許 芳
(武警部隊(duì)后勤部,北京 100081)
現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)安全影響因素比較多,內(nèi)部硬件破壞、電子欺騙、木馬與黑客病毒等都會(huì)威脅網(wǎng)絡(luò)安全。正是由于存在網(wǎng)絡(luò)安全問題,導(dǎo)致用戶信息安全泄露,若不及時(shí)對(duì)信息數(shù)據(jù)進(jìn)行加密處理,將會(huì)威脅到計(jì)算機(jī)網(wǎng)絡(luò)安全系數(shù)。本文通過介紹計(jì)算機(jī)加密技術(shù)分類,探索加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)中的應(yīng)用,以此提升計(jì)算機(jī)網(wǎng)絡(luò)安全。
該項(xiàng)技術(shù)主要包含端口加密與線路加密。其中線路加密通過將不同密鑰設(shè)置在線路中,以此起到保護(hù)作用。然而沒有注重到信宿與信息來源的安全性。端口加密主要是在信息發(fā)送時(shí)進(jìn)行加密,進(jìn)入至數(shù)據(jù)包之后轉(zhuǎn)化為不可讀信息,在送達(dá)目標(biāo)之后轉(zhuǎn)化為可讀信息。
通過限制訪問和信息認(rèn)證方式能夠給予重要信息保護(hù),以免非法侵入。密碼技術(shù)可以將信息轉(zhuǎn)化為不可讀信息。信息隱藏技術(shù)采用多媒體渠道隱藏重要信息,以免非法用戶檢測和分析信息。此種保護(hù)技術(shù)可以有效補(bǔ)充密碼技術(shù)的不足,提升網(wǎng)絡(luò)信息安全性。
在存儲(chǔ)信息時(shí)為了避免信息泄露,需要做好存儲(chǔ)加密處理,包含存儲(chǔ)密文和控制存取等。密文存儲(chǔ)主要是轉(zhuǎn)化加密算法,通過加密設(shè)定與附加密碼實(shí)現(xiàn)。存取控制通過審查和限制權(quán)限,對(duì)用戶合法性進(jìn)行辨別。
采用此項(xiàng)技術(shù)進(jìn)行加密能夠簡化信息使用復(fù)雜性,由于在多數(shù)場合中的竊取對(duì)象都是密鑰,其承載媒體包含半導(dǎo)體存儲(chǔ)器和磁盤。密鑰管理技術(shù)從前期生產(chǎn)到分配存儲(chǔ)都必須進(jìn)行保密處理。
量子加密技術(shù)可以有效結(jié)合密碼技術(shù)和量子力學(xué)技術(shù),通過加密原理與量子原理強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)加密效果。此項(xiàng)技術(shù)原理在于雙方互換密鑰,當(dāng)存在竊聽者時(shí),通過改變量子狀態(tài)能夠?qū)π畔⑿孤肚闆r進(jìn)行檢測。在現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)中廣泛應(yīng)用量子加密,以此維護(hù)信息安全。
此種加密技術(shù)也被稱為私鑰加密,郵件發(fā)送者與接收者采用相同密碼,但是該密碼僅為雙方可知。發(fā)送者通過密鑰實(shí)施加密處理,郵件接收人員使用該密鑰實(shí)行解密處理,操作便利性比較強(qiáng)。為了保證郵件發(fā)送者與接收者采用相同密碼,在發(fā)送郵件之前需要將密鑰發(fā)送至接收者。在日常生活中已經(jīng)廣泛開始應(yīng)用對(duì)稱加密技術(shù)。在發(fā)送電子郵件期間應(yīng)用對(duì)稱加密技術(shù),可以維護(hù)郵件安全。此項(xiàng)技術(shù)的優(yōu)勢特點(diǎn)在于加密密鑰與解密密鑰相同,在實(shí)際應(yīng)用期間具備較高的靈活性和安全性。然而對(duì)稱加密技術(shù)在應(yīng)用期間無法驗(yàn)證郵件發(fā)送者與接收者身份,因此導(dǎo)致其在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中存在缺陷。
該項(xiàng)技術(shù)是一種公私鑰加密技術(shù),加密密鑰與解密密鑰不同,利用收發(fā)雙方信息交換維護(hù)密鑰一致性。在應(yīng)用該項(xiàng)加密技術(shù)時(shí),加密與加密密鑰不相同,收發(fā)雙方必須將私鑰與公鑰配對(duì)使用,這樣才能夠解讀文件內(nèi)容。非對(duì)稱性加密技術(shù)可以有效彌補(bǔ)對(duì)稱性加密技術(shù)的身份認(rèn)證問題。此種技術(shù)可以有效維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,比較適用于分布式系統(tǒng),識(shí)別用戶身份。然而非對(duì)稱性加密技術(shù)速度比較慢,且計(jì)算量比較多,在應(yīng)用期間需要基于復(fù)雜程序作為技術(shù)支持。
當(dāng)病毒感染到計(jì)算機(jī)加密程序時(shí),則不能對(duì)程序進(jìn)行檢查。在執(zhí)行加密程序時(shí)必須對(duì)殺毒軟件感染情況進(jìn)行檢查,之后再檢查文件。此種保密機(jī)制能夠使其多數(shù)殺毒軟件具備加密屬性。
隨著現(xiàn)代科技的快速發(fā)展,電子商務(wù)的影響范圍持續(xù)擴(kuò)大,對(duì)社會(huì)經(jīng)濟(jì)發(fā)展的影響也比較大。用戶在網(wǎng)絡(luò)中開展商務(wù)活動(dòng)時(shí),不必?fù)?dān)心信用卡盜刷問題。在電子商務(wù)中應(yīng)用加密技術(shù),能夠加強(qiáng)電子商務(wù)實(shí)用性和安全性,有效鑒別網(wǎng)站與瀏覽人員的身份,利用數(shù)字證書和服務(wù)器證書能夠激活服務(wù)器,通過網(wǎng)絡(luò)貿(mào)易方式改變用戶的管理思維與模式。此外,電子商務(wù)應(yīng)當(dāng)維護(hù)網(wǎng)絡(luò)交易平臺(tái)安全性,通過確認(rèn)雙方身份避免信息泄露。因此,將數(shù)字加密技術(shù)應(yīng)用到電子商務(wù)中,能夠有效維護(hù)信息安全,還能夠促使電子商務(wù)運(yùn)行安全性。
當(dāng)前,多數(shù)企業(yè)都具有獨(dú)立的局域網(wǎng),此時(shí)就需要合理應(yīng)用VPN 技術(shù)。然而在應(yīng)用該項(xiàng)技術(shù)時(shí)需要考慮到文件傳輸?shù)陌踩禂?shù)。在研發(fā)出加密路由器之后,可以有效維護(hù)局域網(wǎng)安全。在發(fā)送數(shù)據(jù)之后,能夠?qū)β酚善鬟M(jìn)行加密保護(hù),數(shù)據(jù)到達(dá)接收者手中后,通過路由器解密能夠?qū)崿F(xiàn)數(shù)據(jù)共享。
在數(shù)據(jù)傳輸期間,計(jì)算機(jī)公共信道與存儲(chǔ)系統(tǒng)薄弱,通過網(wǎng)絡(luò)就能夠竊取信息。此時(shí)就需要通過有效措施對(duì)數(shù)據(jù)路實(shí)施保護(hù)。傳統(tǒng)數(shù)據(jù)庫保護(hù)方式主要是限制訪問權(quán)限。但是通過加密技術(shù)能夠加強(qiáng)數(shù)據(jù)安全性,即使數(shù)據(jù)被盜竊,也不能進(jìn)行破譯和解密。
在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)時(shí)需要應(yīng)用大量軟件系統(tǒng),因此將加密技術(shù)應(yīng)用到軟件保護(hù)中具有顯著效果。用戶在使用軟件時(shí)只需要在網(wǎng)絡(luò)上下載即可。然而由于可下載軟件均屬于共享軟件,時(shí)間限制性比較大。在超出規(guī)定使用時(shí)間之后,用戶為了繼續(xù)使用該軟件,就需要到開發(fā)網(wǎng)站中注冊(cè)序列號(hào)。在軟件保護(hù)中應(yīng)用加密技術(shù),既可以規(guī)定軟件使用權(quán)限,也能夠加強(qiáng)軟件安全性和規(guī)范性。綜上所述,加密技術(shù)可以有效維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,此項(xiàng)技術(shù)屬于防衛(wèi)技術(shù),也存在漏洞與不足,因此無法徹底消除安全隱患。比如用戶在進(jìn)行網(wǎng)絡(luò)支付時(shí)還是存在風(fēng)險(xiǎn)隱患。所以必須深入分析和研究加密技術(shù),以此提升計(jì)算機(jī)網(wǎng)絡(luò)安全性。