數據加密技術在計算機網絡安全的作用
時間:2022-10-13 10:05:40
導語:數據加密技術在計算機網絡安全的作用一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。
1引言
當前計算機網絡安全問題日益嚴重,如網絡漏洞、計算機病毒、服務器信息泄密和黑客入侵等,這對于計算機網絡的應用造成了安全威脅,對于計算機網絡安全的應用十分不利。所以,為了提高計算機網絡安全的使用效率,應使用數據加密技術來提升計算機網絡的風險防護和保密系數,保證計算機網絡應用的穩定與安全,維護用戶的權益和個人隱私。
2計算機網絡安全問題分析
計算機網絡在發展過程中,主要的網絡攻擊手段就是計算機病毒,這對于計算機信息數據安全十分不利。就根據相關部門的數據來看,我國計算機網絡用戶遭受網絡安全攻擊的人數已達5.3億人,占據了我國網絡用戶總數的89%,帶來了200億元的經濟損失,阻礙了計算機網絡安全的發展。從計算機網絡攻擊形式來看,當前很多計算機網絡攻擊均采用木馬病毒形式,而網絡攻擊者也都是通過廣告推送等形式進入用戶的計算機中,竊取用戶信息。在大數據時代下,計算機網絡安全問題的來源主要如下:2.1黑客襲擊。大數據時代下,黑客襲擊的方式與傳統形式有所不同,攻擊呈現為隱蔽化趨勢,而造成這一趨勢的原因是大數據時代信息數據量不斷增大,而不同數據信息間的聯系日益緊密,黑客便可對某一數據進行集中攻擊。黑客攻擊易被發現,還可以借助數據信息間的聯系擴大其負面影響。2.2計算機系統漏洞。計算機在發展過程中,會依據用戶的差異化需求對網絡系統進行完善和優化,從理論層面來說,計算機系統的開發者盡管進行了系統完善,但是仍然會存在不足之處,提高了計算機網絡遭受攻擊的可能性,引發信息泄露或丟失問題。與此同時,計算機用戶因為個人使用習慣等多方面因素,使得系統漏洞發生的概率提高,而計算機網絡安全等級也會下降,網絡安全防護工作開展也會困難重重。2.3網絡管理不到位。計算機網絡運行過程中,為了保證運行的安全性和穩定性,需要加強網絡管理。但是就當前的發展形勢來說,計算機用戶對網絡安全、隱私保護和自身權益的維護等意識不深刻,造成實際的網絡管理工作漏洞百出。
3數據加密技術概述
在網絡通信中,因為信息的傳遞需要通過數據傳輸實現,因此需要采用固定算法以對明文數據進行合理處理,將明文轉化為密文,從而保證信息傳輸的安全性。對算法以及規律進行密文分析與解讀,便可將密文恢復為明文,保證信息的安全傳遞。在網絡通信中,明文和密文的轉換算法均稱之為“密鑰”,當用戶應用時,需要輸入密鑰才能進行信息解讀,這樣也能夠保證私密數據的完整性,不被他人肆意損壞。當前常見的數據加密技術類型如下:3.1鏈路數據加密技術。鏈路數據加密技術是當前數據加密技術中最為常見的一種,在計算機網絡安全運行過程中,對信息數據傳輸線路以及網絡相關數據傳輸線路進行合理劃分,通過特殊的加密處理,使得信息數據可以通過密文的形式進行傳輸和接收,并加強數據信息傳輸的安全防護,有效避免黑客侵入計算機網絡系統盜取用戶信息的情況。另外,在計算機網絡安全運行過程中,可以應用鏈路數據加密技術對傳輸的數據進行更新和補充,對于不同區段以及路徑傳輸的數據信息長度進行改造,如表1所示,從而避免非法分子通過病毒編碼對數據信息進行調整和篡改,這樣才能保證數據信息的真實有效。3.2端端數據加密技術。端端數據加密技術的主要功能就是在計算機安全運行過程中,使用專業性較強的密文對數據傳輸進行加密、解密,提升計算機網絡防護的安全性。端端數據加密技術的信息具有一定的獨立性,若某個傳輸線路中的某個數據包存在異常,那么其他路徑的數據傳輸也可正常進行。為了保證計算機網絡安全,需要保證數據信息傳送的完整和有效,這樣也可減少安全防護建設和后期維護的費用。例如,在計算機網絡數據信息傳送到指定的IP地址中,用戶直接在Web層,通過AES加密算法中的128位、192位或者是256位長度的密鑰對傳輸的信息進行加密處理便可保證數據傳送的安全。當終端掌握了正確的解密密鑰,便可獲得算數的信息。3.3數據簽名信息認證技術。數據簽名信息認證技術就是在用戶使用計算時,對用戶的身份信息進行驗證,驗證通過后方可登陸網絡查閱并瀏覽所需信息,也可以避免未授權用戶瀏覽計算機中存儲的信息。在計算機網絡系統中,數據簽名信息認證技術的應用主要分為兩類:口令認證和數字認證。其中口令認證技術的操作較為便捷,成本投入也相對較少,在計算機網絡安全中的應用更為普遍。數字認證就是對數據信息傳輸進行加密,強化數據信息傳輸的安全防護,此時非法用戶也就不能肆意竊取或者改變信息。3.4節點數據加密技術。節點加密技術就是在網絡節點位置,將一個同節點機遇密碼裝置相連接,通過該裝置便可對密文進行解密和加密處理。需要注意,節點加密技術與其他數據加密操作方法有相同之處:節點加密和鏈路加密在通信鏈路中為通信網絡的數據傳輸提供了安全保障;在網絡中間階段對信息進行解密和加密處理即可;因為需要對所有傳輸的數據進行加密,所以對于計算機網絡用戶來說加密過程是公開透明的,唯一的差異表現在節點加密是在保證通信信息不被竊取和篡改的情況下,在網絡節點中傳送的信息不得以明文的形式存在。對此,需要先對接收到的信息進行解密,然后采用不同的密鑰對需要解密的信息進行二次加密,但是不同密鑰的解密與加密大多都是在同一個功能模塊中進行的,與傳統信息傳輸形式相較而言,報頭和路由信息在節點加密中也都是通過明文的形勢進行傳輸,這樣設置的主要作用就是為中間節點獲得通信信息提供便利。
4數據加密技術在計算機網絡安全工作的應用
4.1在電子商務中的應用。當前電子商務發展迅速,通過電子商務平臺可以進行商務信息傳送,與客戶進行溝通,但是傳輸的數據多與商業信息和商戶的利益相關,需要通過數據加密技術對電子商務軟件進行加密處理,從而保證電子商務平臺上信息的安全。用戶登陸電子商務平臺時,需要先進行身份驗證,以此來維護用戶的財產安全。此外,電子商務平臺需要設置適宜的登陸密碼,在用戶購買商品時需要先輸入支付密碼才完成商品的采購過程。4.2在網上銀行網絡數據庫中的應用。目前網絡數據庫中采用的平臺多為Windows、linux、unix,安全防護級別為C1或者C2級,計算機存儲系統和數據傳輸的公共信道安全防護級別較低,很多PC機設備都是通過違法的途徑對數據進行盜用。在計算機技術實際應用時,信息數據會依據應用要求傳送至指定位置,系統也可以對信息進行分析,建立一個相對安全的網路環境。若發現網絡中存在安全隱患,會全面采集數據并進行分析,將分析結果匯總整理上報至操作端。數據加密技術的應用有效維護了網絡數據庫的內部安全,而用戶可以通過訪問權限或者是口令等對關鍵重要的數據進行防護。4.3在虛擬專用網絡(VPN)中的運用。當前諸多企業或者是事業單位使用的均為局域網,但是因為局域網的分布地理位置有一定的差異,需要通過專線將各局域網連接在一起,保證信息的有效傳遞。VPN中可以采用數據加密技術,對計算機網絡信息進行加密處理,當信息在廣域網中傳遞時,用戶的路由可對信息進行解密處理。在信息傳輸過程中,只有信息的傳輸方以及接受方才能對密文進行解密處理,這樣便可限制他人行為,從而維護計算機網絡的信息安全。
5結束語
綜上所述,為了有效維護用戶的個人權益,需要加強計算機網絡安全建設相關技術研究,采用數據加密技術可以限制用戶登陸網絡,從而提供一個相對安全的網絡環境。同時,需要對當前常見安全問題進行匯總,對各影響因素進行考量,采取適宜的防護技術保證網絡信息安全。
作者:焦學華 單位:河南省濮陽市公安局
參考文獻
[1]包冉.ASP.NET網站建設中的數據加密技術解析[J].遼寧師專學報:自然科學版,2010(01):43-43.
[2]趙悅紅,王棟,鄒立坤.計算機網絡安全防范技術淺析[J].煤炭技術,2013(01):224-225.
[3]萬一,朱志祥,吳晨,等.一種基于數據加密技術的安卓軟件保護方案[J].電子科技,2016(02):173-176.