當前位置:首頁 > 智能硬件 > 安全設備/系統(tǒng)
[導讀] 采用邊緣計算將數據留在本地進行處理,用以解決用戶的隱私泄露和安全問題,你的數據就真的安全了嗎?智能家居一方面給人們描繪了一幅未來美好的智慧生活的圖景,另一方面也帶給人們對于自身隱私和安全問題的擔

采用邊緣計算將數據留在本地進行處理,用以解決用戶的隱私泄露和安全問題,你的數據就真的安全了嗎?智能家居一方面給人們描繪了一幅未來美好的智慧生活的圖景,另一方面也帶給人們對于自身隱私和安全問題的擔憂。針對此等情況,有行業(yè)人士認為:未來邊緣計算將更廣泛地應用于終端設備,從而保護用戶的隱私安全。

此外,多接入邊緣計算MEC,作為近兩年關注度最高的一種邊緣計算,其在智能工廠、智能醫(yī)院和智能煉油廠等諸多細分領域都有廣泛的應用。例如智能工廠,2018年10月,基于諾基亞vMEC解決方案,在華晨寶馬工廠成功部署并投入試運行;而智能醫(yī)院,則有采用4G+MEC的方式以LTE網絡為基礎的企業(yè)專用網絡,以醫(yī)院HIS系統(tǒng)為數據源,為醫(yī)療定制終端硬件載體,為企業(yè)提供移動軟件展示護理等。

在傳統(tǒng)的網絡中,有防火墻、數據加密和病毒防御等與數據安全、隱私保護相關的技術,但在MEC中,由于任務不僅限于在已具有安全措施的場所中運行,同時移動網絡終端的高移動性,使原本用于云計算的許多安全解決方案很難適用于MEC。MEC的異構特點,整個系統(tǒng)是由多個所有者共同擁有的,其部署和服務方式使得網絡攻擊的破壞范圍限制在了較小的范圍內,另一方面,一旦攻擊者成功控制了節(jié)點,整個節(jié)點所服務的地區(qū)都將面臨癱瘓的風險。

服務本地化也會使得針對MEC的攻擊將會更加多樣化,雷鋒網了解到,MEC主要面臨以下這些途徑的攻擊:

(1)網絡設施的攻擊:MEC的接入和傳輸具有多樣性,從無線接入網到移動核心網再到互聯(lián)網都有涉及,因此針對該環(huán)節(jié)的攻擊有三種。

拒絕服務(DoS)攻擊:盡管一定程度上會對MEC造成的影響,但破環(huán)能力有限;中間人攻擊:此類型的攻擊很隱蔽,同時危險性大,能影響到連接在中間人上的所有網絡節(jié)點;惡意網關攻擊:與中間人攻擊對MEC造成的危害是類似的。(2)服務設施攻擊:在MEC中,服務設施最主要的是部署在網絡邊緣的MEC節(jié)點,而該種類型的攻擊主要有隱私泄露、服務復制、權限升級和惡意節(jié)點。

(3)虛擬化設施攻擊:在MEC節(jié)點中,虛擬化設施負責網絡邊緣云服務的部署,同時也面臨多種方式的攻擊。

拒絕服務攻擊:一個惡意的虛擬機會設法耗盡整個節(jié)點的資源,在某些情況下這種攻擊的造成的后果很嚴重;資源的錯誤使用:例如,惡意虛擬機可以搜尋附近的IoT設備并對其攻擊或執(zhí)行一些破解密碼、運行僵尸網絡服務的程序;此外,虛擬化設施攻擊除了以上提到的,還有隱私泄露、權限升級、虛擬機復制等,而在用戶終端的環(huán)節(jié),MEC系統(tǒng)還將面臨信息注入和服務復制這兩種攻擊的方式。

MEC服務器是移動網絡中一個全新的實體,在連接到包括OAM系統(tǒng)、UPF、合法攔截等多個移動網絡實體的同時,還連接到第三方應用服務器,甚至容納第三方應用程序。值得注意的是,當前的安全技術(包括IPsec、TLS、防火墻等)可以保護這些連接,以阻止對MEC服務器、移動系統(tǒng)和第三方服務器的攻擊。

然而,這些解決方案對于引入MEC后新產生的安全問題還不能很好地解決,例如,在MEC服務器上運行的惡意應用程序可能會有意占用服務器中的資源,從而使同一服務器上的應用程序失效;應用程序也可以使用API自由更改移動網絡的配置,這可能會損害整個網絡的性能。

需要建立一個統(tǒng)一、可信的安全評估系統(tǒng)來評估MEC系統(tǒng)中運行的應用程序的安全性將十分有必要。同時,應用程序和網絡之間接口的安全方面也應考慮到通信的安全性,例如未經授權的調用。移動運營商要為MEC服務器中的應用程序提供防御惡意攻擊的服務,并檢查第三方應用程序的安全漏洞。

再者,對安全能力有限的MEC節(jié)點要進行安全防護。由于性能、成本、部署等多種因素的影響,單個MEC節(jié)點的安全防護能力(如可抵抗的攻擊類型、抵抗單一攻擊的強度等)受到限制。針對MEC節(jié)點(IoT終端/移動智能終端)的應用特點和終端特點,有必要部署相應的安全防護措施。

最后是關于隱私和數據保護。MEC“基于用戶信息感知的高質量個性化服務”的特點不僅提供了便利,而且使MEC應用不可避免地能夠訪問大量的移動用戶和設備的隱私和數據信息。例如用戶身份、位置和移動軌跡。在進一步挖掘這些信息之后,我們還可以獲得很多關于用戶睡眠模式、生活習慣、健康狀況等方面的信息。因此,在MEC隱私和數據保護中,需要配備相應的隱私泄露保護措施,嚴格控制第三方MEC應用的行為,防止其泄露和濫用用戶的隱私和數據信息,針對這部分,我們應高度關注。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據媒體報道,騰訊和網易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數據產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數據產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉