(1)边缘计算架构及安全分析:以ETSI MEC框架出发,分析边缘计算主机、平台和编排器架构及边缘应用实例化流程;探索MEC与5G结合的方式,以及MEC为5G网络带来的安全挑战。 (2)边云融合MEC应用及基础设施防护机制研究:为解决边缘计算技术引入的安全风险和威胁,研究边云融合MEC应用及基础设施防护机制,主要分为两个部分:边缘应用安全检查和边缘基础设施安全防护。边缘应用安全检查主要对镜像进行签名验证、完整性校验、异常行为检测,并利用云端推送的虚拟安全功能对异常应用进行处理;边缘基础设施安全防护主要从物理环境、操作系统和虚拟环境进行多维度防护。 (3)面向5G切片服务的多级MEC协同安全防护机制研究:为解决移动通信网中多级MEC安全能力编排问题,以及如何对千行万业的应用提供差异化安全防护,研究面向5G切片服务的多级MEC协同安全防护机制,主要包括两个部分:安全能力的多级部署和安全能力的协同防护。安全能力的多级部署可以充分利用各级MEC节点的资源,安全能力的协同防护通过同级协同和多级协同可在保障用户服务质量(如低时延)的基础上满足业务特有的安全需求。