郭頌
在全球信息網(wǎng)絡(luò)化時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)信息傳輸逐漸成為電子商務(wù)、教育、國(guó)防以及銀行等領(lǐng)域的常用數(shù)據(jù)交換方式。科學(xué)技術(shù)水平的高低與網(wǎng)絡(luò)安全的保障有著非常重要的關(guān)聯(lián)性,以云計(jì)算為基礎(chǔ)的全新型網(wǎng)絡(luò)安全保障為工業(yè)和經(jīng)濟(jì)產(chǎn)業(yè)的發(fā)展發(fā)揮極大的作用,但目前正面臨著十分嚴(yán)峻的安全問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作一旦出現(xiàn)狀況,工業(yè)生產(chǎn)和經(jīng)濟(jì)貿(mào)易會(huì)產(chǎn)生巨大的影響,導(dǎo)致經(jīng)濟(jì)鏈斷裂。因此,本文將具體分析數(shù)據(jù)加密技術(shù),從而得出其在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用價(jià)值。
計(jì)算機(jī)網(wǎng)絡(luò)通信
計(jì)算機(jī)網(wǎng)絡(luò)通信擁有大量完整的數(shù)據(jù),可以連接各種先進(jìn)設(shè)備,把這些設(shè)備信息進(jìn)行匯合總結(jié)后再通過(guò)光纜等線路進(jìn)行傳輸,從而達(dá)到通信雙方傳輸數(shù)據(jù)、通信交流和分享數(shù)據(jù)的目的。計(jì)算機(jī)網(wǎng)絡(luò)通信在通常情況下指的是網(wǎng)絡(luò)協(xié)議,它是實(shí)現(xiàn)通信雙方進(jìn)行信息交流和數(shù)據(jù)傳送的關(guān)鍵部分,采用科學(xué)完善具體的方法來(lái)制定標(biāo)準(zhǔn)的,可以有效控制計(jì)算機(jī)網(wǎng)絡(luò)的傳輸方式、數(shù)據(jù)傳送的速度以及所采用的系統(tǒng)程序。
數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是一種通過(guò)各種加密方法進(jìn)行轉(zhuǎn)換數(shù)據(jù)信息位置且信息接收方可以進(jìn)行還原的技術(shù),能達(dá)到信息隱秘傳送的目的,其是計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)安全保障的核心技術(shù)。
傳統(tǒng)的數(shù)據(jù)加密算法
傳統(tǒng)的數(shù)據(jù)加密算法有四種,分別是:一、置換表算法最為簡(jiǎn)單,普遍被人們應(yīng)用,首先要設(shè)計(jì)一個(gè)置換表,將計(jì)算機(jī)上的每一個(gè)數(shù)據(jù)相對(duì)應(yīng),通過(guò)比對(duì)兩者的數(shù)據(jù),然后完成輸出模式就形成加密文件,解密方法也是同樣按照置換表相對(duì)應(yīng)的方法解讀信息。雖然該方法簡(jiǎn)單快速,但置換表容易被他人獲取,數(shù)據(jù)信息保存不安全。二、改進(jìn)的置換表算法是準(zhǔn)備多個(gè)置換表,將這些置換表進(jìn)行重疊和多次加密,其破解難度要更復(fù)雜一些。三、循環(huán)冗余校驗(yàn)算法對(duì)文件加密傳輸?shù)膽?yīng)用效果是比較顯著的,它是通過(guò)散列函數(shù)進(jìn)行檢驗(yàn)的,會(huì)由電腦數(shù)據(jù)產(chǎn)生多個(gè)校驗(yàn)和,如果這些數(shù)據(jù)發(fā)生錯(cuò)誤,就會(huì)使校驗(yàn)和出現(xiàn)錯(cuò)誤。
循環(huán)位移和XOR操作算法只有在計(jì)算機(jī)程序上才能發(fā)揮作用,它是通過(guò)循環(huán)等方式將數(shù)據(jù)位置進(jìn)行轉(zhuǎn)換,最后使用XOR操作,其速度快,密文難以破譯。
數(shù)據(jù)加密技術(shù)的種類和特點(diǎn)
對(duì)稱加密技術(shù)
該技術(shù)又叫共享密鑰加密,如圖1,是一種最常用的數(shù)據(jù)加密技術(shù),是指通信雙方在數(shù)據(jù)傳送前制定公用密鑰,然后使用該公用秘鑰進(jìn)行數(shù)據(jù)加密或者解密。因此,通信雙方不能泄露密鑰,如被他人知道,將會(huì)影響雙方的信息安全。
它的數(shù)據(jù)加密算法主要有三種,分別是DES算法、IDEA算法以及AES算法。(1)DES算法是一種由數(shù)學(xué)二元方程式演變過(guò)來(lái)的計(jì)算方法,其主要應(yīng)用于銀行交易,例如電子資金轉(zhuǎn)賬、跨行轉(zhuǎn)賬等,其特點(diǎn)防止他人盜取密碼,保證資金安全,由六十四位數(shù)據(jù)密碼對(duì)稱組成,任意五十六位數(shù)據(jù)都可以作為密鑰,剩余八位數(shù)據(jù)是用來(lái)檢測(cè)代碼的正確性。(2)IDEA是一種通過(guò)幾個(gè)數(shù)據(jù)疊加的算法,其過(guò)程由DES算法產(chǎn)生出來(lái),相當(dāng)于幾個(gè)DES,所以IDEA的密鑰有一百二十八位數(shù)據(jù)。IDEA算法采用軟件和硬件,其加密算法有無(wú)數(shù)個(gè)輪次,每輪次都會(huì)產(chǎn)生的一個(gè)新的子密鑰。(3)AES算法另一種叫法為Rijndael加密法,其支持范圍的區(qū)塊更大,密鑰長(zhǎng)度更長(zhǎng),其范圍以二百五十六比特為上限,一百二十八位為下限,是三十二位的整數(shù)倍。
非對(duì)稱加密技術(shù)
該技術(shù)的另外一種叫法又為公鑰加密,如圖2,是指信息雙方擁有不同的密鑰,兩者通過(guò)簽訂協(xié)議進(jìn)行數(shù)據(jù)傳送,以這種方式對(duì)數(shù)據(jù)進(jìn)行加密或者解密。通信雙方需要簽訂密鑰交換協(xié)議,在數(shù)據(jù)傳送時(shí)就不用相互交換密鑰,方便快捷簡(jiǎn)單,既起到保密作用,又能消除安全隱患。非對(duì)稱加密技術(shù)不僅能夠用于數(shù)據(jù)加密,還能夠廣泛用于數(shù)字證書(shū)以及數(shù)字簽名等信息交換領(lǐng)域,能夠?qū)κ褂谜叩纳矸葸M(jìn)行認(rèn)證以及驗(yàn)證數(shù)據(jù)是否完整。
非對(duì)稱加密技術(shù)主要包括以下四種數(shù)據(jù)加密算法:RSA算法常應(yīng)用于計(jì)算機(jī)中,是一種比較普遍的算法,當(dāng)前可知的所有密碼攻擊都可以使用它,大數(shù)的因子分解是其安全性的重要內(nèi)容,由于RSA的分組長(zhǎng)度過(guò)大且速度緩慢,使得技術(shù)受到限制,產(chǎn)生密鑰的過(guò)程繁瑣,從而導(dǎo)致運(yùn)行成本變高。EIGamal加密算法由三部分組成,分別是密鑰生成、加密以及解密,要產(chǎn)生一對(duì)密鑰,可以定義在任何循環(huán)群G中,其安全性取決于G上的離散對(duì)數(shù)難題。Diffie-Hellman算法不適用加密或者解密信息,需要雙方自由選擇私鑰,然后互相交換,生成雙方的會(huì)話密鑰后可以進(jìn)行數(shù)據(jù)交流。橢圓曲線的算法主要通過(guò)有理點(diǎn)計(jì)算橢圓離散對(duì)數(shù),相比其他算法其計(jì)算速度更快,儲(chǔ)存空間更小,帶寬要求低。
計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素
非法手段篡改信息
導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅的重要因素則是使用非法手段篡改計(jì)算機(jī)系統(tǒng)信息。計(jì)算機(jī)任意一個(gè)進(jìn)程都可能作為黑客進(jìn)攻的目標(biāo),黑客為了竊取資料會(huì)通過(guò)對(duì)用戶計(jì)算機(jī)相關(guān)數(shù)據(jù)的分析,獲取智能識(shí)別系統(tǒng)的信任,進(jìn)行篡改和破壞數(shù)據(jù),不管是哪一個(gè)程序受到篡改和攻擊,都會(huì)影響整個(gè)網(wǎng)絡(luò)系統(tǒng),使之癱瘓破壞。。
計(jì)算機(jī)病毒入侵
計(jì)算機(jī)病毒具有很強(qiáng)的入侵性,入侵文件后會(huì)以較快的速度感染,可在瞬間破壞網(wǎng)絡(luò)系統(tǒng),能涉及軟件、程序、文件和數(shù)據(jù)等多種地方,不易被察覺(jué),并且可以依附在其他程序上。在網(wǎng)絡(luò)環(huán)境暢通的情況下,計(jì)算機(jī)文件一旦染上病毒,會(huì)直接依附在計(jì)算機(jī)程序上,感染其他組件,同時(shí)速度蔓延,引起整個(gè)系統(tǒng)徹底陷入癱瘓無(wú)法使用,從而破壞系統(tǒng)的數(shù)據(jù)信息。
服務(wù)器信息泄露
錄入計(jì)算機(jī)中的所有信息都是通過(guò)人工手段完成的,如果錄入人員的計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)不夠強(qiáng),網(wǎng)絡(luò)技術(shù)不夠好且認(rèn)知不足,系統(tǒng)程序存在漏洞,不易被察覺(jué)和發(fā)現(xiàn),服務(wù)器信息就容易泄露,。黑客對(duì)計(jì)算機(jī)的了解程度比普通計(jì)算機(jī)用戶更深,具有一定的專業(yè)化水平和突出的計(jì)算機(jī)掌握技能,他們會(huì)利用系統(tǒng)缺陷,收集進(jìn)攻系統(tǒng)的有用信息,導(dǎo)致服務(wù)器信息泄露。
網(wǎng)絡(luò)系統(tǒng)自身存在的問(wèn)題
計(jì)算機(jī)系統(tǒng)是保障計(jì)算機(jī)順利運(yùn)行的基礎(chǔ),其操作系統(tǒng)包含多個(gè)數(shù)據(jù)、軟件、用戶以及進(jìn)程,并且需要同時(shí)運(yùn)行和工作。所有程序一起工作時(shí),輸入信息給計(jì)算機(jī)時(shí)會(huì)無(wú)法準(zhǔn)確的保障系統(tǒng)軟件在第一時(shí)間內(nèi)接收,而其他一起運(yùn)行的軟件不會(huì)接收和記錄;當(dāng)同一信息被多軟件自動(dòng)記錄時(shí),計(jì)算機(jī)系統(tǒng)就會(huì)引起安全問(wèn)題,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)信息安全保障遭受影響。
計(jì)算機(jī)網(wǎng)絡(luò)安全存在的隱患
核心軟件隱患
主要是寄存在計(jì)算機(jī)系統(tǒng)中,計(jì)算機(jī)網(wǎng)絡(luò)主要為用戶提供工作和生活方面的便利,對(duì)儲(chǔ)存于計(jì)算機(jī)內(nèi)各種資源、數(shù)據(jù)和軟件進(jìn)行運(yùn)行、編輯和管理,形成一個(gè)內(nèi)容環(huán)境,具有可執(zhí)行性和可操作性。一旦計(jì)算機(jī)內(nèi)部出現(xiàn)病毒,則受到破壞和影響,導(dǎo)致重要數(shù)據(jù)被盜取,造成損失。
數(shù)據(jù)庫(kù)管理系統(tǒng)隱患
數(shù)據(jù)庫(kù)管理系統(tǒng)主要管理模式為分級(jí)管理,在分級(jí)過(guò)程中容易導(dǎo)致數(shù)據(jù)庫(kù)管理的不安全性,造成網(wǎng)民銀行卡以及個(gè)人社交等信息泄露或者丟失,甚至在黑客的干預(yù)下,被公眾于眾。
網(wǎng)絡(luò)系統(tǒng)安全隱患
當(dāng)網(wǎng)民使用計(jì)算機(jī)獲取個(gè)人所需的學(xué)習(xí)知識(shí)和資源時(shí),必須要操作使用計(jì)算機(jī)系統(tǒng)才能完成,這一操作流程在很大程度上促使網(wǎng)絡(luò)產(chǎn)生較強(qiáng)的隨意性,對(duì)計(jì)算機(jī)硬件造成不良影響。
在計(jì)算機(jī)網(wǎng)絡(luò)安全中關(guān)于數(shù)據(jù)加密技術(shù)的相關(guān)應(yīng)用價(jià)值
數(shù)據(jù)加密技術(shù)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)應(yīng)用
網(wǎng)絡(luò)數(shù)據(jù)管理系統(tǒng)平臺(tái)有兩種,一種為Unix平臺(tái),另外一種是Windows NT平臺(tái)。由于計(jì)算機(jī)系統(tǒng)主要使用的安全級(jí)別是C1級(jí)別或者C2級(jí)別,而這兩種安全級(jí)別是比較薄弱的,對(duì)于信息傳輸和儲(chǔ)存是有較大風(fēng)險(xiǎn)的,數(shù)據(jù)信息和密碼極容易被PC機(jī)等類似設(shè)備非法竊取和破壞。網(wǎng)絡(luò)數(shù)據(jù)庫(kù)通??梢允褂冒踩雷o(hù)墻,對(duì)進(jìn)行數(shù)據(jù)獲取的用戶權(quán)限分級(jí)管理,通過(guò)特殊密碼保護(hù)和驗(yàn)證才可以訪問(wèn)有關(guān)數(shù)據(jù)。另外,還有兩種方式可以保護(hù)數(shù)據(jù)庫(kù):權(quán)限設(shè)置和口令設(shè)置。
數(shù)據(jù)加密技術(shù)在電子商務(wù)的應(yīng)用
隨著信息時(shí)代的飛速發(fā)展,電子商務(wù)也取得較大的成就,網(wǎng)上購(gòu)物和網(wǎng)絡(luò)資金交易等方式顛覆了人們對(duì)傳統(tǒng)商務(wù)的認(rèn)識(shí),尤其是淘寶、支付通等在線支付方式的出現(xiàn),使得電子商務(wù)滲透每個(gè)角落。這就需要提供一個(gè)安全的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,其中電子商務(wù)安全性的主要表現(xiàn)在交易安全和穩(wěn)定兩個(gè)方面,因此需要把數(shù)據(jù)加密技術(shù)加入到電子商務(wù)安全中,也就是對(duì)網(wǎng)絡(luò)協(xié)議進(jìn)行加密。一般的加密方法有以下四種:(1)set安全協(xié)議;(2)ssl;(3)數(shù)字證書(shū);(4)數(shù)字簽名。能有效的保證數(shù)據(jù)雙方安全接受信息,避免黑客的侵犯,維持一個(gè)安全的交易環(huán)境。
數(shù)據(jù)加密技術(shù)在虛擬專用網(wǎng)絡(luò)的應(yīng)用
虛擬專用網(wǎng)絡(luò)通常指的是建立局域網(wǎng),局域網(wǎng)是封閉的,在同一個(gè)區(qū)域內(nèi),租用專用的線路,通過(guò)兩臺(tái)或者多臺(tái)計(jì)算機(jī)互聯(lián)從而構(gòu)成計(jì)算機(jī)組。另外每個(gè)局域網(wǎng)的地理位置不同,也可相互連接,這就形成了一個(gè)大型的廣域網(wǎng)。許多企業(yè)為了提高工作效率,常常會(huì)在內(nèi)部局域網(wǎng)中進(jìn)行數(shù)據(jù)交流,為了保護(hù)數(shù)據(jù)安全,需要對(duì)局域網(wǎng)進(jìn)行加密工作。其主要方式是通過(guò)路由器完成,路由器具有保密功能的特點(diǎn),當(dāng)工作人員使用網(wǎng)絡(luò)傳送文件時(shí),文件里的數(shù)據(jù)會(huì)自動(dòng)錄入路由器系統(tǒng)內(nèi),并且還會(huì)進(jìn)行加密處理,到達(dá)接收者手中時(shí),路由器又會(huì)自動(dòng)解密數(shù)據(jù)。路由器數(shù)據(jù)傳輸方式不僅安全可靠,還便捷高效率。
數(shù)據(jù)加密技術(shù)在軟件中的應(yīng)用
在計(jì)算機(jī)網(wǎng)絡(luò)使用過(guò)程中往往會(huì)應(yīng)用到殺毒軟件或者抵制病毒的軟件,這些軟件在加密過(guò)程中的程序受到病毒的感染,就沒(méi)有辦法檢測(cè)程序以及數(shù)據(jù)的有效數(shù)字簽名。計(jì)算機(jī)用戶在日常檢查軟件和程序時(shí),發(fā)現(xiàn)可能攜帶的病毒,就及時(shí)使用殺毒工具。如果要執(zhí)行加密程序,就必須要檢查需要加密和解密的文件以及檢測(cè)計(jì)算機(jī)病毒是否存在。
對(duì)于計(jì)算機(jī)技術(shù)研發(fā)時(shí)間相對(duì)較晚,尤其是在計(jì)算機(jī)數(shù)據(jù)加密技術(shù)上存在很多問(wèn)題,網(wǎng)絡(luò)安全防護(hù)技術(shù)還不夠完善,使得數(shù)據(jù)加密技術(shù)成為計(jì)算機(jī)研究人員的研究重點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)通信的發(fā)展為人們的生活和工作提供了便捷的方式,為了保證計(jì)算機(jī)網(wǎng)絡(luò)通信的穩(wěn)定發(fā)展,研究人員應(yīng)積極開(kāi)發(fā)和設(shè)計(jì)各種先進(jìn)數(shù)據(jù)加密手段,不斷提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)保密水平和計(jì)算機(jī)網(wǎng)絡(luò)安全保障水平,創(chuàng)造出更多現(xiàn)實(shí)價(jià)值。計(jì)算機(jī)用戶以及公司需要學(xué)習(xí)掌握和使用各種數(shù)據(jù)保密技術(shù),注重計(jì)算機(jī)軟件和虛擬專用網(wǎng)絡(luò)的安全保密設(shè)置工作,避免公司數(shù)據(jù)資料或者個(gè)人數(shù)據(jù)信息被不法分子非法竊取和篡改,切實(shí)維護(hù)公司與個(gè)人的利益。