arrow
返回

A secure framework for containerized IoT applications in integrated edge–cloud computing environments

delete2025-07-13
delete0
delete
OA
AI
Q
Qifan Deng *
M
Mohammad Goudarzi
A
Arash Shaghaghi
M
Majid Sarvi
R
Rajkumar Buyya
DOI:10.1016/j.future.2025.108010delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
边缘与云计算的集成结合了低延迟和高计算能力,解决了边缘资源的限制以及云环境中固有的高访问延迟问题。这对于部署物联网(IoT)应用至关重要,这些应用主要在这些异构环境中通过容器开发。然而,边缘计算的开源、多用户特性,加之缺乏标准化实践,引入了重大的安全挑战,并具有严重经济影响。为应对此问题,我们提出了SecConEC,一个以经济驱动的框架,旨在保障容器化物联网应用的部署与执行安全。我们采用STRIDE框架进行了系统性威胁建模,明确纳入定量经济风险评估,以根据潜在经济影响识别和优先排序安全威胁。我们特别关注篡改和资源劫持威胁。SecConEC通过安全信息和事件管理(SIEM)系统,实施基于MITRE ATT&CK框架的强大而轻量级的缓解和检测机制。此外,SecConEC引入了一种动态的、安全感知的调度机制,平衡性能与安全考量,主动缓解与潜在安全威胁相关的经济风险。广泛的性能评估表明,SecConEC显著缓解了优先级威胁,有效保障了边缘-云环境中物联网应用的部署与执行安全,同时保持低服务延迟,仅产生1.7%的最低性能开销。
Keyword:
Edge and cloud computing
Containerization
IoT security
Lightweight framework
Threat modeling
Secure by design
Economic risk assessment

期刊

F
Future Generation Computer Systems
IF:
0
论文数:
642
被引数:
0

机构

M
Monash University
学者数:
5.4W
论文数: 5.4W
被引数: 79
U
University of New South Wales
学者数:
2.5K
论文数: 1.3K
被引数: 0
T
the university of melbourne
学者数:
2.4K
论文数: 1.2K
被引数: 1
学者 查看更多机构