郭金涛
(武警青海省总队参谋部综合信息保障中心信息运维室,西宁 810001)
网络通信技术的应用和普及,使得人们生活、工作方式发生了巨大改变,也推进了社会的发展。在人们对网络通信技术依赖性不断加强的环境下,计算机网络通信中蕴藏的安全问题不断凸显,在信息传递过程中,安全问题得到了用户的关注。因为网络通信自身存在开放特性,在应用过程中,容易遭受外部人为因素的影响,使得系统内部信息遭受攻击或者丢失,给用户带来了严重的损失。鉴于这种现象,数据加密技术由此产生。数据加密技术作为根据网络通信系统中,信息传递安全而采取的一种保护对策,在维护网络通信信息安全上起到了重要性意义。
数据加密技术作为保证网络通信安全的技术之一,通常可以划分为两种类型,一个是对称式数据加密,另一个是非对称式加密。其中,对称式数据加密方式在操作方面比较便利,并且处理效率相对较高,在实际过程中,一般通过设定安全密钥实现对信息加密处理。因为信息发送方和接收方应用的是相同密钥,所以,能够有效的减少数据处理繁琐性,提升数据传递效率和水平。这种加密方式存在的不足就是如果密钥丢失,将会使得整个网络通信系统数据遭受丢失或者泄漏[1]。而非对称式加密方法不管是在加密方面,还是在解密上都和对称式加密方法存在明显差异。其中,非对称式加密方法在设定密钥过程中,一般需要应用私钥和公钥两种密钥,让信息处理和管理更加灵活和安全。并且,这种加密方式也存在漏洞,也就是信息处理消耗的时间比较长,并且处理效率不高。
链路加密技术的作用在于为了保证两个网络节点通信链路的安全性,通过对传递信息加密处理,在各个节点接受信息过程中进行解密,之后对信息内容加密,传递到下一个链路中,实现信息高效传递。因为在信息传递过程中,信息内容可以经过多个通信链路,各个节点在解密过程中,还要在接受信息以后对其进行再次加密,这样可以有效的保障信息传递的安全性。
节点加密技术在实际应用中和链路加密技术之间存在一定相似中处存。在首透先明,化两特者性均[2]。是其对次传,递两信者息都加是密利处用理通,信所链以,路在实现加信密过息程传递,在各个节点中实现信息解密,并实现二次加密。两者之间存在的差异在于信息内容在网络节点中并不以明文方式进行展现。节点加密技术在运用时,信息传递和加密等均需要在节点安全模板中进行。
端到端加密技术往往是通信信息由原点到终点以密文形式出现。通过端和端之间进行加密处理,让信息在传递过程中不会遭受他人解密,确保信息传递安全[3]。在应用端到端加密技术过程中,即便某个节点出现问题,也不会给信息泄露带来影响。和上述两个加密方式进行比较,端到端加密技术自身具备的安全性和稳定性相对较高,并且在设计以及维护上更为便利。端到端加密中信息内容一般是由报文实现独立加密处理,单个报文出现失误不会给其他报文传递带来影响。然而,该项技术不能掩藏传递信息原点和重点,信息供给预防水平相对不高。
和端到端加密技术进行比较,链路加密技术比较繁琐,加密传输之前各个类型文件同时传递过程中,各个链路节点在经过过程中需要对文件进行解密处理,解密完成以后才能传入到下一个链路中,加密和解密比较重复,保证信息安全、完整的传递给应用人员。以“虚拟专用网络”为例,在当前技术水平不断提升的环境下,不同行业企业在与时俱进的同时,根据自身业务发展需求,把信息技术运用其中,通过建设虚拟专用网络,让其分支结构能够在各个领域都可以借助局域网进行信息传递[4]。在数据传递中,企业可以通过采用数据加密技术,从基础上确保局域网运行安全。在实际过程中,把链路数据加密技术运用于虚拟专用网络中,通过局域网传递信息的同时,信息可以经过各个链路节点,对各个链路节点进行加密处理,从基础上提升信息传递安全性,避免在信息传递中出现丢失或者泄漏现象。在此过程中,虚拟专用网络传递文件的同时会自动在对应链路中进行数据加密处理,并且整个广域网中各个信息都实现加密,也就是应用加密算法,保证文件传递之间的安全性和合理性,采用密文方式进行传递,传递到各个节点以后,利用机密密钥进行处理,精准无误的传递信息,让信息应用者能够读取文件内容。
端到端加密技术作为应用在网络通信信息安全保护的重要技术之一,加密没有传递的信息,信息在传递过程中无法再加密或者解密,信息接收以后才能进行解密,让其能够具体的运用在实际中。以“电子商务”为例,在当前信息技术快速发展背景下,计算机网络、电子商务等成为了人们生活中的一部分,而电子商务网络平台的快速发展需要得到安全性高的环境支持,安全问题的出现,将会阻碍电子商务网络运行水平的提高[5]。在这种情况下,电子商务安全问题往往来源于产品、服务等作用下的交易平台中,交易双方对批次各个数据的认识不完善,如果出现安全问题,在信息传递中,信息完善性和精准性需要进一步考核,将会给交易带来一定损失。现阶段,电子商务平台运行过程中,采用的加密方式种类繁多,例如,数字签名、数字证书等,可以保证交易中双方信息传递的安全性和精准性,防止信息传递遭受不法人员的攻击。具体而言,在电子商务平台运行环节中,能够把端到端数据加密技术运用进来,其存在多方面优势,例如操作比较便利,只要对两端进行加密处理即可;稳定性比较强,并且操作成本较少,便于减少安全问题的出现,提高整体运行效益。在进行电子商务时,能够根据电子商务教育平台中含有的信息传递特性,在传递之前对其加密处理,保证交易中各个类型文件安全传递[6]。交易双方在接收文件以后,需要借助信息技术手段,对文件规范化解密处理,便于对其应用。在端到端加密技术应用过程中,即便电子商务信息在传递时出现损坏现象,也不会给信息真实性和精准性带来影响,能够将其运用到实际中,便于电子商务交易双方深入掌握交易实际状况,确保后续业务活动的顺利进行。
与链路加密技术进行比较,节点加密技术一般是把节点当作侧入点,加密或者解密对应数据信息,保证计算机网络出现传递安全性和平稳性。节点加密技术、链路加密技术两者之间存在相似处,都可以在文件经过节点的情况下进行加密处理,只是节点加密技术在实际应用中传递文件作用于各个节点安全模板中,文件信息加密和解密都可以在安全模板中实现。
以“网络数据库”为例,在节点加密技术应用过程中,能够把于是对应的访问权限、登陆口令等设定在对应的用户登录界面中。信息应用人员在正确输入访问口令以后,才能登陆系统,只有这样,才能有效的保证网络信息安全。并且,在网络数据库运行环节中,信息数据都要在加密环境中传递,信息数据经过节点的情况下,节点作用下安全模板结合实际情况,对传递数据加密处理,在数据传递中,精准识别黑客情况,保证数据安全。在此过程中,网络数据库数据安全保护作为节点加密核心内容,从源信号到目的节点信息数据进行保护,具体而言,在密文形式下网络数据经过节点的情况下,计算机网络于节电设备连接密码设施设备都可以对密文进行解密处理,之后利用节点加密进行传递,网络数据库信息数据安全传递的基础上,各个节点作用下加密设备都实现科学保护[7]。除此之外,在实际中,应用者需要关注节点加密技术作用下各个节点安全级别,假设安全级别不高,节点加密技术在网络数据库信息传递中不能进行安全保护,即便应用链路数据加密技术,给传递信息提供安全链路,也会出现信息在传递过程中遭受盗取或者丢失现象。在这种情况下,需要结合节点数据加密技术应用情况和网络数据库安全运行要求,采取对应的防护对策,把链路加密技术、端到端加密技术等运用进来,在多种加密技术的配合下,将其安全作用充分激发,避免数据在传递中发生各种安全问题,保证信息传递安全,提升信息应用价值。
总而言之,网络通信在当前社会运营发展中起到了重要意义。做好数据加密处理工作,能够有效的保证网络通信数据传递安全,这对网络通信行业今后发展有着直接影响。网络运行监管部门需要结合当前网络通信实际状况,做好网络通信安全管理工作,并采取各种网络安全维护技术,强化用户安全意识,并把链路加密技术、端到端加密技术等运用其中,不给不法人员进攻提供条件,从而保证网通通信运行安全。