陳奇明
摘 ?要:計算機技術的快速發展在對人們各行各業帶來技術性變革的同時,面臨一個急需解決的重要問題——信息數據安全問題,如何進一步加強信息數據加密技術的應用,對提升計算機信息數據安全有著至關重要的作用。
關鍵詞:計算機技術;信息數據安全;數據加密技術
中圖分類號:TP309 ? ? 文獻標識碼:A ? ? ?文章編號:1006-8937(2015)06-0068-02
計算機技術在當前人們的日常生活中有著較為廣泛的應用,例如網上銀行、電子商務以及數字貨幣等已經成為了人們日常生活中的重要部分,但是在計算機技術不斷發展的過程中,信息數據安全問題一直困擾著其的重要問題。本文在對計算機信息數據的安全影響因素和外部條件分析的基礎上,分別探討了計算機信息數據加密的主要形式以及存儲和傳輸加密技術,并深入分析了密匙管理加密技術與確認技術以及消息完整性鑒別和摘要技術。
1 ?計算機數據安全的影響因素及外部條件分析
1.1 ?影響因素
計算機技術在當前的信息化時代背景及知識經濟環境下,儼然已經成為了人們日常生活中的重要組成部分,從計算機技術的發展歷程來看,信息數據安全問題是長期困擾著計算機技術發展的一大阻礙。通常情況下,對計算機信息數據安全造成威脅的主要因素源于兩個方面,基本上可以將其分為人為因素和非人為因素兩大類。
1.1.1 ?人為因素
人為影響因素是計算機信息數據安全問題中較為主要的影響因素,例如當前人為制造的計算機病毒、網絡黑客、木馬入侵以及其他形式的網絡電子欺騙等行為,都對計算機信息數據的安全產生了較為嚴重的影響。
1.1.2 ?非人為因素
非人為因素主要是指計算機運行過程中可能出現的技術故障、不可抗拒的自然災害以及各種可能產生的電磁波干擾等等??偠灾?,來自人為因素和非人為因素帶來的各種問題都會對計算機信息數據的安全性產生不同程度的影響。因此當前在對計算機進行使用的過程中,應及時采取與之相對應的解決措施,從而應對可能發生的各種危急情況,最終做好計算機信息數據的安全保護工作,確保使用計算機的個人、單位及國家信息數據的安全。
1.2 ?外部條件
1.2.1 ?計算機安全
對于計算機信息數據的安全工作來說,其主要應具備計算機安全與通信安全兩個重要的外部條件,首先對于計算機安全來說,主要可以分為計算機硬件安全和軟件安全兩大方面,用戶將信息數據儲存在計算機上之后首先應確保的是保證計算機自身的安全,從而才能保證信息數據的安全性。計算機自身安全工作的開展主要應該定期的對計算機各項硬件設備進行安全檢查,對其損壞的或者是使用功能遭到破壞的硬件設備應進行及時有效的更換處理。其次,對于軟件安全來說,主要指計算機的安全操作系統以及殺毒軟件系統,硬件安全和軟件安全共同組成了計算機信息數據安全的基礎。
1.2.2 ?通信安全
通信是計算機運行過程中的信息數據進行傳輸的重要傳輸媒介和基本條件,如果計算機通信出現一定的安全問題,勢必會造成信息數據的泄漏危機。在當前的科學技術條件下,計算機網絡安全通信技術有力一定程度的提升,例如信息加密技術和信息訪問及控制技術在計算機技術中的運用,都在一定程度上提升了計算機信息數據的安全性,但是黑客以及木馬病毒的入侵始終是重要的安全隱患。
2 ?計算機信息數據存儲和傳輸技術以及信息數據的
主要加密形式
2.1 ?信息數據存儲加密技術
計算機信息數據的存儲加密技術主要包括信息數據存取控制以及密文存儲兩種類型,進行信息數據加密的主要目的是避免計算機信息數據在存儲過程中可能出現的信息數據泄露。存取控制顧名思義主要是通過對信息數據使用者合法身法的辨認以及用戶信息數據使用權限的限制,從而實現信息數據的加密處理。而密文處理則主要是采用加密模塊以及其他加密算法等,實現了對信息數據的加密處理。
2.2 ?信息數據傳輸加密技術
同樣的對于信息數據傳輸加密技術來說,其也可以分為端-端加密以及線路加密兩種重要形式,其主要目的也是為了確保信息數據傳輸過程中的安全性,在本質上數屬于動態的加密范疇。首先對于線路加密技術來說,其是在信息數據傳輸線路中使用不同的加密密匙來確保信息數據的安全傳輸。其次對于端-端加密技術來說,其主要是在用戶進行信息數據傳輸時,要先在傳送端采用不可識別或者是不能直接閱讀的數據形式對信息數據進行加密處理,并運用信息數據包對信息數據進行傳輸,當信息數據到達接收端后自動進行解碼處理,使不可閱讀的信息數據形式轉化為原有的可讀性數據信息,從而保證了信息數據傳輸的安全性。
2.3 ?信息數據加密的形式
在計算機信息數據加密處理的長期發展歷程中,可以發現計算機信息數據存儲加密技術和傳輸加密技術雖然有著層次的差異,但是其在信息加密形式上具有一定的相似性。對于計算機信息數據傳輸加密技術來說,其主要是采用鏈路加密、節點加密以及端-端加密三種形式,端-端加密在上述傳輸加密技術中已經有所提到,節點加密技術主要是通過將與一個節點機相連的密碼在節點處裝置,以此將其需要進行解密的密文進行重新加密。
3 ?密匙管理加密技術、確認加密技術以及消息摘要
和完整性鑒別技術
3.1 ?密匙管理加密技術和確認加密技術
在完整的計算機信息數據加密與安全防護系統中,還有兩項極為重要的信息數據安全防護技術,其分別為密匙管理加密技術和確認加密技術,兩者共同組成了當前計算機信息數據的安全防護技術。一般情況下,對于密匙媒體來說,其主要組成部分包括半導體存儲器、磁盤或磁卡等,但是對于密匙的管理則要追溯到更深層次的密匙產生、保存以及銷毀等主要處理環節,所以對于密匙管理加密技術來說,我們就需要從其產生、保存及銷毀等各個環節對其進行安全保證,從而在最大程度上為計算機信息數據的安全提供保障。其次,對于確認加密技術來說,其主要是采用對限制計算機信息數據的控制范圍,從而實現對信息數據的安全管理,達到防止對信息數據的篡改和偽造等目的,其不僅能夠有效保證信息來源的真實性和可靠性,還追溯偽造信息以及假冒信息的來源。如果按照其功能目的不同進行劃分的化,信息數據確認加密技術可以分為消息確認、身份認定以及數字簽字等形式。
3.2 ?消息摘要與完整性鑒別技術
這里我們所說的信息摘要主要是指其與文本或者信息相對應的唯一值,主要是在借助于單項Hash函數的基礎上,對消息進行加密的一種技術。對于消息摘要技術來說,其信息的接收者能夠按照密匙解密技術從而對信息發送者的身份進行確認,并且將消息摘要與原信息摘要之間的不同,能夠有效推斷出信息在傳輸過程中是否存在著被更改的可能,進一步保證了計算機信息數據的安全性和完整性。完整性鑒別技術其在本質上一套完整的信息數據鑒別系統,其主要由口令、密匙以及身份組成,在該系統運行的過程中,可以對輸入的項目參數進行驗證,從而判斷其輸入數值與設定值之間是否保持一致,從而實現了對計算機信息數據的安全性和完整性的保護。
4 ?結 ?語
在當前的計算機網絡技術飛速發展的前提條件下,計算機信息數據安全問題不僅會涉及到個人及企業的安全,嚴重情況下還會涉及到社會穩定及國家安全,而計算機網絡信息技術的脆弱性和潛在威脅性是與其發展和使用同步存在的,所以應在對當前計算機信息數據安全的主要影響因素分析的基礎上,加強對信息數據安全保護技術的研究,從而為計算機信息數據安全提供保障。
參考文獻:
[1] 夏炎.計算機信息數據安全及加密技術研究[J].硅谷,2013,(9).
[2] 郭三強.大數據環境下的數據安全研究[J].科技廣場,2013,(2).
[3] 宋國平.數據加密技術在計算機安全中的應用分析[J].網絡安全技術與應用,2014,(6).
[4] 王星亮.計算機網絡安全中數據加密技術的應用分析[J].計算機光盤軟件與應用,2014,(13).