樸順姬++閻瑞華
[摘 要]近年來,隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,信息技術(shù)開始在各行各業(yè)之中廣泛使用,其便捷性極大提高了生產(chǎn)效率,提高了我國經(jīng)濟(jì)發(fā)展的速度,更是催生了互聯(lián)網(wǎng)行業(yè)這一新興的經(jīng)濟(jì)產(chǎn)業(yè)。為了更好地適應(yīng)信息化時(shí)代的進(jìn)程,我國政府和許多企業(yè)都開始在工作中,引入網(wǎng)絡(luò)技術(shù)來儲存重要的信息。但是,網(wǎng)絡(luò)信息安全始終是發(fā)展中的一大阻力,企業(yè)和政府的信息資料通過網(wǎng)絡(luò)被竊取的事故頻發(fā),嚴(yán)重阻礙了網(wǎng)絡(luò)技術(shù)在我國的發(fā)展進(jìn)程。本文對數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通信安全建設(shè)中的作用和應(yīng)用方式進(jìn)行了介紹。
[關(guān)鍵詞]數(shù)據(jù)加密技術(shù);計(jì)算機(jī)網(wǎng)絡(luò)通信;安全
doi:10.3969/j.issn.1673 - 0194.2017.16.088
[中圖分類號]TP393.08 [文獻(xiàn)標(biāo)識碼]A [文章編號]1673-0194(2017)16-0-02
1 計(jì)算機(jī)網(wǎng)絡(luò)通信的安全威脅
隨著我國網(wǎng)絡(luò)技術(shù)的廣泛使用,信息安全問題已經(jīng)成為威脅我國國家安全和經(jīng)濟(jì)發(fā)展的重要問題。
1.1 影響國家安全
近些年,我國經(jīng)濟(jì)的快速發(fā)展引起了國外部分?jǐn)硨萘Φ闹匾?,境外敵對勢力利用網(wǎng)絡(luò)的難追蹤性,散布詆毀我國的謠言,宣傳影響我國正常發(fā)展的思想和價(jià)值觀,干涉我國的內(nèi)政和民族矛盾,嚴(yán)重影響我國的國家建設(shè)。同時(shí),部分國外勢力還利用網(wǎng)絡(luò)對我國內(nèi)部發(fā)生的突發(fā)事件,借題發(fā)揮大做“文章”,將一些偶然性事故與國家政策與政黨管理結(jié)合起來,試圖制造混亂。此外,這些國外敵對勢力還通過黑客等技術(shù)手段,將一些電腦病毒植入境內(nèi)的廣告和新聞網(wǎng)站,用于宣傳其反動(dòng)思想,破壞了我國的政治和經(jīng)濟(jì)發(fā)展進(jìn)程。
1.2 威脅我國的經(jīng)濟(jì)發(fā)展
隨著網(wǎng)絡(luò)在我國經(jīng)濟(jì)領(lǐng)域的逐漸普及,互聯(lián)網(wǎng)金融逐漸可以與傳統(tǒng)的銀行金融等經(jīng)濟(jì)形式進(jìn)行競爭,互聯(lián)網(wǎng)金融的快速發(fā)展推動(dòng)了我國經(jīng)濟(jì)的發(fā)展?;ヂ?lián)網(wǎng)金融的發(fā)展依賴于網(wǎng)絡(luò)信息系統(tǒng),一旦網(wǎng)絡(luò)安全出現(xiàn)問題就可能威脅到互聯(lián)網(wǎng)金融的正常經(jīng)營。在近年來的互聯(lián)網(wǎng)金融的經(jīng)營過程之中,不法人員經(jīng)常使用網(wǎng)絡(luò)來實(shí)施盜竊,嚴(yán)重威脅我國的網(wǎng)絡(luò)信息安全和金融業(yè)的經(jīng)營安全。此外,犯罪分子還通過網(wǎng)絡(luò)來竊取用戶的賬號和密碼,進(jìn)而實(shí)施金融犯罪,且當(dāng)前互聯(lián)網(wǎng)金融業(yè)的保護(hù)措施還無法很好地應(yīng)對服務(wù)器上的網(wǎng)絡(luò)攻擊,互聯(lián)網(wǎng)成為不法分子獲取經(jīng)濟(jì)利益的渠道,給我國的經(jīng)濟(jì)發(fā)展造成重大損失。
1.3 影響我國社會環(huán)境
目前,我國的網(wǎng)絡(luò)安全法律體系尚未完善,網(wǎng)絡(luò)違法犯罪現(xiàn)象依舊存在。犯罪分子一般會利用一些信息系統(tǒng)的安全漏洞,通過使用黑客病毒技術(shù)或是網(wǎng)絡(luò)釣魚等手段進(jìn)行網(wǎng)絡(luò)盜竊和網(wǎng)絡(luò)詐騙等違法行為,給網(wǎng)絡(luò)用戶帶來重大損失,并且網(wǎng)絡(luò)犯罪頻發(fā)引起許多社會問題,降低了人們對網(wǎng)絡(luò)安全的信任度。信息安全已經(jīng)成為威脅我國社會安定的主要問題。我國在互聯(lián)網(wǎng)行業(yè)的發(fā)展初期就建立了互聯(lián)網(wǎng)產(chǎn)品的管理體系,信息技術(shù)產(chǎn)品上市要通過國家安全和質(zhì)量部門的審查,合格之后才能進(jìn)行銷售。盡管我國已經(jīng)建立了產(chǎn)品測評和認(rèn)證機(jī)制,但在實(shí)際工作中,國家部門對于信息技術(shù)產(chǎn)品的監(jiān)管力度較為薄弱。在全球化經(jīng)濟(jì)的推動(dòng)下,我國的信息技術(shù)產(chǎn)品之中,國外產(chǎn)品占的比例較大,但我國卻缺乏對于國外技術(shù)產(chǎn)品的審查制度,在審查的過程中,審查人員應(yīng)該嚴(yán)格檢查國外的信息技術(shù)產(chǎn)品之中是否含有可以遠(yuǎn)程進(jìn)行源代碼控制的風(fēng)險(xiǎn)。假如國外信息技術(shù)產(chǎn)品使用的領(lǐng)域涉及國家安全、社會穩(wěn)定等時(shí),國家監(jiān)管部門應(yīng)該對該產(chǎn)品進(jìn)行嚴(yán)格控制,防范信息技術(shù)產(chǎn)品可能受到國外敵對勢力控制的風(fēng)險(xiǎn)。此外,監(jiān)管部門要檢查國外產(chǎn)品之中的安全使用、售后服務(wù)等,保證產(chǎn)品使用的技術(shù)性能和可控性能,嚴(yán)格杜絕安全隱患。
2 數(shù)據(jù)加密技術(shù)概述
2.1 加密系統(tǒng)
在計(jì)算機(jī)網(wǎng)絡(luò)加密系統(tǒng)的設(shè)計(jì)中,其主要的設(shè)計(jì)結(jié)構(gòu)是一個(gè)具有明文、密文和加解密裝置的算法系統(tǒng),其主要結(jié)構(gòu)如圖1所示。
圖1 加密系統(tǒng)示意圖
2.2 加密技術(shù)和加密算法
在我國當(dāng)前使用的數(shù)據(jù)加密技術(shù)之中,技術(shù)人員通常是根據(jù)加密技術(shù)所使用的密鑰特性作為分類標(biāo)準(zhǔn),因此,在實(shí)際使用中,數(shù)據(jù)加密技術(shù)分為對稱密鑰密碼技術(shù)和非對稱密鑰密碼技術(shù)。其中,對稱密鑰密碼技術(shù)被稱作傳統(tǒng)密碼技術(shù),非對稱密鑰密碼技術(shù)被稱作公鑰密碼技術(shù)。除了在使用之中對加密技術(shù)進(jìn)行分類之外,技術(shù)人員還可以根據(jù)密碼特性將其分為序列密碼和分組密碼,在實(shí)際的加密技術(shù)使用中,還有多種分類標(biāo)準(zhǔn)。
另外,在加密技術(shù)的使用之中,密碼的設(shè)置和解密都是根據(jù)一定的算法來進(jìn)行的,在當(dāng)前網(wǎng)絡(luò)加密技術(shù)的使用中,使用的加密算法包括DES算法和RSA算法。
2.2.1 DES算法
DES算法在使用過程之中的數(shù)據(jù)流程框架是固定的,在解密過程之中,技術(shù)人員可以使用密鑰將56bit進(jìn)行分解,分解為16個(gè)48bit的子密鑰,每個(gè)子密鑰都可以對依次迭代流程進(jìn)行控制。加密密鑰和解密密鑰的使用過程基本相同,其差異在于在加密和解密過程中子密鑰的序列施加順序相反。DES數(shù)據(jù)加密系統(tǒng)的具體流程包括64bit數(shù)據(jù)輸入、ip初始置換和位移操作、數(shù)據(jù)變換乘積、逆變換、密文輸出。
2.2.2 RSA算法
RSA算法主要是針對密碼計(jì)算過程之中,大素?cái)?shù)因子合數(shù)在分解因子的難度較大的情況之下使用,其保密程度一般是基于計(jì)算的復(fù)雜性,假如用于計(jì)算的密碼復(fù)雜程度較高,那么其保密性也就越高。
2.3 數(shù)據(jù)加密技術(shù)介紹
2.3.1 鏈路加密
鏈路加密可以保障網(wǎng)絡(luò)傳輸過程中節(jié)點(diǎn)之間的通信鏈路網(wǎng)絡(luò)的安全,在鏈路加密的過程中,全部信息內(nèi)容都需要在傳輸之前進(jìn)行加密,然后在使用端解密信息,并實(shí)現(xiàn)信息的網(wǎng)絡(luò)傳輸。在傳輸?shù)倪^程之中,信息內(nèi)容一般會經(jīng)過多個(gè)信息傳輸鏈路,因此,會進(jìn)行多次加密和解密,這樣一來,鏈路傳輸過程就可以對信息傳輸重點(diǎn)進(jìn)行有效加密和掩蓋。
2.3.2 節(jié)點(diǎn)加密
節(jié)點(diǎn)加密可以提高網(wǎng)絡(luò)數(shù)據(jù)傳輸過程中的安全性,其原理和鏈路加密相似,都是在數(shù)據(jù)傳輸過程中使用通信鏈路對數(shù)據(jù)進(jìn)行傳輸和加密,保證信息安全。與鏈路加密相比較,節(jié)點(diǎn)加密信息在傳輸過程中不會進(jìn)行解密,因此,信息在傳輸中都是以密文形式存在,該過程需要在節(jié)點(diǎn)安全模塊內(nèi)開展。對于節(jié)點(diǎn)加密來講,需要報(bào)頭與路由信息通過明文的形式進(jìn)行傳輸,便于在中間節(jié)點(diǎn)了解消息處理的方式。由此可見,節(jié)點(diǎn)加密方式在避免攻擊者對通信業(yè)務(wù)分析方面的優(yōu)勢并不明顯。
2.3.3 端到端加密
數(shù)據(jù)的端到端加密可以保證數(shù)據(jù)信息在傳輸過程中,從源點(diǎn)到終點(diǎn)始終以密文形式存在,這種加密技術(shù)可以保證信息在傳輸中不會被解密,該技術(shù)保證了在節(jié)點(diǎn)損壞的情況下也不會出現(xiàn)信息泄漏。在實(shí)際應(yīng)用過程中,端到端加密技術(shù)的使用成本較低,且可以有效避免另外兩種加密技術(shù)在使用中出現(xiàn)同步問題,因此該技術(shù)被廣泛使用。
3 結(jié) 語
隨著社會經(jīng)濟(jì)的快速發(fā)展,面對多發(fā)的互聯(lián)網(wǎng)信息安全問題,國家應(yīng)該積極采取有效措施,全面優(yōu)化企業(yè)的網(wǎng)絡(luò)使用和國家的法律管理?xiàng)l例等內(nèi)容,保障我國互聯(lián)網(wǎng)行業(yè)正常、快速發(fā)展。
主要參考文獻(xiàn)
[1]張偉龍.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通信安全中的應(yīng)用分析[J].科技創(chuàng)新與應(yīng)用,2015(27).
[2]郭春璐.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通信中的運(yùn)用分析[J].信息通信,2015(5).
[3]張琦.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通信安全中的應(yīng)用[J].電子世界,2014(13).
[4]王秀翠.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通信安全中的應(yīng)用[J].軟件導(dǎo)刊,2011(3).endprint