計算機信息加密技術(shù)網(wǎng)絡(luò)安全研究

時間:2022-11-21 02:47:25

導(dǎo)語:計算機信息加密技術(shù)網(wǎng)絡(luò)安全研究一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

計算機信息加密技術(shù)網(wǎng)絡(luò)安全研究

1概述

隨著電子信息時代的到來,計算機網(wǎng)絡(luò)技術(shù)在各行各業(yè)中都得到了廣泛的應(yīng)用。計算機網(wǎng)絡(luò)是一個相對開放的空間,近年來,隨著其應(yīng)用領(lǐng)域的不斷擴大,計算機網(wǎng)絡(luò)的安全性逐漸引起了社會的廣泛關(guān)注。尤其對于經(jīng)濟(jì)、政治和軍事領(lǐng)域來說,信息安全問題不容忽視,一旦出現(xiàn)信息數(shù)據(jù)丟失或泄漏,會給國家的經(jīng)濟(jì)、政治甚至國防安全帶來無法預(yù)估的影響。因此各國都對計算機網(wǎng)絡(luò)安全防護(hù)技術(shù)極度重視,信息加密技術(shù)在此背景下應(yīng)運而生。

2計算機網(wǎng)絡(luò)安全及信息加密技術(shù)概述

2.1計算機網(wǎng)絡(luò)安全。顧名思義,計算機網(wǎng)絡(luò)安全主要指的是在網(wǎng)絡(luò)上儲存和傳遞信息的安全,為了保證計算機網(wǎng)絡(luò)安全就要避免其因為受到蓄意或者意外侵害導(dǎo)致內(nèi)部數(shù)據(jù)丟失、泄漏或者更改。從本質(zhì)上分析,計算機網(wǎng)絡(luò)安全問題,一方面包括計算機發(fā)展過程中存在的技術(shù)問題,另一方面還包括網(wǎng)絡(luò)政策制定以及計算機從業(yè)人員的管理問題,如果能夠把控好技術(shù)問題和管理問題,使技術(shù)層面和管理層面都為計算機網(wǎng)絡(luò)安全奠定好基礎(chǔ),那么計算機網(wǎng)絡(luò)安全才能得到最大程度的保障。2.2信息加密技術(shù)。將計算機內(nèi)的信息和數(shù)據(jù)通過一定科技手段轉(zhuǎn)換成為不可識別的密文,這種技術(shù)稱為計算機信息加密技術(shù)。數(shù)據(jù)信息通過信息加密后只有指定具有權(quán)限的個體能夠讀取其中內(nèi)容,而不具備權(quán)限的則無法獲取,通過這種方式能夠在很大程度上保證重要信息的安全性,使其在儲存和運輸時不會被惡意篡改和盜取。近年來,隨著計算機應(yīng)用技術(shù)的不斷發(fā)展,信息加密技術(shù)也變得越來越復(fù)雜多變,通過技術(shù)人員的不斷研究探索,信息加密技術(shù)已經(jīng)基本能夠?qū)崿F(xiàn)對數(shù)據(jù)的動態(tài)保護(hù)并很好地運用于日益發(fā)展的計算機網(wǎng)絡(luò)應(yīng)用中,高速有效地維護(hù)了計算機網(wǎng)絡(luò)系統(tǒng)的使用安全。2.3國內(nèi)外計算機網(wǎng)絡(luò)安全現(xiàn)狀分析。就目前來說,國際上一些發(fā)達(dá)國家計算機網(wǎng)絡(luò)技術(shù)的發(fā)展更為先進(jìn)也更為全面,從網(wǎng)絡(luò)信息安全性上分析,國際范圍內(nèi)存在計算機平安技術(shù)委員會負(fù)責(zé)對信息安全技術(shù)進(jìn)行規(guī)范和管理,包括一些計算機網(wǎng)絡(luò)病毒的防范技術(shù)和重要信息儲存管理技術(shù)。通過對其研究模式進(jìn)行分析我們可知,國際上普遍傾向?qū)⒂嬎銠C信息安全技術(shù)朝多領(lǐng)域、多范圍方向推動,尤其是軟件技術(shù)方面,從而為更多計算機使用者提供安全保障。相對于國外而言,我國計算機技術(shù)發(fā)展相對較晚,網(wǎng)絡(luò)信息安全水平還有待提高,但近年來,我國計算機技術(shù)人員不斷引入國際先進(jìn)技術(shù),充分結(jié)合我國計算機使用環(huán)境和網(wǎng)絡(luò)特點,對計算機網(wǎng)絡(luò)安全技術(shù)進(jìn)行了更新和發(fā)展,大幅度提升了我姑計算機網(wǎng)絡(luò)安全整體水平。其中最主要的計算機網(wǎng)絡(luò)安全技術(shù)包括對稱加密技術(shù)、傳輸加密技術(shù)、儲存加密技術(shù)、非對稱加密技術(shù)以及管理加密技術(shù)和確認(rèn)加密技術(shù)等。為了進(jìn)一步提升我國計算機安全保障能力,需要我國研究人員積極吸取外國的研究經(jīng)驗,結(jié)合我國內(nèi)部實際情況對以上加密技術(shù)進(jìn)行充分深入的研究。

3計算機網(wǎng)絡(luò)安全中的信息加密技術(shù)應(yīng)用

3.1常見的信息加密技術(shù)。3.1.1對稱加密技術(shù)。對稱機密技術(shù)又稱為私鑰加密技術(shù),通常網(wǎng)絡(luò)傳輸中的電子郵件傳輸常使用該種加密技術(shù)。對稱加密技術(shù)的主要特點是其對數(shù)據(jù)信息進(jìn)行加密和解密使用的密鑰是相同的,換句話說,信息的加密密鑰和解密密鑰都可以從另一方推算出來,在對網(wǎng)絡(luò)上傳輸?shù)碾娮余]件進(jìn)行加密時,信息輸出方首先使用加密算法將郵件內(nèi)容加密成為密文,被加密的密文通過網(wǎng)絡(luò)傳輸輸送至郵件接收方,郵件接收方得到文件后,利用解密算法將密文還原成為最初的明文,最終達(dá)到文件安全傳輸溝通的目的??偨Y(jié)來說,這種加密方法相對簡單快捷,同時具有較高的安全度,因此得到了廣泛的運用;但它也存在一定的缺陷,即無法對郵件發(fā)送人和接收人的身份加以驗證,另外還存在郵件收發(fā)雙發(fā)獲知密鑰困難的問題。3.1.2非對稱加密技術(shù)。非對稱加密技術(shù)又稱為公私鑰加密技術(shù),這種加密技術(shù)對于信息的加密和解密采取了不同的密鑰,通常來說網(wǎng)絡(luò)數(shù)字簽名和身份認(rèn)證更傾向于使用非對稱加密技術(shù)。在這種加密技術(shù)處理中,密鑰被分為私有密鑰和公開密鑰,其中公開密鑰的作用是對信息進(jìn)行加密處理,可以以一種非保密的方式向他人公開,而私有密鑰作為解密密鑰則必須由專人進(jìn)行保管。在使用非對稱加密技術(shù)對數(shù)據(jù)信息進(jìn)行保護(hù)時,文件發(fā)出者使用公開密鑰將明文進(jìn)行加密處理后發(fā)送給文件接收方,文件接收者接到文件后必須使用私有密鑰對文件進(jìn)行解密,由于這種私有解密密鑰是由專人進(jìn)行保管的,因此在這種方式下計算機網(wǎng)絡(luò)信息安全度得到了大幅度的提升。但是這種加密方法存在的問題是在對文件進(jìn)行加密時,加密速度十分緩慢,有時一個文件的加密甚至需要幾個小時才能完成,因此加密效率相對較低。3.1.3傳輸加密和儲存加密技。術(shù)傳輸加密和儲存加密是對計算機信息數(shù)據(jù)進(jìn)行保護(hù)的最重要手段,這兩種加密技術(shù)的主要目的是防范在數(shù)據(jù)信息在儲存?zhèn)鬟f過程中被泄漏和篡改。首先,傳輸加密可以分為線路加密和端對端加密,傳輸加密的主要目的是對在網(wǎng)絡(luò)中傳輸?shù)男畔⑦M(jìn)行保護(hù)處理,線路加密要對各個線路中傳輸數(shù)據(jù)進(jìn)行加密,如果想停止加密保護(hù)則需要使用加密密鑰;端對端加密是信息的發(fā)送端在進(jìn)行信息傳送時對信息進(jìn)行自動加密,信息在互聯(lián)網(wǎng)傳遞過程中是以一種不可閱讀和不可辨認(rèn)的狀態(tài)傳輸?shù)模?dāng)數(shù)據(jù)信息安全到達(dá)接收端時,將會發(fā)生自動重組,密碼自動被解開同時轉(zhuǎn)換成為可讀取數(shù)據(jù)呈現(xiàn)在接收者面前。而對于儲存加密來說,主要包括存取控制和密文儲存兩種方式,其中存取控制需要對用戶資歷、權(quán)限、合法性等進(jìn)行審查和控制,防止非法用戶進(jìn)行數(shù)據(jù)訪問以及合法用戶進(jìn)行越權(quán)訪問。密文儲存主要指的是將數(shù)據(jù)信息進(jìn)行加密算法換算、加密模塊以及附加密碼加密等方式處理,使信息具備更高等級的安全。3.2信息加密技術(shù)發(fā)展及在計算機網(wǎng)絡(luò)安全中的應(yīng)用。3.2.1信息隱藏技術(shù)。信息隱藏技術(shù)的基本原理是使用隱蔽算法在隱蔽載體中輸入秘密信息,信息由最初的明文形式轉(zhuǎn)換為加密形式,當(dāng)信息成功到達(dá)接收處時,信息提取方利用隱蔽載體和密鑰將加密文件還原成為明文。這種信息隱藏技術(shù)通常被運用在企業(yè)內(nèi)部局域網(wǎng)絡(luò)中,當(dāng)企業(yè)在內(nèi)部各層級之間傳遞信息時,通常將具有一定隱私性、只能給部分員工閱覽的文件進(jìn)行信息隱藏,指定接收者可以使用密鑰將隱藏的信息提取出來。信息隱藏技術(shù)的主要優(yōu)點是具有較強的實時性,降低了二次加密造成的安全隱患,有效躲避了惡意攻擊。3.2.2數(shù)字簽名技術(shù)。數(shù)字簽名技術(shù)是上文提到的非對稱加密技術(shù)的深入發(fā)展,是信息發(fā)送者通過自己私有的密鑰對傳輸信息進(jìn)行加密處理并與原始信息附加在一起的過程。信息發(fā)送者將經(jīng)過數(shù)字簽名的文件傳送給信息接收者,接收者在成功收到文件后使用公共密鑰對加密的簽名文件進(jìn)行解密。由于在進(jìn)行數(shù)字簽名過程中,必須使用到私人密鑰,因此數(shù)字簽名技術(shù)能夠?qū)π畔l(fā)送發(fā)的身份進(jìn)行確認(rèn),能夠大大增加網(wǎng)絡(luò)信息傳輸?shù)陌踩浴?.2.3量子加密技術(shù)。量子加密技術(shù)是一種新型的計算機網(wǎng)絡(luò)信息加密技術(shù),它是量子力學(xué)和加密技術(shù)融合的產(chǎn)物,其基本原理是信息的發(fā)送方在發(fā)送信息時對信息進(jìn)行加密,同時與信息接收方進(jìn)行密鑰交換。當(dāng)信息通過互聯(lián)網(wǎng)進(jìn)行傳輸過程中,一旦監(jiān)測到有非法竊聽者盜取數(shù)據(jù)信息,加密信息量子就會及時改變狀態(tài),這種狀態(tài)的改變是不可復(fù)原的改變,另外信息的發(fā)送和獲取方也能夠準(zhǔn)確得知該數(shù)據(jù)信息是否被竊聽盜取過。當(dāng)前這種量子加密技術(shù)還在不斷探索研究中,盡管目前應(yīng)用范圍還十分有限,但相信在不遠(yuǎn)的未來,這種技術(shù)必將得到廣泛應(yīng)用。

4結(jié)束語

總結(jié)來說,隨著電子信息技術(shù)和互聯(lián)網(wǎng)技術(shù)的普及,計算機網(wǎng)絡(luò)安全已經(jīng)關(guān)系到社會公民、企業(yè)甚至是國家政府的切身利益,信息加密技術(shù)則是對數(shù)據(jù)信息在開發(fā)性網(wǎng)絡(luò)空間中傳遞和交流的良好保障,可以說是計算機網(wǎng)絡(luò)安全的關(guān)鍵和核心。因此相關(guān)部門應(yīng)該對信息加密技術(shù)予以足夠的重視,不斷進(jìn)行探索、研究,找到當(dāng)前技術(shù)層面存在的問題和原因并提出具有現(xiàn)實意義的解決措施,進(jìn)而更全面有效地對數(shù)據(jù)信息提供安全保障,促進(jìn)計算機網(wǎng)絡(luò)功能的發(fā)揮。

參考文獻(xiàn):

[1]潘芳.基于信息安全的現(xiàn)代信息加密技術(shù)研究[J].信息安全與技術(shù),2011(10):36-38.

[2]王玲.網(wǎng)絡(luò)信息安全的數(shù)據(jù)加密技術(shù)[J].信息安全與通信保密,2007(4):64-65+68.

[3]王佳煜.有關(guān)信息加密技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用研究[J].計算機光盤軟件與應(yīng)用,2012(3):22-23.

作者:董廣民