APP下载

计算机网络信息安全中数据加密技术的研究

2017-04-15山东管理学院机电学院郭胜召

电子世界 2017年2期
关键词:加密技术计算机网络加密

山东管理学院机电学院 郭胜召

计算机网络信息安全中数据加密技术的研究

山东管理学院机电学院 郭胜召

我国科学技术水平不断的提升,促使计算机网络信息的不断发展,在各行各业的发展过程中,计算机网络信息安全系统是非常重要的因素,在人们的生活以及生产中都有着不可替代的作用。但是,其还存在一定的安全问题,因此,本文主要分析和研究了数据加密技术,保证计算机网络信息数据的安全性以及稳定性。

计算机网络;信息安全;数据加密;技术

1.计算机网络信息安全的概念

在计算机技术与互联网技术快速发展的现代社会,计算机网络已经成为了社会生产与日常生活中必不可少的部分。计算机网络大大提升了社会生产的效率,改善了人们的日常生活。随着互联网时代的到来,它给人类社会生活带来了翻天覆地的变化,互联网的使用,极大的改变了人们的生活与工作方式,随着对互联网的越发依赖,它的可靠性问题也变得尤其重要,一旦互联网出现问题,后果将不可想象。计算机网络信息安全并没有固定的定义,它会随着时代的变化而变化,并且使用者的不同,其定义也会有所不同。若是普通人使用计算机网络,其安全问题主要涉及到使用者的个人隐私的泄露;若是网络供应商,则除了隐私、机密信息外泄之外,还涉及到自然灾害的防护、军事打击的威胁、网络异常的恢复等;对于一个国家而言,计算机网络安全涉及到的层次则更高,国家机密和安全成为了不可忽视的问题。对于各种计算机网络信息安全而言,尤其在当今复杂的社会环境当中,各种网络不法使用者进行恶意攻击,导致计算机网络信息安全问题更加突出,计算机网络信息安全面临严峻的挑战。因此,需要在现在网络安全发展的基础上,进一步采取有效措施,对网络安全工作进行改进与完善,从而更好地确保网络使用安全。

2.计算机网络信息安全风险分析

2.1 系统的漏洞及“后门”

为了给软件公司查找盗版信息提供便利,编程人员往往会在软件中设置所谓的“后门”,一旦被其他人员知晓,必然会无法保证网络系统的安全,许多黑客就是从系统中设置的“后门”进入计算机,然后对其展开攻击的。

2.2 网络外部的攻击

在局域网的外部,一些非法用户会恶意的攻击网络,或是冒充合法用户登录网站,然后阻止其他的用户对此网站进行访问。此外,部分非法用户还会有针对性的破坏网络信息的有效性及完整性,或是在服务器端与用户端间设置关卡,阻拦、阅读机密信息。

2.3 网络内部的攻击

在局域网内部,一些非法用户会通过一些途径或渠道窃取合法用户的账户与密码,然后以该用户的账户与密码登录对应的网站,剽窃绝密的信息,篡改信息的内容,对网络系统的正常运行造成了较大的影响。

2.4 病毒感染

通常情况下,网络具备开放性特征,病毒能够通过网络迅速传播,并且还能够较容易的通过验证。在日常生活中,邮件的接收与软件的下载等活动均较容易携带病毒,在打开邮件与运行软件时,病毒便会趁机攻击网络,进而对网络的正常运行造成破坏。

3.数据加密技术概述

数据加密是强化计算机网络通信安全的有效途径之一,通过对相关数据信息开展加密转换,以强化数据信息安全性。数据加密技术以密钥、加密函数为首要核心,经由开展数据加密将其转化为不具备确切意义的密文,唯有对应信息接收方,经解密函数、机密钥匙处理后方可把数据信息转化成明文。数据加密技术可以用于数据传输与数据存储两个方面。数据传输加密就是针对正在传输的数据进行加密处理,可以通过发送端与接收端两种该方式进行。数据存储加密则主要通过密文存储与存取控制两种方式来实现。

现阶段,应用较为普遍的数据加密技术分别有专用密钥、公开密钥、对称密钥以及非对称加密技术等,其中对称密钥是指对基础序列、分组密码开展有效制定与破解,非对称密钥则属于公钥密码技术。除此之外,全面数据加密程序是指对基础链路开展数据加密,实现各项基本数据点的加密处理,同时涵盖对全面数据收集双方端口的统一加密。就整体加密技术、基础加密算法而言,推行的是联邦数据加密标准算法、RSA密码体制。

4.数据加密技术在计算机网络信息安全中的运用

4.1 链路加密

链路加密(又称在线加密)是传输数据在数据链路层中相邻两个节点之间进行加密,从而确保计算机网络信息安全系统中数据传输的安全。链路加密首先对数据加密以后再进行传输,它的接收方是传送路径中的各个节点机,当每个节点收到数据以后进行解密,然后依次向下传输。信息在每一个节点机内都要进行解密和加密的过程,依次进行,直至到达目的地。在计算机网络信息系统中,在主服务器端的数据是明文的,在传送过程中都是密文,在经过链路加密后,潜藏了信息传递的终端与发源端。在填充技术快速发展后,在计算机网络信息安全系统在不进行信息传输的情况下也能加密,更灵活的隐藏了数据的频率特性及其长度,适当的阻止了黑客的入侵。

4.2 节点加密

节点加密在操作方式上和链路加密十分相似,也能给网络数据提供较高的安全性,在中间节点处,先对消息进行解密,然后再进行加密。因要对所有的传输数据进行加密,故加密过程对用户是透明的。但是,节点加密不允许信息在网络节点以明文的形式存在,它把收到的信息先进行解密,然后采用另一个不同的密钥进行加密,这一过程是在节点上的一个安全模块中进行。节点加密要求报头和路由信息以明文的形式传递,对于中间节点采用正确方法处置数据。

4.3 端到端加密

端到端加密运用计算机网络信息安全系统中也是很广的,它允许数据在终端与发源端的传输之间以密文形式存在。采用这种加密方法,信息在没有到达终点之前的所有阶段都不用解密,因为信息在链路中传输受到保护。端到端加密方式的优点与前面的两种加密方式相比,它显得更容易设计和维护,而且在运行过程中也更加可靠。这种方式避免了别的加密方式都有的同步问题,这是因为每个报文包都是被独立而且加密的。就算其中的某个报文包出现纰漏,也对其它的报文包不会造成严重后果。正是由于这汇总方式无法掩藏计算机网络信息系统中的信息发源端和终端,所以它对于阻止黑客分析信息业务是柔弱的。

5.实践应用

5.1 在计算机软件中的应用

在现实生活中,计算机系统时常会受到不法分子的攻击,鉴于此,开展好计算机软件加密保护工作极为重要。可应用常规密码加密法,当非计算机用户操作时,倘若没有输入匹配密码,抑或输入错误一定次数,软件便无法顺利运行,计算机系统进而也得到了保护。一旦有恶意病毒对计算机系统进行攻击,防御性软件会迅速察觉,并对病毒进行抵御,且在应用期间,只要发现病毒痕迹,可迅速处理,确保计算机软件有序运行,尽可能地消除与防范信息安全隐患。

5.2 在电子商务中的应用

电子商务是现代信息技术中的一种,依托计算机网络技术,开展各式各样商业经济活动,从而期望达成商务网络化。伴随社会经济的迅速发展,电子商务作为一项全新的商务模式越来越为人们所关注,并对商业领域带来了极大的冲击,电子商务以网络为重要前提,而网络有着开放性特征,所以务必要对数据予以加密处理,方可真正意义上确保电子商务的安全。在人们进行网购过程中,第一步要申请特有账号,然后设置密码,进入网购界面,输入支付密码后,方可完成网购步骤,即便该过程较为繁琐,但可为个人账户提供有力安全保障。伴随电子商务的兴盛发展,数据加密技术必然越来越先进。

5.3 在局域网中的应用

众多企业、学校为了强化内部管理,通常会设立局域网,以对数据信息开展传输。在局域网使用过程中,同样需要予以加密处理。传输数据信息时,数据会自动存储于路由器中,传输至其他路由器时,文件会自动解密,信息接收方便可直接获取信息。全面传输过程,有效防止了信息的外泄,保证了企业、学校的信息安全,因此近年来在企业、学校中得到了广泛推广。

6.加强计算机网络信息安全的措施

6.1 提高计算机网络安全防范意识

意识对人的行动具有重要的指导作用,是人脑的自然反应。所以,在预防计算机网络安全时,其前提必须是安全意识的提高。无论是对用户还是安全人员,或者管理人员,都需要加强网络安全意识,只要我们的安全意识加强,很多网络安全问题将会得到有效防范。

6.2 学习计算机病毒方法技巧

面对计算机病毒的肆虐,我们不能坐以待毙,必须提高自身的计算机病毒防范能力。首先,要做到预防。在防范之前一定要对病毒有所了解,包括病毒的原理、寄生对象、驻留方式以及传播途径等,对这些方面进行动态监测,防止外界病毒向本机传染,抑制本机病毒向外扩散。其次,要做到治理。用户如果发现病毒,首先要对其进行分析,选取特征串,找出杀死病毒的有效方法,对病毒进行清理。与此同时,一定要坚决打击盗版软件,不给盗版软件可乘之机。

6.3 改善防火墙技术

改进防火墙技术是防范计算机网络病毒的关键方法之一。防火墙是在网络之间执行访问控制策略的系统,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况。

防火技术主要包括服务访问政策、验证工具、包过滤以及应用网关四个关键部分。运用防火墙技术可以保护计算机网络正常提供服务,控制用户对系统的访问、集中的开展安全管理,强化计算机网络的保密性能,对网络使用数据与非法使用数据进行统计。防火墙技术可以防御 web 欺骗、隔断计算服务等黑客行为。

防火墙拥有阻止信息流通和准许信息流通两种管理机制,具有很强的抗侵害能力,可以最大限度地保证计算机的安全运行,防止内部信息的外漏。

7.结语

总而言之,当今世界,互联网在人们日常生活、工作、学习中得到越来越广泛的推广,可有效改善工作效率,为生活带来便利,使得人们对其产生越来越高的依赖性。然而计算机网络信息系统一旦出现安全问题,不仅会对人们生活带来诸多不便,还可能使国家、社会面临严重的经济损失。鉴于此,相关人员务必要不断钻研研究、总结经验,清楚认识计算机网络信息、数据加密技术内涵,强化数据加密技术在计算机网络信息中的有效应用,积极促进全面计算机网络通信有序健康发展。

[1]邵康宁.计算机网络信息安全中数据加密技术的研究[J].信息安全与技术,2016,02:29-32.

[2]马越.计算机网络信息安全中的数据加密技术探讨[J].信息化建设,2016,06:113.

[3]李鹏.计算机网络通信安全中数据加密技术的应用探析[J].电脑编程技巧与维护,2016,17:87-88.

[4]王崇刚.在计算机网络安全中数据加密技术的应用[J].信息记录材料,2016,04:68-69.

[5]贺伟.计算机网络信息安全中数据加密技术的研究[J].电子技术与软件工程,2016,18:231-232.

课题:《大数据背景下不完整电商数据的预测与填充研究》(16CGLJ21)。

猜你喜欢

加密技术计算机网络加密
海洋水文信息加密技术方案设计与测试
运用数据加密技术维护网络安全的可靠性研究
一种基于熵的混沌加密小波变换水印算法
数据加密技术在计算机网络通信安全中的应用
计算机网络环境下混合式教学模式实践与探索
计算机网络信息安全及防护策略
在计算机网络安全中数据加密技术的应用
计算机网络技术的应用探讨
认证加密的研究进展
基于ECC加密的电子商务系统