李勝軍
(吉林省經濟管理干部學院,吉林長春,130000)
計算機網絡安全中數據加密技術的應用
李勝軍
(吉林省經濟管理干部學院,吉林長春,130000)
隨著當前信息技術的快速發展,計算機網絡在企業以及個人生活的各方面得到了廣泛應用,成為人們處理信息、數據的主要平臺之一。然而,這個過程中的網絡攻擊手段也層出不窮,網絡安全成為計算機網絡發展進程中亟待解決的問題,因此數據加密技術的應用顯得尤為重要。
網絡安全;數據加密;應用策略
計算機技術作為人們生產生活中的一種必備工具,消除了地理因素的限制,加速了信息的傳播交流。通過數據加密技術保障持續的網絡服務、維護網絡系統持續健康運行成為當前的一大任務。本文將對具體的應用策略展開分析。
1.1 計算機操作系統的安全隱患
一旦病毒侵入計算機操作系統,那么入侵者就可以利用接觸到的用戶口令隨心所欲的操作計算機系統,盜取用戶的機密資料。另外,病毒還能夠通過木馬程序對用戶傳輸的信息開展實時監控,或者通過攻擊操作系統的漏洞擊崩服務器,導致計算機無法正常運作。對于計算機系統的安全隱患,CPU的程序漏洞是造成這些隱患的最重要原因,計算機用戶的重視程度過低也是其中的一大原因。
1.2 網絡應用存在安全隱患
一些用戶在網絡接收和發布信息的過程中經常會受到來自各方面的安全威脅,從而導致計算機出現安全問題。網絡應用過程中的安全隱患會導致傳輸線路遭到破壞,網絡協議也會遭到攻擊,最終威脅到內部硬軟件的安全。這其中最主要的隱患就是網絡協議的安全漏洞,病毒蠕蟲一旦對其中的漏洞展開惡性攻擊,就會導致用戶的機密信息遭到泄露,計算機密碼也會遭到破解,最終對整個網絡安全系統造成威脅。
1.3 數據庫管理系統存在安全隱患
由于數據庫管理系統自身的復雜性和數據存儲的龐大性,因此在對其進行設計時,容易產生一定程度的不嚴謹之處。此外,分級管理理念對于數據庫管理系統安全隱患的出現也產生了一定的影響。這會使得病毒的侵入直接接觸到用戶的身份證、銀行卡號和密碼設置等涉及財產安全的機密資料,使得用戶的信息遭到盜取和泄露,從而導致數據庫所存儲數據的安全性受到極為惡劣的影響。
上面針對當前網絡安全的現狀展開了分析,可以發現,在計算機操作系統、網絡應用以及數據庫管理系統等多方面都存在安全隱患。為了消除這種隱患,確保計算機網絡系統的良性發展,需要借助數據加密技術的發展和應用。
2.1 數據加密技術與加密工具
數據加密技術在加密工具上的應用主要包括三個方面:硬件加密工具;軟件加密工具;光盤加密工具。針對硬件加密工具,主要是借助USB端口以及主機端口進行加密,這種端口加密的方式是從登陸者的角度出發的。通過對這兩方面端口進行加密,可以限制登陸者的權限,以此保障個人信息和知識產權的安全;針對軟件加密工具,主要是針對殺毒軟件而言的。盡管殺毒軟件是平時保障計算機安全的重要工具,但是也要做好殺毒軟件被病毒侵入的情況。因此,在進行數據加密的過程中,首先要針對殺毒軟件展開有效性檢測,保證加密信息的安全性,這樣才能確保后續數據加密工作的有序進行;針對光盤加密工具,則是將數據刻錄到DVD光盤上。這種方法是以鏡像文件的可視化修改、隱藏以及儲存為基本原理發明而成的,由于其簡便易行,因此對于大多數學生或者家庭用戶來說是十分受歡迎的。另外,當前光盤加密工具得以改進,系統性能也因此得以提升。
2.2 電子商務中的數據加密技術
隨著社會的發展進步和計算機網絡在其中的廣泛應用,電子商務已經成為人們生活中必不可少的一部分。尤其是阿里巴巴利用互聯網打造的電子商務系統,不僅改變了社會購物、經營的方式,也在很大程度上改善了人們的生活質量。然而,電子商務的持續健康與網絡環境的安全性緊密掛鉤,網絡交易信息和網絡平臺的安全共同組成了電子商務安全體系。因此,利用數據加密保障電子商務網絡環境的安全性是十分必要的。當前網絡領域已經出現了包括set安全協議、數字證書、以及ssl安全協議和數字簽名等多種數據加密手段,這些方法很大程度上避免了不法分子和黑客對信息數據的竊取和破壞,也就在很大程度上保證了網絡交易雙方的信息安全,維護了電子商務的持續健康發展。但是,數據加密絕不應該只滿足于現在的形式,只有不斷進行探索和改進,促進其先進性適應社會發展的腳步,才能確保電子商務為人們提供更大的福利。
2.3 網絡數據庫中的數據加密技術
當前數據庫管理系統使用的兩大平臺是計算機操作系統Unix和Windows NT,其安全等級是由高到低分層次的。因此對于低級別的系統來說,計算機的公共傳輸信道是非常脆弱的,同時存儲系統也非常容易被攻擊。另外,由于數據庫的復雜性和數據存儲的時限較長,這就要求加密算法需要達到保證數據保密性和完整性的要求。對此,可以利用文件級加密和存儲設備級加密兩種數據加密方式提高加密的效率,從而保障網絡數據庫系統性能的提升。另外,需要對網絡數據庫中的使用者限制一定的權限訪問,對有關信息進行加密,更大程度上保護信息的存儲安全和傳輸效率。
2.4 數據加密技術在虛擬專用網絡中的應用
隨著信息技術的發展,局域網在人們生產生活的各領域都可以見到。目前很多企業單位都會建立屬于自己的局域網,而這些局域網的聯接很多都是依靠租借專門聯結路線來完成的,這就形成了一個虛擬的專屬網絡,也就是廣域網。所以,保證廣域網的安全性能也是當前重要任務之一。目前虛擬專用網絡中的數據加密技術主要體現在信息傳輸者在對VPN傳送之前,也就是VPN網關通過對數據包的加密和數據包目標地址的轉換實現遠程訪問。具體來說,其主要的工作方法就是對路由器以密文的形式進行系統加密,在VPN傳達到指定位置時,路由器自動完成解密,為用戶提供信息。這樣的方式保證了信息查看的權限限制。
計算機網絡安全涉及到了設備、技術和管理控制等多方面,研究其安全方案便顯得尤為重要。數據加密作為其中一項重要方案,對于計算機網絡安全的保障也發揮了不可忽視的作用。因此計算機工作者應通過不斷地探索深入數據加密技術的應用,使其為計算機網絡數據信息安全提供更加有力的保障。
[1]王崇剛.在計算機網絡安全中數據加密技術的應用[J].信息記錄材料,2016,17(4):68-68,69.
[2]吳蘇娟.計算機網絡安全中數據加密技術的應用研究[J].電腦知識與技術,2014,(36):8633-8634.
Application of Data Encryption in Computer Network Security
Li Shengjun
(Jilin Institute of economic management,Changchun Jilin,130000)
With the rapid development of current information technology, computer network in the enterprise and the various aspects of personal life has been widely applied, as people are one of the main platform of information, data processing However, in the process of the network attack means also emerge in endlessly
Network Security; Data encryption; The application Strategy