数据隐私保护及安全是边缘计算提供的重要服务,应用系统中大量的隐私信息会被传感器捕获,在隐私保护下提供服务将是一种挑战。基于边缘计算思想,在数据源附近进行计算是保护隐私和数据安全的有效方法。
边缘设备兼顾数据收集者和所有者,将所收集的数据保留的边缘计算系统,并提供有效的隐私数据。网络边缘设备所收集的数据应存储在边缘,且用户应有权限制止服务提供商使用这些数据,同时在应用完成后,在边缘设备中删除高度隐私的数据。网络边缘设备资源有限,现有数据安全的方法并不能完全适用于边缘计算,网络边缘高度动态的环境也会使网络更易受到攻击,开展边缘计算隐私数据的保护研究,实现数据的安全处理和存储,研究有针对性的方法和技术保障边缘数据安全。
就目前来看,威胁边缘计算数据安全的因素有很多,主要涉及的技术方面的因素,可以归纳为以下2点:数据存储和访问因素、数据删除因素。
(1) 数据存储和访问主要指在边缘计算环境下,通过非法手段获得用户账户的信息窃取边缘设备上的隐私数据。例如,通过散布病毒的手段从用户客户端获取用户信息,从而合法访问边缘计算系统上的用户数据。因此,通过设计相应的身份验证及数据访问机制,对用户数据加密存储,只有经过授权的合法用户才能正确解密及访问,阻止非法用户访问边缘计算系统,保护数据安全。
(2) 数据删除如果操作不当,极有可能导致用户数据泄露。例如,边缘设备被串谋,不能可信的执行用户的删除操作。因此,我们需要设计边缘设备数据可信删除方案。不论边缘设备是否可信,用户都能可信地删除数据。对于所有用户而言,所有删除数据在之后都不能被正确访问。