張佳涵
摘 要在這個信息技術飛速發展的時代中,網絡信息安全在信息時代中有著相當重要的地位,信息的安全問題已經和人們的生活緊密相連,在不斷出現的信息安全事故中我們可以發現,對網絡信息進行安全加密是提高整個網絡環境安全性的重要技術方式,因此,本文分析了信息加密技術的實際應用,并總結了電子信息活動中加密技術安全保障的內容。
【關鍵詞】信息 加密技術 應用
1 加密技術應用的目的
信息加密就是對網絡時代下的信息數據進行安全的處理,將網絡數據文件按照一定的規律和方式重新的排列成一組嚴密的代碼,使數據應用者需要輸入特定的密碼后才可以進行數據的查詢和檢閱,這一加密技術能夠使信息數據內容得到很好的保護,提高了網絡信息的安全性,也降低了信息數據被非法盜用的風險性。
2 信息加密的作用
(1)網絡文件傳輸過程中會存在一定的風險,由于互聯網的共通性較大,導致網絡環境中的信息數據傳輸存在較小的局限性,這一特點給各大互聯網公司電子商務文件往來帶來了許多的不安全因素,例如,網絡字節的傳輸層通信協議或者連接因特網的網絡IP源地址等。數據信息的安全加密,可以給互聯網帶來更大的發展空間,能夠為眾多的網絡媒體和商家創造更有利的發展環境,加密技術的廣泛引用已經成為未來互聯網信息時代發展的重要內容。
(2)網絡數據的竊聽和盜取對于熟悉網絡技術的人員來說是非常容易做到的,他們可以通過特定的數據代碼進行網關的解密和入侵,并且得到明文形式的密鑰成功的連接網絡服務器,使網絡用戶的網絡行為完全的暴露在黑客的視線中,給網絡用戶的信息數據處理造成惡劣的影響,如果黑客以管理員或者超級用戶的身份訪問用戶的電腦系統,并且執行一系列的系統操作,將會給用戶的財產安全和信息安全造成嚴重的后果。
因此,加密技術的應用是十分必要的,對互聯網信息數據進行嚴格的加密能夠有效的組織黑客的入侵,使信息文件的訪問需要用戶的私人密鑰才能夠進行,這一技術給企業用戶和個人用戶的互聯網信息傳輸提供了更加安全的環境,起到了信息安全傳輸的時代象征性作用。
3 加密方法的分類
對于信息加密技術的分類一般為對稱加密法和非對稱加密法。
3.1 對稱加密法
通過相同的密鑰進行文件解密和訪問,是保證用戶進行計算機安全通信會話隨機產生的明文參數,會話密鑰也是對稱密鑰,并且可以通過同一密鑰對不同的計算機進行訪問,對稱加密是網絡中最為簡便的加密方式,也被用戶廣泛的應用在數據信息文件的加密工作中。
3.2 非對稱加密法
通過不同的密鑰進行文件解密和訪問,一般情況下分為公鑰和私鑰兩種形式的密鑰,根據數據文件的使用情況確定不同的加密方法。公鑰可以通過驗證數字簽名進行信息數據的訪問,能夠實現對外的公開;私鑰是非公開的進行算法的保密,只能由用戶個人知曉,不能夠進行所有用戶的公開使用。因為對稱加密法的應用會在文件傳輸的過程中存在不穩定性,使加密文件的信息數據容易被其他人解密,而通過非對稱加密法的公鑰和私鑰形式能夠很好的解決這一問題,既可以實現用戶文件的加密,也能夠實現收件人文件的解密,增加了文件傳輸的安全性。
4 網絡密鑰的應用和管理
網絡密鑰的應用能夠對數據文件進行安全性的加密處理,但是時間是有限制的。網絡密鑰的管理需要注意:
4.1 密鑰的使用時效
密鑰的使用存在著時效性,用戶進行密鑰的多次使用或者長時間使用時,會降低密鑰的安全性能,增加信息泄露的可能性,并且密鑰的訪問次數越多,對信息數據的加密效果就越低,會給數據竊聽者的破解提供有利的條件。
4.2 網絡密鑰的分發管理
為了能夠增加網絡環境的安全性,應該建立起一個能夠被用戶充分信任的密鑰分發中心,保證每個用戶都能夠分配到不同的密鑰,對信息數據文件進行更為安全的訪問。
5 數據加密技術的應用標準
(1)數據加密DES算法由IBM公司研究,在經過不斷的篩選和選用后,最終被美國標準協會所承認,數據加密標準軟件解碼的速度極快,隨著計算機硬件的發展,數據加密標準軟件的更新速度也不斷加快,國際上已經建立了專門的解密組織對數據加密標準進行科學的管理。
(2)數據加密RSA算法是基于因數分解所假設出來的一種密鑰體系,它能夠尋找到兩個不同的質數,進行密鑰公鑰、私鑰形式的分析,并且實現公鑰和私鑰形式特點的互補,達到密文的雙重解密。
6 信息時代中加密技術的應用
互聯網信息加密技術主要應用于電子商務領域和虛擬專用網絡領域。
6.1 電子商務領域
電子商務主要利用網絡技術手段進行商品的交換活動,在開放的網絡環境中進行信息的加密,能夠提高互聯網交易活動的安全性,保證用戶在進行各種電子交易時個人信息不會被竊取,互聯網信息加密技術的應用使電子商務走上了更為實用的發展道路,為用戶的網絡交易增加了有利的安全保障。用戶進行商務貿易活動中,一般會使用信用卡進行消費,加密技術通過密鑰驗證用戶的真實信息,確定用戶的身份,使用戶能夠自由的進行各類型商品的預定和選購,并且保證信用卡卡號不會被人所竊取,提高了交易合作的有效性。另外,也能夠為供應商在商業交流中節省一定的資源,在不斷增加的網絡消費過程中實現辦公耗材的降低,提高供應商的經濟效益,也為信息社會的發展帶來更為便捷的推動作用。
6.2 虛擬專用網絡領域
虛擬專用網絡又稱為VPN,它的主要功能是在公用網絡上建立起專用網絡,并對數據進行加密處理,通過網關上數據包的傳輸實現用戶目標地址的便捷訪問。目前在各大企業中VPN的應用較為廣泛,企業機構會建立起一個特殊的局域網,使公司內部的工作人員能夠利用專用的線路實現信息的有效傳輸,連接公司的遠程網絡能夠實現信息數據更大范圍的物理傳輸,實現資源的合理共享。VPN虛擬專用網絡使用過程中的安全性能一直是各大企業關注的問題,VPN使文件能夠實現更高效的加密、解密功能,增加互聯網數據傳輸速度,為人們提供更多形式上通訊的傳播。虛擬專用網絡的使用在數據的加密形式上達到了更加嚴密的目的,使互聯網用戶的信息安全得到了十分有利的保障。
參考文獻
[1]宋廣杰,數據加密技術概念、加密方法以及應用[J].電腦知識與技術:學術交流,2015(10):56-57.
[2]焦微燕,計算機數據加密技術的方法及應用探析[J].電子技術與軟件工程,2016(24):116-114.
[3]常偉,計算機網絡安全中信息加密技術的應用[J].科技創新與應用,2016(01):91-92.
[4]張澤平,加密技術在數據安全中的應用[J].信息與電腦:理論版,2015(05):10-11.
作者單位
上海科技大學 上海市 201210