◆路万里
网络安全中数据加密技术的应用对策
◆路万里
(济南市第三人民医院 山东 250101)
随着计算机网络技术的不断发展,人们能够从互联网上获取到大量的信息,但是也随之产生了网络信息被破坏、窃取以及篡改的风险。计算机网络安全面临的主要问题就是如何保证数据信息的保密性以及完整性,因此产生了数据加密技术。本文主要论述网络安全中数据加密技术的应用,对保证计算机网络数据安全有着重要意义。
网络安全;数据加密;技术
当前,计算机网络已经开始应用到人们生活的各个领域,如银行、电子商务、国防和教育等领域,这些领域对数据信息的保密性有着较高的要求。要想保证其工作的顺利进行,就产生了数据加密技术。数据加密技术具有灵活性高、实用性好等特点,能够很好的应用到计算机网络安全中。
数据加密技术主要是将信息采取加密处理,能够将加密函数转变为没有相关意义的、别人无法识别的密文。而接收方接受到信息之后,能通过相关的密匙以及解密函数来将其转换为能够识别的信息。这样,就可以很好的保证数据信息的安全性以及保密性,防止被黑客窃取信息。数据加密技术是保证计算机网络信息安全的技术。数据加密技术的构成主要有密钥、密文、明文以及加解密算法,同时还分为非对称加密技术和对称加密技术。所谓对称加密技术,就是传输者和接受者使用相同的加密解密方式,使用的是通用的密匙,使用的算法就包括AES、IDEA以及DES。而非对称加密技术就是传输者和接受者使用不同的加密解密方式,而通过私有密匙和公有密匙来共同组成密匙。非对称加密技术使用的算法包括RSA、椭圆曲线、EIGAMAIL、Diffie-Helltnan[1]。
如果计算机操作系统被病毒入侵,那么黑客就可以利用用户口令来感染计算机系统,进而获取到计算机用户的机密资料。一些木马程序中会携带病毒,当用户传输信息的过程中,木马程序就会监控此过程,进而获取到想要得到的信息。一些病毒还会针对计算机操作系统存在的漏洞开展攻击,导致服务器崩溃,无法正常的运行。计算机安全系统中存在的安全隐患,很大程度上是由于CPU的程序漏洞造成的,但是却没有引起用户的重视,进而导致计算机操作系统的漏洞经常被黑客利用。
用户使用计算机的过程中,信息的接收和发布都会受到不同程度的安全威胁,如果没有采取必要的防护措施,就会导致计算机出现安全问题。这些安全隐患会破坏传输线路,进而使得计算机网络内部的硬件和软件安全也受到影响。其中,网络协议的安全漏洞是一个最主要的安全隐患,很多蠕虫病毒会针对这些漏洞来展开攻击,进而破解掉计算机的密码,泄漏用户的机密信息,进而威胁到整个网络系统的安全。
数据库管理系统具有数据存储的庞大性、复杂性等特点。因此在设计数据库的过程中,就会存在不同程度的问题。除此之外,影响数据库管理系统安全的一个因素是分级管理理念。这种方式能够让病毒会直接获取到用户的密码、银行卡号以及身份证号等影响财产安全的信息数据,增大了用户信息泄露以及被盗取的风险,进而影响到数据库管理系统中信息的安全性[2]。
数据加密技术应用到加密工具方面主要有三个方面,光盘加密工具、软件加密工具以及硬件加密工具。硬件加密工具,主要是通过主机端口以及USB端口来进行加密,这种方式主要是站在登录者的角度。通过加密这两个端口,能够使得登录者的权限受到限制,进而保证知识产权以及个人信息的安全。软件加密工具,主要是使用一些杀毒软件。我们在使用计算机的过程中,都会使用一些杀毒软件,比如腾讯电脑管家、360杀毒等,这些杀毒软件也存在被病毒入侵的情况。因此,数据加密工具应用的过程中,首先应该监测杀毒软件的有效性,这样才能够保证加密信息的有效性,保证后续的数据加密工作能够顺利的进行。光盘加密工具,就是在DVD光盘上刻上信息数据,这种方式主要是利用镜像文件的储存、隐藏以及可视化修改等原理。这种方式具有较强的便利性,因此受到很多用户的欢迎。通过对光盘加密工具进行相应的改进,能够极大提高计算机系统的性能。
随着计算机网络技术的不断发展以及社会经济水平的提高,电子商务已经广泛的出现在人们的日常生活中。比如,阿里巴巴集团利用互联网打造的电子商务系统,不仅使得传统的购物和经营方式发生了改变,还能够在一定程度上提高人们的生活质量。电子商务的发展会受到网络环境安全的影响,通过在安全的网络平台上分析网络交易信息可以构建电子商务的安全体系。数据加密技术能够在很大程度上保证电子商务网络环境的安全性。当前的数据加密方式也比较多,比如数字签名、ssl安全协议、数字证书、set安全协议等,这些方式都可以保证信息数据不会被黑客破坏或窃取,能够保证交易双方的安全,保证电子商务能够健康稳定的发展。但是,还需要不断改进和探索数据加密技术,能够使得其先进性与社会发展的脚步持平,进而发挥出电子商务给人们带来的便捷性。
目前,能够承载数据库管理系统的平台主要是Unix以及Windows操作系统,这两种系统的安全等级是分层次的。低级别系统计算机的公共传输信道比较脆弱,其存储系统也会被轻易的攻击。数据库具有较强的复杂性,并且储存数据的过程中也很容易被攻击,这就需要加密算法能够满足数据完整性以及保密性的要求。因此,可以使用储存设备级加密以及文件级加密两种方式,来提高数据加密的效率,进而提高数据库管理系统的性能。还需要设置一定的访问权限,来限制网络数据库的使用,并加密重要的信息,继而保证数据信息的传输效率以及储存安全[3]。
随着计算机技术的不断发展,人们在生活的很多领域中都会使用到局域网。很多大型的企业单位都会自己建立局域网,连接局域网需要依靠专门的联结线路。这时就会产生虚拟的互联网络,即广域网。因此,在使用数据加密技术的过程中,还需要保证广域网的安全性能。当前,虚拟专用网络中的数据加密技术主要是传输者在传动VPN之前,VPN网关会利用对数据包目标地址的转换以及数据包的加密来实现远程访问。这种方式的主要方式就是通过对路由器以及系统进行加密,当VPN达到相应的位置时,路由器就可以自动解密,使用户能够获取到想要的信息。这种方式能够限制信息的查看,进而保证计算机信息的安全。
当前,计算机信息管理技术在应用过程中面临着网络安全的问题,因此需要不断提高计算机网络系统的安全,利用防火墙、数据加密等方式来保证信息数据的安全性。数据加密技术应用到数据加密工具、电子商务、网络数据库、虚拟专用网络中,从而保证信息数据的安全。
[1]龚玉.当前计算机网络通信安全中数据加密技术的应用分析[J]. 科技资讯, 2017.
[2]李鹏.计算机网络通信安全中数据加密技术的应用探析[J]. 电脑编程技巧与维护, 2016.
[3]庞鹤,陈天.计算机网络通信安全中数据加密技术的应用研究[J]. 信息与电脑(理论版), 2017.