摘 要:人們在實際運行計算機中迫切需要解決計算機網(wǎng)絡(luò)安全問題。對于大量存在于計算機中的病毒和黑客,如何確保計算機網(wǎng)絡(luò)安全,關(guān)系到使用計算機者的信息安全以及網(wǎng)絡(luò)秩序的穩(wěn)定性。對程序采用數(shù)據(jù)加密技術(shù)能夠有效進(jìn)行加密,組織非法入侵,在保護(hù)數(shù)據(jù)安全的過程中,防止用戶信息外泄。文主要分析了計算機網(wǎng)絡(luò)安全隱患,影響計算機網(wǎng)絡(luò)安全的因素,數(shù)據(jù)加密技術(shù)算法與種類。
關(guān)鍵詞:計算機網(wǎng)絡(luò);數(shù)據(jù)加密技術(shù);安全
中圖分類號:TN918.1
隨著不斷發(fā)展的計算機信息技術(shù),與人們生活工作密不可分的重要工具便是計算機網(wǎng)絡(luò),同時,由于計算機網(wǎng)絡(luò)自身體現(xiàn)出的互聯(lián)性、多元化的連接方式以及開發(fā)性等特點,促使人們對計算機使用過程中更加重視加密網(wǎng)絡(luò)數(shù)據(jù)。
1 計算機網(wǎng)絡(luò)安全隱患
在應(yīng)用計算機網(wǎng)絡(luò)的過程中,計算機自身會產(chǎn)生很多網(wǎng)絡(luò)安全隱患,特別是在21世紀(jì)網(wǎng)絡(luò)信息化時代,計算機網(wǎng)絡(luò)病毒和黑客入侵的前提條件就是計算機網(wǎng)絡(luò)程序和外界出現(xiàn)了大量問題。黑客入侵者通過非法入侵,不僅竊取了大量計算機使用者的信息,還對計算機軟硬件進(jìn)行了破壞,嚴(yán)重影響了計算機網(wǎng)絡(luò)程序的正常運作。同時,在計算機系統(tǒng)中除了存在計算機病毒和網(wǎng)絡(luò)黑客以外,計算機程序自身也存在著不少安全漏洞,為黑客入侵提供了條件。在網(wǎng)絡(luò)安全當(dāng)前存在的所有隱患中,不僅有網(wǎng)絡(luò)開放性因素,也包含了違法分子因素,因此在計算機實際應(yīng)用中,如何對計算機安全有效加強,是研究人員重點需要解決的問題。
2 影響計算機網(wǎng)絡(luò)安全的因素
對計算機網(wǎng)絡(luò)安全造成安全的因素各種各樣,具體包括以下幾種:
2.1 網(wǎng)絡(luò)漏洞
當(dāng)前的操作系統(tǒng)對多用戶與多進(jìn)程進(jìn)行支持,在數(shù)據(jù)包接受的主機上可能同時運行若干個不同的進(jìn)程。它們中的任何一個都可能被作為傳輸目標(biāo),這樣就促使網(wǎng)絡(luò)操作系統(tǒng)產(chǎn)生漏洞進(jìn)而形成網(wǎng)絡(luò)漏洞,進(jìn)一步造成黑客攻擊整個網(wǎng)絡(luò)系統(tǒng)的薄弱環(huán)節(jié)。
2.2 計算機病毒
計算機病毒體現(xiàn)了較廣的蔓延范圍,增長速度極快,在其他程序上附著。假如共享了帶毒文件,其他機器打開或者瀏覽時也會受到感染,進(jìn)一步形成滾雪球式的連鎖傳播。可以毀壞系統(tǒng)或者造成死機,從而損失數(shù)據(jù)。
2.3 泄露服務(wù)器信息
由于計算機系統(tǒng)程序存在的缺陷,當(dāng)無法正確處理錯誤的情況下,通過這些漏洞,攻擊者能夠搜集一些對系統(tǒng)產(chǎn)生攻擊的有用信息,進(jìn)一步造成數(shù)據(jù)的不安全。
2.4 非法侵入
非法侵入者利用非法監(jiān)測等方法,獲得用戶攜帶名與口令以及IP包,之后利用它對系統(tǒng)進(jìn)行登錄,此時非法入侵者能夠冒充一個獲得信任的客戶主機,并且自己的地址成功替換為被信任客戶的IP地址,獲取網(wǎng)絡(luò)數(shù)據(jù)。
3 數(shù)據(jù)加密技術(shù)算法與種類
數(shù)據(jù)加密技術(shù)是指運用密碼學(xué)中的有關(guān)技術(shù)通過加密秘鑰與加密函數(shù)積極移位或者代替一段重要信息,同時轉(zhuǎn)換為別人無法讀取的、沒有任何利用價值的密文,信息接收方則可以通過解密秘鑰與解密函數(shù)將密文進(jìn)行還原,進(jìn)一步可以對信息進(jìn)行隱蔽傳輸,這是有效保證計算機網(wǎng)絡(luò)信息安全的關(guān)鍵技術(shù)。
3.1 數(shù)據(jù)加密技術(shù)算法
數(shù)據(jù)加密算法具體包括以下幾種:
3.1.1 置換表算法。最為簡單的加密算法是置換表算法,每一個數(shù)據(jù)段全部與置換表中的某一個偏移量有效對應(yīng),輸出對應(yīng)偏移量數(shù)值則形成加密文件,對照置換表很好的分析信息。這一加密解密算法的特點是可以方便、快速進(jìn)行應(yīng)用,可是若他人也獲得這個置換表,則會就會對這一加密文件進(jìn)行破譯。
3.1.2 置換表算法的積極完善。置換表算法的積極完善的基礎(chǔ)是偽隨機方式通過兩個或者兩個以上置換表實行數(shù)次加密,以便加大對密文進(jìn)行破解的困難程度。
3.1.3 循環(huán)移位與XOR操作算法。這一算法的重要基礎(chǔ)是變換位置算法,在一個數(shù)據(jù)流中利用改變方向?qū)⒁粋€字節(jié)或字移位循環(huán),通過XOR操作迅速產(chǎn)生加密密文。這一加密算法只能在計算機上使用,密文破譯難度極大。
3.1.4 循環(huán)冗余校驗算法。具體是指根據(jù)電腦信息或者網(wǎng)絡(luò)資料封包等相關(guān)數(shù)據(jù)產(chǎn)生校驗的16位或者32位的散列函數(shù)校驗算法,若一位或者兩位發(fā)生丟失就會引起錯誤,將會出現(xiàn)校驗錯誤。這一加密算法對通道干擾引發(fā)的錯誤善于傳輸校驗,廣泛用于傳輸文件的加密。
3.2 數(shù)據(jù)加密技術(shù)種類
3.2.1 對稱加密技術(shù)。又可以稱之為共享密鑰加密,具體是指信息的接受和傳輸方通過相同的密鑰對數(shù)據(jù)進(jìn)行加密與解密,這樣就要求對密文進(jìn)行安全傳送以前傳輸雙方需要擁有一個公共密鑰。因此,只有雙方的密鑰全部沒有外泄的前提下,才能保證安全、完整的傳輸數(shù)據(jù)。
3.2.2 非對稱加密技術(shù)。非對稱加密還可以成為公鑰加密,是指信息的發(fā)出與接收方通過各自的密鑰有效解密和加密信息,可以分解密鑰為公開與私有密鑰,目前的技術(shù)水平還無法將公鑰轉(zhuǎn)換為私鑰,而密鑰轉(zhuǎn)換協(xié)議是非對稱加密技術(shù)的基本前提,通信雙方并不需要完成事前交換密鑰就可以保證通信的安全性,可以有效防止密鑰產(chǎn)生的一系列安全問題,提高了傳輸數(shù)據(jù)過程中的安全性。
4 計算機網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用
4.1 加密軟件中應(yīng)用數(shù)據(jù)加密技術(shù)
在計算機運行過程中,即便是計算機運行軟件,通常也是計算機病毒或者網(wǎng)絡(luò)黑客的關(guān)注焦點。把數(shù)據(jù)加密技術(shù)廣泛應(yīng)用于加密軟件中,能夠有力阻止病毒、黑客對計算機進(jìn)行入侵。在加密程序運行過程中,操作人員需要對加密文件嚴(yán)格檢查,若在文件中發(fā)現(xiàn)存在著病毒,則應(yīng)迅速采用必要的方法積極完善,防止病毒出現(xiàn)擴大現(xiàn)象。因此可知,在軟件加密中應(yīng)用數(shù)據(jù)加密技術(shù),對于正常運行計算機軟件,發(fā)揮了關(guān)鍵作用。
4.2 網(wǎng)絡(luò)數(shù)據(jù)庫加密中應(yīng)用數(shù)據(jù)加密技術(shù)
在當(dāng)前應(yīng)用的網(wǎng)絡(luò)信息中,通常將Unix或者是Windows NT作為很多管理網(wǎng)絡(luò)數(shù)據(jù)信息系統(tǒng),這一信息的安全等級是C1或者是C2,因此計算機存儲系統(tǒng)與傳輸數(shù)據(jù)形成了比較脆弱的公用信道,通過這個方式PC機等設(shè)備能夠輕易盜取或者修改數(shù)據(jù)密碼。
4.3 在電子商務(wù)中應(yīng)用數(shù)據(jù)加密技術(shù)
伴隨著快速發(fā)展的電子商務(wù),社會信息化也加快了發(fā)展腳步,還迅速改變了人們的生活工作。網(wǎng)絡(luò)平臺是電子商務(wù)開展的重要前提,并且網(wǎng)絡(luò)風(fēng)險存在于整個交易過程中,假如沒有使用必要的加密技術(shù),勢必造成泄漏大量的交易信息,對交易雙方造成了重要影響。同時,所謂安全的電子商務(wù)是指在網(wǎng)絡(luò)平臺上交易信息的安全程度,通過安全協(xié)議等有關(guān)的數(shù)據(jù)加密技術(shù),能夠利用自身的優(yōu)越性,有效保證交易雙方的安全。
4.4 專用虛擬網(wǎng)絡(luò)中應(yīng)用數(shù)據(jù)加密技術(shù)
在當(dāng)前的很多企事業(yè)單位中,多數(shù)已經(jīng)建立了獨立的局域網(wǎng),與各個分支機構(gòu)有效聯(lián)系,這樣就要求針對各個局域網(wǎng)提出的發(fā)展要求需通過相同的專業(yè)路線有效滿足。在專業(yè)虛擬網(wǎng)絡(luò)中應(yīng)用數(shù)據(jù)加密技術(shù),具體表現(xiàn)為發(fā)送數(shù)據(jù)者在對數(shù)據(jù)進(jìn)行發(fā)動時,可以在路由器中自行保存專用虛擬網(wǎng)絡(luò),并且利用存在于路由器中的硬件有效進(jìn)行加密,之后采用互聯(lián)網(wǎng)積極傳送密文,由其他路由器接受密文以后,將會自行對其解密,接受者可以清楚的看到密文內(nèi)容。
5 結(jié)束語
迅速發(fā)展的計算機技術(shù),推動了網(wǎng)絡(luò)的快速發(fā)展,同時也嚴(yán)重威脅了網(wǎng)絡(luò)安全,并且這一威脅具有長期特點,不斷產(chǎn)生著變化,因此為了真正確保數(shù)據(jù)安全,我們應(yīng)當(dāng)積極研究數(shù)據(jù)加密技術(shù),這項工作非常艱巨。從目前的數(shù)據(jù)加密技術(shù)分析,它為計算機網(wǎng)絡(luò)安全奠定了重要基礎(chǔ),并且具有廣泛的應(yīng)用范圍??焖侔l(fā)展的加密技術(shù)促使其全面滲入網(wǎng)絡(luò)安全的各個角落,這些技術(shù)在計算機網(wǎng)絡(luò)中對數(shù)據(jù)的安全性積極進(jìn)行了保證。
參考文獻(xiàn):
[1]賈明非.淺談數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用[J].信息化建設(shè),2012(15).
[2]朱巖.淺談數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用[J].工程與技術(shù),2012(10).
作者簡介:王星亮(1982.12-),男,貴州清鎮(zhèn)人,本科,主要研究方向:計算機網(wǎng)絡(luò)安全。
作者單位:貴陽市人民檢察院,貴陽 550003