淺談計算機網(wǎng)絡安全中數(shù)據(jù)加密技術應用探討
論文關鍵詞:網(wǎng)絡安全計算機 數(shù)據(jù)加密
論文摘要:隨著計算機的飛速發(fā)展,網(wǎng)絡也在不斷的發(fā)展。相對應的各種攻擊網(wǎng)絡的手段也隨之產(chǎn)生,網(wǎng)絡安全已經(jīng)成為現(xiàn)在人類網(wǎng)絡生活的重要要求。
保證網(wǎng)絡安全的最主要的方法之一是數(shù)據(jù)加密,它在計算機網(wǎng)絡安全中的應用大大提高了網(wǎng)絡信息傳輸?shù)陌踩浴?br/> 計算機網(wǎng)絡信息傳輸已經(jīng)成為人類傳輸信息的主要手段之一,網(wǎng)絡信息傳輸縮小了時間空間的距離,這種方便的傳輸方式無疑成為人類最依賴的方式,而網(wǎng)絡安全受到的威脅卻越來越大,各種病毒層出不窮,這對于網(wǎng)絡用戶來說造成了極大的安全隱患。病毒及木馬的侵入,不僅影響用戶的正常工作,還會造成很大程度的經(jīng)濟損失。數(shù)據(jù)加密方法則可以有效的保障網(wǎng)絡信息進行安全的傳輸,下面就對這種方式的應用進行討論。
一、網(wǎng)絡安全受到威脅的主要因素
㈠計算機操作系統(tǒng)存在隱患
計算機的操作系統(tǒng)是整個電腦的支撐軟件,它為電腦中所有程序的運行提供了環(huán)境。所以,一旦操作系統(tǒng)存在隱患,網(wǎng)絡入侵者能夠獲得用戶口令,進而操作更個計算機的操作系統(tǒng),獲取計算機各個程序中殘留的用戶信息;如果系統(tǒng)掌管內(nèi)存,CPU的程序有漏洞,那么網(wǎng)絡入侵者就可以利用這些漏洞把計算機或者服務器弄癱瘓;如果系統(tǒng)在網(wǎng)絡上傳文件、加載和安裝程序的地方出現(xiàn)漏洞的話,網(wǎng)絡入侵者就能夠利用間諜程序?qū)τ脩舻膫鬏斶^程、使用過程進行監(jiān)視,這些隱患出現(xiàn)的原因就是因為利用了不安全的程序,所以盡量避免使用不了解的軟件。除此之外,系統(tǒng)還有守護進程的程序環(huán)節(jié)、遠程調(diào)用功能、后門和漏洞問題,這些都是網(wǎng)絡入侵者可以利用的薄弱環(huán)節(jié)。
(二)網(wǎng)絡中存在的不完全隱患
網(wǎng)絡允許用戶自由發(fā)布和獲取各類信息,故而網(wǎng)絡面臨的威脅也是多方面的??梢允莻鬏斁€的攻擊,也可以使網(wǎng)絡協(xié)議的攻擊,以及對計算機軟件的硬件實施攻擊。其中協(xié)議的不安全性因素最為關鍵,計算機協(xié)議主要包括:TCP/IP協(xié)議、FTP、NFS等協(xié)議,這些協(xié)議中如果存在漏洞網(wǎng)絡入侵者就能夠根據(jù)這些漏洞對用戶名進行搜索,可以猜測到機器密碼口令,對計算機防火墻進行攻擊。
㈢數(shù)據(jù)庫管理系統(tǒng)的不安全隱患
數(shù)據(jù)庫管理系統(tǒng)也具有先天缺陷的一方面,他是基于分級管理的理念而建立,所以,數(shù)據(jù)庫的不安全就會泄漏我們上網(wǎng)看到的所有信息,在網(wǎng)上存儲的信息,通過這些用戶的帳號,密碼都會被泄漏,這樣對用戶的財產(chǎn)、隱私安全都會造成很大的威脅。
二、計算機數(shù)據(jù)加密技術的應用
?、鍞?shù)據(jù)加密
數(shù)據(jù)加密就是按照確定的密碼算法把敏感的明文數(shù)據(jù)變換成難以識別的密文數(shù)據(jù),通過使用不同的密鑰,可用同一加密算法把同一明文加密成不同的密文,來實現(xiàn)數(shù)據(jù)的保護。數(shù)據(jù)加密的主要方式有三種:鏈路加密、節(jié)點加密、端到端加密?!熬W(wǎng)上銀行”的興起,使得銀行系統(tǒng)的安全問題顯得至關重要,安全隱患不得不令人擔優(yōu),數(shù)據(jù)加密系統(tǒng)作為一種新一級別的安全措施脫穎而出。各大銀行中都采取了數(shù)據(jù)加密技術與網(wǎng)絡交換設備聯(lián)動。即指交換機或防火墻在運行的過程中,將各種數(shù)據(jù)流的信息上報給安全設備,數(shù)字加密系統(tǒng)可根據(jù)上報信息和數(shù)據(jù)流內(nèi)容進行檢測,在發(fā)現(xiàn)網(wǎng)絡安全事件的時候,進行有針對性的動作,并將這些對安全事件反應的動作發(fā)送到交換機或防火墻上,由交換機或防火墻來實現(xiàn)精確端口的關閉和斷開,這樣就可以使數(shù)據(jù)庫得到及時充分有效的保護。
?。ǘ┟荑€密碼技術的應用
密鑰是對于數(shù)據(jù)的加密和解密,分為私人密鑰和公用密鑰。私人密鑰是指加密和解密使用相同的密鑰,安全性相對較高,因為這種密鑰是雙方認可。
可是這種密鑰也存在缺陷,那就是當由于目的不同所需要不同密鑰的時候就會出現(xiàn)麻煩和錯誤狀況,這個時候,公用密鑰就能發(fā)揮作用。這樣一一來傳輸者可以對所要傳輸?shù)男畔⑦M行公用密鑰進行加密,接收方接到文件時用私人密鑰解密,這樣就避免了傳輸方要用很多私人密鑰的麻煩,也避免私人密鑰的泄漏。例如用信用卡購物時,通常情況下商店終端的解密密鑰可解開并讀取以加密數(shù)據(jù)形式存儲在信用卡中的個人信息。終端將讀取的信息傳送到發(fā)行信用卡的公司認證顧客信息。這種情況下,店鋪的終端會留下個人信息的記錄,有可能造成個人信息泄露。所以很多人會擔心自己的信用卡號被人盜用。密鑰密碼技術,要求用兩個密鑰解讀加密數(shù)據(jù),這兩個解密密鑰分別掌握在商店和信用卡公司手中。店鋪終端密鑰讀取的信息只夠確認持卡人是否是某家信用卡公司的會員,而不能讀取其他個人資料。信用卡公司的解密密鑰能解開所有信息,進而確認持卡人是否具有使用這張信用卡的權限,提高了信用卡交易的安全性。
?、鐢?shù)字簽名認證技術的應用
認證技術能夠保障網(wǎng)絡安全,它可以有效的核實用戶身份信息,認證技術中比較常用的是數(shù)字簽名技術。它建立在加密技術的基礎上,是對加密解密計算方式來進行核實。在這個認證技術中被最多應用的是私人密鑰的數(shù)字簽名以及公用密鑰的數(shù)字簽名。私人密鑰的數(shù)字簽名是雙方認可的認證方式,如上文所述,雙方運用相同的密鑰進行加密和解密,但是由于雙方都知道密鑰,就存在著篡改信息的可能性,因此這種認證方式還要引入第三方的控制。而公用密鑰就不用這么麻煩,由于不同的計算法則,加密密鑰完全可以公開,而接收者只要保存解密密碼就可以得到信息。例如在國內(nèi)稅務行業(yè)中,網(wǎng)上辦理稅務業(yè)務越來越受到認可。數(shù)字簽名安全認證系統(tǒng)就成為了網(wǎng)上保稅業(yè)務的安全門衛(wèi),為稅務辦理系統(tǒng)提供了安全性保障。
三、常用的數(shù)據(jù)加密工具的運用
隨著人們對計算機網(wǎng)絡安全的依賴,相關的數(shù)據(jù)加密工具也應運而生,下面就舉出一些最為常用的工具,以供參考。
硬件加密工具:這種工具是在計算機并行口或者USB接口的加密工具,它可以對軟件和數(shù)據(jù)進行加密,很有效的保護了用戶的隱私和信息,對用戶的知識產(chǎn)權進行了保護。
光盤加密工具:它是通過對鏡像文件進行可視化的修改,隱藏光盤鏡像文件,把一般文件放大,把普通目錄改為文件目錄,從而保護光盤中的機密文件和隱私信息,方便快捷的制作自己的加密光盤,簡單易學,安全性也高。
壓縮包解壓密碼:對于打文件的傳輸,我們往往會用到壓縮包,ZIP和RAR是我們最常使用的兩種壓縮包,這兩個壓縮包軟件都具有設置解壓密碼的功能,就是說在解壓的時候要有密碼才能獲取壓縮包內(nèi)的信息內(nèi)容,這樣在雙方傳輸?shù)闹匾畔⒌臅r候,就避免了第三方竊取信息的可能性。
有加密工具就會產(chǎn)生解密工具,當自己設置的密碼遺忘的時候,這些工具會有很大的幫助,當然這些工具也是泄漏信息的隱患。所以數(shù)據(jù)信息的安全就如同戰(zhàn)爭,知己知彼才能久立不敗之地。解密軟件也有很多種,例如針對以上三種就有相應的關盤解密工具
四、結束語
隨著經(jīng)濟的發(fā)展、社會的發(fā)展、網(wǎng)絡的普及化、信息時代的更新迅速,網(wǎng)絡中惡意的攻擊,流氓軟件木馬軟件的橫行,使得網(wǎng)絡安全被高度重視。然而只注重防護體系是不行的,操作系統(tǒng)技術再提高,也還是會被漏洞破壞;防火墻技術再高,也會有黑客攻破。病毒防范技術再高,也是建立在經(jīng)驗的基礎上,免不了被新生病毒侵害,所以,在完善的防護體系的建立下,還要注重網(wǎng)絡安全應用的管理,只有管理的技術并用才能有效的保護用戶的信息安全。總而言之,對于網(wǎng)絡不斷發(fā)展,我們要總結以往教訓,吸取經(jīng)驗,取長補短,才能更好的保護信息安全。
參考文獻
[1]盧開澄.計算機密碼學[M].北京清華大學出版社,2007。
f2]胡英偉,江立東網(wǎng)絡安全技術一數(shù)據(jù)加密[J] 計算機與通信,2008。