霍重寧
(廣西大學(xué)電氣工程學(xué)院 廣西南寧 530000)
探討數(shù)據(jù)加密技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用
霍重寧
(廣西大學(xué)電氣工程學(xué)院 廣西南寧 530000)
如今,互聯(lián)網(wǎng)技術(shù)發(fā)展十分迅速,極大地促進(jìn)了人類社會的文明與進(jìn)步,已經(jīng)成為人們生產(chǎn)生活中不可或缺的一部分。在計算機(jī)網(wǎng)絡(luò)的普及應(yīng)用之下,人們在工作與生活中逐漸將重要信息錄入至網(wǎng)絡(luò)當(dāng)中,方便信息儲存、處理和交流的同時,也逐漸受到網(wǎng)絡(luò)安全的影響。網(wǎng)絡(luò)使用中存在的主要安全隱患就是所傳輸?shù)男畔⒖赡軙桓`取或者篡改破壞等。而一旦數(shù)據(jù)信息被竊取或者篡改,那么數(shù)據(jù)的使用者將會蒙受不同程度的損失。因此,亟需要一種能夠保障網(wǎng)絡(luò)信息安全的技術(shù),即數(shù)據(jù)加密技術(shù)。本文主要闡述數(shù)據(jù)加密技術(shù)在計算機(jī)網(wǎng)絡(luò)安全當(dāng)中的相關(guān)應(yīng)用,為網(wǎng)絡(luò)安全作出貢獻(xiàn)。
數(shù)據(jù)加密技術(shù);計算機(jī)網(wǎng)絡(luò);安全;應(yīng)用
在這個信息全球化時代,網(wǎng)絡(luò)活動的參與已經(jīng)成為人們?nèi)粘P袨?,而且越來越頻繁,在人們生活和工作中占據(jù)重要的地位。計算機(jī)網(wǎng)絡(luò)的應(yīng)用領(lǐng)域相當(dāng)廣泛,比如,在教育方面、電子商務(wù)方面、國防方面以及人們?nèi)粘5膴蕵飞罘矫娑疾粩酀B透,其應(yīng)用范圍和深度孩子進(jìn)一步的加大。在此情況下,為了保障人們的信息數(shù)據(jù)安全,需要一種有效技術(shù)保障,來強(qiáng)化計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息的安全性和保密性,由此,數(shù)據(jù)加密技術(shù)就應(yīng)用而生了??梢哉f,數(shù)據(jù)加密技術(shù)的產(chǎn)生和發(fā)展,為我國網(wǎng)絡(luò)安全作出了巨大貢獻(xiàn)。人們在日常的生產(chǎn)生活中,會產(chǎn)生巨大流量的數(shù)據(jù)傳輸,這些數(shù)據(jù)往往與人們的生產(chǎn)生活有著很重要的影響,加強(qiáng)這些數(shù)據(jù)傳輸?shù)陌踩?,有著非凡的意義。
在計算機(jī)網(wǎng)絡(luò)當(dāng)中,數(shù)據(jù)加密技術(shù)能夠?qū)?shù)據(jù)進(jìn)行密文替換,使用函數(shù)讓網(wǎng)絡(luò)信息和數(shù)據(jù)具有安全性、保密性。在經(jīng)過加密處理的信息和數(shù)據(jù),會變成一些密文,這些密文表面上看將沒有任何實際意義,但是傳輸雙方能夠通過加密技術(shù)的解密函數(shù),將信息進(jìn)行還原,能夠使雙方正常閱讀和存儲,避免被第三法通過不正常手段盜取信息和數(shù)據(jù),從而保障計算機(jī)網(wǎng)絡(luò)信息和數(shù)據(jù)的安全,實現(xiàn)信息隱秘傳輸。
通常來說,現(xiàn)有使用的數(shù)據(jù)加密算法有多種,比如置換表算法,以及其改進(jìn)后的版本,比如循環(huán)冗余校驗算法等等。值得注意的是,置換表算法如今已經(jīng)有了改進(jìn)版本,能夠?qū)ξ募M(jìn)行多次加密,使其安全性大大提升。
2.1 對稱加密技術(shù)
這種加密技術(shù)顧名思義就是不論是加密的處理方還是數(shù)據(jù)的接收方,兩者都使用鄉(xiāng)土的密鑰,包括加密與機(jī)密方式一樣。這種加密方式十分常見,數(shù)據(jù)傳輸雙方在數(shù)據(jù)傳輸之前必須進(jìn)行溝通,設(shè)置一個密鑰,這個密鑰屬于雙方共同解密的密鑰。因此而言,雙方在協(xié)定這個密鑰時,不能讓第三方知曉,要確保密鑰的保密性,只有這樣,才能確保信息的安全性和保密性。在對稱加密技術(shù)的算法使用中,主要通過IDEA/AES算法,使用二元數(shù)據(jù)加密標(biāo)準(zhǔn),使算法的效率提升,加快加密的速度?,F(xiàn)如今,對稱加密技術(shù)的運用十分廣泛,比如在我國的銀行資金轉(zhuǎn)賬中,這種技術(shù)得到了很大的青睞,其示意圖如圖1所示。
圖1
2.2 非對稱加密技術(shù)
這種技術(shù)的與對稱加密技術(shù)存在很大的差異性。在數(shù)據(jù)進(jìn)行傳輸時,雙方所使用的密鑰有著完全不同的設(shè)置。即在數(shù)據(jù)的傳輸方使用的加密密鑰以及在數(shù)據(jù)的接收方使用的解密密鑰不同。在這種加密技術(shù)中,數(shù)據(jù)的傳輸可以使用兩種密鑰:①公開的密鑰,即傳輸雙方都知曉的密鑰,與對稱加密技術(shù)相似;②私密的密鑰,這種密鑰只有傳輸或者接收方各自知曉,因此,在數(shù)據(jù)的傳輸過程當(dāng)中,不需要雙方進(jìn)行密鑰設(shè)置的協(xié)定,從而大大提升了數(shù)據(jù)傳輸?shù)谋C苄?。非對稱加密技術(shù)通常在一些機(jī)密性的文件當(dāng)中使用,相比上一種加密技術(shù)比較少見。這種加密技術(shù)所使用的算法主要有橢圓曲線、EIGamal等,非對稱加密技術(shù)的廣泛應(yīng)用領(lǐng)域主要是一些數(shù)字簽名信息的交換以及數(shù)字證書等領(lǐng)域,該加密技術(shù)示意圖如圖2。
圖2
3.1 應(yīng)用于網(wǎng)絡(luò)數(shù)據(jù)庫加密
網(wǎng)絡(luò)數(shù)據(jù)庫,具有較強(qiáng)的私密性,諸多的網(wǎng)絡(luò)數(shù)據(jù)庫管理平中,其操作系統(tǒng)一般是Unix或者Windows NT,安全等級不高,為C1或者C2。在這種系統(tǒng)平臺下的數(shù)據(jù)庫建立,數(shù)據(jù)的傳輸以及存儲等問題都面臨著較大的安全性,比較脆弱,容易出現(xiàn)一些數(shù)據(jù)被盜取或者被篡改的現(xiàn)象。而當(dāng)前,網(wǎng)絡(luò)數(shù)據(jù)庫有著十分普遍的實用性,用戶數(shù)量眾多,因此,增強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)庫的密保性和安全性十分有必要。而數(shù)據(jù)加密技術(shù)在網(wǎng)絡(luò)數(shù)據(jù)庫加密當(dāng)中的使用,具有極高的現(xiàn)實性意義,能夠通過對數(shù)據(jù)庫設(shè)置一定的口令或者密碼進(jìn)行訪問權(quán)限的設(shè)置,進(jìn)而保障數(shù)據(jù)庫的安全。
3.2 應(yīng)用于軟件加密
在互聯(lián)網(wǎng)時代,普遍要使用到各種軟件,而隨著病毒的蔓延,許多軟件中也逐漸開始夾帶病毒出現(xiàn)使得軟件當(dāng)中存儲和傳輸?shù)臄?shù)據(jù)的安全性得不到保障。另外,一旦軟件感染的病毒,很可能會進(jìn)一步影響到計算機(jī)網(wǎng)絡(luò)的其他方面,呈蔓延時發(fā)展。數(shù)據(jù)加密技術(shù)的出現(xiàn)和運用,能夠?qū)浖M(jìn)行加密處理,在運行加密處理的軟件時,要檢查文件的安全性,是否被病毒所感染。加密技術(shù)中管道這種檢查機(jī)制具有很好的保密性要求,因此,在軟件上使用數(shù)據(jù)加密技術(shù)是極為有必要的。
3.3 應(yīng)用于電子商務(wù)
近些年來,電子商務(wù)行業(yè)正在不斷興起和膨脹,其增長速度令人咋舌,取得了巨大的經(jīng)濟(jì)效益和社會反響。其中,以阿里巴巴為代表的電子商務(wù)行業(yè),十分依賴于計算機(jī)網(wǎng)絡(luò)技術(shù),在網(wǎng)上開展各項交易,更需要擁有安全的計算機(jī)網(wǎng)絡(luò)環(huán)境。因此,在電子商務(wù)行業(yè)中,使用數(shù)據(jù)加密技術(shù)十分重要,是維護(hù)電子商務(wù)企業(yè)正常運行的有效保障,也是保障顧客基本利益的重要工具??梢哉f,電子商務(wù)的安全性就是網(wǎng)絡(luò)平臺的安全性,網(wǎng)絡(luò)平臺有了安全保障,才能促進(jìn)交易信息的安全。如今,許多電子商務(wù)活動都開始使用set或者ssl等安全協(xié)議和數(shù)字證書或者數(shù)字簽名等各種嚴(yán)格的數(shù)據(jù)加密技術(shù),保障交易信息傳輸?shù)谋C苄院桶踩?,促進(jìn)電子商務(wù)行業(yè)的蒸蒸日上。
3.4 應(yīng)用于虛擬專用網(wǎng)絡(luò)
通常而言,企業(yè)擁有自己的局域網(wǎng),但是局域網(wǎng)的分支機(jī)構(gòu)可能來自不同的地區(qū),也就是說,要想組建廣域網(wǎng),就必須將各個局域網(wǎng)連接起來,連接各個局域網(wǎng)需要一個專用路線。虛擬專用網(wǎng)絡(luò)的價值就體現(xiàn)在對局域網(wǎng)的連接問題上,如果虛擬專用網(wǎng)絡(luò)的安全性得不到保障,其后果可想而知。另外通過加密處理的文件達(dá)到虛擬專用網(wǎng)絡(luò)時,也會進(jìn)行硬件的解密,也就是路由器的自動解密,進(jìn)而能夠使虛擬專用網(wǎng)絡(luò)的使用者看到解密后的明確數(shù)據(jù),繼而達(dá)到文件數(shù)據(jù)安全傳輸?shù)哪康?,保障虛擬專用網(wǎng)絡(luò)的安全和企業(yè)廣域網(wǎng)的安全。
綜上所述,隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,已經(jīng)深入到人們各項生產(chǎn)生活當(dāng)中,成為人們生活與工作中的一部分。不論是國家、企業(yè)還是個人,在使用計算機(jī)網(wǎng)絡(luò)時都會進(jìn)行雙方的文件或數(shù)據(jù)的傳輸,這種傳輸很大程度上具有保密性。而如今網(wǎng)絡(luò)世界已經(jīng)存在各種安全威脅,因此,實現(xiàn)數(shù)據(jù)傳輸?shù)募用芗夹g(shù)處理十分有必要。
[1]王佳煜.有關(guān)信息加密技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用研究[J].計算機(jī)光盤軟件與應(yīng)用,2012,03:22~23.
[2]何紹林.虛擬專用網(wǎng)絡(luò)技術(shù)在計算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用探討[J].電腦知識與技術(shù),2016,22:19~20.
[3]趙天.計算機(jī)信息技術(shù)數(shù)據(jù)的安全漏洞及加密技術(shù)[J].電子技術(shù)與軟件工程,2016,19:232.
TP393
A
1004-7344(2016)29-0267-02
2016-9-26