白保琦
摘要:隨著我國(guó)步入大數(shù)據(jù)時(shí)代,數(shù)據(jù)對(duì)我國(guó)社會(huì)發(fā)揮著強(qiáng)大的作用,信息數(shù)據(jù)安全必須得到重點(diǎn)關(guān)注。基于此,該文首先分析了影響計(jì)算機(jī)安全的因素,然后研究了加密技術(shù)的重要意義,最后分析了計(jì)算機(jī)加密技術(shù)的應(yīng)用。
關(guān)鍵詞:信息數(shù)據(jù);信息安全;加密技術(shù);影響因素;應(yīng)用分析
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2018)26-0032-02
隨著網(wǎng)絡(luò)的發(fā)展,計(jì)算機(jī)已經(jīng)應(yīng)用到各行各業(yè),發(fā)揮不可替代的作用。但是網(wǎng)絡(luò)也帶來(lái)了很多安全隱患,人們對(duì)于網(wǎng)絡(luò)安全問(wèn)題提出了重點(diǎn)關(guān)注。在這樣的背景下,數(shù)據(jù)加密技術(shù)成為了人們關(guān)注的重點(diǎn),作為保證數(shù)據(jù)安全的重要方法之一,需要加強(qiáng)對(duì)數(shù)據(jù)加密技術(shù)的研究,發(fā)揮其優(yōu)勢(shì)作用。
1 影響計(jì)算機(jī)安全的因素
1.1 操作系統(tǒng)漏洞
當(dāng)下,絕大多數(shù)計(jì)算機(jī)使用的都是Windows系統(tǒng),單一的操作系統(tǒng)讓黑客攻擊目標(biāo)變得簡(jiǎn)單化。隨著互聯(lián)網(wǎng)的發(fā)展,系統(tǒng)的漏洞也逐漸暴露出來(lái),成為了影響計(jì)算機(jī)安全的關(guān)鍵因素。若不法黑客在系統(tǒng)中植入病毒,就能直接操控計(jì)算機(jī)系統(tǒng),很容易就竊取更改數(shù)據(jù)信息,讓計(jì)算機(jī)失去安全保證。Windows作為一個(gè)龐大的計(jì)算機(jī)系統(tǒng),難免出現(xiàn)系統(tǒng)漏洞問(wèn)題,由此Windows系統(tǒng)也常常推動(dòng)漏洞補(bǔ)丁對(duì)問(wèn)題進(jìn)行修復(fù),目的就是為了提高系統(tǒng)安全性,但是漏洞的存在在所難免,操作系統(tǒng)無(wú)法保證絕對(duì)安全。
1.2 互聯(lián)網(wǎng)
隨著計(jì)算機(jī)使用范圍越來(lái)越廣泛,計(jì)算機(jī)在社會(huì)中發(fā)揮著不可替代的作用,在給人們提供一定便捷的同時(shí),也帶來(lái)了安全隱患。在互聯(lián)網(wǎng)的協(xié)議中一旦出現(xiàn)漏洞問(wèn)題,很容易就受到木馬病毒的入侵,木馬病毒也會(huì)隨著數(shù)據(jù)文件轉(zhuǎn)移而入侵到計(jì)算機(jī)中,若用戶在使用過(guò)程中,不小心觸發(fā)很容易就導(dǎo)致計(jì)算機(jī)受到感染,威脅到計(jì)算機(jī)安全。
1.3 數(shù)據(jù)系統(tǒng)
在我國(guó)很多企業(yè)中使用數(shù)據(jù)系統(tǒng)儲(chǔ)存數(shù)據(jù)信息,數(shù)據(jù)系統(tǒng)自身存在一定安全隱患。若結(jié)構(gòu)化語(yǔ)言在系統(tǒng)中存在安全漏洞,黑客很容易就通過(guò)漏洞入侵?jǐn)?shù)據(jù)信息,對(duì)數(shù)據(jù)信息復(fù)制或者更改,導(dǎo)致企業(yè)出現(xiàn)損失。特別是我國(guó)的一些互聯(lián)網(wǎng)企業(yè),數(shù)據(jù)信息對(duì)企業(yè)十分重要,如果沒(méi)有對(duì)系統(tǒng)賬號(hào)信息加以特殊處理,數(shù)據(jù)信息發(fā)生泄漏,給企業(yè)造成嚴(yán)重后果。
2 加密技術(shù)的重要意義
隨著信息時(shí)代的到來(lái),信息改變了人們生活工作的方式,互聯(lián)網(wǎng)技術(shù)的發(fā)展給人們生活帶來(lái)巨大的便捷性,對(duì)社會(huì)的發(fā)展有著重要意義。隨著信息技術(shù)的發(fā)展,人們開(kāi)始重視信息安全的重要性,開(kāi)始使用各種先進(jìn)技術(shù)加強(qiáng)信息安全。目前,信息數(shù)據(jù)的安全問(wèn)題主要有四種,一是數(shù)據(jù)信息被不法分子竊取,這種情況常發(fā)生在傳輸過(guò)程中,沒(méi)有經(jīng)過(guò)加密處理的數(shù)據(jù),經(jīng)常發(fā)生被竊取的情況。二是數(shù)據(jù)信息被非法篡改,沒(méi)有經(jīng)過(guò)加密的數(shù)據(jù),若受到不法黑客攻擊,極容易對(duì)數(shù)據(jù)隨意更改。三是對(duì)授權(quán)用戶的冒充,也就是黑客冒用授權(quán)用戶身份,進(jìn)入到系統(tǒng)中。四是惡意破壞數(shù)據(jù),在黑客入侵到系統(tǒng)中,對(duì)系統(tǒng)數(shù)據(jù)惡意破壞,損壞了數(shù)據(jù)的完整性。由此可見(jiàn),數(shù)據(jù)的加密技術(shù)十分重要,對(duì)數(shù)據(jù)的加密處理是保護(hù)數(shù)據(jù)的基礎(chǔ)[1]。
3 計(jì)算機(jī)加密技術(shù)的應(yīng)用
3.1 數(shù)據(jù)加密技術(shù)
應(yīng)用數(shù)據(jù)加密技術(shù),是使用加密算法對(duì)數(shù)據(jù)加密處理,將數(shù)據(jù)處理成密文的一種計(jì)算機(jī)技術(shù)。若有黑客入侵計(jì)算機(jī),在得不到密鑰的情況,就無(wú)法對(duì)數(shù)據(jù)破解或者篡改,這樣能夠達(dá)到保護(hù)數(shù)據(jù),提高計(jì)算機(jī)安全的目的。例如:我國(guó)網(wǎng)上銀行使用先進(jìn)的數(shù)據(jù)加密技術(shù),對(duì)數(shù)據(jù)信息進(jìn)行加密,從客戶端到服務(wù)端,都使用了逐層加密的數(shù)據(jù)加密技術(shù),這樣能夠保證網(wǎng)上銀行業(yè)務(wù)的數(shù)據(jù)得到安全保證,避免了黑客入侵引發(fā)經(jīng)濟(jì)損失。應(yīng)用數(shù)據(jù)加密技術(shù)的關(guān)鍵在于加密密鑰,雖然所使用的算法比較確定,但是能夠生成許多密鑰,將數(shù)據(jù)信息處理成密文,提高信息安全程度。
3.2 密鑰管理加密技術(shù)
在信息安全管理中,密鑰管理技術(shù)和確認(rèn)加密技術(shù)是提高信息安全性的關(guān)鍵技術(shù)。所謂密鑰管理加密技術(shù),就是使用密鑰媒體加強(qiáng)對(duì)數(shù)據(jù)信息的管理,提高信息數(shù)據(jù)的安全性。密鑰媒體使用的是半導(dǎo)體的儲(chǔ)存器以及磁盤(pán)等,構(gòu)成密鑰媒體,實(shí)施安全管理。密鑰管理技術(shù)產(chǎn)生于多層次密鑰,通過(guò)密鑰多個(gè)方面的產(chǎn)生、儲(chǔ)存、銷毀等全方位對(duì)信息進(jìn)行管理,這樣最大程度上發(fā)揮了密鑰加密的積極作用。
3.3 確認(rèn)加密技術(shù)
確認(rèn)加密技術(shù)就是對(duì)讀取數(shù)據(jù)的范圍限制起來(lái),達(dá)到保護(hù)信息安全的作用。確認(rèn)數(shù)據(jù)技術(shù)能夠保護(hù)儲(chǔ)存信息,防止信息被隨意更改和盜用,從根本上達(dá)到保護(hù)信息的目的,提高信息準(zhǔn)確性。同時(shí)還具有核實(shí)信息來(lái)源的作用,發(fā)現(xiàn)偽造信息根源,避免出現(xiàn)數(shù)據(jù)泄露[2]。確認(rèn)加密技術(shù)能夠以最高的效率保證數(shù)據(jù)系統(tǒng)確認(rèn)用戶的合法身份,實(shí)現(xiàn)數(shù)字簽字和信息確認(rèn)的功能。例如:網(wǎng)上銀行系統(tǒng)經(jīng)常使用數(shù)字簽名加密技術(shù),對(duì)客戶身份信息進(jìn)行核對(duì),核對(duì)信息的過(guò)程就是解密的過(guò)程。
3.4 儲(chǔ)存加密技術(shù)
對(duì)儲(chǔ)存加密技術(shù)的完善是加密技術(shù)中最關(guān)鍵的一部分,儲(chǔ)存加密技術(shù)是保護(hù)信息數(shù)據(jù)不受到攻擊的根本保障,加密技術(shù)保證信息的儲(chǔ)存安全。儲(chǔ)存加密技術(shù)包含兩種,一種是針對(duì)信息內(nèi)容對(duì)信息數(shù)據(jù)密文儲(chǔ)存,另一種是針對(duì)用戶行為對(duì)信息數(shù)據(jù)的儲(chǔ)存加以控制。密文儲(chǔ)存技術(shù)是利用加密模塊實(shí)現(xiàn)加密的保護(hù),而儲(chǔ)存控制是通過(guò)對(duì)用戶的辨別來(lái)實(shí)現(xiàn)數(shù)據(jù)訪問(wèn)的控制,確保數(shù)據(jù)不受到不法用戶入侵,用戶在訪問(wèn)數(shù)據(jù)的時(shí)候不存在不合法行為。這樣在一定程度上,對(duì)安全風(fēng)險(xiǎn)起到了一定的防護(hù)作用,對(duì)信息數(shù)據(jù)起到了保護(hù)作用。為了保證信息安全,計(jì)算機(jī)儲(chǔ)存加密技術(shù)需要得到不斷的提高,需要分析現(xiàn)有的不同攻擊方式,制定出最合適的防范保護(hù)措施,提高安全性。
3.5 傳輸加密技術(shù)
傳輸加密技術(shù)包含兩種,一種是端與端之間的加密,另一種是線路之間的加密,同時(shí)實(shí)現(xiàn)對(duì)數(shù)據(jù)的加密。例如:線路之間的加密技術(shù)需要使用到多個(gè)密鑰對(duì)數(shù)據(jù)處理,這樣能夠防止不法分子竊取到某一個(gè)密鑰,從而竊取到數(shù)據(jù)。對(duì)端之間的加密技術(shù)來(lái)講,通過(guò)提前加密封裝傳送端數(shù)據(jù),以一個(gè)數(shù)據(jù)包的形式發(fā)送給主機(jī),主機(jī)收到數(shù)據(jù)包自動(dòng)進(jìn)行解碼,從而實(shí)現(xiàn)將發(fā)送者數(shù)據(jù)傳遞給接收者,以此實(shí)現(xiàn)對(duì)數(shù)據(jù)信息的安全傳輸[3]。
3.6 消息摘要技術(shù)
在傳遞信息時(shí),消息摘要能夠保證用戶傳遞信息的時(shí)候?qū)⒖煽康臄?shù)值返回來(lái),通過(guò)加密函數(shù)的使用對(duì)消息分析運(yùn)算,也就產(chǎn)生了消息摘要。在數(shù)據(jù)傳輸?shù)臅r(shí)候,發(fā)送者利用計(jì)算機(jī)密鑰加密處理消息摘要。在計(jì)算機(jī)操作用戶接收到消息后,對(duì)密鑰進(jìn)行解密處理,確定消息和發(fā)送者所發(fā)送的是否是一致的,這樣就保證了信息數(shù)據(jù)安全性,讓計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)了基礎(chǔ)功能。例如:使用hash加密算法對(duì)信息摘要進(jìn)行加密,由于哈希值是隨機(jī)的,不容易被黑客攻擊,在傳輸?shù)倪^(guò)程中,哈希值和數(shù)據(jù)一一對(duì)應(yīng)。發(fā)送者在對(duì)摘要加密的時(shí)候,通過(guò)私有密鑰進(jìn)行,而接受者使用機(jī)密技術(shù)核查數(shù)據(jù)準(zhǔn)確性和合法性,從而保證信息完整度。
3.7 完整性鑒別技術(shù)
在應(yīng)用計(jì)算機(jī)技術(shù)的時(shí)候,信息除了有被盜取的風(fēng)險(xiǎn),還有信息傳輸過(guò)程中遺漏的風(fēng)險(xiǎn)。因此,為了提高信息完整度,利用完整鑒別技術(shù)對(duì)數(shù)據(jù)進(jìn)行重復(fù)檢驗(yàn),使用鑒別技術(shù)的過(guò)程中,需要在消息系統(tǒng)上輸入特征值和數(shù)據(jù),這樣才能實(shí)現(xiàn)信息安全需求,才能保證數(shù)據(jù)傳輸?shù)母哔|(zhì)量,保證數(shù)據(jù)完整性。
4 結(jié)論
綜上所述,本文首先分析了影響計(jì)算機(jī)安全的因素,包括操作系統(tǒng)漏洞、互聯(lián)網(wǎng)、數(shù)據(jù)系統(tǒng),然后分析了加密技術(shù)的重要意義。最后研究了計(jì)算機(jī)加密技術(shù)的應(yīng)用,需要加強(qiáng)數(shù)據(jù)加密技術(shù)、密匙管理加密技術(shù)、確認(rèn)加密技術(shù)、儲(chǔ)存加密技術(shù)、傳輸加密技術(shù)以及完整性鑒別技術(shù)的應(yīng)用。需要不斷研發(fā)先進(jìn)技術(shù),提高信息數(shù)據(jù)安全性,形成有力的防范措施,提高系統(tǒng)整體安全性。
參考文獻(xiàn):
[1] 劉馨澤.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用價(jià)值[J].電子技術(shù)與軟件工程,2018(09):197.
[2] 杜婧子,劉烜塨.計(jì)算機(jī)信息系統(tǒng)保密技術(shù)與安全管理方式研究[J].信息與電腦:理論版,2018(05):208-210.
[3] 閆萍.計(jì)算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中的應(yīng)用策略探究[J].通訊世界,2017(21):77.
[通聯(lián)編輯:代影]