邊緣計算可以幫助保護物聯(lián)網(wǎng)嗎
隨著數(shù)據(jù)匿名化和定制安全的需求變得越來越重要,物聯(lián)網(wǎng)安全可能會轉(zhuǎn)向網(wǎng)絡(luò)層面,尤其是邊緣領(lǐng)域。
一些人說,物聯(lián)網(wǎng)(IoT)傳感器產(chǎn)生的數(shù)據(jù)需要得到更好的保護。由于越來越多的數(shù)據(jù)保護法規(guī)出現(xiàn)、公眾對跟蹤有了新的認識以及設(shè)備的大量激活,一個簡單的設(shè)備密碼解決方案已不再足夠。
IEEE的研究人員說,一種使用安全代理的新型架構(gòu)應(yīng)該被積極地構(gòu)建到本地路由器和網(wǎng)絡(luò)中,以處理物聯(lián)網(wǎng)的安全性和計算,而不是將數(shù)據(jù)處理工作轉(zhuǎn)移到數(shù)據(jù)中心或云,或者嘗試在資源有限的物聯(lián)網(wǎng)設(shè)備上執(zhí)行。換句話說,物聯(lián)網(wǎng)安全應(yīng)該在網(wǎng)絡(luò)級別而不是在設(shè)備級別進行處理,以獲得最佳效果。包含必要硬件的機箱可以專門開發(fā),而傳統(tǒng)的、但經(jīng)過新安全改進的路由器并不適用于此目的,比如在智能車輛環(huán)境中,比如路邊。
新的物聯(lián)網(wǎng)安全框架IEEE Network發(fā)表過的論文《可重構(gòu)安全:基于邊緣計算的物聯(lián)網(wǎng)框架》的作者說,“需要一個新的安全框架”。由IEEE成員和一名研究人員組成的研究團隊宣稱,現(xiàn)有的物聯(lián)網(wǎng)安全保護必須加強。他們解釋說,現(xiàn)有的物聯(lián)網(wǎng)安全保護一般只包括經(jīng)過認證的密鑰交換和通信訪問控制。
解決方案中必須包括“匿名保護和細粒度安全訪問控制”。這包括防范惡意物聯(lián)網(wǎng)設(shè)備的技術(shù)。問題是小型物聯(lián)網(wǎng)傳感器和無線電無法處理真正多樣化的、可定制的安全所需的加密處理,就像現(xiàn)在需要匿名化一樣。隨著人們越來越意識到需要保護自己的數(shù)據(jù),他們會希望這些數(shù)據(jù)保持隱私。IEEE團隊稱,“每個人的敏感行為”需要防止位置跟蹤。研究團隊宣稱,基于邊緣計算的“物聯(lián)網(wǎng)可重構(gòu)安全框架”(resiot)將解決這個問題。他們的解決方案:在安全代理附近的邊緣安裝一個新的物聯(lián)網(wǎng)管理組件。
在這個新的安全角色中,路由器、基站和其他近邊緣設(shè)備將處理物聯(lián)網(wǎng)設(shè)備無法處理的計算(由于大小、電源限制等原因)。包括加密技術(shù)。研究人員說,這不僅會更安全,而且還會簡化密鑰的管理——隨著應(yīng)用程序需要實現(xiàn)更多的密鑰或密碼,密鑰泄露風(fēng)險會增加。該解決方案還將具有更強的可擴展性。
物聯(lián)網(wǎng)設(shè)備不需要定期升級是一個額外的好處。實際上,您所需要做的就是管理安全代理框,它可以操作許多難以訪問的、可能是遠程定位的傳感器。物聯(lián)網(wǎng)設(shè)備的成本也將受到控制,因為傳感器可以保持低成本——不需要修改它們,也不需要增加它們的成本來處理安全性。研究人員解釋說:“即使是低端設(shè)備也能受到需要高計算成本的高級安全算法的保護?!?/p>
總體而言,由于安全性的原因,遺留系統(tǒng)上的物聯(lián)網(wǎng)處理時間可能會開始增加。使用安全代理更好,一部分是因為“高度復(fù)雜的計算”被轉(zhuǎn)移到安全代理,后者具有更強大的功能。他們聲稱“協(xié)議優(yōu)于遺留解決方案‘’。“盡管與(安全代理)互動需要額外的溝通。”與云中的密鑰管理解決方案相比,可能還會節(jié)省一些額外的距離。
有趣的是,該小組指出,如果現(xiàn)在需要的非常密集的身份驗證不能足夠快地完成,那么物聯(lián)網(wǎng)應(yīng)用程序?qū)?。在這種情況下,物聯(lián)網(wǎng)會吃掉自己,這表明必須采取一些措施。