张征亚
韶关市新明业电脑科技 广东省 韶关市512000
摘要:自从计算机网络技术的研究越来越深入,计算机网络信息时代的到来,使得人们的隐私性得到破坏,对此为了能够更好地保障人们的权益,必须要做好数据加密工作。数据加密技术在人们生活当中发挥的作用越来越显著。现如今随着信息技术的发展,使得网络活动的类型越来越广泛,并且让人们面临着越来越多的信息安全问题,伴随计算机应用的范围不断扩大,为了能够更好地保障计算机安全,必须要科学合理的使用数据加密的技术,有效地提高计算机使用的安全水平,让计算机数据传输的完整性得到保证。鉴于此,文章结合笔者多年工作经验,对计算机网络通信安全中数据加密技术的应用提出了一些建议,仅供参考。
关键词:计算机;网络通信安全;数据加密技术;应用
引言
数字加密技术在计算机网络安全性的应用中非常广泛,数字加密技术可以实现计算机系统中信息的保密性、安全性、完整性,并且具有鉴别功能,可以保护数据信息不被黑客盗取和篡改。当前,常用的数字加密技术有RSA与DES,这两种加密技术分别适用于不同的安全防护等级要求。但是,要想进一步提升数字加密的保护性,还需要加强计算机病毒防护功能,建立计算机安全管理系统,设置合理的用户访问权限以及最好将数字加密设置在虚拟局域网中,通过这些方式来进一步提升数字加密技术对计算机数据的保护作用。
1、数据加密技术的相关概述
数字加密技术的基本思想就是通过约定法则来进行信息特殊变换,利用伪装的形式来保护敏感信息,让非授权者无法获得保护信息的内容。使用数字加密技术保护计算机网络安全,避免计算机在信息传输过程中的敏感信息外露。数字加密技术在计算机网络安全方面要实现的基本功能包括:(1)机密性。在数字加密技术的保护下,只有信息的发送方和指定接收方才能够理解所传输的报文信息的含义。窃密者虽然可以截取这段报文信息,但是无法还原信息内容,无法对报文进行还原。(2)鉴别功能。报文发送方和接收方通过指定口令可以证实信息传输过程中所涉及到的对方身份,信息传输的另一方可以识别他们所声称的身份。也就是说在数字加密技术的防护下,发收双方可以对对方的身份进行鉴别,第三方无法冒充身份与对方通信。(3)报文完整性。即要保证报文信息在传输过程中未被篡改,从而保证报文传输的完整性。(4)不可否认性。在接收到报文信息之后,要证实报文信息确实来自于所宣称的发送方,报文发送方在报文信息发送之后无法做否认操作。计算机网络安全防护体系结构图如图1所示,从图中可以明确地看出,用户从加密认知和密钥管理两个方面入手,加强对计算机网络通信的稳定性、可靠性和安全性。同时,还要将安全协议、病毒防护、攻击防护、访问控制等各种功能模块进行有效结合和衔接,从而实现计算机网络通信安全水平的全面提高,为科学有效地避免黑客、不法分子攻击行为的出现创造了良好的条件。因此,加强对数据加密技术的应用对提高网络信息数据的安全性、完整性和保密性具有非常重要的现实意义。
.png)
2、计算机网络通信安全主要的影响因素
2.1计算机病毒
目前,计算机病毒对计算机网络安全的威胁非常严重,计算机病毒其实也是一种计算机程序,但是这种程序与广义上的计算机程序有很大的不同点,计算机程序的开发和运用是为了让操作更加便捷或者是能够实现对更多功能的运用,但是,计算机病毒应用程序开发和运用是为了满足开发者自身的利益,计算机病毒应用程序的开发不仅严重危害计算机用户的切身利益,而且对计算机本身的应用程序和数据都会进行严重的破坏。基于计算机病毒的形成的条件和标准,计算机病毒有一定的隐蔽性、破坏性等特点,由于有些计算机用户使用不当,造成计算机病毒入侵计算机系统导致用户密码丢失,给用户造成一定的损失,有些计算机病毒是单一的,通过特殊的渠道形成的,但是有些计算机病毒具有很强的感染性和寄生性,很大程度上影响计算机网络的安全可靠性。
2.2数据仓库系统的安全隐患
企业或者事业单位在工作过程当中需要存储许多数据资料,对此为了能够保证数据资料的安全性便会建立属于自己专用的数据仓库,储存单位内部的重要数据资料信息,尽管数据仓库的安全性比个人用户的安全性比较高,但是也容易存在一些安全隐患,黑客可以在SQL当中注入漏洞,并且利用漏洞进入数据库,盗取相关的重要数据信息。
2.3缺乏安全意识
用户对计算机网络通信安全的认知及理解程度会直接影响各类安全问题的产生。有的用户还没有树立良好的安全意识,后期的安全配置不得当,极有可能直接在网络中泄露自己的私人信息。另外,很多网页存在恶意弹窗,对于一些安全意识比较薄弱的用户来说,非常容易上当受骗。比如有的网站会弹出提示用户中奖的信息,如果用户的安全意识比较薄弱,就极有可能会按照弹窗信息输入自己的密码和账户,计算机病毒会窃取用户的这些真实信息。另外,对于计算机系统来说,整个运作模式较为复杂,极有可能出现安全配置软件不正确的问题,这一点也会导致各种系统安全漏洞。如果电脑没有装防火墙或者是杀毒软件,那么在启动系统时极有可能会出现各类安全隐患。在下载各类软件时,用户也需要留心注意是否存在捆绑软件,这些捆绑软件很难卸载掉,会直接影响计算机的正常程序和系统。
3、数据加密常用的技术
3.1链路加密
链路加密是比较普遍的加密技术,同时取得的效果非常明显,这种加密技术也被称作为在线加密。在线加密主要以信息数据的网络通讯链路加密为中心,只有足够稳定,才能够更好地保障数据安全。不同网络节点中所收集到的信息有所区别,必须要进行再一次传输,在顺利达到目的地之前,不同消息也会经过多条通讯链路的传输,密钥加密技术和解密技术也会有所区别。这种多层防护的形式能够充分体现数据的绝对安全性,维护用户的数据信息安全。
3.2端到端加密
端到端加密形式进行数据传输,传输的数据信息都是以密文的形式存在,而且只需要在数据进行传输前进行加密,不需要在数据传输过程中进行加解密操作,等接收方收到数据以后利用密钥将数据进行解密,转换为明文即可。在这种加密方式中,数据传输经过的节点是基于接收地址进行加密的,所以,通常情况下,接受地址是不进行加密的,以保证数据实现加密。端到端加密方式传输效率高、稳定性比较好,即使在数据传输过程中有节点出现损坏,数据安全的有效传输也不会受到影响,因此,该加密方式的应用比较广泛。这种加密方式的弊端是不能隐藏数据传输的发出点及接收点,因此,如果数据信息一旦被窃取,那么密文被破解的风险就会增大,所以,依靠这种方式进行数据传输需要考虑到传输的缺陷。
3.3节点加密技术
节点加密技术于计算机网络通讯安全维护工作期间的运用具体是针对获取得到的信息数据予以解密操作,之后合理选用对应的密钥,将经过解密的信息数据放在节点安全模块之上,并予以加密处理,而在运用节点加密技术的过程中,需要注意确保运用明文信息传输的方法针对路由相关数据与报头及还以处理,从而为中间节点位置获得信息数据提供了相应的便利。但需要关注的是,在利用节点加密技术保护计算机网络通信安全期间,操作程序存在较为显著的问题,需要节点加密过程中实现同等高度方可实现加密工作。若产生特别其情况,必然对信息数据的加密效果产生一定程度的影响,甚至可能引发信息泄露的问题,不利于保证计算机网络通信安全。
3.4非对称式加密
非对称加密中的加解密过程是利用不同的密钥进行的,安全性能更高。公钥是可以公开的,而私钥是保密的,两组密钥配合使用来完成加解密过程。具体应用步骤是:甲方生成两组密钥,其中一组密钥为公钥传给乙方,乙方通过公钥对数据信息进行加密,之后传输给甲方,甲方通过自己的私钥进行解密。在实际的信息传输过程中,为了防止数据或文件被恶意篡改,甲方可以用乙方的公钥对信息进行签名,收到数据信息后,为了确保数据密钥未被修改过,乙方可以用自己的私钥进行验证,这样数据的安全性大大提高。这种通过公钥和私钥相互配合进行数据传输的形式,让密钥传输的安全性及保密性大幅提升,从而让数据的传输更加安全。只通过获取公钥或私钥是不能解密的,需要二者配合使用才可以,所以,这种方式信息传输更加安全,但这种方式的加密比较复杂,解密速度也较慢。
4、计算机网络通信安全中数据加密技术的应用
4.1密钥密码加密技术的应用
在对网络信息数据进行加密保护的过程中,除了应用数据加密方法外,还可以应用密钥密码加密技术,通过应用该技术,同样可以保护网络信息数据。在该技术的具体应用中,序号对整个庞大的计算机网络进行科学合理地加密操作,以达到提高网络信息数据安全性的目的。同时,在选用密钥的过程中,还要充分考虑计算机网络的安全需求。例如:公用密钥与私用密钥在安全系数和操作方式等方面均存在很大的差异性。对于公用密钥而言,具有较高的安全系数,可以在网络信息数据传输之前,对信息数据进行针对性地加密处理,降低网络信息数据传输的风险。对于私用密钥而言,需要采用密钥匹配的方式对网络信息数据进行交互、匹配处理,从而实现对网络信息数据的加密和解密处理。所以,在应用密钥密码加密技术的过程中,需要根据计算机网络的实际运行情况和运行需求,选用合适的密钥类型,从而最大限度地提高网络信息数据的安全性和可靠性。某计算机网络在应用密钥密码加密技术的过程中,鉴于发送者和接收者的实际需求的不同,需要采用公用密钥这一方式,对网络信息数据进行加密处理,具体操作流程如图2所示。
.png)
4.2在局域网当中的实践应用
通过利用信息技术设立局域网,能够更好的传输相关的数据信息,在使用局域网的过程中,为了能够保证信息传输的安全性,需要对信息数据进行加密的处理,让数据在传输时能够自动的存储到路由器当中,当传输到其他路由器的时候能够进行自动的解密,让信息接收者能够直接获取相关的信息。采用各种方法有效的防止信息泄露的问题,保障信息数据安全。
4.3数据加密技术在电子商务中的应用
伴随着我国经济的发展以及科技的创新,我国逐渐步入电子信息的这个时代大背景下,从而得我国的商业贸易也在不断的转型与发展,由于我国电子商务的这个行业中会将一些许多员工信息、客户的个人信息以及机密的文件存入到计算机网络信息中,而这些信息如果被别有用心的人进行破坏以及盗取会对电子商务企业造成特别大的损失与危害。针对这一现象,电子商务企业的管理者为了保证为了使得信息具有更强的安全性,常常采取数据加密的方式来确保计算机中的私密数据不易被破损以及丢失,促进了商务企业的可持续性发展。
4.4加密技术在计算机软件中的应用
计算机在运行中常常受到病毒和黑客的入侵,所以必须加强度计算机软件的保护。首先可以通过加密技术对计算机进行加密,这样可以避免用户在操作中由于信息泄露而导致的损失。若黑客侵入电脑时,也会由于内部系统的防御,避免病毒的入侵,若用户在检查电脑软件和计算机程序时,一旦发现病毒,就会及时处理,将隐藏在计算机中的病毒处理干净,提升用户的用网安全性。
4.5网络信息数据库内的运用
网络数据库安全保护方面,数据加密技术的运用前景也十分可观,可以令其针对计算机网络通信的保护价值得到充分的发挥。故而,为了不断提升网络信息数据库整体安全水平,需要运用数据加密技术,具体能够运用预设的口令或是预设的访问权限方法进行加密工作,以加强关于关键数据的安全保护能力,保证系统内部与外部安全性的持续加强,为新环境下网络数据获得更好的运用奠定良好的基础。
4.6对数据加密技术的运用进行有效拓展,促进计算机网络安全
数字签名认证技术由于在不同的系统中被应用,现阶段把数字签名认证技术主要划分为两种应用形式:(1)私人使用的数字签名认证技术,为了两者的区别划分,私人使用的数字签名认证技术被统称为私人秘钥数字签名技术,这是一种双方都非常认可的认证模式,这种认证模式目前还需要引入第三方组织进行监测,防止信息篡改的可能性。(2)公用的数字签名认证技术,这种技术通常被运用到系统中,被称为签名安全认证系统,这种公用的计算机数字签名技术相对私人秘钥而言,私人秘钥相对公用数字签名技术在使用程度上要难得多,虽然公用的秘钥要存在很多不同的数据和信息的运算法则,存在的隐患几率也非常小,信息接受者在进行信息使用的过程中只需要保存密码就可以,相对来说,公用的程序更具有优越性。
结束语
总的来说,根据我国的科技以及经济的不断发展与升级,我国的互联网技术也在不断的进步,所以在我国这个电子信息的大背景的时代下,计算机网络受到了人们的大力追捧与拥有,然而,由于互联网计算机中常常存储着对人们来说比较重要的参考数据,这些数据一旦损坏丢失就会对用户造成一定的损失,从而对用户的安全性造成了一定的威胁与风险。针对这一情况,人们将数据加密技术应用到计算机网络安全的管理中,从而能够更好地保护用户的计算机网络数据。
参考文献
[1]王红,马广明,李华.计算机网络通信安全中数据加密技术的应用[J].现代信息科技,2019,3(15):158-159+162.
[2]赵志豪.计算机网络通信安全中数据加密技术的应用[J].科技风,2019(21):92-93.
[3]任延民.数据加密技术在计算机网络安全中的应用[J].黑龙江科学,2019,10(14):94-95.
[4]袁权,吴阳.计算机网络通信安全中的数据加密技术分析[J].中国新通信,2019,21(14):175.
[5]薛永.计算机网络通信安全中数据加密技术的应用[J].传播力研究,2019,3(21):277.
[6]李萌飞.计算机网络安全中数据加密技术的应用对策[J].信息与电脑(理论版),2019(13):219-220.
[7]赵晓松.数据加密技术在计算机网络安全中的应用[J].佳木斯职业学院学报,2019(07):254-255.
[8]朱嘉欣.计算机网络通信安全中数据加密技术的运用探究[J].西部广播电视,2019(13):255-256.
[9]王瑞芳.试论计算机网络安全中数据加密技术的应用[J].电脑知识与技术,2019,15(19):33-34.
[10]张浩.计算机网络通信安全中数据加密技术的应用[J].电子技术与软件工程,2019(13):196.
[11]李观发.试论计算机网络通信安全中数据加密技术的应用[J].信息记录材料,2019,20(07):144-145.
[12]官亚芬.计算机网络通信安全中数据加密技术的应用[J].电子技术与软件工程,2019(12):191.
[13]钟锡珍.计算机网络通信安全中数据加密技术的应用[J].山东工业技术,2019(03):153.
[14]付美玲.关于计算机网络安全维护中数据加密技术的应用分析[J].数字通信世界,2019(02):180+211.
[15]周其哲.论数据加密技术在计算机网络安全中的应用[J].科学技术创新,2019(03):93-94.