曹然彬
摘 要:由于計算機中存儲的一些信息具有一定的保密性,如果被人非法竊取,那么將會對集體、對個人造成不小的損失。本文通過對計算機網(wǎng)絡(luò)安全中的數(shù)據(jù)加密技術(shù)進行詳細地介紹,希望能為相關(guān)工作人員起到一些參考的作用。
關(guān)鍵詞:計算機網(wǎng)絡(luò);數(shù)據(jù)安全;加密技術(shù)
中圖分類號:TP393 文獻標識碼:A
網(wǎng)絡(luò)安全的問題,一直以來都是人們在使用計算機時所擔憂的問題,病毒、黑客的猖獗為人們正常的網(wǎng)絡(luò)生活帶來了嚴重的影響。為了保障數(shù)據(jù)內(nèi)容不受侵犯,同時也為了提高民眾在使用計算機時的體驗,數(shù)據(jù)加密技術(shù)應(yīng)運而生,它為一些網(wǎng)絡(luò)行為提供了安全的保障,讓數(shù)據(jù)內(nèi)容,不再被肆意地批淮和盜取,凈化了網(wǎng)絡(luò)環(huán)境,使數(shù)據(jù)傳輸具備了一定的保密性和完整性。
1.計算機網(wǎng)絡(luò)安全所面臨的威脅
計算機技術(shù)的進步,也相應(yīng)使得民眾需要更高級別的網(wǎng)絡(luò)通信安全技術(shù)。近些年互聯(lián)網(wǎng)形式的改變,也使各種網(wǎng)絡(luò)信息盜竊事件層出不窮,為民眾的財產(chǎn)安全帶來了巨大的隱患,這就使各界對于數(shù)據(jù)安全方面的需求不斷增強。通過實際的調(diào)查可以為計算機信息安全的內(nèi)容進行總結(jié),其主要包括計算機信息存儲上的安全,和計算機網(wǎng)絡(luò)通信上的安全。而那些威脅到計算機安全的內(nèi)容,又可以分為人為因素和非人為因素,并且人為因素又可以細分為主動攻擊和被動攻擊。其中,被動攻擊的內(nèi)容主要是對計算機的數(shù)據(jù)保密性進行影響,比如在通信線路上,對正在傳遞的信息進行竊聽;分析竊取的信息數(shù)據(jù);冒充相關(guān)用戶的身份;對一些在網(wǎng)絡(luò)中傳播的信息進行篡改,或者是對一些所發(fā)信息進行否認。
2.計算機網(wǎng)絡(luò)安全與數(shù)據(jù)加密的技術(shù)概要
計算機的網(wǎng)絡(luò)安全技術(shù),主要是指在網(wǎng)絡(luò)的系統(tǒng)中,軟件、硬件,以及相關(guān)的系統(tǒng)數(shù)據(jù)受到全面的保護,使其不會被惡意入侵,或者是失誤的操作,而讓一些數(shù)據(jù)信息遭到篡改和泄漏,并且可以保障網(wǎng)絡(luò)系統(tǒng)能夠長時間地進行平穩(wěn)運行、網(wǎng)絡(luò)服務(wù)器在提供連續(xù)服務(wù)的過程里不會發(fā)生中斷的情況,降低一些外來侵害,讓整個網(wǎng)絡(luò)系統(tǒng)的信息內(nèi)容達到完整。數(shù)據(jù)加密的技術(shù),是一項基于網(wǎng)絡(luò)系統(tǒng)信息數(shù)據(jù)安全的技術(shù)內(nèi)容,它主要是建立在密碼學的基礎(chǔ)上,在數(shù)據(jù)傳輸中,對那些較為明顯的數(shù)據(jù)內(nèi)容,進行密鑰加密或者函數(shù)加密的方式來進行處理,這樣一來,一些重要的信息內(nèi)容,就只能被特定的人群所解讀,而接收到這些信息的特定人群,則可以利用相應(yīng)的解密手法,來對這些信息數(shù)據(jù)進行破解,有效地避免了一些不法分子對數(shù)據(jù)信息進行竊取和偷窺,加強了計算機網(wǎng)絡(luò)信息數(shù)據(jù)的可靠性。
3.計算機網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的內(nèi)容
(1)節(jié)點加密技術(shù)
在計算機的網(wǎng)絡(luò)安全管理之中,節(jié)點加密的技術(shù)應(yīng)用相當廣泛,在進行節(jié)點加密技術(shù)的工作時,其首要的前提就是要實現(xiàn)點對點的異步,或者是同步線路的內(nèi)容,并且對節(jié)點兩端的加密設(shè)備,要進行完全同步的設(shè)置,這樣才能夠進行傳輸加密,對于網(wǎng)絡(luò)的可管理性,具有較高的要求。同時,在研究中還發(fā)現(xiàn),節(jié)點加密的技術(shù),在計算機信息數(shù)據(jù)進行傳輸?shù)倪^程中,比較容易出現(xiàn)數(shù)據(jù)傳輸失敗,或者是數(shù)據(jù)內(nèi)容丟失的問題。所以,節(jié)點加密的技術(shù),需要對路由信息和包頭,進行文明形式的傳輸,這樣才能夠保證中間的節(jié)點不問,對于數(shù)據(jù)信息進行一定的處理能力,利用這樣的方法,可以對那些網(wǎng)絡(luò)攻擊者的盜竊行為,進有效的防治,同時還能夠避免他們對所竊取來的數(shù)據(jù)信息進行深入分析。
(2)鏈路加密技術(shù)
在計算機網(wǎng)絡(luò)安全的數(shù)據(jù)加密技術(shù)中鏈路加密的技術(shù)內(nèi)容,則是對網(wǎng)絡(luò)節(jié)點中的鏈路進行一定的加密處理,這樣可以對網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩赃M行保障。對于鏈路加密技術(shù)而言,其中主要的技術(shù)特點就是在信息進行傳輸之前,就對這些數(shù)據(jù)信息進行加密,并且在網(wǎng)絡(luò)節(jié)點之中進行解密后,在展開進一步的加密處理,通過對不同密鑰的性質(zhì)進行應(yīng)用,能夠在這個加密解密的過程中實現(xiàn)數(shù)據(jù)信息的安全性。在一般的情況之中,鏈路加密的技術(shù)里,在到達接受人手中之前,一條信息可能要進過多條的通信線路。
(3)端到端加密技術(shù)
在端到端的加密技術(shù)中,其加密過程多是采用從始點到終點的數(shù)據(jù)傳輸模式,并且,所傳輸?shù)母黜棓?shù)據(jù)信息,在最終解密前,都是處在加密的狀態(tài)下,并且傳輸過程里,每一個環(huán)節(jié)均不再進行解密的處理,這樣就使得傳輸過程中,信息數(shù)據(jù)能夠具備較為有效的保護。端到端的加密技術(shù),還擁有較為廣泛的使用優(yōu)勢,在操作上也更容易入手,且相關(guān)的建設(shè)成本較為低廉,并且整個加密設(shè)計的維護,以及使用情況都相對來說比較簡單,更加符合數(shù)據(jù)信息的傳輸和接受要求,在整個傳輸過程中較為合理地實現(xiàn)其科學化和人性化的技術(shù)特點。總的來說,端到端的加密技術(shù),是一項值得大力推廣的計算機數(shù)據(jù)信息加密方法,并且在這個過程中,相關(guān)人員還能夠?qū)σ恍嶋H的技術(shù)環(huán)節(jié)進行全民的優(yōu)化。
4.計算機網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用
(1)應(yīng)用于網(wǎng)絡(luò)數(shù)據(jù)庫加密
在計算機的操作系統(tǒng)之中,通常被數(shù)據(jù)庫管理系統(tǒng)所使用的兩個大的操作平臺是Unix和Windows NT,這個系統(tǒng)更好的安全級別一般會被列為C1和C2的等級,這樣一來,就會使計算機的公共傳輸信道,變得較為脆弱,并給其相關(guān)的存儲系統(tǒng),也有可能會受到攻擊的危險,在這種情況下,有些不法分子就會利用個人的計算機,或者是其他相同類型的設(shè)備,對一些有關(guān)的數(shù)據(jù)信息進行竊取。通過這些內(nèi)容,我們可以了解到數(shù)據(jù)加密技術(shù),在系統(tǒng)的安全性能中起著關(guān)鍵的作用。同時,對于那些網(wǎng)絡(luò)數(shù)據(jù)庫,使用者也要設(shè)置一定的訪問權(quán)限,對一些重要的數(shù)據(jù)信息內(nèi)容進行加密,這樣才能確保數(shù)據(jù)信息在存儲和傳輸過程中的有效性。
(2)應(yīng)用于軟件加密
在計算機的使用過程中,很多用戶都安裝了相應(yīng)的殺毒軟件,來為計算機的運行內(nèi)容進行保護,但是在對數(shù)據(jù)信息進行加密的過程里,一些計算機上隱藏的病毒內(nèi)容,很可能會入侵到殺毒軟件中來,這樣殺毒軟件就會喪失掉本應(yīng)該具備的殺毒功效,這就導(dǎo)致其對那些數(shù)據(jù)的有效性,無法進行相應(yīng)的驗證。因此,在對一些信息數(shù)據(jù)進行加密的時候,需要先對計算機上的殺毒軟件進行檢測,詳細了解其有效性,并且對于所加密的數(shù)據(jù)進行檢測,觀看其是否攜帶病毒。通常情況下,這類信息具有較高的保密性,這就需要那些反病毒,以及殺毒軟件,采取一些數(shù)據(jù)加密的技術(shù)來對其進行加密處理。
(3)應(yīng)用于電子商務(wù)
信息時代的發(fā)展,也極大地豐富了人們的生活內(nèi)容,其中,電子商務(wù)系統(tǒng),儼然成了人們的一種主流生活方式,所以,社會的進步以及民眾生活的改善,都離不開電子商務(wù)的發(fā)展,而要想在電子商務(wù)的發(fā)展上有所突破,那么必須要為其營造出一個安全和諧的網(wǎng)絡(luò)環(huán)境來。電子商務(wù)的安全體系,是由網(wǎng)絡(luò)上的交易信息,以及網(wǎng)絡(luò)平臺的安全內(nèi)容共同組成的。在電子商務(wù)的運作中,其通常使用的加密方式多種多樣,常見的有數(shù)字證書、ssl安全協(xié)議、set安全協(xié)議,還有一些那些數(shù)字簽名的方法。這幾種數(shù)據(jù)加密的方式,能夠?qū)灰纂p方的安全信息進行保障,比給讓一些不法分子、黑客也無法對這些數(shù)據(jù)信息進行竊取、破壞,營造出了良好的互聯(lián)網(wǎng)環(huán)境后,也就為電子商務(wù)的發(fā)展,提供了一個更為持續(xù)、健康和快速的發(fā)展形式來。
結(jié)語
總而言之,在計算機互聯(lián)網(wǎng)的安全中,數(shù)據(jù)加密的技術(shù)能夠有效地保護網(wǎng)絡(luò)安全,從而對網(wǎng)絡(luò)交易和政務(wù)公開等方面的工作進行了推動,也從根本上,對生產(chǎn)力的內(nèi)容進行了強化。隨著技術(shù)上的不斷突破,相信數(shù)據(jù)加密技術(shù)在以后還會有更大的發(fā)展空間,對于凈化網(wǎng)絡(luò)環(huán)境,提升信息保護內(nèi)容,將會起到更為顯著的作用。
參考文獻
[1]吳蘇娟.計算機網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用研究[J].電腦知識與技術(shù),2014(36):8633-8634.
[2]于光許.計算機網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的運用研究[J].電腦知識與技術(shù),2013(6):1338-1339+1348.