王治軍 韋翔
摘要:隨著我國(guó)社會(huì)不斷進(jìn)步與發(fā)展,科學(xué)技術(shù)成果日新月異,在計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)日益普及應(yīng)用的背景下,雖然為社會(huì)公眾的生活與工作提供了極大的便利條件,但與此同時(shí)信息泄露和信息盜竊的情況卻與日俱增,為了全面改善網(wǎng)絡(luò)環(huán)境質(zhì)量,為公眾信息安全提供保障,有關(guān)部門(mén)必須應(yīng)當(dāng)加強(qiáng)網(wǎng)絡(luò)監(jiān)督工作力度,充分利用數(shù)據(jù)加密技術(shù),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)空間的全方位動(dòng)態(tài)化管理,以實(shí)現(xiàn)規(guī)避風(fēng)險(xiǎn)的效果,所以本文針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用進(jìn)行分析,以供參考。
關(guān)鍵詞:數(shù)據(jù)加密技術(shù);網(wǎng)絡(luò)安全;應(yīng)用研究
引言:網(wǎng)絡(luò)信息時(shí)代的高速發(fā)展,為依托于信息技術(shù)生存的企業(yè)帶來(lái)了新的發(fā)展機(jī)遇,在數(shù)據(jù)庫(kù)的資源整合、分析、共享下,可為企業(yè)提供精準(zhǔn)的信息服務(wù),但由于網(wǎng)絡(luò)虛擬空間具有開(kāi)放性和共享性的特點(diǎn),所以在運(yùn)行過(guò)程中,難免會(huì)遭受黑客和病毒的侵?jǐn)_,一旦出現(xiàn)信息泄露等問(wèn)題,對(duì)個(gè)人安全產(chǎn)生威脅的同時(shí),極易導(dǎo)致企業(yè)出現(xiàn)經(jīng)濟(jì)風(fēng)險(xiǎn),因此在數(shù)據(jù)加密技術(shù)的應(yīng)用當(dāng)中,則能夠起到防控效果,實(shí)現(xiàn)網(wǎng)絡(luò)安全。
一、當(dāng)前計(jì)算機(jī)安全隱患的主要成因
(一)計(jì)算機(jī)病毒攻擊
計(jì)算機(jī)病毒是人為制造的,對(duì)計(jì)算機(jī)信息或系統(tǒng)起到破壞作用的主要因素,也是影響網(wǎng)絡(luò)安全的重要隱患,具有傳播性、隱蔽性、感染性、潛伏性、可激發(fā)性、表現(xiàn)性和破壞性的特點(diǎn),因此,如果計(jì)算機(jī)病毒在對(duì)計(jì)算機(jī)進(jìn)行攻擊期間無(wú)法得到及時(shí)解決,不僅會(huì)影響計(jì)算機(jī)的正常運(yùn)轉(zhuǎn),更加會(huì)導(dǎo)致故障不斷蔓延,最終導(dǎo)致系統(tǒng)崩潰,信息大量泄漏。從本質(zhì)上來(lái)看,計(jì)算機(jī)的應(yīng)用主要以執(zhí)行程序?yàn)橹?,而病毒作為人為制造的一種程序類(lèi)型,通常會(huì)被有目的性的進(jìn)行偽裝,成為計(jì)算機(jī)當(dāng)中可以執(zhí)行的安全程序,并且在網(wǎng)絡(luò)技術(shù)的應(yīng)用當(dāng)中,得以被廣泛傳播和應(yīng)用,相比于文件的傳輸過(guò)程以及拷貝過(guò)程來(lái)說(shuō),文件的執(zhí)行過(guò)程無(wú)需傳輸媒介,所以計(jì)算機(jī)病毒主要針對(duì)此階段進(jìn)行攻擊。就目前計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)的實(shí)際應(yīng)用情況來(lái)說(shuō),病毒的攻擊性在諸多因素當(dāng)中排行首位,因此也是加強(qiáng)網(wǎng)絡(luò)安全管控的核心對(duì)象。
(二)計(jì)算機(jī)系統(tǒng)安全漏洞
雖然相比于計(jì)算機(jī)病毒來(lái)說(shuō),安全漏洞的危害性較小,但依然會(huì)對(duì)計(jì)算機(jī)的用戶(hù)安全和系統(tǒng)安全造成極大威脅。計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)的應(yīng)用存在必然的關(guān)聯(lián)性,其中計(jì)算機(jī)主要依靠網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)的傳輸接取,以便于達(dá)成擴(kuò)展和外延,而網(wǎng)絡(luò)技術(shù)則需要通過(guò)計(jì)算機(jī)技術(shù)進(jìn)行維護(hù)和管理,因此在兩者的集成應(yīng)用當(dāng)中,一旦其中計(jì)算機(jī)本身出現(xiàn)漏洞,勢(shì)必會(huì)影響網(wǎng)絡(luò)安全,比如在計(jì)算機(jī)系統(tǒng)、權(quán)限或密碼等方面出現(xiàn)安全問(wèn)題,則會(huì)導(dǎo)致連鎖反應(yīng)發(fā)生,以威脅網(wǎng)絡(luò)安全。
(三)數(shù)據(jù)倉(cāng)庫(kù)系統(tǒng)安全隱患
在大數(shù)據(jù)時(shí)代下,企業(yè)的經(jīng)營(yíng)發(fā)展過(guò)程中勢(shì)必會(huì)產(chǎn)生大量數(shù)據(jù),為了確保數(shù)據(jù)能夠便于取用,通過(guò)對(duì)客戶(hù)信息的儲(chǔ)存,實(shí)現(xiàn)維護(hù)老客戶(hù)和挖掘潛在客戶(hù),企業(yè)必須采用構(gòu)建數(shù)據(jù)倉(cāng)庫(kù)的方式,對(duì)大量數(shù)據(jù)統(tǒng)一整理分析,相比于普通用戶(hù)來(lái)說(shuō),企業(yè)數(shù)據(jù)倉(cāng)庫(kù)系統(tǒng)雖然防護(hù)較為周密,但卻依然存在一定隱患,比如黑客通過(guò)在SQL中注入漏洞,通過(guò)漏洞潛入數(shù)據(jù)庫(kù),進(jìn)而實(shí)現(xiàn)對(duì)于信息的竊取。企業(yè)數(shù)據(jù)倉(cāng)庫(kù)遭受攻擊和信息竊取等問(wèn)題,首先影響的是企業(yè)的經(jīng)濟(jì)效益和經(jīng)營(yíng)的穩(wěn)定性,其主要原因在于,部分企業(yè)的商業(yè)機(jī)密存儲(chǔ)于數(shù)據(jù)庫(kù)當(dāng)中,因此黑客為了謀取私利,在攻擊后,對(duì)有價(jià)值的信息進(jìn)行盜竊和復(fù)制,勢(shì)必會(huì)導(dǎo)致企業(yè)核心競(jìng)爭(zhēng)實(shí)力喪失,進(jìn)而引發(fā)嚴(yán)重的經(jīng)營(yíng)危機(jī);其次,當(dāng)前我國(guó)電子商務(wù)發(fā)展日益興盛,國(guó)民利用網(wǎng)絡(luò)進(jìn)行購(gòu)物或消費(fèi)期間,也會(huì)產(chǎn)生大量數(shù)據(jù),而商務(wù)企業(yè)在對(duì)數(shù)據(jù)進(jìn)行儲(chǔ)存時(shí),一旦自身倉(cāng)庫(kù)出現(xiàn)漏洞和風(fēng)險(xiǎn),則會(huì)導(dǎo)致用戶(hù)信息大量泄漏,對(duì)用戶(hù)人身安全和財(cái)產(chǎn)安全造成威脅的同時(shí),導(dǎo)致企業(yè)公信力下降。
二、數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用
(一)防火墻、殺毒軟件實(shí)時(shí)防護(hù)
防火墻與殺毒軟件是當(dāng)前用于進(jìn)行計(jì)算機(jī)和網(wǎng)絡(luò)安全防護(hù)的常用手段,具有操作簡(jiǎn)單、防護(hù)效果好、經(jīng)濟(jì)性較強(qiáng)等特點(diǎn)。防火墻的應(yīng)用,是針對(duì)于網(wǎng)絡(luò)安全所構(gòu)建的一種屏障,利用防火墻對(duì)于安全隱患的檢測(cè)功能,在用戶(hù)進(jìn)行網(wǎng)絡(luò)信息瀏覽和下載期間,對(duì)網(wǎng)絡(luò)安全進(jìn)行全面防控,并警示用戶(hù)可能存在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),以便于減少由于用戶(hù)自身識(shí)別能力不足所導(dǎo)致的安全隱患產(chǎn)生。防火墻技術(shù)主要依托于計(jì)算機(jī)技術(shù)所搭建,為了實(shí)現(xiàn)防火墻的防護(hù)效果,在使用期間必須應(yīng)當(dāng)借助服務(wù)器搭建安全平臺(tái),從源頭進(jìn)行計(jì)算機(jī)中數(shù)據(jù)的分析和掃描工作,進(jìn)而在全面了解惡意攻擊的基礎(chǔ)上,減少其發(fā)生頻率,并且一旦病毒進(jìn)入計(jì)算機(jī)時(shí),防火墻技術(shù)也能夠及時(shí)對(duì)病毒進(jìn)行隔絕,防止病毒的進(jìn)一步傳播,以便于消滅病毒工作的開(kāi)展的同時(shí),減少由于病毒入侵帶來(lái)的損失。殺毒軟件是一種能夠有效消滅病毒的技術(shù)軟件,目前無(wú)論是在個(gè)人用戶(hù)還是企業(yè)用戶(hù)的計(jì)算機(jī)設(shè)備當(dāng)中,均能夠發(fā)揮不同程度的功能價(jià)值,而為了確保殺毒軟件的使用效果,在選擇期間,用戶(hù)和企業(yè)必須應(yīng)當(dāng)使用正版殺毒軟件,以實(shí)現(xiàn)規(guī)避網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的最終目標(biāo)。
(二)身份認(rèn)證
網(wǎng)絡(luò)體系在運(yùn)營(yíng)過(guò)程中,用戶(hù)的操作必須基于身份認(rèn)證的基礎(chǔ)之上,才能確保數(shù)據(jù)屬于用戶(hù)本人操作,所以在數(shù)據(jù)加密技術(shù)的應(yīng)用當(dāng)中,能夠?qū)τ脩?hù)身份認(rèn)證環(huán)節(jié)予以加強(qiáng),以防止不法侵入。就目前實(shí)際情況來(lái)看,網(wǎng)絡(luò)信息認(rèn)證方式包括以下三種:1、動(dòng)態(tài)密碼認(rèn)證,動(dòng)態(tài)密碼認(rèn)證是以當(dāng)前用戶(hù)操作行為為主,在服務(wù)器與用戶(hù)終端之間建立安全防控體系,然后再以一定時(shí)間間隔的動(dòng)態(tài)密碼進(jìn)行身份認(rèn)證,在系統(tǒng)密碼和用戶(hù)操作相互匹配時(shí),則能夠完成身份認(rèn)證。2、OCL認(rèn)證,這種認(rèn)證方式主要體現(xiàn)在網(wǎng)絡(luò)交易環(huán)節(jié),在用戶(hù)身份與平臺(tái)的雙重認(rèn)證下,能夠?yàn)橛脩?hù)進(jìn)行支付提供保障,以防止資金出現(xiàn)安全風(fēng)險(xiǎn)。3、數(shù)字簽名認(rèn)證,數(shù)字簽名認(rèn)證是以用戶(hù)的定向信息為主,在帶有一定身份標(biāo)識(shí)的基礎(chǔ)上,對(duì)各項(xiàng)操控行為進(jìn)行精準(zhǔn)指令操控,比如定向密碼、終端認(rèn)證設(shè)備等。
(三)電子商務(wù)
電子商務(wù)是當(dāng)前我國(guó)社會(huì)應(yīng)用最為廣泛的一種商務(wù)形式,具有方便、高效的特點(diǎn),但在用戶(hù)進(jìn)行電子商務(wù)操作期間,勢(shì)必會(huì)受到網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的威脅,因此一旦出現(xiàn)意外情況,不僅會(huì)阻礙商務(wù)行為,更加會(huì)導(dǎo)致用戶(hù)的財(cái)產(chǎn)安全受到影響。從電子商務(wù)的安全角度來(lái)看,由于用戶(hù)的一切支付行為都體現(xiàn)在網(wǎng)絡(luò)平臺(tái)當(dāng)中,所以在信息的傳輸當(dāng)中,會(huì)受到黑客和病毒的攻擊,因此通過(guò)數(shù)據(jù)加密技術(shù)的應(yīng)用,能夠?qū)﹄娮由虅?wù)體系下的協(xié)議、證書(shū)、簽名進(jìn)行加密,在信息指令傳輸過(guò)程中,其內(nèi)控體系自動(dòng)進(jìn)行權(quán)限設(shè)定,用戶(hù)在完成認(rèn)證操作后,則可以進(jìn)行操控行為。
(四)局域網(wǎng)
局域網(wǎng)是現(xiàn)代企業(yè)為了實(shí)現(xiàn)內(nèi)部工作共享所構(gòu)建的一種網(wǎng)絡(luò)形式,能夠?qū)崿F(xiàn)文件共享、應(yīng)用軟件共享、打印機(jī)共享等功能。局域網(wǎng)的應(yīng)用雖然為各企業(yè)的內(nèi)部工作交流提供了便利條件,但與此同時(shí)為了做好安全防護(hù)工作,同樣應(yīng)當(dāng)在其使用期間結(jié)合數(shù)據(jù)加密技術(shù)的應(yīng)用,在局域網(wǎng)信息的傳輸當(dāng)中進(jìn)行加密,而在數(shù)據(jù)通過(guò)路由器進(jìn)行傳輸共享至其他路由器期間再自動(dòng)解密,以防止信息傳輸途中出現(xiàn)的安全風(fēng)險(xiǎn)和隱患。目前局域網(wǎng)在我國(guó)企業(yè)與高校當(dāng)中的應(yīng)用較為廣泛,因此為了確保內(nèi)部信息安全,企業(yè)與高校必須應(yīng)當(dāng)積極應(yīng)用數(shù)據(jù)加密技術(shù),并構(gòu)建現(xiàn)代化網(wǎng)絡(luò)安全防護(hù)體系,除卻對(duì)基礎(chǔ)設(shè)施設(shè)備進(jìn)行維護(hù)外,注重于網(wǎng)絡(luò)虛擬空間的監(jiān)督與管理。
結(jié)語(yǔ):數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全當(dāng)中的應(yīng)用,既可以為社會(huì)公眾營(yíng)造良好的網(wǎng)絡(luò)應(yīng)用環(huán)境,又有助于促進(jìn)計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)進(jìn)一步發(fā)展,從而全面改善網(wǎng)絡(luò)安全問(wèn)題,為推動(dòng)我國(guó)信息化建設(shè)提供助力。
參考文獻(xiàn):
[1]于光許. 計(jì)算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的運(yùn)用研究[J]. 電腦知識(shí)與技術(shù), 2013, 000(006):1338-1339,1348.
[2]金明日. 計(jì)算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的運(yùn)用研究[J]. 無(wú)線(xiàn)互聯(lián)科技, 2017(9).
[3]李娟. 計(jì)算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的運(yùn)用研究[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 2017(4).
作者簡(jiǎn)介:
王治軍,韋翔,武警河南省總隊(duì)參謀部。