文/張彩連,赤峰市人事考試中心
關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用探討
文/張彩連,赤峰市人事考試中心
現(xiàn)階段,網(wǎng)絡(luò)科技在全世界范圍內(nèi)得到了迅速普及和推廣,然而網(wǎng)絡(luò)的過(guò)度開(kāi)放在給我們帶來(lái)大量數(shù)據(jù)信息的同時(shí),也引發(fā)了互聯(lián)網(wǎng)數(shù)據(jù)被篡改、竊取、損壞的危機(jī),所以網(wǎng)絡(luò)計(jì)算機(jī)的安全問(wèn)題受到了越來(lái)越廣泛的關(guān)注。本文主要針對(duì)數(shù)據(jù)加密技術(shù)的概述、基本特征及其在計(jì)算機(jī)網(wǎng)絡(luò)安全當(dāng)中的具體應(yīng)用等方面進(jìn)行了深入、全面的論述。
計(jì)算機(jī)網(wǎng)絡(luò)安全;數(shù)據(jù)加密技術(shù);應(yīng)用研究
由于計(jì)算機(jī)網(wǎng)絡(luò)科技在全世界的推廣及人們互聯(lián)網(wǎng)生活參與度的提升,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行風(fēng)險(xiǎn)也隨之提高,互聯(lián)網(wǎng)信息的保密性及完整性受到越發(fā)嚴(yán)重的威脅。在此前提下,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題逐漸成為網(wǎng)絡(luò)維護(hù)的關(guān)鍵工作之一。
計(jì)算機(jī)網(wǎng)絡(luò)安全通常指的是網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件以及系統(tǒng)數(shù)據(jù)等受到妥善保護(hù),不會(huì)由于各類因素及蓄意侵入而造成系統(tǒng)數(shù)據(jù)被篡改、泄漏和破壞,網(wǎng)絡(luò)系統(tǒng)能夠長(zhǎng)期穩(wěn)定、安全地運(yùn)行,網(wǎng)絡(luò)服務(wù)器不間斷地提供各項(xiàng)服務(wù),可以對(duì)各種網(wǎng)絡(luò)威脅要素具備足夠的抵御能力,以保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的保密性和安全性不被破壞。
數(shù)據(jù)加密技術(shù)指的是保證互聯(lián)網(wǎng)系統(tǒng)數(shù)據(jù)安全的基本技術(shù),其通常為在密碼學(xué)的基礎(chǔ)上,對(duì)數(shù)據(jù)傳送中的重要信息以函數(shù)加密或密鑰加密等手段進(jìn)行加密操作,目的是讓這部分?jǐn)?shù)據(jù)只能為特定人群使用,接收該數(shù)據(jù)的特定人群借助有關(guān)解密方法完成信息數(shù)據(jù)解密,保障其他人或其他系統(tǒng)無(wú)法竊取和破壞該部分?jǐn)?shù)據(jù)信息,進(jìn)一步保證計(jì)算機(jī)網(wǎng)絡(luò)信息的完整性和安全性。
威脅計(jì)算機(jī)網(wǎng)絡(luò)信息安全性的要素多種多樣,宏觀上可以分為操作系統(tǒng)自身因素以及操作系統(tǒng)之外的要素。計(jì)算機(jī)操作系統(tǒng)自身的安全隱患一般來(lái)源于通信協(xié)議的不安全性以及超級(jí)用戶的存在,網(wǎng)絡(luò)黑客在盜取了超級(jí)用戶的密令后便能夠控制整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)?;ヂ?lián)網(wǎng)協(xié)議的安全隱患通常是由于各類協(xié)議形式自身?yè)碛械牟煌潭鹊穆┒慈毕菟?,這對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)成嚴(yán)重的危害,黑客們能夠直接利用遠(yuǎn)程訪問(wèn)掃描的手段輕而易舉地攻擊網(wǎng)絡(luò)系統(tǒng)的防護(hù)設(shè)置,進(jìn)而展開(kāi)偷窺、盜取重要互聯(lián)網(wǎng)數(shù)據(jù)的行動(dòng)。計(jì)算機(jī)網(wǎng)絡(luò)瀏覽器軟件具有一些漏洞,比如說(shuō)釣魚(yú)網(wǎng)站、網(wǎng)頁(yè)木馬以及瀏覽器本身的安全漏洞等等。此外,非法入侵是指計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)外部安全因素,非法入侵者借助監(jiān)控盜取的方式獲取賬戶及密鑰之后進(jìn)行非法登錄等操作,并且竊取某些關(guān)鍵的互聯(lián)網(wǎng)數(shù)據(jù)信息。
3.1.1 對(duì)稱加密
這一加密技術(shù)類型的基本特征為加密解密對(duì)同一密鑰的利用。在對(duì)稱密碼學(xué)當(dāng)中,加密運(yùn)算和解密運(yùn)算使用一模一樣的密鑰,對(duì)稱式加密算法具有操作簡(jiǎn)單、高效率、密鑰簡(jiǎn)短、破譯困難、保密性好等優(yōu)點(diǎn)。密鑰的安全性是計(jì)算機(jī)網(wǎng)絡(luò)安全的最重要因素,因此在計(jì)算機(jī)網(wǎng)絡(luò)安全管理中對(duì)密鑰的安全輸送及管理是保障互聯(lián)網(wǎng)信息技術(shù)安全的關(guān)鍵部分。這一加密技術(shù)當(dāng)中加密解密同時(shí)使用一個(gè)密令,令互聯(lián)網(wǎng)數(shù)據(jù)信息的安全性得到很好的保證,然而其也擁有無(wú)法實(shí)現(xiàn)數(shù)據(jù)簽名及信息數(shù)據(jù)不可否認(rèn)性等缺陷。這一加密技術(shù)發(fā)展速度快,在眾多領(lǐng)域當(dāng)中獲得了有效運(yùn)用。
3.1.2 非對(duì)稱加密
非對(duì)稱加密技術(shù)和對(duì)稱加密技術(shù)有所不同,它的基本特征為加密及解密過(guò)程所使用的安全密令大不相同,一般而言可以分成公鑰和私鑰兩種類型,兩組密鑰配對(duì)利用,其中,公鑰是完全公開(kāi)的,私鑰則為保密性的。其最大的優(yōu)點(diǎn)為在兩組密鑰解密時(shí)接收人僅需開(kāi)啟私鑰就可以了,能夠有效保證數(shù)據(jù)信息的保密性。非對(duì)稱加密技術(shù)操作靈活方便,但同時(shí)公鑰的解密過(guò)程較為繁瑣。
3.2.1 鏈路加密技術(shù)
鏈路加密技術(shù)也就是對(duì)互聯(lián)網(wǎng)節(jié)點(diǎn)當(dāng)中的各鏈路實(shí)施加密,目的是保障互聯(lián)網(wǎng)數(shù)據(jù)傳輸?shù)陌踩院捅C苄?。鏈路加密技術(shù)的基本特征即為在數(shù)據(jù)傳送前便進(jìn)行數(shù)據(jù)加密,在網(wǎng)絡(luò)節(jié)點(diǎn)中進(jìn)行解密操作后再進(jìn)行加密操作,根據(jù)密鑰不同的屬性,在反復(fù)加密解密過(guò)程中保證信息數(shù)據(jù)的安全性。通常而言,在鏈路加密技術(shù)中一條信息在被傳輸?shù)浇邮杖耸种兄靶枰?jīng)過(guò)多條線路。
3.2.2 節(jié)點(diǎn)加密技術(shù)
節(jié)點(diǎn)解密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全管理過(guò)程中的運(yùn)用十分普遍,節(jié)點(diǎn)加密的基礎(chǔ)為點(diǎn)對(duì)點(diǎn)的異步或同步線路基礎(chǔ),在此基礎(chǔ)上應(yīng)對(duì)節(jié)點(diǎn)兩端的加密設(shè)備達(dá)到基本同步時(shí)才能實(shí)現(xiàn)數(shù)據(jù)傳輸加密,其對(duì)互聯(lián)網(wǎng)的可管理性要求較為嚴(yán)苛。節(jié)點(diǎn)加密在數(shù)據(jù)信息傳送環(huán)節(jié)中很可能會(huì)出現(xiàn)傳輸失敗或者數(shù)據(jù)丟失等狀況。因此,節(jié)點(diǎn)加密技術(shù)要求路由信息及報(bào)頭都采取文明的傳輸方式,如此一來(lái)便可以有效保障階段具備接收處理數(shù)據(jù)的能力,此技術(shù)類型還能夠有效預(yù)防互聯(lián)網(wǎng)攻擊者盜取、偷窺數(shù)據(jù)信息等。
3.2.3 端到端加密技術(shù)
端到端加密技術(shù)在加密環(huán)節(jié)當(dāng)中采取從起點(diǎn)到終點(diǎn)的數(shù)據(jù)傳送形式,傳送的各類數(shù)據(jù)信息在最終接收解密前均處在加密狀態(tài)中,在傳輸中的每個(gè)環(huán)節(jié)都不做解密操作,從而令數(shù)據(jù)信息在傳輸環(huán)節(jié)中獲得更有效的安全防護(hù)。端到端加密技術(shù)具有很多方面的可利用優(yōu)勢(shì),比如操作簡(jiǎn)便快捷、費(fèi)用低廉、加密設(shè)計(jì)的使用和維護(hù)簡(jiǎn)單、能夠滿足用戶的數(shù)據(jù)信息傳輸和接收需求、傳輸過(guò)程科學(xué)化及人性化優(yōu)勢(shì)明顯等。除此之外,這種數(shù)據(jù)加密技術(shù)值得被廣泛利用,同時(shí)在其應(yīng)用過(guò)程中持續(xù)實(shí)現(xiàn)技術(shù)的優(yōu)化和革新。
綜上,隨著互聯(lián)網(wǎng)科技的迅速發(fā)展,網(wǎng)絡(luò)信息安全問(wèn)題將會(huì)受到越來(lái)越多的關(guān)注,數(shù)據(jù)加密技術(shù)會(huì)獲得更深入的研究,同時(shí)數(shù)據(jù)加密技術(shù)必定會(huì)滲入到計(jì)算機(jī)網(wǎng)絡(luò)安全管理的每一個(gè)環(huán)節(jié)當(dāng)中,從而令計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)傳輸更加安全。相信在有關(guān)技術(shù)研發(fā)人員的共同努力下,數(shù)據(jù)加密技術(shù)能夠得到更快的發(fā)展,在計(jì)算機(jī)網(wǎng)絡(luò)安全管理中發(fā)揮更大的作用。
[1]耿娟.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用[J].電子技術(shù)與軟件工程:信息安全,2014,06,12:235.
[2]魏瑞良.計(jì)算機(jī)網(wǎng)絡(luò)通信安全中數(shù)據(jù)加密技術(shù)的研究與應(yīng)用[D].中國(guó)地質(zhì)大學(xué),2013,05,01.