潘振華
(佛山市華材職業(yè)技術(shù)學(xué)校,廣東佛山528000)
數(shù)據(jù)加密技術(shù)應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
潘振華
(佛山市華材職業(yè)技術(shù)學(xué)校,廣東佛山528000)
人們生活和工作中不能缺少的一部分就是計(jì)算機(jī),因此對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全也提出了較高的要求。但在實(shí)際應(yīng)用過程中,受到多方面因素的影響,計(jì)算機(jī)網(wǎng)絡(luò)安全受到了較大的威脅,使用戶的數(shù)據(jù)信息得以泄露,因此十分有必要應(yīng)用數(shù)據(jù)加密技術(shù)來保障計(jì)算機(jī)網(wǎng)絡(luò)安全?;诖?,該文論述了數(shù)據(jù)加密技術(shù)應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策。
數(shù)據(jù)加密技術(shù);計(jì)算機(jī)網(wǎng)絡(luò);安全對(duì)策
通過應(yīng)用計(jì)算機(jī),不僅使人們的工作效率得以提升,與此同時(shí)也給人們創(chuàng)造了較多的社會(huì)財(cái)富。但隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全也受到了極大的威脅,而要想保障計(jì)算機(jī)安全,就應(yīng)在計(jì)算機(jī)網(wǎng)絡(luò)安全管理中應(yīng)用數(shù)據(jù)加密技術(shù)。
計(jì)算機(jī)網(wǎng)絡(luò)在發(fā)展的過程中,難免會(huì)留下一些安全隱患,以下就是主要的幾種安全隱患。
1.1 操作系統(tǒng)隱患
計(jì)算機(jī)非常重要的一部分組成就是操作系統(tǒng),操作系統(tǒng)管理了全部的信息資源和軟件系統(tǒng),給使用者提供了非常多的信息資源。假如病毒侵入了信息操作系統(tǒng),就會(huì)泄露用戶口令輸入以及計(jì)算機(jī)的內(nèi)部信息資源,從而致使計(jì)算機(jī)數(shù)據(jù)被盜或丟失,更嚴(yán)重的是還會(huì)讓電腦處在癱瘓的狀態(tài)。
1.2 網(wǎng)絡(luò)傳播隱患
網(wǎng)絡(luò)安全隱患還有一條產(chǎn)生途徑,即網(wǎng)絡(luò)傳播存在隱患。一方面,不法分子可直接在網(wǎng)站上通過用戶發(fā)布信息資源來傳播系統(tǒng)病毒。另一方面,可間接傳播感染病毒,當(dāng)用戶搜索網(wǎng)上資源、瀏覽和下載依附病毒的網(wǎng)頁(yè)時(shí),在其電腦系統(tǒng)中,病毒和資源就會(huì)同時(shí)被植入,而這樣客戶的個(gè)人信息和數(shù)據(jù)資源就會(huì)往外泄露。
要想在計(jì)算機(jī)網(wǎng)絡(luò)上,使機(jī)密文件以及重要資料得以安全傳輸,就應(yīng)實(shí)行數(shù)據(jù)加密,通過數(shù)據(jù)加密能夠有效防止在傳輸中數(shù)據(jù)被攔截以及竊取。當(dāng)人們?cè)诘卿浘W(wǎng)頁(yè)的過程中,一般情況下都是通過明文形式向服務(wù)器傳輸密碼,而這一過程,給不法分子的監(jiān)聽提供了可趁之機(jī)。特別是密碼設(shè)置太過于簡(jiǎn)單時(shí),如只由一串?dāng)?shù)字或者字母組成密碼時(shí),那么有很大的可能會(huì)被監(jiān)聽,因此為了能使密碼的安全和文件傳輸?shù)陌踩靡员U?,就?yīng)對(duì)數(shù)據(jù)加密技術(shù)進(jìn)行采用。
數(shù)據(jù)加密技術(shù)能夠在一定程度上保障計(jì)算機(jī)網(wǎng)絡(luò)的安全,本文具體介紹了幾種數(shù)據(jù)加密技術(shù)。
3.1 鏈路數(shù)據(jù)加密技術(shù)
一般而言,鏈路數(shù)據(jù)加密技術(shù)在多區(qū)段計(jì)算機(jī)中較為適用,其能夠有效地劃分?jǐn)?shù)據(jù)和信息的相關(guān)傳輸路線,并能夠根據(jù)傳輸區(qū)域和傳輸路徑來針對(duì)性的加密數(shù)據(jù)信息。在各個(gè)路段傳輸數(shù)據(jù)時(shí),其會(huì)受到多種形式的加密。因此,在數(shù)據(jù)接收時(shí)候,數(shù)據(jù)接受者收到的是密文形式的信息數(shù)據(jù)。在這樣的情形下,就算數(shù)據(jù)傳輸時(shí)有病毒侵入,那么數(shù)據(jù)的模糊性也能夠在一定程度上保護(hù)到數(shù)據(jù)信息。另外,鏈路數(shù)據(jù)加密技術(shù)還可使用相應(yīng)數(shù)據(jù)信息來填充傳送信息數(shù)據(jù),這樣能夠確保在不同區(qū)段,數(shù)據(jù)傳輸存在較大差異,從而對(duì)竊取者的判斷起到一定的干擾作用。
3.2 端端數(shù)據(jù)加密技術(shù)
同鏈路數(shù)據(jù)加密技術(shù)相比起來,更容易實(shí)現(xiàn)端端數(shù)據(jù)加密技術(shù)。這一加密技術(shù)是通過密文形式實(shí)現(xiàn)信息數(shù)據(jù)傳輸,因此無需在傳輸數(shù)據(jù)信息途中對(duì)信息數(shù)據(jù)進(jìn)行加密以及解密,這樣不僅能夠使信息安全得以保障,還能夠減少技術(shù)的運(yùn)行投入以及維護(hù)投入。由于端端數(shù)據(jù)加密技術(shù)使用的是獨(dú)立的數(shù)據(jù)包傳輸路線,因此即便其中一個(gè)數(shù)據(jù)包有錯(cuò)誤出現(xiàn),也不會(huì)對(duì)另外的數(shù)據(jù)包造成干擾,從而使數(shù)據(jù)傳輸?shù)耐暾砸约坝行缘靡员U?。另外,在傳輸?shù)據(jù)時(shí)應(yīng)用端端數(shù)據(jù)加密技術(shù),能還夠?qū)⒔饷軝?quán)撤銷,除了原有信息數(shù)據(jù)接收者可以對(duì)數(shù)據(jù)信息解密,其他接收者都無法解密,通過這樣的方式能保障數(shù)據(jù)的安全性。
3.3 數(shù)據(jù)簽名信息認(rèn)證技術(shù)
計(jì)算機(jī)技術(shù)不斷在發(fā)展,在計(jì)算機(jī)網(wǎng)絡(luò)安全中,數(shù)字簽名信息認(rèn)證技術(shù)有著越來越突出的作用,這是一種通過鑒別以及確定用戶身份信息,從而使用戶信息安全得以保障的技術(shù)。當(dāng)前,數(shù)字簽名信息認(rèn)證方式有兩種,包括口令認(rèn)證和數(shù)字認(rèn)證兩種。在信息加密的基礎(chǔ)上,數(shù)字認(rèn)證有效融合了數(shù)據(jù)信息的密鑰計(jì)算方法,使數(shù)據(jù)信息的安全性以及有效性得以強(qiáng)化。同數(shù)字認(rèn)證相比起來,口令認(rèn)證更為簡(jiǎn)便以及快捷,因此在較廣范圍內(nèi)得以使用。
3.4 節(jié)點(diǎn)數(shù)據(jù)加密技術(shù)
鏈路數(shù)據(jù)加密技術(shù)同節(jié)點(diǎn)數(shù)據(jù)加密技術(shù)的相似之處較多,都是通過數(shù)據(jù)傳送路線的加密方法來保護(hù)信息的安全,而不同的地方就是在數(shù)據(jù)信息傳輸之前,節(jié)點(diǎn)數(shù)據(jù)加密技術(shù)據(jù)加密了信息,而在傳輸信息中是以不明文形式來呈現(xiàn)數(shù)據(jù)信息,當(dāng)進(jìn)到傳送區(qū)段后,加密后的多項(xiàng)數(shù)據(jù)信息難以被人所識(shí)別,這樣能夠地信息安全起到保護(hù)作用。但從實(shí)際情況來看,節(jié)點(diǎn)數(shù)據(jù)加密技術(shù)也有一些弊端存在,由于其要求以明文形式來加密信息,所以在這一過程中,假如外界干擾到信息,就會(huì)使信息的安全性得以降低。
3.5 密鑰數(shù)據(jù)技術(shù)
密鑰這種數(shù)據(jù)加密技術(shù)非常成熟,一般密鑰保護(hù)有兩種形式:第一種是公鑰,第二種是私鑰。由于私鑰有一定的私人性,因此有局限性,而要想將數(shù)據(jù)加密作用充分發(fā)揮出來,就要配合公鑰,這樣才能夠更有效地對(duì)其實(shí)施保護(hù)。以下就是密鑰加密的方式:當(dāng)計(jì)算機(jī)需要傳輸數(shù)據(jù)時(shí),首先要利用公鑰來加密傳輸數(shù)據(jù),這樣能避免泄露數(shù)據(jù)。其次,當(dāng)用戶接收數(shù)據(jù)信息時(shí),可用到私鑰來解密,這樣不僅能夠讓用到收到完整數(shù)據(jù),還能防止不法分子攻擊數(shù)據(jù)信息。當(dāng)前在企業(yè)管理系統(tǒng)以及金融系統(tǒng)中,密鑰數(shù)據(jù)加密技術(shù)得以廣泛應(yīng)用。
4.1 軟件加密應(yīng)用數(shù)據(jù)加密技術(shù)
在軟件加密中應(yīng)用數(shù)據(jù)加密技術(shù),能夠有效防止病毒以及黑客的入侵。在運(yùn)行加密程序時(shí),相關(guān)的技術(shù)人員應(yīng)嚴(yán)格檢查加密文件,假如發(fā)現(xiàn)文件中存在病毒,要采取措施將病毒清除,避免其進(jìn)一步擴(kuò)大[1]。
4.2 網(wǎng)絡(luò)數(shù)據(jù)加密應(yīng)用數(shù)據(jù)加密技術(shù)
一般網(wǎng)絡(luò)數(shù)據(jù)庫(kù)管理系統(tǒng)平臺(tái)有兩種,包括Windows NT和Unix,其安全級(jí)別有C1和C2級(jí)。由于存儲(chǔ)系統(tǒng)和計(jì)算機(jī)數(shù)據(jù)傳輸公共信道較為脆弱,因此一些密碼以及數(shù)據(jù)極易被篡改,所以十分有必要在系統(tǒng)內(nèi)外部安全管理當(dāng)中應(yīng)用數(shù)據(jù)加密技術(shù),這樣用戶可通過權(quán)限訪問設(shè)備以及口令設(shè)定的方式來加密以及保護(hù)關(guān)鍵數(shù)據(jù)。
4.3 在電子商務(wù)中應(yīng)用數(shù)據(jù)加密技術(shù)
隨著社會(huì)的進(jìn)步,也帶動(dòng)了電子商務(wù)行業(yè)的發(fā)展,其在一定程度上改變了人們的生活方式,但與此同時(shí)也讓資金安全性以及網(wǎng)絡(luò)交易安全性面臨極大挑戰(zhàn)。其中交易信息安全性以及交易平臺(tái)安全性最為重要,而通過應(yīng)用多種形式的數(shù)據(jù)加密方式,比方說數(shù)據(jù)證書以及安全協(xié)議,能夠有力保障電子交易的資金安全以及交易雙方的信息安全[2]。
4.4 在醫(yī)院的信息系統(tǒng)應(yīng)用數(shù)據(jù)加密技術(shù)
在醫(yī)院應(yīng)用計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù),能在一定程度上提升醫(yī)院的管理水平以及醫(yī)療質(zhì)量,但由于醫(yī)院內(nèi)部系統(tǒng)包括了非常多的數(shù)據(jù)內(nèi)容,比方說患者的個(gè)人信息和診斷信息等敏感醫(yī)學(xué)信息、醫(yī)療的核心業(yè)務(wù)數(shù)據(jù)和醫(yī)院的機(jī)密等等。假如這些數(shù)據(jù)丟失,那么會(huì)給醫(yī)院帶來極大的損失。隨著醫(yī)院使用信息數(shù)據(jù)的范圍逐步擴(kuò)大,人員逐漸增多,病毒流傳以及外界黑客入侵的情況也越來越嚴(yán)重,因此醫(yī)院的信息化建設(shè)的重點(diǎn)應(yīng)放在強(qiáng)化醫(yī)院信息網(wǎng)絡(luò)安全上,應(yīng)用數(shù)據(jù)加密技術(shù),同醫(yī)院和科室的工作性質(zhì)以及業(yè)務(wù)特點(diǎn)相結(jié)合,對(duì)子網(wǎng)以及網(wǎng)段進(jìn)行設(shè)計(jì)。假如有足夠的條件,還可綁定醫(yī)療信息的數(shù)據(jù)網(wǎng)絡(luò)層地質(zhì)以及數(shù)據(jù)鏈路層地址,并對(duì)相應(yīng)的信息軟件系統(tǒng)進(jìn)行應(yīng)用,這樣能夠使醫(yī)院的數(shù)據(jù)信息和數(shù)據(jù)庫(kù)安全得以保障[3]。
總而言之,在計(jì)算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)起到了非常重要的作用,而要想充分發(fā)揮數(shù)據(jù)加密技術(shù)的作用,就要充分了解數(shù)據(jù)加密技術(shù),對(duì)科學(xué)的加密目標(biāo)進(jìn)行制定,對(duì)合理的數(shù)據(jù)加密方案進(jìn)行選擇,結(jié)合密碼密鑰加密技術(shù)和端端數(shù)據(jù)加密技術(shù)以及鏈路數(shù)據(jù)加密技術(shù),只有這樣才能更有效地使信息的安全性以及計(jì)算機(jī)網(wǎng)絡(luò)的安全得以保障。
[1]張磊.企業(yè)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)安全與維護(hù)機(jī)制完善探討[J].企業(yè)技術(shù)開發(fā):下半月,2016,35(18):85-86.
[2]朱聞亞.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用價(jià)值研究[J].制造業(yè)自動(dòng)化,2012,34(6):35-36.
[3]肖萬武,向?qū)?計(jì)算機(jī)網(wǎng)絡(luò)安全可視化研究平臺(tái)設(shè)計(jì)與實(shí)現(xiàn)[J].現(xiàn)代電子技術(shù),2017,40(1):70-73,76.
TP393
A
1009-3044(2017)21-0040-02
2017-06-08