王玉瓊
信息是一種資源,也是一種財富。在現代社會中,信息處理和通信技術日益發展,保護信息的安全,特別是保護重要信息的安全,越來越受到國內外有關管理者和研究人員的重視。目前,國際互聯網有各種各樣的安全措施,例如防火墻(FireWall)、網絡加密、加密狗等。但是,這些都是系統或網站層次的安全設施。對于廣大用戶來說,更為直接、也更為有效的辦法,就是使用信息加密技術。如何保證用戶數據在網絡傳輸過程中不被截取,從而保證數據傳輸的私密性和安全性已變得非常必要,已有很多學者對此作出了研究。
現有利用二叉樹性質對數據進行加密處理的方案,增加了網絡傳輸量及系統客戶端和服務端的開銷,占用了較多的系統資源。
基于樹結構的密鑰加密存儲方法(專利號:CN200810097915.3),屬可信計算技術領域。其采用了二叉樹分層加密技術,把對許多數據加密密鑰的保護轉變成了對一個主密鑰的保護,包括二叉樹初始化以及數據加密密鑰插入、刪除和讀取四個部分。二叉樹的根節點代表主密鑰,存放在可信密碼模塊中,其余節點代表的密鑰存放在外存中,其中,葉節點代表數據加密密鑰;非根節點存放時總是用上層父節點對其進行加密,因此,數據加密密鑰被使用時必須還原。該方法節省了可信密碼模塊的存儲空間,又能存儲大量密鑰,可廣泛應用于高安全等級的計算機信息系統中,但是,該方法使用范圍較小。……