边缘计算与云计算白皮书3.0_全球首个研究边缘计算安全的研究报告《边缘计算安全白皮书》发布...

下载pdf格式报告请关注公众号“行业报告研究院”

e0e5affe7e15f44c7c11128cba92e839.png

来源 | 边缘计算产业联盟


11月28日,由边缘计算产业联盟(Edge Computing Consortium,缩写为ECC)与工业互联网产业联盟(Alliance of Industrial Internet,缩写为AII)共同研究编写的《边缘计算安全白皮书》(以下简称“白皮书”),在2019边缘计算产业峰会(ECIS 2019)上正式发布。这是全球首个系统性研究边缘计算安全领域的研究报告。


该白皮书围绕工业边缘计算、企业与 IoT 边缘计算、电信 运营商三大典型边缘计算价值场景,综合运用信息安全、 功能安全、可信、边云协同等技术手段,分析边缘安全面临的挑战和以及需求特征,并分别在边缘基础设施、边缘网络、边缘数据、边缘应用、边缘全生命周期、边云协同等维度提出了相应的安全防护措施。

据白皮书显示,当前边缘计算正面临着12个最重要的安全挑战:

挑战1:不安全的通信协议

挑战2:边缘节点数据易被损毁

挑战3:隐私数据保护不足

挑战4:不安全的系统与组件

挑战5:身份、凭证和访问管理不足

挑战6:账号信息易被劫持

挑战7:恶意的边缘节点

挑战8:不安全的接口和API

挑战9:易发起分布式拒绝服务

挑战10:易蔓延APT攻击

挑战11:难监管的恶意管理员

挑战12:硬件安全支持不足


针对边缘基础设施、网络、数据、应用、全生命周期管理、边云协同等安全功能需求与能力,需要相应的安全技术的支持,白皮书认为,边缘计算安全需具备十大关键技术:

1、边缘计算节点接入与跨域认证

2、边缘计算节点可信安全防护

3、边缘计算拓扑发现

4、边缘计算设备指纹识别

5、边缘计算虚拟化与操作系统安全防护

6、边缘计算恶意代码检测与防范

7、边缘计算漏洞挖掘

8、边缘计算敏感数据监测

9、边缘计算数据隐私保护

10、边缘计算安全通信协议


同时,白皮书认为,为了应对边缘安全所面临的挑战,同时满足相应的安全需求和特征,需要提供相应的参考框架和关键技术,且参考框架需要拥有如下的能力:

  • 安全功能适配边缘计算的特定架构,且能够灵活部署与扩展;
  • 能够容忍一定程度和范围内的功能失效,但基础功能始终保持运行,且整个系统能够从失败中快速完全恢复;
  • 考虑边缘计算场景独特性,安全功能可以部署在各类硬件资源受限的IoT设备中;
  • 在关键的节点设备(例如边缘网关)实现网络与域的隔离,对安全攻击和风险范围进行控制,避免攻击由点到面扩展;
  • 持续的安全检测和响应无缝嵌入到整个边缘计算架构中。

报告如下:

b6eaaec3dc06688f83c5b397977af247.png
9ab8bfb7958f11d91155ea68fec26045.png
13e4c69d0f94619f79591c2a6c14fa8d.png
a5ed263011a81869f034d1e619b02635.png
67b7540ecd5b6ce67ee2032ab95de619.png
aa99bad8e81a67681b5b760a2a57b256.png
1c27f3889f446731fd5182fcc0612a4f.png
6ce38f3397fd7d9a6f26268dae110ddf.png
051ec4cf5742f2e3a7b3dd468fbf2476.png
35a255adfdfbead6ae0280e7f7d74f0d.png
c4ce9c65fbac40c571f3b49b9f21df56.png
b23711390c93a806794e03077bec9724.png
ff9fd726efd1d8f01fedad28d85a4a2f.png
7d755348e58cc1cc9a0b6fc8d16c0786.png
19e0d1cf7cb48ebc7e3e3a0bb5ef5a36.png
e4d566257bbb082ba856e221654c0f9b.png
50afc0d2d93d7081b02a7b997c77996b.png
e03e20f59a1efb7d792c5a053ca9ed15.png
b6bc3a650db08cb270c078c4f0ae5e7e.png
e6a084a03efd90061fff5350c6e2a934.png
a548490547b6e09defbd85cfc2b39216.png
6d2b2b10b83a082e6ba421592e824a35.png
7ee3d66d2c7c2f0c267491707da50b33.png
0445804af716c7ed7450517a9cfca61a.png
009f48d23d6bfecbfe17eac3559a0d62.png
c07ab402f0a4f0016de8a22f9ea13f11.png
86e8e79300b50fc64921f72daeb7ce86.png
f01f469f258e953e4ddecaf1cd6b1b24.png
6a527d6e3e3c8869507a9a27e463a17e.png
66579a407ca397eff2d989b8667fbe3b.png
e4a6af8935c3ce734de281a80ee1264f.png
e52a8233828fb5634cbc36d35ada0db5.png
401592503308dc40b05891346ca9da60.png
dceefa73e65ba4990fc65acaa2b698ee.png
2216beaad921296ab75e911a38c1fcf9.png
9048a10d9d4332dafb7ceef3ab5dd2c6.png
0670afa6ac3d47db7a5859f5e506a479.png
e667a0a10caf3a916d5217dd8f511223.png
fd486330f3226a32fa5221cb0a75f4aa.png
e7286e058674a118739053beba89c302.png
4115db936ccdb01a8f6bdd20bbee9827.png
a27c54267ab8bbc538333e8b8b676c75.png

下载pdf格式报告请关注公众号“行业报告研究院”

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值