黎斌 李正 查小惠 陶鑫
摘要:隨著社會(huì)經(jīng)濟(jì)的快速發(fā)展,科學(xué)技術(shù)水平的不斷提升,計(jì)算機(jī)的應(yīng)用已越來(lái)越廣泛。該文就數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用進(jìn)行研究,希望能夠給網(wǎng)絡(luò)技術(shù)人員和計(jì)算機(jī)用戶(hù)提供一些技術(shù)建議。
關(guān)鍵詞:數(shù)據(jù)加密;計(jì)算機(jī);網(wǎng)絡(luò)安全
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-3044(2019)29-0035-03
對(duì)于整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全而言,數(shù)據(jù)加密技術(shù)能夠有效提升網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)姆雷o(hù)能力,將數(shù)據(jù)進(jìn)行加密處理,可以使安全傳輸變得有條不紊,并對(duì)整個(gè)網(wǎng)絡(luò)環(huán)境進(jìn)行有效保護(hù),從而為計(jì)算機(jī)用戶(hù)提供一個(gè)綠色、高效,穩(wěn)定安全的傳輸環(huán)境。隨著數(shù)據(jù)加密技術(shù)的出現(xiàn)和應(yīng)用,解決了許多竊取數(shù)據(jù)信息內(nèi)容的問(wèn)題,這對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全的建設(shè)具有里程碑的價(jià)值與意義。
1計(jì)算機(jī)加密技術(shù)
計(jì)算機(jī)加密是一種先進(jìn)的計(jì)算機(jī)技術(shù),它在計(jì)算機(jī)網(wǎng)絡(luò)安全工作中起著至關(guān)重要的作用。目前,在我國(guó)計(jì)算機(jī)加密技術(shù)中,可分為對(duì)稱(chēng)加密技術(shù)、非對(duì)稱(chēng)加密技術(shù)兩大類(lèi)。
(1)對(duì)稱(chēng)加密技術(shù)
對(duì)稱(chēng)加密技術(shù)是一種十分常見(jiàn)的計(jì)算機(jī)加密技術(shù)。顧名思義,對(duì)稱(chēng)加密技術(shù)體現(xiàn)著一種加密方法,就有一種解密方法與之相對(duì)。后來(lái)人們根據(jù)其自身特性特點(diǎn),也將它叫作共享密鑰加密技術(shù)。在發(fā)送與接收的過(guò)程中,數(shù)據(jù)信息的發(fā)送者和接收者一直共同參與,因此發(fā)送者與接收者都能掌握解密方法、解密技巧,以及數(shù)據(jù)信息的相關(guān)內(nèi)容。這種加密技術(shù)十分嚴(yán)謹(jǐn),數(shù)據(jù)信息在整個(gè)傳輸過(guò)程中,很難被他人破解和截取,所以提升了收發(fā)數(shù)據(jù)信息的穩(wěn)定性和安全性。目前,對(duì)稱(chēng)加密技術(shù)能夠?qū)Σ煌拿荑€進(jìn)行三次加密,不僅提升了安全級(jí)別,也提高了資源使用率。具體算法:DES算法,3DES算法,TDEA算法,Blowfish算法,RC5算法,IDEA算法。
(2)非對(duì)稱(chēng)加密技術(shù)
非對(duì)稱(chēng)加密技術(shù)也是一種十分常用的計(jì)算機(jī)加密技術(shù)。人們根據(jù)其自身特性特點(diǎn),將它稱(chēng)為公鑰加密技術(shù)。非對(duì)稱(chēng)加密技術(shù)與對(duì)稱(chēng)加密技術(shù)有著本質(zhì)上的區(qū)別。非對(duì)稱(chēng)加密技術(shù)的數(shù)據(jù)信息發(fā)送者與接收者,并不了解對(duì)方的解密方法、解密技巧,以及數(shù)據(jù)信息的相關(guān)內(nèi)容。通過(guò)使用不同的密鑰,將數(shù)據(jù)信息進(jìn)行加密。只有數(shù)據(jù)信息的發(fā)送者與接收者相互交換協(xié)議,才能了解數(shù)據(jù)信息的有關(guān)內(nèi)容。非對(duì)稱(chēng)加密技術(shù),無(wú)論是在處理速度上,還是在儲(chǔ)存空間上,都有著明顯的優(yōu)勢(shì)。主要算法:RSA、Elgamal、背包算法、Rabin、HD,ECCf橢圓曲線加密算法)。
2計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題
在計(jì)算機(jī)數(shù)據(jù)傳輸過(guò)程中,我們工作中經(jīng)常會(huì)遇到一些安全問(wèn)題,如計(jì)算機(jī)病毒,黑客攻擊,計(jì)算機(jī)自身系統(tǒng)等問(wèn)題。從亞信安全最新發(fā)布的《2018年度安全威脅回顧及2019年預(yù)測(cè)》報(bào)告中可以看到,網(wǎng)絡(luò)威脅數(shù)量上再創(chuàng)新高。這些問(wèn)題給計(jì)算機(jī)的網(wǎng)絡(luò)安全帶來(lái)了影響,也給計(jì)算機(jī)使用者帶來(lái)了一定的困擾。
(1)計(jì)算機(jī)病毒問(wèn)題
計(jì)算機(jī)病毒是一種最常見(jiàn)的計(jì)算機(jī)問(wèn)題,它也是致使計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)故障的重要因素。不同種類(lèi)的病毒,它們的傳播方式還大不相同。例如,一些數(shù)據(jù)信息的發(fā)送者,在編輯數(shù)據(jù)信息時(shí),不小心打開(kāi)了一個(gè)網(wǎng)頁(yè)或激活了一個(gè)軟件,就會(huì)出現(xiàn)一些病毒對(duì)其進(jìn)行干擾。一些數(shù)據(jù)信息的接收者,在接收數(shù)據(jù)信息時(shí),打開(kāi)了一些錯(cuò)誤的應(yīng)用程序,也會(huì)使整個(gè)數(shù)據(jù)信息內(nèi)容變得不準(zhǔn)確。數(shù)據(jù)信息的內(nèi)容丟失,或者部分內(nèi)容丟失,內(nèi)容泄露,內(nèi)容被篡改等現(xiàn)象,都已嚴(yán)重威脅到了計(jì)算機(jī)的網(wǎng)絡(luò)安全。例如,2017年5月12日爆發(fā)的”蠕中”式勒索病毒,致使全球100多個(gè)國(guó)家爆發(fā)比特幣勒索病毒攻擊,嚴(yán)重影響網(wǎng)絡(luò)和信息安全。此次病毒爆發(fā)就是使用“永恒之藍(lán)”攻擊有漏洞的Windows設(shè)備。由于我國(guó)教育網(wǎng)當(dāng)時(shí)沒(méi)有封禁445端口,存在大量暴露漏洞的機(jī)器,成為勒索病毒重災(zāi)區(qū)。給系統(tǒng)存在這方面的漏洞計(jì)算機(jī)用戶(hù)帶來(lái)了防不勝防的利益損失和傷害。
(2)黑客攻擊問(wèn)題
黑客攻擊也是威脅網(wǎng)絡(luò)安全的重要因素。一些熟練使用計(jì)算機(jī)的不法分子,為了獲取利益或偷窺他人隱私,他們通過(guò)黑客,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)動(dòng)攻擊,破壞了計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。這種惡意的黑客攻擊,不僅能夠在傳輸過(guò)程中攔截?cái)?shù)據(jù)信息,還能篡改相應(yīng)的數(shù)據(jù)信息,從而泄露計(jì)算機(jī)用戶(hù)的隱私,給計(jì)算機(jī)用戶(hù)的正常網(wǎng)絡(luò)生活帶來(lái)巨大的影響。
(3)電子郵件攻擊問(wèn)題
電子郵件攻擊事件在不斷增長(zhǎng)。對(duì)全球經(jīng)濟(jì)造成重大的損失。由于其主要依賴(lài)于社會(huì)工程學(xué),并向特定目標(biāo)發(fā)送釣魚(yú)郵件,致使一些用戶(hù)防不勝防。通過(guò)截獲大量利用垃圾郵件附件進(jìn)行攻擊活動(dòng)來(lái)看,這些攻擊活動(dòng)使用的郵件附件均是惡意文件,郵件附件可能是偽裝的JPG文件,也可能是嵌人IQY病毒的PDF文檔,帶有附件的垃圾郵件攻擊活動(dòng)典型特點(diǎn)是利用社會(huì)工程學(xué)偽裝郵件附件,誘騙收件人點(diǎn)擊附件,執(zhí)行病毒程序。于是我們強(qiáng)烈建議用戶(hù)對(duì)尤其包含URL和附件的未知電子郵件保持警惕,以免造成巨大的損失。
(4)計(jì)算機(jī)自身系統(tǒng)問(wèn)題
眾所周知,計(jì)算機(jī)自身系統(tǒng)問(wèn)題也是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素。盡管計(jì)算機(jī)病毒、黑客攻擊及電子郵件攻擊,是較為常見(jiàn)的威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素,但計(jì)算機(jī)自身系統(tǒng)問(wèn)題對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響也是十分巨大的,甚至超過(guò)了計(jì)算機(jī)病毒和黑客攻擊。由于一些計(jì)算機(jī)用戶(hù)對(duì)計(jì)算機(jī)系統(tǒng)不夠了解,也沒(méi)有認(rèn)識(shí)到防火墻的重要作用。為了更舒暢地使用計(jì)算機(jī)網(wǎng)絡(luò),他們將防火墻卸載、打開(kāi)重要端口、刪除相應(yīng)的網(wǎng)絡(luò)保護(hù)軟件等,從而降低了計(jì)算機(jī)網(wǎng)絡(luò)安全性能。進(jìn)而導(dǎo)致自身電腦操作系統(tǒng)高危漏洞及病毒庫(kù)等得不到及時(shí)有效更新,在數(shù)據(jù)信息傳輸過(guò)程中,致使自己的相關(guān)資料、數(shù)據(jù)信息等隱私被泄露出去,使網(wǎng)絡(luò)安全得不到實(shí)質(zhì)性的保障。所有這些個(gè)人的不良習(xí)慣無(wú)形中就給計(jì)算機(jī)網(wǎng)絡(luò)安全埋下了隱患。
3數(shù)據(jù)加密技術(shù)的應(yīng)用價(jià)值
(1)有利于提升安全等級(jí)
在計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)中,關(guān)于安全等級(jí)問(wèn)題,一直得不到有關(guān)人員的重視。隨著數(shù)據(jù)加密技術(shù)的出現(xiàn),將數(shù)據(jù)進(jìn)行層層加密,大大提高了數(shù)據(jù)傳輸?shù)陌踩?。尤其是關(guān)于資金流向的數(shù)據(jù)信息,得到了相應(yīng)安全等級(jí)的保護(hù),這不僅給網(wǎng)絡(luò)數(shù)據(jù)信息的傳輸進(jìn)行了嚴(yán)格的監(jiān)督,也保證了計(jì)算機(jī)用戶(hù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的依賴(lài)。
(2)網(wǎng)絡(luò)安全的評(píng)估指標(biāo)
從某種角度上說(shuō),數(shù)據(jù)加密技術(shù)能夠顯示出網(wǎng)絡(luò)數(shù)據(jù)信息傳輸?shù)陌踩燃?jí),也是網(wǎng)絡(luò)安全評(píng)估的重要指標(biāo)。將計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)工作進(jìn)行分化,首先要考慮的就是數(shù)據(jù)傳輸?shù)陌踩珕?wèn)題。為了保證數(shù)據(jù)傳輸?shù)臏?zhǔn)確性,網(wǎng)絡(luò)安全機(jī)構(gòu)不斷更新技術(shù),已將技術(shù)質(zhì)量推向一個(gè)更高的層次,通過(guò)對(duì)稱(chēng)數(shù)據(jù)加密技術(shù)和非對(duì)稱(chēng)數(shù)據(jù)加密技術(shù)的應(yīng)用,已全方位保障了數(shù)據(jù)信息傳輸?shù)臏?zhǔn)確性,以及安全性。目前,數(shù)據(jù)加密技術(shù)的質(zhì)量已成為衡量網(wǎng)絡(luò)安全的重要指標(biāo)。
4數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用
(1)在數(shù)據(jù)庫(kù)方面的應(yīng)用
目前,隨著社會(huì)經(jīng)濟(jì)的快速發(fā)展,人們的生活不斷提高,數(shù)據(jù)庫(kù)的應(yīng)用已成了一種必然趨勢(shì)。為了方便日常生活,各行各業(yè)不得不考慮對(duì)數(shù)據(jù)庫(kù)的使用,因此,技術(shù)人員開(kāi)始著手完善數(shù)據(jù)信息系統(tǒng)。保證數(shù)據(jù)系統(tǒng)的正常運(yùn)行,就必須保證其儲(chǔ)存信息的安全,在使用數(shù)據(jù)庫(kù)的過(guò)程中,人們可以通過(guò)使用數(shù)據(jù)加密技術(shù),確保數(shù)據(jù)的正常使用。將數(shù)據(jù)與信息進(jìn)行加密,提升數(shù)據(jù)的安全性。只有知道密鑰的人,才可以通過(guò)驗(yàn)證,登錄數(shù)據(jù)庫(kù)界面,了解相應(yīng)的數(shù)據(jù)內(nèi)容。例如,一些大的企業(yè),為了保障本公司數(shù)據(jù)內(nèi)容的安全,通過(guò)對(duì)不同等級(jí)的公司職員設(shè)置不同權(quán)限,掌握不同的密鑰,從而保障公司各級(jí)別職工能夠正常使用數(shù)據(jù)庫(kù)。另外,還有通過(guò)設(shè)置人臉、指紋等作為密鑰,區(qū)別開(kāi)不同級(jí)別權(quán)限瀏覽信息的權(quán)利。在使用數(shù)據(jù)庫(kù)時(shí),一些企業(yè)也設(shè)置了防火墻裝置。防火墻裝置不是隨時(shí)都發(fā)生作用的,它只是一種預(yù)防措施。當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)安全問(wèn)題,且不能得到及時(shí)有效的解決時(shí),它可以將暴露出去的數(shù)據(jù)信息進(jìn)行阻攔,以此給技術(shù)人員創(chuàng)造解決問(wèn)題的時(shí)間,進(jìn)一步提高數(shù)據(jù)庫(kù)使用的安全性與穩(wěn)定性。
(2)在保障軟件安全運(yùn)行上的應(yīng)用
計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行不是單一、簡(jiǎn)單地運(yùn)行系統(tǒng),它需要依靠各種各樣軟件的同步協(xié)作。任何一個(gè)軟件受到黑客的攻擊,都會(huì)使計(jì)算機(jī)整個(gè)運(yùn)行存在風(fēng)險(xiǎn)性。為了保障軟件運(yùn)行的安全性,一些計(jì)算機(jī)用戶(hù)可是使用殺毒軟件。殺毒軟件的選用一定要加以重視,有些劣質(zhì)的殺毒軟件本身就存在問(wèn)題,它們雖然提示用戶(hù)計(jì)算機(jī)存在風(fēng)險(xiǎn),但在用戶(hù)還未同意處理風(fēng)險(xiǎn)問(wèn)題時(shí),就開(kāi)始對(duì)數(shù)據(jù)信息進(jìn)行處理。無(wú)論是有病毒的信息,還是沒(méi)有病毒的信息,都進(jìn)行全面的封殺。這不僅殺掉了用戶(hù)需要瀏覽的數(shù)據(jù)信息,也破壞了相應(yīng)的應(yīng)用程序,給用戶(hù)使用數(shù)據(jù)庫(kù)帶來(lái)極大的不便。由此可見(jiàn),計(jì)算機(jī)用戶(hù)必須要選用正規(guī)的、優(yōu)質(zhì)的殺毒軟件。好的殺毒軟件能夠正確識(shí)別有病毒的信息和沒(méi)有病毒的信息,可以最大化發(fā)揮出維護(hù)網(wǎng)絡(luò)安全的重要作用,通過(guò)其與數(shù)據(jù)加密技術(shù)相配合,更能保障數(shù)據(jù)信息的安全。
(3)數(shù)據(jù)加密技術(shù)在電子商務(wù)中的應(yīng)用
電子商務(wù)一詞源于大數(shù)據(jù)時(shí)代的發(fā)展,當(dāng)今社會(huì),電子商務(wù)已變得越來(lái)越重要。人們通過(guò)在網(wǎng)絡(luò)平臺(tái)進(jìn)行交易,大大提升了交易速度與交易質(zhì)量?;诖耍瑸榱朔乐共《镜那秩?,防止黑客篡改信息,人們已經(jīng)開(kāi)始使用數(shù)據(jù)加密技術(shù)。在數(shù)據(jù)加密技術(shù)還未成熟之前,電子商務(wù)交易存在著諸多風(fēng)險(xiǎn)問(wèn)題。一些不法分子,為了獲得個(gè)人利益,他們通過(guò)相應(yīng)的黑客手段,篡改交易信息,暴露交易雙方的信息資料,也給交易雙方帶來(lái)了不可逆轉(zhuǎn)的經(jīng)濟(jì)損失。通過(guò)對(duì)電子商務(wù)的安全考慮,交易雙方開(kāi)始使用數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)在一定程度上粉碎了不法分子的犯罪心理,它能夠有效地阻止不法分子通過(guò)黑客等手段破壞電子商務(wù)交易的行為。另外,有關(guān)人員為了提升數(shù)據(jù)信息的精準(zhǔn)性,在數(shù)據(jù)加密技術(shù)中增添了簽名的程序。通過(guò)對(duì)用戶(hù)資料的審核,設(shè)置相應(yīng)的權(quán)限,進(jìn)一步保證了數(shù)據(jù)信息內(nèi)容的安全。
(4)在虛擬專(zhuān)用網(wǎng)絡(luò)的應(yīng)用
眾所周知,虛擬專(zhuān)用網(wǎng)絡(luò)是一個(gè)重要的網(wǎng)絡(luò)系統(tǒng),它對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行發(fā)揮著十分重要的作用。究其存在意義不難看出,它既是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的組成部分,也體現(xiàn)著計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用程序,它能夠?qū)Ω鲄^(qū)域的網(wǎng)絡(luò)進(jìn)行連接,有效保障網(wǎng)絡(luò)平穩(wěn)地運(yùn)行。例如,許多用戶(hù)在安裝計(jì)算機(jī)時(shí),都會(huì)設(shè)置路由器的密碼,但由于密碼過(guò)于單一,程序過(guò)于簡(jiǎn)單,致使很多人都能破譯路由器密碼,進(jìn)行不道德的蹭網(wǎng)行為,從而降低了用戶(hù)的網(wǎng)速。通過(guò)使用數(shù)據(jù)加密技術(shù),用戶(hù)能夠提升密碼的保密程度,只有熟知密碼密鑰的人,才能夠通過(guò)輸入密碼,獲得網(wǎng)絡(luò)的使用權(quán),這從根本上防止了其他人的蹭網(wǎng)行為。另外,在數(shù)據(jù)傳輸過(guò)程中,通過(guò)使用數(shù)據(jù)加密技術(shù),能夠在數(shù)據(jù)信息進(jìn)入到接收方的路由器后自行加密,從而保證了數(shù)據(jù)信息內(nèi)容的安全。這種只有接收方和發(fā)送方能夠看到數(shù)據(jù)信息內(nèi)容的技術(shù),為數(shù)據(jù)信息的傳輸提供了安全保障,也使得用戶(hù)能夠放心使用網(wǎng)絡(luò)??傊?,數(shù)據(jù)信息加密技術(shù),不僅降低了安全問(wèn)題產(chǎn)生的概率,也能切實(shí)地滿(mǎn)足廣大用戶(hù)的安全需求。
(5)在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的優(yōu)化方面
由于數(shù)據(jù)加密的參數(shù)存在諸多的不準(zhǔn)確性和不確定性,就需要有關(guān)人員對(duì)整體數(shù)據(jù)內(nèi)容進(jìn)行把握。因此,需要使用相應(yīng)的算列,保證加密過(guò)程和解密過(guò)程的安全。通過(guò)不斷重復(fù)的加密與解密,使加密技術(shù)按照相應(yīng)的運(yùn)行原則進(jìn)行,進(jìn)而全面實(shí)現(xiàn)數(shù)據(jù)加密與解密過(guò)程中的正確性,減少內(nèi)在技術(shù)的約束和外在環(huán)境因素的影響。在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)加密進(jìn)行優(yōu)化時(shí),有關(guān)人員必須要遵守以下三個(gè)原則。第一,在數(shù)據(jù)信息進(jìn)行加密的環(huán)節(jié)中,表明密鑰的約束條件,通過(guò)對(duì)數(shù)據(jù)信息進(jìn)行初始化的處理,保證重新組合過(guò)程能夠正常運(yùn)行。第二,明確接收方獲得數(shù)據(jù)密鑰的條件,確保數(shù)據(jù)信息能夠準(zhǔn)確無(wú)誤地傳輸。通過(guò)對(duì)整個(gè)網(wǎng)絡(luò)實(shí)行條件約束,保障網(wǎng)絡(luò)密鑰的獲取方法,進(jìn)而使發(fā)送與接收雙方能夠正確輸入密鑰。第三,依據(jù)解密過(guò)程的數(shù)據(jù)參數(shù),減少解密時(shí)間,從而促進(jìn)加密和解密過(guò)程能夠更趨于科學(xué)性、合理性。
5結(jié)束語(yǔ)
綜上所述,數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中起著十分重要的作用,為了保證信息數(shù)據(jù)的安全,有關(guān)人員必須要不斷提升加密技術(shù)質(zhì)量和水平,從而為廣大計(jì)算機(jī)用戶(hù)提供一個(gè)安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境。