b class='flag-5'>边缘</b><b class='flag-5'>计算</b>基础

    边缘节点与边缘计算介绍

    边缘节点指在靠近用户的网络边缘侧构建的业务平台,提供存储、计算、网络等资源,将部分关键业务应用下沉到接入网络边 缘,以减少网络传输和多级转发带来的宽度和时延损耗。
    发表于 05-18 14:38 0次下载
    <b class='flag-5'>边缘</b>节点与<b class='flag-5'>边缘</b><b class='flag-5'>计算</b>介绍

    边缘计算前景很美,安全难题如何破解

    边缘计算的基本思想是将大量对实时性有较高要求的数据留在边缘处理,尽可能减少数据上传到云的传输时间,以提高数据的实时性和安全性,这是它边缘
    的头像 发表于 05-17 09:20 499次阅读
    <b class='flag-5'>边缘</b><b class='flag-5'>计算</b>前景很美,<b class='flag-5'>安全</b>难题如何破解

    住在边缘:新加坡电信、微软和 NVIDIA 通过 5G 网络拨号 AI

    新加坡电信 Singtel 与微软 Azure 一起依托 NVIDIA 加速计算,在新加坡等地上线 5G 多接入边缘计算。 一直以来,世界各地的电信公司在升级网络时所面对的一大挑战始终
    的头像 发表于 05-17 05:55 326次阅读