汪茹洋 戴祥華
網(wǎng)絡(luò)信息的安全與否關(guān)系到社會(huì)的穩(wěn)定性、民族文化等多方面的問題,人們通常利用計(jì)算機(jī)來存儲(chǔ)文件、傳輸數(shù)據(jù)、處理信息等用途,為了避免黑客的惡意攻擊網(wǎng)絡(luò),要使網(wǎng)絡(luò)安全得到保障。計(jì)算機(jī)網(wǎng)絡(luò)安全包括硬件、軟件、資源等安全問題,所以,為了保證計(jì)算機(jī)網(wǎng)絡(luò)安全使硬件、軟件與資源等不受到影響,避免外部訪問者對(duì)其泄露或破壞給網(wǎng)絡(luò)系統(tǒng)的運(yùn)動(dòng)行帶來損失,基于這種情況的發(fā)生,要結(jié)合實(shí)際情況,運(yùn)用有效的防范技術(shù),從而保證網(wǎng)絡(luò)信息的安全,進(jìn)而確定網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。
一、網(wǎng)絡(luò)信息加密技術(shù)的應(yīng)用與發(fā)展
(一)加密技術(shù)的應(yīng)用現(xiàn)狀
在現(xiàn)階段網(wǎng)絡(luò)信息的傳輸過程中,基于各種病毒、電子詐騙和木馬等破壞網(wǎng)絡(luò)信息安全因素的存在,給網(wǎng)絡(luò)信息的安全帶來了嚴(yán)重的影響,而信息加密技術(shù)的應(yīng)用可以將網(wǎng)絡(luò)傳輸?shù)男畔⑦M(jìn)行加密處理,防止外來因素對(duì)網(wǎng)絡(luò)信息的攻技與破壞,主要分為加密過程與解密過程。目前,信息加密技術(shù)與訪問控制技術(shù)、身份識(shí)別技術(shù)等最常應(yīng)用在網(wǎng)絡(luò)信息安全中,從而有效的保障了網(wǎng)絡(luò)信息的安全。
(二)加密技術(shù)的發(fā)展方向
信息加密技術(shù)是保護(hù)網(wǎng)絡(luò)安全的技術(shù)之一,其在網(wǎng)絡(luò)安全的應(yīng)用深入到了企業(yè)信息平臺(tái)與網(wǎng)絡(luò)銀行等眾多領(lǐng)域當(dāng)中。而加密技術(shù)的發(fā)展方向?qū)⒃絹碓綐?biāo)準(zhǔn)化、技術(shù)升級(jí)快與應(yīng)用深入化發(fā)展。而網(wǎng)絡(luò)問題的不斷出現(xiàn)和網(wǎng)絡(luò)安全管理中存在的問題,推動(dòng)著信息加密技術(shù)向更高的安全標(biāo)準(zhǔn)發(fā)展,而電子芯片技術(shù)的快速發(fā)展與各種加密算法的完善和創(chuàng)新,不斷的推動(dòng)著信息加密技術(shù)的快速發(fā)展,同進(jìn)網(wǎng)絡(luò)經(jīng)濟(jì)的繁榮推動(dòng)了信息加密技術(shù)應(yīng)用的深入。
二、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的問題
影響計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息安全的因素有很多,一般可以分為計(jì)算機(jī)操作系統(tǒng)本身的因素與計(jì)算機(jī)系統(tǒng)以外的因素。首先計(jì)算機(jī)操作系統(tǒng)本身的因素主要來源于通信協(xié)議的不安全與超級(jí)用戶的存在,網(wǎng)絡(luò)黑客會(huì)盜取超級(jí)用戶的口令之后就可以控制整臺(tái)計(jì)算機(jī)系統(tǒng)。而網(wǎng)絡(luò)協(xié)議的不安全因素主要是因?yàn)楦鞣N協(xié)議方式本身就存在著漏洞與缺陷,嚴(yán)重影響著計(jì)算機(jī)的網(wǎng)絡(luò)安全,那么網(wǎng)絡(luò)黑客可以直接通過遠(yuǎn)程訪問掃描的方式攻擊網(wǎng)絡(luò)系統(tǒng)的防護(hù)設(shè)置,進(jìn)一步盜取網(wǎng)絡(luò)信息數(shù)據(jù)。計(jì)算機(jī)網(wǎng)絡(luò)瀏覽器軟件一般存在漏洞包括:網(wǎng)頁掛木馬、網(wǎng)絡(luò)釣魚與瀏覽器安全漏洞等問題,而計(jì)算機(jī)網(wǎng)絡(luò)安全最主要的因素來源是外部的非法入侵,外部的非法訪問者利用監(jiān)控竊取網(wǎng)絡(luò)的帳戶與密碼口令后非法登錄,并盜取網(wǎng)絡(luò)信息的相關(guān)數(shù)據(jù)。
由于目前網(wǎng)絡(luò)安全的管理者,在針對(duì)網(wǎng)絡(luò)安全問題上沒有一個(gè)正確的認(rèn)識(shí),單純的認(rèn)為現(xiàn)階段的信息化不夠高,而網(wǎng)絡(luò)用戶的數(shù)量也不多,所以很自然的以為暫時(shí)網(wǎng)絡(luò)信息系統(tǒng)是安全的,并沒有影響的因素。其時(shí),這種想法是偏執(zhí)的,網(wǎng)絡(luò)安全的問題已經(jīng)成為我國(guó)經(jīng)濟(jì)發(fā)展的重要問題,所以,要從根本上提高管理人員對(duì)網(wǎng)絡(luò)安全問題的意識(shí)。
三、網(wǎng)絡(luò)信息安全防范措施
(一)主要信息加密技術(shù)
信息的加密技術(shù)是通過對(duì)信息的加密與解密來確保網(wǎng)絡(luò)信息的安全,所以離不開加密算法。而所謂的加密算法指加密方通過一把鑰匙對(duì)信息進(jìn)行加密以及解密方用同樣的方法對(duì)信息進(jìn)行解密,典型的有DES算法、AES算法等;非對(duì)稱加密法是指在加密與解密過程中通過不相干的密匙,典型有RSA與DSA算法,加密技術(shù)會(huì)依據(jù)不同形式有不同分類方法。
第一,軟件加密技術(shù)。為了有效防止查殺病素軟件在感染病毒后無法對(duì)數(shù)據(jù)加密進(jìn)行識(shí)別,并且保護(hù)數(shù)據(jù)與信息不被非法盜取或閱讀,因此在這些軟件上建立檢查的加密技術(shù),使加密技術(shù)發(fā)揮最大的作用。
第二,網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)。大部分在數(shù)據(jù)庫信息管理系統(tǒng)都是在windows或Unix平臺(tái)上運(yùn)行的,導(dǎo)致網(wǎng)絡(luò)信息的安全性不穩(wěn)定,對(duì)數(shù)據(jù)庫文件的保護(hù)力度不夠,因此,要提高對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫的加密技術(shù)。
第三,數(shù)字加密技術(shù)的應(yīng)用,首先對(duì)數(shù)字本身進(jìn)行加密的方法有很多,主要存在網(wǎng)絡(luò)信息傳輸與鑒別當(dāng)中。而經(jīng)常使用的包括:數(shù)字信封、數(shù)字簽名、數(shù)字摘要、信息隱藏等。
第四,身份認(rèn)證技術(shù),所謂的“身份認(rèn)證”是計(jì)算機(jī)通過網(wǎng)絡(luò)對(duì)訪問者進(jìn)行身份認(rèn)證的一個(gè)過程,這種方法可以解決用戶數(shù)字身份等問題,是提供一個(gè)權(quán)限管理的基本依據(jù),具有一定的有效性與安全性。
(二)存儲(chǔ)加密技術(shù)的運(yùn)用
存儲(chǔ)加密技術(shù)為了防止信息數(shù)據(jù)在儲(chǔ)存的時(shí)候發(fā)生外泄的情況,因此對(duì)信息存儲(chǔ)進(jìn)行加密。存取控制和密文存儲(chǔ)是加密技術(shù)的兩種方法,其中存取控制加密技術(shù)是對(duì)權(quán)限及資格進(jìn)行核查以及限制,對(duì)用戶的信息是否合法作出合理的判定,而密文存儲(chǔ)技術(shù)是對(duì)加密的模塊設(shè)置與附加密碼進(jìn)行工作的。
四、加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用
(一)信息隱藏技術(shù)的應(yīng)用
所謂信息隱藏技術(shù)是指類似于信息加密技術(shù)的延伸發(fā)展,它的技術(shù)原理是通過隱蔽算法在隱蔽載體中輸入加密信息。這種技術(shù)通常企業(yè)內(nèi)部的局域網(wǎng)應(yīng)用較多,公司內(nèi)部信息在傳播的時(shí)候,會(huì)將信息在企業(yè)的內(nèi)容進(jìn)行傳播,但有一些私密的公司信息只有單獨(dú)的幾個(gè)人查看,這時(shí)他們就需要利用密鑰來讀取信息,這種加密技術(shù)的特點(diǎn)是實(shí)時(shí)性強(qiáng)。
(二)信息加密技術(shù)在電子商務(wù)中的應(yīng)用
目前,電子商務(wù)發(fā)展趨勢(shì)快速,提高了網(wǎng)絡(luò)的商務(wù)交易次數(shù)與電子支付等行為,從而有效的提高了人們生活中各種經(jīng)濟(jì)商務(wù)活動(dòng)的質(zhì)量與效率。由于電子商務(wù)所涉及到的信息關(guān)系到雙方的經(jīng)濟(jì)利益,所以用戶對(duì)網(wǎng)絡(luò)信息的安全要求更高。因此,高度重視電子商務(wù)活動(dòng)中的網(wǎng)絡(luò)信息安全,充分利用先進(jìn)的信息加密技術(shù)以此來保障電子商務(wù)中的信息安全,并對(duì)用戶的信息進(jìn)行數(shù)字簽名與身份驗(yàn)證等技術(shù)應(yīng)用其中,也可以加入靜態(tài)文件保護(hù),有效防止重要信息在網(wǎng)絡(luò)傳輸過程中被非法盜取或被惡意攻擊破壞,從而保障用戶信息的保密性與可靠性。
(三)信息加密技術(shù)在企業(yè)信息安全中的應(yīng)用
現(xiàn)階段互聯(lián)網(wǎng)科技的迅速發(fā)展,使當(dāng)今的很多企業(yè)都建立了公司自己的宣傳網(wǎng)絡(luò)平臺(tái),通過這個(gè)平臺(tái)來發(fā)布企業(yè)的各種信息及公司的發(fā)展前景。而很多企業(yè)在管理公司時(shí)針對(duì)公司的一些機(jī)密信息也會(huì)采取相應(yīng)的保密措施,并制定有效的網(wǎng)絡(luò)信息安全策略,充分利用各種先進(jìn)的網(wǎng)絡(luò)信息加密技術(shù),來確保企業(yè)信息的安全性。比如,很多企業(yè)都會(huì)成立一個(gè)專門負(fù)責(zé)網(wǎng)絡(luò)技術(shù)的管理部門,并聘用專業(yè)的網(wǎng)絡(luò)技術(shù)工程師對(duì)部門進(jìn)行系統(tǒng)的管理,提高企業(yè)重要信息的保密性,摒棄了傳統(tǒng)沒有加密的電子郵件傳輸資料的工作方法,避免了企業(yè)重要信息外泄所帶來的影響。
五、結(jié)束語
由于計(jì)算機(jī)信息產(chǎn)業(yè)的快速發(fā)展,使網(wǎng)絡(luò)信息系統(tǒng)的安全也越來越重要,互聯(lián)網(wǎng)技術(shù)的廣泛使用使網(wǎng)絡(luò)信息的完整保密性受到影響,所以加強(qiáng)網(wǎng)絡(luò)安全與維護(hù)網(wǎng)絡(luò)信息數(shù)據(jù)的全整性是一項(xiàng)長(zhǎng)期的任務(wù)。加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用起到關(guān)健性的作用,為保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全做出了貢獻(xiàn),正逐步被人們應(yīng)用與普及。伴隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的持續(xù)發(fā)展,加深對(duì)網(wǎng)絡(luò)信息安全問題的深切重視,將加密技術(shù)有效的應(yīng)用到計(jì)算機(jī)系統(tǒng)管理中,進(jìn)而加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,相關(guān)科研人員要不斷的提高信息加密技術(shù)的理論創(chuàng)新,在生活實(shí)踐中積累經(jīng)驗(yàn),并完善加密技術(shù),從而使計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息的安全有更加可靠的保障。