姜曉武
現(xiàn)如今,以數(shù)字技術(shù)為主的科學(xué)技術(shù)時代在不斷發(fā)展,人類與計算機網(wǎng)絡(luò)技術(shù)的關(guān)系也愈發(fā)緊密,人們對計算機網(wǎng)絡(luò)的安全性能也愈發(fā)重視。隨著對計算機網(wǎng)絡(luò)的安全的不斷研究,數(shù)字加密技術(shù)顯示出其極強的應(yīng)用性,正是因為數(shù)字加密技術(shù)的深入研究與應(yīng)用,大大降低了網(wǎng)絡(luò)數(shù)據(jù)被惡意篡改的幾率、用戶私密信息被他人盜用的安全威脅也得以降低,這同時也在為計算機的安全運行創(chuàng)造著一個綠色可靠的環(huán)境,下面本文便詳細介紹互聯(lián)網(wǎng)環(huán)境下的計算機網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)。
隨著信息化社會的不斷發(fā)展,數(shù)據(jù)成了各行各業(yè)都在競爭的主要內(nèi)容,隨之而來的就是針對數(shù)字的抓取與盜取的各種風(fēng)險,各類信息數(shù)據(jù)的安全性、保密性都需要得到很好的保障,因此數(shù)據(jù)安全加密技術(shù)隨之產(chǎn)生。該技術(shù)是從計算機網(wǎng)絡(luò)安全防護的角度來確保信息數(shù)據(jù)的安全、完整,防患于未然,能夠通過提升數(shù)據(jù)本身的安全性來制止通過非法手段獲取他人、企業(yè)、國家信息數(shù)據(jù)的行為,在構(gòu)建安全、純凈的網(wǎng)絡(luò)環(huán)境方面上起到了積極的作用。
1.2.1 對稱加密
對稱加密算法我們通常也稱之為傳統(tǒng)加密算法,它的主要特點是在加密和解密的過程中都是使用同一個密鑰,其加密方式為:通過密鑰給明文加密形成密文,其解密方式為使用密鑰給密文解密得到明文,在兩個過程里密鑰都是同一個。經(jīng)典的加密算法有三種,分別為:DES、3DES、AES,它的主要優(yōu)點就是算法是公開的,計算量相對比較小,因此加密的速度比較快,效率比較高,但是缺點也很明顯,因為密鑰只有一個,安全性得不到保障。因此在使用過程中密鑰的保護非常重要,另外最好能夠定期的更換密鑰,以防發(fā)生因密鑰泄漏產(chǎn)生數(shù)據(jù)安全問題。
1.2.2 非對稱加密
非對稱加密算法,我們又稱之為現(xiàn)代加密算法,它和對稱加密算法的主要區(qū)別在于它在使用過程中有兩個密鑰,分別為:公開密鑰和私有密鑰,而且它們是成對工作的,在具體的加密解密過程中如果使用公開密鑰對數(shù)據(jù)進行加密之后,必須使用與之對應(yīng)的私有密鑰才能解密,而使用私有密鑰加密的話,則需要使用與之對應(yīng)的公開密鑰進行解密,所以它的特點就是算法相對比較復(fù)雜,安全性得益于密鑰和算法兩方面,缺點就是加密和解密的速度相對較慢。
1.2.3 數(shù)字簽名
數(shù)字簽名技術(shù)是目前比較成熟有效的加密技術(shù),利用其獨特性可以更好地防止數(shù)據(jù)被竊取。加密過程主要分成2部分:第一部分是“簽名”,也就是首先對密鑰數(shù)據(jù)進行加密的過程。數(shù)據(jù)所有者可以通過私有密鑰對數(shù)據(jù)進行加密。從此之后,所有訪問者(包括數(shù)據(jù)所有者)必須使用正確的密鑰來查看和使用數(shù)據(jù)。這樣就有效地消除了數(shù)據(jù)有可能未經(jīng)授權(quán)而被篡改和偽造的問題。第二個部分是“認證”。在數(shù)據(jù)傳輸過程中,接收到數(shù)據(jù)的人需要確認數(shù)據(jù)是由發(fā)送者通過安全的并經(jīng)過授權(quán)的認證簽名發(fā)送的,以避免數(shù)據(jù)被第三方劫取或篡改,從而對數(shù)據(jù)的進行雙重保護。
1.2.4 關(guān)鍵信息隱藏
目前全世界都處于數(shù)字經(jīng)濟時代,各種各樣的電腦、手機以及其他數(shù)字化設(shè)備,每天都要產(chǎn)生大量的數(shù)據(jù),其中很多都是涉及個人隱私或者商業(yè)機密的重要信息,但是更多的是一些碎片化的無用的、不涉密的信息,如果我們對這些數(shù)據(jù)不進行分類管理,那么會大大增加人力成本和資金成本,而且最終的數(shù)據(jù)保護效果也不理想,因此關(guān)鍵信息隱藏技術(shù)就可以幫助我們解決這一難題,它可以根據(jù)數(shù)據(jù)的重要程度來對數(shù)據(jù)進行分類、分級,然后把一些重要信息、隱私信息進行隱藏,其他可公開的信息則不作特殊操作,這樣,既可以降低保證重要數(shù)據(jù)安全所需要的成本,也可以保證重要數(shù)據(jù)不會輕易被竊取或者破壞。
數(shù)據(jù)安全加密技術(shù)一般有3種形式,分別是:有鏈路加密、節(jié)點加密和端端加密而我們可以很容易看出來有鏈路加密和節(jié)點加密是很相似的。它們都是通過傳輸過程中的鏈路來騎到保護數(shù)據(jù)的安全性的作用,在對數(shù)據(jù)進行加密的時候,我們可以通過加密、解密、再加密等循環(huán)方式來對數(shù)據(jù)加上保護套。但有鏈路加密和節(jié)點加密也是有區(qū)別的,主要表現(xiàn)為它在傳輸過程中使用的是明文。再來看看端到端的加密,它主要是由發(fā)送方以密文的形式進行加密,然后再由接收方對數(shù)據(jù)進行解密,所以這種方式相對于另外兩種,更容易被竊取。
在用戶個人的安全防護過程中,首先應(yīng)該根據(jù)數(shù)據(jù)加密對象的隱私級別來確定其所需的加密等級,然后再應(yīng)用不同的加密方法來執(zhí)行加密任務(wù),對于隱私級別低的數(shù)據(jù)沒有必要進行最高等級的加密。在傳輸過程中,我們往往是利用動態(tài)密鑰來保證密碼的同步更新,然后將分布式存儲器分配后的數(shù)據(jù)根據(jù)用戶信息的等級進行存儲管理,最后主控制服務(wù)器可根據(jù)用戶需要將隱私數(shù)據(jù)關(guān)聯(lián)在一起,以便用戶能夠不受影響的對數(shù)據(jù)的儲存和下載。
安全良好的網(wǎng)絡(luò)環(huán)境是電子商務(wù)的健康發(fā)展的先決條件。以人們生活中到處可見的移動支付為例,而在一個開放的網(wǎng)絡(luò)環(huán)境下進行的移動支付方式較為容易被他人獲取了個人信息,因此為了避免此類現(xiàn)象的發(fā)生,加強對加密技術(shù)的研究則至關(guān)重要。所以在這一過程中需要密文傳輸通道、秘密通道、隨機密鑰等方式加強傳輸?shù)陌踩?,其中秘密通道作為核心要素與外部的通信網(wǎng)絡(luò)之間會設(shè)置防火墻,這大大地牢固了安全性能的屏障。密文傳輸通道是由商家和銀行共同構(gòu)建的一個特定渠道,代理服務(wù)器采用RSA公鑰技術(shù)對密碼進行強化處理,再執(zhí)行特定命令進行信息傳遞,最后將加密后的信息定向傳輸,這種方式能從根本上保障此過程的安全。
在最近幾年,云計算技術(shù)應(yīng)用的非常廣泛,從國家戰(zhàn)略到企業(yè)的具體應(yīng)用,到處都體現(xiàn)出云服務(wù)的重要性,同時我們也會發(fā)現(xiàn),數(shù)據(jù)安全恰恰是企業(yè)是否愿意上云的主要考慮因素。相當(dāng)多的企業(yè)都愿意把企業(yè)數(shù)據(jù)保存在本地,以防被竊取。所以為了有效保護云服務(wù)器用戶的數(shù)據(jù)信息安全,我們必須不斷提升身份驗證技術(shù)的應(yīng)用才可以進一步保護數(shù)據(jù)信息的使用安全,才能夠為“云服務(wù)”模式下的數(shù)據(jù)安全提供技術(shù)保障。借助強大的身份驗證技術(shù),我們可以給不同的用戶分配屬于其身份的權(quán)限,在其登錄后,只能在云服務(wù)中操作其權(quán)限范圍內(nèi)的數(shù)據(jù)內(nèi)容,通過技術(shù)手段對各類數(shù)據(jù)加以隔離處理,可以滿足企業(yè)管理與信息安全的各類需求。同時,受當(dāng)前網(wǎng)絡(luò)條件下“云服務(wù)”活動頻率上升的影響,用戶信息安全性的問題層出不窮。為了保證數(shù)據(jù)服務(wù)的安全性,保護用戶數(shù)據(jù)信息不發(fā)生泄露,相關(guān)單位可以靈活借助數(shù)字簽名技術(shù),實現(xiàn)動態(tài)身份驗證,將動態(tài)密碼與靜態(tài)密碼相結(jié)合,消除影響用戶數(shù)據(jù)信息安全性的風(fēng)險因素。
在這個信息化、網(wǎng)絡(luò)化的新時代中,人們處理各類信息和數(shù)據(jù),對計算機的依賴越來越大,隨之而來的一系列安全問題也越來越突出,基于此現(xiàn)狀來看,一個穩(wěn)定安全的數(shù)據(jù)加密平臺是非常重要的。數(shù)據(jù)安全加密這一技術(shù)由不成熟到成熟,不斷追求高效、安全的發(fā)展,在網(wǎng)絡(luò)安全防護領(lǐng)域上具有巨大的優(yōu)越性并發(fā)揮著積極作用。數(shù)據(jù)安全加密技術(shù)作為構(gòu)建網(wǎng)絡(luò)數(shù)據(jù)安全的一項有效策略,在未來的互聯(lián)網(wǎng)發(fā)展中依然發(fā)揮著其獨特的作用,為互聯(lián)網(wǎng)發(fā)展的進一步發(fā)展提供保障。