前言:本站為你精心整理了數據加密技術在計算機安全中的運用范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
摘要:隨著互聯網時代的到來,越來越多的人在生活學習中應用計算機,而計算機安全一直都是人們廣泛關注的一個問題。因此,我國科研人員對日益復雜的計算機安全問題進行研究,研發出數據加密技術,這是目前保證計算機安全最為先進的技術。筆者針對計算機安全問題進行研究,并闡述數據加密技術在計算機安全中的實際應用。
關鍵詞:數據加密技術;計算機安全;實際應用
計算機在改善人民生活水平和轉變思想觀念方面具有重要作用,但在享受其帶來的福利時也面臨著巨大挑戰。目前,我國計算機安全現狀不容樂觀,提高計算機安全技術已刻不容緩。如何在現有的計算機安全技術水平下增強保密性能,以保護計算機的安全,成為當前科研工作者面臨的主要難題。
1影響計算機安全的因素
1.1操作系統
目前,我國大多數計算機使用者都安裝了微軟的windows系統,它已成為黑客攻克的主要目標。隨著人們對計算機要求的增多,windows操作系統中的漏洞也逐漸曝光,成為目前計算機安全的最大威脅。一旦黑客通過windows操作系統植入病毒,就能直接掌控整臺計算機,如果遇到別有用心的黑客,或許會通過計算機獲取用戶的銀行卡密碼或其他重要密碼,從而獲取經濟利益。windows操作系統是一個涉及匯編、反匯編等多項內容的龐大系統,無論技術水平多高都難免會存在一些技術漏洞,即便該操作系統的安全隱患沒有完全暴露出來,但并不代表計算機是安全的。
1.2互聯網
隨著人們生活水平的提高,計算機逐漸普及,目前許多個人、家庭以及事業單位等多個主體都擁有計算機,利用計算機獲取信息、進行數據處理等?;ヂ摼W在便利人們生產生活的同時本身就具有極大的安全隱患,目前許多計算機安全隱患都是通過互聯網這種途徑被無形放大的。如果互聯網的協議出現漏洞,黑客很容易通過這些漏洞將病毒或木馬跟隨正常文件植入到計算機當中,用戶一旦觸發就會使計算機被病毒感染,給計算機造成極大的安全威脅。
1.3數據倉庫系統
一方面,我國許多單位和企業在存儲信息時都會使用到數據倉庫系統,而它本身存在一些安全隱患。例如:如果SQL存在漏洞,黑客就會通過漏洞找到數據庫的位置并復制數據庫的數據,給我國單位和企業帶來巨大的經濟損失。另一方面,如果電商網站平臺對數據倉庫系統沒有進行專業化的管理,沒有對賬號信息進行加密,數據倉庫系統的信息就會泄露,給用戶的使用安全帶來極大威脅。
2數據加密技術概述
2.1數據加密的重要性
信息技術的出現改變了人們傳統的生活方式,使人們的生活變得更加便捷。近年來,隨著科技的不斷發展,信息技術在生活中應用的范圍越來越廣。但是,在信息技術快速發展的過程中,信息安全問題逐漸成為人們關注的一個重點問題。現在,人們對信息安全問題越來越重視,并開始尋找提高信息安全的有效途徑。信息是一個比較抽象的概念,在計算機領域中的信息主要是由各種各樣的數據構成,即在計算機領域中保護信息安全的核心任務就是保護數據安全。就目前計算機發展的情況來看,數據安全出現問題主要是下述幾種情況。第一,數據被竊取。數據在網絡傳輸的過程中,如果不進行加密處理,黑客可以在途中截獲數據信息;第二,數據被篡改。網絡環境是開放的,如果不對數據信息進行加密處理,黑客在獲取數據信息后就可以隨意篡改;第三,假冒授權用戶。黑客利用一定的手段獲取數據信息并對其進行修改,在修改完成以后就可以冒用用戶身份進入到系統中;第四種,數據信息被惡意破壞。一些非法用戶在進入到系統以后會隨意破壞數據信息,從而使其變得不完整。解決數據安全問題的方式有很多種,但效果最好的一種就是對數據信息進行加密處理,如果對數據信息進行了加密處理,黑客在獲取數據信息以后是無法打開的,從而無法對數據信息進行編輯。因此,為了保證數據信息的安全性,必須要對數據進行加密處理,這樣才能防止數據信息泄露。
2.2數據加密技術的基本概念
簡而言之,,數據加密技術就是通過一定的技術手段將普通的明文變成密文,這樣在沒有密鑰的情況下,人們是無法獲取數據信息的。數據加密技術可以分成兩種類型,一種是對稱加密技術,另一種是非對稱加密技術?,F在出現的算法比較多,無法準確判斷數據加密過程中采用的標準好壞,但是只要能起到加密處理的作用就可以將其稱之為一個好的標準。數據加密的原理比較簡單,就是通過一定的算法將明文變換為密文,這個過程被稱之為加密。發送方先要對明文進行加密處理使之成為密文,并將其發送給接收方,接收方在接收到密文以后要使用密鑰才能將密文轉化為明文。
2.3數據加密的方法
本文主要介紹兩種加密方法,一種是對稱密鑰加密,即在整個過程中采用的密鑰不會發生變化,所有人均使用同一個密鑰,該密鑰既可以進行加密處理,也可以進行解密處理。為了保證數據信息的安全性,不可以將密鑰公開。該種加密技術比較簡單,在使用過程中運算的速度比較快,但是密鑰的保密工作比較難做,隨著使用人數的不斷增多,密鑰的保密性會越來越差,從而會影響到數據信息的安全性。另一種是非對稱密鑰加密,該種加密方法可以有效解決對稱密鑰加密方法存在的問題。所謂的非對稱密鑰加密方法就是指在加密處理的過程中采用公開密鑰,所有人都可以獲得,不存在保密性問題,但在密文解密的過程中采用的卻是私有密鑰,這樣就可以有效保證數據信息的安全性。
3數據加密技術在計算機安全中的應用
3.1數據加密技術
如上文所述,所謂的數據加密技術主要是指通過加密算法將大家都知道的明文通過密鑰轉化成密文的技術,黑客無法對這些加密數據進行破解,從而達到保護計算機安全的目的。目前,數據加密技術主要分為三種形式,分別為鏈路層加密、節點加密以及端對端的加密。目前我國應用該項加密技術最為廣泛的是電子網銀行業,使用的加密技術也最為先進,由于行業的特殊性,從客戶端到服務端都實現了層層加密,即便黑客竊取到了數據,也無法將加密的數據破譯出來。為了充分保障電子銀行數據的安全,目前各大銀行采用數據加密技術與網絡交換設備協同防御的方式,真正實現了數據加密。
3.2數據加密技術密鑰
密鑰是數據加密技術的核心,加密算法可以固定,但在實際應用過程中會產生多個密鑰,從而形成不同的秘文,對數據進行層層加密。我國密鑰主要分為兩種:私人密鑰和公共密鑰。兩種方式相比,私人密鑰安全性更高,但其本身存在一定的缺陷,不能滿足目的不同的需要,這時就會使用到公共密鑰。為了充分發揮兩種密鑰方式的優勢,現我國主要采取公共密鑰和私人密鑰相結合的方式,在私人密鑰的外層包裹一層公共密鑰,一旦私人密鑰在數據傳輸時被解密或泄露,公共密鑰會進行相應的補救,從而保證用戶數據的安全。
3.3數字簽名認證加密技術
目前,數字簽名認證加密技術在電子銀行系統中有著較為廣泛的應用,該技術能對客戶身份信息進行核實,實際上核實過程相當于加解密的過程。與數據加密技術密鑰相對應,我國數字簽名認證加密技術主要分為兩種,一是基于私人密鑰的數字簽名,二是基于公共密鑰的數字簽名。與密鑰應用方式類似,目前主要采取私人密鑰的數字簽名與公共密鑰的數字簽名相結合的方式,如果用戶在使用私人密鑰后仍擔心信息被解密或泄漏,可以在私人密鑰的數字簽名外層包裹一層公共密鑰的數字簽名。兩種數字簽名認證加密技術相結合,大大提高了數字簽名認證加密技術的安全性,保證了計算機的安全。
4結語
數據加密技術只能暫時延緩計算機被黑客攻克的時間,不能從根本上阻止黑客獲取計算機信息。如果計算機操作系統仍然存在諸多漏洞,黑客就可以通過技術解密獲取密文后的明文。要想真正實現計算機的安全,就要從影響計算機安全的多種因素出發,有針對性地采取措施。同時,用戶也要做到綠色上網、安全上網,并及時對計算機進行維護殺毒,通過多方努力真正實現計算機的安全運行。
參考文獻
[1]吳彬.數據加密技術在計算機安全中的應用分析[J].數字技術與應用,2014(1):172.
[2]任東林.數據加密技術在計算機安全中的應用分析[J].無線互聯科技,2014(3):99.
[3]宋國平.數據加密技術在計算機安全中的應用分析[J].網絡安全技術與應用,2014(6):89-90.
作者:韓從梅 單位:安徽職業技術學院