(中國(guó)人民解放軍92493部隊(duì),遼寧 葫蘆島 125000)
隨著信息技術(shù)的發(fā)展,目前全球基本已經(jīng)進(jìn)入了大數(shù)據(jù)時(shí)代。大數(shù)據(jù)時(shí)代,數(shù)據(jù)系統(tǒng)通過(guò)海量的數(shù)據(jù)計(jì)算,為人們的生活提供了足夠的便利。但是,隨著大數(shù)據(jù)而來(lái)的,是信息泄露的問(wèn)題。當(dāng)前,很容易就能從各種媒體中看到一些信息泄露的案件,小則對(duì)個(gè)人的身心造成一定的傷害,大則危及生命甚至影響到國(guó)家的安全[1]。因此,大數(shù)據(jù)時(shí)代,信息安全是國(guó)家和個(gè)人特別重視的問(wèn)題。因此,密碼技術(shù)隨之出現(xiàn)。密碼在我國(guó)古代就已經(jīng)被大量使用了。在現(xiàn)代,隨著信息技術(shù)的發(fā)展,密碼技術(shù)也在不斷地改善。只有完善的密碼技術(shù)才能保證大數(shù)據(jù)時(shí)代的信息安全。但是,不可否認(rèn)的是,當(dāng)前的密碼技術(shù)還遠(yuǎn)達(dá)不到成熟的要求。因此,對(duì)密碼技術(shù)的研究還需要不斷的深入。
大數(shù)據(jù),其實(shí)就是將各種數(shù)據(jù)進(jìn)行收集和分析,從而幫助人們進(jìn)行決策的一種計(jì)算方法。研究人員認(rèn)為,大數(shù)據(jù)是具有周期性的,每個(gè)個(gè)體在使用大數(shù)據(jù)系統(tǒng)的時(shí)候,從開始到使用結(jié)束就是一個(gè)周期,這個(gè)周期包含著數(shù)據(jù)的收集、存儲(chǔ)、分析、使用等環(huán)節(jié)[2]。目前,大數(shù)據(jù)已經(jīng)被我國(guó)大多數(shù)企業(yè)應(yīng)用。在大數(shù)據(jù)時(shí)代,最重要的問(wèn)題是密碼技術(shù)的研究和使用。
在大數(shù)據(jù)時(shí)代,人們的大部分信息都被存儲(chǔ)在相應(yīng)的數(shù)據(jù)包中,如果沒有相應(yīng)的安全技術(shù),非常容易出現(xiàn)信息泄露的風(fēng)險(xiǎn)。大數(shù)據(jù)信息安全目前面臨著以下風(fēng)險(xiǎn)。
大數(shù)據(jù)時(shí)代是在信息技術(shù)發(fā)展的基礎(chǔ)上出現(xiàn)的,它出現(xiàn)的時(shí)間非常短,還處于一個(gè)需要不斷完善的階段。因此,其相應(yīng)的技術(shù)還存在著缺陷,這些缺陷導(dǎo)致大數(shù)據(jù)本身就不夠安全,容易出現(xiàn)信息風(fēng)險(xiǎn)[3]。
信息時(shí)代,既然存在密碼技術(shù),那必然同時(shí)存在破解技術(shù)。而在密碼的破解技術(shù)中,病毒程序是極為常見的一種。一般來(lái)講,病毒程序會(huì)破壞設(shè)備中的安全系統(tǒng),然后獲得其中的數(shù)據(jù)。病毒程序一般是來(lái)自外部的、刻意的一種風(fēng)險(xiǎn),它是導(dǎo)致密碼技術(shù)要不斷進(jìn)行更新的重要原因。
當(dāng)前,我們能夠通過(guò)各種新聞媒體發(fā)現(xiàn)一些用戶信息被泄露的新聞,表明用戶的信息存在著巨大的安全隱患。除了被商家惡意進(jìn)行買賣的信息之外,密碼技術(shù)的缺陷是導(dǎo)致用戶信息被泄露的主要原因。密碼技術(shù)如果被找到突破點(diǎn),儲(chǔ)存著用戶信息的數(shù)據(jù)就會(huì)被人非法盜取,用以謀取利益,甚至還會(huì)威脅到國(guó)家的安全。此外,大數(shù)據(jù)在收集用戶的信息時(shí),有時(shí)并沒有取得用戶的同意,或者是強(qiáng)制用戶進(jìn)行同意,存在著濫用用戶隱私信息的問(wèn)題[4]。
大數(shù)據(jù)時(shí)代與以前的時(shí)代不同,大數(shù)據(jù)時(shí)代下,用戶的大部分信息都被系統(tǒng)所收集。儲(chǔ)存了如此巨量的信息,密碼的安全就顯得非常重要了。一旦密碼技術(shù)出現(xiàn)漏洞,信息就會(huì)被泄露。因此,對(duì)密碼技術(shù)的研究就需要更加深入。尤其是在控制與訪問(wèn)信息的機(jī)密性、保證密碼安全的實(shí)質(zhì)性和技術(shù)性等方面,需要更加重視。在我們當(dāng)前的生活中,密碼技術(shù)是不可缺少的,一旦缺乏有效的密碼技術(shù),隱私信息就會(huì)立即被泄露,造成不可估計(jì)的后果。在當(dāng)下,人們要有安全意識(shí),在日常生活中做好相關(guān)信息的保密工作。
在大數(shù)據(jù)背景下,傳統(tǒng)的數(shù)據(jù)處理已經(jīng)不能很好地進(jìn)行信息的管理了,必須利用大數(shù)據(jù)來(lái)進(jìn)行更有效的數(shù)據(jù)管理。當(dāng)前,任何一個(gè)小的場(chǎng)景活動(dòng),都會(huì)對(duì)信息安全帶來(lái)巨大的挑戰(zhàn)。所以,密碼技術(shù)一定要隨著時(shí)代的發(fā)展而進(jìn)步,保證數(shù)據(jù)在任何情況下都是安全的。
密碼技術(shù)在我國(guó)歷史非常悠久。在歷史上的戰(zhàn)爭(zhēng)中,為了防止發(fā)出的信息被敵方截取,都會(huì)采用特定的符號(hào)進(jìn)行信息傳送[5]。此外,一些行業(yè)內(nèi)的黑話,或者是一些特殊的手勢(shì)之類,也可以看作是密碼的一種,只不過(guò)是一種比較淺顯的密碼。
單向散列函數(shù)是密碼技術(shù)中被廣泛使用的一種算法。這種算法有著明顯的優(yōu)點(diǎn):只要知道了密碼的表達(dá)式,很容易就能破譯該密碼。反之,如果只有被加密過(guò)的信息,那么將很難破解出相應(yīng)的表達(dá)式。即在實(shí)際的使用中,如果運(yùn)用了單向散列函數(shù),信息的接收人能夠很快地得知想要傳遞的信息。
私匙密碼技術(shù)是一種比較傳統(tǒng)的密碼技術(shù),其使用年限相對(duì)較長(zhǎng),又被叫作對(duì)稱密碼,這是由私匙密碼技術(shù)的設(shè)置方式?jīng)Q定的[7]。在使用私匙密碼技術(shù)時(shí),加密信息的傳播方和接收方需要共同設(shè)置一個(gè)密碼,利用這個(gè)密碼對(duì)信息進(jìn)行加密和解密。私匙密碼技術(shù)具有一個(gè)非常明顯的特點(diǎn):專一性。
公匙密碼技術(shù)和私匙密碼技術(shù)是相對(duì)的。私匙密碼技術(shù)只需要使用一個(gè)密碼就可以了,但是公匙密碼技術(shù)加密和解密的密碼是不同的,并且兩個(gè)密碼之間并不存在關(guān)系。這也就導(dǎo)致公匙密碼技術(shù)比較安全,因?yàn)橹榔渲幸粋€(gè)密碼并不能得到另一個(gè)密碼,降低了信息泄露的可能性。一般來(lái)說(shuō),公匙密碼技術(shù)更多地被用于身份驗(yàn)證等領(lǐng)域中[8]。
匿名技術(shù)是當(dāng)前密碼技術(shù)研究的重點(diǎn)。在大數(shù)據(jù)的時(shí)代下,大部分的信息泄露其實(shí)都是在網(wǎng)絡(luò)上發(fā)生的,因此網(wǎng)絡(luò)匿名技術(shù)是一個(gè)非常重要的研究方向。匿名技術(shù)是在隱私保護(hù)的前提下進(jìn)行的,通過(guò)使用各種加密技術(shù)來(lái)實(shí)現(xiàn)匿名這一要求,從而保障用戶在大數(shù)據(jù)時(shí)代的信息安全。
除了對(duì)敏感信息的刪除之外,信息安全中的一個(gè)重點(diǎn)就是數(shù)據(jù)加密。在我們的日常生活中,涉及數(shù)據(jù)傳輸?shù)牡胤椒浅6?,比如注?cè)、聊天、發(fā)微博等,這些行為都會(huì)產(chǎn)生數(shù)據(jù)傳輸,在這個(gè)過(guò)程中,需要對(duì)數(shù)據(jù)進(jìn)行加密。同時(shí),在傳輸完成后,對(duì)數(shù)據(jù)進(jìn)行存儲(chǔ)時(shí),也要進(jìn)行加密,防止數(shù)據(jù)被別人盜取。
在大數(shù)據(jù)時(shí)代,技術(shù)的發(fā)展變化是非常快的,我們只有通過(guò)不斷的學(xué)習(xí),才能掌握更先進(jìn)的知識(shí),才能促進(jìn)密碼技術(shù)的發(fā)展。同態(tài)加密,是需要利用先進(jìn)的信息技術(shù)和信息設(shè)備,輔以專業(yè)的密碼知識(shí),然后對(duì)信息進(jìn)行加密。同臺(tái)加密技術(shù)是將加密數(shù)據(jù)委托給第三方協(xié)議。這種方式能夠更好地保證數(shù)據(jù)的安全,防止數(shù)據(jù)因?yàn)楸鞠到y(tǒng)的漏洞而被泄露。研究人員通過(guò)研究,將同態(tài)加密的思想表達(dá)式進(jìn)行解析,其結(jié)果為E(K,F(xiàn)(x1,x2,...,xn))=G(K,F(xiàn),(E(x1),...,E(xn)))。
可搜索密碼技術(shù)是加密技術(shù)中比較重要的一種技術(shù)。用戶的各種數(shù)據(jù)在進(jìn)行刪除和加密后,能夠保證信息的安全。但是在當(dāng)前的環(huán)境下,對(duì)于已經(jīng)存儲(chǔ)的信息,是需要進(jìn)行二次使用的,因此,就出現(xiàn)了可搜索密碼技術(shù)。可搜索密碼技術(shù)保證了用戶在加密信息的同時(shí)能夠通過(guò)身份識(shí)別對(duì)數(shù)據(jù)進(jìn)行搜索。
非對(duì)稱加密一般是利用橢圓曲線算法來(lái)進(jìn)行加密,其運(yùn)算效率比較低。目前,研究人員正在進(jìn)行進(jìn)一步研究,希望對(duì)非對(duì)稱加密技術(shù)進(jìn)行改進(jìn),能夠?qū)崿F(xiàn)公鑰加密。這種加密方式比較安全,但是顯而易見,其搜索效率并不能滿足用戶的要求。
從以上看來(lái),可搜索密碼技術(shù)還需要進(jìn)一步優(yōu)化,這樣才能為用戶提供更好的服務(wù)。
安全多方計(jì)算這是保證用戶隱私的一種重要密碼技術(shù)。安全多方計(jì)算技術(shù)是針對(duì)多方互不信任、數(shù)據(jù)獨(dú)立的情況,讓多方的使用者可以通過(guò)相應(yīng)的計(jì)算過(guò)程得到計(jì)算結(jié)果,但是無(wú)法看到另一方的具體數(shù)據(jù)。這種計(jì)算方法在一定程度上保護(hù)了用戶的隱私,是大數(shù)據(jù)安全下的一種重要密碼技術(shù)。
大數(shù)據(jù)是我們當(dāng)前所處的時(shí)代,并且在未來(lái),大數(shù)據(jù)還會(huì)進(jìn)一步發(fā)展。在這種情況下,個(gè)人的信息安全和國(guó)家的信息安全就成了一個(gè)非常重要的問(wèn)題。當(dāng)然,隨著數(shù)據(jù)的增加和技術(shù)的發(fā)展,密碼技術(shù)也需要不斷地進(jìn)行優(yōu)化,才能保證信息的安全。