邊緣計(jì)算可以幫助保護(hù)物聯(lián)網(wǎng)嗎
隨著數(shù)據(jù)匿名化和定制安全的需求變得越來越重要,物聯(lián)網(wǎng)安全可能會(huì)轉(zhuǎn)向網(wǎng)絡(luò)層面,尤其是邊緣領(lǐng)域。
一些人說,物聯(lián)網(wǎng)(IoT)傳感器產(chǎn)生的數(shù)據(jù)需要得到更好的保護(hù)。由于越來越多的數(shù)據(jù)保護(hù)法規(guī)出現(xiàn)、公眾對跟蹤有了新的認(rèn)識(shí)以及設(shè)備的大量激活,一個(gè)簡單的設(shè)備密碼解決方案已不再足夠。
IEEE的研究人員說,一種使用安全代理的新型架構(gòu)應(yīng)該被積極地構(gòu)建到本地路由器和網(wǎng)絡(luò)中,以處理物聯(lián)網(wǎng)的安全性和計(jì)算,而不是將數(shù)據(jù)處理工作轉(zhuǎn)移到數(shù)據(jù)中心或云,或者嘗試在資源有限的物聯(lián)網(wǎng)設(shè)備上執(zhí)行。換句話說,物聯(lián)網(wǎng)安全應(yīng)該在網(wǎng)絡(luò)級(jí)別而不是在設(shè)備級(jí)別進(jìn)行處理,以獲得最佳效果。包含必要硬件的機(jī)箱可以專門開發(fā),而傳統(tǒng)的、但經(jīng)過新安全改進(jìn)的路由器并不適用于此目的,比如在智能車輛環(huán)境中,比如路邊。
新的物聯(lián)網(wǎng)安全框架IEEE Network發(fā)表過的論文《可重構(gòu)安全:基于邊緣計(jì)算的物聯(lián)網(wǎng)框架》的作者說,“需要一個(gè)新的安全框架”。由IEEE成員和一名研究人員組成的研究團(tuán)隊(duì)宣稱,現(xiàn)有的物聯(lián)網(wǎng)安全保護(hù)必須加強(qiáng)。他們解釋說,現(xiàn)有的物聯(lián)網(wǎng)安全保護(hù)一般只包括經(jīng)過認(rèn)證的密鑰交換和通信訪問控制。
解決方案中必須包括“匿名保護(hù)和細(xì)粒度安全訪問控制”。這包括防范惡意物聯(lián)網(wǎng)設(shè)備的技術(shù)。問題是小型物聯(lián)網(wǎng)傳感器和無線電無法處理真正多樣化的、可定制的安全所需的加密處理,就像現(xiàn)在需要匿名化一樣。隨著人們越來越意識(shí)到需要保護(hù)自己的數(shù)據(jù),他們會(huì)希望這些數(shù)據(jù)保持隱私。IEEE團(tuán)隊(duì)稱,“每個(gè)人的敏感行為”需要防止位置跟蹤。研究團(tuán)隊(duì)宣稱,基于邊緣計(jì)算的“物聯(lián)網(wǎng)可重構(gòu)安全框架”(resiot)將解決這個(gè)問題。他們的解決方案:在安全代理附近的邊緣安裝一個(gè)新的物聯(lián)網(wǎng)管理組件。
在這個(gè)新的安全角色中,路由器、基站和其他近邊緣設(shè)備將處理物聯(lián)網(wǎng)設(shè)備無法處理的計(jì)算(由于大小、電源限制等原因)。包括加密技術(shù)。研究人員說,這不僅會(huì)更安全,而且還會(huì)簡化密鑰的管理——隨著應(yīng)用程序需要實(shí)現(xiàn)更多的密鑰或密碼,密鑰泄露風(fēng)險(xiǎn)會(huì)增加。該解決方案還將具有更強(qiáng)的可擴(kuò)展性。
物聯(lián)網(wǎng)設(shè)備不需要定期升級(jí)是一個(gè)額外的好處。實(shí)際上,您所需要做的就是管理安全代理框,它可以操作許多難以訪問的、可能是遠(yuǎn)程定位的傳感器。物聯(lián)網(wǎng)設(shè)備的成本也將受到控制,因?yàn)閭鞲衅骺梢员3值统杀尽恍枰薷乃鼈?,也不需要增加它們的成本來處理安全性。研究人員解釋說:“即使是低端設(shè)備也能受到需要高計(jì)算成本的高級(jí)安全算法的保護(hù)。”
總體而言,由于安全性的原因,遺留系統(tǒng)上的物聯(lián)網(wǎng)處理時(shí)間可能會(huì)開始增加。使用安全代理更好,一部分是因?yàn)椤案叨葟?fù)雜的計(jì)算”被轉(zhuǎn)移到安全代理,后者具有更強(qiáng)大的功能。他們聲稱“協(xié)議優(yōu)于遺留解決方案‘’?!氨M管與(安全代理)互動(dòng)需要額外的溝通?!迸c云中的密鑰管理解決方案相比,可能還會(huì)節(jié)省一些額外的距離。
有趣的是,該小組指出,如果現(xiàn)在需要的非常密集的身份驗(yàn)證不能足夠快地完成,那么物聯(lián)網(wǎng)應(yīng)用程序?qū)?huì)失敗。在這種情況下,物聯(lián)網(wǎng)會(huì)吃掉自己,這表明必須采取一些措施。





