魏建明
(河南農(nóng)業(yè)職業(yè)學(xué)院 信息工程學(xué)院,河南 中牟 451450)
數(shù)據(jù)加密技術(shù)是信息化時代的產(chǎn)物,對各行業(yè)的發(fā)展和人們的日常生活均具有重要影響。受互聯(lián)網(wǎng)開放性特點的影響,計算機網(wǎng)絡(luò)通信面臨著一定的安全隱患。隨著社會對信息安全的愈發(fā)重視,數(shù)據(jù)加密技術(shù)的應(yīng)用范圍越來越廣泛。利用數(shù)據(jù)加密技術(shù)可以為用戶的數(shù)據(jù)信息提供全方位保障,避免商務(wù)信息、個人信息的泄露、丟失,保障信息安全,營造良好的網(wǎng)絡(luò)通信環(huán)境[1]。
數(shù)據(jù)加密技術(shù)實際上就是為計算機網(wǎng)絡(luò)通信安全提供保障的一種技術(shù)。數(shù)據(jù)加密技術(shù)將信息轉(zhuǎn)化成數(shù)據(jù),再通過明文、密文的標準形式對非法訪問行為進行控制,以免信息泄露,帶來嚴重的利益損失。其原理如圖1所示。
圖1 數(shù)據(jù)加密技術(shù)原理
在計算機網(wǎng)絡(luò)通信安全中,數(shù)據(jù)加密技術(shù)的應(yīng)用至關(guān)重要,無論是對個人、企業(yè),甚至對整個社會的信息安全均具有重要影響[2]。在互聯(lián)網(wǎng)時代,計算機網(wǎng)絡(luò)通信愈發(fā)普及,數(shù)據(jù)加密技術(shù)的應(yīng)用范圍越來越廣。該技術(shù)的應(yīng)用價值可以概括為以下幾方面:一是有利于提高計算機網(wǎng)絡(luò)信息傳輸?shù)陌踩?,提高非法入侵的難度,為數(shù)據(jù)安全提供更好的保障;二是有利于提高網(wǎng)絡(luò)安全等級,對數(shù)據(jù)的生產(chǎn)、傳輸、加密、解密等過程進行有效防護;三是有利于完善計算機安全評估標準,提高計算機網(wǎng)絡(luò)通信行業(yè)的發(fā)展水平[3]。
節(jié)點加密技術(shù)是一種在固定節(jié)點對網(wǎng)絡(luò)數(shù)據(jù)信息進行加密、解密的技術(shù)。區(qū)別于其他類型加密技術(shù),該技術(shù)讓數(shù)據(jù)信息在節(jié)點環(huán)節(jié)以明文的方式展示出來,之后再通過密文的形式來傳遞。在這種情況下,信息在各個通信節(jié)點均可構(gòu)成安全模塊,安全等級較高[4]。節(jié)點加密的優(yōu)勢在于操作簡單、用戶基礎(chǔ)大等,不足之處在于節(jié)點加密技術(shù)的信息接收加密處理比較頻繁,存在文件容易丟失的風(fēng)險[5]。
端到端加密技術(shù)是通過密文對數(shù)據(jù)信息進行加密、解密,當(dāng)接收方接收到數(shù)據(jù)信息之后再將密文轉(zhuǎn)化成明文,具有較高的安全等級,如圖2所示。除此之外,端到端加密技術(shù)還擁有非常多的優(yōu)勢,如操作簡單、時間成本低以及信息數(shù)據(jù)傳播效率高等[6]。但是,端到端加密技術(shù)的應(yīng)用也存在一定的局限性,即信息數(shù)據(jù)接收方與發(fā)送方的設(shè)備需要同時運行,這種情況下增加了傳輸?shù)嘏c接收地位置暴露的風(fēng)險。
圖2 端到端加密技術(shù)
鏈路加密技術(shù)是基于通信線路而言的,即在數(shù)據(jù)信息傳輸之前由專業(yè)技術(shù)人員對傳輸方式、節(jié)點等進行優(yōu)化,以此來提高信息數(shù)據(jù)傳輸?shù)陌踩浴T跀?shù)據(jù)傳輸過程中,數(shù)據(jù)信息依次到達每一個節(jié)點,到達節(jié)點后由專業(yè)工作人員對傳輸線路進行分段加密處理,這樣能夠有效避免數(shù)據(jù)信息的泄露風(fēng)險。而且,相較于端到端加密技術(shù),鏈路加密技術(shù)不僅能夠提高信息傳輸?shù)陌踩?,而且還能夠有效避免信息的發(fā)送點、接收點暴露,具有更高的安全性[7]。但是鏈路加密技術(shù)的弊端也很明顯,即操作復(fù)雜、過程煩瑣、時間成本高以及傳輸效率較低等。
計算機網(wǎng)絡(luò)通信通常要進行多種數(shù)據(jù)信息傳輸活動,軟件下載與安裝就是其中最頻繁的一種。通常情況下,軟件的正規(guī)下載渠道均應(yīng)用數(shù)據(jù)加密技術(shù)。例如,在軟件下載安裝時,需要下載密鑰運行軟件,按照軟件安裝的要求生成解碼密鑰,才能完成軟件安裝。在軟件下載與安裝中應(yīng)用數(shù)據(jù)加密技術(shù),可以保護用戶電腦免受病毒攻擊,同時也可以避免在下載軟件的過程中捆綁植入一些垃圾軟件或病毒,以免為計算機網(wǎng)路通信安全帶來負面影響。
數(shù)據(jù)庫是計算機網(wǎng)絡(luò)通信的基礎(chǔ)與保障,既能存儲大量數(shù)據(jù)信息,也是通信的中轉(zhuǎn)站。在計算機網(wǎng)絡(luò)通信安全管理中,數(shù)據(jù)庫是最容易受到外界攻擊的系統(tǒng)。隨著大數(shù)據(jù)技術(shù)的發(fā)展,無論是企業(yè)事業(yè)單位還是政府部門對數(shù)據(jù)庫管理系統(tǒng)的應(yīng)用均更加重視,一旦數(shù)據(jù)庫出現(xiàn)信息數(shù)據(jù)泄露或者損壞等問題,造成的后果不可估量[8]。因此,在數(shù)據(jù)庫管理中必須要應(yīng)用數(shù)據(jù)加密技術(shù)提高數(shù)據(jù)庫的安全等級,為數(shù)據(jù)信息提供多層次的安全保障。在以往的數(shù)據(jù)庫管理中,密鑰設(shè)置的較為簡單,防護手段也比較弱,一旦黑客采用SQL注入的方式入侵系統(tǒng)或者內(nèi)部工作人員利用自身職務(wù)之便泄露密鑰,都會讓數(shù)據(jù)庫的信息安全面臨較大風(fēng)險。而應(yīng)用數(shù)據(jù)加密技術(shù)就可以起到更高級的防護效果,靈活采用多種加密手段,提高數(shù)據(jù)庫的安全等級。
電子商務(wù)是信息時代的產(chǎn)物。在互聯(lián)網(wǎng)時代,電子商務(wù)已經(jīng)滲透到人們的日常生活與工作當(dāng)中。電子商務(wù)活動的開展以計算機為基礎(chǔ),所有交易活動都要依賴計算機來完成。電子商務(wù)交易活動涉及很多商業(yè)機密,整個交易過程必須采取嚴格的保密措施,確保交易信息與數(shù)據(jù)的安全性,以免為企業(yè)帶來嚴重的經(jīng)濟損失。一般情況下,數(shù)據(jù)加密技術(shù)在電子商務(wù)中的應(yīng)用體現(xiàn)在對用戶身份認證信息、個人資料等數(shù)據(jù)的保護上。例如,當(dāng)用戶在交易網(wǎng)站上登錄個人賬戶時,通過應(yīng)用數(shù)據(jù)加密技術(shù),用戶的登錄密碼與支付密碼不可以相同,這就可以在一定程度上避免用戶賬戶被竊取、盜用等,為交易安全提供保障[9]。
局域網(wǎng)已經(jīng)成為現(xiàn)代生活、工作的重要工具,然而在局域網(wǎng)的應(yīng)用中也面臨著很多的數(shù)據(jù)信息安全問題。利用數(shù)據(jù)加密技術(shù)可以為局域網(wǎng)信息安全提供重要保障,進而保障企事業(yè)單位的經(jīng)濟利益[10]。例如,當(dāng)企業(yè)內(nèi)部員工通過局域網(wǎng)發(fā)送數(shù)據(jù)信息時,這些數(shù)據(jù)會自動儲存在企業(yè)路由器中,而路由器的加密功能可以有效避免企業(yè)內(nèi)部數(shù)據(jù)泄露,為企業(yè)數(shù)據(jù)信息提供安全保障。
隨著個人隱私保護意識的提升,人們對網(wǎng)絡(luò)安全提出了更高的要求,更多類型加密技術(shù)應(yīng)運而生,數(shù)字簽名認證技術(shù)就是其中的典型。利用數(shù)字簽名技術(shù),可以在加密、解密的過程中核驗使用者身份,以此來避免未經(jīng)授權(quán)的用戶訪問系統(tǒng),確保用戶數(shù)據(jù)信息的完整性與安全性。目前,數(shù)字簽名認證技術(shù)在很多領(lǐng)域都有著廣泛應(yīng)用,具有較高的安全等級,如圖3所示。
圖3 數(shù)字簽名認證技術(shù)
總而言之,隨著人們安全意識與隱私保護意識的提高,計算機網(wǎng)絡(luò)通信安全已經(jīng)成為社會關(guān)注的焦點問題。數(shù)據(jù)加密技術(shù)的合理應(yīng)用能夠提高計算機網(wǎng)絡(luò)通信的安全等級,提升互聯(lián)網(wǎng)的穩(wěn)定性,為用戶數(shù)據(jù)信息提供全方位保護。在未來一段時間內(nèi),還需要對網(wǎng)絡(luò)信息安全進行分析,促進數(shù)據(jù)加密技術(shù)在不同場景下的應(yīng)用得到完善,創(chuàng)造良好安全的通信環(huán)境。