◆劉紅宇 張 路 蘭 冰
?
計算機網絡安全中數據加密技術的應用探究
◆劉紅宇 張 路 蘭 冰
(武警沈陽指揮學院 遼寧 110102)
隨著計算機技術的發展,網絡被廣泛使用在生活的各個角落,很大程度上便捷了人們生產生活,提高了生產效率。但是網絡環境的過度開放,人們在獲得海量信息的同時,信息也容易被竊取、篡改,可能帶來無法衡量的損失。網絡技術的發展,對信息安全提出了較高的要求。網絡數據加密技術通過對數據的加密、解密,保證了數據使用安全。本文對計算機網絡安全意義進行分析,并對網絡安全常見問題進行闡述,對計算機網絡中數據加密技術的實際應用進行了探討,以期促進數據加密技術的發展,更好地保障計算機網絡中數據安全。
計算機;網絡安全;數據加密技術;應用
隨著網絡的普及,計算機網絡安全引起了人們的關注。網絡安全事件最近幾年層出不窮,國家對網絡安全高度重視。維護網絡安全首次列入政府工作報告,2014年11月24日,在北京召開了首屆以國家網絡安全為主題的宣傳周,“共建網絡安全,共享網絡文明”成為這屆網絡安全宣傳周的口號。安卓平臺首次發現使用Bootkit技術制作的“不死”木馬,微軟XP停服,影響中國70%的電腦。網絡安全事關國家安全,對國家經濟社會發展有著重大影響。網絡安全涉及到計算機科學、網絡技術、通信技術、信息安全技術等的綜合學科。加密技術通過利用密碼學中的技術把數據進行加密處理,變成不易被其他人讀取的密文,接收方通過解密秘鑰和解密函數進行還原,實現對信息的保密,保證了數據安全。
1.1 保障計算機網絡各系統正常運行
網絡技術對于機關、團體、事業單位來說有著重要的意義。對計算機網絡進行維護包括軟硬件兩方面的維護,通過對軟件和硬件進行監控,可以提高計算機網絡系統的安全可靠運行,為網絡應用提供方便,提高工作效率。網絡技術具有一定的穩定性,當網絡系統受到非法破壞時,網絡的穩定性就會遭到破壞。維護網絡安全穩定運行要靠通過網絡技術開展維護和管理,特別是一些需要保密的單位,更需要保證信息系統的完整性、機密性和實用性。通過安全管理達到預期的各系統正常工作。
1.2 保障計算機網絡技術的單位及個人信息安全
隨著信息技術發展,網絡系統極大地便利了人們生產、工作和生活。通過網絡可以實現遠程辦公、網上購物、網上傳遞文件等,這些無論對單位還是對個人都提供了極大地方便。一些涉及到財產和信息安全的信息傳遞,需要做好保密工作,防止賬號和傳遞的信息被盜用或竊取,以免造成損失。這就要對賬號和密碼,文件信息進行嚴格保密,人們習慣通過網絡進行各項活動,這就增加了信息泄露的危險。通過對計算機網絡進行安全維護和管理,可以保證單位和個人的信息安全。
1.3 保障計算機網絡技術系統安全
網絡系統的安全包括物理安全、聯網安全、操作系統安全、邏輯安全。網絡計算機系統受損,可能給單位造成難以估計的損失,部隊等一些特殊部門計算機網絡事關國家安全,因此網絡系統安全尤為重要。計算網絡技術一般由硬件和軟件構成,軟件部分會受到病毒和黑客的攻擊,因此需要通過網絡系統更新保障網絡系統的安全,保障用戶信息和財產安全。
網絡中常見的安全問題包括黑客攻擊、病毒入侵、網絡缺陷管理漏洞等,對一些敏感部門、軍隊等特殊單位,網絡安全問題可能會導致大量泄密事件和網絡攻擊事件,管理信息安全技術落后,管理意識不到位等都可能會造成安全隱患。
2.1 黑客問題
隨著信息技術的普及,黑客技術已經被很多人掌握,網上存在大量黑客網站,這些黑客網站會對介紹一些黑客攻擊方法和攻擊軟件,之處網絡中存在的安全問題,這就加大了網絡受到攻擊的可能性。黑客作為特殊的團地,很大程度上是網絡安全的威脅,攻擊手段越來越多樣化,通過后門技術、網絡木馬等,對內外部網絡進行攻擊。此外黑客攻擊具有較強的隱蔽性,因此,常常發現不及時,造成的后果比較嚴重。
2.2 計算機病毒危害
現在人們生活已經無法離開網絡,網絡在方便人們生活的同時,也大大增加了信息的傳輸頻率和傳輸量,這就給網絡病毒的擴散提供了更多途徑。目前,網絡上存在的各種蠕蟲病毒、木馬病毒不斷增多,并通過網絡進行傳播,造成電腦死機、數據丟失、重啟等問題,還會造成網絡癱瘓,帶來的損失難以估量。
2.3 網絡缺陷
由于網絡具有較強的共享性和開放性,網絡技術存在先天不足,網絡基于TCP/IP協議是網絡安全機制不好,降低了網絡的安全性和可靠性。隨著網絡規模的擴大,網絡存在的問題被放大,出現安全問題的可能性更高,一些軟件系統不可避免存在各種隱患,對網絡安全構成了巨大威脅。
2.4 管理存在漏洞
要提高網絡的安全性就需要對網絡進行管理,但是一些單位并沒有意識到網絡維護的重要性,不重視網絡安全維護,這就增大了受到攻擊的可能性。甚至一些機構內部人員通過網絡技術進行泄密,外部人員通過非法手段竊取機構機密。此外,還存在一些單位網絡安全軟硬件比較陳舊,無法滿足網絡安全管理要求的情況。
3.1 數據加密技術應用于網絡數據庫加密
目前使用的網絡數據庫管理系統平臺主要為Windows NT或者Unix,這類平臺的安全級別一般為C1級或者C2級,在進行數據存儲和數據傳輸時,信道及其脆弱,容易被PC機等設備通過一定的方式盜取或者修改信息。利用數據加密來提高數據安全度,顯得尤為必要。網絡數據庫用戶可以利用訪問權限和設定口令的方式進行數據安全保護。
3.2 數據加密技術應用于軟件加密
如果殺毒軟件和反病毒軟件在進行數據加密過程中感染病毒,殺毒軟件和反病毒軟件就難以發現程序中是否存在數字簽名。因此,在執行加密程序時,要對加密解密文件進行檢查,檢查其是否受到病毒的感染。這種檢查機制對保密性要求比較高,殺毒軟件和反病毒軟件需要具備數據加密技術。
3.3 數據加密技術應用于電子商務
隨著電子商務的快速發展,電子商務很大程度上便捷了人們生活,改變了人們工作和生活方式,計算網絡安全是保障電子商務得以健康發展的重要影響因素。電子商務安全威脅主要發生在網絡交易平臺、交易信息,在電子商務中使用ssl、set安全協議、數字證書、數字簽名等技術都可以確保交易信息不被泄露。
3.4 數據加密技術應用于虛擬專用網絡
目前很多企業都建立了自己的虛擬專用網絡(VPN),通過VPN虛擬網絡各分支結構在不同地方可以使用使用局域網,需要租用一個專用的路線來對各個局域網進行連接,從而組件廣域網。數據加密技術的使用,使用者可以在數據離開發送者VPN時自動在路由器上進行硬件加密,在以密文的方式進行互聯網傳輸。當密文被接收之后,路由器在進行自動解密,使用者可以看到明文。
目前在我國的計算機信息管理技術之中存在許多網絡安全問題,為了解決這一問題,就需要不斷的提升自身的安全防護意識,通過數據加密、防火墻等技術提高數據使用安全性。數據加密技術是一種通過置換表算法、改進置換表算法、循環移位等算法來進行信息加密的技術,可以保證數據的完整性、保密性。利用數據加密技術可以在網路數據庫加密、軟件加密、電子商務、VPN信息加密等社會領域中使用,很大程度上保證了計算機網絡的安全,為人們生活提供了便捷。
[1]趙天.計算機信息技術數據的安全漏洞及加密技術[J].電子技術與軟件工程,2016.
[2]李家準,高放,劉彥,白玉.數據加密技術對維護網絡通信安全的重要作用[J].通訊世界,2015.
[3]崔學敏,張傳勇.數字加密技術在計算機網絡安全防范中的運用[J].網絡安全技術與應用,2015.
[4]錢林紅,羅勇.關于計算機信息數據的安全與加密技術的討論[J].科技創新與應用,2013.
[5]張宇.淺談計算機網絡安全隱患和數據加密技術的應用[J].計算機光盤軟件與應用,2013.
[6]楊謐.計算機網絡安全應用信息加密技術在石油行業的應用[J].中國石油和化工標準與質量,2013.
[7]馬潤賡.軍事地理信息系統的網絡安全探討[A].中國測繪學會.中國測繪學會九屆三次理事會暨2007年“信息化測繪論壇”學術年會論文集[C].中國測繪學會,2007.