文/沈劍 胡皓
由于計(jì)算機(jī)網(wǎng)絡(luò)通信具有及時(shí)性、便捷性、傳輸成本低等優(yōu)點(diǎn),所以,它已經(jīng)被廣泛的運(yùn)用于各個(gè)行業(yè)之中,并且已經(jīng)成為人們?nèi)粘I钪凶顬橹匾囊徊糠?。?jì)算機(jī)網(wǎng)絡(luò)通信在給人們帶來便利的同時(shí),也面臨著眾多的安全問題;由于計(jì)算機(jī)網(wǎng)絡(luò)通信運(yùn)用于各種行業(yè)之中,故其中的眾多數(shù)據(jù)具有極高的價(jià)值,而非法用戶則利用安全漏洞,對個(gè)人或企業(yè)數(shù)據(jù)進(jìn)行竊取,使得受害者承受著巨大的經(jīng)濟(jì)損失。
網(wǎng)絡(luò)通信的概述?;ヂ?lián)網(wǎng)興起的最主要目的之一,就是為了實(shí)現(xiàn)資源的共享與交流,并將各個(gè)獨(dú)立的主機(jī)以及服務(wù)器通過物理的方式將其進(jìn)行有效連接,而在這一個(gè)過程之中,則形成了一個(gè)新的事物:數(shù)據(jù)鏈路。通信的主要含義則是交流以及傳播;在實(shí)際的生活中,網(wǎng)絡(luò)通信指的就是網(wǎng)絡(luò)協(xié)議,它作為信息溝通與共享的重要紐帶,并且它對傳輸?shù)拇a、數(shù)據(jù)傳輸?shù)乃俾实?,都作出了更加明確的規(guī)定,并讓傳輸效率得到了較大程度的提升。
加密技術(shù)。通信的過程之中需要對信息進(jìn)行加密,從而保證個(gè)人隱私的安全,在所有的網(wǎng)絡(luò)通信過程之中,會(huì)對數(shù)據(jù)進(jìn)行頻繁的交流與共享,而加密技術(shù)就是對即將發(fā)送的信息,進(jìn)行一定的算法設(shè)計(jì),從而使其具有規(guī)律,并且在沒有規(guī)律以及算法的前提之下,無法正確閱讀此類秘文,而接收方則按照同樣的算法對其進(jìn)行解碼,從而將其轉(zhuǎn)化為雙方用戶所需要的明文,而實(shí)現(xiàn)明文與密文之間轉(zhuǎn)換的算法,也可稱之為“密鑰”。通過此類技術(shù)的運(yùn)用,可以降低了其被劫持、解密、破壞的可能性,并使得數(shù)據(jù)的安全性得到了提升;通過運(yùn)用加密技術(shù),能夠提高信息傳輸過程之中的安全性,并盡量減少其被泄露的可能性,從而讓個(gè)人隱私或商業(yè)信息處于保密狀態(tài)。
加密技術(shù)經(jīng)過多年的發(fā)展之后,已經(jīng)有了較多的種類,但其主要的加密方法分為對稱式以及非對稱式兩種。
非對稱式加密方法。非對稱式的加密方法,在其解碼的過程之中,需要使用的兩種密鑰:一種為私鑰,另一種為公鑰。若使用者想要將文件進(jìn)行打開,則需要將兩種密鑰進(jìn)行配對使用。其中的公鑰是處于完全公開的狀態(tài),而私鑰則由個(gè)人進(jìn)行保管,并且具有絕對的保密性;這一種加密方法有著自身的優(yōu)點(diǎn),那就是密鑰不通過網(wǎng)絡(luò)進(jìn)行傳輸,并且在接收到數(shù)據(jù)之后,使用自己已經(jīng)保管的私鑰進(jìn)行解碼即可,這就保證了數(shù)據(jù)傳輸過程中的安全;但是,此類加密方法也有相應(yīng)的弊端,由于傳輸及解碼過程較慢,所以,其耗費(fèi)的時(shí)間。對于不重要的數(shù)據(jù)上使用此類加密方法,其綜合效益反而會(huì)出現(xiàn)下降,因此,在實(shí)際的環(huán)境之中,應(yīng)當(dāng)對加密方法進(jìn)行綜合考慮,并選擇效應(yīng)更高的加密方式,從而降低數(shù)據(jù)傳輸過程中的成本。
對稱式加密方法。這種加密方法具有一個(gè)較為明顯的特點(diǎn),那就是密鑰只有一個(gè);因此,在實(shí)際的使用過程之中,其具有簡單、高效、便捷的優(yōu)點(diǎn),故此類方法已被廣泛的運(yùn)用于社會(huì)各領(lǐng)域之中。但是,對稱式加密方法也有自身的缺陷;由于其密鑰在傳輸?shù)倪^程之中需要依靠網(wǎng)絡(luò)進(jìn)行,故密鑰的安全不能夠得到充分的保障;若在其傳輸?shù)倪^程之中被人所截獲。
加密技術(shù)在實(shí)際的運(yùn)用過程之中,也有多種加密手段,其中主要包括節(jié)點(diǎn)加密以及鏈路加密等,它們主要通過對解碼以及加碼的階段及位置,從而對其進(jìn)行具體的劃分。接下來,將對此類加密技術(shù)進(jìn)行簡單的介紹。節(jié)點(diǎn)加密技術(shù);節(jié)點(diǎn)加密的過程之中,會(huì)對數(shù)據(jù)進(jìn)行解碼以及再次加密,從而使得數(shù)據(jù)在傳輸?shù)倪^程之中,其安全性能夠得到保障;數(shù)據(jù)經(jīng)過此種技術(shù)加密之后,將不會(huì)出現(xiàn)明文,并且節(jié)點(diǎn)之中會(huì)出現(xiàn)安全模塊,它的主要作用是與節(jié)點(diǎn)進(jìn)行連接,并且所有的數(shù)據(jù)都將在安全模塊之中,同時(shí)進(jìn)行相應(yīng)的加密以及解碼。由于此類加密技術(shù),在進(jìn)行數(shù)據(jù)處理的過程之中,路由信息以及報(bào)頭會(huì)被要求用明文的方式進(jìn)行互相傳輸,因此,該項(xiàng)加密技術(shù)也具有一定的缺陷。
鏈路加密技術(shù)。鏈路加密技術(shù)主要是通過對網(wǎng)絡(luò)通信的鏈路進(jìn)行加密,從而保障信息傳輸過程之中的安全性,信息在被傳遞之前會(huì)經(jīng)過該項(xiàng)技術(shù)的加密,并且數(shù)據(jù)會(huì)被鏈路之中的每一個(gè)節(jié)點(diǎn)解密,而到了下一個(gè)鏈路之時(shí),又會(huì)使用全新的算法對其進(jìn)行加密,從而將數(shù)據(jù)再一次傳遞下去,在整個(gè)數(shù)據(jù)傳輸?shù)倪^程之中,數(shù)據(jù)始終處于加密與被解密的過程之中。所以,數(shù)據(jù)在傳輸?shù)娜^程,均與密文的形式出現(xiàn),并且通過鏈路加密技術(shù),還可以將信息的發(fā)出點(diǎn)以及接收點(diǎn)進(jìn)行隱匿,從而使得數(shù)據(jù)的安全性得到了較大的提升。
端到端的加密技術(shù)。通過使用此類加密技術(shù),可以使數(shù)據(jù)在出發(fā)至接收的整個(gè)過程之中,都處于密文的狀態(tài)。數(shù)據(jù)在正式傳輸之前會(huì)被加密處理,當(dāng)數(shù)據(jù)被接收之后,才會(huì)再一次被解密,而在解密的過程之中,則需要使用到密鑰,從而讓被加密的數(shù)據(jù)變?yōu)槊魑?。端到端的加密技術(shù),可以保證數(shù)據(jù)在傳輸?shù)倪^程之中一直處于加密的狀態(tài),從而提升了數(shù)據(jù)的安全性,并且它也不會(huì)因?yàn)閱我坏墓?jié)點(diǎn)出現(xiàn)損毀,而造成整個(gè)加密傳輸過程出現(xiàn)中斷的情況,除此之外,它的設(shè)計(jì)以及維護(hù)成本較低;由于此類技術(shù)對于設(shè)備的同步性,并沒有過于苛刻的要求,因此其傳輸過程之中,并不會(huì)形成過大的網(wǎng)絡(luò)性能壓力。
由于網(wǎng)絡(luò)通信技術(shù)的廣泛運(yùn)用,使得各類數(shù)據(jù)的安全性,也面臨著重大的挑戰(zhàn),因此,眾多的專家技術(shù)團(tuán)隊(duì)也高度重視信息安全,并且已經(jīng)設(shè)計(jì)出了多種保護(hù)方式。其中關(guān)于數(shù)據(jù)加密技術(shù),已經(jīng)取得了突破性的進(jìn)展,使得數(shù)據(jù)在傳輸以及共享的過程之中,其效率、安全性得到了大幅度的提升。計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)正在朝著健康的方向發(fā)展,人們也可以更加安心的使用此類技術(shù),并將其運(yùn)用至社會(huì)生產(chǎn)之中。