王紅 馬廣明 李華
摘? 要:近年來,隨著科學(xué)技術(shù)的不斷進步與發(fā)展,各行各業(yè)越來越重視計算機網(wǎng)絡(luò)的應(yīng)用,因為計算機網(wǎng)絡(luò)通信安全與人們的日常生活息息相關(guān),如果無法保證其安全性能,就可能會導(dǎo)致人們隱私信息的泄漏,甚至?xí){到人身財產(chǎn)安全,所以各行各業(yè)在原有的基礎(chǔ)上提高了對計算機網(wǎng)絡(luò)的理論知識的認(rèn)識。與此同時,為了進一步提高計算機網(wǎng)絡(luò)通信的安全性能,必須不斷加強并始終致力于通信安全方面的研究,而應(yīng)用數(shù)據(jù)加密技術(shù),有利于顯著提高計算機網(wǎng)絡(luò)通信的安全性、穩(wěn)定性、可靠性。基于此,本文針對計算機網(wǎng)絡(luò)通信安全中數(shù)據(jù)加密技術(shù)進行了較為詳細的介紹,并有效分析了數(shù)據(jù)加密技術(shù)的方法以及常見的幾種數(shù)據(jù)加密技術(shù)。
關(guān)鍵詞:計算機網(wǎng)絡(luò);通信安全;數(shù)據(jù)加密技術(shù)
中圖分類號:TP309.7? ? ? 文獻標(biāo)識碼:A 文章編號:2096-4706(2019)15-0158-03
Application of Data Encryption Technology in Computer Network
Communication Security
WANG Hong,MA Guangming,LI Hua
(Shandong Huayu University of Technology,Dezhou? 253034,China)
Abstract:In recent years,along with the advance of science and technology and development of all walks of life pay more and more attention to the application of computer network,because the computer network communication security is closely related to people’s daily life,if we can’t guarantee its safety performance,it may lead to people’s privacy information leakage,and even a threat to the personal property security,so in all walks of life on the basis of the original to improve the knowledge of the theoretical knowledge of computer network. At the same time,in order to further improve the security performance of computer network communication,it is necessary to constantly strengthen the research on communication security,and the application of data encryption technology is conducive to significantly improve the security,stability and reliability of computer network communication. Based on this,this paper introduces the data encryption technology in computer network communication security in detail,and effectively analyzes the methods of data encryption technology and several common data encryption technology.
Keywords:computer network;communication security;data encryption technology
0? 引? 言
隨著信息時代的到來,人們生活的方方面面早已離不開計算機網(wǎng)絡(luò),各行各業(yè)的工作大部分也都通過計算機來進行,許多重要信息也都存儲在計算機中,所以計算機網(wǎng)絡(luò)的通信安全問題早已成為社會大眾廣泛關(guān)注的問題。因此,計算機網(wǎng)絡(luò)通信安全中的數(shù)據(jù)加密技術(shù)也逐漸被廣泛地應(yīng)用,數(shù)據(jù)加密技術(shù)不僅能夠更加安全穩(wěn)定地存儲數(shù)據(jù),更有利于提高信息的安全系數(shù),確保了數(shù)據(jù)信息的安全傳輸和存儲,給計算機網(wǎng)絡(luò)通信安全的健康發(fā)展提供了堅實的保障,也逐漸讓計算機網(wǎng)絡(luò)通信安全的發(fā)展趨于正軌,從而能夠讓人們更加放心地使用計算機網(wǎng)絡(luò)通信。
1? 計算機網(wǎng)絡(luò)通信安全問題和數(shù)據(jù)加密技術(shù)
1.1? 計算機網(wǎng)絡(luò)通信和數(shù)字加密技術(shù)簡介
所謂計算機網(wǎng)絡(luò)通信具體是指對計算機網(wǎng)絡(luò)信息的處理與傳輸,主要包含網(wǎng)絡(luò)協(xié)議、數(shù)據(jù)通信、網(wǎng)絡(luò)連接等,確保通信數(shù)據(jù)信息的安全傳輸和存儲是其根本目的。通俗來講,數(shù)據(jù)加密技術(shù)是一種信息加密方法,主要通過明文和密文兩種形式對信息進行加密,而解鎖則需要通過解密裝置。解密裝置通常比較復(fù)雜,加密的形式不同,具體使用的工具也會大有不同,所以數(shù)據(jù)加密又分為對稱秘鑰與非對稱秘鑰兩種。對稱秘鑰又可稱為專用秘鑰加密,即發(fā)送信息和接收信息的雙方必須使用相同的秘鑰對明文進行加密和解密操作。非對稱秘鑰又可稱為公開秘鑰加密,即發(fā)送信息和接收信息的雙方所使用的加密秘鑰和解密秘鑰是不相同的。
1.2? 計算機網(wǎng)絡(luò)通信安全問題
目前,計算機網(wǎng)絡(luò)通信安全問題大致分為四個方面:其一,主動攻擊,通過一定的手段措施竊取計算機中存儲的數(shù)據(jù)信息。一旦用戶信息被竊取,不僅其隱私權(quán)遭到侵害,同時也提高了用戶人身和財產(chǎn)安全受到侵害的可能性;其二,通信信息在傳輸?shù)倪^程中也有可能被截獲或者篡改,如果通信信息一旦被截獲或者篡改,會使用戶無法獲取完整的信息或者得到的是沒有任何實際意義的信息。如果一個企業(yè)得到錯誤的信息,可能會做出錯誤的商業(yè)決策、財產(chǎn)遭受損失,如果司法部門得到錯誤的信息則有可能無法使犯罪分子繩之以法;其三,刪除大量的有效信息;其四,盜用身份信息。總而言之,不論哪種情況發(fā)生,都有可能給人民、社會甚至國家的安全問題帶來隱患,所以加強研究計算機網(wǎng)絡(luò)通信安全是很有必要的。
1.3? 在計算機網(wǎng)絡(luò)通信安全中應(yīng)用數(shù)據(jù)加密技術(shù)的重要性
在計算機網(wǎng)絡(luò)通信的過程中,信息收集、存儲以及傳輸?shù)拳h(huán)節(jié)是實際操作過程中重要組成部分,而信息又是由數(shù)據(jù)構(gòu)成的。因此,數(shù)據(jù)作為信息的重要載體,對信息實施加密保護,是避免信息被篡改、被盜取、被破壞的重要手段。正確而高效地將數(shù)據(jù)加密技術(shù)應(yīng)用于計算機網(wǎng)絡(luò)通信中,其安全保護效果十分顯著,即使應(yīng)用數(shù)據(jù)加密技術(shù)之后仍然有竊取信息的可能性,但若不能得到正確的秘鑰,就不能解讀出正確的信息,顯而易見,數(shù)據(jù)加密技術(shù)無疑是信息的一道保護墻。總之,在計算機網(wǎng)絡(luò)通信安全中,應(yīng)用數(shù)據(jù)加密技術(shù),能夠最大化地確保通信系統(tǒng)的安全性。
2? 計算機網(wǎng)絡(luò)通信安全中應(yīng)用數(shù)據(jù)加密技術(shù)的具體方法
2.1? 鏈路加密數(shù)據(jù)的方式
鏈路加密的方式是指在數(shù)據(jù)信息傳輸之前先對信息進行加密,而當(dāng)數(shù)據(jù)信息被傳送到一個節(jié)點時就會被執(zhí)行解密操作,然后再對其用途和目的進行分析,從而能夠使數(shù)據(jù)信息安全有效地傳輸。同時,在數(shù)據(jù)信息傳輸?shù)恼麄€過程中可以有效覆蓋源點和終點,一方面明顯加強了數(shù)據(jù)信息在遭遇攻擊時的抗擊能力,另一方面也保障了節(jié)點間數(shù)據(jù)信息的安全傳輸。但是鏈路加密的方式,可能會使數(shù)據(jù)信息多次被解密,增大了數(shù)據(jù)信息被破解的幾率,且由于其一共的解密次數(shù)過多,所需的時間更長,提高了數(shù)據(jù)信息被盜取的可能性。但是從另一方面來講,數(shù)據(jù)信息采用的是填充字符的技術(shù),不需要進行數(shù)據(jù)信息的傳輸,從而也就能隱藏一部分自身的特征,降低信息被竊取的幾率。所以,鏈路加密方法所具有的優(yōu)點還是顯而易見的,對數(shù)據(jù)信息的安全傳輸也具有更為有效的保護作用。
2.2? 節(jié)點加密數(shù)據(jù)的方式
節(jié)點加密方法的安全程度比較高,但是其本質(zhì)上與鏈路加密方法較為接近,二者的不同主要在于其加密方式的差異,節(jié)點加密的方法在節(jié)點上傳輸數(shù)據(jù)信息時也會進行解密操作,但與鏈路加密方法不同的是其解密形式不是明文,而是通過節(jié)點重新形成的加密秘鑰,加密過程進行的位置是節(jié)點的安全模塊中。另外,節(jié)點加密的方法也會傳輸路由信息和報頭信息,其傳輸形式為明文,這有利于節(jié)點對數(shù)據(jù)信息進行處理,但是如果數(shù)據(jù)信息遭遇外來的攻擊,節(jié)點加密方法缺乏較強的抵御能力。
2.3? 端到端加密數(shù)據(jù)的方式
所謂終端加密,是指端到端的加密方式,數(shù)據(jù)信息可以從源點被傳輸?shù)浇K點,在整個傳輸過程中會一直處于保護中,不會發(fā)生數(shù)據(jù)信息被盜取或者被解密,而且終端加密的方式有利于保護節(jié)點,但如果節(jié)點遭遇破壞,也不會出現(xiàn)數(shù)據(jù)信息泄露的情況,與鏈路加密方法和節(jié)點加密方法相比較,終端加密方式更為可靠,對整個信息系統(tǒng)的維護也較為方便。所有加密系統(tǒng)共有的一個難點是同步,而端到端的加密方式,能夠很好地改善這一難點。終端加密方法的整個信息傳輸過程中,報文包都是被獨立傳送的,即使其中某一個報文包出現(xiàn)問題,其他報文包也不會被影響。在加密系統(tǒng)中,不存在終點,信息傳輸?shù)墓?jié)點都需要有最終的目的地址才能夠確定數(shù)據(jù)信息的去向,但是終端加密方式存在的一個缺點就是在數(shù)據(jù)信息傳輸?shù)倪^程中,無法掩蓋數(shù)據(jù)信息的起點和終點。雖然終端加密方式存在不足,但是這種加密方式的應(yīng)用范圍還是比較廣的,對數(shù)據(jù)信息的安全傳輸也是有較高保障的。相對于鏈路加密方式和節(jié)點加密方式,終端加密方式的性價比較高,且操作所需的費用實惠,目前已經(jīng)受到許多企業(yè)的青睞。
3? 計算機網(wǎng)絡(luò)通信安全中數(shù)據(jù)加密技術(shù)的具體應(yīng)用方式
3.1? 數(shù)據(jù)加密技術(shù)在電子商務(wù)運營中的應(yīng)用
在電子商務(wù)的業(yè)務(wù)往來中,數(shù)據(jù)信息和商業(yè)利益是不可避免的,所以對于數(shù)據(jù)信息的加密工作要求較高,首先就是要求對電子商務(wù)平臺維護工作的嚴(yán)謹(jǐn)性,將計算機網(wǎng)絡(luò)通信平臺應(yīng)用于電子商務(wù)中,的確給人與人之間的利益往來以及信息交換帶來了極大的方便,但同時也存在著一些較為明顯的商業(yè)隱患,所以必須引起電子商務(wù)領(lǐng)域的高度重視,特別是在用戶登錄電子商務(wù)平臺以及實名驗證時,更要確保用戶的身份信息安全,如阿里巴巴設(shè)計的支付寶軟件,具有良好的效果,使得用戶的身份信息得到了可靠的保障。
3.2? 數(shù)據(jù)加密技術(shù)在計算機軟件中的應(yīng)用
隨著計算機網(wǎng)絡(luò)的發(fā)達與普及,各式各樣的軟件層出不窮,其中也不乏帶有病毒的軟件存在,這類軟件會侵害電腦,甚至盜用或篡改用戶信息,所以,對計算機軟件進行加密也是很有必要的,值得注意是要確保加密質(zhì)量,否則仍然無法抵御病毒軟件的侵害。加密計算機軟件不僅可以保證數(shù)據(jù)信息的安全,還能提前防備外來的病毒侵害,用戶也應(yīng)該定時檢查,安裝防火墻和殺毒軟件是必不可少的,這些軟件有利于找出計算機中潛在的病毒,從而確保信息的安全。
3.3? 數(shù)據(jù)加密技術(shù)在局域網(wǎng)中的應(yīng)用
由于社會生產(chǎn)活動的需要,許多行業(yè)也紛紛開始構(gòu)建自己的局域網(wǎng),旨在更加方便快捷地傳達工作指令,但也要注意確保計算機網(wǎng)絡(luò)的通信安全,否則可能會給企業(yè)或者員工帶來危害,而計算機網(wǎng)絡(luò)通信安全離不開數(shù)據(jù)加密技術(shù),具體可以在發(fā)送信息時進行加密,也可以通過路由器加密數(shù)據(jù)信息,實現(xiàn)數(shù)據(jù)信息在傳輸過程中的加密,這樣有利于確保數(shù)據(jù)信息的安全傳輸,也有利于抵御外來的侵害。
3.4? 數(shù)據(jù)加密技術(shù)在網(wǎng)絡(luò)數(shù)據(jù)庫中的應(yīng)用
網(wǎng)絡(luò)數(shù)據(jù)庫平臺的安全性、可靠性、保密性與整個計算機網(wǎng)絡(luò)通信安全有著緊密的聯(lián)系,就目前的實際情況來看,網(wǎng)絡(luò)數(shù)據(jù)庫的管理平臺大多采用的是Windows NT系統(tǒng),操作平臺的安全級別可能被評定為C1或者C2,所以會導(dǎo)致在數(shù)據(jù)信息的傳輸過程中,由于傳輸公共信道的脆弱使得數(shù)據(jù)信息的安全性無法得到有效保障,被同類設(shè)備竊取信息的可能性較高。由此可見,保障網(wǎng)絡(luò)數(shù)據(jù)庫的安全性離不開數(shù)據(jù)加密,此時可以高效地利用數(shù)據(jù)加密技術(shù),確保數(shù)據(jù)信息傳輸?shù)陌踩裕槍W(wǎng)絡(luò)數(shù)據(jù)庫的用戶就可以通過設(shè)定訪問權(quán)限而達到加密保護的目的。
4? 結(jié)? 論
就現(xiàn)階段的情況來看,仍然存在著許多較為突出的計算機網(wǎng)絡(luò)通信安全問題,雖然應(yīng)用了多種保障計算機網(wǎng)絡(luò)安全技術(shù),但是效果都沒有數(shù)據(jù)加密技術(shù)突出,數(shù)據(jù)加密技術(shù)中的鏈條加密、節(jié)點加密、終端加密,使得計算機網(wǎng)絡(luò)通信安全問題有了很大的改善,對計算機網(wǎng)絡(luò)通信安全問題的解決發(fā)揮著很大的功效。盡管目前掌握的數(shù)據(jù)加密技術(shù)不是特別完善,也仍然存在著一些問題,但其發(fā)揮的效果顯而易見。對計算機網(wǎng)絡(luò)通信安全問題的研究,可以提高各行各業(yè)信息存儲的安全性,同時也會給人們的生活提供更加可靠的保障。
參考文獻:
[1] 郭長虹.數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)通信安全中的應(yīng)用研究 [J].通訊世界,2018,25(12):52-53.
[2] 尚永強.計算機網(wǎng)絡(luò)信息安全中數(shù)據(jù)加密技術(shù)的探討 [J].軟件,2018,39(12):198-201.
[3] 王培屹.加密技術(shù)在計算機網(wǎng)絡(luò)通信系統(tǒng)建設(shè)中的應(yīng)用研究 [J].輕工科技,2018,34(9):74-75.
[4] 戴勇軍.計算機網(wǎng)絡(luò)通信安全中數(shù)據(jù)加密技術(shù)的應(yīng)用 [J].電子技術(shù)與軟件工程,2017(24):208-209.
[5] 邵康寧.計算機網(wǎng)絡(luò)信息安全中數(shù)據(jù)加密技術(shù)的研究 [J].信息安全與技術(shù),2016,7(2):29-32.
作者簡介:王紅(1992-),女,漢族,山東德州人,教師,助教,碩士研究生,研究方向:網(wǎng)絡(luò)安全;馬廣明(1990-),男,漢族,山東德州人,教師,助教,碩士,研究方向:計算機科學(xué)與技術(shù);李華(1991-),女,漢族,山東泰安人,教師,助教,碩士,研究方向:計算機技術(shù)。