谌英敏
(山西农业大学信息学院,太谷 030800)
近年来,基于互联网技术的快速发展以及互联网+理念的到来,互联网已经走进了各家各户,并于多个行业中发挥着重要作用。但是,在互联网技术于教育、国防、电子商务等诸多领域发挥巨大价值的同时,数据冗余问题和数据保密问题也愈发凸显,尤其是数据丢失现象的存在,极易给使用者带来巨大的损失。对此,如何保障互联网使用安全,确保互联网安全管理质量,成为了当前时期互联网技术创新发展的关键所在,在此背景下,集数据保密性、完整性等方面为一体的数据加密技术为我们带来了解决途径。
我国互联网技术起步较晚,但这并不影响其快速推广和发展,而从目前我国计算机网络安全现状来看,我国网络安全管理手段相对单一,安全防护基础相对薄弱,这使得每年都有大量的网络信息泄露事件发生,很容易给用户带来利益损害。同时,虽然近几年经过科研人员的不断努力,我国已经基本拥有了包括攻击防范、网络监控在内的诸多网络安全防护技术,但大多数技术仍只应用于银行、国防等特殊领域,普通用户的网络安全仍只能依赖于安全软件来进行防护,防护效果仍处于较低水平。
近年来,伴随着计算机技术及互联网技术的大面积普及,全民信息时代已经悄然到来,而在此背景下,海量信息的有效利用成为了人们日常工作最主要的工作手段,但是,从目前来看,包括窃听、篡改、冒充在内的网络信息风险依旧十分普遍,尤其是窃听商业机密现象的存在,很容易加剧商业竞争,并直接损坏企业的核心利益。
与重要领域不同,普通用户网络风险主要以病毒入侵为主,其中,伴随着人们经济条件的改善,当前家家户户基本均已经具备了计算机设备,但由于大多数人并非计算机专业人士,因此在计算机安全防护方面过于信赖360等杀毒软件,这就使得黑客很容易利用软件漏洞来盗取用户信息,最终引发类似“熊猫烧香”事件的恶性网络安全问题。
所谓数据加密技术,顾名思义是一种借助加密算法来将网络信息变为他人不可读取密文的技术手段,其中,在传统数据加密技术中,置换表算法、循环移位算法、XOR操作算法、循环冗余校验算法等算法共同构成了技术体系,且由于其算法特性并不相同,因此为技术人员提供了较多加密选择。
对称加密技术又称共享密钥加密技术,其原理在于由信息发送方和接收方使用相同密钥来传输数据,换言之,在对称加密技术中,只有信息发送方和接收方才有权了解信息,但是,倘若双方有单方泄露密钥,那么对称加密也就不复存在。
非对称加密技术摒弃了对称加密技术交换密钥潜在的密钥泄露风险,主要以交换网络协议来进行直接信息交流,其中,RSA算法是非对称加密算法比较常见的一种,而由于其能够抵御大多数网络攻击,因此在大多数信息交换领域均有广泛使用。
对于信息时代来说,数据库的存在可类比以往纸质信息管理中的保险箱,因此,如何保护好“保险箱”的“钥匙”,是确保数据库安全的关键。其中,从目前来看,当前各行业内惯用的数据库管理平台一般为C1或C2安全级别的WindowsNT和Unix,因此很容易被PC机等设备利用数据解码技术破解,在此基础上,可借助数据库加密技术对数据库进行保护,对此,当前于数据库加密中使用最多的数据加密技术为权限算法和口令加密算法,但在二者应用后数据库仍会存在一定的安全风险,因此目前国内数据库加密技术仍有很大的发展空间。
在现代生活中,计算机软件已经成为了我们必备工作工具,而针对大多数软件存在的用户信息泄露风险,软件加密技术不失为一种非常有效的解决手段。其中,软件加密技术多运用于杀毒软件和反病毒软件,其目的在于保护杀毒软件或反病毒软件正常工作。
在电子商务活动中,ssl、set安全协议是确保电子商务信息不被商业间谍盗取的最有效保障,其中,安全协议能够与数据加密技术协同作用,共同确保网上商务交易始终处于安全网络环境之中。
综上,本文基于数据加密技术应用下的网络安全防护工作,结合当前计算机网络安全面临的主要风险和数据加密技术的主要种类,详细阐述了在网络安全防护中应用数据加密技术的具体内容,其中,面度错综复杂的网络环境,只有进一步推广数据加密技术,并逐步于数据库加密、软件加密等多个层面构建完善的信息防护机制,才能有效确保用户网络安全,推动互联网技术的健康发展。