黃海萍
(江門幼兒師范學(xué)校,廣東江門,529080)
基于大數(shù)據(jù)視角下的數(shù)據(jù)加密技術(shù)研究
黃海萍
(江門幼兒師范學(xué)校,廣東江門,529080)
本文系統(tǒng)性的對大數(shù)據(jù)視角下數(shù)據(jù)加密技術(shù)方面易出現(xiàn)的的問題進(jìn)行了詳細(xì)闡述,力求做到發(fā)現(xiàn)問題、了解問題,并高效的解決一切已經(jīng)出現(xiàn)或可能出現(xiàn)的新難題,并同時做到防患于未然。結(jié)果采用了有效的數(shù)據(jù)加密技術(shù),的確是面對和解決大數(shù)據(jù)安全問題行之有效的方法,并對改進(jìn)大數(shù)據(jù)視角下的數(shù)據(jù)加密技術(shù)進(jìn)行了總結(jié),提出了更加有用的建議。
大數(shù)據(jù);數(shù)據(jù)加密技術(shù);數(shù)據(jù)安全
隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展網(wǎng)絡(luò)信息流量的規(guī)模以驚人的速度膨脹起來,產(chǎn)生大量數(shù)據(jù)存儲到云端服務(wù)器,形成了大數(shù)據(jù)平臺。引發(fā)了人們對使用計算機(jī)與網(wǎng)絡(luò)時所產(chǎn)生的個人數(shù)據(jù)安全性問題的關(guān)注。在實際的應(yīng)用中,大數(shù)據(jù)的應(yīng)用可能會給個人的信息安全、企業(yè)信息安全,甚至?xí)o國家安全造成威脅。在個人安全問題方面,主要是個人信息的泄露,導(dǎo)致對消費者日常生活的不便;在企業(yè)信息安全方面,那些對大數(shù)據(jù)分析有較高要求的企業(yè),會面臨更多的挑戰(zhàn),因此,企業(yè)既要學(xué)會將數(shù)據(jù)的價值發(fā)揮到最大,挖掘數(shù)據(jù)的潛在價值,還要學(xué)會如何應(yīng)對數(shù)據(jù)泄露及網(wǎng)絡(luò)攻擊等潛在威脅,統(tǒng)一進(jìn)行信息安全部署,進(jìn)行相關(guān)預(yù)案的建立;在國家安全問題方面國家安全與之前相比已經(jīng)有了本質(zhì)上的區(qū)別。對于一個國家來說,在任何時期國家的各種信息機(jī)構(gòu)及重要設(shè)施都有可能成為其他國家的打擊對象,而如何避免這一類的打擊已經(jīng)不再能夠依靠軍事能力實現(xiàn)。因此,對數(shù)據(jù)安全的防護(hù)變得至關(guān)重要,本文主要研究基于大數(shù)據(jù)視角下的數(shù)據(jù)加密技術(shù),并對該技術(shù)提出更加優(yōu)化的改進(jìn),期望對大數(shù)據(jù)的管理和安全保護(hù)技術(shù)進(jìn)行突破。
隨著大數(shù)據(jù)時代的來臨,隱私數(shù)據(jù)已經(jīng)與之前的定義大不相同,其內(nèi)涵和外延均出現(xiàn)了巨大的延伸,一旦發(fā)生隱私數(shù)據(jù)泄露的事件,其后果已經(jīng)不是完全能夠由某一個體承受,隨著對大數(shù)據(jù)研究和認(rèn)識不斷深入,且信息技術(shù)的不斷發(fā)展也使得隱私數(shù)據(jù)的保護(hù)將會面臨更大的挑戰(zhàn),主要體現(xiàn)在以下幾個方面。
(1)在大數(shù)據(jù)時代,信息安全環(huán)境已經(jīng)變得更加錯綜復(fù)雜,目前的信息環(huán)境匯集著大量的數(shù)據(jù),如大量企業(yè)運營信息、客戶數(shù)據(jù)及個人行為細(xì)節(jié)與隱私等;如果對這些海量數(shù)據(jù)進(jìn)行集中存儲,都會使信息泄露的風(fēng)險大大增加;海量數(shù)據(jù)的匯集給數(shù)據(jù)信息的安全防護(hù)帶來了空前的挑戰(zhàn)。
(2)對數(shù)據(jù)的分析和使用將面臨前所未有的挑戰(zhàn),為獲得大數(shù)據(jù)的商業(yè)價值,相關(guān)企業(yè)在對相關(guān)數(shù)據(jù)進(jìn)行挖掘分析時,黑客能夠利用大數(shù)據(jù)分析技術(shù)對數(shù)據(jù)進(jìn)行收集,并攻擊相關(guān)企業(yè),一些對信息安全要求較高的領(lǐng)域,如金融、電子商務(wù)等,一旦受到惡意攻擊,后果不堪設(shè)想。
(3)在數(shù)據(jù)自身所具有的特點導(dǎo)致其面臨更大的挑戰(zhàn),大數(shù)據(jù)往往為動態(tài)的數(shù)據(jù),具有多樣的數(shù)據(jù)類型,進(jìn)行數(shù)據(jù)的處理和分析時,往往面對多類型和動態(tài)變化的數(shù)據(jù)的整合,為保護(hù)信息安全,亟需提出新的技術(shù)和方法進(jìn)行數(shù)據(jù)的分析。
目前黑客采用更加強(qiáng)有力的密碼分析方法進(jìn)行攻擊活動,信息安全面對著各種強(qiáng)有力的攻擊,如積分攻擊、中間人攻擊、密碼攻擊及相關(guān)密鑰攻擊等,因此,要做好大數(shù)據(jù)的保護(hù)工作,必須要加強(qiáng)研究,采用更加強(qiáng)有力的防護(hù)措施和復(fù)雜的加密算法。
人們對大數(shù)據(jù)安全的擔(dān)憂催生了數(shù)據(jù)加密技術(shù),所謂數(shù)據(jù)加密就是將數(shù)據(jù)信息轉(zhuǎn)換成不易被識別的數(shù)據(jù)代碼。加密技術(shù)的研究中,有很多的研究方法,其中最主要的研究方法有兩類:常規(guī)密鑰加密和公開密鑰加密方法,其中常規(guī)密鑰加密方法也被稱為對稱加密,公開密鑰加密也被稱為非對稱機(jī)密。下文對具體的加密技術(shù)進(jìn)行了分析探討:
2.1 對稱加密算法技術(shù)
采用對稱加密算法對數(shù)據(jù)進(jìn)行加密,解密密鑰和加密密鑰完全一致,與其他技術(shù)相比,具有較快的加密速度,因此對大量數(shù)據(jù)進(jìn)行處理時,這種算法比較適宜。首先,要進(jìn)行數(shù)據(jù)的采樣,然后匯集重要的信息,直接采用對稱加密算法進(jìn)行相關(guān)數(shù)據(jù)的加密。具體過程為,(1)對大數(shù)據(jù)進(jìn)行采樣并進(jìn)行處理得到數(shù)據(jù)樣本。(2)對數(shù)據(jù)樣本的有效數(shù)據(jù)域加密得到密文。
2.2 線性混合加密算法
這種算法是通過DES算法和AES算法的線性組合對對稱加密算法的改進(jìn)。具體過程為:(1)對采集的大數(shù)據(jù)進(jìn)行處理得到數(shù)據(jù)樣本;(2)有目的的將樣本分成兩部分;(3)分別采用DES算法和ASE算法對兩部分樣本進(jìn)行加密。
2.3 密鑰混合加密技術(shù)
對稱加密算法運算速度快但安全性低,而非對稱加密算法運算速度慢但安全性高。我們可以結(jié)合兩種算法的優(yōu)點對大數(shù)據(jù)進(jìn)行加密及密鑰的保護(hù)。具體過程為:(1)收集數(shù)據(jù)得到數(shù)據(jù)樣本;(2)使用AES算法進(jìn)行數(shù)據(jù)域的加密得到密文;(3)使用ECC算法對密鑰加密。目前,這種這種算法已經(jīng)被廣泛應(yīng)用于大數(shù)據(jù)的加密工作,結(jié)合了對稱加密算法和非對稱加密算法的優(yōu)點,既提高了運算速度又保障了安全性。但是這種算法在身份的認(rèn)證方面還存在缺陷,傳送加密信息時,無法保證對方可信。
2.4 公開密鑰密碼技術(shù)
與對稱密碼技術(shù)相比,公開密鑰密碼技術(shù)最大的不同在于,加密密鑰和解密密鑰使用的不同,顧名思義,公開密鑰密碼是指進(jìn)行數(shù)據(jù)加密時,加密密鑰可以公開,也便是指進(jìn)行信息的加密時,即使是陌生者也可進(jìn)行加密密鑰的操作,而對密文進(jìn)行解密時則只能通過相同的密鑰算法進(jìn)行。
大數(shù)據(jù)的來臨,針對大數(shù)據(jù)的特點,亟需對已有的加密技術(shù)進(jìn)行有效的改進(jìn),主要是網(wǎng)絡(luò)信息加密,本文將網(wǎng)絡(luò)信息加密技術(shù)細(xì)分為數(shù)據(jù)儲存?zhèn)鬏敿用?、?shù)據(jù)傳輸信息的加密、軟件加密等加密技術(shù),對于數(shù)據(jù)傳輸方面的加密技術(shù),加密主要對象為傳輸過程中的斷氣流;對于所存儲的數(shù)據(jù)信息,工作要點為,綜合采用加密密鑰技術(shù)及加密算法,完成明文的轉(zhuǎn)換,得到密文,此外,還可利用驅(qū)動器加密來實現(xiàn)系統(tǒng)文件;關(guān)于軟件加密技術(shù),主要是對信息的通道進(jìn)行加密處理。最后,是要做到改進(jìn)的混合加密算法,這就是需要在進(jìn)行身份認(rèn)證時,采用數(shù)字簽名的方法保障信息安全,結(jié)合Hash函數(shù)進(jìn)行AES算法并實現(xiàn)加密得到密鑰,大大縮短了數(shù)據(jù)的處理時間,經(jīng)該函數(shù)所得到的信息,既可作為加密的密鑰又可進(jìn)行數(shù)字簽名。既提高了安全性又提高了工作效率。而第二種方法避免了密碼系統(tǒng)的缺陷對密鑰安全性的影響,身份認(rèn)證的進(jìn)行會使開銷加大。
隨著社會信息化的不斷發(fā)展,對大數(shù)據(jù)的應(yīng)用越來越廣,這樣,基于大數(shù)據(jù)視角化的數(shù)據(jù)安全問題就變得至關(guān)重要,本文重點從網(wǎng)絡(luò)信息加密技術(shù)和混合加密算法兩方面突破,快速高效的破解信息泄露問題,從而保障著大數(shù)據(jù)時代下的數(shù)據(jù)安全。
[1]張引,陳敏,廖小飛.大數(shù)據(jù)應(yīng)用的現(xiàn)狀與展望[J].算機(jī)研究與發(fā)展,2013,50(11):216一233.
[2]潘珊珊.淺析計算機(jī)網(wǎng)絡(luò)信息加密技術(shù)[J].田科技資訊,2013(33):14一15.
[3]雷新鋒,薛銳.著密碼協(xié)議分析的邏輯方法[M].北京:科學(xué)出版社.2013.
Research on data encryption technology from the perspective of large data
Huang Haiping
(Jiangmen kindergarten normal school,Jiangmen Guangdong,529080)
in this paper, the data from the perspective of data encryption technology is easy to appear the problem in detail, strive to find the problem, understand the problem, and effectively solve all has been the emergence of new problems or possible, and at the same time to nip in the bud. The use of encryption technology and effective data, is indeed facing and effective methods to solve the security problem of big data, and to improve data from the perspective of data encryption technology is summarized, put forward more useful suggestions
big data; data encryption technology; data security