淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)應(yīng)用探討
論文關(guān)鍵詞:網(wǎng)絡(luò)安全計(jì)算機(jī) 數(shù)據(jù)加密
論文摘要:隨著計(jì)算機(jī)的飛速發(fā)展,網(wǎng)絡(luò)也在不斷的發(fā)展。相對應(yīng)的各種攻擊網(wǎng)絡(luò)的手段也隨之產(chǎn)生,網(wǎng)絡(luò)安全已經(jīng)成為現(xiàn)在人類網(wǎng)絡(luò)生活的重要要求。
保證網(wǎng)絡(luò)安全的最主要的方法之一是數(shù)據(jù)加密,它在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用大大提高了網(wǎng)絡(luò)信息傳輸?shù)陌踩浴?br/> 計(jì)算機(jī)網(wǎng)絡(luò)信息傳輸已經(jīng)成為人類傳輸信息的主要手段之一,網(wǎng)絡(luò)信息傳輸縮小了時(shí)間空間的距離,這種方便的傳輸方式無疑成為人類最依賴的方式,而網(wǎng)絡(luò)安全受到的威脅卻越來越大,各種病毒層出不窮,這對于網(wǎng)絡(luò)用戶來說造成了極大的安全隱患。病毒及木馬的侵入,不僅影響用戶的正常工作,還會(huì)造成很大程度的經(jīng)濟(jì)損失。數(shù)據(jù)加密方法則可以有效的保障網(wǎng)絡(luò)信息進(jìn)行安全的傳輸,下面就對這種方式的應(yīng)用進(jìn)行討論。
一、網(wǎng)絡(luò)安全受到威脅的主要因素
?、逵?jì)算機(jī)操作系統(tǒng)存在隱患
計(jì)算機(jī)的操作系統(tǒng)是整個(gè)電腦的支撐軟件,它為電腦中所有程序的運(yùn)行提供了環(huán)境。所以,一旦操作系統(tǒng)存在隱患,網(wǎng)絡(luò)入侵者能夠獲得用戶口令,進(jìn)而操作更個(gè)計(jì)算機(jī)的操作系統(tǒng),獲取計(jì)算機(jī)各個(gè)程序中殘留的用戶信息;如果系統(tǒng)掌管內(nèi)存,CPU的程序有漏洞,那么網(wǎng)絡(luò)入侵者就可以利用這些漏洞把計(jì)算機(jī)或者服務(wù)器弄癱瘓;如果系統(tǒng)在網(wǎng)絡(luò)上傳文件、加載和安裝程序的地方出現(xiàn)漏洞的話,網(wǎng)絡(luò)入侵者就能夠利用間諜程序?qū)τ脩舻膫鬏斶^程、使用過程進(jìn)行監(jiān)視,這些隱患出現(xiàn)的原因就是因?yàn)槔昧瞬话踩某绦颍员M量避免使用不了解的軟件。除此之外,系統(tǒng)還有守護(hù)進(jìn)程的程序環(huán)節(jié)、遠(yuǎn)程調(diào)用功能、后門和漏洞問題,這些都是網(wǎng)絡(luò)入侵者可以利用的薄弱環(huán)節(jié)。
(二)網(wǎng)絡(luò)中存在的不完全隱患
網(wǎng)絡(luò)允許用戶自由發(fā)布和獲取各類信息,故而網(wǎng)絡(luò)面臨的威脅也是多方面的??梢允莻鬏斁€的攻擊,也可以使網(wǎng)絡(luò)協(xié)議的攻擊,以及對計(jì)算機(jī)軟件的硬件實(shí)施攻擊。其中協(xié)議的不安全性因素最為關(guān)鍵,計(jì)算機(jī)協(xié)議主要包括:TCP/IP協(xié)議、FTP、NFS等協(xié)議,這些協(xié)議中如果存在漏洞網(wǎng)絡(luò)入侵者就能夠根據(jù)這些漏洞對用戶名進(jìn)行搜索,可以猜測到機(jī)器密碼口令,對計(jì)算機(jī)防火墻進(jìn)行攻擊。
?、鐢?shù)據(jù)庫管理系統(tǒng)的不安全隱患
數(shù)據(jù)庫管理系統(tǒng)也具有先天缺陷的一方面,他是基于分級管理的理念而建立,所以,數(shù)據(jù)庫的不安全就會(huì)泄漏我們上網(wǎng)看到的所有信息,在網(wǎng)上存儲(chǔ)的信息,通過這些用戶的帳號,密碼都會(huì)被泄漏,這樣對用戶的財(cái)產(chǎn)、隱私安全都會(huì)造成很大的威脅。
二、計(jì)算機(jī)數(shù)據(jù)加密技術(shù)的應(yīng)用
㈠數(shù)據(jù)加密
數(shù)據(jù)加密就是按照確定的密碼算法把敏感的明文數(shù)據(jù)變換成難以識別的密文數(shù)據(jù),通過使用不同的密鑰,可用同一加密算法把同一明文加密成不同的密文,來實(shí)現(xiàn)數(shù)據(jù)的保護(hù)。數(shù)據(jù)加密的主要方式有三種:鏈路加密、節(jié)點(diǎn)加密、端到端加密?!熬W(wǎng)上銀行”的興起,使得銀行系統(tǒng)的安全問題顯得至關(guān)重要,安全隱患不得不令人擔(dān)優(yōu),數(shù)據(jù)加密系統(tǒng)作為一種新一級別的安全措施脫穎而出。各大銀行中都采取了數(shù)據(jù)加密技術(shù)與網(wǎng)絡(luò)交換設(shè)備聯(lián)動(dòng)。即指交換機(jī)或防火墻在運(yùn)行的過程中,將各種數(shù)據(jù)流的信息上報(bào)給安全設(shè)備,數(shù)字加密系統(tǒng)可根據(jù)上報(bào)信息和數(shù)據(jù)流內(nèi)容進(jìn)行檢測,在發(fā)現(xiàn)網(wǎng)絡(luò)安全事件的時(shí)候,進(jìn)行有針對性的動(dòng)作,并將這些對安全事件反應(yīng)的動(dòng)作發(fā)送到交換機(jī)或防火墻上,由交換機(jī)或防火墻來實(shí)現(xiàn)精確端口的關(guān)閉和斷開,這樣就可以使數(shù)據(jù)庫得到及時(shí)充分有效的保護(hù)。
?。ǘ┟荑€密碼技術(shù)的應(yīng)用
密鑰是對于數(shù)據(jù)的加密和解密,分為私人密鑰和公用密鑰。私人密鑰是指加密和解密使用相同的密鑰,安全性相對較高,因?yàn)檫@種密鑰是雙方認(rèn)可。
可是這種密鑰也存在缺陷,那就是當(dāng)由于目的不同所需要不同密鑰的時(shí)候就會(huì)出現(xiàn)麻煩和錯(cuò)誤狀況,這個(gè)時(shí)候,公用密鑰就能發(fā)揮作用。這樣一一來傳輸者可以對所要傳輸?shù)男畔⑦M(jìn)行公用密鑰進(jìn)行加密,接收方接到文件時(shí)用私人密鑰解密,這樣就避免了傳輸方要用很多私人密鑰的麻煩,也避免私人密鑰的泄漏。例如用信用卡購物時(shí),通常情況下商店終端的解密密鑰可解開并讀取以加密數(shù)據(jù)形式存儲(chǔ)在信用卡中的個(gè)人信息。終端將讀取的信息傳送到發(fā)行信用卡的公司認(rèn)證顧客信息。這種情況下,店鋪的終端會(huì)留下個(gè)人信息的記錄,有可能造成個(gè)人信息泄露。所以很多人會(huì)擔(dān)心自己的信用卡號被人盜用。密鑰密碼技術(shù),要求用兩個(gè)密鑰解讀加密數(shù)據(jù),這兩個(gè)解密密鑰分別掌握在商店和信用卡公司手中。店鋪終端密鑰讀取的信息只夠確認(rèn)持卡人是否是某家信用卡公司的會(huì)員,而不能讀取其他個(gè)人資料。信用卡公司的解密密鑰能解開所有信息,進(jìn)而確認(rèn)持卡人是否具有使用這張信用卡的權(quán)限,提高了信用卡交易的安全性。
?、鐢?shù)字簽名認(rèn)證技術(shù)的應(yīng)用
認(rèn)證技術(shù)能夠保障網(wǎng)絡(luò)安全,它可以有效的核實(shí)用戶身份信息,認(rèn)證技術(shù)中比較常用的是數(shù)字簽名技術(shù)。它建立在加密技術(shù)的基礎(chǔ)上,是對加密解密計(jì)算方式來進(jìn)行核實(shí)。在這個(gè)認(rèn)證技術(shù)中被最多應(yīng)用的是私人密鑰的數(shù)字簽名以及公用密鑰的數(shù)字簽名。私人密鑰的數(shù)字簽名是雙方認(rèn)可的認(rèn)證方式,如上文所述,雙方運(yùn)用相同的密鑰進(jìn)行加密和解密,但是由于雙方都知道密鑰,就存在著篡改信息的可能性,因此這種認(rèn)證方式還要引入第三方的控制。而公用密鑰就不用這么麻煩,由于不同的計(jì)算法則,加密密鑰完全可以公開,而接收者只要保存解密密碼就可以得到信息。例如在國內(nèi)稅務(wù)行業(yè)中,網(wǎng)上辦理稅務(wù)業(yè)務(wù)越來越受到認(rèn)可。數(shù)字簽名安全認(rèn)證系統(tǒng)就成為了網(wǎng)上保稅業(yè)務(wù)的安全門衛(wèi),為稅務(wù)辦理系統(tǒng)提供了安全性保障。
三、常用的數(shù)據(jù)加密工具的運(yùn)用
隨著人們對計(jì)算機(jī)網(wǎng)絡(luò)安全的依賴,相關(guān)的數(shù)據(jù)加密工具也應(yīng)運(yùn)而生,下面就舉出一些最為常用的工具,以供參考。
硬件加密工具:這種工具是在計(jì)算機(jī)并行口或者USB接口的加密工具,它可以對軟件和數(shù)據(jù)進(jìn)行加密,很有效的保護(hù)了用戶的隱私和信息,對用戶的知識產(chǎn)權(quán)進(jìn)行了保護(hù)。
光盤加密工具:它是通過對鏡像文件進(jìn)行可視化的修改,隱藏光盤鏡像文件,把一般文件放大,把普通目錄改為文件目錄,從而保護(hù)光盤中的機(jī)密文件和隱私信息,方便快捷的制作自己的加密光盤,簡單易學(xué),安全性也高。
壓縮包解壓密碼:對于打文件的傳輸,我們往往會(huì)用到壓縮包,ZIP和RAR是我們最常使用的兩種壓縮包,這兩個(gè)壓縮包軟件都具有設(shè)置解壓密碼的功能,就是說在解壓的時(shí)候要有密碼才能獲取壓縮包內(nèi)的信息內(nèi)容,這樣在雙方傳輸?shù)闹匾畔⒌臅r(shí)候,就避免了第三方竊取信息的可能性。
有加密工具就會(huì)產(chǎn)生解密工具,當(dāng)自己設(shè)置的密碼遺忘的時(shí)候,這些工具會(huì)有很大的幫助,當(dāng)然這些工具也是泄漏信息的隱患。所以數(shù)據(jù)信息的安全就如同戰(zhàn)爭,知己知彼才能久立不敗之地。解密軟件也有很多種,例如針對以上三種就有相應(yīng)的關(guān)盤解密工具
四、結(jié)束語
隨著經(jīng)濟(jì)的發(fā)展、社會(huì)的發(fā)展、網(wǎng)絡(luò)的普及化、信息時(shí)代的更新迅速,網(wǎng)絡(luò)中惡意的攻擊,流氓軟件木馬軟件的橫行,使得網(wǎng)絡(luò)安全被高度重視。然而只注重防護(hù)體系是不行的,操作系統(tǒng)技術(shù)再提高,也還是會(huì)被漏洞破壞;防火墻技術(shù)再高,也會(huì)有黑客攻破。病毒防范技術(shù)再高,也是建立在經(jīng)驗(yàn)的基礎(chǔ)上,免不了被新生病毒侵害,所以,在完善的防護(hù)體系的建立下,還要注重網(wǎng)絡(luò)安全應(yīng)用的管理,只有管理的技術(shù)并用才能有效的保護(hù)用戶的信息安全??偠灾?,對于網(wǎng)絡(luò)不斷發(fā)展,我們要總結(jié)以往教訓(xùn),吸取經(jīng)驗(yàn),取長補(bǔ)短,才能更好的保護(hù)信息安全。
參考文獻(xiàn)
[1]盧開澄.計(jì)算機(jī)密碼學(xué)[M].北京清華大學(xué)出版社,2007。
f2]胡英偉,江立東網(wǎng)絡(luò)安全技術(shù)一數(shù)據(jù)加密[J] 計(jì)算機(jī)與通信,2008。