尚永強
?
計算機網(wǎng)絡(luò)信息安全中數(shù)據(jù)加密技術(shù)的探討
尚永強
(信陽農(nóng)林學(xué)院,河南 信陽 464000)
信息化時代是計算機技術(shù)快速發(fā)展的時期,計算機已經(jīng)成為人們生活中必不可少的工具。計算機網(wǎng)絡(luò)信息具有開放性和關(guān)聯(lián)性,因此網(wǎng)絡(luò)信息安全問題仍然是一大隱患。伴隨著計算機技術(shù)的進步,各種網(wǎng)絡(luò)信息的盜取手段也變得更加猖獗,同時網(wǎng)絡(luò)本身也有其存在的局限性,因此經(jīng)常會發(fā)生用戶在使用計算機網(wǎng)絡(luò)時信息被盜竊。在計算機網(wǎng)絡(luò)信息安全中,數(shù)據(jù)加密技術(shù)是一項非常有保障的計算機網(wǎng)絡(luò)信息保護措施。本文介紹了數(shù)據(jù)加密技術(shù)的種類和意義,同時對影響計算機網(wǎng)絡(luò)信息安全的因素進行了分析,探討數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)信息安全中如何應(yīng)用進行討論。本文主要是為了探討如何能夠使數(shù)據(jù)加密技術(shù)能夠在計算機網(wǎng)絡(luò)信息安全中得到廣泛的應(yīng)用,從而保證計算機網(wǎng)絡(luò)的安全。
計算機;信息安全;數(shù)據(jù)加密;技術(shù);網(wǎng)絡(luò)
計算機網(wǎng)絡(luò)信息安全一般是把數(shù)據(jù)加密技術(shù)作為一種工具對信息進行加密保護,目的是為了保證計算機網(wǎng)絡(luò)信息的安全和完整。計算機加密技術(shù)對計算機網(wǎng)絡(luò)信息的加密有保密性。在信息化時代,存在著各種可能威脅計算機網(wǎng)絡(luò)信息安全的因素,因此找到計算機網(wǎng)絡(luò)通信安全的防護措施就顯得非常重要。數(shù)據(jù)加密技術(shù)滿足完整性、保密性等特點,在計算機網(wǎng)絡(luò)信息安全中能夠得到廣泛的應(yīng)用[1]。
數(shù)據(jù)加密技術(shù)常見的分為三種,分別為節(jié)點加密技術(shù)、端到端加密技術(shù)和鏈路加密技術(shù)。
1.1.1 節(jié)點加密技術(shù)
節(jié)點加密技術(shù)指在鏈接節(jié)點處對信息進行加密處理,對傳遞過程中的信息進行加密保護。利用該技術(shù)做加密保護時要注意加密過后的數(shù)據(jù)在經(jīng)過節(jié)點的時候仍然是按照以往的慣例以密文的方式進行傳遞。在通信的節(jié)點處會有一個安全區(qū)域,該區(qū)域和節(jié)點機器相互連接,這在整個通信過程中充當(dāng)信息保障的角色[2]。數(shù)據(jù)加密和數(shù)據(jù)解碼并不是同步進行的,而是在這個節(jié)點上相互連接的安全模塊中實施。
1.1.2 端到端加密技術(shù)
端到端加密技術(shù)是指數(shù)據(jù)在傳遞之前先加密,然后在后面的傳輸環(huán)節(jié)用密文形式存在,不進行解密的技術(shù)。在計算機的網(wǎng)絡(luò)通信傳遞過程中,使用端對端技術(shù),會使密文貫穿于整個數(shù)據(jù)傳輸全過程,一直到信息被接收為止,接收的一方會用密鑰進行解密密文,從而恢復(fù)成明文。在信息傳遞的過程中,數(shù)據(jù)的安全性能夠得到保障[3]。端到端模式相比其他兩種模式來說更有優(yōu)勢,因為所處的環(huán)節(jié)不需要解密,因此保證了信息傳遞的穩(wěn)定性。
1.1.3 鏈路加密技術(shù)
鏈路加密技術(shù)和節(jié)點加密技術(shù)十分相似,在信息傳遞過程中對信息進行加密處理,鏈路加密在網(wǎng)絡(luò)通信鏈路的基礎(chǔ)上可以開始加密,鏈路加密在網(wǎng)絡(luò)通信鏈路的基礎(chǔ)上開始加密,但是在傳遞的時候信息會通過所有的節(jié)點進行解密,信息進入下一個鏈路以后會進行重復(fù)上線的過程重新加密,一直循環(huán)到最后信息釋放。鏈路加密技術(shù)在信息傳遞的過程中一直重復(fù)加密和解密的過程,整個系統(tǒng)都是用密文的形式出現(xiàn),因此能夠在很大程度上保護網(wǎng)絡(luò)通信的安全[4]。
計算機加密技術(shù)是用加密藥師和加密函數(shù)進行互贊護岸,把信息轉(zhuǎn)換成密文,密文的接收著通過解密函數(shù)和解密鑰匙把密文再次還原成原文的過程。計算機加密技術(shù)的原理就是把計算機網(wǎng)絡(luò)信息轉(zhuǎn)換成數(shù)據(jù)加密文件,加密文件讀取的時候需要輸入正確的密碼才能轉(zhuǎn)換成網(wǎng)絡(luò)信息文件。數(shù)據(jù)加密技術(shù)是由密碼學(xué)發(fā)展而來的,應(yīng)用效果比較顯著,在國際上受到了廣泛關(guān)注。
計算機網(wǎng)絡(luò)是由數(shù)據(jù)載體構(gòu)成的,因此它極易被人們竊取或者修改甚至造成人為的破壞。因此若想解決計算機網(wǎng)絡(luò)信息的安全問題,就需要在計算機網(wǎng)絡(luò)信息安全中應(yīng)用數(shù)據(jù)加密技術(shù),該技術(shù)對于計算機網(wǎng)絡(luò)信息來說是一種保護,一旦信息被第三方人員盜取[5],如果密碼不正確仍然無法閱讀加密文件。數(shù)據(jù)加密技術(shù)有良好的保密性和安全性以及可辨識性,能夠保護信息加密文件雙方收到真實并且安全可靠的信息文件。
2.1.1 計算機系統(tǒng)本身具有不安全性
計算機系統(tǒng)本身的安全威脅是對網(wǎng)絡(luò)信息安全的重要打擊,因為計算機系統(tǒng)是電腦的支撐軟件,是網(wǎng)絡(luò)信息傳遞的載體,如果計算機系統(tǒng)出現(xiàn)安全問題,木馬就可以直接用網(wǎng)絡(luò)手段盜取計算機的信息,從而操縱整個計算機系統(tǒng),對計算機網(wǎng)絡(luò)信息安全造成極大威脅。計算機操作系統(tǒng)的安全問題主要來自通信協(xié)議中的不安全性以及計算機系統(tǒng)超級用戶的存在[6]。因此計算機程序在使用時一定要提高警惕,盡量減少對不文明軟件和網(wǎng)頁的使用,定期更新系統(tǒng)程序。
2.1.2 數(shù)據(jù)管理系統(tǒng)本身就存在著漏洞
在計算機的數(shù)據(jù)管理體系中有其存在的漏洞,數(shù)據(jù)管理系統(tǒng)是按按照分級管理形成的,如果用戶在數(shù)據(jù)管理系統(tǒng)中登錄了自己的保密信息,那么數(shù)據(jù)庫就會泄露我們的信息,甚至泄露我們的密碼,造成嚴(yán)重的數(shù)據(jù)泄露問題,在很大程度上對財產(chǎn)安全和個人隱私造成影響[7]。
2.1.3 網(wǎng)絡(luò)信息安全管理過程中的不規(guī)范性
網(wǎng)絡(luò)信息安全受到威脅的主要因素是網(wǎng)絡(luò)安全管理的技術(shù)手段不到位,管理者的層次不齊,管理制度相對混亂。計算機網(wǎng)絡(luò)信息是無形的,有很大程度上的隨機性和流動性,很容易帶來大的安全隱患,會給計算機帶來病毒和木馬等有攻擊性的程序,嚴(yán)重的會給計算機帶來毀滅性的打擊。
我國信息化不斷發(fā)展,現(xiàn)在有很多學(xué)生開始借助網(wǎng)絡(luò)信息平臺進行交流,計算機網(wǎng)絡(luò)信息時代已經(jīng)進入了校園生活。計算機網(wǎng)絡(luò)的信息安全,會直接影響學(xué)生的校園生活,如果在安全的網(wǎng)絡(luò)信息傳輸環(huán)境中,學(xué)生就會相應(yīng)的產(chǎn)生積極的影響,如果計算機網(wǎng)絡(luò)信息傳輸出現(xiàn)網(wǎng)絡(luò)信息安全問題,就會危害學(xué)生的校園生活。威脅計算機網(wǎng)絡(luò)信息安全的因素有下面幾種。
第一,存在篡改計算機網(wǎng)絡(luò)信息的問題,計算機的黑客或者木馬把竊取的信息進行直接篡改,導(dǎo)致接收方無法收到正確的網(wǎng)絡(luò)信息;第二,竊取計算機網(wǎng)絡(luò)信息,計算機網(wǎng)絡(luò)信息在傳輸?shù)倪^程中非常容易被黑客攔截,導(dǎo)致信息泄露;第三,破壞計算機網(wǎng)絡(luò),計算機黑客可能會偽裝成計算機的授權(quán)用戶進入計算機網(wǎng)絡(luò)系統(tǒng),對信息實施破壞;第四,偽造計算機的網(wǎng)絡(luò)信息,先是竊取網(wǎng)絡(luò)信息然后進行偽造,用授權(quán)用戶的身份進入計算機網(wǎng)絡(luò)信息系系統(tǒng)。
計算機網(wǎng)絡(luò)信息安全受到打擊之后,必須采取一系列的措施來解決信息安全問題。數(shù)據(jù)加密技術(shù)是如今計算機網(wǎng)絡(luò)安全防護中經(jīng)常用的方式。計算機加密技術(shù)是把信息也就是明文通過加密鑰的方式或者加密函數(shù)的方式進行轉(zhuǎn)換,變成密文,接收方把接收到的密文通過加密函數(shù)和解密鑰匙進行轉(zhuǎn)換成明文。即把網(wǎng)絡(luò)信息按照密碼轉(zhuǎn)換的方式轉(zhuǎn)換成密碼數(shù)據(jù),用同一加密算法把明文加密成不同的密文,從而提高了計算機網(wǎng)絡(luò)的信息安全性,通過這樣的密碼形式對網(wǎng)絡(luò)信息進行保護,防止數(shù)據(jù)被人非法占用或者非法竊取,這種密碼只有接收的一方才能夠進行數(shù)據(jù)解讀,著就很大程度上提高了計算機網(wǎng)絡(luò)信息的安全性,數(shù)據(jù)加密技術(shù)是維持計算機網(wǎng)絡(luò)的安全技術(shù)的基礎(chǔ)[8]。
計算機網(wǎng)絡(luò)信息安全的數(shù)據(jù)加密技術(shù)的使用目的就是對用戶的網(wǎng)絡(luò)信息進行密碼轉(zhuǎn)換,防止他人對信息盡心竊取和閱讀,在數(shù)據(jù)加密技術(shù)的使用上,首先應(yīng)該明確計算機網(wǎng)絡(luò)信息安全的數(shù)據(jù)加密技術(shù)的使用目標(biāo)和使用范圍,明確計算機信息中有哪些可以進行加密處理。比如,機密文件在計算機中加密之后存儲位置在哪,在計算機中有哪些信息需要進行數(shù)據(jù)加密或者哪些信息不需要進行數(shù)據(jù)加密。其次要選擇正確的加密方法,對于不同的文件和信息內(nèi)容應(yīng)該用不同的加密方式進行加密,加密方式的選擇直接影響信息的可靠性。下面介紹加密技術(shù)的具體應(yīng)用。
3.2.1 數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)數(shù)據(jù)庫的應(yīng)用
數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)數(shù)據(jù)庫中的應(yīng)用,能夠提高學(xué)校的計算機網(wǎng)絡(luò)數(shù)據(jù)庫的安全性和保密性。很多學(xué)校的計算機網(wǎng)絡(luò)數(shù)據(jù)管理系統(tǒng)的操作平臺安全級別一般為c1或者c2,所以在學(xué)校的計算機信息安全存儲系統(tǒng)和計算機網(wǎng)絡(luò)信息數(shù)據(jù)的傳輸系統(tǒng)的安全性就比較低,很容易被黑客利用自己的計算機竊取各種重要的數(shù)據(jù)并且利用各種加密數(shù)據(jù)信息的密鑰進入計算機系統(tǒng)篡改或者竊取信息。數(shù)據(jù)加密技術(shù)在計算機的網(wǎng)絡(luò)數(shù)據(jù)庫中的使用,對計算機網(wǎng)絡(luò)的信息安全問題非常重要,計算機網(wǎng)絡(luò)數(shù)據(jù)庫的數(shù)據(jù)加密技術(shù)能夠讓計算機網(wǎng)絡(luò)數(shù)據(jù)信息庫的用戶通過自己的訪問權(quán)限或者設(shè)定密碼進行輸入等方式對網(wǎng)絡(luò)數(shù)據(jù)信息進行加密,從而避免重要的網(wǎng)絡(luò)數(shù)據(jù)信息內(nèi)容發(fā)生外泄。
3.2.2 計算機加密技術(shù)在密鑰的實施數(shù)據(jù)過程中的應(yīng)用
計算機網(wǎng)絡(luò)信息的密鑰技術(shù)是非常有效的加密技術(shù),密鑰技術(shù)是通過改變網(wǎng)絡(luò)的數(shù)據(jù)信息密鑰的外在表現(xiàn)形式,模擬出實際的加密信息書寫方式,同時用多種方式實現(xiàn)對網(wǎng)絡(luò)信息的加密處理。密鑰技術(shù)分為私鑰技術(shù)和公鑰技術(shù)兩種,私鑰技術(shù)是私人性的,在使用過程中一般比較局限,因此不常用。對網(wǎng)絡(luò)信息進行加密保護時,僅僅使用私鑰技術(shù)對信息進行加密保護,保密安全性能比較低,只有把私鑰技術(shù)和公鑰技術(shù)進行結(jié)合,才能夠提高加密信息的安全保密能力。在密鑰技術(shù)實施數(shù)據(jù)的過程中應(yīng)用數(shù)據(jù)加密技術(shù)首先需要用公鑰技術(shù)完成對信息文件傳輸?shù)募用芗夹g(shù),防止出現(xiàn)信息泄露,如果計算機用戶接收到數(shù)據(jù)信息,就利用私鑰技術(shù)進行信息解密。這種數(shù)據(jù)信息的加密形式能夠保證計算機用戶收到完整的數(shù)據(jù)信息,數(shù)據(jù)加密技術(shù)在密鑰的實施數(shù)據(jù)過程中,能夠保證計算機網(wǎng)絡(luò)信息的存儲安全性。
3.2.3 數(shù)據(jù)加密技術(shù)在計算機程序中的使用
數(shù)據(jù)加密技術(shù)在計算機程序中的應(yīng)用一般有三個方面,首先在計算機的虛擬專用網(wǎng)絡(luò)中應(yīng)用,虛擬專用網(wǎng)絡(luò)的數(shù)據(jù)服務(wù)器乣數(shù)據(jù)加密技術(shù)進行高度的加密,在計算機網(wǎng)絡(luò)信息區(qū)域的入口處進行高度加密,同時在計算機的網(wǎng)絡(luò)信息區(qū)域的入口處應(yīng)用數(shù)據(jù)加密技術(shù),能夠保證整體網(wǎng)絡(luò)信息的安全性。其次,在計算機網(wǎng)絡(luò)數(shù)據(jù)庫的使用過程中運用密鑰加密技術(shù),在計算機網(wǎng)絡(luò)數(shù)據(jù)信息庫的安全保密性能普遍都比較低,非常容易被各種黑客竊取數(shù)據(jù)信息密碼,因此應(yīng)該加強數(shù)據(jù)加密技術(shù)的應(yīng)用。最后,數(shù)據(jù)加密技術(shù)在計算機的相關(guān)軟件的應(yīng)用,對計算機軟件進行加密保護,主要是利用安裝計算機的殺毒軟件對重要的計算機軟件采取的應(yīng)急保護措施,能夠有效的防止計算機軟件遭受到計算機病毒的侵害。
3.2.4 在VPN中使用的數(shù)據(jù)加密技術(shù)
VPN就是虛擬專用網(wǎng)絡(luò),在很多行業(yè)領(lǐng)域的企業(yè)都有自己的安全防御網(wǎng)絡(luò),從這里來看,開展數(shù)據(jù)共享活動就非常有利。但是對于跨區(qū)域經(jīng)營的企業(yè)來說,局域網(wǎng)會有本身的限制,不能滿足日常工作的需求,因此應(yīng)該設(shè)置廣域網(wǎng)來進行數(shù)據(jù)共享。在社會大環(huán)境下,用路由器來復(fù)制數(shù)據(jù)加密,完成之后在信息傳遞的過程中用密鑰加密,用此方法保障數(shù)據(jù)信息的安全可靠,同時這種操作比較便捷,能夠給整個虛擬專用網(wǎng)絡(luò)提供幫助。
3.2.5 數(shù)據(jù)加密技術(shù)在電子商務(wù)中的應(yīng)用
信息化時代的不算發(fā)展,導(dǎo)致電子信息技術(shù)不斷崛起,尤其是互聯(lián)網(wǎng)的發(fā)展,改變了人們的生活習(xí)慣以及生活方式。計算機網(wǎng)絡(luò)信息安全面臨著很多的危險因素,電子商務(wù)中的網(wǎng)絡(luò)信息系的安全性主要體現(xiàn)在平臺交易和交易信息兩個方面,點子啊商務(wù)過程中用數(shù)據(jù)假面技術(shù)主要形式是數(shù)字證書和數(shù)字簽名,防止交易過程中雙方的用戶信息以及交流溝通的信息被泄漏或者竊取。
計算機技術(shù)被廣泛的應(yīng)用,網(wǎng)絡(luò)信息的安全問題受到了社會的關(guān)注,一直困擾著廣大的計算機用戶。數(shù)據(jù)加密技術(shù)保證了計算機網(wǎng)絡(luò)的安全性,想要提升數(shù)據(jù)傳輸?shù)陌踩裕仨氁茖W(xué)的使用數(shù)據(jù)加密技術(shù)?,F(xiàn)存的數(shù)據(jù)加密技術(shù)只能短暫的保護計算機網(wǎng)絡(luò)信息,因為網(wǎng)絡(luò)的發(fā)展日新月異,加密技術(shù)必須跟隨者計算機技術(shù)的發(fā)展,做到防患于未然,才能夠降低計算機網(wǎng)絡(luò)信息的泄漏事件發(fā)生概率,為網(wǎng)絡(luò)信息營造出良好的環(huán)境打下堅實的基礎(chǔ)。本文通過對數(shù)據(jù)加密技術(shù)的種類和意義進行論述,分析了計算機網(wǎng)絡(luò)中存在的影響網(wǎng)絡(luò)信息安全發(fā)展的主要因素,例如竊取網(wǎng)絡(luò)信息、篡改網(wǎng)絡(luò)信息以及惡意偽造或者破壞網(wǎng)絡(luò)信息等情況,提出了數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)數(shù)據(jù)庫中以及其他程序中的應(yīng)用,為計算機網(wǎng)絡(luò)的信息安全問題提供技術(shù)支持。
[1] 李曉麗. 計算機網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用對策[J].電子技術(shù)與軟件工程, 2018(16): 209.
[2] 周良兵. 虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中的應(yīng)用[J]. 電子技術(shù)與軟件工程, 2018(05): 220.
[3] 牟婧熔. 計算機網(wǎng)絡(luò)信息安全中數(shù)據(jù)加密技術(shù)的研究[J]. 中小企業(yè)管理與科技(下旬刊), 2018(01): 188-189.
[4] 戴勇軍. 計算機網(wǎng)絡(luò)通信安全中數(shù)據(jù)加密技術(shù)的應(yīng)用[J]. 電子技術(shù)與軟件工程, 2017(24): 208-209.
[5] 張瑩. 數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用價值分析[J]. 無線互聯(lián)科技, 2015(21): 36-37.
[6] 周光睿, 于冠杰. 有關(guān)信息加密技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用探討[J]. 計算機光盤軟件與應(yīng)用, 2012, 15(18): 36+38.
[7] 黃堃. 基于計算機網(wǎng)絡(luò)技術(shù)的計算機網(wǎng)絡(luò)信息安全及其防護策略分析[J]軟件, 2018, 39(06): 139-141.
[8] 劉承良. 計算機網(wǎng)絡(luò)安全技術(shù)探討[J]. 軟件, 2013, 34(08): 121-122.
Discussion on Data Encryption Technology in Computer Network Information Security
SHANG Yong-qiang
(Xinyang College of Agriculture and Forestry, Henan Xinyang 464000)
On information era, computer technology has been developing rapidly, and computer has become an indispensable tool in people's life. Computer network information has features of being open and connected, so network information security is a major hidden danger. Along with progress of computer technology, various means of network information theft have become more rampant. At the same time, network itself also has limitations, so users information often was stolen when using computer networks. In computer network information security, data encryption technology is one of secure computer network information protection measures. The article introduces types and significance of data encryption technology, analyzes affecting factors of computer network information security, and discusses application of data encryption technology in computer network information security. The article explores wide application of data encryption technology in computer network information security to ensure security of computer network.
Computer; Information security; Data encryption; Technology; Network
G623.58
A
10.3969/j.issn.1003-6970.2018.12.045
尚永強(1982-),男,碩士,講師,主要研究領(lǐng)域為信息技術(shù)、信息安全。
尚永強. 計算機網(wǎng)絡(luò)信息安全中數(shù)據(jù)加密技術(shù)的探討[J]. 軟件,2018,39(12):198-201