加密技術在計算機網絡安全的作用
時間:2022-10-13 04:12:47
導語:加密技術在計算機網絡安全的作用一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。
摘要:隨著信息技術的日益提升,計算網絡安全問題就顯得越來越突出。非法入侵、信息泄露、病毒影響、網絡漏洞都是影響計算機網絡安全的要素。為了能夠有效的保障數據信息的完整性和保密性,人們必須針對計算機網絡安全引起充分重視。
關鍵詞:數據加密;計算機網絡;網絡安全;應用價值;應對舉措
隨著網絡應用領域的不斷拓寬,保障信息保密性和安全性顯得越來越重要,已經引起了有關部門的高度重視。文中針對計算機網絡中的數據加密技術進行了簡要介紹,使人們在了解數據加密技術以及網絡安全方面有了一定認知。
1.1非法入侵。為解密變換圖4-2端到端數據加密技術示意圖計算機在進行網絡活動時,通常面臨非法入侵的威脅,使得數據的保密性和完整性受到影響。就其主要手段而言,是由網絡黑客利用監聽、監控等方式,非法從計算機網絡當中獲得IP包、數據報文、口令或者用戶名等,然后在利用這些資料進入到計算機網絡當中,以冒用計算機用戶的身份對計算機上的IP地址進行肆意竊取、篡改或者刪除數據信息等操作。1.2網絡服務器信息遭到泄露。對于計算機操作系統而言,它必須由專業人員進行編制。然而,依然會擁有很多漏洞或者缺陷存在。對于網絡黑客而言,他們本身就具有非常專業的計算機理論和先進的計算機網絡運行技能。因此,他們常常會利用計算機系統當中存在的這些漏洞或者缺陷,對計算機實施惡意的網絡攻擊,從而非法的獲得一些網絡信息,使得計算機網絡的安全性受到嚴重威脅。1.3計算機病毒影響。計算機病毒種類繁多,分布廣泛,傳染性和隱蔽性強,對計算機網絡系統中其他主機設備造成一定程度影響,嚴重時使整個計算機網絡系統面臨癱瘓威脅。計算機病毒多存儲于計算機程序當中,如果不能及時針對病毒進行清理或者掃描,一旦打開含有病毒的文件,病毒就會被立即激活或者共享,使其快速的擴散或者感染到其他設備上,產生連鎖式傳播的效應,使得重要數據很容易遭受損失,對計算機網絡的安全性造成嚴重威脅。1.4網絡漏洞一般情況下,在計算機操作系統運行時大多支持多進程或者多用戶同時運用,計算機網絡系統的主機上也允許同時連接多個用戶。當系統發送或者接收數據時,同時運行的所有進程或者用戶都可能要進行數據傳輸。一旦計算機當中存在網絡漏洞就很容易被黑客進行網絡攻擊,這樣數據信息的安全性很難得到切實保障,為此必須引起相關人員的充分重視。
2計算機網絡安全現狀分析
2.1計算機網絡系統當中擁有安全隱患存在。圖4-2端到端數據加密技術示意圖當前計算機系統多采用windows系列,這種系統當中普遍有一些漏洞存在,在進行上網時,很容易遭受到黑客或者病毒的攻擊。如果計算機系統受到攻擊,那么計算機就很難保障正常工作,相應的計算機用戶的信息就容易被黑客所破解并進行肆意登錄,使得計算機當中的數據信息面臨全部泄漏的威脅,這樣會給計算機網絡系統帶來很大的安全隱患[1]。因此,強化計算系統的加密技術運用顯得極為重要。軟件在受到攻擊之后,也會在數據信息傳送的歷程當中,使得信息受到一定程度的竊聽或者損壞。這些都可能會給計算機網絡系統的安全性帶來隱患,需要引起科研人員的高度重視,并制定出相應的應對策略進行改善。2.2網絡運用當中擁有安全隱患存在。圖4-2端到端數據加密技術示意圖計算機網絡安全在使用途中的穩定性很難受到切實保障,數據在網絡中進行傳送時,容易遭到多個層面的攻擊,使得數據信息遭受損壞或者丟失,如果情況嚴重的話,還可能使得網絡系統癱瘓,嚴重干擾到人們的正常生活。數據信息在網絡傳輸中,要想得以正確傳送則必須依賴通信協議的簽訂,然而實際情況是網絡傳送中所簽訂的通信協議也依然存在很多漏洞,這就給病毒傳播或者黑客攻擊帶來便利。入侵者通常會使用各種非法手段獲取客戶信息,使得網絡安全很難得到切實保障,因此數據信息在網絡傳送中的安全隱患必須引起有關部門的高度重視[2]。雖然當前我們所擁有的網絡安全技術很難完全防止計算機病毒或者黑客的入侵,但是我們依然可以采取一定的數據加密手段提升網絡安全的等級,對用戶數據加以保密。2.3數據庫管理系統當中擁有安全隱患存在。當前,我們所使用的網絡數據庫管理系統也擁有一定的安全隱患存在,因為目前所使用的計算機系統的安全性會給數據庫管理帶來一定的威脅,這種安全隱患必須引起人們的充分重視,并加以及時維護。就數據庫管理系統而言,其中所存有的數據信息非常豐富,如果被網絡黑客所竊取就可能會造成很大的安全隱患。特別是一些重要部門的數據,一旦遭受泄漏就會給經濟發展帶來很大影響。
3計算機加密技術相關分析
3.1數據加密概述EK加密變換,DK為解密變換圖4-2端到端數據加密技術示意圖數據加密作為計算機系統安全防護的核心體系,需要依據事先確定好的密鑰算法,將明文數據信息轉變為帶有密鑰的密文信息。數據保密是產生密鑰的主要原因,就密文的類型而言多種多樣,較為常用的有節點加密形式、鏈路加密形式和端到端加密形式。特別是在電子商務或者銀行系統當中,數據信息的加密應用顯得極為重要。例如,在銀行系統當中,數據加密技術主要表現在網絡設備之間的鏈路管理上,能夠為設備連接提供便利,進而保障多個網絡設備之間的互動與聯系。在交換機和防火墻設置時,可以針對數據傳送到系統設備的途中實施加密并不斷監測,這樣可以在一定程度上針對所要傳送的數據進行保護,并使得非法用戶竊用數據的難度加大[3]。針對一些重要的數據可以采用多次加密方式對數據加以保護,這樣可以很好的提升計算機網絡的安全性能,使其產生較為現實的應用價值。3.2數據加密技術介紹EK加密變換,DK為解密變換圖4-2端到端數據加密技術示意圖對于計算機網絡安全性而言,它大致包含網絡設備安全和網絡信息安全兩個層面的內容,而數據加密技術是保障數據安全性的重要舉措。它主要需要依照密碼學的相關知識,利用與密碼學相關的科學技術對計算機網絡中所要傳輸的數據信息進行一定程度的加密,使得數據信息能夠安全傳輸。在這一進程中,充分利用了加密密鑰、函數代替等技術,使得計算機網絡中的數據信息轉換為加密數據,再由數據信息的接收方運用解密密鑰或者解密函數,將所加密的數據信息還原為原始的數據報文,這樣有利于在一定程度上提升計算機網絡系統當中數據傳送的隱蔽性和安全性。數據加密技術可劃分為對稱式加密技術和非對稱式加密技術兩類。對于非對稱式加密技術而言,它需要運用到多種不同的密鑰,數據信息的發送方利用加密算法對原始數據報文進行加密。而接收方則要利用另一套保密的解密密鑰,對發送方所發送的加密后的數據報文進行解密,然后再使其還原為原始數據報文供用戶進行使用[4]。一般情況下非對稱式加密技術,需要運用公共密鑰和私密密鑰兩種。進行數據信息解密時,需要運用事先協定好的私密密鑰協議。這樣在計算機用戶傳送信息的過程中,可以使得數據信息傳送和密鑰管理的保密性與安全性得到保障。就對稱式加密技術而言,它是指在計算機網絡中進行數據信息傳送時,數據報文的加密密鑰與解密密鑰相同的一種保密措施。這種方式通常能夠在一定程度上節約數據傳送的時間,但對于數據信息共享雙方的密鑰管理要求較高,否則很難使得數據傳送的安全性和完整性得到充分保障。
4數據加密技術在計算機網絡安全中的應用
4.1鏈路數據加密技術的運用。在日常運用當中,鏈路數據加密技術大多為多區段計算機網絡系統提供服務,因為該種加密技術能夠科學的劃分網絡數據傳輸的路線,并對不同區段或者傳送路徑的數據信息進行一定的加密,如圖4-1所示。就不同路段的數據傳送而言,通常需要運用不同的加密算法,而數據信息的傳送雙方所接收到的數據信息都是由密文形式呈現的。這樣一旦網絡黑客通過非法手段獲取這些信息后,也很難針對數據信息進行破解,其數據信息保密能力較好。另外,鏈路數據加密技術的運用還能夠及時的針對所要傳送的數據信息進行填補,使得不同區段或者傳送路徑的數據信息長度得以改變,這樣有利于數據信息出現差異性,影響到網絡黑客對于數據信息的干擾能力和判斷能力。4.2端到端數據加密技術的運用。通常來說,端到端數據加密技術可以有效針對鏈路數據加密技術的加密進程進行簡化,從而方便信息傳送雙方人員對于數據信息的運用,如圖4-2所示。端到端數據加密技術通常需要擁有專業化的密文進行數據傳送。在計算機網絡系統當中運用時,對于數據加密或者解密的要求較低,只需要傳送密文即可,這樣有益于充分保障計算機網絡的系統信息安全性。與此同時,端到端數據加密技術運用時,其運維投入資本相對較少,并且該種加密技術在數據傳送進程中擁有獨立化的傳送路徑,即便在傳送進程中發生了數據包傳送錯誤的現象也不會干擾到其他數據包的傳送,這樣能在一定程度上提升數據傳輸的完整性與安全性[3]。此外,一旦在計算機網絡協同當中運用到端到端數據加密技術,那么信息接收方的IP地址會隨時轉換或者撤銷,其他的網絡用戶很難破解數據信息,這在一定程度上可以有效減少網絡黑客非法竊取或者篡改數據的概率,進而提升計算機網絡系統當中數據信息的安全性。4.3數據簽名認證技術的運用。就認證技術而言,它作為一種保護數據信息的重要手段,可以利用辨別和確定用戶身份信息的手段,避免其他非法用戶獲得用戶信息,進而可以有效的保證計算機網絡的數據信息安全性。數字簽名認證技術通常包含口令認證和數據認證兩種形式。口令認證方式一般較為簡單便捷,其使用收費較低,所以應用范圍較廣,然而另一方面針對口令設置的要求較高,需要及時的進行更改,這樣才能保障數據信息的安全性。數據認證方式則需要針對數據進行加密,并不斷核查密鑰的計算方法,這樣能夠在一定程度上提升計算機網絡系統當中數據信息的安全性能和保密性能。4.4節點數據加密技術的運用。就節點數據加密技術而言,它通常需要專業人員針對數據傳送的路線進行加密,從而確保計算機網絡當中數據信息傳送的安全性。在進行數據信息的傳送之前,需要運用節點數據加密技術對數據信息進行一定程度加密。這樣就可以確保數據信息在傳送的途中,以密文的形式進行呈現,避免了數據信息在傳送途中被網絡黑客識別[4]。這樣可以有效提升數據信息的保密性和安全性,但是節點數據加密技術在進行數據傳送的途中也依然存在很多缺陷,必須引起相關人員的充分重視,這樣有益于計算機網絡的安全。例如,在節點數據加密的技術當中,通常需要數據信息傳送雙方,利用明文形式對數據信息進行加密,如果數據信息在傳送的過程中被外界環境的突變所干擾,就會很難確保數據信息傳送的安全性。4.5密碼密鑰數據技術的運用。密碼密鑰數據技術在計算機網絡當中,針對數據信息進行加密時與非對稱式數據加密技術大致許偉雄:數據加密技術在計算機網絡安全中的應用相同,都擁有公共密鑰和私密密鑰兩種形式,但與非對稱式密鑰不同的是公共密鑰其自身的安全性能較高,需要在數據傳送之前針對數據信息進行加密,這樣可以有效的避免數據信息在傳送途中遭到竊聽。利用私密密鑰時,數據信息則需要數據傳送雙方在事前進行密鑰協定運用相同的密鑰針對數據信息進行加密和解密[5]。同時,在傳送時利用私密密鑰針對數據信息進行管理,使私密密鑰與公共密鑰之間形成互補的現象,這樣可以有效提升計算機網絡系統的安全性,使數據傳送的保密性得到切實保障。
5結語
隨著信息技術的日益提升,計算機網絡安全技術越來越引起人們的充分重視,因為當前人們的生產生活與網絡的實用密切相關。可以說人們每天都在網上,網絡安全對于人們十分重要,如果數據信息遭到竊取,那么就會給人們帶來很大的損失。所以,在計算機網絡系統當中,適當的運用加密技術顯得十分重要,可以對網絡數據產生保護作用,這對于計算機行業的可持續發展極為必要。
作者:許偉雄 單位:漳州城市職業學院
參考文獻:
[1]吳尚.我國計算機網絡安全的發展與趨勢分析[J].電子技術與軟件工程,2016,(1):196-197.
[2]張康林.網絡安全技術的現狀與發展趨勢[J].網絡安全技術與應用,2015,(4):176-179.
[3]楊馨.公交IC卡非對稱密鑰管理系統的研究與實現[D].北京交通大學,2016.
[4]呂欣,韓曉露.大數據安全和隱私保護技術架構研究[J].信息安全研究,2016,2(3):244-250.
[5]楊攀,桂小林,姚婧,等.支持同態算術運算的數據加密方案算法研究[J].通信學報,2015,36(1):167-178.
- 上一篇:小學數學多媒體技術實踐與探索
- 下一篇:計算機網絡安全防火墻技術探析