摘 要:隨著計算機(jī)的發(fā)展和信息網(wǎng)絡(luò)技術(shù)的應(yīng)用,計算機(jī)安全也面臨著較多的隱患問題,從而為用戶的正常使用帶來了較多威脅。本文主要分析了造成計算機(jī)安全威脅的因素,論述了數(shù)據(jù)加密技術(shù)在計算機(jī)安全中的應(yīng)用供以參考。
【關(guān)鍵詞】數(shù)據(jù)加密技術(shù) 計算機(jī)安全 應(yīng)用
在計算機(jī)使用的過程中,為保證計算機(jī)用戶的權(quán)益應(yīng)當(dāng)重點(diǎn)考慮到計算機(jī)安全問題,而數(shù)據(jù)加密技術(shù)的問世和不斷發(fā)展可充分發(fā)揮技術(shù)優(yōu)勢,采取有效的數(shù)據(jù)加密措施,保證計算機(jī)運(yùn)行環(huán)境的安全可靠,持續(xù)優(yōu)化計算機(jī)網(wǎng)絡(luò)的系統(tǒng)運(yùn)行。
1 造成計算機(jī)安全威脅的因素分析
1.1 計算機(jī)操作系統(tǒng)存在漏洞
目前計算機(jī)主流的操作系統(tǒng)是windows系統(tǒng),其余還有Mac系統(tǒng)和Linux系統(tǒng),全球中使用主流系統(tǒng)和其余系統(tǒng)的比例大約為9:1,也正是由于大眾大多使用的為windows系統(tǒng)導(dǎo)致受到的攻擊次數(shù)也較多,因此也暴漏出了較多的安全問題。一個操作系統(tǒng)是由龐大的數(shù)據(jù)代碼支持的,也是由一個較大的團(tuán)隊負(fù)責(zé)開發(fā)的,因此難免會在團(tuán)隊代碼接口處存在漏洞,再加上計算機(jī)系統(tǒng)的運(yùn)行多是以數(shù)據(jù)包為基礎(chǔ)的,因此數(shù)據(jù)包很容易成為黑客攻擊和暴漏的目標(biāo),致使系統(tǒng)在運(yùn)行中出現(xiàn)漏洞,成為攻擊者侵入到計算機(jī)網(wǎng)絡(luò)中的路徑,也成為計算機(jī)安全重大問題。一般為防范漏洞出現(xiàn)問題,windows系統(tǒng)經(jīng)常會開發(fā)一些常用的補(bǔ)丁實施修復(fù)和維持安全。
目前雖然Mac和Linux系統(tǒng)受到的攻擊和暴漏的計算機(jī)系統(tǒng)漏洞較少并非由于系統(tǒng)足夠完善,是由于使用者的數(shù)量較少,影響范圍較小從而難以通過攻擊和漏洞入侵產(chǎn)生較多的經(jīng)濟(jì)價值,因此對此類系統(tǒng)的研究者較少。當(dāng)計算機(jī)操作系統(tǒng)的漏洞被黑客發(fā)現(xiàn)進(jìn)行攻擊時,黑客能接替計算機(jī)系統(tǒng)的使用者掌控并使用計算機(jī)。一些黑客很容易通過此獲取計算機(jī)系統(tǒng)中所登錄過的游戲帳號、論壇帳號乃至銀行卡帳號和密碼,由此獲取不法利益造成了計算機(jī)使用者較大的損失。目前一些互聯(lián)網(wǎng)上甚至出現(xiàn)了專門出售電腦漏洞情況的黑色產(chǎn)業(yè),對于計算機(jī)系統(tǒng)的正常使用造成了極大的威脅。
比如常見的問題有:
1.1.1 計算機(jī)網(wǎng)絡(luò)病毒
隨著互聯(lián)網(wǎng)的傳播,網(wǎng)絡(luò)病毒速度更快,范圍更廣,不斷的滲透到日常生活當(dāng)中。系統(tǒng)安全中會出現(xiàn)各種各樣的網(wǎng)絡(luò)病毒,它們利用網(wǎng)絡(luò)上的漏洞進(jìn)行滲入,逐步侵染到計算機(jī)內(nèi)部,使部分功能癱瘓。
1.1.2 特洛伊木馬
在影響網(wǎng)絡(luò)安全的常見問題中,木馬病毒也是其中比較常見的一項。一般它不具有傳染性,但是具備強(qiáng)大的偽裝性,會使用戶難以分辨其本質(zhì),導(dǎo)致安裝感染病毒,造成系統(tǒng)安全問題,甚至可遠(yuǎn)程控制來破壞系統(tǒng)的穩(wěn)定。
1.2 互聯(lián)網(wǎng)的使用帶來的安全隱患
互聯(lián)網(wǎng)本身的不安全性為計算機(jī)安全帶來了近90%的安全隱患,在構(gòu)建互聯(lián)網(wǎng)的連鏈路層和傳輸層的TCP/IP協(xié)議很容易出現(xiàn)漏洞,進(jìn)而被不法黑客利用,將一些病毒或者木馬程序混入到正常的文件資料里傳送給計算機(jī)用戶,而計算機(jī)用戶往往不具備鑒定病毒和木馬的能力,一旦觸發(fā)了此程序便導(dǎo)致計算機(jī)使用出現(xiàn)了不安全性,完全暴漏到黑客面前造成安全問題。
2 數(shù)據(jù)加密技術(shù)在計算機(jī)安全中的主要應(yīng)用
2.1 USBKey安全保護(hù)數(shù)據(jù)加密
USBKey的安全保護(hù)是一種常用的數(shù)據(jù)加密技術(shù),主要是應(yīng)用到銀行交易系統(tǒng),特別是電子網(wǎng)銀中,電子網(wǎng)銀正是數(shù)據(jù)加密技術(shù)應(yīng)用最為廣泛和必要的行業(yè),由于銀行往來的金額數(shù)目較大,一旦數(shù)據(jù)遭到暴漏很容易產(chǎn)生巨大的經(jīng)濟(jì)損失,故必須采取強(qiáng)有力的數(shù)據(jù)加密技術(shù)用來確保網(wǎng)絡(luò)交易的安全。銀行利用USBKey數(shù)據(jù)加密技術(shù)可提升安全執(zhí)行能力,并保證銀行的每筆交易活動都處于安全交易環(huán)境內(nèi)。用戶在產(chǎn)生交易活動時,會通過USBKey登錄交易系統(tǒng),在USBKey內(nèi)有一定的加密技術(shù)可自動匹配用戶的信息,在保證用戶交易操作的同時預(yù)防即便用戶被跟蹤,也難以破譯USBKey其中的加密技術(shù)。在客戶端到電子銀行的服務(wù)器端的數(shù)據(jù)是層層加密的,因此黑客很難破譯整個數(shù)據(jù)系統(tǒng),目前各大銀行在數(shù)據(jù)加密技術(shù)之上還增加了網(wǎng)絡(luò)交換設(shè)備協(xié)調(diào)防范措施,進(jìn)一步提升了數(shù)據(jù)的安全性。協(xié)調(diào)防范作戰(zhàn)的方式是當(dāng)路由器或者防火墻在正常運(yùn)行時會將產(chǎn)生的數(shù)據(jù)信息備份到安全設(shè)備中,再由數(shù)據(jù)加密技術(shù)通過系統(tǒng)操作實施檢查預(yù)防出現(xiàn)安全隱患,若發(fā)生其中存在安全隱患時會觸發(fā)反饋到網(wǎng)絡(luò)交換設(shè)備中直接將端口關(guān)閉,避免遭到入侵從而保證數(shù)據(jù)的安全性。
2.2 密鑰實施數(shù)據(jù)加密保護(hù)
密鑰也是一種成熟的數(shù)據(jù)加密技術(shù),更是數(shù)據(jù)加密技術(shù)中的精華,其主要是通過改變密鑰的表達(dá)方式,以多方位的變化和模擬實現(xiàn)密文書寫的多樣性從而以多種形式和多種層次實施加密。通常密鑰保護(hù)分為兩種形式,一種是私鑰,私鑰由于是私人性的具有一定的局限性,因此要發(fā)揮完整的數(shù)據(jù)加密作用,需要借助公鑰與之相互配合實現(xiàn)完整的保護(hù)作用。在密鑰發(fā)揮數(shù)據(jù)加密保護(hù)作用時其方式為:計算機(jī)需要進(jìn)行數(shù)據(jù)傳輸步驟時,需要先利用公鑰對傳輸數(shù)據(jù)完成加密由此防止數(shù)據(jù)遭到泄漏,然后在用戶對數(shù)據(jù)信息進(jìn)行接受時,會利用私鑰實施解密,從而保證用戶接受到完整的數(shù)據(jù),在密鑰的有效保護(hù)下避免數(shù)據(jù)傳輸運(yùn)行過程中受到攻擊。目前,密鑰數(shù)據(jù)加密技術(shù)經(jīng)常用于金融系統(tǒng)和企業(yè)管理系統(tǒng),可有效的保護(hù)私人信息,預(yù)防用戶登錄和訪問中數(shù)據(jù)被盜。
3 數(shù)據(jù)加密工具的使用要點(diǎn)
3.1 硬件加密
現(xiàn)在計算機(jī)都是運(yùn)用USB或者并行接口進(jìn)行工作,目的是確保避免計算機(jī)的數(shù)據(jù)通過USB或者其他并行接口中流失,有時候是無意流失,但是有時候是人為的竊取,因而使用中為了避免這一問題,最優(yōu)的方案就是要使用硬件讀取數(shù)據(jù)接口信息,否則將不能查閱資料,保障計算機(jī)內(nèi)的信息有可控性。
3.2 光盤加密
光盤加密的主要作用是為防止盜版的情況出現(xiàn),現(xiàn)在很多軟件都能根據(jù)光盤情況刻錄新光盤,但是如果加密就能解決這一問題,通過密鑰才能讀取到光盤中的數(shù)據(jù)。把所有的數(shù)據(jù)放到特定的軟件界面內(nèi),只有通過光盤才能查看,但是光盤內(nèi)的內(nèi)容禁止復(fù)制,在電腦內(nèi)也不會留下痕跡,當(dāng)光盤拿取出來以后,所有的數(shù)據(jù)也將隨之消失。
3.3 加密壓縮包
壓縮包加密是目前最為常見的數(shù)據(jù)加密方法,其中主要的加密形式有兩種ZIP和RAR兩類,這兩種解壓縮工具都帶有設(shè)置密碼的功效,通過設(shè)置密碼,然后解密密碼,只有獲得加密密碼以后才能讀取到加密包中的各類數(shù)據(jù)。這是郵件傳輸中經(jīng)常運(yùn)用的加密方式,并且這些解密工具不但能夠加密文件,還能壓縮文件占有空間,提高計算機(jī)的整體利用率。
4 結(jié)語
數(shù)據(jù)加密技術(shù)在計算機(jī)安全中的應(yīng)用,以USBKey、密鑰和數(shù)字簽名技術(shù)等形式對計算機(jī)安全實施控制,從而最大程度的發(fā)揮數(shù)據(jù)加密技術(shù)優(yōu)勢保護(hù)計算機(jī)的安全,為計算機(jī)用戶使用構(gòu)建安全的環(huán)境。
參考文獻(xiàn)
[1]朱聞亞.數(shù)據(jù)加密技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用價值研究[J].制造業(yè)自動化,2012(06):17-18.
[2]周光睿,于冠杰.有關(guān)信息加密技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用探討[J].計算機(jī)光盤軟件與應(yīng)用,2012(18):19-20.
[3]鄭楠,周平.數(shù)據(jù)加密技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用分析[J].電子技術(shù)與軟件工程,2014(01):17-18.
作者簡介
何波玲(1965-),女,現(xiàn)為長春金融高等??茖W(xué)校副教授。研究方向為計算機(jī)應(yīng)用。
作者單位
長春金融高等??茖W(xué)校 吉林省長春市 130028