阮旭東
(張家口市公安局橋西分局,河北 張家口 075000)
隨著信息網(wǎng)絡(luò)的普及,“互聯(lián)網(wǎng)+”理念已經(jīng)滲透到各行各業(yè)。通過成熟的網(wǎng)絡(luò)建設(shè),網(wǎng)絡(luò)數(shù)據(jù)的互通,使各行各業(yè)的信息壁壘被打破,信息數(shù)據(jù)可以通過網(wǎng)絡(luò)進(jìn)行共享。智能手機(jī)里移動(dòng)客戶端平臺(tái)個(gè)人健康數(shù)據(jù)被不斷記錄與存儲(chǔ),這些數(shù)據(jù)通過網(wǎng)絡(luò)大數(shù)據(jù)系統(tǒng)傳輸?shù)降谌?,?jīng)過數(shù)據(jù)的整合和分析為個(gè)人進(jìn)行健康評(píng)估并給出健康指導(dǎo)意見。這個(gè)過程中涉及大量的個(gè)人數(shù)據(jù)安全問題。在手機(jī)傳輸數(shù)據(jù)過程中,手機(jī)用戶是沒有辦法了解數(shù)據(jù)的傳輸過程的,這就造成了數(shù)據(jù)在傳輸過程中可能被人為惡意截取或更改的漏洞。大數(shù)據(jù)時(shí)代的到來,智能手機(jī)還有無線錢包的功能,一旦出現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)安全漏洞,用戶的財(cái)產(chǎn)會(huì)在不知情的情況下被挪用,進(jìn)而造成財(cái)產(chǎn)損失。網(wǎng)絡(luò)安全問題關(guān)系到每個(gè)人的日常生活,只有信息通信數(shù)據(jù)加密技術(shù)的日益進(jìn)步,才能為我國(guó)的網(wǎng)絡(luò)信息安全提供良好的保障。
互聯(lián)網(wǎng)的普及為人們帶來了隨時(shí)隨地就能通過網(wǎng)絡(luò)獲取信息的便利條件。在這樣的環(huán)境中,信息通信種類繁多,如圖像、文字、數(shù)字、音樂、視頻等[1]。人們可以通過移動(dòng)手機(jī)互聯(lián)網(wǎng)下載與上傳相應(yīng)信息內(nèi)容。信息在傳遞過程中容易被竊取或更改,數(shù)據(jù)加密利用編碼和解碼的方式對(duì)信息進(jìn)行安全保護(hù)。加密技術(shù)的體現(xiàn)離人們的日常生活并不遙遠(yuǎn),如微信支付的支付密碼、支付寶支付中的頭像識(shí)別支付、身份證的識(shí)別等均是加密解密的方式。對(duì)于公司企業(yè)的核心科技技術(shù)文件的加密同樣很重要,公司管理成員在與公司成員傳輸私密技術(shù)文件時(shí)要進(jìn)行加密處理,以免信息被竊取,導(dǎo)致經(jīng)濟(jì)損失。盜取電腦信息或個(gè)人信息的也許是網(wǎng)頁(yè)中的編碼程序,安裝殺毒軟件就是對(duì)這些程序進(jìn)行識(shí)別并及時(shí)刪除。通信信息數(shù)據(jù)加密技術(shù)主要在信息傳輸過程中對(duì)信息進(jìn)行加密,以保證信息的安全與準(zhǔn)確,當(dāng)信息傳達(dá)到對(duì)方用戶,對(duì)信息進(jìn)行解密,從而確保信息準(zhǔn)確送達(dá),而且便于收到信息的用戶讀取與處理。
對(duì)稱加密方式是指在數(shù)據(jù)加密與解密的時(shí)候使用同一種秘鑰。在信息發(fā)送時(shí)進(jìn)行加密處理所使用的秘鑰與在信息被接收后的秘鑰相同便可完成信息的解讀。這種密鑰方式由于是同一個(gè)密鑰加密,在解密和加密的過程中能提高信息傳送處理的速度,但不足之處在于,隨著用戶的使用與網(wǎng)絡(luò)的發(fā)展其安全性不足愈加凸顯[2]。不法分子在網(wǎng)絡(luò)信息竊取時(shí)就可通過解析初始傳遞秘鑰,進(jìn)而獲得全部信息內(nèi)容。如利用這種方式計(jì)算數(shù)據(jù)的重復(fù)頻率解讀出個(gè)人的家庭位置、工作時(shí)間等,因此,這種加密技術(shù)可以用于私密性不強(qiáng)的網(wǎng)絡(luò)公開數(shù)據(jù)的傳輸。
與對(duì)稱性加密方式相比,非對(duì)稱性加密方式指在信息發(fā)送時(shí)所用的秘鑰代碼與接收者接受信息涉及的解密秘鑰代碼不同。信息的發(fā)送運(yùn)用公用秘鑰對(duì)信息進(jìn)行密文處理,信息的接收用解密算法將密文處理成可讀明文。這種加密形式比對(duì)稱式加密形式要復(fù)雜,網(wǎng)絡(luò)信息竊取者在獲取信息過程中會(huì)獲取信息亂碼,無法通過另一方私密的解碼秘鑰進(jìn)行讀取[3],從而提高了網(wǎng)絡(luò)信息的安全性。該方法網(wǎng)絡(luò)傳輸速度較慢,但安全系數(shù)高,在金融領(lǐng)域使用廣泛。如現(xiàn)在網(wǎng)上銀行,一定程度上采用了非對(duì)稱加密技術(shù)。在用戶進(jìn)行金錢交易的時(shí)候,由于數(shù)額過大,銀行會(huì)提醒用戶動(dòng)態(tài)交易密碼。此外,金融交易是需要快捷便利的,如股票交易。股票市場(chǎng)交易每分鐘都有動(dòng)蕩,對(duì)交易時(shí)間把握必須精準(zhǔn)。一旦由于秘鑰解密加密形成時(shí)間誤差,將造成不可預(yù)料的金錢與商機(jī)的損失。因此,在這個(gè)過程中如何做好對(duì)稱密鑰和非對(duì)稱秘鑰的結(jié)合是關(guān)鍵。
為了確保數(shù)據(jù)傳輸過程的安全性,對(duì)于數(shù)據(jù)傳輸通道進(jìn)行加密,如鏈接路徑加密技術(shù)和節(jié)點(diǎn)加密技術(shù)。通過物理接口的硬件設(shè)備實(shí)現(xiàn)在線加密的處理,如常見的網(wǎng)上銀行U盾。在鏈接路徑技術(shù)的作用下,用戶端所接收的信息通過節(jié)點(diǎn)式的解密,但這種加密方式的關(guān)鍵在于一定要確保物理接口處的硬件設(shè)備對(duì)所有的數(shù)據(jù)要進(jìn)行加密,一旦有漏洞,要傳輸?shù)恼麠l信息的安全都會(huì)受到影響。節(jié)點(diǎn)加密系統(tǒng)是通過OIS協(xié)議對(duì)區(qū)域數(shù)據(jù)進(jìn)行加密傳遞,減少了解密時(shí)間[4]。節(jié)點(diǎn)加密與鏈接路徑加密技術(shù)聯(lián)合使用,適用于政府隱秘文件和公司機(jī)密的傳送。
大數(shù)據(jù)挖掘引出了更多的數(shù)據(jù)處理方法。數(shù)據(jù)的存儲(chǔ)與算法的結(jié)合也為數(shù)據(jù)的加密技術(shù)提供了有力的理論支撐。DES 算法、MD5算法、RSA 算法等均為常見的加密算法[5]。DES算法對(duì)要傳輸?shù)臄?shù)據(jù)進(jìn)行加密處理,即為將所用的信息包括圖片、音頻等轉(zhuǎn)化成64位的密文進(jìn)行信息傳遞。信息接收者要用數(shù)據(jù)算法的方式將密文轉(zhuǎn)化成8位數(shù)字進(jìn)行處理。該方法常見于有償軟件的使用上,在用戶購(gòu)買軟件后,商家為用戶提供解碼器,用戶將一段數(shù)字輸入解碼器從而實(shí)現(xiàn)軟件的使用。在這個(gè)過程中,用戶必須采用解碼器后生成的數(shù)據(jù)對(duì)軟件進(jìn)行解密,這相當(dāng)于用戶接受信息時(shí)所解碼的密鑰必須與軟件開發(fā)廠家所加密的目標(biāo)數(shù)據(jù)的密鑰相同,從而完成認(rèn)證的過程。DES算法有突出的迭代功能,提升了數(shù)據(jù)的安全性,可有效防止數(shù)據(jù)在未被允許下進(jìn)行篡改的問題。MD5算法相比與DES算法復(fù)雜,它由128位數(shù)據(jù)單位組成,所加密文件的安全性與復(fù)雜性也高于DES算法加密。同時(shí),對(duì)于所保護(hù)的文件如果被盜取或被非法解密,MD5算法會(huì)提醒用戶。RSA 算法是基于數(shù)學(xué)原理構(gòu)建的算法與非對(duì)稱秘鑰兩種加密構(gòu)建的綜合性加密技術(shù),其破解難度更在兩者之上[6]。針對(duì)個(gè)人銀行賬戶的加密問題,要選擇應(yīng)用加密技術(shù)難度高的綜合技術(shù),防止高智商不法分子盜取。
數(shù)據(jù)網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)復(fù)雜且龐大,開發(fā)人員通過數(shù)字代碼可控制計(jì)算機(jī)操作,從而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)信息的查閱。僅僅通過上述數(shù)據(jù)加密技術(shù)是遠(yuǎn)遠(yuǎn)不夠的,技術(shù)人員要定期對(duì)網(wǎng)絡(luò)進(jìn)行維護(hù)。首先,要對(duì)網(wǎng)絡(luò)底層邏輯系統(tǒng)進(jìn)行漏洞排查,確保底層網(wǎng)絡(luò)的安全性和運(yùn)行的穩(wěn)定性。及時(shí)排查高層系統(tǒng)的運(yùn)行情況,針對(duì)高層系統(tǒng)要仔細(xì)排查確定存在的根本問題。其次,技術(shù)人員對(duì)端口輸入信息進(jìn)行綜合掃描,進(jìn)一步對(duì)網(wǎng)絡(luò)設(shè)備端口進(jìn)行掃描分析,從而初步分析是網(wǎng)絡(luò)系統(tǒng)出問題還是前端系統(tǒng)出故障[7]。再次,在進(jìn)行網(wǎng)絡(luò)掃描時(shí),還可模擬黑客攻擊系統(tǒng)的方式對(duì)網(wǎng)絡(luò)漏洞進(jìn)行排查,尋找容易忽略的漏洞程序,及時(shí)做好防護(hù)措施。通過技術(shù)人員對(duì)網(wǎng)絡(luò)通信不斷的修復(fù),保持良好安全、通暢的網(wǎng)絡(luò)環(huán)境,可避免外界網(wǎng)絡(luò)有害程序的干擾。此外,不少用戶喜歡用盜版軟件。盜版軟件多是正版軟件的破解版,在安全性上低于正版軟件,而且用戶在短期之內(nèi)使用無法察覺所隱藏的程序問題,容易遭受到網(wǎng)絡(luò)病毒的襲擊,造成信息泄露問題。因此,培養(yǎng)使用正版軟件的意識(shí)也是在保護(hù)用戶網(wǎng)絡(luò)數(shù)據(jù)的安全。
雖然大數(shù)據(jù)網(wǎng)絡(luò)系統(tǒng)、計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)看似虛擬,人們無法通過肉眼觀察到網(wǎng)絡(luò)的存在狀態(tài),但是網(wǎng)絡(luò)信號(hào)的傳送與接收均需要具體的基建設(shè)施實(shí)施,完善的電網(wǎng)基建設(shè)施對(duì)于網(wǎng)絡(luò)系統(tǒng)的信號(hào)傳輸速度和接收速度同樣重要[8]。一旦基建設(shè)備受到自然因素的影響,如線路短路、老化斷裂的問題發(fā)生,就會(huì)導(dǎo)致網(wǎng)絡(luò)信號(hào)傳送失敗。對(duì)于公司、政府等辦公系統(tǒng)來講,自然因素影響會(huì)造成計(jì)算機(jī)電路燒毀,無法對(duì)數(shù)據(jù)進(jìn)行讀取,從而影響對(duì)通信數(shù)據(jù)的解碼與接收。
隨著互聯(lián)網(wǎng)的大力發(fā)展,大數(shù)據(jù)分析技術(shù)不斷崛起。網(wǎng)絡(luò)信息數(shù)量不斷增加,網(wǎng)絡(luò)中的個(gè)人信息泄露問題也日益突出。處理信息的加密技術(shù)難度不斷升級(jí),為個(gè)人網(wǎng)絡(luò)信息安全提供了保障。隨著網(wǎng)絡(luò)平臺(tái)的大量開發(fā),網(wǎng)絡(luò)服務(wù)業(yè)務(wù)也不斷地增加。網(wǎng)絡(luò)服務(wù)業(yè)一方面要滿足大眾的服務(wù)需求,另一方面要求服務(wù)人員通過網(wǎng)絡(luò)所接收到的個(gè)人信息做到快速獲取,這對(duì)加密技術(shù)提出了很高的要求,需要在短時(shí)間內(nèi)實(shí)現(xiàn)加密和解密的全過程,不能耽誤工作人員的使用[9]。信息加密技術(shù)的綜合應(yīng)用也為信息數(shù)據(jù)提供了安全保障,但是信息加密技術(shù)難度較大,花費(fèi)技術(shù)人員精力與時(shí)間較多,如果網(wǎng)絡(luò)中所用的信息均使用綜合性難度系數(shù)高的加密技術(shù)進(jìn)行加密也是不現(xiàn)實(shí)的。因此,技術(shù)人員要對(duì)網(wǎng)絡(luò)信息進(jìn)行篩選,確定使用加密技術(shù)的種類,合理地規(guī)劃使用加密技術(shù)資源。
隨著大數(shù)據(jù)虛擬技術(shù)的發(fā)展,人們通過對(duì)人臉的識(shí)別與掃描就能夠完成加密解密的過程。近些年來,不少不法分子已經(jīng)熟練掌握?qǐng)D片解密的原理,如通過他人的身份證照片即可完成網(wǎng)絡(luò)系統(tǒng)的登錄。因此,技術(shù)人員要通過動(dòng)態(tài)識(shí)別秘鑰程序進(jìn)行本人與身份證人員的身份情況核實(shí),如除了通過身份證的識(shí)別還要增加手印、手紋的識(shí)別。智能手機(jī)已經(jīng)全面實(shí)現(xiàn)網(wǎng)絡(luò)支付過程,用戶通過掃描商家的二維碼即非對(duì)稱秘鑰即可形成付款協(xié)議,輸入密碼達(dá)成交易。近期,有不法分子對(duì)商家用戶的二維碼圖像進(jìn)行照相,運(yùn)用編程解碼程序?qū)⑸碳矣脩舻亩S碼改寫成自己的二維碼,造成用戶轉(zhuǎn)賬出現(xiàn)問題。此外,對(duì)于虛擬技術(shù)圖片加密問題依舊需要探索。不法分子通過購(gòu)買基站,對(duì)周邊環(huán)境的移動(dòng)電話進(jìn)行不斷的短信或電話騷擾,為人們帶來個(gè)人信息安全問題[10]。因此,首先,技術(shù)人員要對(duì)個(gè)人信息數(shù)據(jù)加強(qiáng)保密性的保護(hù),對(duì)個(gè)人圖片信息加強(qiáng)保密管理,用戶個(gè)人也要及時(shí)對(duì)個(gè)人信息進(jìn)行加密操作如QQ平臺(tái)的個(gè)人相冊(cè)管理,可設(shè)置個(gè)人密碼實(shí)現(xiàn)加密。其次,要加大宣傳用戶對(duì)個(gè)人信息的保護(hù)加密意識(shí)。如對(duì)于文檔文件進(jìn)行加密,以防止不法分子進(jìn)行下載與傳看。再次,用戶要合理在網(wǎng)絡(luò)上傳涉及個(gè)人銀行賬戶信息內(nèi)容,以防止信息泄露。
大數(shù)據(jù)環(huán)境下的信息通信技術(shù)的發(fā)達(dá),為各行各業(yè)帶來了技術(shù)上的突破。對(duì)于醫(yī)療系統(tǒng),可通過手機(jī)客戶端進(jìn)行掛號(hào)問診服務(wù);對(duì)于社保系統(tǒng),可通過手機(jī)客戶端實(shí)現(xiàn)社保費(fèi)用的繳費(fèi)功能;對(duì)于大型公司,可通過網(wǎng)絡(luò)進(jìn)行人員招聘服務(wù)和企業(yè)宣傳。大數(shù)據(jù)信息通信的加密技術(shù)確保了信息的私密性和精準(zhǔn)性。由于大數(shù)據(jù)背景下,個(gè)人信息與網(wǎng)絡(luò)通信服務(wù)的結(jié)合愈發(fā)緊密。因此,大數(shù)據(jù)下信息通信技術(shù)加密技術(shù)的發(fā)展尤為重要,它是信息安全的重要保障。只有該技術(shù)的高速發(fā)展,才能讓個(gè)人交易、企業(yè)信息交流等網(wǎng)絡(luò)信息活動(dòng)能正常進(jìn)行。由于網(wǎng)絡(luò)加密技術(shù)的專業(yè)性較高,大眾對(duì)信息加密意識(shí)較低,因此形成了不少不法分子盜取他人信息的漏洞。如何開發(fā)出對(duì)非網(wǎng)絡(luò)技術(shù)人員友好便利的加密硬件是當(dāng)今社會(huì)關(guān)注的焦點(diǎn)問題。此外,警務(wù)人員要加大信息加密技術(shù)的大力研發(fā),居民的個(gè)人信息的錄入都要通過警務(wù)人員的網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)上傳。要加大警務(wù)人員在個(gè)人信息加密技術(shù)上的培養(yǎng)力度。警務(wù)人員加強(qiáng)對(duì)于加密技術(shù)的學(xué)習(xí)還可以防止和篩查不法分子的網(wǎng)絡(luò)病毒襲擊、網(wǎng)絡(luò)犯罪問題。重視加密技術(shù)的發(fā)展,大力提高加密技術(shù)科學(xué)科研能力,為我國(guó)網(wǎng)絡(luò)信息安全與網(wǎng)絡(luò)發(fā)展打下扎實(shí)的基礎(chǔ)。