林貽棟
摘 要:進入21世紀以來,計算機在國內(nèi)得到了很大的普及,人們的日常生活和工作也越來越離不開計算機,而且許多重要的數(shù)據(jù)就存放在計算機中,小到計算機用戶的個人信息,大到企業(yè)的重要資料甚至國家機密,所以計算機網(wǎng)絡(luò)的安全越來越受到人們的重視。主要介紹了加密技術(shù)對計算機網(wǎng)絡(luò)安全的影響。
關(guān)鍵詞:加密技術(shù);計算機網(wǎng)絡(luò);數(shù)字證書;局域網(wǎng)
中圖分類號:TP393.08 文獻標識碼:A 文章編號:2095-6835(2014)18-0139-02
在計算機信息技術(shù)不斷發(fā)展的大背景下,計算機已經(jīng)成為人們生活和機構(gòu)管理的一個重要工具,且對它的依賴性越來越強,所以,計算機網(wǎng)絡(luò)安全越來越受到人們和各種機構(gòu)的重視。目前的計算機網(wǎng)絡(luò)還存在一定的缺陷和漏洞,這就需要對加密技術(shù)進行升級,以防范計算機網(wǎng)絡(luò)安全問題的出現(xiàn)。
1 計算機網(wǎng)絡(luò)加密技術(shù)概述
在加密系統(tǒng)中,原有的數(shù)據(jù)信息被稱為明文,明文經(jīng)過加密變換后的形式被稱為密文,由明文轉(zhuǎn)變?yōu)槊芪牡倪^程被稱為加密,加密技術(shù)主要由加密算法來實現(xiàn)。對計算機的網(wǎng)絡(luò)信息進行保護是加密技術(shù)的目的,是一種保證網(wǎng)絡(luò)安全的措施。對計算機網(wǎng)絡(luò)進行加密,可以有效保護用戶的網(wǎng)絡(luò)信息安全,因此,無論是對政府機構(gòu)的大型計算機,還是對家庭的個人計算機而言,對計算機網(wǎng)絡(luò)進行加密都是非常有必要的。以前之所以出現(xiàn)各種網(wǎng)絡(luò)安全問題,主要是因為人們對計算機網(wǎng)絡(luò)的錯誤認識以及對加密技術(shù)的忽略,人們認為,只有計算機內(nèi)部的網(wǎng)絡(luò)才是安全的,外部的網(wǎng)絡(luò)都充滿威脅,所以才導(dǎo)致了各種安全問題。
2 計算機網(wǎng)絡(luò)加密技術(shù)的分類
隨著信息化的不斷深入,加密技術(shù)得到了充分的發(fā)展與更新,而且在將來,這種發(fā)展、更新的速度會越來越快。
2.1 傳輸加密技術(shù)
傳輸加密技術(shù)可分為兩類,分別是線路加密和端口加密。線路加密是指通過對傳輸線路設(shè)置不同的密碼來保護傳輸線路的安全,防止信息在傳送的過程中被竊取,但是這種加密方法忽略了對信源和信宿的安全保護,所以也有可能導(dǎo)致信息的泄露,并不是一種很安全的加密保護方法;端口加密是在信息剛發(fā)出去的時候,對信息進行加密,轉(zhuǎn)換成不可讀的信息格式,當?shù)竭_目的地時再自動轉(zhuǎn)換成可讀的信息。
2.2 信息隱藏技術(shù)
信息隱藏技術(shù)是控制信息訪問的一種方法,即給要傳輸?shù)男畔⒋┥想[身衣,防止非法用戶查看這些信息。信息隱藏技術(shù)可以使要保護的重要信息無法被入侵者識別,這樣就能使信息免受竊取。
2.3 存儲加密技術(shù)
要防止儲存的信息被偷竊,就要采用存儲加密技術(shù)。存儲加密包括兩個部分,即對密文的存儲和存取的控制。密文的存儲是先對加密模塊進行設(shè)置,然后通過附加密碼的形式來完成;存取控制是通過查看資料者的合法權(quán)限來判別用戶是否合法。
2.4 密鑰管理技術(shù)
密鑰管理技術(shù)是對密鑰進行加密管理,保證信息使用安全的技術(shù)。在很多情況下,密鑰都是黑客、木馬病毒的主要竊取對象,而密鑰主要存儲在磁盤或半導(dǎo)體材料中,所以,對密鑰進行加密管理有利于保障用戶計算機網(wǎng)絡(luò)信息的安全。
2.5 對稱加密技術(shù)
顧名思義,對稱加密技術(shù)就是指雙方具有同等的密碼條件,比如在傳輸重要的郵件信息時,發(fā)送者和接收者雙方使用同一個密碼進行加密、解密,這種加密方法具有難度低、時間短、便利、靈活度高、性能好等特點,因此,對稱加密在現(xiàn)實生活中得到了廣泛的應(yīng)用。但是這種加密技術(shù)存在一個很大的缺點,就是發(fā)件人無法識別對方的真實身份。
2.6 數(shù)字證書
數(shù)字證書為通信雙方的信息安全提供了電子認證。互聯(lián)網(wǎng)、公司內(nèi)部網(wǎng)或外部網(wǎng)大都使用數(shù)字證書來實現(xiàn)身份識別和電子信息加密。數(shù)字證書具有以下優(yōu)點:①保密性,只有收件人才能閱讀信息;②認證性,可以確認信息發(fā)送者的身份;③完整性,信息在傳遞過程中不會被篡改;④不可抵賴性,發(fā)送者不能否認已發(fā)送的信息。
3 中國計算機網(wǎng)絡(luò)安全現(xiàn)狀與對策
目前,我國的互聯(lián)網(wǎng)安全形勢十分嚴峻,因特網(wǎng)上頻繁發(fā)生大規(guī)模的黑客入侵和計算機病毒泛濫事件,使得我國政府部門、商業(yè)和教育機構(gòu)的信息都受到了不同程度的侵害,甚至造成了很壞的社會影響和重大的經(jīng)濟損失。
面對嚴峻的信息安全形勢,國內(nèi)已有越來越多的組織和個人在研究、應(yīng)用網(wǎng)絡(luò)安全技術(shù),并推出了一系列的產(chǎn)品,逐步形成了一項新的互聯(lián)網(wǎng)安全產(chǎn)業(yè)。據(jù)統(tǒng)計,截至2002-02,國內(nèi)主營和兼營互聯(lián)網(wǎng)安全的企業(yè)已達1 000家,而且這個數(shù)目還在不斷上升。在這些互聯(lián)網(wǎng)安全公司推出的殺毒軟件中,加密技術(shù)得到了充分的應(yīng)用,而且加密技術(shù)一直在升級和更新?lián)Q代。
4 加密技術(shù)的應(yīng)用
4.1 在電子商務(wù)中的應(yīng)用
電子商務(wù)可以使顧客自由地在互聯(lián)網(wǎng)上購物,而不必擔心自己的信用卡遭到不法分子的劫持。過去,用戶為了防止信用卡的密碼被竊取,經(jīng)常通過電話訂貨,然后再用信用卡付款,整個過程十分麻煩。如今,絕大多數(shù)電子商務(wù)公司采用了RSA加密技術(shù),從而實現(xiàn)信用卡支付的安全性,使網(wǎng)上購物成為時尚、方便的一種生活方式。
4.2 在VPN中的應(yīng)用
如今,國內(nèi)越來越多的公司開始走向國際化,一個公司在多個國家設(shè)有辦事機構(gòu)或銷售中心,而每個機構(gòu)都會有自己的局域網(wǎng)LAN。用戶希望LAN聯(lián)接在一起組成一個公司的廣域網(wǎng),從而實現(xiàn)信息共享和高效辦公。這就需要對那些連接互聯(lián)網(wǎng)的路由器進行硬件加密,使數(shù)據(jù)在互聯(lián)網(wǎng)上以加密的形式傳送,而這一切都需要加密技術(shù)為這些跨國公司提供技術(shù)支持。
5 結(jié)束語
加密技術(shù)能夠使計算機網(wǎng)絡(luò)安全、穩(wěn)定地運行,保障用戶
的信息安全,促進電子商務(wù)、跨國公司的高效運作。但是,沒有一項技術(shù)能做到十全十美,加密技術(shù)也只是一種防范手段,也會存在不足。目前,我國的互聯(lián)網(wǎng)網(wǎng)絡(luò)還是存在著一定的風(fēng)險,這就促使我們不斷升級加密技術(shù),為互聯(lián)網(wǎng)網(wǎng)絡(luò)安全提供更好的服務(wù)。
參考文獻
[1]黃凱瑄.淺析信息加密技術(shù)與發(fā)展[J].甘肅水利水電技術(shù),2013,11(12):22-24.
[2]王棟.淺談計算機網(wǎng)絡(luò)系統(tǒng)的加密技術(shù)[J].甘肅教育學(xué)院學(xué)報,2012,8(12):15-17.
[3]葉樹豪.淺分計算機網(wǎng)絡(luò)加密技術(shù)[J].信息技術(shù),2012,10(11):42-43.
〔編輯:王霞〕