女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

邊緣計算的安全考慮事項

星星科技指導員 ? 來源:NVIDIA ? 作者:wnger ? 2022-04-01 17:31 ? 次閱讀

越來越多的數據是在傳統數據中心解決方案無法觸及的遠程邊緣位置生成的。為了利用這些數據源,公司采用邊緣計算,將計算能力和存儲移到更靠近數據收集地點的位置。這降低了將數據流式傳輸回數據中心或云時的帶寬成本和延遲。邊緣計算以更經濟高效的方式向客戶和員工提供應用程序。雖然在邊緣部署應用程序有許多好處,但邊緣設備為傳統數據中心模型中未發現的網絡安全威脅(如 DDoS 攻擊或端點惡意軟件)創造了潛在的切入點。

隨著醫療保健、機器人制造、公用事業和電信等關鍵基礎設施越來越多地采用人工智能設備,邊緣安全成為社會的一個嚴重問題。邊緣人工智能系統易受攻擊。它們包含有價值的 IP 和私人用戶數據,這些數據可能被竊取、征用用于比特幣挖掘和 DDoS 攻擊等其他應用程序,或用于操縱關鍵基礎設施。邊緣計算的運營商有責任保護端點、網絡和數據。

作為人工智能計算領域的領導者, NVIDIA 將專業知識帶到前沿,幫助客戶了解在邊緣部署時如何保護有價值的人工智能模型和應用程序。

要了解邊緣安全的新方法,重要的是將其與在數據中心實現的傳統安全模型進行比較。

數據中心安全

在數據中心中應用了兩個初始安全層—物理安全和對邏輯網絡的安全控制。在操作數據中心、托管或云時,必須有一個明確定義和控制的周界。組織有嚴格的政策來決定誰可以進入數據中心,確保任何人都不能物理訪問或篡改系統。

在物理安全被鎖定的情況下,組織設置網絡控制,限制誰可以連接到數據中心,甚至限制公司 VPN 上的人。公司使用短暫的跳轉框,這將縮小對數據中心的訪問范圍,利用唯一標識用戶的密鑰。數據中心的網絡控制進一步限制了員工更改系統的權利,并包括可靠的日志記錄工具,確保記錄所有更改以供審計和安全響應。

邊緣計算安全

人身安全

對于邊緣計算站點,這些安全規范被顛覆了。在設計一個安全的邊緣計算解決方案時,組織必須假設一個惡意的人可以通過物理方式訪問一臺機器,如果他們愿意的話。例如,超市或大型箱式商店的邊緣系統通常位于商店經理的辦公室或 IT 柜中。大多數情況下,此位置可能不會被鎖定,幾乎任何人都可以訪問服務器。

這意味著有人可以竊取機器并將其帶離現場,以提取敏感數據,惡意修補操作系統,甚至更改系統驅動程序。為了應對這些物理威脅,對邊緣存儲的數據進行加密,并對硬盤驅動器進行分區,因此引導分區是不可變的,不容易重寫或更改。

物理系統可配備物理篡改檢測。系統上的可信平臺模塊( TPM )可用于確保安全和可測量的引導。這意味著在系統引導時會檢查固件和內核模式軟件,并且只有經過簽名后才會加載,這表明它來自可信源。已簽名容器的解決方案添加了額外的安全檢查,以確保運行的應用程序未被篡改。

零信任網絡

在遠程位置部署 AI 應用時要考慮的另一個挑戰是網絡。傳統的網絡安全是基于一個被稱為城堡和護城河的概念,在這里很難從外部連接,但是網絡中的每個人都有默認的信任。由于顯而易見的原因,這種模式在“可信”設備可以位于任何位置的邊緣出現故障。

零信任網絡假設沒有信任,即使是對網絡中的人。相反,在完成特定任務所需的有限時間內,網絡上的任何接入點都會被分配一個信任策略,用于確定誰、什么、何時、何地、為什么以及如何訪問。

通過對邊緣系統的遠程管理,公司現在可以利用訪問控制來確保合適的人員能夠看到系統。

回到超市的例子,通常是管理整個邊緣計算基礎設施的 IT 決定哪些用戶可以訪問。在這種情況下,組織可以設置特權最少的策略,以便為用戶提供最少的工作量。這可能意味著一些用戶可以查看正在發生的事情和查看警報,但不能進行更改。

或者,其他用戶可以在邊緣部署和管理 AI 應用程序,而不必自己管理物理系統。在某些情況下,第三方應用程序供應商可能有權在邊緣位置管理應用程序。與傳統的數據中心不同,可能有更多的人負責運行在邊緣的應用程序,要求它創建限制篡改或惡意行為的特定信任策略。

邊緣人工智能安全

隨著越來越多的人工智能應用程序部署在邊緣位置,組織需要確保實施的安全策略考慮到遠程環境帶來的變化。

NVIDIA 擁有一支強大的安全團隊,不斷投資于加速計算的最佳安全標準。

NVIDIA 致力于幫助邊緣計算安全的其他領域包括:

AI 模型保護: AI 模型的創建成本很高,并且需要根據特定環境進行定制。因此,車主希望確保這些模型在靜止、運輸和使用時受到保護。為了幫助保護這些獨特的工作負載, NVIDIA 與 Mitre 、 Microsoft 和其他 10 家組織合作,共同應對機器學習威脅。

邊緣節點安全性:由于大多數邊緣計算系統缺乏物理安全性,基于硬件安全功能的軟件技術(如安全和可測量的引導、遠程認證和驅動器加密)是邊緣計算安全性的關鍵組件。

分布式設備管理:當在數百個甚至數千個位置部署邊緣系統時,對任何邊緣安全模型來說,具有細粒度訪問控制的集中化管理都是至關重要的。

邊緣到云連接安全:在邊緣位置添加新節點的安全配置過程可確保僅添加經管理員批準的系統。此外,為邊緣節點和云管理平臺之間的通信設置規則可以保護和隔離數據。

分布式分析安全:對于使用多個連接系統進行分析的 AI 模型,確保這些系統之間經過身份驗證和加密的通信增加了一個重要的附加安全層,特別是對于收集和分析敏感或受監管數據的組織。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 驅動器
    +關注

    關注

    54

    文章

    8629

    瀏覽量

    149052
  • 邊緣計算
    +關注

    關注

    22

    文章

    3279

    瀏覽量

    50539
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    智能安防新神器?邊緣計算盒子的應用場景有哪些?

    隨著科技功能日漸多元化發展,對智能終端的實時性、安全性和數據存儲等方面的要求,而邊緣計算盒子在各種場景也發揮著越來越重要的作用。邊緣計算盒子
    的頭像 發表于 03-27 09:37 ?438次閱讀
    智能安防新神器?<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>盒子的應用場景有哪些?

    邊緣計算 到云端計算

    邊緣計算與云端計算的區別與聯系 ? 一、核心區別? 數據處理位置? 邊緣計算?:在靠近數據源的設備或邊緣
    的頭像 發表于 03-27 08:30 ?286次閱讀
    從<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b> 到云端<b class='flag-5'>計算</b>

    什么是邊緣計算網關?深度解析邊緣計算網關的核心技術與應用場景

    景等維度,全面解析邊緣計算網關的價值與未來。 一、邊緣計算網關的定義與架構 1.1 定義與核心功能 邊緣
    的頭像 發表于 03-24 10:02 ?608次閱讀
    什么是<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關?深度解析<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關的核心技術與應用場景

    選購邊緣計算網關需要考量哪些因素?

    邊緣計算網關不僅負責數據的收集、處理和轉發,還通過實時分析和決策,提高整體系統的運行效率。然而,在選購邊緣計算網關時,我們需要綜合考慮多個因
    的頭像 發表于 01-07 16:19 ?347次閱讀
    選購<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關需要考量哪些因素?

    邊緣計算網關五大核心特點

    在物聯網的浪潮中,邊緣計算網關如同一座橋梁,連接著物理世界與數字世界。它以其獨特的特性,為數據處理、網絡連接和系統安全提供了全新的解決方案。以下是邊緣
    的頭像 發表于 10-28 17:21 ?509次閱讀

    邊緣計算在醫療行業的應用

    、醫療保健服務等。這些數據量巨大,且傳輸和存儲成本高昂。傳統的中心化計算方式存在數據傳輸成本高、數據處理延遲以及安全隱患等問題。因此,醫療行業對高效、實時、安全的數據處理和分析技術有著迫切的需求。 二、
    的頭像 發表于 10-24 14:40 ?1097次閱讀

    邊緣計算的技術挑戰與解決方案

    它們在處理大規模數據或復雜計算任務時的能力。 網絡帶寬和延遲 邊緣節點通常位于網絡邊緣,網絡帶寬和延遲可能限制了從邊緣節點到云端的數據傳輸效率。
    的頭像 發表于 10-24 14:36 ?1513次閱讀

    邊緣計算邊緣設備的關系

    邊緣計算邊緣設備之間存在著密切的關系,它們是相互依存、相互促進的。以下是對這兩者關系的介紹: 一、定義與功能 邊緣計算
    的頭像 發表于 10-24 14:33 ?842次閱讀

    邊緣計算對網絡延遲的影響

    邊緣計算對網絡延遲的影響是顯著的,它主要通過以下幾種方式降低網絡延遲: 一、縮短數據傳輸距離 在傳統的云計算架構中,數據需要通過網絡傳輸到遠離用戶的云端服務器進行處理,這種長距離的傳輸往往會帶來顯著
    的頭像 發表于 10-24 14:25 ?961次閱讀

    邊緣計算架構設計最佳實踐

    。 邊緣網關 :作為中間層,聚合多個邊緣設備的數據,執行初步處理與過濾,有時還承擔設備管理、協議轉換等功能。 邊緣計算平臺 軟件環境 :運行在邊緣
    的頭像 發表于 10-24 14:17 ?979次閱讀

    邊緣計算與云計算的區別

    邊緣計算與云計算是兩種不同的計算模式,它們在計算資源的分布、應用場景和特點上存在顯著差異。以下是對兩者的對比: 一、
    的頭像 發表于 10-24 14:08 ?1096次閱讀

    計算邊緣計算的結合

    計算邊緣計算的結合是當前信息技術發展的重要趨勢,這種結合能夠充分發揮兩者的優勢,實現更高效、更可靠的數據處理和分析。以下是對云計算邊緣
    的頭像 發表于 10-24 09:19 ?1024次閱讀

    選購邊緣計算網關時需要注意什么

    在當今數字化轉型的浪潮中,邊緣計算作為云計算的重要補充,正逐步成為提升數據處理效率、降低延遲、增強數據安全性的關鍵技術之一。邊緣
    的頭像 發表于 09-30 14:39 ?438次閱讀
    選購<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關時需要注意什么

    SDV三大關鍵應用的安全考慮因素

    鑒于未來人工智能 (AI) 賦能的軟件定義汽車 (SDV) 將包含高達十億行代碼,加上顯著提高的網聯特性,汽車受攻擊面也將持續擴大并不斷演進。在之前的博文里我們曾討論過,更大的受攻擊面將對汽車網絡安全
    的頭像 發表于 09-05 15:45 ?2372次閱讀

    邊緣計算網關是什么?邊緣計算網關的特點及價值

    在當今日益發展的工業互聯網時代,智能制造正逐漸改變著傳統制造業的生產模式和運營效率。在這個轉變中,數據的處理和分析能力成為企業提升競爭力、實現智能化轉型的關鍵。其中,工業級邊緣計算網關作為連接工業
    的頭像 發表于 06-18 15:59 ?3550次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關是什么?<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>網關的特點及價值