“云管边端”协同的边缘计算安全防护解决方案.docx
《“云管边端”协同的边缘计算安全防护解决方案.docx》由会员分享,可在线阅读,更多相关《“云管边端”协同的边缘计算安全防护解决方案.docx(7页珍藏版)》请在第壹文秘上搜索。
1、引言云管边端协同的边缘计算安全防护解决方案是恒安宸新针对边缘计算发展提出的全面安全解决方案。方案综合考虑边缘计舞产业中用户、租户、运营者多方面的要求,通过多级代理、边缘自治、编排能力,提供高安全性和轻量级的便捷服务。整体方案提供边缘计算场M的专业防护;提供多种部署方式;在提供高性价比服务的同时为边缘云计算输送安全服务价值。15G及边缘计算5G是驱动创新互联网发展的关键技术之一.5G边缘计算(Mu1.ti-accessEdgeComputing,MEC)提供了强大的云网一体化基础设施,促使应用服务向网络边缘迁移.MEC的一大特点是同时连通企业内网和运营商核心网,其安全性直接影响企业内网安全以及运
2、营商基础设施安全。随着边缘计算在各行各业商用,MEC和生产管理流程逐渐融合,安全问题将日益突出,对于MEC的安全防护需求日益强烈.2边缘计算面临的风险采用标准.805模型,MEC安全防护由3个逻指层和2个平面组成.3个逻辑层是基础设施层(分为物理基础设施子层、虚拟基础设施子层)、电信服务层和终端应用层。2个平面为租户服务面和管理面。基于此分层划分识别得到如下MEC安全风睑.2.1 基础设施层安全风险与云计算基础设施的安全威胁类似,攻击者可通过近距离接触硬件基础设施,对其进行物理攻击。攻击者可非法访问服务器的I/O接口,获得运营商用户的敏感信息.攻击者可算改镜像,利用虚拟化软件漏洞攻击边缘计算平
3、台(Mu1.ti-accessEdgeComputingP1.atform,MEP)或者边缘应用(APPIication,APP)所在的虚拟机或容器,从而实现对MEP平台或者APP的攻击.2.2 电信服务层安全风险存在病毒、木马、探虫攻击。MEP平台和APP等通信时,传输数据被拦截、篡改.攻击者可通过恶意APP对MEP平台发起非授权访问,导致用户敏感数据泄露.当MEC以虚拟化的虚拟网络功能(VirtUa1.NetworkFunction,VNF)或者容器方式部署时,VNF及容器的安全威胁也会影响APP.2.3 终端应用层安全风险APP存在病毒、木马、蝶虫、钓鱼攻击.APP和MEP平台等通信时,
4、传输数据被拦截、篡改.恶意用户或恶意APP可非法访问用户APP,导致敏感数据泄露等.另外,在APP的生命周期中,它可能随时被非法创建、删除等.2.4 管理面安全风险MEC的编排和管理网元(如MAO/MEAO)存在被木马、病毒攻击的可能性。MEAO的相关接口上传输的数据被拦截和篡改等.攻击者可通过大量恶意终端上的APP,不断地向用户APP生命周期管理节点发送请求,实现MEP上的属于该用户终端APP的加载和终止,对MEC编排网元造成攻击.2.5 租户服务面安全风险对于存在的病毒、木马、骑虫、钓鱼攻击,攻击者近距离接触数据网关,获取敏感数据或篡改数据网管配置,进一步攻击核心网;用户面网关与MEP平台
5、之间传输的数据被算改、拦截等.2.6 MEC安全威胁总结基于对上述风险的认识,可以看出:MEC跨越企业内网、运营商服务域、运营商管理域等多个安全区域,应用了基于服务化接口的多类5G专用接口和通信协议,网络中存在面向应用、通信网、数据网的多维度认证授权处理,传统的简单IDS、IPS、防火墙等防护方式很难满足MEC安全防护的要求,需要新的具备纵深防御能力的专业性的解决方案处理.3“云管边端”安全防护技术3.1 功能架构云管边端安全防护解决方案总体功能架构如图1所示。解决方案利用机器学习、诱罪防御、UEBA等技术,针对边缘计算的业务和信令特点设计,结合云管边端”多层面的资源协同和防护处理,实现立体化
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 云管边端 协同 边缘 计算 安全 防护 解决方案