查看原文
其他

边缘计算安全白皮书

来源 | 边缘计算产业联盟(转载请注明来源)

编辑 | 蒲蒲


11月28日,由边缘计算产业联盟(Edge Computing Consortium,缩写为ECC)与工业互联网产业联盟(Alliance of Industrial Internet,缩写为AII)共同研究编写的《边缘计算安全白皮书》(以下简称“白皮书”),在2019边缘计算产业峰会(ECIS 2019)上正式发布。这是全球首个系统性研究边缘计算安全领域的研究报告。


该白皮书围绕工业边缘计算、企业与 IoT 边缘计算、电信 运营商三大典型边缘计算价值场景综合运用信息安全、 功能安全、可信、边云协同等技术手段,分析边缘安全面临的挑战和以及需求特征,并分别在边缘基础设施、边缘网络、边缘数据、边缘应用、边缘全生命周期、边云协同等维度提出了相应的安全防护措施。


据白皮书显示,当前边缘计算正面临着12个最重要的安全挑战:

挑战1:不安全的通信协议

挑战2:边缘节点数据易被损毁

挑战3:隐私数据保护不足

挑战4:不安全的系统与组件

挑战5:身份、凭证和访问管理不足

挑战6:账号信息易被劫持

挑战7:恶意的边缘节点

挑战8:不安全的接口和API

挑战9:易发起分布式拒绝服务

挑战10:易蔓延APT攻击

挑战11:难监管的恶意管理员

挑战12:硬件安全支持不足


针对边缘基础设施、网络、数据、应用、全生命周期管理、边云协同等安全功能需求与能力,需要相应的安全技术的支持,白皮书认为,边缘计算安全需具备十大关键技术:

1、边缘计算节点接入与跨域认证

2、边缘计算节点可信安全防护

3、边缘计算拓扑发现

4、边缘计算设备指纹识别

5、边缘计算虚拟化与操作系统安全防护

6、边缘计算恶意代码检测与防范

7、边缘计算漏洞挖掘

8、边缘计算敏感数据监测

9、边缘计算数据隐私保护

10、边缘计算安全通信协议


同时,白皮书认为,为了应对边缘安全所面临的挑战,同时满足相应的安全需求和特征,需要提供相应的参考框架和关键技术,且参考框架需要拥有如下的能力:


  • 安全功能适配边缘计算的特定架构,且能够灵活部署与扩展;


  • 能够容忍一定程度和范围内的功能失效,但基础功能始终保持运行,且整个系统能够从失败中快速完全恢复;


  • 考虑边缘计算场景独特性,安全功能可以部署在各类硬件资源受限的IoT设备中;


  • 在关键的节点设备(例如边缘网关)实现网络与域的隔离,对安全攻击和风险范围进行控制,避免攻击由点到面扩展;


  • 持续的安全检测和响应无缝嵌入到整个边缘计算架构中。


报告如下






为便于研究人员查找相关行业研究报告,特将2018年各期文章汇总。欢迎点击下面红色字体查阅!


文琳行业研究 2018—2019文章汇总

文琳编辑

今日导读:点击下面链接可查阅

公众号 :文琳行业研究

  1. 惊人的预测——来自2019麦肯锡报告《中国与世界》完整版

  2. 这几组数据表面,我们国家的经济到了最困难关口

  3. 日内瓦发布2019年世界知识产权报告:两个行业正在发生剧变

  4. 中国开放银行发展专题分析2019

  5. 最高法发布《中国法院的互联网司法》白皮书(附全文)

  6. 2019年企业重大危机应对案例分析报告

  7. 2019年中国长租公寓行业发展分析报告

  8. 2019年中国密室行业消费洞察报告

文琳行研报告,为各机构提供专业的信息、数据、研究和咨询服务。欢迎关注【文琳行业研究】


文琳资讯

,每日提供最新信息。欢迎关注【文琳资讯】

今日导读:点击下面链接可查阅

  1. 刘世锦:用刺激性办法保6,还是用改革的办法稳5

  2. 房价跌了,房租呢?

  3. 财政部确定:房产税即将开征,按房屋评估价征收!

  4. 财政部确定:房产税即将开征,按房屋评估价征收!

  5. 二手房报价一路下跌!年底该不该买房?

  6. 农民进城落户,家里的土地会怎么处理?

文琳编

今日导读:点击下面链接可查阅

公众号 :

文琳阅读

  1. 一个人最该坚持的8件事

  2. 【育儿有方】0~6岁孩子的教育(视频)

  3. 被爸妈嘲笑的那些年,我是怎么活下来的?

  4. BBC纪录片:《印度的女儿》,被印度封杀的BBC轮奸杀案纪录片

  5. 45秒完一件,软硬加工、冷热处理,这才是先进的加工生产线

  6. 音乐欣赏:云飞一首《远远地看着你》



继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存