刘 洋,税琦敏
(中国石油西南威远东页岩气作业分公司,四川 成都 610051)
计算机网络安全中数据加密技术的运用
刘 洋,税琦敏
(中国石油西南威远东页岩气作业分公司,四川 成都 610051)
计算机系统由于受多种因素影响,在运行过程中存在大量的安全隐患,为人们的日常使用带来不便。并且,由于计算机信息数据在传输过程中易受到病毒攻击,从而在一定程度上威胁信息数据的安全。基于此,笔者结合自身工作经验,对计算机网络安全中数据加密技术的运用进行分析,以供相关技术人员参考。
计算机网络;安全;数据加密技术
随着时代不断发展,计算机逐渐被人们应用在日常生活中的各个方面,但在实际应用过程中,网络病毒、黑客攻击以及系统漏洞等风险一直困扰着人们,甚至严重影响人们的工作和生活。因此,如何维护计算机网络安全是当前相关技术人员首要解决的问题,从而使计算机网络数据的安全性、完整性得到有效的保障。
数据加密技术是指,将网络中的原始数据通过加密函数和加密秘钥转化为没有意义的密文技术,而数据接收者利用相同的加密函数和加密秘钥将密文还原为原始数据,以保证数据在传输过程中的保密性。数据加密技术的应用,完成了数据信息的完全传输和隐秘传输,保证了计算机网络安全。
数据加密技术主要包括两种形式:一种是对称式秘钥;另一种是非对称式秘钥,两种形式在应用和性能上具有不同的优势特点,是当前计算机网络安全的重要防御措施。
这一技术又被人们称为专用秘钥技术,其具体概念是指,数据发送者与数据接收者在对数据加密和解封时,使用相同秘钥的技术,采用相同的算法转化密文,因此,只有保证数据传输者与数据接受者双方在保证秘钥未被泄露的情况下,传输的数据信息才得以保证完整和安全[1]。
该技术也被人们称为公钥加密技术,其具体概念是指,数据发送者与数据接收者在对数据加密和解封时,使用不同类型秘钥的技术。在实际运用过程中,当数据传输者使用公钥对数据进行加密时,数据接收者只能使用相对用的私有秘钥才能对数据进行解密;反之,在使用私有秘钥进行加密时,只有相对应的公钥才能对数据进行解密。非对称加密技术的应用,需要通信双方互相签订秘钥交换合约,在数据进行传输时,直接进行通信,安全系数相对较高,能有效降低传输数据信息泄露的风险。
数据加密技术的应用,能有效保证计算机网络安全和信息数据安全,同时,提升用户对计算机系统以及计算机网络安全指数的认可程度,促进计算机技术的不断发展。通过不断研究加密技术,实现了计算机网络与加密技术的完美融合,提高了其现实意义和应用价值,使其不仅仅针对计算机网络,还能有效抑制网络病毒对数据信息的侵害,完善计算机网络安全管理机制。当前,数据加密技术可以根据不同的模式形成不同的种类,具有一定的针对性,使计算机网络高速健康地运行,保证信息数据在安全、高效的网络环境中传输,从而推动我国网络信息时代快速发展。
数据加密技术运用在计算机操作系统中,能在一定程度上保证技术和操作系统安全,从而促进计算机网络高效畅通运转。当前,在计算机操作系统中数据加密技术的主要应用形式为秘钥技术,该技术是加密技术的主要应用形式之一,代表着我国加密技术的研究处于先进水平。在实际应用过程中,数据加密模式能有效防止计算机系统受网络黑客以及病毒攻击,保证了私人数据信息的保密性,例如,在计算机操作系统中,加密技术普遍应用在网上购物领域、网络办公领域、交易领域以及重要信息存储等领域,极大程度地保证了人们私人信息安全,同时促进网络技术快速发展[2]。
数据加密技术自身具有的特殊优点使数据信息具有良好的安全性和保密性,因此,该技术被广泛应用在各大金融体系中,例如,银行为保证用户的私人信息和财产安全,灵活运用数据加密技术;证券交易所为保证用户的交易信息,利用数据保密技术对数据信息进行加密等。计算机网络数据库系统管理平台在实际运行过程中,主要分为两种运行程序,但两种不同程序的安全评定标准与安全级别存在一定的共通性,如将其系统进行安全级别划分,通常都会划分为二级,导致计算机网络系统传输的信息数据、信息运行路线等安全程度普遍偏低,易被相同级别或类似的系统通过非法手段篡改、复制和窃取,使信息数据遭到泄露威胁。因此,为保证计算机网络中的数据信息安全,相关工作人员应灵活运用数据加密技术,通过相应的技术手段,将数据加密技术与计算机网络数据管理系统平台相结合,正确运用分析,发挥加密技术在系统中的作用,将存在安全隐患的位置及时反馈到计算机数据操作终端,以防止数据信息和安全密钥被恶意程序、木马病毒或黑客盗取篡改,保证数据加密技术对网络系统实现有效的安全防护,加大对用户隐私信息的保护程度。例如,当前计算机的主要操作系统为Windows操作系统,在Unix与NT操作环境下,可以将计算机系统的安全等级详细划分,在实际运行过程中,级别越低越容易受到攻击,从而导致信息数据丢失,而数据加密技术的应用,可以对数据库进行加密,设置访问权限,从而提升系统的安全性。
由于数据加密技术自身的特殊性,其表现形式多种多样,例如,当前被广泛应用在计算机网络安全系统中的数字签名认证技术,该技术就是以数据加密技术为基础,不断地拓展延伸,通过技术应用核实计算机网络客户的身份信息,利用相同的原理形成不同的保护层,以此来不断提升计算机的网络安全性。在数字签名认证技术实际应用过程中,由于应用系统不同,可以将数字签名认证技术划分为两种不同的应用形式。
4.3.1 公用数字签名认证技术
该技术在应用过程中,常被应用在系统,也被称为签名安全认证系统,与相对私人秘钥相比较,公用计算机数字签名技术使用相对简单,在实际应用过程中,由于公用数字签名认证技术存在数量较多的数据信息运算函数,可以将存在的隐患概率便得非常小,使数据信息接收者在信息的使用过程中只要保存密码就可以,相对而言,具有一定的优越性。当前,公用数字签名认证技术主要被应用于我国的银行、税务、股票、证券等金融领域,可以有效防止黑客与木马病毒对计算机网络系统的安全威胁,提升我国金融行业的计算机技术的安全级别,从而促进计算机网络技术不断发展。
4.3.2 私人使用的签名认证技术
为了进行明显区分,通常将该技术称为私人秘钥数字签名技术。该技术在实际应用过程中,属于双方都非常认可的认证技术模式,但由于存在信息被篡改的可能性,使该模式需要引进第三方机构进行监测,以保证信息数据的安全。
随着时代不断发展,当前社会已进入到信息爆炸时代,受到计算机技术的推动,电子商务行业突飞猛进,改变了当前人们的生活方式,同时也促进了社会快速发展。近年来,各种形式的网络威胁导致客户信息泄露的情况屡有发生,为人们的财产带来巨大的损失,因此,网络安全问题是当前电子商务行业首要解决的问题。电子商务的稳定运行,是以健康安全的计算机网络环境为基础的,只有保证各网络平台的安全,才能保证电子商务的各个交易环节安全,在实际应用过程中,相关技术人员通常采用数字技术证书、安全协议技术等方式对计算机系统进行保护。例如,当前,以阿里巴巴、淘宝、天猫等为首的电子商务已经成为当今社会的主要购物方式,为人们的日常生活带来极大的便利,但在实际运行过程中,电子商务受到多种因素影响,存在安全风险,影响其发展。数据加密技术的应用,能有效保证网络交易平台环节的数据信息安全,从而保证交易安全,如当前应用较普遍的SST和SSL安全协议等[3]。
当前,我国部分企业或商务写字楼的局域网链接是依靠专用链接路线来实现,在客观上形成虚拟专用网络(Virtual Private Network,VPN),也就是传统意义上的广域网。由于企业对于广域网安全性能的要求较高,因此,数据加密技术被广泛应用在VPN中,例如,当前数据信息传输者在对VPN传送之前,应对路由器进行系统加密设置,形成安全密文,当VPN传送到指定位置时,路由器系统会自动进行解密,将密文转化为原始信息数据,为信息数据接收者提供完整准确的信息,只有在这样的情况下,才能使信息只被企业和客户使用查看,从而提高信息的安全性能。
综上所述,在计算机网络安全运用数据加密技术时,需要相关技术人员不断探索新的技术领域,发现应用过程中的不足之处,解决存在的问题,建立完善的计算机网络安全运行维护体系,积极有效地进行防护,防患于未然,以保证计算机网络安全。同时,创新应用理念,革新技术,促进我国计算机技术快速发展。
[1]孙洪月.试析计算机网络安全中数据加密技术的运用[J].电脑编程技巧与维护,2017(11):87-89.
[2]李鹏.计算机网络通信安全中数据加密技术的应用探析[J].电脑编程技巧与维护,2016(17):87-88.
[3
]段芳,马荣,徐亮.试论计算机网络安全中数据加密技术的运用[J].电子测试,2014(19):57-59.
Application of data encryption technology in computer network security
Liu Yang, Shui Qimin
(China Petroleum Southwest Weiyuan East Shale Gas Operation Branch, Chengdu 610051, China)
Due to the influence of many factors, there are a lot of security risks in computer system when it is running, which causes inconvenience in the daily use. And because the computer information data is vulnerable to virus attacks in the transmission process, to a certain extent, the security of information data is threatened. On this basis, combined with their own work experience, the author analyzes the use of data encryption technology in computer network security for reference by relevant technical personnel.
computer network; security; data encryption technology
刘洋(1980— ),男,陕西汉中人,工程师,学士;研究方向:计算机网络及信息安全。