APP下载

加密技术的演变与发展

2020-07-06王吉年

青年生活 2020年16期
关键词:加密技术安全隐患网络

王吉年

摘要:随着网络技术的发展,网络在提供给人们巨大方便的同时也带来了很多的安全隐患,病毒、黑客攻击以及计算机威胁事件已经司空见惯,为了使得互联网的信息能够正确有效地被人们所使用,互联网的安全就变得迫在眉睫。 数据加密技术是解决网络安全问要采取的主要保密安全措施。是最常用的保密安全手段,通过数据加密技术,可以在一定程度上提高數据传输的安全性,保证传输数据的完整性。

关键词:网络;加密技术;安全隐患

1.加密的由来

加密作为保障数据安全的一种方式,它不是现在才有的,它产生的历史相当久远,它是起源于要追溯于公元前2000年,虽然它不是现在我们所讲的加密技术,但作为一种加密的概念,确实早在几个世纪前就诞生了。

2.加密的概念

数据加密的基本过程就是对原来为明文的文件或数据按某种算法进行处理,使其成为不可读的一段代码,通常称为“密文”,使其只能在输入相应的密钥之后才能显示出本来内容,通过这样的途径来达到保护数据不被非法人窃取、阅读的目的。该过程的逆过程为解密,即将该编码信息转化为其原来数据的过程。

3.加密的理由

加密在网络上的作用就是防止有用或私有化信息在网络上被拦截和窃取。

4.密钥的管理

密钥既然要求保密,这就涉及到密钥的管理问题,管理不好,密钥同样可能被无意识地泄露,并不是有了密钥就高枕无忧,任何保密也只是相对的,是有时效的。要管理好密钥我们还要注意以下几个方面:

(1)密钥的使用要注意时效和次数

如果用户可以一次又一次地使用同样密钥与别人交换信息,那么密钥也同其它任何密码一样存在着一定的安全性。如果某人偶然地知道了用户的密钥,那么用户曾经和另一个人交换的每一条消息都不再是保密的了。

(2)多密钥的管理

假设在某机构中有100个人,如果他们任意两人之间可以进行秘密对话,那么总共需要多少密钥呢?每个人需要知道多少密钥呢?也许很容易得出答案,如果任何两个人之间要不同的密钥,则总共需要4950个密钥,而且每个人应记住99个密钥。如果机构的人数是1000、10000人或更多,这种办法就显然过于愚蠢了,管理密钥将是一件可怕的事情。

5.加密技术的应用

(1)在电子商务方面的应用

电子商务(E-business)要求顾客可以在网上进行各种商务活动,不必担心自己的信用卡会被人盗用。在过去,用户为了防止信用卡的号码被窃取到,一般是通过电话订货,然后使用用户的信用卡进行付款。现在人们开始用RSA(一种公开/私有密钥)的加密技术,提高信用卡交易的安全性,从而使电子商务走向实用成为可能。

(2)加密技术在VPN中的应用

虚拟专用网(Virtual Private Network,VPN)是一种“基于公共数据网,给用户一种直接连接到私人局域网感觉的服务”。VPN极大地降低了用户的费用,而且提供了比传统方法更强的安全性和可靠性。 VPN可分为三大类: 企业各部门与远程分支之间的Intranet VPN、企业网与远程(移动)雇员之间的远程访问VPN以及企业与合作伙伴、客户、供应商之间的Extranet VPN。

(3)加密技术在军事气象网应用

随着信息技术突飞猛进的发展和计算机技术的广泛应用,计算机网络得到了迅猛发展。而军事气象网的发展也使我军气象信息在各单位之间得以及时的传递,大量及时有效的气象资料对作准天气预报,提高军事气象保障能力提供巨大的技术支持。

(4)加密技术在网络中的应用及发展

实际应用中加密技术主要有链路加密、节点加密和端对端加密等三种方式,它们分别在OSI不同层次使用加密技术。链路加密通常用硬件在物理层实现,加密设备对所有通过的数据加密,这种加密方式对用户是透明的,由网络自动逐段依次进行,用户不需要了解加密技术的细节,主要用以对信道或链路中可能被截获的部分进行保护。节点加密是对链路加密的改进,在协议运输层上进行加密,加密算法要组合在依附于节点的加密模块中,所以明文数据只存在于保密模块中,克服了链路加密在节点处易遭非法存取的缺点。网络层以上的加密,通常称为端对端加密,端对端加密是把加密设备放在网络层和传输层之间或在表示层以上对传输的数据加密,用户数据在整个传输过程中以密文的形式存在。它不需要考虑网络低层,下层协议信息以明文形式传输,由于路由信息没有加密,易受监控分析。针对网络不同层次的安全需求也制定出了不同的安全协议以便能够提供更好的加密和认证服务,每个协议都位于计算机体系结构的不同层次中。在数据信息中很多时候所传输数据只是其中一小部分包含重要或关键信息,只要这部分数据安全性得到保证整个数据信息都可以认为是安全的,这种情况下可以采用部分加密方案,在数据压缩后只加密数据中的重要或关键信息部分。就可以大大减少计算时间,做到数据既能快速地传输,并且不影响准确性和完整性,尤其在实时数据传输中这种方法能起到很显著的效果。

结束语:

信息安全领域正迈向IT产业之首,信息的安全保密已经成为每个国家的战略性问题。伴随着经济持续高速增长,信息安全在全球的需求不断扩大,市场也在不断走向成熟。由于网络规模的不断扩张以及各种应用类型的不断融合,我们的信息社会正处于一个极大繁荣而又不受控制的“喧嚣”阶段。在未来的几年中,我们有充分的理由相信这种发展趋势将获得延续。

参考文献:

[1]电子商务的安全技术,劳帼龄,2005,中国水利水电出版社.

[2]安全电子商务实用技术,张炯明  编著,北京:清华大学出版社 ,2002.

[3]电子商务安全 管理,闫强,胡桃,吕廷杰  编著,北京:机械工业出版社,2007.

[4]电子商务安全保密技术与应用,罗智文,丘晓华,华南理工出版社, 2006.

猜你喜欢

加密技术安全隐患网络
运用数据加密技术维护网络安全的可靠性研究
信息加密技术在计算机网络安全中的应用
日本开发新型加密技术 号称量子计算机也难破解
城市燃气管网的安全隐患及应对措施
高校安全隐患与安全设施改进研究
油气集输系统信息化发展形势展望
基于网络的信息资源组织与评价现状及发展趋势研究
基于网络的中学阅读指导
新形势下地市报如何运用新媒体走好群众路线
守好你的秘密