前言:尋找寫作靈感?中文期刊網(wǎng)用心挑選的數(shù)據(jù)加密技術(shù)對網(wǎng)絡(luò)信息安全的應(yīng)用,希望能為您的閱讀和創(chuàng)作帶來靈感,歡迎大家閱讀并分享。
摘要:當(dāng)前處于信息急劇膨脹的時(shí)代,各個(gè)領(lǐng)域發(fā)展對數(shù)據(jù)資源的需求度不斷提升,在集聚成為大數(shù)據(jù)同時(shí)網(wǎng)絡(luò)系統(tǒng)內(nèi)如何保障信息安全,成為當(dāng)今社會(huì)關(guān)注重點(diǎn)問題,不法分子利用網(wǎng)絡(luò)信息破解密碼并盜取他人財(cái)物事件時(shí)有發(fā)生,嚴(yán)重侵害網(wǎng)民人身財(cái)產(chǎn)安全。其中,數(shù)據(jù)加密技術(shù)作為可以保護(hù)網(wǎng)絡(luò)信息安全手段之一,其在計(jì)算機(jī)網(wǎng)絡(luò)中的應(yīng)用具有避免網(wǎng)民信息外泄、篡改、流失等積極意義。文章通過探析數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用方略,以期推動(dòng)網(wǎng)絡(luò)信息安全管控體系良性發(fā)展。
關(guān)鍵詞:數(shù)據(jù)加密技術(shù);計(jì)算機(jī)網(wǎng)絡(luò);信息安全;應(yīng)用
計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)具有公開、共享、實(shí)時(shí)等特點(diǎn),一方面可為廣大網(wǎng)民提供高效服務(wù),另一方面容易受病毒、黑客等因素影響,削減系統(tǒng)穩(wěn)定性及安全性,無法妥善運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)的信息資源。在此背景下數(shù)據(jù)加密技術(shù)得以發(fā)展,從公開密鑰、專用密鑰角度出發(fā),保障IT系統(tǒng)內(nèi)信息的安全與穩(wěn)定。基于此,為提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全管控質(zhì)量,探析數(shù)據(jù)加密技術(shù)應(yīng)用方略顯得尤為重要。
1數(shù)據(jù)加密技術(shù)
(1)數(shù)據(jù)加密。數(shù)據(jù)加密主要是指運(yùn)用技術(shù)手段將某個(gè)信息通過加密鑰匙、加密函數(shù)轉(zhuǎn)換,形成無意義密文,運(yùn)用解密鑰匙、解密函數(shù)接收方可以還原某個(gè)信息。數(shù)據(jù)加密通常情況下僅在指定網(wǎng)絡(luò)或用戶內(nèi)予以應(yīng)用,針對特殊信息進(jìn)行加密處理,密鑰作為加密關(guān)鍵要素從海量數(shù)據(jù)中隨機(jī)選出。在網(wǎng)絡(luò)安全技術(shù)中數(shù)據(jù)加密屬于基礎(chǔ)。(2)密鑰區(qū)分。第一,專用密鑰(單密鑰、對稱密鑰)。在網(wǎng)絡(luò)中解密、加密時(shí)所用的同一密鑰即為專用秘鑰,如MIT、DES的Kerberos,其屬于最為簡單的密鑰形式,交換通信雙方密鑰針對信息進(jìn)行加密、解密處理,在需要發(fā)送信息時(shí),運(yùn)用加密密鑰加密,信息接收方用對方所給的密鑰解密。在文本需要加密處理時(shí),運(yùn)用密鑰轉(zhuǎn)變?yōu)槊芪模谛诺郎蟼鬟f密文,接收方可運(yùn)用相同密鑰還原密文,變?yōu)槟荛喿x的普通文本。專用密鑰管理較為重要,若密鑰在傳輸過程中丟失就無法解讀密文。對稱密鑰在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用具有速度快、運(yùn)算量小、較為安全等優(yōu)勢,為此在網(wǎng)絡(luò)系統(tǒng)內(nèi)得以廣泛應(yīng)用。以DES數(shù)據(jù)分組加密算法為例,把數(shù)據(jù)分為64位長度均等數(shù)據(jù)塊,奇偶校驗(yàn)為8位,密碼長度為56位,率先轉(zhuǎn)換原文,獲得64為數(shù)據(jù)組,而后將其分為兩段,運(yùn)用加密函數(shù)予以轉(zhuǎn)換,利用指定密鑰參數(shù)多次迭代形成加密密文。第二,公開密鑰(非對稱密鑰)。在解密、加密時(shí)運(yùn)用不同密鑰和算法即為公開密鑰技術(shù),其與專用密鑰存在一定關(guān)聯(lián)且無法通過簡單推導(dǎo)掌握加密規(guī)律,如RSA算法等。基于公開密鑰加密、解密所用密鑰不同,為此其中一個(gè)密鑰可以公開。在編碼時(shí)其中一個(gè)密鑰負(fù)責(zé)信息加密,另一個(gè)負(fù)責(zé)解密信息,二者存在數(shù)學(xué)關(guān)系。私鑰、公鑰均為十分長且相關(guān)的素?cái)?shù),擁有一個(gè)密鑰無法解密信息。在計(jì)算機(jī)網(wǎng)絡(luò)中用戶能獲得唯一一對密鑰,其中一個(gè)呈保密狀態(tài)。在公共區(qū)域內(nèi)存儲公共密鑰,能在網(wǎng)絡(luò)用戶中傳遞,私鑰在安全保密地方存放,該密鑰具有獨(dú)享性,無需擔(dān)心其他人獲悉有關(guān)信息。公開密鑰雖保密性較優(yōu),但缺乏鑒別發(fā)送者能力,可聯(lián)合應(yīng)用數(shù)字簽名技術(shù),解決公開密鑰篡改、冒充、偽造等問題。在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中公共密鑰管理較為關(guān)鍵,囊括分發(fā)、密鑰生存、保管、安裝、使用、作廢等環(huán)節(jié)。(3)數(shù)據(jù)加密優(yōu)點(diǎn)。常規(guī)密碼具有保密性強(qiáng)優(yōu)點(diǎn),能夠經(jīng)受攻擊及檢驗(yàn),必須經(jīng)由安全途徑傳輸,密鑰安全管理成效成為數(shù)據(jù)加密技術(shù)應(yīng)用關(guān)鍵。公鑰密碼發(fā)信及收信雙方密鑰不盡相同,無法通過推導(dǎo)得出解密密鑰,如背包密碼、RSA、McEliece密碼、橢圓曲線等,其中RSA較為安全,可以抵抗已知所有計(jì)算機(jī)網(wǎng)絡(luò)密碼攻擊。公鑰密碼具有開放性好、管理簡單、應(yīng)用方便等優(yōu)點(diǎn),同時(shí)具有數(shù)據(jù)加密速率慢、算法復(fù)雜等缺點(diǎn)。在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中公鑰密碼與常規(guī)密碼經(jīng)常聯(lián)合應(yīng)用,如運(yùn)用IDEA及DES加密信息,運(yùn)用RSA針對會(huì)話密鑰進(jìn)行傳遞。若根據(jù)加密處理比特予以劃分,能把加密算法分為分組密碼、序列密碼兩類。加密技術(shù)作為計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)數(shù)據(jù)信息安全管控關(guān)鍵技術(shù)手段,可以避免非授權(quán)用戶入網(wǎng)竊聽,還可以應(yīng)對惡意軟件侵?jǐn)_。
2數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用關(guān)鍵
(1)鏈路加密(在線加密)。鏈路加密主要是指針對2個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)之間某個(gè)通信鏈路進(jìn)行加密處理,為計(jì)算機(jī)網(wǎng)絡(luò)信息安全傳輸提供技術(shù)保障,鏈路加密在信息傳輸前做好加密處理,立足各節(jié)點(diǎn)針對接受信息予以解密,運(yùn)用下個(gè)鏈路密鑰針對網(wǎng)絡(luò)內(nèi)的信息進(jìn)行加密并傳輸。在傳輸至指定地點(diǎn)前,某個(gè)信息需在若干通信鏈路基礎(chǔ)上進(jìn)行傳輸。基于中間傳輸節(jié)點(diǎn)信息解密同時(shí)重新加密,為此鏈路所有信息以密文形式出現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)內(nèi),通過鏈路加密掩蓋信息傳輸原點(diǎn)及終點(diǎn)。在應(yīng)用填充技術(shù)及填充字符基礎(chǔ)上網(wǎng)絡(luò)數(shù)據(jù)傳輸能夠加密,掩蓋信息長度特性及其頻率,增加通信內(nèi)容分析難度,提高網(wǎng)絡(luò)信息安全性。鏈路加密在網(wǎng)絡(luò)信息安全中應(yīng)用較為普遍,鏈路加密對異步或同步鏈路加密設(shè)備有一定應(yīng)用要求,對網(wǎng)絡(luò)信息安全可管理性及網(wǎng)絡(luò)性能產(chǎn)生影響。在衛(wèi)星網(wǎng)絡(luò)或信號不通暢海外需加密設(shè)備提高同步處理效率,期間容易出現(xiàn)信息重傳、丟失消極現(xiàn)象,信息傳輸節(jié)點(diǎn)安全與穩(wěn)定需較高費(fèi)用予以投入,同時(shí)做好硬件、軟件運(yùn)維工作,使數(shù)據(jù)加密技術(shù)得以在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中高效應(yīng)用。(2)節(jié)點(diǎn)加密。雖然網(wǎng)絡(luò)信息傳輸中節(jié)點(diǎn)加密具有一定技術(shù)優(yōu)勢,但其操作上與鏈路加密相近,二者僅以通信鏈路為依托保障信息傳遞安全穩(wěn)定,在中間節(jié)點(diǎn)率先進(jìn)行解密而后進(jìn)行加密處理。基于信息傳輸需針對有關(guān)內(nèi)容進(jìn)行加密處理,為此對于用戶來講加密過程相對透明。節(jié)點(diǎn)加密要求路由信息、報(bào)頭利用明文的方式在網(wǎng)絡(luò)內(nèi)傳輸,確保中間節(jié)點(diǎn)展開網(wǎng)絡(luò)信息安全處理活動(dòng)。(3)端到端加密(包加密或脫線加密)。在計(jì)算機(jī)網(wǎng)絡(luò)信息安全傳輸過程中端對端加密可在源頭確保數(shù)據(jù)始終以加密形式流通,運(yùn)用端到端加密技術(shù)手段,在傳輸進(jìn)程中信息觸及終點(diǎn)前無法解密,信息在計(jì)算機(jī)網(wǎng)絡(luò)傳輸全程受到安全保護(hù),就算傳輸節(jié)點(diǎn)遭受破壞也不會(huì)影響信息傳輸穩(wěn)定性、安全性。端到端加密技術(shù)成本較低,相較于節(jié)點(diǎn)加密及鏈路加密更為可靠,兼具維護(hù)、設(shè)計(jì)及實(shí)現(xiàn)較為簡便優(yōu)勢,同時(shí)可規(guī)避加密設(shè)備同步難現(xiàn)象。基于報(bào)文包處于獨(dú)立加密狀態(tài),為此某個(gè)報(bào)文包出現(xiàn)錯(cuò)誤不會(huì)對整個(gè)傳輸系統(tǒng)帶來消極影響。端對端加密技術(shù)不允許信息傳輸目的地加密,主要源于各個(gè)消息傳輸節(jié)點(diǎn)均需運(yùn)用該地址確定傳輸形式。
3數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用方略
(1)在數(shù)據(jù)庫內(nèi)運(yùn)用數(shù)據(jù)加密技術(shù)。當(dāng)前處于大數(shù)據(jù)時(shí)代,網(wǎng)絡(luò)信息資源較為豐富,運(yùn)用數(shù)據(jù)加密技術(shù)可針對信息傳輸、存儲環(huán)節(jié)做好安全保護(hù)工作,針對服務(wù)器設(shè)計(jì)并進(jìn)行加密處理,確保密鑰具有差異性,明確記錄數(shù)據(jù)字段,提高數(shù)據(jù)備份有效性,達(dá)到保障數(shù)據(jù)庫信息安全目的。(2)在虛擬專用網(wǎng)絡(luò)內(nèi)運(yùn)用數(shù)據(jù)加密技術(shù)。數(shù)據(jù)是社會(huì)各界發(fā)展重要資源,在政治、文化、經(jīng)濟(jì)、科技、軍事等領(lǐng)域內(nèi)均有應(yīng)用,同時(shí)數(shù)據(jù)外泄、篡改、丟失對各領(lǐng)域發(fā)展來講是不小的損失,需立足局域網(wǎng)運(yùn)用數(shù)據(jù)加密技術(shù),從政府、學(xué)校、醫(yī)院、社區(qū)、企業(yè)、科研機(jī)構(gòu)等角度出發(fā)加大數(shù)據(jù)加密力度,通過公鑰密碼、私鑰密碼聯(lián)合應(yīng)用加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù),確保虛擬專用網(wǎng)絡(luò)內(nèi)用戶授權(quán)可以取讀重要信息,使數(shù)據(jù)資源得以高效利用。(3)在電商平臺運(yùn)用數(shù)據(jù)加密技術(shù)。電商平臺是人們購物重要渠道,伴隨計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展用戶信息外泄問題客觀存在,信息保密難度升級,數(shù)據(jù)容易受損,需在信息審核各環(huán)節(jié)運(yùn)用數(shù)據(jù)加密技術(shù)。例如,健全私鑰信息認(rèn)證體系,以電商平臺傳統(tǒng)信息來源為依托,創(chuàng)設(shè)可以相互查看的密鑰,若A要將信息傳輸給B,可應(yīng)用公共密鑰進(jìn)行加密處理,使電商平臺信息傳輸更為安全穩(wěn)定。基于A、B雙方所用密鑰相同,為此可以實(shí)現(xiàn)身份識別目標(biāo)。再如,可運(yùn)用公開密鑰算法針對電商平臺用戶身份進(jìn)行認(rèn)證,在網(wǎng)絡(luò)高度開放新常態(tài)下,交易用戶持有相應(yīng)加密密鑰,應(yīng)用有關(guān)技術(shù)可接收發(fā)送方提供的公開密鑰,應(yīng)用數(shù)據(jù)加密技術(shù)對用戶名字予以加密處理并生成特定數(shù)字,待加密完畢后將信息傳遞給對方,接收方針對信息予以操作,利用私有密鑰解讀文本,信息以密文形式傳輸,在公開密鑰、私有密鑰處理階段有關(guān)內(nèi)容為明文狀態(tài)。為保障信息傳輸更為安全穩(wěn)定,在電商平臺可運(yùn)用數(shù)字簽名技術(shù),可在數(shù)據(jù)傳輸中避免出現(xiàn)欺騙現(xiàn)象,針對信息真實(shí)性加以判斷。(4)在軟件系統(tǒng)內(nèi)應(yīng)用數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密軟件主要是指融合網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控、文件自動(dòng)加密、網(wǎng)絡(luò)行為管理、內(nèi)網(wǎng)安全于一體的軟件系統(tǒng),為數(shù)據(jù)資源應(yīng)用主體提供一體化計(jì)算機(jī)網(wǎng)絡(luò)信息安全傳輸方案,從信息傳輸源頭出發(fā),保障相關(guān)內(nèi)容安全,針對信息傳輸行為予以規(guī)范操作,避免信息外泄,確保數(shù)據(jù)資源應(yīng)用主體權(quán)益。以企業(yè)信息安全傳輸為例,可從集中化控制、安全密鑰管理、加密技術(shù)應(yīng)用、日常管理等角度出發(fā),使企業(yè)數(shù)據(jù)得到充分保護(hù),其中加密是保障數(shù)據(jù)安全關(guān)鍵一環(huán),針對靜態(tài)、動(dòng)態(tài)數(shù)據(jù)予以加密保護(hù),達(dá)到防患于未然的安全保護(hù)目的。
4結(jié)束語
綜上所述,數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用具有保護(hù)用戶權(quán)益,確保數(shù)據(jù)資源充分運(yùn)用,避免出現(xiàn)數(shù)據(jù)外泄、篡改、丟失等消極現(xiàn)象的積極意義,為此需在明晰數(shù)據(jù)加密技術(shù)應(yīng)用優(yōu)勢前提下,在軟件系統(tǒng)、電商平臺、虛擬專用網(wǎng)絡(luò)及數(shù)據(jù)庫內(nèi)妥善運(yùn)用端對端加密、節(jié)點(diǎn)加密及鏈路加密等技術(shù)手段,使數(shù)據(jù)在網(wǎng)絡(luò)內(nèi)得以安全流通,為用戶汲取數(shù)據(jù)資源并推動(dòng)教育、科技、經(jīng)濟(jì)、軍事、航天等領(lǐng)域發(fā)展給予支持。
參考文獻(xiàn):
[1]陽樹銘.計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的數(shù)據(jù)加密技術(shù)[J].電腦知識與技術(shù),2020,16(06):36-37,40.
[2]朱玲,熊亮亮.探究計(jì)算機(jī)網(wǎng)絡(luò)信息安全中數(shù)據(jù)加密技術(shù)[J].數(shù)碼世界,2019(12):258.
[3]伍永鋒.數(shù)據(jù)加密技術(shù)應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用[J].通信電源技術(shù),2020,37(03):93-94.
[4]沈華飛.數(shù)據(jù)加密技術(shù)應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用[J].數(shù)字技術(shù)與應(yīng)用,2019,37(12):190,192.
[5]閆永澤.計(jì)算機(jī)網(wǎng)絡(luò)信息安全中數(shù)據(jù)加密技術(shù)的應(yīng)用[J].數(shù)碼世界,2019(12):263.
作者:羅松杰 單位:成都師范學(xué)院