当前位置:首页 >热点 >应对IoT和边缘计算安全挑战 但如果自动驾驶汽车需要刹车

应对IoT和边缘计算安全挑战 但如果自动驾驶汽车需要刹车

2024-06-30 15:08:03 [百科] 来源:避面尹邢网

应对IoT和边缘计算安全挑战

作者:邹铮 编译 安全 物联网安全 通信技术 边缘计算 虽然智能家居的应对响应延迟似乎不是大问题,但如果自动驾驶汽车需要刹车,边缘而数据出现延迟或者被黑客拦截或操纵,计算这可能造成灾难性后果。安全这里将需要边缘计算安全。挑战

边缘计算可在靠近远程设备的应对位置提供计算、存储和网络连接资源,边缘远程设备会生成数据,计算需要本地分析、安全存储或几乎即时的挑战传输。边缘计算可带来很多好处,应对例如,边缘缓存流化内容到离客户更近的计算地方,可以加快交付速度并改善整体用户体验。安全

虽然智能家居的挑战响应延迟似乎不是大问题,但如果自动驾驶汽车需要刹车,而数据出现延迟或者被黑客拦截或操纵,这可能造成灾难性后果。

应对IoT和边缘计算安全挑战 但如果自动驾驶汽车需要刹车

这里将需要边缘计算安全。

应对IoT和边缘计算安全挑战 但如果自动驾驶汽车需要刹车

[[285576]]

应对IoT和边缘计算安全挑战 但如果自动驾驶汽车需要刹车

边缘计算与数据中心

在这些假设情况中,我们需要采取措施来阻止可预防的事故。其中一种方法是将数据的初始处理和分析移至网络边缘,这可以减少延迟和带宽,同时提高性能和效率,并且,与将数据发送到远程集中式数据中心相比,这是更好的做法。因为缩短数据传输距离,可降低黑客在传输过程中拦截数据的可能性。随着更多数据保留在网络边缘,也使中央服务器成网络攻击不太具吸引力的目标。

数据中心被认为是相当安全的,部分原因在于对数据中心的物理访问受到限制。这与物联网传感器和监控器等设备形成鲜明对比,这些设备非常遥远或者难以监控。跨广泛端点部署生成数据的IoT设备,会带来网络可见性和控制问题。另外,远程端点还可能被攻击者利用以访问边缘设备最终连接到的核心系统。

边缘设备的用例多种多样,并且大多数设备的工作方式不同,这使得边缘的保护工作变得非常复杂。边缘设备通常具有各种功能、配置和版本,这也使得跟踪威胁状态成为安全团队面临的挑战。而且,很多设备还具有众所周知的缺陷。例如,薄弱的登录凭据、零日漏洞、缺乏更新以及使用过时的协议,例如控制器区域网络总线-其设计初衷不是为了防御现代威胁。

同时,很多边缘设备很小,因此容易被盗窃或遭受物理攻击。这是因为它们通常部署在裸露的位置,例如蜂窝塔或没有主动监视和保护的位置,不像在传统数据中心。

为了确保边缘部署的安全,所有数据都必须加密,包括静态和动态数据。强烈建议对访问进行多因素身份验证。在可用的地方,启用受信任平台计算功能,以提供强大的加密和身份验证。由于数据可能会通过不受信任的公共网络传输,因此所有流量都需要通过安全的经过加固的VPN隧道。加密和访问控制还将帮助减轻某些物理风险,即使设备被盗窃,其数据将不可读。对于那些无法进行强加密的设备,应在附近安装安全代理,以提供处理加密安全性和抵御恶意活动所需的计算能力。

边缘安全仍然存在难以解决的挑战

对于边缘安全而言,真正挑战之一是更新和修复边缘部署。跨所有设备实现自动修复和声明几乎是不可能完成的任务。除初始设置外,还必须进行不断的迭代以解决修复和新出现的安全问题。企业应确保修复每台设备,这对于维护安全环境至关重要。虽然预防是第一要务,但检测也是必须做的工作。企业应部署主动威胁检测技术,侧重于边缘设备、网关和支持系统,以尽早发现潜在问题。这也可以帮助确定对设备的物理访问的优先级。

在边缘计算安全最佳做法方面,业界尚没有达成任何共识。对于任何部署边缘计算的企业,都需要充分了解其中涉及的安全风险。毕竟,网络的强度仅取决于其最弱的环节。企业应审核供应商的安全架构以及他们如何处理安全修复和更新。如果发现漏洞影响着数千个边缘站点,企业需要能够快速部署修复补丁。

确保边缘设备安全的关键是在设计过程中就考虑安全性。然而,供应商边缘设备还远远无法足以抵御大多数攻击。因此,网络管理员应当部署分层的安全策略以弥补当今边缘设备的固有弱点。

 

 

责任编辑:赵宁宁 来源: TechTarget中国 IoT边缘计算安全边缘计算

(责任编辑:热点)

    推荐文章
    • 农行掌上银行怎么关闭小额免密支付 具体步骤是什么?

      农行掌上银行怎么关闭小额免密支付 具体步骤是什么?农行银行卡默认开通小额免密免签支付功能,虽然平时消费方便,但也存在安全隐患,那么在农行掌上银行上要怎么关闭小额免密支付功能呢?农行掌上银行怎么关闭小额免密支付?【1】首先在手机上打开并登录农业银行Ap ...[详细]
    • 2022年信用保证保险行业全景观(上)

      2022年信用保证保险行业全景观(上)作者 | 高声谈 来源 | 零壹财经专栏  在文章《中国信用保证险:2021行业洞悉全景图》中我们曾分析,“保额、保费双降显示出经营信心不足”和“虽然取得了历史最好的利润,但持续性不够“的行业发展困境 ...[详细]
    • 马斯克评价贝索斯:太把自己当回事儿 需要放轻松 -

      马斯克评价贝索斯:太把自己当回事儿 需要放轻松 -【CNMO新闻】“确实太把自己当回事儿了”马斯克近日在接受英国《金融时报》采访时这样评论他的老对手贝索斯,他认为贝索斯太过严肃,需要放轻松。马斯克和贝索斯马斯克和贝索斯显然是截然不同的两个人。马斯克很 ...[详细]
    • 董明珠再谈孟羽童:不是当网红培养 而是当管理者培养 -

      董明珠再谈孟羽童:不是当网红培养 而是当管理者培养 -【CNMO新闻】格力电器董事长董明珠提拔的22岁秘书孟羽童受到外界关注,李国庆更是称这是炒作,为的是孵化网红。最近,董明珠在采访中正面回应了这一问题。董明珠3月6日消息,董明珠近日接受采访时表示,自己 ...[详细]
    • 优化产品结构 中国石油2022年第一季度实现良好开局

      优化产品结构 中国石油2022年第一季度实现良好开局近日,中国石油天然气股份有限公司宣布,2022年一季度,中国石油实现营业收入7793.7亿元,实现归属于母公司股东净利润390.6亿元,生产经营继续保持良好势头。今年以来,中国石油坚持稳字当头,统筹生 ...[详细]
    • 韩剧TV如何分享视频给qq好友

      韩剧TV如何分享视频给qq好友韩剧TV是一款视频播放软件,在使用的时候就有小伙伴比较好奇韩剧TV如何分享视频给qq好友呢?现在就来看一下小编带来的韩剧TV分享视频给qq好友的方法吧。1、首先打开韩剧TV点击要分享的【视频】;2、然 ...[详细]
    • 如何搭建双 M 结构的主从备份?

      如何搭建双 M 结构的主从备份?如何搭建双 M 结构的主从备份?作者:江南一点雨 2022-04-08 15:08:22数据库 MySQL 我们来搭建一个双 M 的主从备份,看看和单纯的 M-S 结构的有啥区别。 关于 MySQL ...[详细]
    • 「壹周时评」无反在整体下滑中逆增长

      「壹周时评」无反在整体下滑中逆增长本周概要:CIPA公布2018相机市场销量统计,佳能表示无反市场重要性,适马首批E口化镜头售价公布,理光GR再开,宾得星巴舞数码化,奥林巴斯对视频无反看法,徕卡发布荧光限量版M,爱玲珑发布专业便携TT ...[详细]
    • 2022年北京45个重点文旅项目引资 投资机构反响热烈

      2022年北京45个重点文旅项目引资 投资机构反响热烈在文旅逐渐复苏的大背景下,北京重点文旅项目的投融资情况也备受关注。11月24日,由北京市文化和旅游局主办,北京产权交易所、北京文旅资源交易平台承办的“2022年北京文旅重点项目投融资推介会 ...[详细]
    • 撼动 佳能全画幅专微EOS R购买力分析

      撼动 佳能全画幅专微EOS R购买力分析从定价上来说,佳能确实懂市场,知道怎样的产品、怎样的售价可以捕获用户的心,或许这就是“撼动”。【PChome影像行摄频道 —— 风向标】“撼动”、“专微”,这是今天参加佳能全画幅微单发布会get到的两 ...[详细]
    热点阅读