数据加密技术在计算机网络安全中的应用

来源 :中国信息化 | 被引量 : 0次 | 上传用户:qq407606015
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  计算机网络技术的普及发展,网络应用在人们的日常生活中也日渐深入,网络安全的重要性不断提高,数据加密是保证网络安全的重要组成部分,伴随网络应用的丰富,各种加密技术也应运而生,本文仅针对数据加密技术在计算机网络安全中的应用进行简单的探讨。
  计算机网络技术应用日益广泛的当下,网络安全愈发重要,如何利用简易可行但又安全有效的方法来保证网络中的信息安全,是网络使用者的共同诉求,数据加密技术应运而生,是目前计算机网络技术安全中关键技术,其原理为利用某种算法技术对信息进行加密,实现信息隐蔽,从而起到保护信息安全的作用。其实现过程为对数据进行算法加密将之转换为密文,网络传输的密文在接收方进行解密还原为明文。
  一、数据加密技术概述
  现代计算机网络的数据加密技术有多种形式,目前运用最广泛的是对称加密和非对称加密这两类,对称加密需要对加密和解密使用相同密钥的加密算法。对称性加密通常在消息发送方需要加密大量数据时使用,在对称加密算法中常用的算法有:DES、TDEA. RC2. Blowfish、SKIPJACK、RC4、RC5. IDEA、3DES等。对称加密算法公开、计算量小、加密速度快、加密效率高。但在数据传送前,收发双方必须约定并保存好秘钥,任何一方的秘钥被泄露,加密的安全就无从谈起。另外其使用具有单一性,也造成收发双方的钥匙数量巨大,密钥管理成为双方的负担。非对称性加密,使用公钥和秘钥,分别用来加密、解密数据,公钥是公开的,秘钥由接收方保存,非对称加密其加密和解密时间长、速度慢,只适合对少量数据进行加密。主要算法有:RSA. ECC(椭圆曲线加密算法)、Rabin、D-H、背包算法等。此种模式的优点在于,密钥管理模式相对简单,出现混乱、差错的概率较小:缺点在于,加密过程必须充分考虑与所有用户持有密钥之间的“契合度”,导致加密算法的复杂程度直线上升
  二、计算机网络应用中存在的安全问题
  世上没有绝对意义上的安全网络的存在,因为数据在计算机网络系统中存储、传输和处理等各个环节,任何一个环节出了纰漏,这就意味着存在不安全因素,计算机网络安全包括逻辑安全与物理安全。逻辑安全包括信息的完整性、保密性和可用性的安全;物理安全是网络系统设备及相关设施受到保护免于物理破坏。
  威胁网络信息逻辑安全的形式有:
  未授权访问:身份攻击、假冒身份、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。
  服务干扰:指通过非法手段窃取信息的使用权,并对信息进行恶意添加、修改、插入、删除或重复无关的信息,不断对网络信息服务系统进行干扰,使系统响应减慢甚至瘫痪,严重影响用户的正常使用。三、计算机网络中实现数据加密技术的几个层次
  数据加密的目的是保护网内的数据、文件和控制信息,保护网上传输的数据。密码技术是网络安全最有效的技术之一:一个加密的网络,不但可以防止非授权用户的搭线窃听和入网,而且也是一种对付恶意软件的有效方法。
  一般的数据加密可以在通信的三个层次来实现:链路加密、节点加密和端到端加密。
  利用链路加密设备可以为链路上的所有报文提供传输服务。使得经过一台节点机的全部网络信息传输都要予以加密、解密,所有数据经过的节点都必须有密码装置,以便解密、加密报文。这种加密只是对物理层前的数据链路予以加密,保护节点间数据的安全性时经常使用该技术,如果报文不能在所有链路上加密,则相当于没有经过加密,仍然是不安全的,在一个网络节点,链路加密仅在通信链路上提供安全性,消息以明文形式存在,因此所有节点在物理上必须是安全的, 否则就会泄漏明文内容,而网络节点地理分布的广阔性使得这一过程变得复杂,同时增加了密钥连续分配时的费用。
  节点加密是利用加密装置使其在节点处和节点机予以连接,因为这种加密方式要对传输的全部数据予以加密,故而数据加密过程对用户而言是透明的。这种方式与链路加密不同之处在于, 节点加密下,传输的信息在网络节点不会以明文形式存在,它先把收到的消息进行解密,之后使用不同的密钥再次加密,全部的过程都在节点上的安全模块中进行,使得密文能够略过节点机,增强了链路加密节点的安全性;节点加密的缺点在于,为使中间节点能得到如何处理消息的信息,路由信息及报头都以明文的形式来传输,所以在防范攻击者对通信业务分析的方面不够安全。
  端到端加密是对数据收发两端的加密方式,数据在传送端被加密,在接收端解密,这种加密方式除却报头之外整个传输过程数据都以密文的方式传输,和链路加密相比,减少了对加密解密设备的使用频率。
  四、数据加密技术在计算机网络安全中的实践应用
  (一)电子商务领域的应用
  在计算机网络技术快速发展的当下,电子商务领域是产业与技术紧密结合的典范之一,各种电子商务平台的正常运营都建立在计算机网络的安全运行前提下,伴随电子商务的蓬勃发展,业务形式不断推陈出新,做为网络安全的重要一环,数据的安全显得愈发重要,做为网络的使用者获益者,电商企业无论是基于自身稳定发展的诉求、还是行业监管约束,都对数据加密愈发重视,电子商务安全是建立在计算机网络平台安全基础之上的,技术进步与应用诉求相互促进推动,尤其伴随业态形式的丰富,越来越多数据加密技术应运而生,电子领域的安全性也得到了有力保障,对应于电子商务过程中对平台安全、交易双方个人信息安全等具体诉求,数字证书、数据加密、数字签名,安全协议的更新迭代等不断在使用形式上推陈出新。
  (二)数据库中的加密技术应用
  保证数据库安全,常见机制是建立访问控制和数据加密,二者作用不可相互替代,做为访问控制安全策略的有益补充,对数据库数据加密包含动态加密和静态加密,当数据库数据在服务器与客户端之间传输时,对數据予以加密称之为动态加密,静态加密主要时针对本地数据的加密保护,数据加密的好处在于如果数据丢失或被窃取,也无法对其进行破译,这对保护用户个人隐私、账户安全至关重要的,可以减少或消除因数据泄露而导致财产损失。
  因为数据库服务的特殊性,对其数据加密要在保护数据安全的前提下,尽可能提高工作效率,在效率与安全之间获取平衡。应该满足以下要求:不要用加密代替访问控制、加解密速度要求足够快,以减少对数据操作响应时间的影响,加密后的数据,信息存储不能有较大程度增加。做好密文索引提高查询结果的命中率。
  (三)身份认证
  身份认证也称为“身份验证”或“身份鉴别”,是指在计算机及计算机网络系统中确认操作者身份的过程,从而确定该用户是否具有对某种资源的访问和使用权限,进而使计算机和网络系统的访问策略能够可靠、有效地执行,防止攻击者假冒合法用户获得资源的访问权限,保证系统和数据的安全,以及授权访问者的合法利益。对称加密算法和非对称加密算法都可以实现身份认证。
  (四)数字签名技术
  数字签名由公钥密码发展而来,使用Hash算法和非对称密钥算法来实现;数字签名技术主要是能够有效鉴别、确认用户的真实身份信息,它在网络安全,包括身份认证、不可否认性、数据完整性、以及匿名性等多个方面都有着重要应用。数字签名技术发展至今已经相当成熟,除了满足基本的安全性要求外,出现了众多具有附加属性的数字签名技术,如:盲签名、多签名、门限签名、代理签名等。
  五、结语
  数据加密技术是信息安全的基础,伴随计算机网络应用的普及,发展前景广阔。随着应用业态日益丰富,不同的业务对加密技术及实现方式也提出了新的要求,就时代发展而言,利用数据加密技术所得到的安全性只是暂时的,没有绝对的安全,所以说对密码技术的创新、理论的研究是长期的,只有这样才能满足对信息安全不断增长的需求。
  作者单位:无锡南洋职业技术学院
其他文献
仿真技术综合了跨学科、跨专业等多应用领域的信息技术、数学思想,以计算机为工具,依托系统模型对假想或实际的系统开展研究测试,被广泛应用于各类复杂产品的研发设计中。本文根据航空发动机设计仿真的特点,对高性能计算在此场景下的应用特征进行了探索,提出了解决仿真需求的技术途径。  一、 航空发动机仿真计算特点  航空发动机仿真,涉及了内流气动热力学、结构力学、材料等多个学科的相关技术,其依托高性能计算基础资
临床检验基础课是医学检验专业重要的专业必修课程。本校在实验课程教学中以医学检验专业学生为研究对象,将基于小规模混合式在线课程学习(SPOC)的翻转课堂融入实验教学,开展”课前自学课中实践课后巩固”的三阶段临床检验基础实验课程的混合式教学模式。这种线上线下结合的教学新模式能够突出学生的主体地位,激发学生学习热情及学习深度,最终达到教学效果的显著提升。  临床检验基础是四年制医学检验专业最重要、最基础
2019年6月19日国家卫生健康委印发了《医疗机构医用耗材管理办法(试行)的通知》提出实现每一种医用耗材的全生命周期可溯源。2019年7月31日,国务院办公厅发布《国务院办公厅关于印发治理高值医用耗材改革方案的通知》提出取消公立医疗机构医用耗材加成。在两大医改背景下,医疗机构管理人员需要高度重视医用耗材内部管理,切实做到医用耗材合理合规,从采购到消耗全过程的综合性管理。SPD模式是通过借助信息化系
摘 要 为了更好地将思政教育贯穿军校学员学习的整个过程,高校教员在专业课程授课时应充分融入课程思政元素。根据电类专业学员的特点,同时针对电子技术基础课堂教学过程中存在的问题,从开展思政教育的内涵和背景出发,阐述开展课程思政教育的必要性和实施方法,实现思政教育与专业教育的有机融合。  关键词 电子技术基础;思政教学;军事院校;课程思政  1 引言  2016年12月7日,习近平总书记在全国高校思想政
改革开放距今已有四十余年的时间,我们国家发生了翻天覆地的改变。尤其是伴随着大数据、云计算等科学技术的来临,技术为大众的生活与工作带来了极大的便捷。本文主要对云计算资源管理平台建设及运用进行了分析,研究了云计算资源管理平台所遵循的原则,并提出了云计算资源管理平台的功能,希望能够为相关单位部门起到一些参考帮助的作用。  云计算的出现,对当前我国电网公司建设提供了众多的机遇,但同时也为其带来了不小的挑战
以生为本,教学工作是高等学校教育的最核心组成部份,是教学改革的重点。提高和完善学校的教学质量是每一所学校永恒的主题,而建立健全、合理、公正、公平以及权威的教学质量评价体系又是教学质量的重要保障。它不仅能够全面反映教育实际状态、检查教育方针、政策的实现程度、评定学生学习质量、评价教师教学质量、评估学校办学水平等,而且还具有检验教育改革、教育的实验效果、为决策者提供信息反馈等功能。  一、当前高校教学
基于大数据技术的快速发展,对于用户信息的收集、整理和分析工作效率得到了快速的提升,这样就使得电子商务安全问题越发的凸现出来。因此,本文就大数据时代的计算机电子商务安全问题进行探讨,首先指出了当前存在的主要问题,接着对采取大数据时代计算机电子商务安全举措的必要性进行阐述,最后给出应对上述问题的具体举措,包括防火墙技术、数据加密技术、非法入侵监测等,从而为今后更好的提高计算及电子商务安全性提供参考及借
当前随着5G技术的快速发展和计算机硬件地不断提升,中职学校班级管理也应该紧随时代发展,不断与时俱进,增加信息化在班级中的使用,不断创新人才的培养模式。中职学校在班级信息化管理过程中应充分考虑到当前学生的时代性和创新性,利用信息化和大数据等手段创新班级管理模式,让学生参与到班级管理中,促进学生与老师、学校之间的沟通,进一步提升班级管理的有效性和科学性,有效提高学生的综合能力。  一、引言  现代社会
工程建设项目管理具有流程繁多、工艺复杂、干系人众多等特点。当今,随着信息技术的飞速发展,信息系统也被各行各业所广泛接受,在企业管理中发挥着重要作用。面对工程项目管理行业的竞争日益激烈,应用信息系统提升企业形象,增强核心竞争力是必然选择。本文通过工程项目管理系统概述、工程向管理信息化现状,对工程项目管理信息系统的发展提出一些建议。  一、引言  当今,高速移动网络迅速发展,大数据、云计算、物联网等信
新冠疫情让制造企业再一次深刻意识到数字技术和数字化无与伦比的价值——不仅能够确保生产制造的效率和合规,还能够最大程度维系业务流程和供應链的稳定与连续。  当前,从制造企业的数字化水平来看,最理想的数字化状态为实现数字孪生和数字主线,也就是打造一个物理与数字深度融合交织的并行世界。  毫无疑问,对于制造企业来说,PLM是实现数字孪生与数字主线的基础。利用PLM的数据,结合数字孪生与数字主线,企业可以