◆楊 巍
(山西大學(xué)商務(wù)學(xué)院 山西 030031)
算機網(wǎng)絡(luò)安全中的數(shù)據(jù)加密技術(shù)
◆楊 巍
(山西大學(xué)商務(wù)學(xué)院 山西 030031)
在網(wǎng)絡(luò)技術(shù)發(fā)展進(jìn)程中,數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)中的應(yīng)用,有助于顯著提高計算機網(wǎng)絡(luò)安全,從而為用戶提供安全的網(wǎng)絡(luò)應(yīng)用服務(wù)。本文在對計算機網(wǎng)絡(luò)安全影響因素分析的基礎(chǔ)上,進(jìn)一步探討數(shù)據(jù)加密技術(shù)的算法及應(yīng)用。
計算機;網(wǎng)絡(luò)安全;數(shù)據(jù)加密技術(shù)
計算機已經(jīng)成為了我們生活、工作、學(xué)習(xí)中必不可少的工具,計算機網(wǎng)絡(luò)自身的多元化、開放性和互聯(lián)性,在為我們提供便利的同時,也具有一定的安全隱患;隨著使用人數(shù)的不斷增多,相應(yīng)的危險系數(shù)也在逐漸增大,這就促使我們要對計算機網(wǎng)絡(luò)安全進(jìn)行一定的數(shù)據(jù)加密處理,來保護(hù)用戶的信息、數(shù)據(jù)和隱私,同時也要強化用戶在使用過程中的數(shù)據(jù)保護(hù)意識。采用數(shù)據(jù)加密技術(shù),對計算機內(nèi)的信息進(jìn)行有效的保密處理,阻止非法用戶或病毒的入侵,在保護(hù)數(shù)據(jù)安全的同時,起到防止信息外泄的作用。
計算機相關(guān)技術(shù)快速發(fā)展,在我們的日常生活中也得到了相當(dāng)大范圍的普及和應(yīng)用,使得使用計算機的用戶越來越多,相應(yīng)的網(wǎng)絡(luò)安全就成了計算機運行的關(guān)鍵問題。由于用戶人數(shù)多、復(fù)雜性較強,其中存在一定的病毒和黑客,如果不進(jìn)行及時且合理的管理、制止,會影響到廣大網(wǎng)民用戶的信息、財產(chǎn)、人身等多方面的安全。使用數(shù)據(jù)加密技術(shù)可以較好地保護(hù)用戶的個人信息,同時對網(wǎng)絡(luò)秩序的維護(hù)、保證網(wǎng)絡(luò)使用和發(fā)展的穩(wěn)定性都有非常重要的作用。但是計算機在正常運行的過程中,一定時間后產(chǎn)生很多安全隱患,尤其在網(wǎng)絡(luò)信息技術(shù)如此發(fā)達(dá)的現(xiàn)代,計算機病毒、黑客的入侵是計算機網(wǎng)絡(luò)中存在的較大安全隱患。黑客通過惡意程序的設(shè)置,對計算機進(jìn)行非法入侵,能夠竊取眾多用戶的信息,對計算機的硬件和軟件都會帶來一定的破壞。另一方面,計算機本地安裝使用的一些軟件或程序,其自身也會存在一定的漏洞,即便是在運行中出現(xiàn)運行錯誤或漏洞,對計算機網(wǎng)絡(luò)并不會帶來較大的影響,只是這些漏洞的存在會為黑客入侵、植入程序木馬提供機會,這才是安全隱患的關(guān)鍵點所在。同時網(wǎng)絡(luò)自身的開放性,也是出現(xiàn)安全隱患的重要問題的原因,違法分子更是其中的重要元素。對如何加強計算機網(wǎng)絡(luò)的安全系數(shù)的研究,具有較強的現(xiàn)實意義。
數(shù)據(jù)加密技術(shù)在當(dāng)前,還屬于是一項相對比較先進(jìn)的計算機網(wǎng)絡(luò)數(shù)據(jù)信息保密技術(shù),通過相關(guān)密碼技術(shù)的使用,運用秘鑰與加密函數(shù)積極移位,將原有的數(shù)據(jù)信息轉(zhuǎn)換成其他用戶無法閱讀的密文,而信息接收方則通過解密秘鑰與解密函數(shù)還原密文,保證數(shù)據(jù)傳輸?shù)碾[蔽性和安全性。
2.1 數(shù)據(jù)加密技術(shù)算法
數(shù)據(jù)加密技術(shù)算法主要是為數(shù)據(jù)傳輸過程中的安全提供保證,如果是一些機密性較強的數(shù)據(jù)在傳輸過程中,沒有做任何加密措施而被非法截獲,會對數(shù)據(jù)發(fā)送方和接收方兩者都帶來不利的影響。常用的算法共有四種:(1)置換表算法,其執(zhí)行原理較為簡單,將原文件的數(shù)據(jù)字段與置換表中的偏移量進(jìn)行意義置換,輸出的文件數(shù)據(jù)為置換表內(nèi)的偏移量信息,解密的時候可以直接與置換表相對應(yīng)進(jìn)行數(shù)據(jù)的分析與解密。置換表算法使用起來較為簡單方便,但其加密性不夠強;如果被非法用戶截獲,而對方也具有這個置換表,加密文件就會被輕而易舉的破譯為原文件。(2)在置換表算法的積極完善,與置換表算法的性質(zhì)接近,以偽隨機的方式通過多次的置換表數(shù)據(jù)加密,具有比置換表算法更高的安全性能,同時也加大了破譯難度。(3)循環(huán)移位與XOR操作算法,主要通過變換位置算法,對之前的數(shù)據(jù)流中數(shù)據(jù)方向改變,以能夠有效實現(xiàn)字節(jié)移位循環(huán),之后借助于XOR操作算法產(chǎn)生加密文件;這一方法主要應(yīng)用于計算機文件傳輸方面,具有極強的破譯難度,安全性很高。(4)循環(huán)冗余校驗算法,根據(jù)數(shù)據(jù)信息的實際情況,生成16位或32位的散列函數(shù)校驗法,如果在過程中丟失一位或者兩位數(shù)據(jù)整個文件就會出現(xiàn)校驗錯誤,即便被非法攔截、被破譯也不會泄露原文件的數(shù)據(jù)。
2.2 數(shù)據(jù)加密技術(shù)種類
在對數(shù)據(jù)進(jìn)行加密技術(shù)的選擇上,需要根據(jù)傳輸數(shù)據(jù)的基本特點,選擇相應(yīng)的加密技術(shù)。在當(dāng)前數(shù)據(jù)加密技術(shù)中可以將其分成兩類,分別是加密技術(shù)和非對稱加密技術(shù)。其中對稱加密技術(shù),是指信息文件的傳輸、接收兩方擁有一個公共密鑰,可以在發(fā)送之前和接收之后對數(shù)據(jù)進(jìn)行加密和解密的操作;在公共密鑰不外泄的前提下,可以充分的保證數(shù)據(jù)傳輸?shù)耐暾院桶踩?。非對稱加密技術(shù),也就是公鑰加密,在進(jìn)行信息傳遞過程中,不管是傳輸方還是接收方共有的秘鑰,可以對數(shù)據(jù)進(jìn)行加密和解密。而解密鑰匙可以分為公開秘鑰和私有秘鑰兩種。非對稱加密技術(shù)是秘鑰轉(zhuǎn)換協(xié)議的基礎(chǔ),使得信息的發(fā)送和接受雙方,在進(jìn)行信息傳輸?shù)倪^程中不需要事先交換秘鑰,降低了數(shù)據(jù)丟失的風(fēng)險。
3.1 數(shù)據(jù)加密技術(shù)在加密軟件中的應(yīng)用
計算機在運行過程中,軟件、程序等都可能會成為黑客攻擊的對象;在加密軟件中應(yīng)用加密技術(shù),能夠有效阻止惡性攻擊,其中包括病毒入侵、木馬程序植入等等。操作人員則需要在系統(tǒng)運行過程中,對加密文件進(jìn)行嚴(yán)密的監(jiān)控,對存有病毒或非法程序的文件進(jìn)行及時的處理,避免病毒的擴(kuò)散而影響網(wǎng)絡(luò)的安全使用。在加密軟件中應(yīng)用數(shù)據(jù)加密技術(shù),可以幫助計算機軟件和程序正常運行。如在計算機通信過程中,則可以應(yīng)用DES數(shù)據(jù)加密算法實現(xiàn)數(shù)據(jù)加密:首先不但能夠顯著提高數(shù)據(jù)保護(hù)效果,有效防范非法竊取及破解通信的數(shù)據(jù),并且還可以借助于算法可以有效防范在未察覺環(huán)境下的數(shù)據(jù)篡改問題出現(xiàn);其次DES數(shù)據(jù)加密算法比較復(fù)雜,在計算機通信技術(shù)中的應(yīng)用能夠有效滿足應(yīng)用要求,同時破譯難度比較大,可以顯著提高通信數(shù)據(jù)安全。
3.2 數(shù)據(jù)加密技術(shù)在網(wǎng)絡(luò)數(shù)據(jù)庫加密中的應(yīng)用
當(dāng)前廣泛應(yīng)用的網(wǎng)絡(luò)數(shù)據(jù)信息管理系統(tǒng)有Unix、Windows NT,這兩種系統(tǒng)雖然具有一定的快捷簡單的優(yōu)點,但其安全系數(shù)都較低,基本上為C1或C2,相對較低。相應(yīng)的存儲系統(tǒng)與傳輸數(shù)據(jù)形成了一個較為脆弱的公用信道,通過數(shù)據(jù)加密技術(shù)的應(yīng)用,PC等設(shè)備的數(shù)據(jù)信息就不會那么容易地被盜取或篡改。
3.3 數(shù)據(jù)加密技術(shù)在電子商務(wù)中的應(yīng)用
電子商務(wù)已經(jīng)成為當(dāng)下商務(wù)交易的主流模式,相應(yīng)的社會信息化也在迅速發(fā)展著,對我們的工作和生活也起到了非常重大的影響。電子商務(wù)的運行和交易是基于網(wǎng)絡(luò)平臺的,所以網(wǎng)絡(luò)的安全和穩(wěn)定是電子商務(wù)運營的基礎(chǔ)前提;在整個運行和交易的過程中,存有一定的風(fēng)險,因為海量的用戶信息在交易的過程中,不進(jìn)行加密技術(shù)的處理,勢必會造成信息外泄,對交易的雙方都會有一定的影響。數(shù)據(jù)加密技術(shù)在電子商務(wù)中的應(yīng)用,發(fā)揮數(shù)據(jù)加密技術(shù)的優(yōu)勢,可以有效地保證電子商務(wù)在網(wǎng)絡(luò)平臺的安全運行。
3.4 數(shù)據(jù)加密技術(shù)在專用虛擬網(wǎng)絡(luò)中的應(yīng)用
專用虛擬網(wǎng)絡(luò)主要存在于廣大的企事業(yè)單位中,因為企業(yè)內(nèi)部為防止數(shù)據(jù)信息的外泄都會建立起只有內(nèi)部計算機才能訪問的局域網(wǎng),減少外部不明用戶訪問內(nèi)部信息的同時,降低非法入侵的可能性。在專用虛擬網(wǎng)絡(luò)中數(shù)據(jù)加密技術(shù)的應(yīng)用,也就是把即將發(fā)送出的數(shù)據(jù),在路由器中自動轉(zhuǎn)換為專用虛擬網(wǎng)絡(luò),同時完成數(shù)據(jù)的加密處理,傳輸完成后,在接收方的路由器接收信息后自行解密為原文件,當(dāng)信息呈現(xiàn)在接受者面前時,則為最初完整的數(shù)據(jù)信息。
數(shù)據(jù)加密技術(shù)在網(wǎng)絡(luò)中的應(yīng)用,也就是對信息明文實施加密算法,從而得到相應(yīng)的密文,將其在網(wǎng)絡(luò)介質(zhì)中實現(xiàn)傳播,之后密文在被接收端接收之后,則可以借助于密鑰得到相應(yīng)的數(shù)據(jù)信息。
隨著社會的進(jìn)步,計算機網(wǎng)絡(luò)的飛速發(fā)展為我們的生活工作帶來了極大的便利,對社會的各行各業(yè)都有著極為重要的影響;于此同時存在的安全風(fēng)險也越來越大,為保證網(wǎng)絡(luò)數(shù)據(jù)的安全,還需要不斷強化網(wǎng)絡(luò)中的數(shù)據(jù)加密技術(shù)研究,并且在實踐中不斷分析、總結(jié)經(jīng)驗,根據(jù)出現(xiàn)的網(wǎng)絡(luò)安全問題進(jìn)行實時的解決,并制定相應(yīng)的防治方案,在這一過程中不斷研究,進(jìn)而創(chuàng)新研究出更有效的網(wǎng)絡(luò)數(shù)據(jù)安全保護(hù)措施。
[1]王秀翠.數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)通信安全中的應(yīng)用[J].軟件導(dǎo)刊,2011.
[2]卜憲憲.計算機網(wǎng)絡(luò)通信安全中關(guān)于數(shù)據(jù)加密技術(shù)的運用探討[J].無線互聯(lián)科技,2012.
[3]朱聞亞.數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用價值研究[J].制造業(yè)自動化,2012.
[4]李紅麗.計算機網(wǎng)絡(luò)安全隱患分析和數(shù)據(jù)加密技術(shù)的應(yīng)用[J].九江學(xué)院學(xué)報(自然科學(xué)版),2012.
[5]張偉龍.數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)通信安全中的應(yīng)用分析[J].科技創(chuàng)新與應(yīng)用,2015.
[6]張冰心.計算機網(wǎng)絡(luò)通信安全中關(guān)于數(shù)據(jù)加密技術(shù)的運用探討[J].中國新通信,2012.
[7]劉磊.數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用探究[J].科技創(chuàng)新與應(yīng)用,2015.