浅析计算机加密技术及其应用

2015-10-19 05:46孟令波
电脑知识与技术 2015年20期
关键词:加密技术非对称密钥

孟令波

摘要:该文首先阐述了加密技术的概念及其分类,并分析了加密技术的重要性,在此基础上从签名与信息传递、网站保密、虚拟专用网站三个方面,分析了加密技术在计算机中的应用,对提高计算机安全起到积极作用。

摘要:加密技术;虚拟网络;信息传递

中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2015)20-0035-02

在这个信息爆炸的时代背景下,越来越多的人运用计算机在各自的领域里进行各种各样的工作及娱乐。发达的网络遍及到社会的各个角落里,其网络信息的泄露问题也日益凸显出来。企业里的秘密文件、个人的私密信息等重要的信息时刻面临着被窃取的危险,计算机的安全技术显得的尤为重要。为了全力的维护计算机的的安全性,防火墙技术、数据加密技术、PKI技术等计算机安全技术被人们不断的开发出来。本文就对计算机加密技术进行全面的阐述,并对其在新时代信息环境下如何保护信息安全进行探究。

1 计算机加密技术概述

1.1 计算机加密技术的概念

在对计算机加密技术的概念阐述前,首先要对网络的运行机制和原理进行分析。我们所运用的网络是通过把一些单独的信息节点以及电脑主机用网线连接起来,构成一个联系紧密的数据网络。而要实现各个工作站能够进行安全有效的沟通交流,就需要构建网络协议。网络协议是网络信息传递的基础条件,通过构建网络协议,将信息传递中需要的代码、传递速度以及传递步骤等进行统一的规定和约束。

计算机加密技术是网络信息传递中一项有效保护信息安全的技术。在网络信息的运输过程中,所有的信息都是以电子数据为载体来实现传递的,对信息数据进行加密就是将原始的明文信息以一些固定的算法和习惯进行处理,最终将其变成不能明眼看出来的密文,在信息数据传递的终点再对这些数据进行解码和翻译,把这些密文再次显示为原来的明文。当明文和密文两者需要进行互相转换时运用的算法叫做“密钥”,要想正常的阅读加密过的信息,就必须要使用密钥来进行解密,以此通过限制信息浏览者的身份来保护信息的安全。在计算机加密技术的运用之后,只有信息接收方完成了双方已知的密钥才能获取信息,从而最大限度的避免信息在传递的过程中被拦截和盗取的危险,有效地保护了信息的安全。

1.2 计算机加密技术方法的分类

网络信息安全技术有很多种,计算机加密技术属于灵活度高的一类技术,对于网络中信息安全而言,计算机加密技术更加适用于保护传递的信息。网络中传递的信息存在的风险主要来自黑客技术的主动攻击以及病毒软件的被动攻击。当网络传递的信息被主动攻击时,能够有效的检测,而运用计算机加密技术之后,就能够有效的防止被动攻击。根据计算机加密技术的特性,我们将其划出连个类型,对称的加密技术以及非对称的加密技术。以下就两种加密技术进行阐述:

1) 对称的加密技术

对称的加密技术经常被人们在网络信息安全保护中运用。此类加密的技术方法在信息运送的起点和终点使用的密钥是相同的,也就是信息两投的密钥对称。对于这类技术而言,此种加密技术在实践的时候操作简单却能够发挥较好的作用,从而使得对称式的加密技术被更多人用来保护信息。例如,在美国政府的网络信息保护技术中所运用到的DES~D密就是较为符合的对称式加密特性的技术。独立而唯一的密钥在无限制的网络中运输和保管起着非常关键的作用,只有充分的确保密钥的隐蔽性以及可控性,对称式的加密技术才能有效的保证网络中传递的信息的安全达到目的地。在信息传递的起点或是过程中,如果密钥出现泄漏的情况,在信息被拦截之后窃取者就能够快速的获取信息,对称式的加密技术就成为了无效的保护措施。由此,在运用对称式的加密技术时,对密钥的传递和保存必须制定一套严格的程序,进行多层的信息保护,确保此技术的有效性。

2) 非对称式加密方法

与对称式的加密技术不一样的另一种信息加密技术就是非对称的加密技术,这两种技术的差别主要就在于信息传递中使用的密钥不同。非对称式的加密技术在运用时有两个分别独立的密钥,即在信息的发出端对信息数据进行加密有一个单独的密钥,而在信息接收者的目的地对信息进行解密时的密钥又是另一个不同的独立而唯一的密钥。简单来说,非对称式的加密技术在运用时需要一个公钥以及一个私钥,两个各自独立的密钥共同组成,且在解密的过程中,必须要两种密钥配对使用才能顺利的对加密过的信息数据进行解密。公钥通常来说是可以公开运用的,而私钥却只能由私人进行保管,私钥保管的严密性直接决定着非对称式加密技术的可靠性。相对于对称式的加密技术而言,非对称式的加密技术的密钥可以不在网络中同信息一起传递,从而最大限度的避免了密钥在网络中丢失或被破解的情况。与此同时,它也有缺点,非对称式的加密技术在对相同的信息进行加密以及解密时所耗费的时间要长一些,其速度较对称式的也要慢一些,使用者可能会觉得不够方便。

1.3 运用计算机加密技术的必要性

在网络技术高速发展的当下,木马病毒、熊猫病毒、宏病毒、脚本病毒以及后门病毒等越来越多的病毒出现在网络世界中,黑客技术也达到了一个新的高度。现代网络信息安全性的问题有着复杂性、多元性、隐秘性以及更新快等多种特点。根据以上特点,网络信息的泄露问题不能进行彻底的根治。只要有网络存在的地方,多种多样的网络病毒以及信息窃取技术就会如影随形的跟着存在。为了尽量的保护网络传递信息安全,计算机加密技术成为了一个较优的选择。当我们在运用网络进行信息的传递时,对于一些重要的信息来说,信息被窃取带来的风险是巨大的。因此,为信息数据进行加密,能够有效的制止信息被网络上的病毒程序盗取的情况,计算机加密技术在网络中运用的必要性就尤为凸显。

2 计算机加密技术的运用

计算机加密技术日益被人们所了解,更多的人们希望以此来提高信息传递的私密性以及可控性。在人们的广泛运用中,主要分为:电子签名及信息传递、网站保密传输以及虚拟专用网络三个方面。

2.1 电子签名及信息传递方面的运用

根据计算机加密技术的特性,可以将其运用在电子签名及信息传递上。也就是当使用者通过邮件的形式进行信息的传递时,可以依靠计算机加密技术,对电子签名进行加密,以此来判定使用者是否为真实的信息创建者,而当进行信息传递时,对信息进行加密,以保证信息传递过程的安全。在这方面的技术常常被众多的企业及部分个人在通过邮件来进行交流时运用。

在具体的运用中,企业往往会设立一个信息总部,以此来对邮件信息进行高效的管理。通常来说,大部分人使用邮件时往往没有对传递的信息通过电子签名以及加密程序来保护信息,当目标对象收到邮件时,我们就能够知道信息的编辑者的相关信息。一般情况下,大部分人可以根据邮件来认定信息的发布者就是看到的那个。基于此,人们就可以轻易编制虚假信息,并通过邮件的方式来传递,而自己的真实信息却毫不透漏。因此,大部分的企业、单位,在对一些涉及企业利益的合同、内部信息以及档案由邮件的方式来进行传递时,为了保障邮件明文的信息安全到达目的地,就要运用计算机加密技术来对其进行加密,在邮件中添加电子签名以及数据加密以此来保证信息的安全性。

2.2 网站保密传递方面的运用

对大部分人而言,我们日常浏览的网站与使用者之间的信息交流是明文形式来完成的。各大网站、论坛、贴吧等多种网站都需要进行账号身份的认证,浏览者才能进行一些信息的浏览或者与网上信息进行交流。例如,当你在某网站创建账号时,通常会跳出一条提示信息“您的信息可能会被别的网友浏览,是否继续?”,而在注册一些门户网站的邮箱时,会出现类似“是否需要增强账号安全性”以及“您的密码安全等级太低”等提示的信息。网站的交互信息以明文的形式存在,而当使用者涉及到一些银行卡账号、身份证信息等重要信息时就非常的危险。基于此,为了保证信息的安全性,网站为了防止信息泄露,使用者就需要增添加密信息,也就是SSL技术的运用。

SSL技术的原理就是通过计算机加密技术中密钥的运用来实现对信息安全性的保障,此技术也通常被人们称为“安全插座”。SSL技术通过电子签名的表现形式来对使用者进行校验,以此来确保使用者能够与网站进行加密的信息交流。利用这项技术,企业在建立自己的网站时,可以通过SSL与服务器建立对话,对于企业的财务信息、生产信息以及市场消费信息等重要信息都可以进行保密密钥的安全交流。

2.3 虚拟专用网络方面的运用

虚拟专用网络同样是基于计算机加密技术的原理,构建一个网络信息专用的传递渠道的技术。虚拟也就是不用网线或路由器等物理器物,而是单纯的网络。而专用则指出了此项技术的保密特性,也就通过加密技术。总的来说,虚拟专用空间可以实现在不同空间和时间里的使用者信息保密,就如同在共处的一各独立的空间里,在一定程度上隔绝了外界的信息干扰,同时在最大程度上保证了信息的安全不外泄。在一些大企业里,可能在多个地方设立办公点,它们之间的信息沟通就可以运用虚拟专用网络来实现网络信息交流的安全性。例如,依据计算机加密技术,来构建的虚拟专用网络在中国石油、中国石化的物资信息交流的运用,可以实现信息的加密,在一个专用的网络中进行便捷的沟通和交流。

在实践的运用中,根据信息传递过程中加密节点的不同,可以将计算机加密技术分为:在线加密、节点加密、端到端加密,三种加密技术适用于具有各自特性的信息安全需求。在一些重要的网络信息的传递和保管方面上,为信息加密,通过密钥来实现传递的信息在任何一个节点上都是安全的。

3 结束语

总之,计算机的加密技术在一定程度上能够保障传递信息的安全性,然而随着病毒程序以及黑客技术在不断的更新和发展,计算机的加密技术同样需要不断的进行完善,充分扩展此项技术的效能,积极开发其运用的范围,并最大限度的降低 此技术的运行成本,让越来越多的人们运用此技术,为营造安全的网络环境发挥最大的作用。

参考文献:

[1] 刘宇平. 数据加密技术在计算机安全中的应用分析[J]. 信息通讯, 2012(11).

[2] 宴国勋. 加密技术下的信息安全用[J]. 网络安全技术与应用, 2013(8).

[3] 谢林光. 浅谈加密技术的概念、加密方法以及应用[J]. 中国科技信息, 2009(10).

猜你喜欢
加密技术非对称密钥
探索企业创新密钥
海洋水文信息加密技术方案设计与测试
密码系统中密钥的状态与保护*
非对称Orlicz差体
数据加密技术在计算机网络通信安全中的应用
一种对称密钥的密钥管理方法及系统
基于ECC的智能家居密钥管理机制的实现
点数不超过20的旗传递非对称2-设计
在计算机网络安全中数据加密技术的应用
非对称负载下矩阵变换器改进型PI重复控制