門(mén)雅范 河南信息工程學(xué)校
通過(guò)密碼學(xué)的相關(guān)技術(shù)原理,針對(duì)網(wǎng)絡(luò)系統(tǒng)中的有關(guān)數(shù)據(jù)信息進(jìn)行加密處理的方式即為數(shù)據(jù)加密技術(shù),在數(shù)據(jù)加密技術(shù)過(guò)程中,往往需要涉及加密函數(shù)和加密密鑰等相關(guān)技術(shù)理論知識(shí)。通過(guò)數(shù)據(jù)信息的替換以及數(shù)據(jù)的移位保證原有數(shù)據(jù)的安全性和可靠性,使得數(shù)據(jù)信息在傳輸和使用過(guò)程中能夠更加的完整和安全。在當(dāng)前我國(guó)人們隱私受到廣泛關(guān)注的環(huán)境中數(shù)據(jù)加密技術(shù)有著十分關(guān)鍵的應(yīng)用價(jià)值,因此,需要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)鍵技術(shù)的研究與投入,從技術(shù)手段保證數(shù)據(jù)的安全性,提高計(jì)算機(jī)網(wǎng)絡(luò)的安全。
數(shù)據(jù)加密技術(shù)指的是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全數(shù)據(jù)信息進(jìn)行加密的一種技術(shù),可以通過(guò)數(shù)學(xué)科學(xué)的手段,在數(shù)據(jù)存儲(chǔ)與數(shù)據(jù)傳輸?shù)倪^(guò)程中保護(hù)數(shù)據(jù)信息的安全性,避免出現(xiàn)信息泄露問(wèn)題,防止數(shù)據(jù)被不法分子盜竊和篡改,為用戶的數(shù)據(jù)安全提供安全可靠的保護(hù)。在計(jì)算機(jī)數(shù)據(jù)信息安全領(lǐng)域,數(shù)據(jù)加密技術(shù)有著十分廣泛的應(yīng)用,并且具有極高的安全保密性,受到人們的普遍認(rèn)可。隨著科學(xué)技術(shù)的不斷發(fā)展以及人們隱私意識(shí)的不斷提升,人們?cè)絹?lái)越重視數(shù)據(jù)信息安全管理活動(dòng),這也使得數(shù)據(jù)加密技術(shù)獲得了長(zhǎng)足有效的發(fā)展。目前常見(jiàn)的數(shù)據(jù)加密技術(shù)應(yīng)用主要包括非對(duì)稱加密技術(shù)和對(duì)稱降低技術(shù),通過(guò)密碼學(xué)相關(guān)原理,利用函數(shù)計(jì)算將數(shù)據(jù)明文轉(zhuǎn)換為密文,并利用密鑰對(duì)密文進(jìn)行解密變成明文這一整個(gè)系統(tǒng)過(guò)程為數(shù)據(jù)加密過(guò)程。密鑰指的是數(shù)據(jù)存儲(chǔ)和傳輸過(guò)程中的函數(shù)計(jì)算方法和算法,經(jīng)過(guò)加密的明文變成密文之后難以被泄露,能夠有效提升數(shù)據(jù)的安全性,接收人在接收到加密的數(shù)據(jù)后只能通過(guò)相關(guān)密鑰對(duì)密文進(jìn)行解密,從而有效提升了整體數(shù)據(jù)信息處理的安全性和可靠性,保證數(shù)據(jù)加密和解密效果。
對(duì)稱加密技術(shù)是采用同一個(gè)密鑰對(duì)數(shù)據(jù)信息進(jìn)行解密和加密的技術(shù),由于數(shù)據(jù)輸出和數(shù)據(jù)接收都需要采用一個(gè)密鑰進(jìn)行加密和解密,因此被稱之為對(duì)稱加密。比如當(dāng)人們從地球的某一個(gè)A 點(diǎn)發(fā)出數(shù)據(jù)信號(hào)之后,該數(shù)據(jù)信號(hào)會(huì)被對(duì)稱式加密技術(shù)進(jìn)行加密,經(jīng)過(guò)傳輸被地球B 點(diǎn)的計(jì)算機(jī)用戶接收。此時(shí)數(shù)據(jù)處于加密狀態(tài),A 點(diǎn)用戶給B 點(diǎn)用戶對(duì)稱式密鑰,B 點(diǎn)用戶接收之后進(jìn)行數(shù)據(jù)的解密才能夠得到原始數(shù)據(jù)并進(jìn)行數(shù)據(jù)的提取和分析。相對(duì)來(lái)說(shuō),對(duì)稱式密鑰對(duì)傳輸?shù)陌踩砸筝^高,具有效率高、快速穩(wěn)定的優(yōu)勢(shì),通常用于大量數(shù)據(jù)的加密發(fā)送過(guò)程,能夠在較短的時(shí)間內(nèi)完成大量數(shù)據(jù)的加密和傳輸,具有加密速度便捷以及安全性能較高的優(yōu)勢(shì),廣泛應(yīng)用于教育、商業(yè)、醫(yī)學(xué)等各種領(lǐng)域當(dāng)中。對(duì)稱式加密技術(shù)可以在有限的時(shí)間內(nèi)安全大量的進(jìn)行數(shù)據(jù)的傳輸,滿足行業(yè)內(nèi)部對(duì)數(shù)據(jù)安全的需求,但是對(duì)稱式密鑰往往需要接受方和傳輸方提前確定密鑰的類型,保障密鑰的安全性。同時(shí),在傳輸過(guò)程中,為了保證信息數(shù)據(jù)能夠科學(xué)完整地傳達(dá)給接收方,還需要對(duì)對(duì)稱密鑰進(jìn)行進(jìn)一步的加密,增加傳輸?shù)墓ぷ髁?,給傳輸方和接收方數(shù)據(jù)的解密和傳輸過(guò)程帶來(lái)較大負(fù)擔(dān),影響數(shù)據(jù)傳輸?shù)男省?/p>
非對(duì)稱加密技術(shù)與對(duì)稱加密技術(shù)相比需要兩把密鑰,即私鑰和公鑰共同進(jìn)行加密解密,非對(duì)稱密鑰技術(shù)可以有效解決數(shù)據(jù)信息在不安全的網(wǎng)絡(luò)環(huán)境下產(chǎn)生的問(wèn)題,極大地提升了數(shù)據(jù)信息傳輸?shù)陌踩院涂煽啃裕鉀Q了傳統(tǒng)對(duì)稱式加密技術(shù)應(yīng)用傳輸?shù)陌踩珕?wèn)題。在實(shí)際使用過(guò)程中,機(jī)密數(shù)據(jù)如果在傳輸之前被公鑰加密,則必須要有接收方的私鑰才能夠完成數(shù)據(jù)的解密,同樣的如果數(shù)據(jù)被私鑰加密,則需要由公鑰解開(kāi)。相對(duì)于對(duì)稱加密技術(shù)來(lái)說(shuō),非對(duì)稱加密對(duì)數(shù)據(jù)的保護(hù)效果更好,傳輸更為安全,能夠有效避免攻擊者在獲得數(shù)據(jù)信息之后得到密鑰而影響數(shù)據(jù)的安全性和隱私性。比如A 單位需要將信息傳遞給B 單位,但C 單位同樣的想獲得AB 之間傳遞的信息,這就給AB 企業(yè)的數(shù)據(jù)傳輸帶來(lái)一定的安全隱患。B 企業(yè)利用計(jì)算機(jī)技術(shù)在數(shù)據(jù)傳輸之前生成一對(duì)密鑰,并將公約發(fā)送給A 企業(yè),A 企業(yè)接收公鑰之后可以對(duì)數(shù)據(jù)進(jìn)行加密傳輸,然后公開(kāi)公鑰,B 企業(yè)收到加密技術(shù)可以利用私鑰進(jìn)行數(shù)據(jù)的解密和讀取,從而保證了數(shù)據(jù)的安全性。但非對(duì)稱加密技術(shù)使用的算法相對(duì)比較復(fù)雜,效率低下,而且如果私鑰保管不慎也會(huì)增加數(shù)據(jù)的危險(xiǎn)性,影響數(shù)據(jù)的安全使用,造成數(shù)據(jù)的泄露,給企業(yè)的發(fā)展以及建設(shè)帶來(lái)極大的安全隱患。
在進(jìn)行數(shù)據(jù)加密技術(shù)應(yīng)用之前,首先需要明確加密的目標(biāo),采取針對(duì)性的加密技術(shù),按照加密對(duì)象的具體特點(diǎn)以及數(shù)據(jù)傳輸?shù)囊螅鞔_當(dāng)前網(wǎng)絡(luò)環(huán)境系統(tǒng)下需要使用到的加密技術(shù),并利用常見(jiàn)的計(jì)算機(jī)服務(wù)設(shè)備進(jìn)行重要數(shù)據(jù)信息的加密。明確計(jì)算機(jī)服務(wù)器中保存的重要數(shù)據(jù)信息的類型以及相關(guān)內(nèi)容,確定重要信息的保存位置。同時(shí),工作人員還需要了解數(shù)據(jù)信息在局域網(wǎng)運(yùn)行過(guò)程中是否需要安全加密的傳輸以及瀏覽器和一般網(wǎng)頁(yè)中有沒(méi)有包含需要加密處理的數(shù)據(jù)信息,保證數(shù)據(jù)加密技術(shù)應(yīng)用的全面性和可靠性,避免遺漏問(wèn)題。
不同類型的數(shù)據(jù)對(duì)加密技術(shù)有不同的要求,在進(jìn)行數(shù)據(jù)加密技術(shù)應(yīng)用時(shí),需要明確應(yīng)用對(duì)象的類型及加密目的,使用針對(duì)性的可靠的數(shù)據(jù)加密技術(shù),并針對(duì)操作系統(tǒng)的特點(diǎn)合理選擇加密方案,目前常見(jiàn)的網(wǎng)絡(luò)數(shù)據(jù)庫(kù)系統(tǒng)中的數(shù)據(jù)傳輸通道和計(jì)算機(jī)存儲(chǔ)系統(tǒng)都相對(duì)比較薄弱,容易受到外來(lái)因素的攻擊,導(dǎo)致有效數(shù)據(jù)信息的泄露和損壞,所以必須要結(jié)合網(wǎng)絡(luò)數(shù)據(jù)庫(kù)技術(shù)的工作要點(diǎn),合理進(jìn)行數(shù)據(jù)的加密,加強(qiáng)外部與內(nèi)部系統(tǒng)安全管理活動(dòng),科學(xué)設(shè)定出口令以及訪問(wèn)權(quán)限,保證系統(tǒng)運(yùn)行的安全性和可靠性。
在企業(yè)虛擬網(wǎng)絡(luò)中,應(yīng)用數(shù)據(jù)加密技術(shù)保證了由大量數(shù)據(jù)檔案建立的虛擬局域網(wǎng)可以滿足企業(yè)生產(chǎn)經(jīng)營(yíng)活動(dòng)中大量數(shù)據(jù)增長(zhǎng)與安全管理的要求。隨著大數(shù)據(jù)時(shí)代的到來(lái),對(duì)企業(yè)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的管理提出了更高性能的需求,從當(dāng)前計(jì)算機(jī)安全管理情況來(lái)看,數(shù)據(jù)的傳輸以及存儲(chǔ)存在的安全性問(wèn)題都可以采取有效的數(shù)據(jù)加密技術(shù)進(jìn)行妥善的解決。由于網(wǎng)絡(luò)數(shù)據(jù)量十分龐大,且在互聯(lián)網(wǎng)發(fā)展過(guò)程中網(wǎng)絡(luò)數(shù)據(jù)庫(kù)容易受到攻擊,因此采取數(shù)據(jù)加密技術(shù)進(jìn)行數(shù)據(jù)的加密處理,能夠有效保證網(wǎng)絡(luò)用戶數(shù)據(jù)信息的安全性和可靠性,防御數(shù)據(jù)安全攻擊行為,抵御外部風(fēng)險(xiǎn),保證數(shù)據(jù)傳輸?shù)陌踩院秃侠硇浴?/p>
綜上所述,數(shù)據(jù)加密技術(shù)直接關(guān)系者計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)質(zhì)量和信息的存儲(chǔ)傳輸性能,本文主要針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)數(shù)據(jù)加密技術(shù)的相關(guān)概念以及工作要點(diǎn)進(jìn)行探究,指出數(shù)據(jù)加密技術(shù)的具體應(yīng)用形式,希望能夠從技術(shù)手段上保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性,提高計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行質(zhì)量和運(yùn)行效率。