錢坤
摘要:隨著計算機(jī)技術(shù)的快速發(fā)展,互聯(lián)網(wǎng)科技得到了廣泛的運(yùn)用,網(wǎng)絡(luò)通訊的安全性就顯得尤為重要;通常采用加密技術(shù)對網(wǎng)絡(luò)通訊信息進(jìn)行加密,確保信息的安全。該文就網(wǎng)絡(luò)通訊中信息的安全性進(jìn)行分析。
關(guān)鍵詞:計算機(jī)技術(shù);網(wǎng)絡(luò)通訊;安全性
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2014)33-7854-02
Abstract: With the rapid development of computer technology, Internet technology has been widely used, the security of network communications is particularly important; usually uses encryption technology to encrypt network traffic information to ensure the security of information. In this paper, an analysis of the security of network communications information.
Key words: computer technology; network communications; safety
1 概述
在這個快速發(fā)展的信息化時代,網(wǎng)絡(luò)已成為人們信息交流的重要方式,網(wǎng)絡(luò)信息的安全問題也日益突出。然而人們對網(wǎng)絡(luò)通訊中的信息進(jìn)行加密,防止信息被竊取,信息加密是指利用加密算法將所要加密的信息轉(zhuǎn)換為密文,然后再對密文進(jìn)行解密的過程。對信息加密的方法有很多,常有的加密技術(shù)是將重要的數(shù)據(jù)信息變?yōu)閬y碼或利用加密算法進(jìn)行加密;但加密技術(shù)的核心是密碼技術(shù),然而常用的密碼技術(shù)有對稱加密技術(shù)和非對稱加密技術(shù)。這些加密技術(shù)在一定程度上保證了信息的安全,促進(jìn)了信息在網(wǎng)絡(luò)上的傳輸。
2 網(wǎng)絡(luò)通訊中信息安全存在的風(fēng)險
計算機(jī)和互聯(lián)網(wǎng)是網(wǎng)絡(luò)通訊的載體,然而隨著信息產(chǎn)業(yè)的快速發(fā)展,網(wǎng)絡(luò)通訊中信息的安全性問題也越來越突出;這些安全問題主要表現(xiàn)在網(wǎng)絡(luò)的操作系統(tǒng)、網(wǎng)絡(luò)的開放性與虛擬性和應(yīng)用平臺等方面,我們將對這些方面存在的信息安全問題進(jìn)行分析。
2.1操作系統(tǒng)的安全
每一臺計算機(jī)都有操作系統(tǒng),都知道如果一臺計算機(jī)沒有操作系統(tǒng)是無法使用的。網(wǎng)絡(luò)通信中主要的信息安全問題就在于網(wǎng)絡(luò)的操作系統(tǒng),操作系統(tǒng)的穩(wěn)定性決定著網(wǎng)絡(luò)通信的安全性,一旦系統(tǒng)出現(xiàn)漏洞,就容易被入侵,信息泄露的可能性非常大,甚至?xí)霈F(xiàn)計算機(jī)無法使用的情況。然而對系統(tǒng)操作存在的安全問題,主要有對操作系統(tǒng)的不了解、操作技術(shù)的不熟練、違反網(wǎng)絡(luò)通信安全保密的相關(guān)規(guī)定、網(wǎng)絡(luò)通信的安全意識不強(qiáng)以及對密鑰設(shè)置的不規(guī)范、長期使用同一個密鑰等原因,這些原因都有可能造成網(wǎng)絡(luò)通訊中信息的泄露;所以,我們要對網(wǎng)絡(luò)通訊加強(qiáng)管理,保證信息的安全,防止信息的泄露。
2.2網(wǎng)絡(luò)的開放性與虛擬性帶來的安全問題
網(wǎng)絡(luò)時時刻刻都在影響著我們的生活,對我們的生活帶來便利,但也會帶來負(fù)面的影響;網(wǎng)絡(luò)是一個開放性和虛擬性的平臺,然而由于網(wǎng)絡(luò)的開放性和虛擬性,會有一些人利用網(wǎng)絡(luò)的這一特點(diǎn)進(jìn)行違規(guī)甚至是違法的操作,比如使用一些手段對重要的通訊信息進(jìn)行攔截或竊聽,甚至是對信息的改變和破壞。網(wǎng)絡(luò)的通信線路,一般都沒有進(jìn)行相應(yīng)的電磁屏蔽保護(hù)措施,這就使得通信過程中信息容易被攔截和竊聽;這對網(wǎng)絡(luò)通訊中信息的安全帶來了嚴(yán)重的危害。
2.3通訊軟件的應(yīng)用
人們在網(wǎng)絡(luò)上進(jìn)行信息交流,一般都需要通訊軟件;然而這些通訊軟件或多或少的都存在一些漏洞,這就容易造成信息的泄露,更容易遭到病毒或黑客的入侵,對通訊過程中信息安全造成危害,所以應(yīng)該對信息進(jìn)行相應(yīng)的安全防護(hù)措施,防止信息被竊取,保證通訊過程中信息交流的安全。
3 加密技術(shù)
一個完整的密碼體制由五個部分組成,分別是明文、密文、密鑰、加密變換、解密變換;對信息的加密過程是將明文通過加密算法進(jìn)行加密,再經(jīng)過網(wǎng)絡(luò)鏈路傳輸給接收者,然后接收者利用自己的密鑰通過解密算法對密文進(jìn)行解密,還原成明文。
3.1對稱加密技術(shù)
對稱加密技術(shù),就是對信息加密與解密采用相同的密鑰,加密密鑰同時也可以當(dāng)做解密密鑰用。這種加密技術(shù)使用起來比較簡單,密鑰比較短,在網(wǎng)絡(luò)信息傳輸上得到了廣泛的應(yīng)用,然而但這種加密技術(shù)的安全性不是很高。
在對稱加密技術(shù)中運(yùn)用的加密算法有數(shù)據(jù)加密標(biāo)準(zhǔn)算法和高級加密標(biāo)準(zhǔn)算法,而數(shù)據(jù)加密標(biāo)準(zhǔn)算法最常用。對稱加密技術(shù)有一定的優(yōu)勢也有一定的弊端,優(yōu)勢是使用起來比較方便,密鑰比較短;缺點(diǎn):一、通訊雙方在通訊時使用同一個密鑰,這就給信息通訊帶來了不安全因素,在信息傳輸過程中,常常一個傳送者給多個不同的接收者傳送信息,這就需要多個密鑰,這對信息的傳送者帶來煩瑣;二、對稱加密算法一般無法鑒別信息的完整性,也無法對信息發(fā)送者和信息接收者的身份進(jìn)行確認(rèn),這對信息在傳輸過程中帶來了不安全因素。三、在對稱加密技術(shù)中對密鑰的管理是關(guān)鍵,因?yàn)樵趯ΨQ加密技術(shù)中信息的傳送者和信息的接收者是采用相同的密鑰,這就需要雙方共同對密鑰進(jìn)行保密。
3.2非對稱加密技術(shù)
非對稱加密技術(shù),就是對信息的加密與解密采用不同的密鑰,然而這種加密技術(shù)是針對對稱加密技術(shù)中存在的不足所提出的一種加密技術(shù);非對稱加密技術(shù)又可以稱為公鑰加密技術(shù),意思是加密密鑰是公開的,大家都可以知道的;而解密密鑰只有信息的接收者才知道。在非對稱加密技術(shù)里,最常用的密碼算法是RSA算法,運(yùn)用這種算法對信息進(jìn)行加密,信息盜取者就不可能由加密密鑰推算出解密密鑰,因?yàn)檫@種算法將加密密鑰與加密算法分開,使得網(wǎng)絡(luò)用戶密鑰的管理更加方便安全。endprint
4 加密技術(shù)的應(yīng)用
4.1信息傳輸過程中的節(jié)點(diǎn)加密
對信息的加密方式有很多,有在傳輸前對信息進(jìn)行加密,有在傳輸通道對信息進(jìn)行加密等等。簡單介紹一下傳輸過程中的節(jié)點(diǎn)加密,節(jié)點(diǎn)加密是指信息傳輸路徑中對在節(jié)點(diǎn)機(jī)上傳輸?shù)男畔⑦M(jìn)行加密,然而節(jié)點(diǎn)加密不允許信息以明文的方式在節(jié)點(diǎn)機(jī)上進(jìn)行傳輸;節(jié)點(diǎn)加密是先把接收到的信息進(jìn)行解密,再對已解密的明文用另一個密鑰進(jìn)行加密,這就是所謂的節(jié)點(diǎn)加密,由于節(jié)點(diǎn)加密對信息加密的特殊性,使得這種加密方式相對于其他加密方式的安全性比較弱,所以一些重要的信息不采用此方法來進(jìn)行加密。
4.2信息傳輸過程中的鏈路加密
鏈路加密是指在鏈路上對信息進(jìn)行加密,而不是在信息的發(fā)送端和接收端進(jìn)行加密;鏈路加密是一種在傳輸路徑中的加密方式。鏈路加密原理是信息在傳輸路徑中每個節(jié)點(diǎn)機(jī)都作為信息接收端,對信息進(jìn)行不斷的加密和解密,使信息最終到達(dá)真正的接收端。這種加密方式相對于節(jié)點(diǎn)加密較安全,運(yùn)用相對比較廣泛。然而這種鏈路加密也存在弊端,由于運(yùn)用這種方式進(jìn)行加密,使得信息在傳輸過程中進(jìn)行不斷地加解密,信息以明文的形式多次出現(xiàn),這會導(dǎo)致信息容易泄露,給通訊過程中信息的安全帶來危害。
4.3信息傳輸過程中的端對端加密
端對端加密是指信息在傳輸過程中一直以密文的形式進(jìn)行傳輸,在傳送過程中并不能進(jìn)行解密,使得信息在整個傳送過程中得到保護(hù);即使信息在傳輸過程中被攔截,信息也不會被泄露,而且每條信息在傳輸過程中都進(jìn)行獨(dú)立加密,這樣即使一條信息被攔截或遭到破壞,也不會影響其他信息的安全傳輸;這種加密方式相對于前兩種加密方式可靠性更高、安全性更好,而且更容易設(shè)計和維護(hù),價格也相對比較便宜。不過此種加密方式存在一點(diǎn)不足,就是不能夠?qū)鬏數(shù)男畔⒃诎l(fā)送端和接收端進(jìn)行隱藏。由于端對端的加密方式可靠性高、安全性好、價格便宜,在信息傳輸中得到了廣泛的應(yīng)用,更能確保信息在網(wǎng)絡(luò)通訊中的安全傳輸。
5 結(jié)束語
隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡(luò)通訊在日常生活中的得到了廣泛的應(yīng)用;竊取網(wǎng)絡(luò)通訊信息的人越來越多,對通訊信息攻擊的手段也層出不窮,攻擊技術(shù)也日益增強(qiáng),使得各種網(wǎng)絡(luò)信息安全問題日益惡化,問題更得不到根本性的解決;可見網(wǎng)絡(luò)通訊中的信息安全技術(shù)有待提高。然而,由于我國網(wǎng)絡(luò)信息技術(shù)起步晚,改革初期發(fā)展慢,給網(wǎng)絡(luò)通訊安全埋下了隱患;雖然近幾年得到了快速發(fā)展,但也暴露出嚴(yán)重的網(wǎng)絡(luò)通訊信息安全問題;所以我們要不斷提高網(wǎng)絡(luò)信息交流的防御能力,防止信息在網(wǎng)絡(luò)通訊中被泄露;為大家營造出一個安全、快捷、舒適的網(wǎng)絡(luò)通訊環(huán)境,即能促進(jìn)網(wǎng)絡(luò)通訊的發(fā)展,也能提高人們的生活質(zhì)量。
參考文獻(xiàn):
[1] 余文利.網(wǎng)絡(luò)環(huán)境中數(shù)據(jù)加密技術(shù)實(shí)現(xiàn)與分析[J].網(wǎng)絡(luò)與信息,2005(10):50-51.
[2] 蔣宏.現(xiàn)代通信網(wǎng)絡(luò)安全現(xiàn)狀及維護(hù)措施淺析[J].民營科技,2010(2).
[3] 阮志揚(yáng).計算機(jī)網(wǎng)絡(luò)通訊存在的問題及如何改進(jìn)[J].計算機(jī)光盤軟件與應(yīng)用,2012(08):66-67.
[4] 王玲.網(wǎng)絡(luò)信息安全的數(shù)據(jù)加密技術(shù)[J].信息安全與通信保密,2007(4):64-68.endprint