5月16日消息(林想)在今天召開的“2019MEC技術(shù)與產(chǎn)業(yè)論壇”上,中國信息通信研究院主任工程師楊紅梅表示,MEC面臨的風(fēng)險和挑戰(zhàn)來自于基礎(chǔ)設(shè)施安全風(fēng)險加大、數(shù)據(jù)安全保護難度加大,可以通過分布式入侵檢測技術(shù)、虛擬機隔離技術(shù)等來提高MEC服務(wù)能力。
中國信息通信研究院主任工程師楊紅梅
在5G業(yè)務(wù)開展過程中,在MEC關(guān)鍵技術(shù)部署中,也要考慮解決相應(yīng)的安全問題。“企業(yè)對網(wǎng)絡(luò)提出的安全保障需求:業(yè)務(wù)應(yīng)用安全,用戶數(shù)據(jù)安全,網(wǎng)絡(luò)安全,穩(wěn)定可靠。”楊紅梅指出,MEC面臨的風(fēng)險和挑戰(zhàn)來自于基礎(chǔ)設(shè)施安全風(fēng)險加大、數(shù)據(jù)安全保護難度加大。
“部署在網(wǎng)絡(luò)邊緣的MEC硬件基礎(chǔ)設(shè)施,更容易暴露給外部攻擊者。”楊紅梅表示,被攻擊的邊緣計算設(shè)備將風(fēng)險延伸到至網(wǎng)絡(luò)基礎(chǔ)設(shè)施。縮短了攻擊者與邊緣計算物理設(shè)備之間的距離,帶來物理設(shè)備毀壞、服務(wù)中斷、用戶隱私和數(shù)據(jù)泄露等安全風(fēng)險。惡意用戶非法監(jiān)聽或者流量篡改難度降低。
此外,楊紅梅認為,邊緣計算使得數(shù)據(jù)分布在網(wǎng)絡(luò)邊緣,數(shù)據(jù)安全難度加大。“由于邊緣計算使得數(shù)據(jù),網(wǎng)絡(luò)中傳輸處理的數(shù)據(jù)更加分散在網(wǎng)絡(luò)邊緣,對于數(shù)據(jù)保護的難度就會加大,因為數(shù)據(jù)越分散,網(wǎng)絡(luò)側(cè)對數(shù)據(jù)控制力就會有所減弱,非法的第三方如果惡意使用邊緣計算進行攻擊會造成用戶業(yè)務(wù)的一些敏感數(shù)據(jù)的泄漏,這方面都是我們在邊緣計算研究或者邊緣計算建設(shè)過程中需要重點關(guān)注和考慮的問題。”
楊紅梅透露,目前業(yè)界也在考慮一些相對應(yīng)的解決方案,可以通過分布式的入侵檢測技術(shù)、虛擬機隔離技術(shù)等來提高MEC服務(wù)的能力。
作者:林想 來源:C114通信網(wǎng)