陳良英
(四川信息職業技術學院電氣工程系,四川 廣元 628017)
計算機信息加密技術應用探究
陳良英
(四川信息職業技術學院電氣工程系,四川 廣元 628017)
隨著信息化時代的到來和科學技術的發展,計算機得到了廣泛的應用。計算機用戶信息也開始在網絡中大量流通,并不斷發生信息安全事件,信息安全得到了高度關注。為了使信息安全得到保障,研究者研發了各種加密技術,通過采用這些加密技術對計算機信息進行技術保障。闡述了計算機網絡信息安全及加密技術的概念,分析了計算機網絡安全的影響因素;從技術層面對存儲加密、網絡信息確認加密、網絡傳輸加密和網絡密鑰管理加密進行了研究,提出了信息安全管理體系、計算機病毒防范、權限訪問等計算機信息安全加密措施。這些措施反映了近年來加密技術的發展,并為計算機信息加密技術的成功實施提供一些新的思路。
互聯網; 計算機; 信息安全; 網絡加密; 黑客技術; 加密措施
隨著信息化的發展,很多信息都通過網絡技術傳輸到互聯網中,黑客利用計算機網絡,對計算機中的信息數據進行篡改和盜取,導致信息安全事件。影響信息安全的因素不但有黑客,而且還有很多的網絡因素,種種因素使得計算機的信息數據安全受到威脅。若不進行有效的處理,會影響到用戶對計算機信息的保存使用。信息加密技術是一項預防性和控制性的保密技術[1],能夠最大程度地保證計算機信息的安全,使得計算機的信息數據更具有保密性和完整性。
1.1 網絡信息安全
計算機網絡信息安全通常定義為:以任何形式保護計算機網絡中的信息不受到破壞和盜取,使得其能夠安全有效地進行正常的運行[2]。其涉及的范圍比較廣,包含了計算機網絡范圍內的所有內容,組網和管理以及控制網絡的軟件都在其中,因此確保其信息安全十分關鍵。計算機網絡信息安全的特點主要表現在以下幾個方面。
①機密性:在未經本機用戶授權的情況下,不允許任何人對計算機網絡信息進行查看和使用,也不能給其他用戶盜取其信息的機會。
②可控性:能夠對計算機網絡中的信息內容進行一定的控制,使其健康、安全地在網絡進行傳播。
③完整性:在計算機信息傳輸或保存的過程中不能對其進行改變和破壞,必須保證其信息的完整性。
④可用性:無論用戶以何種形式將信息保存在計算機中,都需確保在用戶需要時能供其使用。
⑤可審查性:當用戶信息出現安全問題時,計算機可提供其查詢的依據和證明。
1.2 信息加密技術
隨著計算機技術的不斷發展和普及,很多用戶為了能夠隨時使用信息數據,大多會將其保存到計算機。不法分子盜取計算機信息的現象不斷發生,使得很多用戶越發關注計算機信息安全。信息加密技術可以在一定程度上保護計算機的網絡安全,其核心技術在于對信息進行保護,從而降低信息被盜的風險。信息加密技術的原理主要是通過加密算法中明文和暗文的相互轉換,對盜取用戶信息的黑客進行阻斷,使其不能對用戶信息進行復制和查看,從而在很大程度上保護了計算機的保密性和安全性。加密技術是現在使用較為廣泛的一項計算機安全技術,其通過一種加密密鑰對信息進行加密,在其他用戶進行盜取密碼時,其沒有加密秘鑰來進行解密,是盜取不到計算機中的信息數據的。
2.1 存儲加密技術
計算機用戶在對信息進行存儲時,很容易使信息數據泄漏。經過相關研究后,出現了一種可以在存儲時對信息進行加密的技術。存儲加密技術有兩種控制信息加密的技術,一種是密文存儲加密,另一種是存取控制加密。無論哪種加密技術,都能有效保護計算機的信息安全。密文存儲采用的方法也較多,有加密模塊和加密算法轉換以及附加密碼等。存儲控制則是通過對象來對用戶的權限進行加密控制。在對用戶進行權限控制時,需要保證用戶的真實性和合法性。管理辦法主要有控制用戶權限、預防用戶跨權限查看信息和不法用戶存取信息等。使用存儲加密技術的目的在于保證存儲的圖片不被盜取和使用。
2.2 網絡信息確認加密技術
計算機網絡中有些信息是有一定的共享性的,能夠供其他用戶查看,很多不法分子通過此渠道來對共享的信息進行改變和偽造,使得用戶共享的信息被破壞,降低其安全性。網絡信息確認加密技術主要是在一個共享的范圍內,對其進行一定的控制,防范對共享信息的盜取和破壞[3],使符合規定的接收者能夠確定其收到的信息是否是真實安全的,而其他用戶是不能通過信息的共享性來對其進行盜取的。在計算機網絡中的信息出現判定事件時,第三方是可以對其兩方進行仲裁管理的。在這種情況下,真實的接收信息者可以通過加密密文來對信息進行解密,而不法分子則因無法解密而很容易被查出。
2.3 網絡傳輸加密技術
網絡傳輸加密技術能夠在信息的數據傳輸過程中對其進行加密性的保護[4]。目前我國采用的傳輸加密技術主要有兩種,一種是線路加密,另一種是端加密。線路加密主要是忽視信源和信宿,對不一樣的加密秘鑰進行線路的加密。端加密主要是指在信息發送源頭,由信息的發送者對其采取加密措施,使得信息在網絡傳輸過程中能自動進入TCP的數據包。在這種情況下,其他的用戶是不能對其進行查看和篡改的。信息在經過傳輸到達指定用戶端后,由用戶端的客戶對其進行解密,并查看其中的信息數據。很多黑客利用網絡傳輸中的一些特性,對計算機信息進行篡改和盜取,而網絡傳輸加密技術在很大程度下,避免了這些問題的發生。
2.4 網絡密鑰管理加密技術
網絡密鑰管理加密技術是目前使用較為廣泛的加密技術,在保護信息上有很大的優勢。其優勢在于使用信息數據時比較便捷有效,且在保護信息安全[5]上也非常的可靠。網絡加密技術主要是通過產生、分配、保存和銷毀這幾個環節進行加密,這些環節是在用戶允許的情況下進行操作的。加密技術中的密鑰有很多形式,基本上為磁卡、磁盤和半導體形式的存儲器,密鑰能在產生、分配等環境上對其進行相關的保密措施,從而使用戶的信息不被修改和使用[1]。
3.1 計算機病毒
計算機病毒對計算機信息的安全影響較大,其能夠在用戶無準備的情況下對計算機進行攻擊,使得計算機中的信息被隨意篡改和盜取,導致計算機用戶的信息安全遭到破壞。很多的計算機病毒都具有一定的復制性,即能夠自動地對計算機執行自我復制指令,這不但使得用戶信息受到了危脅,其計算機的功能也會被破壞損亂[1]。
3.2 操作系統存在漏洞
無論哪種品牌的計算機,其在操作系統中都存在一些無法避免的漏洞。即使對其進行處理升級,也還會有新的漏洞出現,因此計算機的信息安全令人擔憂。甚至計算機的操作系統在未經使用的情況下也是存在漏洞的,且隨著用戶的不斷使用漏洞會愈來愈多,即便用戶使用補丁程序對其進行修補,也還是避免不了這種漏洞現象的發生。其原因在于:漏洞在進行升級修補時,也會生成新的系統漏洞,因此計算機的操作系統漏洞對信息的安全也是有一定的影響的。計算機的操作漏洞一旦被黑客利用[2],對計算機中的信息都是一個很大的威脅,甚至會造成計算機網絡系統的癱瘓。
4.1 加強信息安全管理體系
為了提高計算機信息安全,相關管理人員可以通過建設計算機信息安全管理體系,控制網絡中的不法分子盜取信息的情況的發生,使得計算機的信息安全能夠得到一定的保障[3]。建設計算機信息安全管理體系能夠在對信息進行加密的情況下,再對其添加一重網絡的保護,使得信息能夠不被輕易地盜取,且同時也能對盜取信息的用戶進行監管[6]。計算機信息管理體系需要有明確的預估風險體制和安全管理技術的平臺,其目的在于降低計算機信息的危險性。
4.2 對計算機病毒加強防范
即使計算機信息有加密技術進行保護,但遇到計算機病毒,加密技術也難以對其進行治理控制。因此,為了保障計算機信息的安全,必須要對計算機病毒進行管理和預防[7]。對此,計算機用戶除了要安裝殺毒軟件進行定時檢查外,也需要注意瀏覽網絡信息時的安全,對非法的計算機網絡信息不隨意查看,避免病毒在此過程中入侵計算機。若想最大化地提高計算機的信息安全,計算機用戶可以通過網絡層來對計算機進行監控,以保障計算機中的信息數據安全。通過加強對計算機的病毒防范,能使計算機中的信息不被篡改,并進行一定的加密技術處理,確保信息能夠更完整地保存在計算機上。
4.3 對訪問權限控制
用戶在對計算機信息進行加密技術處理后,若在訪問權限上管理不嚴,還是會被黑客高手盜取計算機信息數據。系統可以對用戶信息權限[8]進行一定的限制,使得黑客即使擁有加密技術密鑰,也不能隨意地進入計算機查看信息。對訪問權限進行控制的目的是為了避免一些黑客查詢加密技術秘鑰的情況下[9],對計算機中的信息進行盜取和復制,從而保證計算機信息的安全。
綜上所述,科技的發達使得盜取信息的手段越來越高,為了提高計算機信息中的安全,必須預防性地對計算機進行加密技術處理,以在遇到不法分子盜取時,能夠防止其盜取行為。對計算機信息進行加密處理,不但有利于計算機信息的安全,也有利于提高網絡信息中的安全性,因此需要利用加密技術來保障個人計算機的信息安全。
[1] 陸莉芳.信息加密技術在計算機網絡安全中的應用探討[J].電子測試,2013(10):22-28.
[2] 孫建龍.計算機信息數據的安全與加密技術研究[J].電子技術與軟件工程,2015(11):32-36.
[3] 李書香.計算機網絡安全中信息加密技術的應用研究[J].網絡安全技術與應用,2014(3):36-39.
[4] 錢臨紅,羅勇.關于計算機信息數據的安全與加密技術的討論[J].科技創新與應用,2013(17):46-47.
[5] 崔鈺.關于計算機網絡安全中的應用信息加密技術[J].山西電子技術,2012(5):62-68.
[6] 李宗育,王勁松,宋慶軍.基于WSE的SOAP消息部分信息加密機制[J].計算機工程與設計,2016(1):55-59.
[7] 徐政五,龔耀寰.信息戰中的信息加密技術[J].電子科技大學學報,2000(6):469-474.
[8] 李書香.計算機網絡安全中信息加密技術的應用研究[J].網絡安全技術與應用,2014(3):38-40.
[9] 金導航. 信息加密技術在網絡安全中的應用[J].網絡安全技術與應用,2015(11):81-83.
Research on the Application of Computer Information Encryption Technology
CHEN Liangying
(Department of Electrical Engineering,Sichuan Vocational College of Information Technology,Guangyuan 628017,China)
With the advent of information age and the development of science and technology,computer has been widely used in various sectors of society. The information of computer users also begin to circulate in the network,however the information security incidents continuously occur,the security of computer information has been highly concerned. In order to guarantee the computer information security,researchers have developed various encryption technologies. The concepts of computer network information security and encryption technology are described,and the factors influencing computer network security are analyzed. From technical levels,the storage encryption,network information confirmation encryption,network transmission encryption and network key management encryption are researched,and effective measures,including information security management system,computer virus prevention,and permission to access are proposed for computer information security encryption. These measures reflect the development of encryption technology in recent years,and provide some new ideas for successful implementation of computer information encryption technology.
Internet; Computer; Information security; Network encryption; Hacker technology; Encryption measures
陳良英(1981—),女,在讀碩士研究生,講師,主要從事計算機應用方向的教學管理工作。E-mail:229993768@qq.com。
TH7;TP309.7
A
10.16086/j.cnki.issn1000-0380.201707014
修改稿收到日期:2017-02-27