◆李 毅
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的保密性分析
◆李 毅
(山西大學(xué) 山西 030006)
伴隨著我國(guó)科學(xué)技術(shù)的進(jìn)步,互聯(lián)網(wǎng)技術(shù)在各行業(yè)中得到了廣泛的應(yīng)用。但是,受多方面因素的影響,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在造福社會(huì)大眾的基礎(chǔ)上,也會(huì)面臨諸多的安全威脅。為了進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的保密性,本文將主要從計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)保密性的相關(guān)分析入手,進(jìn)而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)保密發(fā)展現(xiàn)狀進(jìn)行分析,最后就計(jì)算機(jī)網(wǎng)絡(luò)保密技術(shù)的應(yīng)用和優(yōu)化策略進(jìn)行探究,以供業(yè)內(nèi)人士的借鑒與參考。
計(jì)算機(jī);網(wǎng)絡(luò)技術(shù);保密性
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,有力的促進(jìn)了社會(huì)生產(chǎn)生活的發(fā)展。但是,基于各種因素的制約,其難免會(huì)存在一些安全問題,這也就阻礙著其效用的進(jìn)一步的發(fā)揮。近些年來,云計(jì)算、物聯(lián)網(wǎng)等新技術(shù)的誕生,為計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展奠定了基礎(chǔ)。所以,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的保密性就成為我們工作的重點(diǎn),依托于網(wǎng)絡(luò)技術(shù)的發(fā)展,為社會(huì)大眾提供最為有效的服務(wù)。下面我將結(jié)合本人多年的工作經(jīng)驗(yàn),就計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的保密性展開全面分析。
計(jì)算機(jī)網(wǎng)絡(luò)保密技術(shù)主要是利用相關(guān)的技術(shù)要領(lǐng),從而能夠?qū)崿F(xiàn)整個(gè)網(wǎng)絡(luò)系統(tǒng)中軟硬件設(shè)備的全方位保護(hù),防止數(shù)據(jù)信息的泄露、破壞,從而保證計(jì)算機(jī)系統(tǒng)能夠穩(wěn)定運(yùn)行?;诂F(xiàn)有的科學(xué)技術(shù),數(shù)據(jù)加密技術(shù)是應(yīng)用最為普遍的計(jì)算機(jī)網(wǎng)絡(luò)保密技術(shù),這也是效用最為明顯的技術(shù)。所謂數(shù)據(jù)加密技術(shù)主要是充分利用了密碼學(xué)的理論基礎(chǔ),并且在數(shù)據(jù)傳輸過程中,對(duì)相關(guān)的數(shù)據(jù)信息進(jìn)行多元化的加密,比如函數(shù)加密、密鑰加密等。經(jīng)過該環(huán)節(jié)的數(shù)據(jù)處理后,特定的數(shù)據(jù)信息就僅僅能夠提供給特定的人群,接收這些數(shù)據(jù)信息的特定人群必須要借助相對(duì)應(yīng)的解密技術(shù),這樣才能夠?qū)Ω黝悢?shù)據(jù)信息進(jìn)行密文的解密,從而能夠?qū)⑦@些數(shù)據(jù)信息的作用充分發(fā)揮出來。總之,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的保密性能主要是能夠保證特定的數(shù)據(jù)信息安全,避免被其他人群或其他系統(tǒng)侵入,最大程度的保證了數(shù)據(jù)信息的安全性、穩(wěn)定性。
計(jì)算機(jī)網(wǎng)絡(luò)本身就是一項(xiàng)技術(shù)性要求比較高的項(xiàng)目,這也就就決定了其保密方式的高技術(shù)性。為了提升數(shù)據(jù)信息的安全性,諸多的用戶會(huì)將其儲(chǔ)存到特定的云環(huán)境中,但是,受技術(shù)層面的制約,經(jīng)常會(huì)出現(xiàn)一些問題,比如服務(wù)器中斷、虛假網(wǎng)址識(shí)別錯(cuò)誤等。基于這些技術(shù)層面的問題,我們?cè)谑褂糜?jì)算機(jī)的過程中,自然無法采取有效的解決措施,這就對(duì)數(shù)據(jù)信息的安全性產(chǎn)生不必要的威脅。我們都知道,網(wǎng)絡(luò)環(huán)境具有比較強(qiáng)的開放性,這就會(huì)使網(wǎng)絡(luò)安全受到一定的威脅,很多情況下,我們并不能夠準(zhǔn)確且精準(zhǔn)的識(shí)別虛假地址和標(biāo)識(shí),這就會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅?;诖?,我們必須要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)進(jìn)行開發(fā),不斷提升計(jì)算機(jī)網(wǎng)絡(luò)用戶的安全意識(shí),從而能夠?qū)崿F(xiàn)網(wǎng)絡(luò)安全保護(hù)的規(guī)范化、科學(xué)化。
目前,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在保密層面并沒有實(shí)現(xiàn)完全的安全性,仍然存在著諸多的不確定因素,尤其是體現(xiàn)在保密技術(shù)的可操作性和完整性方面。在實(shí)踐中,諸多的網(wǎng)絡(luò)安全問題都能夠體現(xiàn)出這方面,很多的網(wǎng)絡(luò)黑客都會(huì)對(duì)網(wǎng)絡(luò)安全產(chǎn)生較大的威脅,并將其作為重點(diǎn)的攻擊區(qū)域。同時(shí),我們的計(jì)算機(jī)網(wǎng)絡(luò)保密還會(huì)受到病毒軟件、惡意程序的威脅,從而對(duì)網(wǎng)絡(luò)安全造成負(fù)面影響。所以,我們需要充分調(diào)動(dòng)全社會(huì)的資源,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的開發(fā),為計(jì)算機(jī)安全提供基本的技術(shù)支撐。另外,我們要加強(qiáng)對(duì)數(shù)字化資源的重點(diǎn)保護(hù),注重對(duì)其進(jìn)行相應(yīng)的備份處理,這樣就會(huì)在一定程度上減少計(jì)算機(jī)用戶的損失,也就為防范計(jì)算機(jī)安全問題添加保障。
任何行業(yè)發(fā)展都離不開政策的引導(dǎo),并且還要充分借助政策的保障力度。但是,我國(guó)并沒有建立起完善的計(jì)算機(jī)網(wǎng)絡(luò)安全制度,既缺少網(wǎng)絡(luò)安全保障的法律法規(guī)保護(hù),也沒有專門的違法行為的制裁條例,這就無法為計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下的信息安全提供政策保障,最終可能會(huì)導(dǎo)致部分違法分子鉆法律的“空子”,這也就不利于安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境建設(shè)。所以,法律法規(guī)的缺失是造成計(jì)算機(jī)網(wǎng)絡(luò)保密方面出現(xiàn)問題的影響因素之一。
所謂DES加密算法主要是機(jī)遇分組的一種計(jì)算機(jī)網(wǎng)絡(luò)保密技術(shù),其具有良好的應(yīng)用效果。對(duì)于DES加密算法而言,其具有固定的算法結(jié)構(gòu),詳見圖1,其主要是利用64位分組基礎(chǔ),56位密鑰長(zhǎng)度,從而對(duì)相關(guān)的數(shù)據(jù)信息進(jìn)行加密的手段。該加密算法的特點(diǎn)就是在加密和解密兩個(gè)不同的環(huán)節(jié),我們都可以使用相同的一種算法。DES加密算法是對(duì)密鑰進(jìn)行保密,而公開算法,包括加密和解密算法。所以,在此基礎(chǔ)上,我們想要對(duì)DES加密算法進(jìn)行破譯,其本質(zhì)就是要對(duì)密鑰編碼進(jìn)行相關(guān)的搜索。比如,我們依靠56位長(zhǎng)度的密鑰來進(jìn)行數(shù)據(jù)信息的加密,利用窮舉法就需要達(dá)到256的運(yùn)算次數(shù)。伴隨著我國(guó)科學(xué)技術(shù)的進(jìn)步,DES加密算法的安全效果處于逐漸縮減的狀態(tài),但是,基于某些非關(guān)鍵的關(guān)節(jié),其保密效果還是良好的。當(dāng)然,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)步,推動(dòng)著加密標(biāo)準(zhǔn)的發(fā)展,這就需要我們?cè)趯?duì)其激進(jìn)型應(yīng)用過程中,必須要充分與現(xiàn)代化的加密標(biāo)準(zhǔn)進(jìn)行有機(jī)結(jié)合。
AES加密算法是計(jì)算機(jī)網(wǎng)絡(luò)加密過程中最為高級(jí)的部分,這也是密碼學(xué)中最為高級(jí)的發(fā)展?fàn)顟B(tài)。AES加密算法最為核心的技術(shù)要點(diǎn)就是對(duì)稱分組的密碼體制,其具體的算法結(jié)構(gòu)如圖2所示。一般來講,AES加密算法的密鑰長(zhǎng)度可以劃分為128、192、256,所以,這就決定了AES加密算法是比較在軟硬件設(shè)施中進(jìn)行應(yīng)用的。另一個(gè)方向,AES加密算法可以理解為DES加密算法的發(fā)展,它已經(jīng)與區(qū)塊加密標(biāo)準(zhǔn)進(jìn)行最為有效的結(jié)合,并且在世界范圍內(nèi)進(jìn)行廣泛的使用。AES加密算法完全能夠支持128/192/256(/32=nk)位的密碼長(zhǎng)度。這也就是表明,以10進(jìn)制的計(jì)算標(biāo)準(zhǔn),密碼長(zhǎng)度與密鑰長(zhǎng)度的對(duì)應(yīng)數(shù)據(jù)是3434×1038、62×1057、1.1×1077個(gè)。比如,我們可以利用Nodejs的cryptojs庫對(duì)AES加密算法進(jìn)行模擬,結(jié)合具體的演算公式,我們可以實(shí)現(xiàn)對(duì)其基本的演示,詳見圖3。
圖1 DES加密算法結(jié)構(gòu)圖
圖2 AES加密算法結(jié)構(gòu)圖
圖3 Nodejs的cryptojs庫對(duì)AES加密算法的模擬
MD5加密算法主要是以散列函數(shù)的狀態(tài)而存在,它也就相對(duì)應(yīng)的成為計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)中應(yīng)用最為廣泛的一種方式,從而也就能夠?yàn)閿?shù)據(jù)安全的完整性提供重點(diǎn)保護(hù)。MD5加密算法主要是借助512位的分組,并且在此基礎(chǔ)上,我們就可以實(shí)現(xiàn)對(duì)相關(guān)信息的輸入,在此基礎(chǔ)上,我們又可以將其具體劃分為16個(gè)32位子分組,最終能夠形成128位散列值,從而也就能夠?qū)崿F(xiàn)對(duì)數(shù)據(jù)信息的保密效果。同時(shí),MD5主要采用的是哈希函數(shù),它的典型應(yīng)用是對(duì)一段信息產(chǎn)生信息摘要,以防止被篡改。它廣泛應(yīng)用于數(shù)字簽名、登錄密碼等方面。
上述三種加密算法的優(yōu)劣勢(shì)對(duì)比見表1。
表1 三種加密算法的優(yōu)劣勢(shì)對(duì)比
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的保密性逐漸朝著智能化、現(xiàn)代化、科學(xué)化的方向發(fā)展,這也就為其基本應(yīng)用提供了發(fā)展方向。同時(shí),我們還要充分認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)保密技術(shù)系統(tǒng)化,采取全方位的發(fā)展策略,比如提升計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)、提升用戶數(shù)據(jù)與信息的保密性與安全性、強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全服務(wù)器與應(yīng)用程序的安全性等,為計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展提供最為堅(jiān)實(shí)的保障。
[1]吳蘇娟.計(jì)算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用研究[J].電腦知識(shí)與技術(shù),2014.
[2]顏偉紅.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的保密性分析[J].信息與電腦(理論版),2016.
[3]顧慶傳,姜娜.基于云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全問題的思考[J].電腦知識(shí)與技術(shù),2017.