楊根照
摘要 隨著互聯(lián)網(wǎng)技術(shù)的蓬勃發(fā)展,一些不法分子利用高超的技術(shù)手段在他人不知情的情況下,盜取他人重要信息,給用戶帶來(lái)了極大的危害。因此我們?cè)谙硎苤萍紟?lái)的便利的同時(shí),還要預(yù)防網(wǎng)絡(luò)的攻擊,以確保網(wǎng)絡(luò)能夠正常運(yùn)行。計(jì)算機(jī)技術(shù)人員可以采用數(shù)據(jù)加密的的手段來(lái)防止不法分子的侵入,接下來(lái),本文就將對(duì)計(jì)算機(jī)網(wǎng)絡(luò)通信安全進(jìn)行分析及探究數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)上的有效利用。
【關(guān)鍵詞】網(wǎng)絡(luò)通信安全 數(shù)據(jù)加密 有效應(yīng)用
隨著我國(guó)經(jīng)濟(jì)的快速發(fā)展和人民生活水平的提高,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也隨之獲得了飛速發(fā)展,但是伴隨著黑客和不法分子的打擊和信息泄露的出現(xiàn),計(jì)算機(jī)網(wǎng)絡(luò)通信安全受到了嚴(yán)重傷害,引起了人們的關(guān)注。技術(shù)人員發(fā)明了數(shù)據(jù)加密的方法來(lái)對(duì)用戶信息進(jìn)行保護(hù),接下來(lái)的內(nèi)容就對(duì)網(wǎng)絡(luò)通信安全做出簡(jiǎn)要分析、探究數(shù)據(jù)加密技術(shù)的應(yīng)用。
1 常見的網(wǎng)絡(luò)攻擊方式
當(dāng)前時(shí)代,網(wǎng)絡(luò)攻擊的種類各式各樣,有的由外界環(huán)境造成,有的則由自身內(nèi)部管理所造成。來(lái)自外界環(huán)境攻擊主要有:
(1)計(jì)算機(jī)病毒的攻擊。新電腦病毒產(chǎn)生的速度越來(lái)越快,尤其是對(duì)整個(gè)網(wǎng)絡(luò)體系產(chǎn)生干擾的蠕蟲病毒。這些病毒對(duì)用戶的影響不大,因此不容易被人發(fā)現(xiàn),但是對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)的影響卻很大。
(2)來(lái)自不法分子的攻擊。他們的攻擊種類更是各式各樣。
1.1 網(wǎng)絡(luò)監(jiān)聽攻擊
網(wǎng)絡(luò)監(jiān)聽是對(duì)一種監(jiān)控網(wǎng)絡(luò)狀態(tài)、數(shù)據(jù)信息以及傳送信息的手段,它可以將網(wǎng)絡(luò)設(shè)成監(jiān)聽形式,還可以獲取正在傳送的信息,得到用戶使用電腦的權(quán)限。通過(guò)網(wǎng)絡(luò)監(jiān)聽可以幫助警察捕獲犯罪分子,掃除網(wǎng)絡(luò)障礙。但是,網(wǎng)絡(luò)監(jiān)聽也給網(wǎng)絡(luò)安全帶來(lái)了麻煩,只要專業(yè)技術(shù)高超,就可以獲取正在傳送的信息,從而進(jìn)行網(wǎng)絡(luò)攻擊。這也是不法分子們常用的網(wǎng)絡(luò)攻擊方式。
1.2 信息炸彈攻擊
信息炸彈攻擊是指,該計(jì)算機(jī)程序?qū)λ邮艿男畔]有進(jìn)行有效的檢查而產(chǎn)生錯(cuò)誤,會(huì)引起程序癱瘓或者是執(zhí)行攻擊者的命令。計(jì)算機(jī)上許多的編程語(yǔ)言都是在C語(yǔ)言的基礎(chǔ)上進(jìn)行的,對(duì)其他的編程語(yǔ)言不兼容。若是攻擊者采用非C語(yǔ)言程序,電腦檢測(cè)不出來(lái)。
1.3 木馬程序攻擊
該攻擊方式是程序員設(shè)計(jì)一種程序,將此程序裝在目標(biāo)主機(jī)中,打開某個(gè)端口,就可以對(duì)該電腦進(jìn)行遠(yuǎn)程監(jiān)控及遠(yuǎn)程操作了。有的木馬程序會(huì)無(wú)休止的盜取用戶信息,會(huì)給用戶帶來(lái)不可避免的損失。一整套的木馬程序有兩部分組成,分別是服務(wù)器程序和控制器程序。要是一臺(tái)電腦被裝上了服務(wù)器裝置,那么掌握控制器的人就可以遠(yuǎn)程操控這臺(tái)電腦,就可以盜取里面的信息。
2 常見的加密方法
加密技術(shù)分類不少,一般可以分為對(duì)稱式加密和非對(duì)稱式加密。對(duì)稱式加密是較為傳統(tǒng)的加密方法,而非對(duì)稱加密又可以成為公鑰密碼技術(shù)。
2.1 對(duì)稱式加密
對(duì)稱式加密有一個(gè)特點(diǎn)是加密和解開密鑰都是用的同一個(gè)密鑰。這種對(duì)稱式的加密手段,加密和解密的運(yùn)算方法都是一模一樣的。因此,運(yùn)用對(duì)稱加密的特點(diǎn)是簡(jiǎn)單、有效,所加密鑰簡(jiǎn)單,但是破譯相當(dāng)困難,因?yàn)檎麄€(gè)系統(tǒng)的保密性主要是看多加密鑰等級(jí)的高低,因此,如何保證信息傳送安全和保護(hù)好密鑰是當(dāng)前所關(guān)注的主要問(wèn)題。就是因?yàn)閷?duì)稱式加密技術(shù)中接受信息方和發(fā)送信息均使用相同密鑰,所以數(shù)據(jù)署名和無(wú)可否認(rèn)難以實(shí)現(xiàn)。因?yàn)閷?duì)稱式加密解密操作簡(jiǎn)單、速度快,被人們廣泛應(yīng)用。
2.2 非對(duì)稱式加密
非對(duì)稱式加密,顧名思義,在加密和解密過(guò)程中所使用的密鑰是完全不同的。一般情況下,非對(duì)稱式加密都帶有兩種密鑰,一種是加密是用的密鑰,一種是解密時(shí)用的密鑰,又被人們稱為”公鑰”和”私鑰”。前者是可以被公開的,但是后者一定不能公開。非對(duì)稱式加密最大的特點(diǎn)就是,接收信息方在接受信息時(shí),只需要打開”私鑰”即可,用戶信息得到了很好的保護(hù)。但是相比于對(duì)稱式加密,非對(duì)稱式加密與解密的速度慢許多。
3 數(shù)據(jù)加密技術(shù)的有效應(yīng)用
大家都知道,現(xiàn)在各個(gè)行業(yè)在傳送信息時(shí)都是通過(guò)網(wǎng)絡(luò)來(lái)進(jìn)行,而那些不法分子就利用信息傳送的過(guò)程中,來(lái)盜取用戶信息,在篩選出他們所需要的信息。這對(duì)用戶信息泄露造成很大威脅,接下來(lái)對(duì)幾種常見加密技術(shù)的應(yīng)用進(jìn)行分析。
3.1 鏈路加密
鏈路加密是指對(duì)兩個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)之間的一條通路進(jìn)行加密,在傳送信息之前對(duì)信息進(jìn)行加密,在傳送到下一個(gè)節(jié)點(diǎn)時(shí)進(jìn)行解密,解密完之后再進(jìn)行加密,再傳送到下一個(gè)節(jié)點(diǎn),下個(gè)節(jié)點(diǎn)仍是重復(fù)解密加密循環(huán),層層環(huán)扣,以此來(lái)達(dá)到對(duì)傳送信息的保護(hù)。
3.2 節(jié)點(diǎn)加密
節(jié)點(diǎn)加密可以給網(wǎng)絡(luò)信息安全更高的保障,它和鏈路加密有相似之處,都是先進(jìn)行解密操作,再加密,在傳送到下一個(gè)節(jié)點(diǎn)。這樣一來(lái),傳送鏈路上的信息都是通過(guò)密文的方式呈現(xiàn)出來(lái)。而加點(diǎn)加密和鏈路加密的不同之處在于,節(jié)點(diǎn)接受信息后先進(jìn)行解密操作,之后再用不同的密鑰對(duì)傳送的信息進(jìn)行加密操作,此過(guò)程需要在節(jié)點(diǎn)上一個(gè)安全模塊中實(shí)施。但是次方法不能用來(lái)防止攻擊者對(duì)信息的分析。
3.3 端到端加密
端到端加密可以使傳送的信息從一開始到最后都以密文的形式呈現(xiàn)出來(lái)。端到端加密,所傳送的信息到達(dá)終點(diǎn)之后才會(huì)被解密,即使過(guò)程中節(jié)點(diǎn)會(huì)被破壞,但是仍不會(huì)泄露用戶信息。且這種方式操作簡(jiǎn)單,符合人類的慣性思維。但由于這種加密方式不能掩飾傳送信息的起點(diǎn)和終點(diǎn),所以很難抵御攻擊者對(duì)通信業(yè)務(wù)的分析。
4 結(jié)束語(yǔ)
電腦的普及、計(jì)算機(jī)系統(tǒng)的使用,為人類提供便利的同時(shí),各種計(jì)算機(jī)網(wǎng)絡(luò)通信安全問(wèn)題也隨之涌現(xiàn)出來(lái),給用戶帶來(lái)?yè)p失。因此,應(yīng)加強(qiáng)網(wǎng)絡(luò)安全防護(hù)及檢測(cè),使其更好服務(wù)社會(huì)。數(shù)據(jù)加密技術(shù)也是網(wǎng)絡(luò)安全中重要一環(huán),只有依靠專業(yè)技術(shù)人員的技能和對(duì)密鑰的保密才能真正完成數(shù)據(jù)加密技術(shù)。
參考文獻(xiàn)
[1]王禺朋.網(wǎng)絡(luò)通信技術(shù)及其安全分析[J].時(shí)代農(nóng)機(jī),2016,43 (12):17+20.
[2]楊文虎.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通信安全中的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017 (04):55.