趙云普
(湖北科技學(xué)院,湖北 咸寧 437100)
在探索數(shù)據(jù)加密技術(shù)在計算機(jī)網(wǎng)絡(luò)信息安全中的實際運用之前,首先需要明確什么是數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)就是將一個信息經(jīng)過加密鑰匙及加密函數(shù)轉(zhuǎn)換,變成無意義的密文,接收方再將這一密文進(jìn)行一個解密,還原成明文。在網(wǎng)絡(luò)安全中,數(shù)據(jù)加密技術(shù)是網(wǎng)絡(luò)安全技術(shù)的基石。具體地,數(shù)據(jù)加密技術(shù)就是通信雙方按照約定的法則進(jìn)行信息特殊變換的一種保密技術(shù),在指定的用戶或者網(wǎng)絡(luò)下,才能解除密碼且獲得原來的數(shù)據(jù)[1]。
數(shù)據(jù)加密技術(shù)對于計算機(jī)網(wǎng)絡(luò)的發(fā)展也是有著重要的作用,可以促進(jìn)計算機(jī)技術(shù)的發(fā)展,從而帶動社會的發(fā)展。利用數(shù)據(jù)加密技術(shù)對計算機(jī)網(wǎng)絡(luò)中存在的漏洞進(jìn)行彌補,讓人們可以安全使用計算機(jī)網(wǎng)絡(luò)。特別是在現(xiàn)代化發(fā)展的新時期,計算機(jī)成為發(fā)展中的主要工具,有了數(shù)據(jù)加密技術(shù)對網(wǎng)絡(luò)信息的保護(hù),讓更多的企業(yè)放心的使用計算機(jī)網(wǎng)絡(luò),保證企業(yè)的信息安全,從而促進(jìn)企業(yè)的健康發(fā)展。
計算機(jī)網(wǎng)絡(luò)信息安全問題一直都是人們非常關(guān)注的問題,隨著計算機(jī)網(wǎng)絡(luò)的廣泛應(yīng)用,一些不法分子也找到了新的“商機(jī)”,通過竊取用戶的個人隱私,利用這些信息,進(jìn)行違法犯罪行為,其中侵權(quán)和網(wǎng)絡(luò)詐騙最為常見。根據(jù)相關(guān)的調(diào)查收集發(fā)現(xiàn),每年出現(xiàn)的因為個人信息泄露的案件有很多。例如,2018 年,北京朝陽法院的酒仙橋法庭,統(tǒng)計出15 年的個人信息民事案件為74 件,而且還是持續(xù)增長的狀態(tài),其中最常見的就是信息保管人轉(zhuǎn)讓、冒用個人信息、非法公開個人信息。此外,計算機(jī)網(wǎng)絡(luò)信息安全中的詐騙案件也是很多,造成的后果也是嚴(yán)重的,讓一個家庭一無所有,甚至出現(xiàn)一些自殺行為。
關(guān)于計算機(jī)網(wǎng)絡(luò)信息泄露的主要原因,有如下幾個方面。
(1)網(wǎng)絡(luò)信息被竊取。網(wǎng)絡(luò)信息在傳輸?shù)倪^程中,網(wǎng)關(guān)節(jié)點與路由器比較容易遭到破壞,此時一些黑客或者犯罪分子就會利用這個機(jī)會,對信息進(jìn)行竊取,如果沒有加密處理,那么信息很容易就被竊取,然后被用來做一些違法行為,獲取利益。
(2)網(wǎng)絡(luò)信息遭到惡意的篡改[2]。當(dāng)網(wǎng)絡(luò)數(shù)據(jù)在傳輸?shù)倪^程中,沒有對其進(jìn)行加密,那么一些高技術(shù)的計算機(jī)黑客就很容易篡改信息內(nèi)容,讓接受者收不到真實的信息。特別是企業(yè)在使用網(wǎng)絡(luò)信息傳輸中,如果信息遭到篡改,將會造成嚴(yán)重的后果。
(3)計算機(jī)授權(quán)用戶偽造。通過盜取計算機(jī)內(nèi)部數(shù)據(jù)的方式,肆意改寫計算機(jī)程序。這一情況在生活中經(jīng)常遇到,如果只是一些惡作劇可能不會造成嚴(yán)重的后果,但是如果是一些不法分子操作,就將導(dǎo)致嚴(yán)重的后果。
計算機(jī)網(wǎng)絡(luò)在生活中不可或缺,發(fā)揮著重要作用的同時,也面臨一定的風(fēng)險。(1)計算機(jī)網(wǎng)絡(luò)內(nèi)部系統(tǒng)出現(xiàn)疏漏。隨著計算機(jī)廣泛使用,每天都有龐大的工作量,處理海量的信息,這樣計算機(jī)就容易出現(xiàn)問題,和一個人每天工作量過大容易出現(xiàn)紕漏的情況是一樣的,計算機(jī)的部分系統(tǒng)軟件在運用中就容易出現(xiàn)故障,一些犯罪分子就抓住這個機(jī)會,竊取相關(guān)的信息,或者對信息破壞。(2)網(wǎng)絡(luò)遭到內(nèi)外夾擊。在使用計算機(jī)網(wǎng)絡(luò)過程中,不法分子將自己的網(wǎng)絡(luò)偽裝成合法的網(wǎng)站,給用戶信息安全造成威脅,網(wǎng)絡(luò)系統(tǒng)隨時可能崩盤[3]。(3)計算機(jī)網(wǎng)絡(luò)運行中缺乏有效的信息管理體系。一般計算機(jī)網(wǎng)絡(luò)安全受到惡意侵害的主要原因是信息管理人員專業(yè)素養(yǎng)不高,缺乏一個有效的管理體系。這樣的情況容易出現(xiàn)在一些網(wǎng)吧等,反而在一些正規(guī)企業(yè)不會發(fā)生。
一般數(shù)據(jù)加密技術(shù)可分為:節(jié)點加密、鏈路加密和端到端加密。
節(jié)點數(shù)據(jù)加密技術(shù)運用在計算機(jī)網(wǎng)絡(luò)中,其安全性較高。節(jié)點數(shù)據(jù)加密技術(shù)在使用上與鏈路加密是類似的,都是為了保證通信鏈路上信息傳輸?shù)陌踩???梢栽谥虚g節(jié)點先對信息進(jìn)行解密,然后再加密。因為要對所有傳輸數(shù)據(jù)進(jìn)行加密,所以加密過程對用戶是透明的。節(jié)點加密不允許信息在網(wǎng)絡(luò)階段以明文的形式存在,先把收到的信息解密,然后采用另一個不同的密鑰加密,整個過程在節(jié)點上的一個安全模塊中進(jìn)行。
盡管這一技術(shù)能夠給網(wǎng)絡(luò)數(shù)據(jù)提供給較高的安全性,但是對于防止攻擊者分析通信業(yè)務(wù)是脆弱的,也就是如果攻擊者去分析通信業(yè)務(wù),網(wǎng)絡(luò)信息就很容易出現(xiàn)泄露。
由章節(jié)3.1 已知,節(jié)點數(shù)據(jù)加密技術(shù)與鏈路數(shù)據(jù)加密技術(shù)是類似的,都是在通信鏈路上為傳輸?shù)男畔⑻峁┌踩?,在中間節(jié)點先對消息進(jìn)行解密、再加密的一個過程[4]。鏈路加密又可以稱之為在線加密,在信息傳輸之前進(jìn)行加密,每一個節(jié)點對接受的信息解密,使用下一個鏈路的密匙對消息再進(jìn)行加密,繼續(xù)傳輸。在技術(shù)運用中,包括了路由器信息在內(nèi)的鏈路上的所有數(shù)據(jù)都是以密文的形式出現(xiàn),讓傳輸?shù)男畔⒌念l率和長度特性被掩蓋,有效的防治攻擊者對通信業(yè)務(wù)進(jìn)行分析。
在當(dāng)前的計算機(jī)網(wǎng)絡(luò)信息安全數(shù)據(jù)加密技術(shù)中,該技術(shù)的使用很廣泛,但是也因為其加密的特殊性,容易影響網(wǎng)絡(luò)的性能和管理。
端到端數(shù)據(jù)加密技術(shù),數(shù)據(jù)信息在傳輸?shù)倪^程中都是以密文的形式存在,也被稱之為脫線加密,讓消息在傳輸?shù)恼麄€過程中都受到保護(hù),這樣就算節(jié)點出現(xiàn)損壞,也不會導(dǎo)致信息的泄漏。端到端數(shù)據(jù)加密技術(shù),相比于鏈路數(shù)據(jù)加密技術(shù)和節(jié)點數(shù)據(jù)加密技術(shù),不僅價格更加的便宜,而且更加的安全,方便維護(hù),相對獨立,即便出現(xiàn)問題,也不會影響其他的信息數(shù)據(jù)。因此,一些單個用戶更愿意選擇這種加密的方式[5]。
但是,端到端加密系統(tǒng)不允許對消息的目的地地址進(jìn)行加密,不能掩蓋消息的源點與終點,在防治攻擊者分析通信業(yè)務(wù)上是比較脆弱的。
文中的3 種數(shù)據(jù)加密技術(shù),具有其優(yōu)勢,同時也還存在一定的缺陷。因此在對數(shù)據(jù)加密技術(shù)進(jìn)行選擇時,需要結(jié)合實際情況和對應(yīng)的優(yōu)缺點,選擇合適的數(shù)據(jù)加密技術(shù)。同時,也需要根據(jù)各個數(shù)據(jù)加密技術(shù)的優(yōu)點與缺點,加強對其的優(yōu)化與完善,進(jìn)一步提高信息的安全性,促進(jìn)計算機(jī)網(wǎng)絡(luò)行業(yè)的發(fā)展。