(1)邊緣計算架構及安全分析:以ETSI MEC框架出發,分析邊緣計算主機、平臺和編排器架構及邊緣應用實例化流程;探索MEC與5G結合的方式,以及MEC為5G網絡帶來的安全挑戰。 (2)邊云融合MEC應用及基礎設施防護機制研究:為解決邊緣計算技術引入的安全風險和威脅,研究邊云融合MEC應用及基礎設施防護機制,主要分為兩個部分:邊緣應用安全檢查和邊緣基礎設施安全防護。邊緣應用安全檢查主要對鏡像進行簽名驗證、完整性校驗、異常行為檢測,并利用云端推送的虛擬安全功能對異常應用進行處理;邊緣基礎設施安全防護主要從物理環境、操作系統和虛擬環境進行多維度防護。 (3)面向5G切片服務的多級MEC協同安全防護機制研究:為解決移動通信網中多級MEC安全能力編排問題,以及如何對千行萬業的應用提供差異化安全防護,研究面向5G切片服務的多級MEC協同安全防護機制,主要包括兩個部分:安全能力的多級部署和安全能力的協同防護。安全能力的多級部署可以充分利用各級MEC節點的資源,安全能力的協同防護通過同級協同和多級協同可在保障用戶服務質量(如低時延)的基礎上滿足業務特有的安全需求。