許綱理
摘 要 計算機網(wǎng)絡(luò)通信在社會各行業(yè)都發(fā)揮著重要作用,近些年來,網(wǎng)絡(luò)安全事故頻繁發(fā)生,數(shù)據(jù)加密技術(shù)就顯得尤為重要。首先簡單闡述了數(shù)據(jù)加密技術(shù)的分類及必要性,然后對其應(yīng)用進行了分析。
【關(guān)鍵詞】數(shù)據(jù)加密技術(shù) 計算機網(wǎng)絡(luò)通信
網(wǎng)絡(luò)在當前社會十分普遍,打破了空間限制,方便了人與人之間的交流。網(wǎng)絡(luò)通信又叫網(wǎng)絡(luò)協(xié)議,是實現(xiàn)彼此交流的紐帶和橋梁,計算機需遵循相同的協(xié)議才能進行溝通。計算機網(wǎng)絡(luò)技術(shù)在不斷發(fā)展,但其安全問題也越來越嚴重。黑客、病毒、木馬的侵入,使得內(nèi)部信息數(shù)據(jù)被篡改、盜竊,甚至?xí)拐麄€系統(tǒng)癱瘓。特別是國家加密或商業(yè)秘密,一旦系統(tǒng)被侵入,必將帶來慘重的損失。所以,應(yīng)采用數(shù)據(jù)加密技術(shù)實現(xiàn)安全的網(wǎng)絡(luò)通信。
1 數(shù)據(jù)加密技術(shù)及其必要性
數(shù)據(jù)加密技術(shù)是利用密鑰對信息數(shù)據(jù)進行特殊處理,接收者需通過相應(yīng)的技術(shù)解密后方可獲取原有數(shù)據(jù)的一種維護網(wǎng)絡(luò)通信安全的重要手段。當前社會,各個領(lǐng)域都離不開網(wǎng)絡(luò),在為人類提供方便的同時,安全威脅也日益泛濫。病毒破壞計算機系統(tǒng),黑客攻擊技術(shù)越來越高明,而“人肉搜索”行為則擾亂了當事人的正常生活。在一些商業(yè)企業(yè)中,不法者冒充用戶身份作假,或監(jiān)聽、截獲并篡改信息數(shù)據(jù),泄漏商業(yè)機密。而利用加密技術(shù)可防止攻擊者隨意查看并篡改數(shù)據(jù),使得不法分子不能輕易破壞計算機網(wǎng)絡(luò),從而確保數(shù)據(jù)能夠安全傳輸。
2 數(shù)據(jù)加密技術(shù)的分類及實現(xiàn)層次
2.1 分類
2.1.1 對稱加密技術(shù)
如AES技術(shù)和DES技術(shù)應(yīng)用較廣,加密和解密使用的密鑰一致。發(fā)送方使用加密密鑰對需要傳輸?shù)臄?shù)據(jù)進行加密處理,然后接收方需要利用同樣的密鑰進行解密??梢姡涿荑€管理是關(guān)鍵,如果密鑰被截獲,則數(shù)據(jù)安全就無法保證。是以該技術(shù)雖然操作簡單、運算量小,但安全性能不高,隨著攻擊技術(shù)的提高,還需進一步完善。
2.1.2 非對稱加密技術(shù)
與對稱加密技術(shù)不同,其加密密鑰和解密密鑰并不相同,通常包括公鑰和私鑰兩種,前者可以公開,后者則由自己保存。當有人發(fā)信息時,要用公鑰對數(shù)據(jù)資料進行加密,而解密時只能用私鑰,以防信息被竊取。此技術(shù)雖然安全保密性較好,但運行過程復(fù)雜,解密速度較慢。不過,為了保護信息安全,人們還是愿意使用這種技術(shù)。
2.2 實現(xiàn)
一般的數(shù)據(jù)加密可在網(wǎng)絡(luò)通信的三個層次來實現(xiàn),依次如下:
2.2.1 鏈路加密
即在網(wǎng)絡(luò)通信鏈路上對信息進行加密,由此來保證信息傳輸?shù)陌踩J紫仍跀?shù)據(jù)傳輸之前就對信息進行加密,之后在網(wǎng)絡(luò)節(jié)點進行解密,然后再次加密,由此在傳輸?shù)倪^程中不斷的利用不同的密鑰對信息進行加密、解密,達到對數(shù)據(jù)安全的絕對保證。
2.2.2 節(jié)點加密
首先將收到的數(shù)據(jù)進行解密,之后在節(jié)點的安全模塊中使用不同的密鑰在對數(shù)據(jù)進行加密。在這一過程中,必須保證報頭以及路由信息均為明文形式傳輸,由此使中間的節(jié)點可以獲得如何處理消息的相關(guān)信息。
2.2.3 端到端加密
是指在整個數(shù)據(jù)傳輸?shù)倪^程中,數(shù)據(jù)一直以密文的的形式傳輸,直到數(shù)據(jù)傳輸?shù)浇邮杖酥岸疾贿M解密工作,達到一種高度的保護。這種加密技術(shù)可以防止出現(xiàn)節(jié)點加密中可能出現(xiàn)的問題,例如節(jié)點損壞等,不僅如此,端到端加密還具有價格低廉,設(shè)計維護簡單、操作簡單等優(yōu)點,且不會產(chǎn)生影響其他用戶的現(xiàn)象。
3 數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)通信安全中的應(yīng)用
3.1 應(yīng)用于計算機軟件
黑客常利用計算機系統(tǒng)中存在的漏洞將病毒植入,為避免遭其破壞,應(yīng)對軟件進行加密保護??墒褂贸R?guī)密碼加密法,外來者或其他用戶若不能輸入正確的密碼,或錯誤輸入超過若干次,軟件不會正常啟動,甚至不允許再進行密碼試輸入,進而可保護系統(tǒng)軟件不受侵害。當遇到病毒攻擊時,某些具有防御性能的軟件可及時發(fā)現(xiàn)病毒,并阻止病毒的進一步入侵。用戶對軟件加密后在檢查時,一旦發(fā)現(xiàn)病毒痕跡,也能及時處理,這就避免了病毒長期隱藏于系統(tǒng)內(nèi)部的情況??梢?,通過數(shù)據(jù)加密,可保護計算機軟件正常運行,有利于維護個人信息的安全。
3.2 應(yīng)用于電子商務(wù)
網(wǎng)絡(luò)的盛行推動了電子商務(wù)的進步,使得商務(wù)活動更加方便,效率更高。電子商務(wù)涉及多方經(jīng)濟利益,又是以網(wǎng)絡(luò)為基礎(chǔ)平臺,鑒于網(wǎng)絡(luò)的開放性,必須采取數(shù)據(jù)加密技術(shù),確保電子商務(wù)活動的安全。這就需要談及信息保密和身份驗證兩種技術(shù),往往要設(shè)置多個保護標準,以免個人資料被盜。以當下流行的京東購物為例,用戶需注冊一個屬于自己的賬號,并設(shè)置獨有的密碼;在選完物品打開支付寶登陸界面時,還需要輸入另外的密碼,而賬號安全又是和個人手機綁定的;網(wǎng)銀用戶同樣要輸入卡號和相應(yīng)的密碼。此過程操作起來雖然稍有麻煩,但對保護個人資料十分有利。當然,電子商務(wù)還在迅速發(fā)展,數(shù)據(jù)加密技術(shù)應(yīng)跟緊其步伐,進一步完善。
3.3 應(yīng)用于局域網(wǎng)
很多企業(yè)和學(xué)校為了加強內(nèi)部管理,都建立有局域網(wǎng),只能內(nèi)部人員使用,用來召開會議或傳遞資料。局域網(wǎng)同樣需要加密保護,其路由器往往都具備加密功能,在管理者往各部門發(fā)送數(shù)據(jù)資料時,會將數(shù)據(jù)自動保存在路由器中。傳送至其他路由器時,文件就會自動解密,接收者可直接從路由器獲取文件資料。此過程中,也不易發(fā)生信息的泄漏??梢姡瑢?shù)據(jù)加密技術(shù)應(yīng)用到學(xué)?;蚱髽I(yè),可維護內(nèi)部管理的安全性,進而保證其經(jīng)濟利益不受侵犯。
4 結(jié)束語
計算機網(wǎng)絡(luò)通信在當前社會的作用不言而喻,其安全性能更應(yīng)受到重視,如果安全無法保障,一切就都成了空談。數(shù)據(jù)加密技術(shù)是一種廣泛應(yīng)用的安全保護手段,但隨著攻擊技術(shù)的不斷更新,保護難度加大,這就要求數(shù)據(jù)加密技術(shù)也應(yīng)不斷改進。
參考文獻
[1]王素珍.數(shù)據(jù)加密技術(shù)的在計算機網(wǎng)絡(luò)通信安全中的應(yīng)用[J].企業(yè)家天下,2003,22(04):180-182.
[2]李海華.數(shù)據(jù)加密技術(shù)的計算機網(wǎng)絡(luò)通信完全中的呀與探析[J].計算機光盤軟件與應(yīng)用,2013,20(8):124-116.
[3]卜憲憲.計算機網(wǎng)絡(luò)通信安全中關(guān)于數(shù)據(jù)加密技術(shù)的運用探討[J].無線互聯(lián)科技,2012,24(1):178-180.
作者單位
南華大學(xué)計算機學(xué)院 湖南省衡陽市 421001endprint