湯嘉軒 陳平 馮哲 張羽沖 季康奇
摘要:計(jì)算機(jī)網(wǎng)絡(luò)安全保障時(shí),需應(yīng)用數(shù)據(jù)加密技術(shù),基于數(shù)據(jù)加密技術(shù)的運(yùn)用,可提高計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行安全性與穩(wěn)定性,常用的加密技術(shù)主要為對(duì)稱加密與非對(duì)稱加密,而目前數(shù)據(jù)加密技術(shù),主要應(yīng)用于以下領(lǐng)域:軟件、數(shù)據(jù)庫(kù)、電子商務(wù)、虛擬網(wǎng)絡(luò)等。下文就數(shù)據(jù)加密技術(shù),在計(jì)算機(jī)網(wǎng)絡(luò)安全中的實(shí)際應(yīng)用分析。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;數(shù)據(jù)加密技術(shù);實(shí)際應(yīng)用
引言:
互聯(lián)網(wǎng)計(jì)算機(jī)技術(shù)的迅猛發(fā)展,給人類社會(huì)帶來(lái)巨大福祉,同時(shí)對(duì)人們的生活與工作產(chǎn)生新問(wèn)題,如計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。為科學(xué)規(guī)避該類問(wèn)題的出現(xiàn),保證人們的正常生活與工作,通過(guò)數(shù)據(jù)加密技術(shù)應(yīng)用,有效解決該問(wèn)題。
一、概念
該技術(shù)主要是利用密碼學(xué)的部分理論,通過(guò)將信息數(shù)據(jù)進(jìn)行密鑰處理,或利用加密函數(shù)進(jìn)行特殊替換,將原本的數(shù)據(jù)信息轉(zhuǎn)化為密文,可避免非法用戶的獲取。而接受方在獲取密文信息時(shí),則利用對(duì)應(yīng)的解密函數(shù)或密鑰進(jìn)行數(shù)據(jù)處理,獲取密文隱藏的數(shù)據(jù)信息。通過(guò)數(shù)據(jù)加密技術(shù)的應(yīng)用,可實(shí)現(xiàn)數(shù)據(jù)信息安全隱蔽傳輸,保證計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行安全。
二、數(shù)據(jù)加密技術(shù)
(一)對(duì)稱加密
該加密技術(shù)可稱為共享密鑰模式,即在計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中的發(fā)送方與接收方,使用相同的密鑰對(duì)數(shù)據(jù)信息進(jìn)行加密隱蔽處理,以確保數(shù)據(jù)點(diǎn)對(duì)點(diǎn)的傳輸,保證數(shù)據(jù)傳輸安全與可靠。該種加密技術(shù)應(yīng)用時(shí),為保證數(shù)據(jù)傳輸?shù)馁|(zhì)量與安全,必須確保雙方用戶,使用統(tǒng)一的數(shù)據(jù)密鑰,且任何一方都不可泄露密鑰,一旦其中一方泄露密鑰后,數(shù)據(jù)信息的傳輸,則無(wú)法保證安全性、可靠性、準(zhǔn)確性,因?yàn)檫`法用戶可對(duì)數(shù)據(jù)信息進(jìn)行竊取,或?qū)诵臄?shù)據(jù)信息進(jìn)行篡改,影響到雙方合作用戶的權(quán)益[1]。
目前計(jì)算機(jī)網(wǎng)絡(luò)安全保障技術(shù)中,對(duì)稱加密技術(shù)應(yīng)用非常普遍,主要是由于該加密方式的簡(jiǎn)單直接,可保障合作用戶之間的數(shù)據(jù)傳輸安全與可靠。通過(guò)對(duì)該加密技術(shù)進(jìn)行分析可知,該技術(shù)主要采取DES、IDEA、AES等加密算法。如其中的DES加密算法就是常用的算法之一,基于二元數(shù)據(jù)進(jìn)行加密計(jì)算,擁有64位分組密碼,且密鑰可達(dá)到56位,計(jì)算機(jī)網(wǎng)絡(luò)用戶進(jìn)行數(shù)據(jù)加密時(shí),可快速簡(jiǎn)單應(yīng)用該技術(shù),實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)加密目的。由于DES加密算法的普遍性與可靠性,因此該算法在很多領(lǐng)域得到應(yīng)用,如電子銀行轉(zhuǎn)賬、電子商務(wù)合作等。
(二)非對(duì)稱加密
該技術(shù)可稱為公鑰加密模式,即計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)當(dāng)中的接收方與發(fā)送方,采取不同的密鑰進(jìn)行數(shù)據(jù)加密與解密。根據(jù)其密鑰的形式可分為公開(kāi)密鑰與私有密鑰。由于非對(duì)稱加密技術(shù)的應(yīng)用特殊性,計(jì)算機(jī)網(wǎng)絡(luò)合作用戶,應(yīng)當(dāng)簽訂密鑰交換協(xié)議,以確保后續(xù)數(shù)據(jù)信息傳輸?shù)陌踩耘c穩(wěn)定性。通過(guò)密鑰交換協(xié)議的簽訂,可很好消除密鑰泄漏隱患,保證計(jì)算機(jī)網(wǎng)絡(luò)中數(shù)據(jù)信息傳輸安全性。
通過(guò)對(duì)非對(duì)稱加密技術(shù)進(jìn)行分析可知,該加密技術(shù)的主要算法有以下幾種,EIGamal、RSA、Diffie-Hellman、曲線模型等。通過(guò)對(duì)幾種算法的實(shí)際應(yīng)用進(jìn)行對(duì)比分析可知,RSA的算法加密應(yīng)用最為普遍,主要是因?yàn)樵撍惴用芊绞?,可主?dòng)抵御外界違法用戶的密碼破解攻擊,確保了用戶數(shù)據(jù)信息傳輸安全性。隨著非對(duì)稱加密技術(shù)的不斷發(fā)展,不僅用于數(shù)據(jù)加密處理,同時(shí)可用于用戶身份認(rèn)證等領(lǐng)域,如數(shù)字證書(shū)、數(shù)字簽名的認(rèn)證,有效保證了用戶的基本權(quán)益,避免受到網(wǎng)絡(luò)病毒的攻擊。
三、實(shí)際應(yīng)用
(一)軟件加密
在計(jì)算機(jī)系統(tǒng)運(yùn)行過(guò)程中,一旦殺毒軟件,在數(shù)據(jù)加密處理過(guò)程中感染了計(jì)算機(jī)網(wǎng)絡(luò)病毒,在該種運(yùn)行環(huán)境下,相應(yīng)軟件則無(wú)法準(zhǔn)確識(shí)別用戶的數(shù)字簽名,導(dǎo)致用戶個(gè)人信息被竊取。
為主動(dòng)規(guī)避該類風(fēng)險(xiǎn)的出現(xiàn),可合理運(yùn)用軟件加密技術(shù)。在相關(guān)程序執(zhí)行操作時(shí),可迅速檢查對(duì)應(yīng)文件與軟件自身,是否存在計(jì)算機(jī)病毒,以避免文件傳輸過(guò)程中出現(xiàn)泄漏。計(jì)算機(jī)系統(tǒng)中反病毒軟件都應(yīng)當(dāng)進(jìn)行數(shù)據(jù)加密,保證反病毒軟件自身運(yùn)行可靠性,保證用戶數(shù)據(jù)加密與解密的保密性[2]。
(二)數(shù)據(jù)庫(kù)加密
在大數(shù)據(jù)技術(shù)發(fā)展背景下,大量用戶數(shù)據(jù)被儲(chǔ)存于數(shù)據(jù)庫(kù),如何保證數(shù)據(jù)庫(kù)的安全與可靠,直接影響到用戶的生活與工作。為此,在數(shù)據(jù)庫(kù)安全防護(hù)工作開(kāi)展時(shí),應(yīng)當(dāng)合理運(yùn)用數(shù)據(jù)加密技術(shù),提高數(shù)據(jù)信道傳輸?shù)恼w安全性與保密性。
通過(guò)對(duì)部分?jǐn)?shù)據(jù)庫(kù)運(yùn)行中,安全與保密性能進(jìn)行分析評(píng)估可知,部分計(jì)算機(jī)數(shù)據(jù)儲(chǔ)存庫(kù)的公共信道安全性較差,無(wú)法達(dá)到相應(yīng)安全保密效果。如個(gè)人電腦數(shù)據(jù)庫(kù)的安全保密性較差,無(wú)法保證數(shù)據(jù)庫(kù)信息傳輸安全性,一旦有非法入侵用戶對(duì)其數(shù)據(jù)進(jìn)行篡改與竊取,將對(duì)用戶個(gè)人信息造成很大影響。為提高數(shù)據(jù)庫(kù)運(yùn)行保密性與安全性,數(shù)據(jù)庫(kù)的內(nèi)外管理工作非常重要。在網(wǎng)絡(luò)數(shù)據(jù)庫(kù)進(jìn)行安全保護(hù)時(shí),可應(yīng)用對(duì)應(yīng)的數(shù)據(jù)加密技術(shù),限定人員的訪問(wèn)權(quán)限,或?qū)?shù)據(jù)下載設(shè)定數(shù)字口令,對(duì)數(shù)據(jù)庫(kù)中的核心數(shù)據(jù)進(jìn)行保護(hù),避免數(shù)據(jù)泄漏事件出現(xiàn)。
(三)電子商務(wù)應(yīng)用
在互聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展下,電子商務(wù)成為全球經(jīng)濟(jì)的重要?jiǎng)恿υ?。電子商?wù)的發(fā)展,改變了人們的生活方式與工作模式,提高了現(xiàn)代生活質(zhì)量。但為保證電子商務(wù)的良性健康發(fā)展,必須構(gòu)建安全可靠的電子商務(wù)交易平臺(tái),保證合作雙方的權(quán)益,實(shí)現(xiàn)經(jīng)濟(jì)效益最大化。因此,在電子商務(wù)溝通交流過(guò)程中,為提升數(shù)據(jù)信息的保密性,需應(yīng)用相應(yīng)的數(shù)據(jù)加密技術(shù),對(duì)其溝通信息進(jìn)行加密,保證合作用戶的商業(yè)機(jī)密,如SSI、SET、數(shù)字證書(shū)等,都逐漸應(yīng)用到電子商務(wù)交易當(dāng)中,保證合作用戶信息的保密性與安全性。
隨著跨境電商、農(nóng)村電商的多樣化發(fā)展,電子商務(wù)的交易合作安全備受關(guān)注,如保證數(shù)據(jù)加密技術(shù),滿足現(xiàn)代電子商務(wù)的合作要求,應(yīng)當(dāng)對(duì)電子商務(wù)的數(shù)據(jù)加密特征進(jìn)行分析,并不斷研究新的數(shù)據(jù)加密技術(shù),將其應(yīng)用到電子商務(wù)領(lǐng)域,為電子商務(wù)打造安全可信交易平臺(tái),推動(dòng)我國(guó)電子商務(wù)的高質(zhì)量穩(wěn)定發(fā)展。
(四)虛擬網(wǎng)絡(luò)加密
隨著虛擬網(wǎng)絡(luò)市場(chǎng)的不斷開(kāi)發(fā),越來(lái)越多用戶參與到虛擬網(wǎng)絡(luò)當(dāng)中,為保證虛擬網(wǎng)絡(luò)中用戶安全,需利用合理的密鑰進(jìn)行數(shù)據(jù)加密處理,保障每一位用戶在虛擬網(wǎng)絡(luò)的個(gè)人信息安全。
四、結(jié)束語(yǔ)
基于現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)安全需求,對(duì)數(shù)據(jù)加密技術(shù)進(jìn)行簡(jiǎn)單分析,論證該技術(shù)應(yīng)用的可靠性與實(shí)用性,在未來(lái)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展時(shí),應(yīng)當(dāng)不斷提高數(shù)據(jù)加密技術(shù)的應(yīng)用可行性。
參考文獻(xiàn):
[1]?陳玉萍.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用價(jià)值[J].電子技術(shù)與軟件工程,2017(10):223.
[2]?韓兵.信息加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用[J].電子技術(shù)與軟件工程,2019(07):205.
(作者單位:杭州電子科技大學(xué))