移动边缘计算安全防御研究
2021-02-26陈璐汤红波游伟柏溢
陈璐,汤红波,游伟,柏溢
移动边缘计算安全防御研究
陈璐,汤红波,游伟,柏溢
(信息工程大学,河南 郑州 450001)
移动边缘计算(Mobile Edge Computing,MEC)通过进一步将电信蜂窝网延伸至其他无线接入网络,可以有效地解决传统网络中回程链路负载过重、时延较长的问题。但由于MEC服务节点暴露在网络边缘,且计算能力、存储能力和能量受限,更易受到攻击者的青睐。在分析移动边缘计算面临的安全威胁问题基础上,针对设备安全、节点安全、网络资源及任务和迁移安全等4个不同的安全主体归纳并阐述了移动边缘计算面临的若干关键问题与挑战,总结归纳了现有的安全解决方案。最后,从动态场景下的有限资源防御模型、综合信任基础的资源部署、以用户为中心的服务可靠性保证3个方面,展望了移动边缘计算安全防御面临的开放性问题和未来的发展趋势。
移动边缘计算;安全;威胁;计算卸载;计算迁移
1 引言
2014年,欧洲电信标准化协会[1](ETSI,European Telecommunications Standards Institute)将边缘计算融合进移动网络架构,提出了移动边缘计算(MEC,mobile edge computing)。移动边缘计算[2]是指在移动网络边缘部署计算能力和存储资源,为移动网络提供 IT 服务环境和云计算能力,从而为用户提供超低时延和高带宽的网络服务解决方案。与之前提出的移动云计算[3](MCC,mobile cloud computing)和内容分发网络[4](CDN,content delivery network)两种技术相比,MEC分布式的部署方案可以很好地实现5G网络架构去中心化的需求,提高网络的灵活性。MEC部署在靠近网络的边缘侧,一方面可以减少与用户(UE)之间的距离,从而降低传输时延;……
