鄒易奇
(西安鐵路職業(yè)技術(shù)學(xué)院,陜西 西安 710026)
在網(wǎng)絡(luò)技術(shù)高速發(fā)展的背景下,計算機(jī)技術(shù)已經(jīng)被廣泛運用在多個行業(yè),計算機(jī)網(wǎng)絡(luò)技術(shù)在為人們工作、生活提供便捷的同時,也出現(xiàn)了一些安全問題。為了保證計算機(jī)的網(wǎng)絡(luò)信息安全,很多領(lǐng)域已經(jīng)開始使用計算機(jī)加密技術(shù)。使用這一技術(shù)不但能夠切實解決計算機(jī)信息安全問題,而且可以進(jìn)一步提升信息的加密效果。
數(shù)據(jù)加密技術(shù)的工作原理:在應(yīng)用加密算法的基礎(chǔ)上創(chuàng)造密文,工作人員需要通過使用固定的密鑰,解鎖完整的密文內(nèi)容,實際上是利用加密處理的函數(shù)以及密鑰重新梳理網(wǎng)絡(luò)信息,產(chǎn)生已經(jīng)加密處理的密文,信息接收者在收取信息的過程中,需要使用提前規(guī)定好的加密函數(shù)和密鑰將密文進(jìn)行解密處理,保證計算機(jī)網(wǎng)絡(luò)信息在傳輸環(huán)節(jié)和應(yīng)用環(huán)節(jié)的安全性?,F(xiàn)在常使用的計算機(jī)加密算法主要包括加密信息置換表算法、加密信息循環(huán)位移法、加密信息XOR 操作算法等。
計算機(jī)系統(tǒng)具有比較強的開放性、較高的包容性,盡管計算機(jī)系統(tǒng)在技術(shù)方面比較先進(jìn),但是事實上計算機(jī)在程序方面存在漏洞,這就意味著計算機(jī)系統(tǒng)具有潛在的安全風(fēng)險,在應(yīng)用計算機(jī)系統(tǒng)的過程中,將會遭受外界病毒產(chǎn)生的侵害,甚至?xí)绊懹嬎銠C(jī)網(wǎng)絡(luò)信息的安全性,極易造成計算機(jī)難以正常開展工作,或是計算機(jī)內(nèi)部存儲資料出現(xiàn)丟失問題、資料信息被惡意篡改的問題。
計算機(jī)存在的安全漏洞,往往與電腦的安全配置具有較大關(guān)聯(lián),若是計算機(jī)使用者僅僅使用技術(shù)級別比較低的防火墻,將難以防控病毒入侵。在計算機(jī)安裝流氓軟件的時候,這些軟件通常附帶捆綁了一些存在漏洞的程序,將會導(dǎo)致病毒入侵計算機(jī)系統(tǒng),容易產(chǎn)生安全隱患。
由于計算機(jī)系統(tǒng)并未在進(jìn)行信息關(guān)聯(lián)的過程中使用保密方式,因此在使用計算機(jī)的過程中通常會存在一些問題,相關(guān)工作人員需要使用一些優(yōu)化舉措健全安全防護(hù)系統(tǒng)。由于加密技術(shù)在計算機(jī)系統(tǒng)中應(yīng)用的時間比較短,將會為計算機(jī)病毒入侵提供技術(shù)支撐。在黑客技術(shù)不斷提高的背景下,信息管理系統(tǒng)的健全性不足,在一定程度上將會影響計算機(jī)系統(tǒng)的信息安全。因此工作人員需要使用一些加密技術(shù)保障計算機(jī)網(wǎng)絡(luò)的運行安全[1]。
在大數(shù)據(jù)技術(shù)不斷普及的背景下,網(wǎng)絡(luò)在邊界上出現(xiàn)模糊化的狀態(tài),很多網(wǎng)絡(luò)數(shù)據(jù)信息已經(jīng)漸漸失去隱蔽性,雖然大數(shù)據(jù)技術(shù)可以為多個領(lǐng)域的發(fā)展提供有力的數(shù)據(jù)支持,但是也會逐漸暴露出一些潛在的安全問題,導(dǎo)致計算機(jī)用戶信息出現(xiàn)泄密問題。雖然當(dāng)前市面上已經(jīng)出現(xiàn)了很多種安全防護(hù)技術(shù)可以用來保護(hù)計算機(jī)信息安全,但是在計算機(jī)網(wǎng)絡(luò)信息面臨多樣化攻擊隱患期間,數(shù)據(jù)加密保護(hù)顯得尤為重要。即使黑客通過入侵電腦已經(jīng)盜取加密的網(wǎng)絡(luò)數(shù)據(jù)信息,但是無法順利理解加密信息的內(nèi)容,可以在一定程度上提升計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息存儲的安全性。
在計算機(jī)網(wǎng)絡(luò)發(fā)展速度不斷加快的背景下,黑客為了破壞計算機(jī)的信息功能以及數(shù)據(jù)代碼,制造了大量計算機(jī)病毒。這些計算機(jī)病毒將會造成計算機(jī)出現(xiàn)癱瘓問題以及隱私泄露問題。雖然市面上已經(jīng)出現(xiàn)很多殺毒軟件,但是應(yīng)該結(jié)合病毒特點進(jìn)行查殺,目前這些軟件對新出現(xiàn)的病毒查殺問題處理能力比較弱。
據(jù)統(tǒng)計分析,計算機(jī)存在的最大安全問題,實際上是黑客入侵問題,黑客主要是心懷不軌者聘用大量的高級計算機(jī)工作者在計算機(jī)盜取內(nèi)部信息。由于黑客導(dǎo)致的網(wǎng)絡(luò)威脅,將會導(dǎo)致很多計算機(jī)業(yè)務(wù)愛好者受到好奇心驅(qū)動進(jìn)而轉(zhuǎn)化到有組織的團(tuán)隊進(jìn)行黑客攻擊行為,因此工作人員需要創(chuàng)建比較可靠的網(wǎng)絡(luò)安全防御管理體系[2]。
盡管現(xiàn)在很多人都會運用計算機(jī),但是真正熟練使用計算機(jī)的人才比較少。大多數(shù)工作人員在運用計算機(jī)的過程中會存在操作不當(dāng)?shù)膯栴},例如:很多使用者會卸載電腦的防火墻軟件,殺毒軟件的病毒庫更新出現(xiàn)不及時問題,將會導(dǎo)致電腦存在潛在的隱患問題。部分用戶在應(yīng)用電腦的過程中訪問不安全網(wǎng)站,也會導(dǎo)致電腦植入惡意代碼,將會造成計算機(jī)存在故障問題,網(wǎng)絡(luò)信息數(shù)據(jù)將會出現(xiàn)安全隱患問題。
如表1所示,在計算機(jī)信息傳輸期間使用的數(shù)據(jù)加密技術(shù)主要包括鏈路加密技術(shù)、節(jié)點加密技術(shù)、端到端加密技術(shù)、信息隱藏技術(shù)、存儲加密技術(shù)、數(shù)字簽名認(rèn)證技術(shù)、傳輸加密技術(shù)。
表1 數(shù)據(jù)加密技術(shù)
鏈路加密又可以稱之為在線加密技術(shù),主要是技術(shù)人員在計算機(jī)網(wǎng)絡(luò)通信中通過數(shù)據(jù)鏈路層,對計算機(jī)傳輸?shù)男畔嵤┘用芴幚恚瑥亩_(dá)到保護(hù)數(shù)據(jù)安全的目標(biāo)。值得特別注意的是,工作人員在實施鏈路加密處理時,需要在數(shù)據(jù)信息進(jìn)行傳輸之前進(jìn)行加密處理,在整個計算機(jī)通信網(wǎng)絡(luò)之中,使用鏈路加密技術(shù)可以借助多次加密處理的形式進(jìn)一步保證計算機(jī)信息的安全性,但是在傳輸環(huán)節(jié)中,每一臺參與傳輸?shù)挠嬎銠C(jī)都具有一定的安全隱患,在每一個節(jié)點計算機(jī)設(shè)備之中,計算機(jī)網(wǎng)絡(luò)信息均會以明文形式進(jìn)行傳輸,存在計算機(jī)數(shù)據(jù)信息被盜取的風(fēng)險。
在保護(hù)計算機(jī)信息安全的過程中,使用節(jié)點加密技術(shù),可以在節(jié)點計算機(jī)設(shè)備上增加密碼設(shè)置達(dá)到加密處理數(shù)據(jù)信息的目的。相對而言,節(jié)點加密技術(shù)的安全性高于鏈路加密技術(shù),節(jié)點加密技術(shù)是在優(yōu)化改良鏈路加密技術(shù)的基礎(chǔ)上創(chuàng)造的。
在使用節(jié)點加密技術(shù)的過程中,需要在對計算機(jī)數(shù)據(jù)信息進(jìn)行加密處理以后,使用不同密鑰實施加密處理,每一對節(jié)點計算機(jī)設(shè)備使用同一個密鑰,在數(shù)據(jù)信息進(jìn)行傳輸?shù)倪^程中,以密文的方式進(jìn)行傳遞,將明文數(shù)據(jù)信息保存在加密處理的模塊以內(nèi),有助于提升計算機(jī)信息傳輸?shù)陌踩€(wěn)定性。
端到端加密技術(shù)主要是工作人員在數(shù)據(jù)傳輸?shù)倪^程中使用加密算法加密處理信息,在數(shù)據(jù)信息并未達(dá)到預(yù)期規(guī)定的節(jié)電設(shè)備時不可以進(jìn)行解密處理,這能夠大幅度提升計算機(jī)網(wǎng)絡(luò)信息的安全性。與其他加密技術(shù)相比,端到端加密技術(shù)的成本價格比較低,不但適合運用在互聯(lián)網(wǎng)環(huán)境中,而且適合應(yīng)用在局限網(wǎng)環(huán)境中,整個加密設(shè)計比較簡潔,防止使用者在運用加密技術(shù)期間受到不良影響,端到端加密技術(shù)可以切實滿足絕大多數(shù)客戶的使用需要,是現(xiàn)在被廣泛使用的加密技術(shù)。
信息隱藏技術(shù)已經(jīng)成為計算機(jī)網(wǎng)絡(luò)安全中最基礎(chǔ)的加密技術(shù)之一,工作人員通過對客戶使用信息認(rèn)證技術(shù)以及管控訪問技術(shù),阻止通過非法入侵竊取計算機(jī)信息,能夠提升計算機(jī)使用者的網(wǎng)卡安全,將計算機(jī)存儲的重要信息內(nèi)容轉(zhuǎn)化為黑客難以偷取的信息,將用戶信息隱藏在傳輸內(nèi)容中,使得電腦入侵人員難以清楚辨別哪部分信息是真實信息,有助于提升計算機(jī)網(wǎng)絡(luò)信息的安全性。
影響計算機(jī)網(wǎng)絡(luò)安全使用的隱患是信息泄露問題,而運用存儲加密技術(shù)可以保證信息在儲存期間受到保護(hù),技術(shù)人員可以使用密文存儲和存儲管控2 種方式管控數(shù)據(jù)信息的加密功能。密文存儲主要是指轉(zhuǎn)化處理信息加密算法,重新設(shè)置一些信息加密模塊,提升加密密碼的創(chuàng)新性,進(jìn)一步保證計算機(jī)網(wǎng)絡(luò)信息在儲存方面的安全性。
在網(wǎng)絡(luò)技術(shù)水平不斷提升的背景下,人們對網(wǎng)絡(luò)信息安全提出了更為嚴(yán)格的要求,數(shù)字簽名認(rèn)證技術(shù)的應(yīng)用,可以使計算機(jī)應(yīng)用者利用加密技術(shù)和解密處理直接確定使用者的真實身份,保證計算機(jī)網(wǎng)絡(luò)信息不會出現(xiàn)被未經(jīng)授權(quán)用戶訪問、篡改的問題,能夠進(jìn)一步保障數(shù)據(jù)信息的完整性。正常情況下,國家稅務(wù)局等事業(yè)單位會運用數(shù)字認(rèn)證技術(shù)對數(shù)據(jù)信息進(jìn)行加密處理,保證稅務(wù)人員可以在安全的網(wǎng)絡(luò)環(huán)境進(jìn)行工作。
現(xiàn)在各個企業(yè)單位應(yīng)用計算機(jī)系統(tǒng)進(jìn)行辦公的主要作用包括兩方面內(nèi)容:一種是信息處理,另一種是信息傳輸。由于企業(yè)單位部分信息需要進(jìn)行保密處理,因此技術(shù)人員應(yīng)該增加在計算機(jī)信息傳輸過程中加密技術(shù)的應(yīng)用覆蓋。常使用的傳輸加密技術(shù)主要包括線路加密技術(shù),工作人員通過在計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息傳輸期間的不同線路位置使用不同加密方式,增加對數(shù)據(jù)信息的識別能力,提高計算機(jī)網(wǎng)絡(luò)信息的安全性。
6.1.1 網(wǎng)絡(luò)數(shù)據(jù)庫
網(wǎng)絡(luò)數(shù)據(jù)庫中含有很多用戶的重要信息,可通過應(yīng)用數(shù)據(jù)加密技術(shù)提升數(shù)據(jù)安全性。在對網(wǎng)絡(luò)數(shù)據(jù)庫進(jìn)行信息傳遞期間使用數(shù)據(jù)加密技術(shù),能夠更為高效地保護(hù)網(wǎng)絡(luò)數(shù)據(jù),有助于提升數(shù)據(jù)傳輸?shù)陌踩€(wěn)定性。除此以外,技術(shù)人員通過定期備份存儲數(shù)據(jù)信息,也可以加強數(shù)據(jù)信息的安全保障,有效降低數(shù)據(jù)信息丟失時產(chǎn)生的經(jīng)濟(jì)損失。
6.1.2 電子商務(wù)
在互聯(lián)網(wǎng)時代,線上商務(wù)活動的數(shù)量顯著增加,在商務(wù)模式方面存在比較明顯的變化,在進(jìn)行交易的過程中,使用者通過設(shè)置密碼、使用對稱加密法等多種數(shù)據(jù)加密技術(shù)保證電子交易流程中的數(shù)據(jù)安全,在切實保護(hù)客戶個人數(shù)據(jù)信息安全的同時,增加電子商務(wù)服務(wù)的安全性。
6.1.3 專用網(wǎng)絡(luò)
在人們越來越重視網(wǎng)絡(luò)安全的背景下,一些專用網(wǎng)絡(luò)已經(jīng)開始使用國產(chǎn)密碼算法對數(shù)據(jù)信息實施加密處理,中國推行的中華人民共和國密碼行業(yè)標(biāo)準(zhǔn)為專用計算機(jī)網(wǎng)絡(luò)使用密碼算法進(jìn)行加密處理提供了指導(dǎo)意見。與此同時,工作人員通過使用國產(chǎn)加密算法,使用者可以直接在計算機(jī)設(shè)備上使用外插加密卡的方式,保護(hù)信息系統(tǒng)的網(wǎng)絡(luò)安全、數(shù)據(jù)安全、軟硬件安全。
在運用計算機(jī)的過程中,使用者需要具備一定的信息安全意識,盡可能降低計算機(jī)出現(xiàn)病毒感染以及黑客入侵問題的可能性,因此應(yīng)用者需要深入了解計算機(jī)病毒防控知識和辨別黑客攻擊方式,對計算機(jī)網(wǎng)絡(luò)信息增加適宜性比較高的安全防護(hù),保障計算機(jī)的安全使用。工作人員需要結(jié)合計算機(jī)網(wǎng)絡(luò)信息的具體情況,使用加密處理技術(shù),提升計算機(jī)系統(tǒng)的信息安全。
在計算機(jī)運行的過程中使用加密技術(shù),通常會對殺毒軟件進(jìn)行加密處理,避免計算機(jī)數(shù)據(jù)文件受到病毒的侵?jǐn)_,工作人員可以在軟件檢查系統(tǒng)上應(yīng)用數(shù)據(jù)加密技術(shù),檢查數(shù)據(jù)文件中存在的問題,若是計算機(jī)存儲的文件內(nèi)容已經(jīng)遭受病毒侵害,需要使用加密措施進(jìn)行處理。需要特別注意的是,工作人員需要在應(yīng)用數(shù)據(jù)加密技術(shù)的過程中,對計算機(jī)軟件實施加密處理,從而提高數(shù)據(jù)傳輸?shù)谋C苣芰Α?/p>
在計算機(jī)網(wǎng)絡(luò)信息不斷普及應(yīng)用的背景下,很多企業(yè)以及學(xué)校大都創(chuàng)建了局域網(wǎng),保證部門之間可以高效進(jìn)行信息傳遞,達(dá)到信息共享的目的。盡管局域網(wǎng)往往運用在企業(yè)內(nèi)部、學(xué)校內(nèi)部,但是也會存在一定的信息安全風(fēng)險,因此工作人員通過使用數(shù)據(jù)加密技術(shù),可以在傳輸數(shù)據(jù)信息的同時,直接將數(shù)據(jù)信息自動儲存在路由器內(nèi)部并實施加密處理。
現(xiàn)如今,計算機(jī)技術(shù)已經(jīng)成為人們?nèi)粘9ぷ鳌⑸钪胁豢苫蛉钡囊徊糠?,需要利用計算機(jī)傳輸?shù)男畔?shù)量逐漸增多,但是也帶來很多威脅。工作人員需要結(jié)合計算機(jī)網(wǎng)絡(luò)信息的安全管理需要,選擇合適的加密技術(shù),對數(shù)據(jù)信息進(jìn)行加密管理,這樣能夠有效提升計算機(jī)網(wǎng)絡(luò)的安全性。