時(shí)間:2023-09-13 17:13:59
開(kāi)篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇計(jì)算機(jī)保密技術(shù),希望這些內(nèi)容能成為您創(chuàng)作過(guò)程中的良師益友,陪伴您不斷探索和進(jìn)步。
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)信息 安全保密技術(shù)
隨著計(jì)算機(jī)網(wǎng)絡(luò)的產(chǎn)生和快速發(fā)展,不斷改變著人類的生活方式??梢酝ㄟ^(guò)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)送電子郵件,進(jìn)行網(wǎng)絡(luò)辦公,網(wǎng)絡(luò)學(xué)習(xí),處理銀行事務(wù),國(guó)家機(jī)關(guān)處理要?jiǎng)?wù)等等。但是計(jì)算機(jī)網(wǎng)絡(luò)也是一把雙刃劍,許多不法分子或者病毒等等“不速之客”嚴(yán)重威脅著人們的計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,甚至?xí){到國(guó)家機(jī)關(guān)和部隊(duì)中的信息安全,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密工作至關(guān)重要。計(jì)算機(jī)安全保密技術(shù)的提出成為近些年來(lái)非常熱門的話題,越來(lái)越受到人們的關(guān)注。以下將對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密技術(shù)具體分析。
1. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密技術(shù)的概述
關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息的安全保密工作主要是通過(guò)對(duì)計(jì)算機(jī)系統(tǒng)的安全和數(shù)據(jù)保護(hù)以及對(duì)信息保密來(lái)實(shí)現(xiàn)的。計(jì)算機(jī)的系統(tǒng)安全主要是指通過(guò)一定的安全技術(shù),來(lái)進(jìn)行保護(hù)計(jì)算機(jī)的硬件、應(yīng)用的軟件和操作系統(tǒng)、數(shù)據(jù)等等,防止被破壞、入侵的過(guò)程。主要是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)防止受到入侵和剖壞,以保護(hù)系統(tǒng)的可靠運(yùn)行和網(wǎng)絡(luò)的不中斷。信息保密是指對(duì)計(jì)算機(jī)信息系統(tǒng)中的信息資源進(jìn)行控制的過(guò)程。現(xiàn)在網(wǎng)絡(luò)病毒或者不法分子的入侵越來(lái)越多,所以加強(qiáng)計(jì)算機(jī)安全保密技術(shù)非常關(guān)鍵。
2. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)具有開(kāi)放性和資源的共享性等等特點(diǎn),正是由于這些特點(diǎn),計(jì)算機(jī)安全和保密技術(shù)越來(lái)越突出。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息所面臨的安全非常多,尤其是對(duì)電腦來(lái)說(shuō),安全問(wèn)題至關(guān)重要。這些病毒主要有:計(jì)算機(jī)病毒的入侵和危害、計(jì)算機(jī)電磁信號(hào)的泄露、網(wǎng)絡(luò)通信協(xié)議的安全泄露、在計(jì)算機(jī)系統(tǒng)中安裝竊密的裝置等等威脅,將會(huì)帶來(lái)意想不到的后果,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全和保密工作刻不容緩。
3. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的常用技術(shù)
3.1 網(wǎng)絡(luò)安全技術(shù)
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的安全和保密工作主要涉及的問(wèn)題是網(wǎng)絡(luò)協(xié)議的完備性。主要措施是加強(qiáng)網(wǎng)絡(luò)脆弱性的檢測(cè)和防火墻、入侵檢測(cè)的技術(shù)。網(wǎng)絡(luò)脆弱性檢測(cè)技術(shù),主要是通過(guò)計(jì)算機(jī)“黑客”攻擊而演變出來(lái)的探測(cè)軟件的集合,主要包括的對(duì)象有網(wǎng)絡(luò)操作系統(tǒng)、協(xié)議、防火墻、口令等等安全保密措施進(jìn)行保密工作;對(duì)這些軟件的探測(cè)和攻擊,可以對(duì)安全網(wǎng)路的防護(hù)做出具體的評(píng)估,以不斷改進(jìn)安全保密措施。防火墻的安全技術(shù),主要是對(duì)網(wǎng)絡(luò)上流通的信息的識(shí)別和過(guò)濾,已達(dá)到阻止一些信息的作用,這是內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)進(jìn)行安全隔離的系統(tǒng)。入侵檢測(cè)技術(shù),主要是通過(guò)發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的異常訪問(wèn),并判斷出一些入侵行為的發(fā)生,已達(dá)到阻止和反攻擊的目的。
3.2 病毒防治技術(shù)
計(jì)算機(jī)的病毒對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全具有非常大的威脅。典型特征是,進(jìn)行潛伏、復(fù)制和破壞。防治計(jì)算機(jī)病毒的方法;發(fā)現(xiàn)了病毒進(jìn)行解剖,最后在滅殺。對(duì)計(jì)算機(jī)病毒的主要防治工作可以在服務(wù)器上裝載防病毒的裝置;也可以不定期的使用防毒軟件對(duì)計(jì)算機(jī)進(jìn)行檢測(cè);還可以在網(wǎng)絡(luò)接口上安裝防病毒的芯片等,這些方法也可以結(jié)合使用也達(dá)到病毒防治的作用。
3.3 加強(qiáng)數(shù)據(jù)庫(kù)的安全技術(shù)
加強(qiáng)數(shù)據(jù)庫(kù)的安全技術(shù),首先制定出正確的安全策略;在利用一定的技術(shù)手段對(duì)數(shù)據(jù)庫(kù)進(jìn)行保護(hù)(比如密鑰口令的分段管理,數(shù)據(jù)加密保護(hù),身份認(rèn)證,信息加密,防病毒傳染等等保護(hù)措施);然后對(duì)數(shù)據(jù)庫(kù)管理系統(tǒng)進(jìn)行安全保密;在制定數(shù)據(jù)庫(kù)的榮滅備份;最后在數(shù)據(jù)庫(kù)的周圍警戒和出入控制等措施。
3.4 鑒別技術(shù)
鑒別技術(shù)的主要工作發(fā)現(xiàn)非法用戶對(duì)網(wǎng)絡(luò)信息的修改和竊取等。鑒別技術(shù)也被稱為認(rèn)證技術(shù)。鑒別技術(shù)主要有;對(duì)身份的鑒別,目的是為了驗(yàn)證合法用戶,使系統(tǒng)決定是否能夠上網(wǎng);在一個(gè)是對(duì)信息過(guò)程的鑒別;還有一個(gè)是對(duì)防抵賴的鑒別,主要是對(duì)重要的文書或者契約發(fā)生了否認(rèn)和抵賴進(jìn)行防止工作。
3.5 對(duì)訪問(wèn)的控制
這一個(gè)工作是計(jì)算機(jī)信息系統(tǒng)安全中的一個(gè)關(guān)鍵性的技術(shù)。主要是由訪問(wèn)控制原則和訪問(wèn)的機(jī)制構(gòu)成的。訪問(wèn)控制原則可以確定授予每一個(gè)用戶的限制條件;訪問(wèn)機(jī)制是實(shí)現(xiàn)訪問(wèn)策略的預(yù)定的訪問(wèn)控制功能。
4. 加強(qiáng)網(wǎng)絡(luò)信息安全的輔助措施
主要關(guān)于加強(qiáng)電腦的保密工作具體有(1)設(shè)置8位以上的開(kāi)機(jī)密碼,以防止他們破解、更改,密碼要定期更換。(2)電腦必須配備安全的殺毒軟件。(3)不得讓無(wú)關(guān)的工作人員使用電腦。(4)電腦在使用打印機(jī)、傳真機(jī)等設(shè)備時(shí),不得與其它非電腦網(wǎng)絡(luò)進(jìn)行連接,嚴(yán)禁在電腦上使用無(wú)線設(shè)備。(5)對(duì)于電腦的維修要嚴(yán)格按照程序進(jìn)行。(6)責(zé)任人要定期對(duì)電腦進(jìn)行核對(duì)、清查工作,發(fā)現(xiàn)丟失后及時(shí)向有關(guān)部門報(bào)告。
結(jié)語(yǔ)
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,對(duì)于網(wǎng)絡(luò)信息安全保密工作越來(lái)越重要,所以要不斷加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全保密技術(shù),才能確保計(jì)算機(jī)信息系統(tǒng)的安全可靠。
參考文獻(xiàn)
[1] 周碧英 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[期刊論文]-甘肅科技 2008(3)
[2] 王治 計(jì)算機(jī)網(wǎng)絡(luò)安全探討[期刊論文]-科技創(chuàng)新導(dǎo)報(bào) 2008(21)
關(guān)鍵詞:計(jì)算機(jī)信息;安全;保密;技術(shù)
現(xiàn)代網(wǎng)絡(luò)環(huán)境是一個(gè)變化非??焖?,技術(shù)更新需求非常豐富的環(huán)境,這就意味著用單純的防護(hù)措施是很難保證網(wǎng)絡(luò)安全的,因此對(duì)于個(gè)人電腦和企業(yè)電腦網(wǎng)絡(luò)的維護(hù),往往需要相關(guān)的工作人員制定綜合性的網(wǎng)絡(luò)維護(hù)策略,不斷更新網(wǎng)絡(luò)維護(hù)技術(shù),關(guān)注新的網(wǎng)絡(luò)防護(hù)體系,不能忽略和放松對(duì)于網(wǎng)絡(luò)維護(hù)體系的建設(shè)。
1計(jì)算機(jī)信息安全現(xiàn)狀
1.1計(jì)算機(jī)缺乏軟件和硬件核心技術(shù)
國(guó)內(nèi)信息化建設(shè)過(guò)程中,缺少自主核心技術(shù)的支撐,而計(jì)算機(jī)網(wǎng)絡(luò)的重要軟件和硬件通常要進(jìn)口,比如CPU芯片和操作系統(tǒng)以及數(shù)據(jù)庫(kù)等。同時(shí)信息裝置核心部分的CPU主要由美國(guó)與臺(tái)灣制作。另外,計(jì)算機(jī)中所應(yīng)用的操作系統(tǒng)主要來(lái)自國(guó)外,基本都存在許多安全漏洞,比較容易埋下嵌入式病毒和隱形通道以及可恢復(fù)密鑰的密碼等相關(guān)隱患。一系列客觀要素導(dǎo)致計(jì)算機(jī)信息安全與可靠性能嚴(yán)重降低,計(jì)算機(jī)網(wǎng)絡(luò)長(zhǎng)期處在被竊聽(tīng)和干擾以及監(jiān)視等許多安全威脅中。
1.2計(jì)算機(jī)和網(wǎng)絡(luò)關(guān)鍵數(shù)據(jù)缺少備份
在計(jì)算機(jī)進(jìn)行操作應(yīng)用時(shí),因?yàn)橛脩舻牟僮鞑缓侠恚岩恍┲饕募`刪除或是由于出現(xiàn)自然災(zāi)害,比如說(shuō)雷電和地震以及火災(zāi)等災(zāi)害造成計(jì)算機(jī)中的設(shè)備損壞,或是由于計(jì)算機(jī)出現(xiàn)故障與意外事情的發(fā)生,例如突然停電和硬盤摔壞以及設(shè)備應(yīng)用時(shí)間過(guò)長(zhǎng)等,都會(huì)造成計(jì)算機(jī)一些主要數(shù)據(jù)丟失。另外,由于病毒和黑客惡意攻擊造成計(jì)算機(jī)主要文件與信息數(shù)據(jù)遭受毀滅性的損壞,信息數(shù)據(jù)缺少備份都會(huì)對(duì)經(jīng)濟(jì)和生產(chǎn)等多方面造成難以估量的損失。
1.3計(jì)算機(jī)信息的安全意識(shí)淡薄
在計(jì)算機(jī)網(wǎng)絡(luò)的建設(shè)過(guò)程中,盡管網(wǎng)絡(luò)基礎(chǔ)設(shè)施的投入比較多,可是對(duì)應(yīng)的管理手段卻難以滿足需求,同時(shí)在計(jì)算機(jī)信息安全管理方面的投入太少。一些領(lǐng)導(dǎo)認(rèn)為計(jì)算機(jī)信息安全投資難以看見(jiàn)效果,導(dǎo)致計(jì)算機(jī)信息安全管理方面的投資與管理難以滿足安全防范有關(guān)需求。若是計(jì)算機(jī)信息安全發(fā)生問(wèn)題,缺少科學(xué)、有效的處理對(duì)策,有時(shí)就會(huì)關(guān)閉網(wǎng)絡(luò),禁止應(yīng)用,但是根本問(wèn)題卻未得到有效解決。
2加強(qiáng)計(jì)算機(jī)信息安全保密技術(shù)的對(duì)策
2.1隱藏IP地址
黑客常常運(yùn)用部分網(wǎng)絡(luò)探測(cè)技術(shù)有效探測(cè)主機(jī)IP地址,而攻擊人員在獲取一個(gè)IP地址之后,就能夠隨時(shí)向IP地址發(fā)動(dòng)多種進(jìn)攻,比如說(shuō)DDoS攻擊和Floop溢出攻擊等等。為了防范此類攻擊,就要采取相應(yīng)技術(shù)手段,比如應(yīng)用服務(wù),其他相關(guān)用戶僅僅可以探測(cè)到服務(wù)器相應(yīng)IP地址,從而就能實(shí)現(xiàn)隱藏計(jì)算機(jī)用戶IP地址的目的,保證計(jì)算機(jī)信息的安全。
2.2安裝防病毒軟件與防火墻
在計(jì)算機(jī)的主機(jī)中安裝防病毒軟件,可以對(duì)病毒進(jìn)行定時(shí)或是實(shí)時(shí)的掃描以及漏洞檢測(cè),從而實(shí)現(xiàn)病毒的主動(dòng)截殺,不但可以查殺未知的病毒,還能夠?qū)ξ募袜]件以及網(wǎng)頁(yè)等完成全方面的實(shí)時(shí)監(jiān)控,若是發(fā)現(xiàn)異常狀況可以及時(shí)進(jìn)行處理。而防火墻作為硬件與軟件的組合,其在內(nèi)部網(wǎng)與外部網(wǎng)之間創(chuàng)建安全網(wǎng)關(guān),針對(duì)數(shù)據(jù)包實(shí)施過(guò)濾,決定其是否可以轉(zhuǎn)發(fā)目的地。經(jīng)過(guò)安全過(guò)濾能夠嚴(yán)格控制與管理外網(wǎng)用戶的非法訪問(wèn),僅打開(kāi)必須服務(wù),有效防范外部相關(guān)拓展服務(wù)的攻擊。另外,經(jīng)過(guò)建立IP地址和MAC地址綁定,可以避免目的IP地址的欺騙。而防火墻不僅可以把許多惡意攻擊直接抵擋在外面,還能夠屏蔽源自網(wǎng)絡(luò)內(nèi)部的相關(guān)不良行為。
2.3及時(shí)修補(bǔ)服務(wù)器漏洞
相關(guān)資料表面,大部分計(jì)算機(jī)信息安全問(wèn)題的發(fā)生主要是因?yàn)槁┒床⑽醇皶r(shí)修補(bǔ)或是設(shè)定出現(xiàn)錯(cuò)誤導(dǎo)致的,防火墻和IDS以及防病毒軟件的運(yùn)用依然會(huì)遭到黑客與電腦病毒攻擊。而在及時(shí)修補(bǔ)計(jì)算機(jī)服務(wù)器的漏洞過(guò)程中,應(yīng)該創(chuàng)建硬件的安全防御系統(tǒng),充分運(yùn)用英文計(jì)算機(jī)的網(wǎng)絡(luò)操作系統(tǒng),減小中文版Bug的應(yīng)用頻率。某院校計(jì)算機(jī)教學(xué)過(guò)程中,由于錯(cuò)誤操作常常會(huì)導(dǎo)致計(jì)算機(jī)中毒,對(duì)此,教師對(duì)計(jì)算機(jī)漏洞進(jìn)行了及時(shí)修補(bǔ),從而確保了計(jì)算機(jī)的安全與穩(wěn)定運(yùn)行,取得明顯效果。
2.4主要信息的備份
在計(jì)算機(jī)中要安裝光盤刻錄機(jī),把一些不需修改的主要數(shù)據(jù),有效刻錄在光盤中,然后分別存放在多個(gè)地點(diǎn);針對(duì)需要修改的信息數(shù)據(jù),可以利用U盤或是移動(dòng)硬盤分別存儲(chǔ)在多個(gè)場(chǎng)所計(jì)算機(jī)里;針對(duì)局域網(wǎng)的相關(guān)用戶,一些重要但并不需要進(jìn)行保密的信息數(shù)據(jù),可以分別存在本地計(jì)算機(jī)與局域網(wǎng)的服務(wù)器中。相對(duì)較小的信息數(shù)據(jù)文件,應(yīng)該在壓縮之后保存在郵箱中。另外,信息數(shù)據(jù)的備份必須要備份多份,然后分別存在多個(gè)地點(diǎn),而且備份一定要及時(shí)更新。
3結(jié)語(yǔ)
【關(guān)鍵詞】計(jì)算機(jī)信息安全加密技術(shù)
引言:
大數(shù)據(jù)時(shí)代,互聯(lián)網(wǎng)和科學(xué)技術(shù)的發(fā)展讓計(jì)算機(jī)廣泛應(yīng)用于人們生活學(xué)習(xí)的各個(gè)方面,網(wǎng)上銀行、電子商務(wù)等行業(yè)的快速發(fā)展,越來(lái)越多的信息充斥其中,信息技術(shù)已經(jīng)成為日常生活工作不可分割的一部分,信息泄露也越來(lái)越嚴(yán)重,信息安全受到人們的廣泛重視。所以對(duì)計(jì)算機(jī)信息安全以及加密技術(shù)的研究已經(jīng)成為社會(huì)研究的重要趨勢(shì),合理的使用計(jì)算機(jī)信息加密技術(shù),可以有效改善信息安全問(wèn)題。
一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全
計(jì)算機(jī)網(wǎng)絡(luò)信息安全,是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)和信息的保密性、完整性及可使用性受到保護(hù),從而保證計(jì)算機(jī)網(wǎng)絡(luò)信息的高效運(yùn)用,來(lái)保障用戶的信息安全。因此,計(jì)算機(jī)網(wǎng)絡(luò)信息安全的特點(diǎn)主要體現(xiàn)在:1)保密性:用戶在使用計(jì)算機(jī)所進(jìn)行的操作,都屬于個(gè)人隱私,任何人不經(jīng)允許都沒(méi)有查看該用戶網(wǎng)絡(luò)信息的權(quán)利,也不可以使用其信息參與其他活動(dòng),注意保密,不能給其他用戶竊取信息的機(jī)會(huì)。2)完整性:用戶在使用計(jì)算機(jī)時(shí),對(duì)信息的輸入和儲(chǔ)存應(yīng)該堅(jiān)持完整的原則,不能隨意更改或?qū)ζ溥M(jìn)行破壞,應(yīng)保證信息的完整性。3)可使用性:用戶在計(jì)算機(jī)中保存的信息,一定要確保信息在用戶需要時(shí)能夠正常使用,滿足可使用性這一特點(diǎn)。4)可審查性:用戶面臨信息泄露等信息安全問(wèn)題時(shí),有權(quán)利對(duì)計(jì)算機(jī)信息的內(nèi)容進(jìn)行查詢,同時(shí)計(jì)算機(jī)也可以提供用戶查詢的證明依據(jù)。
二、計(jì)算機(jī)信息加密技術(shù)原理
計(jì)算機(jī)信息加密技術(shù)的核心就是保護(hù)計(jì)算機(jī)信息安全,它的使用在一定程度上減少了信息安全事故的發(fā)生,降低了信息泄露和被盜的風(fēng)險(xiǎn)。加密技術(shù)是計(jì)算機(jī)采取的主要安全保密措施,目前來(lái)說(shuō)是最常用的安全保密技術(shù),其工作原理利用技術(shù)手段把重要的數(shù)據(jù)加密傳送,傳送完成后再用相同或不同的手段解密。通過(guò)此原理來(lái)保障信息安全,防止信息泄露和被盜,有效降低了信息流失帶來(lái)的風(fēng)險(xiǎn)。加密技術(shù)的應(yīng)用體現(xiàn)在很多方面,深受廣大用戶喜愛(ài)。主要是在用戶的信息儲(chǔ)存之后用過(guò)一種加密秘鑰對(duì)信息進(jìn)行加密管理,不法分子在信息盜取的時(shí)候由于加密秘鑰的限制,無(wú)法盜取用戶的密碼,從而保護(hù)了用戶的計(jì)算機(jī)信息安全.
三、加密技術(shù)在計(jì)算機(jī)信息安全管理中的應(yīng)用
1、存儲(chǔ)加密技術(shù)。信息在計(jì)算機(jī)網(wǎng)絡(luò)中進(jìn)行存儲(chǔ)時(shí),容易導(dǎo)致信息泄露等問(wèn)題出現(xiàn)。因此為了減少這種情況的發(fā)生,出現(xiàn)了一種可以在存儲(chǔ)時(shí)對(duì)信息進(jìn)行加密的技術(shù)。目前來(lái)說(shuō),存儲(chǔ)加密技術(shù)分存儲(chǔ)控制加密和密文存儲(chǔ)加密。密文存儲(chǔ)采用了加密模塊、加密算法和轉(zhuǎn)換附加密碼等。存儲(chǔ)控制則是通過(guò)對(duì)象來(lái)對(duì)用戶的權(quán)限進(jìn)行加密控制。在對(duì)用戶進(jìn)行權(quán)限控制時(shí),需要確保用戶的真實(shí)性和合法性[2]。管理辦法主要有預(yù)防用戶跨權(quán)限查看信息和控制用戶權(quán)限查看信息與不法用戶存取信息等。使用存儲(chǔ)加密技術(shù)可以防止除用戶本人之外的其他人盜取用戶信息等。2、網(wǎng)絡(luò)信息確認(rèn)加密技術(shù)。大數(shù)據(jù)時(shí)代也是信息爆炸與共享的時(shí)代,對(duì)于網(wǎng)絡(luò)上有共享性的信息,會(huì)有很多不法分子利用信息共享渠道對(duì)信息進(jìn)行篡改和偽造,破壞信息用戶信息共享,降低了用戶信息使用安全,網(wǎng)絡(luò)信息確認(rèn)加密技術(shù)主要是對(duì)共享范圍內(nèi)的信息進(jìn)行控制,防止不法分子對(duì)共享信息的破壞和盜取,來(lái)保障信息用戶對(duì)網(wǎng)絡(luò)信息使用的真實(shí)安全。3、網(wǎng)絡(luò)密鑰管理加密技術(shù)。密鑰管理加密技術(shù)目前來(lái)說(shuō)應(yīng)用比較廣泛,在信息安全保護(hù)方面有很大優(yōu)勢(shì),因此密鑰在信息安全管理方面的運(yùn)用是十分必要的。對(duì)密鑰的管理是也十分重要的,再對(duì)其管理中會(huì)運(yùn)用到保存密鑰、銷毀密鑰、生成密鑰等,其優(yōu)勢(shì)在于使用信息數(shù)據(jù)時(shí)相對(duì)來(lái)說(shuō)比較便捷高效,且在保護(hù)信息安全上十分的可靠。網(wǎng)絡(luò)加密技術(shù)主要是在用戶的同意之下通過(guò)產(chǎn)生、分配、保存和銷毀等環(huán)節(jié)來(lái)對(duì)信息進(jìn)行加密[4]。加密技術(shù)中的密鑰形式比較多樣,大體上有磁卡、磁盤和半導(dǎo)體形式的存儲(chǔ)器,由于其能在產(chǎn)生、分配等環(huán)境上對(duì)信息進(jìn)行保密,因此使用比較廣泛。
[關(guān)鍵詞]DES加密算法;數(shù)據(jù)加密;計(jì)算機(jī)數(shù)據(jù)
中圖分類號(hào):TP309.7 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2015)24-0380-01
由于人們對(duì)保密問(wèn)題的重視,出現(xiàn)了很多保密技術(shù),比如:身份驗(yàn)證技術(shù)、數(shù)據(jù)加密技術(shù)等。數(shù)據(jù)加密技術(shù)融合了計(jì)算機(jī)技術(shù)、數(shù)學(xué)、密碼學(xué)等,能有效的對(duì)信息進(jìn)行保護(hù)。DES數(shù)據(jù)加密算法能有效的保護(hù)數(shù)據(jù),防止數(shù)據(jù)被非法竊取,而且還能阻止數(shù)據(jù)被修改。但是DES數(shù)據(jù)加密技術(shù)在其保密程度上存在一些不足,為了更好地對(duì)信息進(jìn)行保密,就必須對(duì)DES加密算法有所改進(jìn)。
1、 DES數(shù)據(jù)加密技術(shù)的概念和原理
數(shù)據(jù)加密技術(shù)是指將信息經(jīng)過(guò)加密鑰匙及函數(shù)轉(zhuǎn)換成密碼形式的文字,也就是密文,接收信息的一方可以經(jīng)過(guò)解密鑰匙把密文還原成原來(lái)的明文。數(shù)據(jù)加密技術(shù)也就只有在特定的用戶或者是網(wǎng)絡(luò)的情況下,才能解除密碼獲得原來(lái)明文的數(shù)據(jù)信息,這也就需要給信息的發(fā)送信息的一方和接受信息的一方采用一些特殊的數(shù)據(jù)信息進(jìn)行加密和解密,加密解密過(guò)程中所用的數(shù)據(jù)信息也就是所謂的密鑰,數(shù)據(jù)加密技術(shù)就是通過(guò)密鑰進(jìn)行加密和解密的。
DES數(shù)據(jù)加密算法是一種對(duì)稱加密技術(shù),所謂對(duì)稱加密技術(shù)就是指使用相同的密鑰進(jìn)行加密和解密,密鑰的存在形式是對(duì)稱的,這種方法簡(jiǎn)單、容易實(shí)現(xiàn),所以其應(yīng)用比較廣泛。DES數(shù)據(jù)加密技術(shù)利用的是置換技術(shù)、代替等多種密碼技術(shù),把數(shù)據(jù)分成64個(gè)不等份,其中56位當(dāng)作是密鑰,8位用來(lái)作奇偶校驗(yàn)。DES數(shù)據(jù)解密技術(shù)的加密和解密過(guò)程都是相當(dāng)復(fù)雜的,也正因?yàn)槿绱?,DES數(shù)據(jù)加密技術(shù)才具有一定的保密性能。
DES數(shù)據(jù)加密算法一般在入口出的參數(shù)有三個(gè):加密解密使用的密鑰(key)、加密解密的數(shù)據(jù)(data)、DES加密算法的工作模式(mode)。DES加密算法的過(guò)程可以簡(jiǎn)單的敘述為:把明文按照64位來(lái)進(jìn)行分組,密鑰的有效長(zhǎng)度為56位,然后將幾個(gè)個(gè)分組重新排列順序,再將明文的幾個(gè)分組進(jìn)行16次置換和代換的轉(zhuǎn)換,把轉(zhuǎn)換后的結(jié)果分為兩組,并調(diào)換兩個(gè)部分的次序,最后產(chǎn)生64位的密文[1]。
2、 DES數(shù)據(jù)加密技術(shù)的優(yōu)勢(shì)
DES數(shù)據(jù)加密算法的優(yōu)勢(shì)主要體現(xiàn)在三個(gè)方面:
(1) DES加密算法相當(dāng)復(fù)雜,破譯工作也很難,現(xiàn)在唯一能破譯的方法就是窮舉法。也就是說(shuō),如果有人想要破解這個(gè)算法,那他就要耗費(fèi)極大的時(shí)間和精力。這也就使得DES加密算法的保密性能非常好。
(2) DES加密算法能夠提高數(shù)據(jù)保護(hù)功能的質(zhì)量,能防止數(shù)據(jù)非法泄露,而且還能及時(shí)阻止數(shù)據(jù)在未經(jīng)允許下被修改。
(3) DES加密算法的安全性主要是依賴于它的算法比較復(fù)雜,DES加密算法的加密過(guò)程是非常復(fù)雜的,這也就提高了它的保密性能。
3、 在計(jì)算機(jī)數(shù)據(jù)通信中DES數(shù)據(jù)加密技術(shù)的實(shí)現(xiàn)
(1) DES數(shù)據(jù)加密技術(shù)的加密處理環(huán)節(jié)
DES數(shù)據(jù)加密技術(shù)的加密處理主要分三步進(jìn)行。第一步是初始變換,也就是參照換位表把64位明文進(jìn)行初始變換,在整個(gè)初始變換的過(guò)程中,要保證初始轉(zhuǎn)換中的數(shù)據(jù)和換位表中的數(shù)據(jù)是一致的,從而使輸入的數(shù)據(jù)準(zhǔn)確沒(méi)有錯(cuò)誤;第二步就是重新排列順序,即對(duì)64位分成的幾個(gè)分組重新排序,詳細(xì)的說(shuō),就是把初始轉(zhuǎn)換的64位分為32個(gè)位,再進(jìn)行16次的置換和代換的轉(zhuǎn)換;第三步是換位,在16次的轉(zhuǎn)換結(jié)束后,可以依照初始的換位表把轉(zhuǎn)換后的數(shù)據(jù)信息合成一個(gè)64位的數(shù)據(jù),也就是進(jìn)行加密處理后的密文[2]。
(2) DES數(shù)據(jù)加密技術(shù)的解密處理環(huán)節(jié)
因?yàn)镈ES數(shù)據(jù)加密技術(shù)是對(duì)稱加密技術(shù),所以解密過(guò)程與加密過(guò)程采用的算法是一致的。不同的是在解密過(guò)程中需要對(duì)加密處理時(shí)的所用的方法進(jìn)行逆向的變換。也就相當(dāng)于把初始時(shí)換位表與最后形成的換位表的位置進(jìn)行整體的轉(zhuǎn)換,把它們的順序完全顛倒。
4、 DES數(shù)據(jù)加密技術(shù)的不足之處及改進(jìn)措施
(1) DES數(shù)據(jù)加密技術(shù)的不足之處
DES數(shù)據(jù)加密技術(shù)因?yàn)槠鋸?fù)雜的算法使其具有很強(qiáng)的保密性能,但也就是因?yàn)槠鋸?fù)雜的算法使它在操作過(guò)程中存在一定的不足之處[3]。
在DES加密算法中存在的最明顯的不足之處就是這個(gè)算法的二進(jìn)制單位比較小,DES加密算法有一定的局限性,只能實(shí)現(xiàn)64位二進(jìn)制的加密,而且這種算法是對(duì)分組密碼的加密,也就使得其在數(shù)據(jù)傳輸過(guò)程中存在不足。
DES加密算法的安全性也不高,因?yàn)樵陔S著時(shí)間的推移,通過(guò)遞推形成的密鑰會(huì)隨時(shí)間降低密碼體制的安全性能,也就是說(shuō)DES加密算法不能維持很長(zhǎng)的時(shí)間。
DES加密算法耗費(fèi)的成本比較高,研制一臺(tái)機(jī)器需要投入大量的時(shí)間去運(yùn)算,還需要很多的DES芯片,其耗費(fèi)的成本可想而知。
(2) DES數(shù)據(jù)加密技術(shù)的改進(jìn)措施
針對(duì)DES加密算法中存在的不足,可以提出相應(yīng)的改進(jìn)措施。
使用與迭代模式不同的子密鑰,使其擺脫單一的傳統(tǒng)的56位密鑰形式,也就是實(shí)施獨(dú)立的密鑰,16位的迭代運(yùn)行一圈所用的密鑰能使密鑰長(zhǎng)度有所增加,不僅增強(qiáng)了DES加密算法的加密功能,還使破譯的難度增加了很多,進(jìn)而增強(qiáng)了加密效果。
DES加密算法可以采用通過(guò)密鑰的長(zhǎng)度的方法,增強(qiáng)DES的加密效果,也就是采用多重保密的方法。通常采用加密技術(shù),反復(fù)地對(duì)明文進(jìn)行加密,從而達(dá)到多重密鑰都能起到一定的保護(hù)作用。而且,對(duì)DES多重加密可以增加密鑰長(zhǎng)度,也就可以說(shuō)采用多重加密能夠使其安全性能增加。
5、 DES數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)通信中的發(fā)展
由于DES加密算法本身具有公開(kāi)性,所以這種算法的優(yōu)化是很容易進(jìn)行的。在應(yīng)用這種算法的計(jì)算機(jī)通信中可以對(duì)這種算法進(jìn)行分析,在了解其原理后,就可以用程序語(yǔ)言設(shè)計(jì)出專門用于計(jì)算機(jī)硬盤數(shù)據(jù)加密的DES加密程序。由于計(jì)算機(jī)通信技術(shù)的快速發(fā)展,在研究加密算法程序時(shí),要考慮到在今后的擴(kuò)展的問(wèn)題。
在選擇加密算法時(shí),為了避免在不了解情況時(shí)被國(guó)外的算法中的缺陷控制,可以盡量選用我國(guó)自主設(shè)計(jì)的數(shù)據(jù)加密技術(shù)。
結(jié)束語(yǔ)
隨著科學(xué)和信息技術(shù)的發(fā)展,犯罪分子的手段也越來(lái)越信息化,近年來(lái)以竊取信息形式的犯罪現(xiàn)象越來(lái)越多,因?yàn)橐恍┬畔⒖赡苌婕暗絺€(gè)人財(cái)產(chǎn)和商業(yè)機(jī)密,這也就使人們?cè)絹?lái)越重視對(duì)信息的保密。DES數(shù)據(jù)加密技術(shù)依據(jù)其本身算法的復(fù)雜性,加強(qiáng)了對(duì)數(shù)據(jù)的保密性能,但是,通過(guò)研究我們不難發(fā)現(xiàn),再?gòu)?fù)雜的加密算法也會(huì)存在一定的不足,而對(duì)改進(jìn)加密算法中的不足時(shí),密鑰的安全性能成了最主要的問(wèn)題。在保密技術(shù)的不斷改革與創(chuàng)新中,相信可以保證人們?cè)谛畔r(shí)代的生活的保密性和安全性。
參考文獻(xiàn)
[1]高建興.DES算法的實(shí)現(xiàn)與改進(jìn)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,(01):61-62.
關(guān)鍵詞:數(shù)據(jù)加密;網(wǎng)絡(luò)安全;化工企業(yè)
隨著計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)的不斷普及,數(shù)據(jù)加密技術(shù)成為網(wǎng)絡(luò)安全中最重要的技術(shù)。數(shù)據(jù)加密技術(shù)也廣泛應(yīng)用于以計(jì)算機(jī)為主導(dǎo)的化工企業(yè)的數(shù)據(jù)傳輸交換中。
1數(shù)據(jù)加密技術(shù)的種類及其表現(xiàn)方式
化工企業(yè)中經(jīng)過(guò)數(shù)據(jù)加密技術(shù)處理過(guò)的信息,需要經(jīng)過(guò)密鑰和解密函數(shù)的轉(zhuǎn)化才能夠使用,而沒(méi)有這個(gè)密鑰或者解密函數(shù)就會(huì)得到亂碼或者無(wú)法打開(kāi)。
1.1數(shù)據(jù)加密技術(shù)的種類
1.1.1對(duì)稱式加密技術(shù)對(duì)稱式加密也稱為單密鑰加密,是一種最簡(jiǎn)潔,最快速的加密技術(shù),信息的加密和解密使用同一個(gè)密鑰,由于它的效率高,因此被廣泛應(yīng)用于很多加密協(xié)議的核心當(dāng)中。但是因?yàn)榘l(fā)送和接受雙方擁有同一個(gè)密鑰,所以只有雙方在沒(méi)有泄露密鑰的前提下,才能夠保證傳輸數(shù)據(jù)的安全性、完整性。對(duì)稱加密的難就是密鑰的管理問(wèn)題,通常是把對(duì)稱加密的密鑰通過(guò)非對(duì)稱式加密傳輸給接收方,保證在傳輸中不會(huì)被黑客截獲,即便被截獲也不會(huì)被破譯。化工企業(yè)中的郵件加密、圖紙和條件加密基本都是使用對(duì)稱式加密傳輸?shù)姆绞絒1]。1.1.2非對(duì)稱式加密技術(shù)非對(duì)稱加密技術(shù)是需要兩個(gè)密鑰來(lái)進(jìn)行加密和解密,即公開(kāi)密鑰(公鑰)和私有密鑰(私鑰)。如果用公鑰對(duì)數(shù)據(jù)進(jìn)行加密就必須用對(duì)應(yīng)的私鑰進(jìn)行解密;如果用私鑰對(duì)數(shù)據(jù)進(jìn)行加密就必須用對(duì)應(yīng)的公鑰進(jìn)行解密。這種加密技術(shù)雖然安全性高,但是加密解密的速度比較慢,因此在實(shí)際的工作中大多數(shù)采用的方法是將對(duì)稱式加密中的密鑰使用非對(duì)稱是加密的公鑰進(jìn)行加密,發(fā)送給接收方再使用私鑰進(jìn)行解密,得到對(duì)稱式加密中的密鑰。雙方可以用對(duì)稱式加密進(jìn)行溝通,這樣即安全又快捷。非對(duì)稱加密技術(shù)可應(yīng)用于數(shù)據(jù)加密,在身份認(rèn)證、數(shù)字證書、數(shù)字簽名等領(lǐng)域也有廣泛的應(yīng)用。
1.2數(shù)據(jù)加密的表現(xiàn)方式
隨著化工企業(yè)設(shè)計(jì)過(guò)程數(shù)字化、信息化的不斷發(fā)展,各類數(shù)據(jù)在設(shè)計(jì)人員內(nèi)部之間流轉(zhuǎn),設(shè)計(jì)成果的可復(fù)制性雖然提高了效率,但是也出現(xiàn)了數(shù)據(jù)安全問(wèn)題。海量的圖紙、郵件、條件、信息在傳輸中面臨被盜取、丟失的風(fēng)險(xiǎn),令企業(yè)和業(yè)主蒙受巨大損失。假如被競(jìng)爭(zhēng)對(duì)手掌握后果不堪設(shè)想。1.2.1鏈路加密鏈路加密又稱為在線加密。它是同一網(wǎng)絡(luò)內(nèi)兩點(diǎn)傳輸數(shù)據(jù)時(shí)在數(shù)字鏈路層加密信息的一種數(shù)字保密方法。在主服務(wù)器端的數(shù)據(jù)是明文的,當(dāng)它離開(kāi)主機(jī)的時(shí)候就會(huì)加密,等到了下個(gè)鏈接(可能是一個(gè)主機(jī)也可能是一個(gè)中集節(jié)點(diǎn))再解密,然后在傳輸?shù)较乱粋€(gè)鏈接前再加密。每個(gè)鏈接可能用到不同的密鑰或不同的加密算法。這個(gè)過(guò)程將持續(xù)到數(shù)據(jù)的接收端。鏈路加密掩蓋了被傳送消息的源點(diǎn)與終點(diǎn),非法入侵一般很難截獲明文信息,所以保證了數(shù)據(jù)的安全性[2]。1.2.2節(jié)點(diǎn)加密節(jié)點(diǎn)加密在數(shù)據(jù)網(wǎng)絡(luò)傳輸形式不會(huì)以明文出現(xiàn),而是以再加密的方式將數(shù)據(jù)再次傳輸?shù)酵ǖ乐?,避免了黑客入侵者?duì)信息的盜取和修改。但是節(jié)點(diǎn)加密要求源點(diǎn)和終點(diǎn)要以明文形式出現(xiàn),因此也存在一定的缺陷。1.2.3端端加密端端加密又稱為脫線加密。端端加密從源點(diǎn)到終點(diǎn)一直以密文的形式傳輸數(shù)據(jù),數(shù)據(jù)在到達(dá)終點(diǎn)之前也不會(huì)進(jìn)行解密,因此即使在節(jié)點(diǎn)處有非法入侵也不會(huì)泄露數(shù)據(jù)[3]。例如某化工企業(yè)中,員工500多名,業(yè)務(wù)遍布全國(guó)各省自治區(qū),數(shù)據(jù)的傳輸不僅限于局域網(wǎng),更遍及全國(guó)各地,每天員工和客戶的往來(lái)郵件和圖紙等數(shù)據(jù)無(wú)數(shù),而這些數(shù)據(jù)都是以明文的形式存儲(chǔ)在個(gè)人或者單位計(jì)算機(jī)系統(tǒng)中,在傳輸過(guò)程中必須要對(duì)這些文檔、圖紙加密、設(shè)置權(quán)限等,防止設(shè)計(jì)成果的泄漏。采用端端加密的方式能更安全更高效的保證數(shù)據(jù)和系統(tǒng)的安全。
2影響化工企業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全的因素
核心數(shù)據(jù)是化工企業(yè)的命脈。通過(guò)建立完善的信息安全系統(tǒng),保護(hù)化工企業(yè)核心數(shù)據(jù)尤其是企業(yè)商業(yè)機(jī)密,防止從內(nèi)部泄密,已經(jīng)成為眾多企業(yè)的共識(shí)。企業(yè)從信息系統(tǒng)的安全性、穩(wěn)定性和可靠性等方面為基點(diǎn),以數(shù)據(jù)安全為目標(biāo),紛紛構(gòu)建企業(yè)數(shù)據(jù)防泄密體系[4]。
2.1軟件漏洞
現(xiàn)在的軟件為了方便企業(yè)和個(gè)人的交流都會(huì)有很好開(kāi)放性和共享性,但是正因?yàn)榇?,軟件的安全?wèn)題也凸現(xiàn)出來(lái)。通常使用的TCP/IP協(xié)議,在網(wǎng)絡(luò)協(xié)議驗(yàn)證上并沒(méi)有過(guò)多安全要求,這也避免不了網(wǎng)絡(luò)安全問(wèn)題的出現(xiàn)。再有瀏覽器的使用過(guò)程中也會(huì)對(duì)用戶信息造成泄漏。這就要求我們?cè)谄綍r(shí)要采用正版軟件并注意及時(shí)更新軟件,減少軟件漏洞的出現(xiàn)。
2.2操作系統(tǒng)漏洞
操作系統(tǒng)是整個(gè)計(jì)算機(jī)的核心,如果病毒侵入后就能隨意操作計(jì)算機(jī)系統(tǒng),盜取用戶信息。病毒還能利用木馬程序監(jiān)控用戶信息傳送,更嚴(yán)重的能使服務(wù)器崩潰。在化工企業(yè)的網(wǎng)絡(luò)中心應(yīng)該及時(shí)升級(jí)操作系統(tǒng)并安裝補(bǔ)丁,縮小風(fēng)險(xiǎn)。
2.3計(jì)算機(jī)病毒
病毒能夠破壞計(jì)算機(jī)軟件、資料甚至計(jì)算機(jī)硬件,使得計(jì)算機(jī)不能正常使用。隨著計(jì)算機(jī)網(wǎng)絡(luò)共享的不斷發(fā)展,病毒的蔓延更加快速,輕者使得電腦運(yùn)行緩慢,嚴(yán)重的導(dǎo)致死機(jī)、崩潰、數(shù)據(jù)丟失等?;て髽I(yè)網(wǎng)絡(luò)中心應(yīng)該在服務(wù)器上及個(gè)人電腦上安裝正版網(wǎng)絡(luò)版殺毒軟件,并及時(shí)更新病毒庫(kù),防止計(jì)算機(jī)被病毒感染。
2.4黑客入侵
黑客主要是利用計(jì)算機(jī)系統(tǒng)的安全漏洞,采用非法監(jiān)測(cè)等手段侵入電腦,盜取計(jì)算機(jī)中的私密數(shù)據(jù)。黑客入侵主要是人為的對(duì)計(jì)算機(jī)進(jìn)行攻擊,所以其危害性比病毒更嚴(yán)重。平時(shí)要避免不明來(lái)歷的下載,減少共享設(shè)置等[5]。數(shù)據(jù)加密技術(shù)突飛猛進(jìn),要求對(duì)數(shù)據(jù)進(jìn)行高強(qiáng)度加密和對(duì)使用者透明的解密,防止各種泄密情況的出現(xiàn),并且還要求操作簡(jiǎn)便、應(yīng)用方便、無(wú)痕處理。數(shù)據(jù)加密采用內(nèi)核驅(qū)動(dòng)級(jí)文件加密技術(shù),256位高強(qiáng)度加密算法。在單位內(nèi)部文件可以正常流轉(zhuǎn),一旦離開(kāi)單位網(wǎng)絡(luò),文件顯示亂碼或者打開(kāi)失敗。這樣就實(shí)現(xiàn)了設(shè)計(jì)圖紙加密、研發(fā)數(shù)據(jù)加密、客戶資料加密等。真正意義上保障了企業(yè)數(shù)據(jù)的安全性。
參考文獻(xiàn):
[1]朱巖.淺談數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用[J].工程與技術(shù).2012:10-12.
[2]邵雪.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用探討[J].電子商務(wù).2014:34-35.
[3]盧開(kāi)澄.計(jì)算機(jī)密碼學(xué):計(jì)算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)保密與安全(第3版)[M].北京:清華大學(xué)出版社,2003.89.
隨著計(jì)算機(jī)技術(shù)的快速發(fā)展和信息網(wǎng)絡(luò)的普及,在方便人民生活、加快知識(shí)普及的同時(shí),用戶信息安全也越來(lái)越成為人們關(guān)注的焦點(diǎn)。近日來(lái)的CSDN用戶賬戶密碼信息泄露事件給計(jì)算機(jī)數(shù)據(jù)安全問(wèn)題敲響了警鐘。如何保證計(jì)算機(jī)中用戶信息以及網(wǎng)上傳輸數(shù)據(jù)的安全性是計(jì)算機(jī)安全技術(shù)中首要研究的問(wèn)題,對(duì)于我國(guó)計(jì)算機(jī)的普及、信息網(wǎng)絡(luò)的拓展以及電子商務(wù)等信息技術(shù)的推廣具有重要的意義。
二、數(shù)據(jù)加密的必要性
數(shù)據(jù)的安全性是計(jì)算機(jī)技術(shù)研究的重要問(wèn)題,數(shù)據(jù)加密的重要意義是顯而易見(jiàn)的。一般情況下,主要涉及到以下幾個(gè)方面的安全因素:有效性:計(jì)算機(jī)要時(shí)刻保證用戶信息的有效性。在實(shí)際操作過(guò)程當(dāng)中,一些硬軟件故障會(huì)對(duì)用戶信息產(chǎn)生潛在的威脅。所以,必須采集信息的有效性。機(jī)密性:這是計(jì)算機(jī)安全技術(shù)首要研究的問(wèn)題,必須通過(guò)一定技術(shù)預(yù)防非法的信息竊取與破壞。完整性:通過(guò)數(shù)據(jù)庫(kù)的完整性約束技術(shù)可以有效防止對(duì)數(shù)據(jù)的隨意增加、查找、修改、刪除等操作。我們每個(gè)人都希望自己的數(shù)據(jù)安全保密,不被其他人隨意的瀏覽或者破壞。在網(wǎng)絡(luò)通信日益發(fā)達(dá)的現(xiàn)代,用戶對(duì)計(jì)算機(jī)的依賴、電子商務(wù)的發(fā)展、各種病毒木馬的泛濫,使用戶數(shù)據(jù)每時(shí)每刻都遭受到被竊取、被破壞的威脅。更甚者,大公司雇傭間諜竊取商業(yè)情報(bào),軍隊(duì)探查敵國(guó)軍事信息等,這就更需要一個(gè)安全可靠的保護(hù)措施保障每個(gè)人的信息都處于一個(gè)保密、安全的狀態(tài)下。
三、數(shù)據(jù)加密簡(jiǎn)介
隨著信息安全問(wèn)題的日益突出,數(shù)據(jù)加密技術(shù)也得到了很大的發(fā)展。大部分的數(shù)據(jù)加密技術(shù)都可以通過(guò)軟件簡(jiǎn)單的實(shí)現(xiàn),并且一種好的加密算法不但不會(huì)對(duì)系統(tǒng)性能產(chǎn)生影響,還有其他很多的優(yōu)點(diǎn),例如在加密的同時(shí)進(jìn)行數(shù)據(jù)壓縮。目前,一般的加密算法都是基于一個(gè)“置換表”,這個(gè)置換表有可能是預(yù)先設(shè)置好的,也可能是通過(guò)某種算法進(jìn)行自動(dòng)生成。通過(guò)這種轉(zhuǎn)換機(jī)制,將原始數(shù)據(jù)變換成其他的形式,在解密過(guò)程中,則需要一個(gè)向相反方向的逆操作,將加密數(shù)據(jù)恢復(fù)到原始數(shù)據(jù)??傊瑪?shù)據(jù)加密和解密就是對(duì)數(shù)據(jù)進(jìn)行的一次轉(zhuǎn)化過(guò)程,使得數(shù)據(jù)失去原來(lái)的面貌,從而達(dá)到保密的效果。如何提高數(shù)據(jù)加密算法的安全效果和執(zhí)行速度是人們一直關(guān)注的問(wèn)題,并且取得了一定的成果。這里我們就對(duì)幾種常見(jiàn)的數(shù)據(jù)加密技術(shù)進(jìn)行簡(jiǎn)要的介紹。
四、常用數(shù)據(jù)加密技術(shù)
一般來(lái)說(shuō),數(shù)據(jù)加密技術(shù)主要分為兩類,即對(duì)稱加密技術(shù)和非對(duì)稱加密技術(shù)。兩者各有側(cè)重,但是對(duì)計(jì)算機(jī)數(shù)據(jù)安全保障都有很好的效果。
(一)對(duì)稱加密技術(shù)
對(duì)稱加密技術(shù),就是在數(shù)據(jù)加密算法中,數(shù)據(jù)的加密過(guò)程和解密過(guò)程都使用完全相同的密鑰,也就是說(shuō)只有一個(gè)“置換表”,在加密方和解密方這個(gè)“置換表”都不發(fā)生變化。這種數(shù)據(jù)加密技術(shù)比較簡(jiǎn)單,將加密處理過(guò)程簡(jiǎn)化,不需要再研究各自的加密解密方法。在交換階段如果密鑰都未曾泄露的話,這種數(shù)據(jù)加密算法的安全性是可以保證的。當(dāng)然,由于網(wǎng)絡(luò)應(yīng)用范圍的擴(kuò)展以及黑客技術(shù)的發(fā)展,這種加密技術(shù)是比較落后的,目前只適用于對(duì)數(shù)據(jù)安全要求不高的數(shù)據(jù)加密過(guò)程。
(二)非對(duì)稱加密(公開(kāi)密鑰)
相對(duì)于對(duì)稱加密技術(shù)只有一個(gè)密鑰而言,非對(duì)稱加密技術(shù)中密鑰有兩個(gè)(公開(kāi)密鑰和私有密鑰)。其中一個(gè)密鑰可以被公開(kāi)作為公開(kāi)密鑰并通過(guò)非保密的方式向外界公開(kāi),另一個(gè)密鑰作為私有密鑰加以保存。公開(kāi)密鑰主要用于加密,私有密鑰則用于解密,私有密鑰只能被生成密鑰的交換方持有,公開(kāi)密鑰則可以被公布。非對(duì)稱加密技術(shù)可以讓數(shù)據(jù)通信的雙方不需要通過(guò)交換密鑰就可以進(jìn)行數(shù)據(jù)信息的加密。非對(duì)稱加密技術(shù)一般都基于某個(gè)特定的數(shù)學(xué)算法,其中比較具有代表性的有以下幾種:1.RSA算法。RSA算法于1977年被首次提出,這是第一個(gè)被完善的公鑰密碼體制。它主要基于對(duì)大整數(shù)進(jìn)行分解的困難性的原理:即,無(wú)法找到一個(gè)有效合理的算法來(lái)對(duì)兩大素?cái)?shù)的積進(jìn)行分解。2.PKI技術(shù)。PKI技術(shù)是基于公鑰理論建立起來(lái)的一個(gè)提供安全服務(wù)的基礎(chǔ)設(shè)施,是進(jìn)行網(wǎng)絡(luò)電子商務(wù)的關(guān)鍵和基礎(chǔ)。因?yàn)橥ㄟ^(guò)網(wǎng)絡(luò)進(jìn)行的操作都會(huì)接觸到物理因素,因此需要建立一個(gè)用電子方式驗(yàn)證信任關(guān)系變的機(jī)制,這就似乎PKI技術(shù)。它是認(rèn)證機(jī)構(gòu)、注冊(cè)機(jī)構(gòu)、策略管理、密鑰與證書管理、密鑰備份與恢復(fù)、撤消系統(tǒng)等模塊的有機(jī)結(jié)合。
(三)多步加密算法
這是一種新的數(shù)據(jù)加密算法,于1998年6月1日正式公布,并且被稱為幾乎無(wú)法破解的加密算法。該算法使用一系列的數(shù)字產(chǎn)生一個(gè)可重復(fù)但高度隨機(jī)化的偽隨機(jī)數(shù)字序列,然后產(chǎn)生了一個(gè)具體的256字節(jié)的表,并使用“shotguntechnique”技術(shù)來(lái)產(chǎn)生解碼表。這樣,就產(chǎn)生了兩張轉(zhuǎn)換表進(jìn)行數(shù)據(jù)的加密解密工作。
關(guān)鍵詞:信息加密技術(shù);計(jì)算機(jī)網(wǎng)絡(luò)安全;開(kāi)放系統(tǒng);應(yīng)用
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 16-0000-02
l 計(jì)算機(jī)網(wǎng)絡(luò)安全及信息加密技術(shù)概述
l.1 計(jì)算機(jī)網(wǎng)絡(luò)安全概述
計(jì)算機(jī)網(wǎng)絡(luò)安全即網(wǎng)絡(luò)上的信息安全,它是指計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)應(yīng)該是安全的,不能因偶然或故意侵害而使用戶信息遭到泄露、更改、毀壞,計(jì)算機(jī)系統(tǒng)能夠持續(xù)地提供安全有效的網(wǎng)絡(luò)服務(wù)。網(wǎng)絡(luò)安全中包括計(jì)算機(jī)發(fā)展的技術(shù)問(wèn)題,也包括政策制定與從業(yè)人員的管理素養(yǎng)問(wèn)題。技術(shù)層面和管理層面互為補(bǔ)充,成為維護(hù)網(wǎng)絡(luò)安全的基石。本文將側(cè)重于信息加密技術(shù)在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)中的應(yīng)用。
1.2 信息加密技術(shù)概述
信息加密技術(shù),即把信息和數(shù)據(jù)轉(zhuǎn)變?yōu)椴豢勺R(shí)別的密文的過(guò)程,使不具有獲得該信息權(quán)限的人們無(wú)從知道該信息的內(nèi)容,從而達(dá)到維護(hù)數(shù)據(jù)安全,保證重要信息安全傳輸?shù)谋4?,不被惡意竊取和閱讀。當(dāng)代的信息加密技術(shù)復(fù)雜多變,能夠很好地應(yīng)用于日益發(fā)展的計(jì)算機(jī)網(wǎng)絡(luò)之中。能夠通過(guò)數(shù)據(jù)加密的方式實(shí)現(xiàn)對(duì)動(dòng)態(tài)信息的保護(hù),阻攔主動(dòng)或者被動(dòng)的攻擊,高效的維護(hù)計(jì)算機(jī)系統(tǒng)的安全。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全中的信息加密應(yīng)用
2.1 常見(jiàn)的信息加密技術(shù)
(1)對(duì)稱加密
對(duì)稱加密即私鑰加密,已經(jīng)加密的密鑰可由解密密鑰通過(guò)它們之間的數(shù)學(xué)關(guān)系反推出來(lái),反之亦然。這種算法是對(duì)稱的,加密和解密共用密鑰。因此稱為單秘鑰算法或私密秘鑰算法。對(duì)稱加密技術(shù)通信的過(guò)程為,發(fā)送信息者將明文通過(guò)加密得到密文后傳輸給接受者,接受者通過(guò)相反的過(guò)程得到接受者所傳送的內(nèi)容獲得有價(jià)值的信息。
(2)傳輸加密和存儲(chǔ)加密
傳輸加密和存儲(chǔ)加密是信息加密技術(shù)的重要途徑,當(dāng)下這種技術(shù)主要有兩種:存取控制和密文存儲(chǔ),該技術(shù)能夠有效的實(shí)現(xiàn)數(shù)據(jù)安全存儲(chǔ),避免泄露,存取控制經(jīng)過(guò)鑒權(quán)和審查用戶權(quán)限,達(dá)到用戶合法有效的存取數(shù)據(jù),保證數(shù)據(jù)的安全性。密文存儲(chǔ)的實(shí)現(xiàn)要通過(guò)加密算法轉(zhuǎn)換等等多種步驟來(lái)完成。
(3)非對(duì)稱加密
非對(duì)稱加密即公鑰密碼加密。非對(duì)稱加密的密鑰會(huì)成對(duì)出現(xiàn),其中一個(gè)為加密密鑰,一個(gè)是解密密鑰。不能通過(guò)一種秘鑰算法推演出另一種算法。非對(duì)稱加密體系中,這對(duì)密鑰都可非同時(shí)以非保密的方式對(duì)其他人公開(kāi),當(dāng)一方公開(kāi)時(shí),另一方要把密鑰作為私鑰保存,并由生成密鑰的一方掌握。
(4)確認(rèn)加密和密鑰管理加密
密鑰管理加密能夠達(dá)到提高信息數(shù)據(jù)運(yùn)用的靈活性,其中最為常見(jiàn)的是密鑰加密技術(shù),密鑰成為失密和保密的重要對(duì)象。常見(jiàn)的密鑰媒介如:磁盤、磁卡、固態(tài)硬盤存儲(chǔ)器等等。密鑰管理主要是加強(qiáng)密鑰產(chǎn)生、授權(quán)、監(jiān)督、更換和撤銷等步驟中的安全措施。確認(rèn)加密主要是防止惡意偽造、篡改合法信息,維護(hù)系統(tǒng)的安全。該技術(shù)可以更加細(xì)致的劃分為:音頻確認(rèn)、數(shù)字簽名和身份確定。其中數(shù)字簽名是運(yùn)用私有密鑰和公有密鑰之間的數(shù)學(xué)關(guān)系,只能通過(guò)其中一個(gè)加密數(shù)據(jù)去打開(kāi)另外一個(gè)密鑰。
信息加密技術(shù)不但可以應(yīng)用電子商務(wù)中,亦能實(shí)現(xiàn)靜態(tài)文件的保護(hù),靜態(tài)文件主要是針對(duì)硬盤或者其他存儲(chǔ)設(shè)備中對(duì)信息進(jìn)行加密處理已達(dá)到安全存儲(chǔ)的目的。其主要應(yīng)用在防范動(dòng)態(tài)的惡意攻擊,保證信息安全。下面將主要介紹信息加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用。
2.2 信息加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的主要應(yīng)用
(1)信息加密技術(shù)在電子商務(wù)中的應(yīng)用
1)電子信箱:普通用戶在使用電子信箱時(shí)均認(rèn)為發(fā)信人即為地址欄中的姓名,卻不知道電子郵件的偽造十分容易,為了達(dá)到正確識(shí)別發(fā)信人,數(shù)字簽名得到了廣泛應(yīng)用,有效的保護(hù)了收發(fā)信人的信息安全。
2)網(wǎng)上支付:網(wǎng)上支付體現(xiàn)了電子商務(wù)的便捷性,數(shù)據(jù)加密保證了網(wǎng)上支付的安全和高效。隨著電子商務(wù)的發(fā)展,支付手段日益多樣化,但是統(tǒng)一、高效的安全協(xié)議得到了廣泛的認(rèn)可和應(yīng)用。為電子商務(wù)的發(fā)展提供了安全保障。
3)商業(yè)銀行業(yè)務(wù)中的應(yīng)用:當(dāng)下,各大商業(yè)銀行提供了各種銀行卡,方便了客戶的實(shí)際需求,而保證交易安全的即為信息技術(shù)中的信息加密。
(2)電子與信息學(xué)科中的應(yīng)用
1)量子傳輸加密:根據(jù)量子傳輸?shù)奶攸c(diǎn),在光纖傳輸中對(duì)密鑰進(jìn)行交換和信息加密,當(dāng)攻擊者惡意截取信息時(shí)將使量子的狀態(tài)發(fā)生不可逆的改變,從而使收發(fā)雙方均可檢測(cè)出信息是否受到惡意阻攔。
2)專用芯片:隨著我國(guó)集成電路技術(shù)的發(fā)展,密碼專用芯片的研發(fā)得到了很大的提高,有效地保證了我國(guó)的網(wǎng)絡(luò)信息的安全。
(3)密鑰管理
1)次數(shù)和時(shí)效限制:使用者交換信息時(shí)多次使用同一個(gè)密鑰將使私鑰泄露的風(fēng)險(xiǎn)增大,若私鑰遭到泄露,用戶的信息將會(huì)完全暴露,使用次數(shù)越多,造成的危害和損失將會(huì)越大。故及時(shí)更換密鑰是維護(hù)信息安全的有效手段。
2)多密鑰管理:在一個(gè)人數(shù)龐大的機(jī)構(gòu)中建立密碼分發(fā)中心將會(huì)有效減少個(gè)人所需掌握密鑰的數(shù)量,為信息傳輸?shù)陌踩捅憬萏峁┝吮WC。
(4)數(shù)字簽名
發(fā)信者通過(guò)自己的私有密鑰進(jìn)行加密并與原始信息附加在一起合稱為數(shù)字簽名。發(fā)信者將信源文本生成單向散列值,通過(guò)私有密鑰加密,就形成了數(shù)字簽名,通過(guò)信道將數(shù)字簽名的附件和報(bào)文傳輸給接受者。接收者收到文件后通過(guò)自己的公有密鑰對(duì)數(shù)字簽名進(jìn)行解密。當(dāng)雙方序列相同時(shí),信息實(shí)現(xiàn)正確的傳輸。數(shù)字簽名提供了一種高效、準(zhǔn)確的鑒權(quán)方法,成為銀行或電子商務(wù)中避免爭(zhēng)端的有效手段之一。
(5)數(shù)字證書
數(shù)字證書主要是對(duì)互聯(lián)網(wǎng)用戶的鑒權(quán),通過(guò)加密和口令進(jìn)行保護(hù)文件,將同一用戶多屬性用密鑰綁定。包含證書所有者的基本信息,通過(guò)文件中的公開(kāi)秘鑰進(jìn)行鑒權(quán)。傳輸、簽名密鑰對(duì)和數(shù)字證書的產(chǎn)生相對(duì)應(yīng)。每個(gè)公鑰對(duì)應(yīng)一個(gè)數(shù)字證書,私有密鑰以安全的方式給使用者或自產(chǎn)密鑰對(duì),數(shù)字證書包括使用者的公鑰、姓名等重要信息,以便在使用時(shí)進(jìn)行鑒權(quán),數(shù)字證書有使用時(shí)效限制,主要應(yīng)用在電子商務(wù)和電子郵箱等業(yè)務(wù)中。
3 結(jié)束語(yǔ)
隨著信息加密技術(shù)的廣泛應(yīng)用,有效地維護(hù)了我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全,極大地促進(jìn)了電子商務(wù)、政務(wù)、互聯(lián)網(wǎng)支付等相關(guān)產(chǎn)業(yè)的發(fā)展,促進(jìn)了生產(chǎn)力的發(fā)展。但是從技術(shù)層面來(lái)看,信息加密技術(shù)只是一種主動(dòng)防御攻擊的技術(shù)手段,還是存在一定的局限性,并不能完全解決計(jì)算機(jī)網(wǎng)絡(luò)安全的所有問(wèn)題,在應(yīng)用電子商務(wù)、電子郵箱等網(wǎng)上服務(wù)時(shí)還是會(huì)有一定的風(fēng)險(xiǎn)存在的。以上分析可以看出信息加密技術(shù)為計(jì)算機(jī)的網(wǎng)絡(luò)安全和信息的安全傳遞和交流提供了保障,但隨著集成電路工藝的日益發(fā)展和量子通信理論的成熟,信息加密技術(shù)需要理論創(chuàng)新,以便更能為計(jì)算機(jī)網(wǎng)絡(luò)安全提供可靠、有效、便捷的保障。
參考文獻(xiàn):
關(guān)鍵詞 數(shù)據(jù)加密技術(shù);計(jì)算機(jī);網(wǎng)絡(luò)安全;運(yùn)用
中圖分類號(hào)TP39 文獻(xiàn)標(biāo)識(shí)碼A 文章編號(hào) 1674-6708(2012)71-0192-02
網(wǎng)絡(luò)計(jì)算機(jī)在各行各業(yè)中的應(yīng)用,在提高人們學(xué)習(xí)、工作效率的同時(shí),還能憑借網(wǎng)絡(luò)的優(yōu)勢(shì),最大限度的實(shí)現(xiàn)網(wǎng)絡(luò)信息公開(kāi)化。然而在實(shí)際運(yùn)行中,計(jì)算機(jī)網(wǎng)絡(luò)安全則成為人們急需解決的問(wèn)題。面對(duì)計(jì)算機(jī)中的眾多病毒及網(wǎng)絡(luò)黑客,如何確保計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)安全,直接關(guān)系著計(jì)算機(jī)用戶的信息及網(wǎng)絡(luò)秩序的穩(wěn)定運(yùn)行。數(shù)據(jù)加密技術(shù)的應(yīng)用,通過(guò)相應(yīng)的加密程序,對(duì)并非的非法侵入起到阻礙作用,在保護(hù)數(shù)據(jù)安全的同時(shí),避免用戶信息的泄漏。在此,本文從計(jì)算機(jī)網(wǎng)絡(luò)安全隱患、數(shù)據(jù)加密技術(shù)種類及其特點(diǎn)、數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用等幾個(gè)方面出發(fā),針對(duì)數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的運(yùn)用,做以下簡(jiǎn)要分析。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全隱患
在網(wǎng)絡(luò)計(jì)算機(jī)的日常應(yīng)用中,網(wǎng)絡(luò)安全隱患多來(lái)自于計(jì)算機(jī)操作系統(tǒng)本身,尤其在21實(shí)際網(wǎng)絡(luò)信息化的時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)程序及外界存在的眾多問(wèn)題,都為網(wǎng)絡(luò)計(jì)算機(jī)病毒及黑客的入侵提供了條件。黑客入侵者通過(guò)非法入侵,在截取計(jì)算機(jī)用戶大量信息的同時(shí),還會(huì)對(duì)計(jì)算機(jī)的軟硬件設(shè)置造成損壞,嚴(yán)重影響網(wǎng)絡(luò)的正常運(yùn)行秩序。與此同時(shí),在計(jì)算機(jī)自身的系統(tǒng)中,除了上述提到的計(jì)算機(jī)病毒、網(wǎng)絡(luò)黑客的問(wèn)題外,其自身的程序也存在著一定的漏洞,這些都成為黑客入侵的主要途徑之一。在當(dāng)前網(wǎng)絡(luò)安全所面臨的隱患中,既有網(wǎng)絡(luò)開(kāi)放方面的原因,也包括不法分子的原因,然而在實(shí)際應(yīng)用中,如何能強(qiáng)化計(jì)算機(jī)的安全應(yīng)用,則成為當(dāng)前研發(fā)人員仍需解決的問(wèn)題。
2 數(shù)據(jù)加密技術(shù)種類及其特點(diǎn)
數(shù)據(jù)加密技術(shù)的應(yīng)用,能夠憑借自身的優(yōu)勢(shì),攔截非法入侵、截取計(jì)算機(jī)用戶的計(jì)算機(jī)病毒,對(duì)計(jì)算機(jī)中的數(shù)據(jù)起到了安全有效的保護(hù)。針對(duì)數(shù)據(jù)加密技術(shù)的種類及特點(diǎn),主要包括以下幾個(gè)方面:
1)對(duì)稱加密技術(shù)
對(duì)稱加密又叫共享密鑰加密,主要是指計(jì)算機(jī)用戶在發(fā)送信息問(wèn)價(jià)時(shí),對(duì)文件的發(fā)送方與接收方進(jìn)行同時(shí)加密與解密,這種模式需要通信雙方在傳輸問(wèn)價(jià)時(shí),使用同一個(gè)公用密鑰。然而在實(shí)際應(yīng)用中,密鑰只有文件的雙方知道,只要不泄漏,就能從根本上保證傳輸數(shù)據(jù)的安全性與完整性。對(duì)稱加密技術(shù)是最常用的數(shù)據(jù)加密技術(shù),它的數(shù)據(jù)加密算法主要有DES、AES和IDEA。DES數(shù)據(jù)加密標(biāo)準(zhǔn)算法是一種對(duì)二元數(shù)據(jù)加密的算法,它是一個(gè)對(duì)稱的64位數(shù)據(jù)分組密碼。
2)非對(duì)稱加密技術(shù)
與上述對(duì)稱加密技術(shù)不同的是,非對(duì)稱加密又叫公鑰加密,在其具體實(shí)施中,主要是對(duì)信息發(fā)送方與接收方進(jìn)行加密、解密,這些加密、解密數(shù)據(jù)是不相同的。密鑰通常被人們分為公開(kāi)密鑰與私有密鑰,受網(wǎng)絡(luò)技術(shù)的影響,在現(xiàn)有的網(wǎng)絡(luò)技術(shù)與設(shè)備中,都無(wú)法通過(guò)公鑰推出私鑰。非對(duì)稱加密技術(shù)以密鑰交換協(xié)議為基礎(chǔ),通信的雙方無(wú)須事先交換密鑰便可直接安全通信,消除了密鑰安全隱患,提高了傳輸數(shù)據(jù)的保密性。
3 數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用
3.1數(shù)據(jù)加密技術(shù)在軟件加密中的應(yīng)用
在計(jì)算機(jī)的日常運(yùn)行中,即使算計(jì)軟件的運(yùn)行,往往受到計(jì)算機(jī)病毒及網(wǎng)絡(luò)黑客的“青睞”。數(shù)據(jù)加密技術(shù)在軟件加密中的應(yīng)用,能夠有效的阻礙計(jì)算機(jī)病毒及網(wǎng)絡(luò)黑客的入侵。在加密程序執(zhí)行時(shí),操作人員需要對(duì)加密文件進(jìn)行檢查,若發(fā)現(xiàn)文件中出現(xiàn)病毒,則需要采取相應(yīng)的措施進(jìn)行完善,避免病毒的進(jìn)一步擴(kuò)大。由此可見(jiàn),數(shù)據(jù)加密技術(shù)在軟件加密中的應(yīng)用,對(duì)計(jì)算機(jī)軟件的正常運(yùn)行,有著極其重要的作用。
3.2數(shù)據(jù)加密技術(shù)應(yīng)用于網(wǎng)絡(luò)數(shù)據(jù)庫(kù)加密
在當(dāng)前所使用的網(wǎng)絡(luò)數(shù)據(jù)中,網(wǎng)絡(luò)數(shù)據(jù)庫(kù)管理系統(tǒng)平臺(tái)多為Windows NT或者Unix,平臺(tái)操作系統(tǒng)的安全級(jí)別通常為C1級(jí)或C2級(jí),故計(jì)算機(jī)存儲(chǔ)系統(tǒng)和數(shù)據(jù)傳輸公共信道極其脆弱,易被PC機(jī)等類似設(shè)備以一定方式竊取或篡改有用數(shù)據(jù)以及各種密碼。
3.3數(shù)據(jù)加密技術(shù)在電子商務(wù)中的應(yīng)用
電子商務(wù)的興起與發(fā)展,在推動(dòng)社會(huì)信息化的發(fā)展時(shí),還極大的改變了人們的日常生活。眾所周知,電子商務(wù)必須以網(wǎng)絡(luò)為平臺(tái)方可進(jìn)行,且在整個(gè)交易中,存在著一定的網(wǎng)絡(luò)風(fēng)險(xiǎn),若確保必要的加密技術(shù),將會(huì)造成交易信息的大量泄漏,對(duì)交易雙方有著極大的影響。與此同時(shí),電子商務(wù)的安全性則表現(xiàn)在網(wǎng)絡(luò)平臺(tái)及交易信息的安全上,ssl、set安全協(xié)議等數(shù)據(jù)加密技術(shù)的應(yīng)用,能夠憑借自身的優(yōu)勢(shì),為雙方的交易提供有效的安全保障。
3.4數(shù)據(jù)加密技術(shù)應(yīng)用于虛擬專用網(wǎng)絡(luò)
在當(dāng)前一些企事業(yè)單位中,多數(shù)單位建立起了屬于自己的局域網(wǎng),且基于各個(gè)分支機(jī)構(gòu)的不同,必須使用同一個(gè)專業(yè)路線來(lái)滿足各個(gè)局域網(wǎng)的發(fā)展需求。數(shù)據(jù)加密技術(shù)在虛擬專業(yè)網(wǎng)絡(luò)中的應(yīng)用,主要體現(xiàn)在數(shù)據(jù)發(fā)送者在發(fā)送數(shù)據(jù)時(shí),能夠?qū)⑻摂M專用網(wǎng)絡(luò)自動(dòng)保存在路由器中,并通過(guò)路由器中的硬件對(duì)其加密,然后通過(guò)互聯(lián)網(wǎng)來(lái)傳輸密文,其他的路由器在接收到密文后,將會(huì)對(duì)其自動(dòng)解密,接受者則能明確的看到密文中的內(nèi)容。
4結(jié)論
綜上所述,數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用,在推動(dòng)網(wǎng)絡(luò)發(fā)展的同時(shí),還在很大程度上保障了網(wǎng)絡(luò)的運(yùn)行秩序,為計(jì)算機(jī)的日常操作提供了相應(yīng)的安全保障。這就要求相關(guān)人員能夠在原有的基礎(chǔ)上加強(qiáng)數(shù)據(jù)加密技術(shù)的研究,使其在實(shí)際應(yīng)用中,能夠切實(shí)發(fā)揮出自己的作用,為計(jì)算機(jī)的發(fā)展奠定堅(jiān)實(shí)的基礎(chǔ)。
參考文獻(xiàn)
[1]王江順.淺談數(shù)據(jù)加密技術(shù)[J].科技信息,2011(1).
[2]王秀翠.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通信安全中的應(yīng)用[J].軟件導(dǎo)刊,2011(3).
本文作者:杜竹元工作單位:北京空間機(jī)電研究所
國(guó)際環(huán)境處于新的歷史時(shí)期無(wú)論是歐美等國(guó)家,還是各種分裂祖國(guó)的敵對(duì)勢(shì)力,都時(shí)刻窺視著我國(guó)的戰(zhàn)略核心領(lǐng)域。特別是在經(jīng)濟(jì)利益的驅(qū)使下,在國(guó)外敵對(duì)勢(shì)力的滲透和金錢的誘惑下,一些人的價(jià)值觀發(fā)生了扭曲,鋌而走險(xiǎn),內(nèi)外勾結(jié),出售科技、經(jīng)濟(jì)、軍事等方面的情報(bào)。近年來(lái),國(guó)防科技人員出賣情報(bào)、為境外情報(bào)組織工作的案例屢見(jiàn)不鮮。這就給保密工作帶來(lái)新困難,反奸防諜工作尤為凸顯。信息化產(chǎn)業(yè)的飛速發(fā)展給保密工作帶來(lái)了新的難題網(wǎng)絡(luò)、通信等高新技術(shù)成果的運(yùn)用與推廣,給社會(huì)發(fā)展注入了巨大的活力,提高了生產(chǎn)力,但也給保密工作增加了難度。在網(wǎng)絡(luò)虛擬世界中,個(gè)人可以輕易瀏覽世界任何角落的信息,這就為信息的獲取提供了極為簡(jiǎn)便的渠道,同時(shí)也增加了保密的難度。隨著信息產(chǎn)品的飛速發(fā)展,可承載信息的產(chǎn)品物理形狀越來(lái)越小,隱蔽攜帶極為便利,這又為竊密增加了可能性和可操作性??萍嫉陌l(fā)展使竊密手段不斷豐富科技的迅猛發(fā)展,有力地促進(jìn)經(jīng)濟(jì)和社會(huì)發(fā)展,方便了人與人之間的交流,同時(shí)也成為敵對(duì)人員竊密的重要手段。如利用高科技手段制作竊密設(shè)備,在重要場(chǎng)所安放竊密裝置,監(jiān)聽(tīng)通信設(shè)施,以及在出售的高科技產(chǎn)品中安裝竊密設(shè)施等,從而導(dǎo)致竊密形式多樣化,使竊密手段花樣翻新,防不勝防,增大了保密工作的復(fù)雜性、艱巨性。
保密工作存在的問(wèn)題
(一)部分職工的保密意識(shí)沒(méi)有真正樹立,保密觀念還沒(méi)有轉(zhuǎn)變過(guò)來(lái)盡管近些年各級(jí)保密組織和專兼職保密人員在保密宣傳教育等方面做了大量卓有成效的工作,但保密意識(shí)在部分人群中還很淡泊,無(wú)密可保的麻痹思想,實(shí)際工作中對(duì)保密問(wèn)題忽視、不重視或重視不夠的思想,在部分領(lǐng)導(dǎo)干部和職工中還存在。(二)保密制度的建設(shè)、完善、執(zhí)行還不徹底一是領(lǐng)導(dǎo)重視不夠,不能組織好本部門內(nèi)的職工學(xué)習(xí)好保密相關(guān)制度,不能把保密工作列入重要議事日程,不能及時(shí)解決存在的問(wèn)題,往往是頭痛醫(yī)頭,腳痛醫(yī)腳。二是有的單位保密制度不健全,不能適應(yīng)現(xiàn)代保密工作的需要,缺乏完善的保密工作責(zé)任機(jī)制,缺乏合理高效的保密流程,有的單位即使是制度完備,但在實(shí)際工作中也是執(zhí)行得不到位,落實(shí)得不徹底。(三)保密技術(shù)跟不上信息社會(huì)發(fā)展的步伐隨著現(xiàn)代高科技成果的廣泛應(yīng)用,保密工作需要較大的投入,如購(gòu)置保密機(jī)、配置信息安全產(chǎn)品等,而一些單位在保密硬件配備、防范措施建設(shè)等方面投入不多,存在著這樣那樣的隱患。單位中懂保密技術(shù),能將信息技術(shù)與保密功能模塊有機(jī)結(jié)合的信息安全人才儲(chǔ)備不足。
對(duì)航天保密工作的幾點(diǎn)建議
(一)重視信息安全保密工作隨著網(wǎng)絡(luò)技術(shù)在工作中的廣泛應(yīng)用,無(wú)紙化辦公已成為未來(lái)發(fā)展的趨勢(shì)。因此,在加強(qiáng)常規(guī)保密管理工作的同時(shí),必須加強(qiáng)各項(xiàng)制度建設(shè),確保信息安全。加強(qiáng)對(duì)存儲(chǔ)信息的計(jì)算機(jī)、計(jì)算機(jī)房的管理,建立健全并落實(shí)計(jì)算機(jī)保密制度和機(jī)房管理制度。防止信息泄露是計(jì)算機(jī)機(jī)房選址的必要條件。要加強(qiáng)存儲(chǔ)信息的計(jì)算機(jī)和局域網(wǎng)絡(luò)的管理,建立嚴(yán)密的規(guī)章制度。對(duì)計(jì)算機(jī)和局域網(wǎng)絡(luò)必須有專人管理、維護(hù)和審計(jì)。對(duì)計(jì)算機(jī)的安裝、調(diào)試、維護(hù)應(yīng)由本單位有關(guān)部門負(fù)責(zé)完成。確實(shí)需要外部技術(shù)人員解決的或外送維修的,必須在維修前清理硬盤存儲(chǔ)的數(shù)據(jù),事后要進(jìn)行檢查。凡屬絕密信息一律不準(zhǔn)存儲(chǔ)在計(jì)算機(jī)硬盤內(nèi)。對(duì)存儲(chǔ)秘密信息的軟盤或光盤,應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級(jí)級(jí)別及保密期限,并視同紙質(zhì)文件分級(jí)管理,嚴(yán)格執(zhí)行借閱、保管和銷毀制度。對(duì)計(jì)算機(jī)的管理及操作人員要明確保密責(zé)任,嚴(yán)守保密紀(jì)律,同時(shí)要進(jìn)行經(jīng)常性保密教育,使其增強(qiáng)保密意識(shí),提高保守國(guó)家秘密的自覺(jué)性。凡因工作需要計(jì)算機(jī)信息系統(tǒng)與國(guó)際聯(lián)網(wǎng)的單位,必須報(bào)上級(jí)主管領(lǐng)導(dǎo)批準(zhǔn),并應(yīng)該到相應(yīng)計(jì)算機(jī)管理監(jiān)察部門辦理登記備案手續(xù)。凡計(jì)算機(jī)系統(tǒng)與國(guó)際聯(lián)網(wǎng)的單位,必須嚴(yán)格遵守安全保密規(guī)定,做到使用專用計(jì)算機(jī)聯(lián)網(wǎng),并由專人操作,計(jì)算機(jī)內(nèi)不得存儲(chǔ)信息。同時(shí)要建立使用登記制度,定期更換用戶口令,收到異常電子函件或發(fā)現(xiàn)網(wǎng)上異常情況要及時(shí)報(bào)告。必須在國(guó)際互聯(lián)網(wǎng)上的信息,只能是可以公開(kāi)的工作信息,具體內(nèi)容須經(jīng)保密部門審核,主管領(lǐng)導(dǎo)批準(zhǔn)方可上網(wǎng)。(二)重視保密教育培訓(xùn)重視對(duì)保密專職人員的培養(yǎng),提高保密管理者的能力;同時(shí)做好兼職信息安全保密員的培訓(xùn),加強(qiáng)保密技術(shù)的傳播能力。專職保密人員應(yīng)向三個(gè)標(biāo)準(zhǔn)努力:復(fù)合性標(biāo)準(zhǔn),即融政治、知識(shí)、技術(shù)、指揮、管理為一體的綜合素質(zhì);專業(yè)性標(biāo)準(zhǔn),即有過(guò)硬的信息安全保密業(yè)務(wù)素質(zhì);適應(yīng)性標(biāo)準(zhǔn),即對(duì)任職崗位、突況有很強(qiáng)的適應(yīng)能力;創(chuàng)新性標(biāo)準(zhǔn),即針對(duì)保密工作的復(fù)雜性、多變性和不可預(yù)測(cè)性具有創(chuàng)新意識(shí)。所以,我們應(yīng)多提供學(xué)習(xí)保密知識(shí)和技術(shù)實(shí)踐機(jī)會(huì),加強(qiáng)保密人才隊(duì)伍建設(shè);同時(shí)定期對(duì)兼職保密員開(kāi)展保密管理流程、信息安全技術(shù)的培訓(xùn),使每個(gè)基層部門有個(gè)保密管理、信息安全技術(shù)的“明白人”。(三)重視保密制度建設(shè)和管理流程梳理搞好一個(gè)單位、一個(gè)部門的保密工作,不僅是保密工作者的責(zé)任,同時(shí)也是全體職工的義務(wù)。事實(shí)上,保密工作所涉及的范圍很廣,一本報(bào)告、一張圖紙、一份普通的文件都有可能含有的內(nèi)容,其流失都可能給國(guó)家造成無(wú)法挽回的損失。因此,培養(yǎng)員工的保密意識(shí)、提高員工的保密素質(zhì),也將成為保密工作的重要內(nèi)容之一。我們要做好全體職工的保密教育及制度學(xué)習(xí)工作,特別是各部門內(nèi)部的保密教育及第三層次制度學(xué)習(xí),通過(guò)直觀的案例分析,使每名職工提升保密意識(shí),規(guī)范自己的行為。(四)研究和部署保密工作新舉措隨著安全保密新技術(shù)產(chǎn)品的實(shí)施,高科技的信息安全產(chǎn)品逐步進(jìn)入保密各個(gè)領(lǐng)域,保密工作中技術(shù)角色的比重呈逐年上升趨勢(shì),如何適應(yīng)新形勢(shì)的變化,把握其中的規(guī)律,將越來(lái)越多保密技術(shù)與本單位的實(shí)際情況、管理流程有機(jī)結(jié)合成為擺在我們面前的問(wèn)題。我們應(yīng)注意總結(jié)和摸索這些新系統(tǒng)的性能和優(yōu)缺點(diǎn),并開(kāi)展基層部門調(diào)研工作,聽(tīng)取大家對(duì)新系統(tǒng)的建議,梳理出一套簡(jiǎn)便、行之有效的管理辦法。同時(shí),根據(jù)實(shí)際情況和保密要求,主動(dòng)尋找和了解一些能發(fā)揮重要作用的保密產(chǎn)品,建立產(chǎn)品資料儲(chǔ)備,以備不時(shí)之需。
【關(guān)鍵詞】數(shù)據(jù)加密 數(shù)據(jù)訪問(wèn) 惡意代碼 密鑰管理
隨著信息技術(shù)的迅速發(fā)展,計(jì)算機(jī)在各個(gè)領(lǐng)域得到非常普遍的應(yīng)用,給人們的工作、生活帶來(lái)了很多便利,但對(duì)信息安全也提出了更高的要求,以保證信息的機(jī)密性、真實(shí)性、完整性,為此,計(jì)算機(jī)方面的專家通過(guò)不斷摸索實(shí)踐,研發(fā)出一些新的技術(shù),使計(jì)算機(jī)的保密性在一定程度得到保護(hù),在實(shí)際中以防火墻技術(shù)、公開(kāi)鑰加密技術(shù)、數(shù)據(jù)加密技術(shù)、數(shù)字簽名及身份登錄確認(rèn)和安全協(xié)議等的應(yīng)用為最多。
一、加強(qiáng)對(duì)計(jì)算機(jī)登錄的控制
對(duì)于一臺(tái)計(jì)算機(jī)來(lái)說(shuō),不同的使用對(duì)象應(yīng)具有不同的登錄權(quán)限,以確保計(jì)算機(jī)信息的保密性。在使用過(guò)程中,各種隱藏在文件中的病毒、木馬就會(huì)給你的信息進(jìn)行盜取,為了避免遭受各種攻擊,在進(jìn)行數(shù)據(jù)訪問(wèn)操作前,應(yīng)加強(qiáng)對(duì)客戶和數(shù)據(jù)庫(kù)服務(wù)器的身份驗(yàn)證,同樣對(duì)于數(shù)據(jù)庫(kù)系統(tǒng)服務(wù)器之間也應(yīng)在數(shù)據(jù)傳輸過(guò)程中,實(shí)行身份驗(yàn)證制度。在實(shí)際的應(yīng)用中一般通過(guò)數(shù)字證書來(lái)進(jìn)行身份驗(yàn)證。
在進(jìn)行鑒權(quán)時(shí),應(yīng)掌握密鑰的生產(chǎn)技術(shù)和鑒權(quán)的算法規(guī)則。對(duì)于一臺(tái)計(jì)算機(jī)來(lái)說(shuō),為了保證其保密性,實(shí)行通信雙方實(shí)體身份認(rèn)證是必要的,常規(guī)做法是通過(guò)簽署加密鑒權(quán)協(xié)議,也就是一種對(duì)層碼體制進(jìn)行身份驗(yàn)證的Kerberos協(xié)議,其可進(jìn)行雙向身份驗(yàn)證,以使各站點(diǎn)從密鑰管理中心獲得的秘密密鑰與目標(biāo)站點(diǎn)保持一致。為了達(dá)到安全通信,應(yīng)確保各站點(diǎn)的密鑰管理中心站點(diǎn)與目標(biāo)站點(diǎn)通信用的密鑰相聯(lián)系,在一定程度上避免由于密鑰管理過(guò)程中的出現(xiàn)一個(gè)被所有站點(diǎn)信任的密鑰管理中心,最終造成系統(tǒng)的性能瓶頸,因此該協(xié)議在使用過(guò)程中存在一定的弊端。
為了保證站點(diǎn)通信密鑰的安全,在開(kāi)放式網(wǎng)絡(luò)應(yīng)用中可采用公鑰密碼體制的雙向身份驗(yàn)證技術(shù)。在這種技術(shù)中,每個(gè)站點(diǎn)都可以自己生成非對(duì)稱密碼算法的公鑰對(duì),對(duì)于其中的私鑰可根據(jù)站點(diǎn)的實(shí)際需要進(jìn)行自己保存,并通過(guò)一定的渠道將自己的公鑰分發(fā)到其他的各個(gè)系統(tǒng)站點(diǎn)上,這樣就可以在任意的兩個(gè)站點(diǎn)上利用所獲得的公鑰信息進(jìn)行交流。
二、數(shù)據(jù)加密控制
數(shù)據(jù)是計(jì)算機(jī)使用者的信息資源,不同數(shù)據(jù)對(duì)每個(gè)人來(lái)說(shuō),作用是不同的。通過(guò)對(duì)數(shù)據(jù)進(jìn)行分類并對(duì)數(shù)據(jù)實(shí)行加密技術(shù),可對(duì)重要的數(shù)據(jù)進(jìn)行保密,也就是通過(guò)對(duì)數(shù)據(jù)進(jìn)行加密算法將明文變?yōu)槊芪?,?dāng)自己需要時(shí)通過(guò)解密將密文轉(zhuǎn)變成明文的過(guò)程。對(duì)數(shù)據(jù)進(jìn)行加密不但是維護(hù)信息真實(shí)性的需要,而且也是保證信息安全性的需要,其都是以客戶與服務(wù)器、服務(wù)器與服務(wù)器之間進(jìn)行身份驗(yàn)證成功后為前提,為了防止信息被盜取或避免受到攻擊,需要在通信雙方之間建立保密信道,對(duì)數(shù)據(jù)進(jìn)行加密傳輸,保證信息的嚴(yán)密性和真實(shí)性[1]。在計(jì)算機(jī)數(shù)據(jù)庫(kù)中,在進(jìn)行數(shù)據(jù)傳輸時(shí)由于數(shù)據(jù)量較大,因此解密算法的速度 對(duì)計(jì)算機(jī)系統(tǒng)的性能產(chǎn)生較大的影響。
隨著信息技術(shù)的不斷發(fā)展,對(duì)稱密鑰技術(shù)在實(shí)際中得到非常廣泛的應(yīng)用,特別是在網(wǎng)絡(luò)上傳輸較為重要的數(shù)據(jù)時(shí),通過(guò)采用相同的密鑰進(jìn)行加密和解密,保證了信息的完整性、真實(shí)性。在實(shí)際應(yīng)用中對(duì)于密鑰不同時(shí),計(jì)算機(jī)操作人員可通過(guò)解密算法將密鑰計(jì)算出來(lái)。也就是在運(yùn)用對(duì)稱密鑰加密法時(shí),利用兩個(gè)密鑰和算法之間的相關(guān)性進(jìn)行解密。據(jù)統(tǒng)計(jì),世界上使用最為廣泛的就是對(duì)稱密鑰加密技術(shù)采用的DES算法[1.2]。公開(kāi)密鑰加密技術(shù)也稱為非對(duì)稱密鑰加密技術(shù),其主要應(yīng)用與非對(duì)稱的密碼算法中。
為了保護(hù)信用卡和個(gè)人信息的安全,netscape推出了一種較為安全的SSL安全通信協(xié)議。SSL的應(yīng)用實(shí)現(xiàn)對(duì)整個(gè)會(huì)話的加密。由于SSL在WEB瀏覽器和WEB服務(wù)器中,在使用中比較簡(jiǎn)便,SSL需要在傳輸時(shí)加密,進(jìn)而為高層提供了特定的使用接口,使應(yīng)用方無(wú)需了解傳輸層的情況,由于加密算法受到出口限制,因此在世界上大多數(shù)國(guó)家使用SSL時(shí)都需要采用40位的密鑰。在一定程度上不能滿足關(guān)鍵領(lǐng)域和一些較為重要部門的要求。
對(duì)于RSA算法來(lái)說(shuō),其安全性主要建立在對(duì)大整數(shù)提取因子的基礎(chǔ)上,通過(guò)大量的實(shí)踐表明,大整數(shù)因式分解較為困難。隨著信息技術(shù)進(jìn)一步發(fā)展,在分解大證書方法上得到進(jìn)一步的提高,使計(jì)算機(jī)的傳輸速度及計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展得到提高,RSA的解密安全保障的大整數(shù)越來(lái)越完善。
三、加強(qiáng)對(duì)數(shù)據(jù)訪問(wèn)控制
為了保證數(shù)據(jù)的嚴(yán)密性和真實(shí)性,在對(duì)數(shù)據(jù)庫(kù)系統(tǒng)進(jìn)行管理時(shí),應(yīng)建立一種數(shù)據(jù)保密程序,以免受到惡意破壞。用戶在對(duì)數(shù)據(jù)進(jìn)行訪問(wèn)時(shí),必須按照指定的控制模塊程序進(jìn)行操作,才能進(jìn)入系統(tǒng)進(jìn)行訪問(wèn),否則將無(wú)法進(jìn)入系統(tǒng),限制用戶對(duì)數(shù)據(jù)進(jìn)行操作[3]。在實(shí)際應(yīng)用中,用戶對(duì)數(shù)據(jù)的訪問(wèn)控制主要為自主訪問(wèn)授權(quán)控制和強(qiáng)制訪問(wèn)授權(quán)控制。根據(jù)不同的設(shè)置對(duì)象其打開(kāi)權(quán)限是不同的,在這兩種模式下,數(shù)據(jù)對(duì)象的粒度越小,其訪問(wèn)者的權(quán)限規(guī)定越嚴(yán)格,從而對(duì)系統(tǒng)管理時(shí)費(fèi)用越高,特別是在數(shù)據(jù)庫(kù)系統(tǒng)中,由于牽涉的用戶及數(shù)據(jù)對(duì)象較多,在進(jìn)行訪問(wèn)控制時(shí),增加了系統(tǒng)訪問(wèn)控制的負(fù)擔(dān)。在計(jì)算機(jī)系統(tǒng)中很多用戶都有類似的訪問(wèn)權(quán)限,根據(jù)用戶權(quán)限的角色不同,其打開(kāi)權(quán)限就不同,對(duì)保證數(shù)據(jù)庫(kù)的安全性提供了重要的基礎(chǔ)條件。因此,降低了系統(tǒng)訪問(wèn)控制管理的費(fèi)用。
四、強(qiáng)化安全管理,防止惡意代碼破壞
在應(yīng)用計(jì)算機(jī)時(shí),通常會(huì)受到惡意代碼的干擾,給計(jì)算機(jī)信息的安全帶來(lái)一定的隱患。針對(duì)實(shí)際中出現(xiàn)的惡意程序、代碼有關(guān)專業(yè)人士總結(jié)出一些防范措施,例如加強(qiáng)對(duì)使用人員的業(yè)務(wù)培訓(xùn),強(qiáng)化程序設(shè)計(jì)人員的安全意識(shí),道德觀念,防止在源程序編制時(shí)出現(xiàn)惡意代碼,影響用戶的正常使用;使用單位應(yīng)強(qiáng)化安全防護(hù)意識(shí),加強(qiáng)對(duì)軟件的測(cè)試,實(shí)行檢測(cè)常態(tài)化,選用國(guó)家機(jī)構(gòu)認(rèn)可網(wǎng)絡(luò)安全檢測(cè)機(jī)構(gòu),防止內(nèi)部人員嵌入惡意代碼,保證計(jì)算機(jī)信息的安全。
五、結(jié)束語(yǔ)
綜上所述,為了保證計(jì)算機(jī)信息安全,用戶應(yīng)強(qiáng)化網(wǎng)絡(luò)安全意識(shí),加強(qiáng)對(duì)軟件的檢測(cè),發(fā)現(xiàn)問(wèn)題及時(shí)處理,并設(shè)置計(jì)算機(jī)使用權(quán)限、訪問(wèn)密鑰,減少惡意代碼給信息帶來(lái)的安全威脅,使計(jì)算機(jī)上的信息得到安全保障。
參考文獻(xiàn):
[1] 張效強(qiáng),王鋒,高開(kāi)明.基于加密算法的數(shù)據(jù)安全傳輸?shù)难芯颗c設(shè)計(jì)[J].計(jì)算機(jī)與數(shù)字工程,2008(5).
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)技術(shù);保密性管理;加強(qiáng)措施
中圖分類號(hào):TP393.06 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2014) 04-0000-01
計(jì)算機(jī)的廣泛利用,極大程度的方便了人們的工作和生活,但是在享受其便利的同時(shí)也人們感受到了其安全問(wèn)題,在軍事通信、電子商務(wù)、企業(yè)網(wǎng)絡(luò)等這樣的網(wǎng)絡(luò)通信系統(tǒng)中,數(shù)據(jù)的安全性尤為重要,一旦發(fā)生信息泄露,那么將會(huì)造成不可估量的損失。加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)保密性管理,要結(jié)合現(xiàn)階段管理中出現(xiàn)的問(wèn)題,結(jié)合相關(guān)的網(wǎng)絡(luò)技術(shù),進(jìn)行網(wǎng)絡(luò)安全建設(shè)。
一、計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)保密的重要性
在進(jìn)行計(jì)算機(jī)數(shù)據(jù)保護(hù)時(shí),要首先確定數(shù)據(jù)保密的重要性。計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)應(yīng)用到國(guó)家的政治、軍事、經(jīng)濟(jì)發(fā)展等各個(gè)領(lǐng)域中,可以說(shuō)現(xiàn)在人們的一切事物都要依靠互聯(lián)網(wǎng)平臺(tái),互聯(lián)網(wǎng)上存儲(chǔ)著大量的信息,極易發(fā)生信息的混雜和泄露,那么對(duì)于機(jī)密文件來(lái)說(shuō),一旦發(fā)生數(shù)據(jù)的泄露,不僅僅會(huì)造成經(jīng)濟(jì)上的損失,嚴(yán)重的可能會(huì)影響到一個(gè)國(guó)家的安全。
二、計(jì)算機(jī)數(shù)據(jù)泄密的主要表現(xiàn)形式
不同的網(wǎng)絡(luò)類型,其信息泄露的方式也不僅相同,按照國(guó)家規(guī)定的信息存儲(chǔ)方式來(lái)看,可以將網(wǎng)絡(luò)分為互聯(lián)網(wǎng)、泄密網(wǎng)和非泄密網(wǎng),按照國(guó)家的信息安全管理規(guī)定,要對(duì)這三級(jí)網(wǎng)絡(luò)實(shí)行分類管理。互聯(lián)網(wǎng)的信息泄露主要表現(xiàn)為違規(guī)未經(jīng)保密審核的信息或是定密不準(zhǔn)造成的信息泄露,泄密網(wǎng)的泄密主要表面為網(wǎng)絡(luò)邊界不確定,網(wǎng)絡(luò)之間的惡意連接、帶病毒的運(yùn)行分級(jí)保護(hù)制度等。非泄密網(wǎng)的數(shù)據(jù)泄密表現(xiàn)為違規(guī)存儲(chǔ)、交叉使用數(shù)據(jù)等。
三、現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)保密管理中存在的問(wèn)題
(一)保密體制不健全。從企業(yè)對(duì)于網(wǎng)絡(luò)安全保密管理的制度上看,雖然信息化技術(shù)在不斷的發(fā)展,但是其管理制度卻沒(méi)有進(jìn)行相應(yīng)的更新,單位的防護(hù)系統(tǒng)不能滿足保護(hù)數(shù)據(jù)安全的需要,對(duì)于一些重要文件沒(méi)有進(jìn)行加密處理。
(二)管理人員素質(zhì)不高。企業(yè)中的數(shù)據(jù)保密管理人員不具備相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)保密觀念,缺少數(shù)據(jù)保密管理的意識(shí)。在發(fā)生數(shù)據(jù)泄露時(shí),缺少責(zé)任人來(lái)承擔(dān)責(zé)任等,由于從事保密工作的人素質(zhì)不高,企業(yè)很難真正的實(shí)行數(shù)據(jù)保密管理,從而影響網(wǎng)絡(luò)技術(shù)保密性的管理工作的開(kāi)展。
(三)缺乏完善的保障體系。在數(shù)據(jù)受到攻擊或是泄露時(shí),企業(yè)的網(wǎng)絡(luò)系統(tǒng)不能及時(shí)預(yù)警,在發(fā)生突然狀況時(shí),不能作出緊急反應(yīng),單位缺乏應(yīng)急制度,這也造成了數(shù)據(jù)發(fā)生泄露時(shí)損失的進(jìn)一步增加。企業(yè)缺乏完善的安全保密體系,這也是企業(yè)單位在進(jìn)行數(shù)據(jù)保密管理時(shí)阻礙因素較大的原因。
四、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)保密性的措施
(一)加大管理力度,提升管理人員的素養(yǎng)。企業(yè)單位在進(jìn)行數(shù)據(jù)保密管理時(shí),要按照管理中的相關(guān)規(guī)定,組織管理人員進(jìn)行相關(guān)的保密培訓(xùn),增強(qiáng)管理人員保密意識(shí),養(yǎng)成遵守保密規(guī)定的習(xí)慣。要提升管理人員的信息敏感度和危險(xiǎn)數(shù)據(jù)鑒別能力,讓管理人員了解信息泄露所會(huì)帶來(lái)的損失,從而讓管理人員自覺(jué)提升數(shù)據(jù)的保密意識(shí)。企業(yè)單位要加大管理力度,明確部門職能,規(guī)范其操作,按照國(guó)家的要求進(jìn)行各項(xiàng)數(shù)據(jù)安全的嚴(yán)格管理。
(二)完善保密系統(tǒng)。企業(yè)單位要樹立正確的數(shù)據(jù)保密觀念,強(qiáng)化保密意識(shí),從數(shù)據(jù)安全的全局考慮,對(duì)于數(shù)據(jù)保密工作進(jìn)行整體的規(guī)劃。在原有的數(shù)據(jù)保密管理制度上進(jìn)行不斷的完善和創(chuàng)新,結(jié)合企業(yè)在管理中出現(xiàn)的問(wèn)題,進(jìn)行有針對(duì)性的加強(qiáng)。在企業(yè)的內(nèi)網(wǎng)和外網(wǎng)之間進(jìn)行防火墻的分隔,實(shí)現(xiàn)計(jì)算機(jī)內(nèi)網(wǎng)和外網(wǎng)之間的有效隔離,使企業(yè)的內(nèi)部計(jì)算機(jī)的安全能夠得到保障。對(duì)于一些重要的信息文件要予以加密處理,從而提高計(jì)算機(jī)的整體保密性和信息完整性。
(三)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的建設(shè)。計(jì)算機(jī)數(shù)據(jù)安全的管理離不開(kāi)網(wǎng)絡(luò)技術(shù)的應(yīng)用,因此企業(yè)在進(jìn)行管理時(shí)要注重網(wǎng)絡(luò)技術(shù)的使用,從而更好的進(jìn)行數(shù)據(jù)保密的管理?,F(xiàn)介紹一下兩種常見(jiàn)的網(wǎng)絡(luò)安全技術(shù):
1.防火墻技術(shù)。防護(hù)墻處在企業(yè)內(nèi)部計(jì)算機(jī)與外界相連的訪問(wèn)通道之間,是由計(jì)算機(jī)軟硬件設(shè)備組合而成的一種網(wǎng)絡(luò)安全技術(shù)。
2.數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)是一個(gè)比較靈活的網(wǎng)絡(luò)安全技術(shù),適合于動(dòng)態(tài)的、開(kāi)放性的網(wǎng)絡(luò)。數(shù)據(jù)加密技術(shù)可以對(duì)數(shù)據(jù)進(jìn)行有效的保護(hù)。
(四)信息安全應(yīng)對(duì)措施。在進(jìn)行數(shù)據(jù)安全信息管理時(shí),企業(yè)要建立安全管理小組,在發(fā)生信息數(shù)據(jù)泄露時(shí)能夠及時(shí)作出應(yīng)對(duì)措施。領(lǐng)導(dǎo)和信息管理部門要做好帶頭作用,技術(shù)部門要提供相應(yīng)的網(wǎng)絡(luò)技術(shù),管理部門進(jìn)行綜合的協(xié)調(diào),從而對(duì)數(shù)據(jù)信息進(jìn)行保密性管理,對(duì)于信息數(shù)據(jù)保密工作要進(jìn)行時(shí)時(shí)的監(jiān)督和反饋,發(fā)現(xiàn)信息泄露的問(wèn)題要及時(shí)做出正確的處理。在進(jìn)行保密安全管理時(shí),相關(guān)領(lǐng)導(dǎo)和部門要指定出實(shí)施方案,對(duì)于方案中涉及到的理論、技術(shù)、產(chǎn)品等方面要進(jìn)行系統(tǒng)的研究,要提高管理人員的認(rèn)知能力,多學(xué)習(xí)相關(guān)知識(shí),通過(guò)對(duì)安全顧問(wèn)單位的咨詢不斷的完善計(jì)劃方案。方案的制定要符合企業(yè)發(fā)展的要求,滿足企業(yè)信息安全管理的需要。一個(gè)健全的管理體系需要專業(yè)的管理人員、精通計(jì)算機(jī)技術(shù)的技術(shù)人員以及能夠做出決策的管理人員,要定期的檢查安全管理系統(tǒng),對(duì)保密數(shù)據(jù)進(jìn)行備份,制定完善的預(yù)警措施、及時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行更新等,只有這樣,才能使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)隨時(shí)處于安全的狀態(tài),從而保證信息數(shù)據(jù)的安全。
五、結(jié)束語(yǔ)
在計(jì)算機(jī)網(wǎng)絡(luò)大力發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的安全是國(guó)家安全、社會(huì)穩(wěn)定、經(jīng)濟(jì)順利發(fā)展的保證,網(wǎng)絡(luò)數(shù)據(jù)安全保證了一切依托于互聯(lián)網(wǎng)信息處理工作的正常運(yùn)行。企業(yè)單位要加強(qiáng)對(duì)管理人員的素質(zhì)培訓(xùn),完善安全管理制度,建立安全保障體系,遇到信息泄露時(shí)要及時(shí)處理,防止損失的擴(kuò)大。網(wǎng)絡(luò)安全保密管理不僅僅是信息化發(fā)展中要面對(duì)的重要問(wèn)題,同時(shí)也是信息化建設(shè)中的重要保障。要將網(wǎng)絡(luò)信息技術(shù)和安全技術(shù)同步發(fā)展,只有這樣,才能使互聯(lián)網(wǎng)更好的為社會(huì)服務(wù)。
參考文獻(xiàn):
[1]謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)[M].北京:電子工業(yè)出版社,2008(01).
【摘 要】計(jì)算機(jī)網(wǎng)絡(luò)信息時(shí)展的必然趨勢(shì)就是數(shù)據(jù)加密,在人們生活工作中發(fā)揮著重要作用,現(xiàn)階段網(wǎng)絡(luò)活動(dòng)類型越來(lái)越多,也面臨著更多的安全威脅。隨著計(jì)算機(jī)應(yīng)用范圍不斷擴(kuò)大,數(shù)據(jù)加密技術(shù)已成為主要的保證計(jì)算機(jī)安全的手段。因此計(jì)算機(jī)設(shè)計(jì)者不斷提高安全水平,確保計(jì)算機(jī)數(shù)據(jù)傳輸?shù)耐暾浴1疚闹兄饕接憯?shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用。
【關(guān)鍵字】計(jì)算機(jī)網(wǎng)絡(luò);信息安全;數(shù)據(jù)加密技術(shù)
1.常見(jiàn)的數(shù)據(jù)加密技術(shù)
1.1 節(jié)點(diǎn)加密技術(shù)
節(jié)點(diǎn)加密技術(shù)就是在信息傳遞鏈路中的節(jié)點(diǎn)對(duì)信息進(jìn)行的加密,使信息在傳遞過(guò)程中被保護(hù)。使用節(jié)點(diǎn)加密技術(shù)對(duì)信息進(jìn)行加密,加密過(guò)的數(shù)據(jù)在經(jīng)過(guò)通信節(jié)點(diǎn)時(shí)依然不能以明文的形式出現(xiàn),而是以密文的形式傳遞。在通信的節(jié)點(diǎn)中也有一個(gè)安全模塊,安全模塊是和節(jié)點(diǎn)機(jī)連接在一起,是在整個(gè)通信過(guò)程中起信息保障作用的重要部位,數(shù)據(jù)的加密和解碼并不是在節(jié)點(diǎn)進(jìn)行的,而是在這個(gè)和節(jié)點(diǎn)相連接的安全模塊中進(jìn)行的。
1.2 鏈路加密技術(shù)
鏈路加密技術(shù)和節(jié)點(diǎn)加密技術(shù)具有一定的相似性,都是在信息傳遞的過(guò)程中對(duì)信息進(jìn)行加密,鏈路加密是在網(wǎng)絡(luò)通信的鏈路上進(jìn)行加密,其也叫在線加密,主要是由于信息在傳輸前就已經(jīng)被加密,而信息在傳遞的過(guò)程中,經(jīng)過(guò)的所有的節(jié)點(diǎn)都會(huì)對(duì)信息進(jìn)行解密,信息進(jìn)入下一個(gè)鏈路之后又會(huì)重新進(jìn)行加密,然后經(jīng)過(guò)節(jié)點(diǎn)時(shí)解密,一直循環(huán)直到最后被接收。鏈路加密技術(shù)在信息傳遞的整個(gè)過(guò)程中一直處于加密和解密的狀態(tài),傳遞的過(guò)程都是以密文的形式存在的,因此保證了網(wǎng)絡(luò)通信的安全性。
1.3 端到端加密技術(shù)
端到端加密技術(shù)也叫脫線加密,數(shù)據(jù)在傳輸之前先進(jìn)行加密,在傳輸?shù)倪^(guò)程中同樣以密文的形式存在,不M行解密。在計(jì)算機(jī)網(wǎng)絡(luò)通信過(guò)程中,采用端到端的加密技術(shù),整個(gè)過(guò)程中數(shù)據(jù)都是以密文的形式存在的,直到信息被接收之后,接收方再采用密鑰對(duì)密文進(jìn)行解密,從而使信息恢復(fù)明文。在這個(gè)過(guò)程中,數(shù)據(jù)的安全性是一直受到保障的。和其他兩種加密方式相比,端到端的加密方式具有更大的優(yōu)勢(shì),整個(gè)信息傳輸過(guò)程中不需要解密,保障了信息傳遞的穩(wěn)定性和保密性。
2.計(jì)算機(jī)網(wǎng)絡(luò)通信數(shù)據(jù)加密方法的分類
計(jì)算機(jī)網(wǎng)絡(luò)通信數(shù)據(jù)加密方法分為兩大類:對(duì)稱式加密與非對(duì)稱式加密。下面對(duì)這兩種加密方式分別進(jìn)行說(shuō)明。
2.1 對(duì)稱性加密
對(duì)稱性加密指解密和加密過(guò)程使用同一個(gè)密鑰。安全性和有效性在傳輸密鑰的過(guò)程中顯得尤為關(guān)鍵。在對(duì)稱加密技術(shù)的過(guò)程中,以較快速度的使用相同的密鑰進(jìn)行解密,因數(shù)據(jù)簽名的不能實(shí)現(xiàn)和不可否認(rèn)性,而被使用廣泛。DES、3DES、AES、DES都是常用加密大型數(shù)據(jù)且運(yùn)行速度較快的數(shù)據(jù)加密標(biāo)準(zhǔn)。DES是其中一種分組加密的算法。有64位數(shù)據(jù)。其中,奇偶校驗(yàn)有8位,密碼長(zhǎng)度是56位。首先把原文數(shù)據(jù)組的順序打亂,再平分,最后植入密鑰,迭代后得到密文。而3DES是建立在DES的基礎(chǔ)之上,更高強(qiáng)度的則是用三個(gè)密鑰對(duì)一塊數(shù)據(jù)三次加密。更快速的的第二代的加密算法AES也更安全。
2.2 非對(duì)稱性加密
在解密和加密的過(guò)程,使用的密鑰是否不同是非對(duì)稱式加密與對(duì)稱式加密最明顯的區(qū)別?!肮€”與“私鑰”是非對(duì)稱式加密的兩個(gè)密鑰。加密時(shí),兩組密鑰可共同使用。可公開(kāi)的稱為“公鑰”,絕對(duì)保密的稱為“私鑰”。兩個(gè)密鑰在配合解密的過(guò)程中,只需要接收人打開(kāi)“私鑰”就能進(jìn)行信息高效的保密工作,這也是它的優(yōu)勢(shì)所在?!八借€”沒(méi)有“公鑰”靈活,但是加密速度和解密速度相對(duì)“公鑰”要快的多。
3.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中受到各類因素影響出現(xiàn)一些安全問(wèn)題,直接影響到系統(tǒng)運(yùn)行效率,這些問(wèn)題主要表現(xiàn)在以下幾點(diǎn)。
3.1 系統(tǒng)漏洞的問(wèn)題
系統(tǒng)漏洞指的是系統(tǒng)內(nèi)部存在的、可以不經(jīng)過(guò)用戶授權(quán)訪問(wèn)軟硬件的特征,屬于典型的系統(tǒng)自身的缺陷,這個(gè)問(wèn)題比較常見(jiàn),通常有三種表現(xiàn)形式:
3.1.1 物理漏洞。
也就是沒(méi)有得到授權(quán)的用戶可以訪問(wèn)系統(tǒng)內(nèi)不被允許訪問(wèn)的內(nèi)容,直接造成機(jī)密信息泄漏。
3.1.2 軟件漏洞。
主要原因?yàn)槟承?yīng)用存在潛在隱患,用戶授權(quán)后造成漏洞產(chǎn)生。
3.1.3 不兼容漏洞。
開(kāi)發(fā)過(guò)程中系統(tǒng)存在不兼容問(wèn)題,使用時(shí)出現(xiàn)漏洞。這些漏洞的存在直接影響系統(tǒng)運(yùn)行安全,用戶不及時(shí)打上安全補(bǔ)丁,極有可能受到惡意攻擊引發(fā)嚴(yán)重?fù)p失。
3.2 程序與數(shù)據(jù)問(wèn)題
3.2.1 程序漏洞。
用戶程序自身安全性主要表現(xiàn)為:程序耗時(shí)性、兼容性、穩(wěn)定性及病毒性等問(wèn)題,受到各類因素的影響,實(shí)際中用戶程序都存在一定的不足,這些問(wèn)題可能是程序設(shè)計(jì)或編程不合理造成的,也可能是設(shè)計(jì)人員無(wú)意識(shí)造成的安全隱患,當(dāng)然也有可能是某些設(shè)計(jì)人員故意留下“后門”。
3.2.2 數(shù)據(jù)漏洞。
數(shù)據(jù)庫(kù)作為系統(tǒng)的主要組成部分,其安全性直接影響系統(tǒng)安全,數(shù)據(jù)庫(kù)的不安全主要表現(xiàn)為數(shù)據(jù)損壞、數(shù)據(jù)篡改及數(shù)據(jù)竊取等現(xiàn)象。不考慮黑客與病毒的惡意攻擊外,數(shù)據(jù)庫(kù)本身也有可能存在數(shù)據(jù)錯(cuò)誤、安全機(jī)制等風(fēng)險(xiǎn)因素。
4.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)通信安全中的應(yīng)用
4.1 數(shù)據(jù)加密技術(shù)在電子商務(wù)中的應(yīng)用
計(jì)算機(jī)通信技術(shù)的發(fā)展,刺激了電子商務(wù)技術(shù)的發(fā)展,網(wǎng)絡(luò)平臺(tái)為電子商務(wù)技術(shù)提供發(fā)展機(jī)遇,其中包含經(jīng)濟(jì)方面的效益,因此,加強(qiáng)數(shù)據(jù)的保護(hù)是十分重要的。如在淘寶網(wǎng)上付款時(shí),需要輸入淘寶密碼,才能買東西,同樣支付寶買東西也需要另一個(gè)不同的密碼。對(duì)于網(wǎng)上銀行,用戶的登錄需要銀行卡密碼等,通過(guò)建立一種比較安全的制度來(lái)保護(hù)個(gè)人信息,增加用戶信息的保護(hù)強(qiáng)度,以避免不必要的麻煩,保護(hù)用戶的數(shù)據(jù)不泄漏。
4.2 數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)軟件中的應(yīng)用
隨著黑客或病毒的發(fā)展,計(jì)算機(jī)軟件比較容易被侵入,因此要提高軟件的安全。用戶在對(duì)軟件使用時(shí),由于軟件加密了,如果輸入的密碼是不對(duì)的,軟件將不能正常的運(yùn)行,從而確保自己信息的安全。病毒入侵比較隱蔽,一些防御軟件對(duì)病毒比較靈敏,能及時(shí)進(jìn)行處理,避免病毒對(duì)電腦進(jìn)行比較大的破壞。用戶運(yùn)行相關(guān)加密軟件時(shí),檢查到病毒時(shí)要立即處理,造成病毒在電腦上存在很長(zhǎng)一段時(shí)間,使得計(jì)算機(jī)和個(gè)人信息的安全受到影響,因此,數(shù)據(jù)加密技術(shù)對(duì)計(jì)算機(jī)軟件和計(jì)算機(jī)用戶的人身安全具有重要意義。
4.3 數(shù)據(jù)加密技術(shù)在局域網(wǎng)中的應(yīng)用
現(xiàn)在,公司或企業(yè)也開(kāi)始進(jìn)入互聯(lián)時(shí)代,公司或企業(yè)內(nèi)部開(kāi)始著手建立局域網(wǎng),用于儲(chǔ)存信息或開(kāi)會(huì)等等,因此使得保護(hù)數(shù)據(jù)的得到加強(qiáng),在公司的發(fā)展過(guò)程中具有重要意義。數(shù)據(jù)加密技術(shù)應(yīng)用在局域網(wǎng)中,主要是在數(shù)據(jù)發(fā)送方打包數(shù)據(jù)時(shí),數(shù)據(jù)會(huì)自動(dòng)保存到局域網(wǎng)的路由器上,而企業(yè)的應(yīng)用的路由器都有加密數(shù)據(jù)的功能,經(jīng)過(guò)相關(guān)過(guò)程,將發(fā)的加密文件在公司或企業(yè)內(nèi)部路由器中進(jìn)行傳播,加密文件在經(jīng)過(guò)路由器時(shí)會(huì)自動(dòng)解密,重要材料也不會(huì)出錯(cuò),直接傳輸?shù)浇邮辗?,不?huì)出現(xiàn)安全方面的問(wèn)題。
總之,現(xiàn)在的人們對(duì)于網(wǎng)絡(luò)通信安全的保密防護(hù)意識(shí)還不夠深,以后的用戶信息數(shù)據(jù)庫(kù)會(huì)越來(lái)越龐大,這就要求更好的后臺(tái)管理,同時(shí)我們的信息安全防護(hù)意識(shí)也要提高,有效地保護(hù)好信息數(shù)據(jù)安全的最有效且最直接的方法就是對(duì)數(shù)據(jù)加密。鏈路加密、節(jié)點(diǎn)加密和端對(duì)端加密這三種技術(shù),保障了數(shù)據(jù)傳送過(guò)程中的原始性,但也存在缺點(diǎn),只有我們不斷的研究和改進(jìn),才能有完美的數(shù)據(jù)加密技術(shù)。
參考文獻(xiàn):