蘆偉
摘 要 21世紀是信息化時代,計算機已經成為人們生活、工作和學習過程中一種必不可少的重要工具。計算機在各個領域的廣泛應用,創造了巨大的經濟效益,為人們的溝通交流和信息共享提供極大地便利,但是也給人們帶來了信息泄露等方面的安全問題。數據加密技術在計算機安全中的應用,可以有效地提高計算機系統的安全性和穩定性,為計算機的信息保密提供重要的保障。文章分析了計算機網絡數據安全的影響因素和數據加密技術,闡述了數據加密技術在計算機安全中的應用。
關鍵詞 數據加密技術;計算機安全;應用
中圖分類號:TP30 文獻標識碼:A 文章編號:1671-7597(2014)14-0102-01
1 計算機網絡數據安全的影響因素
1.1 網絡漏洞
當前的計算機操作系統可以支持多進程和多用戶運行,計算機主機在接收若干個進程時傳輸的數據包時,這若干個進程都可能是數據傳輸和交換的目標,這使得計算機操作系統自身的漏洞完成暴露在計算機網絡環境中,網絡黑客通過簡單的方法就可以找到操作系統的薄弱環節對系統發起惡性攻擊。
1.2 計算機病毒
計算機病毒是威脅計算機數據安全的關鍵因素,計算機感染性強、傳播速度快、蔓延范圍廣,同時具有較強的隱蔽性。一旦計算機病毒進入程序,帶有計算機病毒的數據文件如果在計算機網絡環境中共享或者傳輸,在瀏覽或者打開其他計算機時,這些計算機也會感染病毒,從而發生連鎖式的病毒傳播,如果計算機病毒過度,會嚴重損壞計算機操作系統,造成系統死機,丟失大量的重要數據信息。
1.3 服務器信息泄露
由于計算機操作系統的程序存在一定自身缺陷,在計算機操作系統不能正確處理相關錯誤時,非法入侵者會利用這些系統漏洞進入系統內部,發起對操作系統的惡意攻擊,嚴重影響數據的安全性和保密性。
1.4 非法入侵
由于計算機網絡環境具有開放性和互聯性的特點,非法入侵者往往利用監視、竊取等非法手段,獲取計算機網絡用戶的IP包、口令和用戶名信息[1],利用這些信息進入計算機局域網,非法入侵者通過冒充系統客戶或者合法主機用戶,用合法用戶的IP地質代替自己的IP地址,竊取和篡改計算機網絡數據。
2 數據加密技術分析
2.1 確定加密目標
在計算機網絡系統中應用數據加密技術,首先要明確系統中那些數據需要加密,明確數據加密目標:其一,筆記本、工作站、服務器等手持智能設備和可移動存儲設備中有那些重要數據信息;其二,重要數據信息在這些存儲設備的什么文件或者什么位置保存;其三,這些重要數據信息在計算機網絡環境中進行傳輸是否具有保密性和安全性;其四,在網絡通信過程中WEB瀏覽是否涉及重要數據信息,從而確定加密目標。
2.2 數據機密技術類型
1)對稱數據加密技術。對稱數據加密技術采用相同密碼體制的解密密鑰和加密密鑰。在計算機網絡系統中使用對稱數據加密技術,通信雙方使用相同的一個密鑰對數據進行解密和加密,通信雙方在信息交換和傳輸過程中只要確保密鑰不泄露,就可以保障數據信息的完整性和機密性。對稱數據加密技術采用DES算法以及其變形算法,DES算法主要是將計算機系統的數據轉換為二元數據,然后對這些數據進行加密,數據信息劃分為64位,采用56位的密鑰,其他8位作為奇偶校驗碼[2]。數據信息的每一個分組采用不同的組合形式,對數據進行異或運算、替換以及變位組合,最后構成64位的加密數據。
2)非對稱數據加密技術。非對稱數據加密技術采用不用的密鑰對計算機系統數據進行解密和加密,即包含私鑰和公鑰,公鑰在計算機系統中是公開的,用戶通過公鑰可以對系統中公共信息進行解密,而接收者使用私鑰來解密接收文件,這樣可以有效提高數據信息在計算機系統中傳輸的安全性。
3)公開密鑰加密技術。公開密鑰加密技術有一個解密密鑰,還有一個加密密鑰,并且解密密鑰和加密密鑰是成對的,在加密數據信息使用加密密鑰,在解密時使用解密密鑰,雖然加密密鑰和解密密鑰兩者之間是一種數學關系,但是加密密鑰無法由解密密鑰推算出來,解密密鑰也無法由加密密鑰推算出來。計算機網絡系統用戶使用加密密鑰對數據信息加密之后,接收者只有首先獲得解密密鑰才能將接收的數據進行解密,這種公開密鑰加密技術具有較強的安全性,在計算機網絡系統中發揮著非常重要的作用。
3 數據加密技術在計算機安全中的應用
數據加密技術是一種重要的計算機網絡安全技術,有效地防止非法入侵者篡改、查看網絡中的重要信息和文件。數據加密技術通過對網絡系統中的信息數據進行加密,來確保計算機網絡系統的安全性,能夠主動的防御網絡安全隱患。數據加密技術在不同領域、不同行業的應用形式和應用方式有很大的不同,例如,數據加密技術在無線網絡系統中的應用,主要是基于網絡協議將AES加密算法和計算機網絡系統安全機制進行有效結合,同時在一些保障計算機數據傳輸安全技術中也加入了AES加密算法,從而保障計算機網絡系統中的數據傳輸安全;數據加密技術在電子商務平臺上的應用,充分發揮了AES算法安全性高的優勢,保障了在SSL協議環境下用戶的個人信息和密碼等重要的數據信息;在硬件設備中應用數據加密技術,在現實生活中我們的身份證、門禁卡以及公交卡中都含有IC芯片,如果在IC芯片中融入AES加密算法,將會極大地提高用戶個人信息的安全性。
數據加密將具有識別性的明文密碼轉變為難以識別的密碼形式,對不同的密鑰使用加密算法進行加密,從而形成不同類型的密文,加強數據安全。通常情況下,數據加密主要有端到加密、鏈路加密和節點加密三種形式。當前流行的網上銀行,主要采用的是鏈路加密形式,有效地保障了計算機和網絡系統的安全。
密鑰是數據加密技術的重要創新,具有很高的安全性,公用和私人兩種密鑰被廣泛的應用在多個領域。在計算機網絡交易環境中,人們在使用信用卡進行網絡購物時,商家會擁有公用密鑰,可以解讀用戶信用卡的交易信息和個人信息,而利用密鑰對信用卡信息數據進行加密,從而保障數據信息的安全,限制信用卡的權限。
4 結束語
計算機網絡技術的快速發展,給人們的生活、學習和工作都帶來了很多的便利,我們在享受計算機網絡系統的便捷高效時,也要充分認識到計算機網絡系統面臨的安全問題,數據加密技術作為一種重要的計算機安全技術,在保障計算機網絡系統安全方面發揮著巨大的作用。
參考文獻
[1]朱聞亞.數據加密技術在計算機網絡安全中的應用價值研究[J].制造業自動化,2012(06):35-36.
[2]劉宇平.數據加密技術在計算機安全中的應用分析[J].信息通信,2012(02):160-161.endprint