5月16日消息(林想)在今天召開的“2019MEC技術(shù)與產(chǎn)業(yè)論壇”上,中國信息通信研究院主任工程師楊紅梅表示,MEC面臨的風(fēng)險(xiǎn)和挑戰(zhàn)來自于基礎(chǔ)設(shè)施安全風(fēng)險(xiǎn)加大、數(shù)據(jù)安全保護(hù)難度加大,可以通過分布式入侵檢測(cè)技術(shù)、虛擬機(jī)隔離技術(shù)等來提高M(jìn)EC服務(wù)能力。
中國信息通信研究院主任工程師楊紅梅
在5G業(yè)務(wù)開展過程中,在MEC關(guān)鍵技術(shù)部署中,也要考慮解決相應(yīng)的安全問題。“企業(yè)對(duì)網(wǎng)絡(luò)提出的安全保障需求:業(yè)務(wù)應(yīng)用安全,用戶數(shù)據(jù)安全,網(wǎng)絡(luò)安全,穩(wěn)定可靠。”楊紅梅指出,MEC面臨的風(fēng)險(xiǎn)和挑戰(zhàn)來自于基礎(chǔ)設(shè)施安全風(fēng)險(xiǎn)加大、數(shù)據(jù)安全保護(hù)難度加大。
“部署在網(wǎng)絡(luò)邊緣的MEC硬件基礎(chǔ)設(shè)施,更容易暴露給外部攻擊者。”楊紅梅表示,被攻擊的邊緣計(jì)算設(shè)備將風(fēng)險(xiǎn)延伸到至網(wǎng)絡(luò)基礎(chǔ)設(shè)施?s短了攻擊者與邊緣計(jì)算物理設(shè)備之間的距離,帶來物理設(shè)備毀壞、服務(wù)中斷、用戶隱私和數(shù)據(jù)泄露等安全風(fēng)險(xiǎn)。惡意用戶非法監(jiān)聽或者流量篡改難度降低。
此外,楊紅梅認(rèn)為,邊緣計(jì)算使得數(shù)據(jù)分布在網(wǎng)絡(luò)邊緣,數(shù)據(jù)安全難度加大。“由于邊緣計(jì)算使得數(shù)據(jù),網(wǎng)絡(luò)中傳輸處理的數(shù)據(jù)更加分散在網(wǎng)絡(luò)邊緣,對(duì)于數(shù)據(jù)保護(hù)的難度就會(huì)加大,因?yàn)閿?shù)據(jù)越分散,網(wǎng)絡(luò)側(cè)對(duì)數(shù)據(jù)控制力就會(huì)有所減弱,非法的第三方如果惡意使用邊緣計(jì)算進(jìn)行攻擊會(huì)造成用戶業(yè)務(wù)的一些敏感數(shù)據(jù)的泄漏,這方面都是我們?cè)谶吘売?jì)算研究或者邊緣計(jì)算建設(shè)過程中需要重點(diǎn)關(guān)注和考慮的問題。”
楊紅梅透露,目前業(yè)界也在考慮一些相對(duì)應(yīng)的解決方案,可以通過分布式的入侵檢測(cè)技術(shù)、虛擬機(jī)隔離技術(shù)等來提高M(jìn)EC服務(wù)的能力。
作者:林想 來源:C114通信網(wǎng)