国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

探析計算機網絡通信安全中數據加密技術的應用

2020-01-06 00:41嚴銘昊趙大立蘭方合
科學與信息化 2020年35期
關鍵詞:公鑰加密技術解密

嚴銘昊 趙大立 蘭方合

聯通(黑龍江)產業(yè)互聯網有限公司 黑龍江 哈爾濱 150000

引言

自從計算機網絡技術的研究越來越深入,計算機網絡信息時代的到來,使得人們的隱私性得到破壞,對此為了能夠更好地保障人們的權益,必須要做好數據加密工作。數據加密技術在人們生活當中發(fā)揮的作用越來越顯著?,F如今隨著信息技術的發(fā)展,使得網絡活動的類型越來越廣泛,并且讓人們面臨著越來越多的信息安全問題,伴隨計算機應用的范圍不斷擴大,為了能夠更好地保障計算機安全,必須要科學合理的使用數據加密的技術,有效地提高計算機使用的安全水平,讓計算機數據傳輸的完整性得到保證。

1 計算機網絡通信中常用的數據加密方法

1.1 對稱式加密

對稱式加密是將數據信息通過密鑰轉換為密文發(fā)送給接收方,接收方收到密文以后,再通過密鑰將其進行解密。這種方式的加密及解密的過程使用的是相同的密鑰,操作起來比較簡便,密鑰也比較簡短,破譯起來比較困難,但是由于加解密過程都使用了相同的密鑰,密鑰的安全決定了信息的安全,一旦密鑰泄露,發(fā)送方和接收方以外的第三方就可以利用密鑰將密文解密,進而竊取信息,所以,密鑰的傳輸也要保證安全有效。常用的對稱加密有DES、3DES以及AES。DES又被稱為數據加密標準,需要先將明文轉換成為64位無序數據組,利用密鑰進行運算后生成密文,然后通過安全途徑傳輸給接收方。在數據進行傳輸前,傳送方與接收方要達成統(tǒng)一,獲取相應的密鑰,保證數據傳輸的安全。3DES是在DES的基礎上,利用三個不同的密鑰對數據進行三次加密,這樣破譯起來會更加困難,數據信息的安全性更高。AES是更高級的加密標準,一般使用的是128位,甚至256位的密鑰位數,因此,安全級別高、傳輸速度快??傮w來看,對稱式的加密雖然傳輸效率高,但由于加密以及解密的密鑰是相同的,因此,一旦密鑰泄露,數據信息安全就會受到威脅,所以密鑰的安全傳輸也是非常重要的。

1.2 非對稱式加密

非對稱加密中的加解密過程是利用不同的密鑰進行的,安全性能更高。一般是通過公鑰和私鑰兩組不同的密鑰實現數據的加密及解密過程。公鑰是可以公開的,而私鑰是保密的,兩組密鑰配合使用來完成加解密過程。具體應用步驟是:甲方生成兩組密鑰,其中一組密鑰為公鑰傳給乙方,乙方通過公鑰對數據信息進行加密,之后傳輸給甲方,甲方通過自己的私鑰進行解密。在實際的信息傳輸過程中,為了防止數據或文件被惡意篡改,甲方可以用乙方的公鑰對信息進行簽名,收到數據信息后,為了確保數據密鑰未被修改過,乙方可以用自己的私鑰進行驗證,這樣數據的安全性大大提高。這種通過公鑰和私鑰相互配合進行數據傳輸的形式,讓密鑰傳輸的安全性及保密性大幅提升,從而讓數據的傳輸更加安全。只通過獲取公鑰或私鑰是不能解密的,需要二者配合使用才可以,所以,這種方式的信息傳輸更加安全,但這種方式的加密比較復雜,解密速度也較慢。

2 數據信息傳輸中常用的數據加密技術

2.1 鏈路加密

鏈路加密的加解密過程是連續(xù)進行的,主要是在網絡通信鏈路上來實現。先將數據進行加密,然后進行傳輸,在數據傳輸過程中,經過鏈路上的每個節(jié)點都要進行解密操作,在傳到另外的鏈路前又利用不同的密鑰進行加密,在下個鏈路節(jié)點再進行解密,數據在傳輸的過程中一直在鏈路中進行加密以及解密的過程,且數據處于密文的狀態(tài),數據的長度及頻率不會顯示,數據信息的出發(fā)點及接收點也不會顯示,通過連續(xù)的加密解密,將數據信息進行隱藏,信息的輸出及輸入路徑被有效掩蓋,確保了數據傳輸的安全保密性[1]。

2.2 節(jié)點加密

同鏈路加密形式類似,節(jié)點加密是數據經過節(jié)點的時候進行解密以及加密。利用節(jié)點處的安全密碼裝置來對數據進行解密,之后使用不同的密鑰來進行加密。在節(jié)點加密中,為了確保節(jié)點獲得數據信息,路由信息以及報頭都需要以明文的形式進行傳輸,確保節(jié)點獲取到數據信息,對數據進行加解密處理。使用該加密技術需要注意的是,要保證節(jié)點兩端的加密同步,否則可能會出現丟失數據的現象,利用這種方式進行數據傳輸要重視這一情況,而且這種加密方式的加密原理很容易被破解,所以,在防止黑客攻擊方面,使用節(jié)點加密技術的安全效果并不是很理想[2]。

2.3 端到端加密

端到端加密形式進行數據傳輸,傳輸的數據信息都是以密文的形式存在,而且只需要在數據進行傳輸前進行加密,不需要在數據傳輸過程中進行加解密操作,等接收方收到數據以后利用密鑰將數據進行解密,轉換為明文即可。在這種加密方式中,數據傳輸經過的節(jié)點是基于接收地址進行加密的,所以,通常情況下,接受地址是不進行加密的,以保證數據實現加密。端到端加密方式傳輸效率高、穩(wěn)定性比較好,即使在數據傳輸過程中有節(jié)點出現損壞,數據安全的有效傳輸也不會受到影響,因此,該加密方式的應用比較廣泛。這種加密方式的弊端是不能隱藏數據傳輸的發(fā)出點及接收點,因此,如果數據信息一旦被竊取,那么密文被破解的風險就會增大,所以,依靠這種方式進行數據傳輸需要考慮到傳輸的缺陷[3]。

3 結束語

簡而言之,為保證網絡數據的通信安全,指出了計算機網絡通信中的安全威脅,明確了數據加密技術的意義,分析了計算機網絡通信中常用的數據加密方法,即對稱式加密和非對稱式加密。分析了數據信息傳輸中常用的數據加密技術,即:鏈路加密、節(jié)點加密、端到端加密。

猜你喜歡
公鑰加密技術解密
運用數據加密技術維護網絡安全的可靠性研究
炫詞解密
解密“一包三改”
炫詞解密
炫詞解密
神奇的公鑰密碼
數據加密技術在計算機網絡安全中應用研究
數據加密技術在計算機網絡通信安全中的應用
國密SM2密碼算法的C語言實現
基于身份的聚合簽名體制研究