季志江
摘要:校園網(wǎng)在高職院校中的功能日益凸顯,但網(wǎng)絡(luò)安全問(wèn)題也隨之而來(lái),如黑客入侵、數(shù)據(jù)破壞、密碼失竊等,這些將嚴(yán)重影響到校園網(wǎng)的正常機(jī)能,應(yīng)用數(shù)據(jù)加密技術(shù),將有效提升校園網(wǎng)絡(luò)的安全性和可靠性。文中簡(jiǎn)要介紹了數(shù)據(jù)加密技術(shù),同時(shí),對(duì)校園網(wǎng)安全問(wèn)題進(jìn)行了分析,最后闡述了數(shù)據(jù)加密技術(shù)在校園網(wǎng)安全中的應(yīng)用,提出身份認(rèn)證技術(shù)、鏈路加密技術(shù)和網(wǎng)絡(luò)數(shù)據(jù)庫(kù)加密技術(shù)三種加密技術(shù)來(lái)提升校園網(wǎng)絡(luò)的安全性。
關(guān)鍵詞:數(shù)據(jù)加密;校園網(wǎng);網(wǎng)絡(luò)安全;身份認(rèn)證;鏈路加密
中圖分類號(hào):TP393? ? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-3044(2021)27-0049-02
Abstract:The function of campus network in higher vocational colleges is becoming more and more prominent, but network security problems also follow, such as hacker intrusion, data destruction, password theft, etc., which will seriously affect the normal function of campus network. Application of data encryption technology, Will effectively improve the security and reliability of the campus network. The article briefly introduces data encryption technology. At the same time, it analyzes the security problems of campus network. Finally, it explains the application of data encryption technology in campus network security, and puts forward three kinds of encryption technology to improve the security of campus network: identity authentication technology, link encryption technology and network database encryption technology.
Key words:data encryption; campus network; network security; identity authentication; link encryption
隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展及全面普及,計(jì)算機(jī)網(wǎng)絡(luò)為各行各業(yè)帶來(lái)了前所未有的便利,尤其在高職院校中,網(wǎng)絡(luò)已然成為信息化教學(xué)、科研中重要的組成部分,在信息化建設(shè)中,往往對(duì)網(wǎng)絡(luò)具體實(shí)現(xiàn)的功能考慮的較多,而在其使用安全性上或許并非考慮地那么周全,隨之而來(lái)的網(wǎng)絡(luò)安全問(wèn)題,將會(huì)為黑客提供便利,使校園網(wǎng)絡(luò)處于不安全狀態(tài),從而導(dǎo)致非法訪問(wèn)、賬號(hào)竊取、電腦死機(jī)、連接中斷、文件及數(shù)據(jù)資料丟失等糟糕情況出現(xiàn)。數(shù)據(jù)加密技術(shù)在校園網(wǎng)安全應(yīng)用中是非常有效的一種技術(shù),在高職院校網(wǎng)絡(luò)實(shí)際建設(shè)中,結(jié)合數(shù)據(jù)加密技術(shù),將大大提高校園網(wǎng)的安全性。
1 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是將原始明文信息通過(guò)加密密鑰轉(zhuǎn)換成密文信息,接收方再將密文信息通過(guò)解密密鑰還原成明文,而密鑰通常是由某種密碼算法計(jì)算出的一組比較復(fù)雜的隨機(jī)數(shù),從而實(shí)現(xiàn)信息隱藏,達(dá)到保護(hù)信息的目的。數(shù)據(jù)加密技術(shù)主要有對(duì)稱和非對(duì)稱兩種類型,常見的加密技術(shù)有DES、AES、RSA、MD5等。
DES是一種對(duì)稱加密技術(shù),是以8字節(jié)為塊進(jìn)行加密,加、解密過(guò)程共用同一密鑰,信息發(fā)送和接收方均須獲得密鑰并保持,其缺點(diǎn)是密碼長(zhǎng)度短,而三重DES加密是對(duì)DES算法的一種改進(jìn),用兩個(gè)密鑰三次加密,將密碼長(zhǎng)度增加到了24字節(jié),從而使信息相對(duì)來(lái)講更加安全。RSA是目前較優(yōu)秀的非對(duì)稱的公鑰加密算法,可以同時(shí)進(jìn)行加密和數(shù)字簽名,應(yīng)用比較普遍。
2 校園網(wǎng)安全現(xiàn)狀
目前,每個(gè)高職院校已均有自己的校園網(wǎng)絡(luò),它為老師和學(xué)生提供了大量的服務(wù),諸如線上學(xué)習(xí)資源、線上授課、線上答疑、在線學(xué)習(xí)、在線問(wèn)卷調(diào)查等等,但在享受這些便捷的同時(shí),校園網(wǎng)的安全隱患也隨之而來(lái),安全問(wèn)題日益嚴(yán)峻,通常表現(xiàn)在:黑客入侵、人員操作不當(dāng)、軟硬件更新不及時(shí)。
2.1 黑客入侵問(wèn)題
黑客入侵通常會(huì)產(chǎn)生非授權(quán)訪問(wèn)、非法獲取用戶權(quán)限、破壞數(shù)據(jù)、干擾系統(tǒng)運(yùn)行、等不利影響。通過(guò)非授權(quán)訪問(wèn),使網(wǎng)絡(luò)資源進(jìn)行非合法訪問(wèn)和使用;通過(guò)非法獲取用戶權(quán)限,使合法用戶資源被非法占用;通過(guò)非法手段刪、改數(shù)據(jù)信息等破壞數(shù)據(jù)行為,使用戶使用數(shù)據(jù)信息受限或無(wú)法正常使用;通過(guò)干擾系統(tǒng)運(yùn)行,使系統(tǒng)的響應(yīng)時(shí)間過(guò)長(zhǎng)、系統(tǒng)運(yùn)行速度變得緩慢、系統(tǒng)不能正常運(yùn)行甚至崩潰。
2.2 人員操作不當(dāng)問(wèn)題
老師和學(xué)生作為校園網(wǎng)絡(luò)的主要使用者,在日常的使用過(guò)程中,規(guī)范的操作顯得尤為重要。但學(xué)生的網(wǎng)絡(luò)安全意識(shí)往往比較淡薄,在使用網(wǎng)絡(luò)資源時(shí),有意無(wú)意地瀏覽不良網(wǎng)站、下載具有潛在安全風(fēng)險(xiǎn)的未知程序、打開惡意鏈接等,這些不當(dāng)操作將有可能會(huì)中毒、中木馬,乃至整個(gè)校園網(wǎng)處于不安全狀態(tài)。
2.3 軟硬件升級(jí)更新問(wèn)題
校園網(wǎng)中的硬件設(shè)備在做預(yù)算時(shí),可能會(huì)缺乏一定的前瞻性,在滿足當(dāng)下的情況下,后續(xù)能用多久也只是個(gè)粗略的估算,隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,新問(wèn)題也越來(lái)越多,這些設(shè)備漸漸地不能勝任其工作,但往往是出現(xiàn)了問(wèn)題才去升級(jí)或更新,如防火墻更新、路由器加模塊等等。在校園網(wǎng)中的系統(tǒng)和應(yīng)用由于偶爾更新一次或幾次,又或者一段時(shí)間沒(méi)更新,安全漏洞越來(lái)越多,也為校園網(wǎng)的安全帶來(lái)諸多隱患。