刘孟栋
(成都安美勤信息技术股份有限公司, 四川 成都 610000)
当今世界信息技术发展日新月异,现代人们时刻接触互联网,计算机科技发展促进社会的进步,计算机网络发展使信息共享广泛用于金融贸易商业等领域,计算机网络具有体系结构开放性等特点,由于信息在网络上存储共享被非法窃取破坏泄露等导致造成大量损失,使其面临严重的安全问题。有价值的数据资源放在数据库中,共享设备数据资源面对被毁坏的危险、网络通信如何防止截获等成为人们关注的问题。网络数据传输安全性要求完整机密,信息加密技术是保障信息安全的基本技术措施,可以通过数据加密技术保障计算机网络安全。计算机网络安全管理中数据加密技术具有重要应用价值,研究计算机网络安全数据加密技术应用具有重要意义。
随着国内外计算机技术的发展,电信网向信息网迅速发展。信息化社会计算机网络在政治军事金融商业等方面作用日益增大,人们建立各种完备的信息系统,通常依靠计算机网络处理信息[1]。网络逐渐成为社会发展的主题,随着网络共享性扩大,网络安全受到重视。计算机网络安全问题引发社会的高度关注,网络安全技术研究成为信息科学的重要领域,计算机网络安全中应用数据加密技术具有重要作用。
计算机网络安全是计算机网络系统软硬件及数据受到保护,保证系统安全正常运行。计算机网络安全涉及到信息安全技术保证措施与安全人员管理规范。计算机网络安全涉及领域广泛,广义上涉及到网络信息保密完整性相关技术理论是网络安全的研究领域[2]。网络信息内容安全是狭义的信息安全,避免攻击者利用系统安全漏洞进行窃听等非法行为。随着计算机技术的发展,网络系统在社会生活中发挥重要作用,计算机网络系统在管理控制等社会经济活动各层面应用范围不断扩大。社会信息化趋势导致各方面对信息系统依赖性增强,网络系统破坏会对用户造成巨大影响。
数据加密技术是将明文信息加密替换变为不易读取的密文,是保障计算机网络数据安全的核心技术。传统数据加密算法包括改进置换算法等[3]。置换算法是最简单的加密算法,循环位移算法是变换数据位置算法,CRC 善于校验传输通道干扰引起错误。数据加密技术类型分为对称与非对称技术。图1 为对称密钥加密示意图。
对称加密是信息收发方使用相同秘钥加解密数据,秘钥未被双方泄露下才能确保数据传输安全机密性[4]。对称加密数据加密算法包括AES、DES 与IDEA等,DES 数据加密算法是对称的64 位数据分组密码,DES 成功应用于银行电子资金转账领域。DES 是美国IBM公司提出的分组密码算法,是广泛采用的对称加密数据加密标准。非对称加密是信息收发方使用不同密钥加解密,通信双方无需事先交换密钥可直接安全通信。非对称加密技术数据算法包括EIGamal 等,典型的RSA 算法是应用最广泛的公钥算法,被广泛应用于数字签名等信息交换领域。
国密算法是是由国家密码管理局认定和公布的密码算法标准及其应用规范,指能实现商用算法的加解密等功能的技术,商用密码技术是商用密码的核心,任何单位有责任义务保护商用密码技术秘密。商用秘密主要用于不涉及国家秘密内容的内部信息等进行加密保护,如企业内部敏感信息的传输加密,防止非法第三方获取信息内容等。如门禁应用采用SM1算法进行身份鉴别,保证身份识别的真实性。安全实施关系到群众利益的关键问题,国家密码管理局提出加强门禁系统芯片标准化建设,基于自主国产知识产权的CPU 卡广泛受到关注。
随着科技的进步,信息安全问题日益重要。必须采取一定措施保护数据安全,通过文件加密防止数据泄露是解决数据安全问题的最佳方式[5]。数据在网络传输中必须加密,身份认证技术采用软件技术实现,传输前对数据加密处理转换为密文,可以保障数据运输中拦截者无法得到正确信息。引入加密手段可以实现数据在联网系统中安全传送。
随着网络的迅速发展,利用网络可以使工作更加高效便捷,但互联网中信息安全问题为人们带来很大的麻烦,数据加密非常重要。通过数据加密实现对重要信息的隐蔽可以保障用户信息安全。通过使用数据加密计算改进网络通信安全保护系统,计算机系统使用数据加密计算可以创建组织黑客分层加密保护系统,确保核心数据安全性[6]。计算机应用需要很多软件,软件加密是用户关注的重点。当前微信等软件丰富人们的娱乐方式,软件应用中需要进行加密保障安全运行。
计算机工业迅速发展使得世界计算机用户不断增多,计算机科技发展促进社会的进步繁荣,计算机网络应用使信息广泛用于企业教育等各领域,计算机网具备体系结构开放性等特点,由于信息在网络上存储传输被非法篡改导致损失使其面临严重安全问题。网络为人们带来信息就交流方便同时引起人们对网络安全问题的研讨。身份认证、数据加密技术等安全技术得到很大的发展。密码技术是信息安全核心技术,其商业社会价值开始得到广泛认可。
密码学通过数学系统研究解决秘密与认证问题,秘密系统防止信息被未授权团体获悉,认证系统防止公共信道对信息未授权侵入。密码学是研究秘密书写原理的科学,包含密码编制与分析内容,密码系统包含明文字母空间,算法使一些公式法则规定明文与密文的变换方法。编码学是应用于编制密码保守通信秘密。图2 为密码系统的操作过程图。
密码学是在编码与破译斗争实践中逐步发展,成为综合性尖端科技,各国政府现用密码编制手段具有高度机密性,密码体制类型分为错乱、代替与密文等。世界各国政府重视密码工作,不少计算机学家投身于密码学研究。数据加密通过变换信息需要保护敏感信息,密码系统安全性在于密钥保密性。混合加密方案中数据加密通过对称与非对称加密组合实现。
加密算法是将传输数据处理传输到接收方,拦截者无响应解密算法无法读取信息。加密算法包括较早使用的不基于KEY 与基于KEY 的算法,常用的加密算法包括DES 算法等。DES 算法是经典对称式加密算法,在对明文加密前进行分组,每组二进制数据加密操作后生成密文拼接。DES 算法涉及到参数包括原始数据信息与算法适用密钥mode,工作模式切换到加密模式时用设定密钥对明文加密处理,解密模式时用设定密钥处理恢复信息输出。
DES 算法优点是运算速度快,缺点是解密密钥可通过加密密钥得出。DES 运算方式包括置换与位移,具体步骤为完成明文初始值换,通过密码函数完成加密。消息摘要算法目前有MD1-MD6 系列,MD5 主要为确保信息资料正确传送等,生成文本文档后发布文件供他人下载使用,下载者可以用MD5 验证。网络上有很多MD5 程序校验数据完整性。MD5 是广泛应用于用户登录密码的加密技术,对输入信息长度不做要求,基本方式包括求得余数与链接变量循环运算等。RSA 算法是目前应用最多的公钥加密算法,RSA 算法是目前人们公认的公钥加密算法,发布后遭到黑客的攻击但未成功破解。
信息网络是当今世界经济社会发展趋势,计算机网络应用普及受到人们关注。由于计算机网络开放性,一些网络快速发展国家遭到很大威胁。我国网络化建设技术装备依赖于他国,网络安全是关系到国家主权安全的重要问题,提高计算机网络安全技术水平,改善计算机网络安全状况成为当务之急[7]。
计算机网络安全中数据加密技术应用作用体现在保障数据安全,维护网络系统等。信息数据安全是计算机网络安全的重要部分,信息时代个人隐私受到重视。数据加密技术可以保证个人信息安全,包括对数据加密维护等。数据加密技术拥有强大的备份能力,严格控制加密技术数据资源,防止外界攻击同时进行自我系统防护。目前计算机数据处理系统存在漏洞,利用数据加密技术对网络系统加密实现系统安全管理。网络用户通过权限设置对网络系统加密,如电脑开机密码可以保护个人数据安全。通过合理运用数据加密技术对外界信息检查实现信息保护。电商时代人们热衷于网购,购物付费涉及到资金交易,不法分子利用网络技术进行盗窃犯罪,数据加密技术可以严格保密用户账户财产信息,防止不法分子违法行为。
计算机网络安全数据加密技术应用包括数据签名信息认证技术等。端点数据加密技术是以专业密文为基础实现对网络数据信息防护,计算机网络中应用端点数据加密技术节省加解密信息传输环节,充分保障计算机网络信息安全,对数据传输需建立独立传输路线,某路线数据包异常不影响其他数据包。链路数据加密技术是广泛应用的数据加密技术,对不同传输区域数据信息开展针对性加密处理,计算机系统中各路段传输数据信息加密方法存在差异,不法分子盗取密文无法读取。链路加密技术应用可以及时填充数据信息,近年来数据签名信息认证技术得到广泛应用,主要通过鉴别确认用户身份信息,保证计算机网络系统安全。
网络空间安全在我国主权维护中扮演重要的角色,密码技术是国家战略资源的根本,工业互联网安全是网络安全的重要部分,目前部分主流密码算法存在安全性问题,我国加大国产密码算法的研究,随着工业化于信息化的融合,工业互联网安全成为网络安全重要问题,工业互联网是新工业革命的重点发展领域,加强国密算法的研究对提高我国网络空间安全防护能力具有重要意义。
国密算法在商用领域形成完整的基础型密码体系,如SM1,SM4 等密码算法是获得国家批准行业密码标准,包括SM3 等密码算法通过ISO/IEC 信息安全技术委员会评审,SM2 安全性高于国际通用ECDSA算法。2020 年我国颁发《密码法》规定涉及国计民生商用密码产品获得检验前不得销售。目前需要密码算法设备产品主要采用国际通用密码算法。工业互联网安全中国密算法应用于访问控制,数据安全等方面,涉及认证协议等关键技术,通常利用SM4 等对称密码算法加解密数据,利用SM2 等非对称密码算法产生消息签名;利用SM3 杂凑算法计算消息摘要[8]。企业研制出国密加密芯片,云服务器密码机等数据加密产品。
本文系统介绍计算机网络安全数据加密技术,阐述计算机网络数据加密算法,提出计算机网络安全数据加密技术的应用。随着计算机技术的发展,计算机网络应用方便人们的生活,要注重计算机网络安全,根据实际情况选择合适的加密技术。数据加密技术是采用置换表算法、循环位移等加密算法对数据信息加密,保证数据机密性。数据加密技术可应用于网络数据库加密,实现数据加密的应用价值。为加强计算机网络系统安全,需要研究应用数据加密技术,针对其不足合理分析提出改进措施,保证计算机网络系统安全。