首页 > 文章中心 > 正文

数据加密技术在计算机网络中的应用

数据加密技术在计算机网络中的应用

【摘要】近年来,我国的科学技术得到了快速发展,计算机技术表现的尤为明显,逐渐引起人们的重视。计算机技术的一个重要组成部分为计算机网络通信,具备广泛的传播性与很强的时效性,其通信方式多种多样。同时,计算网络中存在着一定的漏洞,威胁了计算机网络的信息安全。本文针对计算机技术的特点,分析了计算机网络信息安全存在的问题,阐述了数据加密技术在计算机网络信息安全中的实际应用,保障计算机网络信息的稳定安全。

【关键词】计算机网络;信息安全;数据加密技术

计算机技术在快速发展的现代社会中扮演着十分重要的角色,为人们的日常生活提供了很大的便利,逐渐成为人们交往和社会生产中不可缺少的一部分。计算机技术推动了互联网时代的到来,给整个社会带来了巨大的变化,互联网上的信息传输较为普遍,随之带来了计算机的网络信息安全问题。计算机网络安全问题根据使用者的定义会发生变化,对于普通的个人用户,一般指的是个人的隐私问题;对于企业而言,除了隐私外,还包含了机密信息的安全、黑客威胁等方面;对于国家层面,计算机网络信息安全涉及到国家机密和安全,具备较高的层次。当今的社会环境比较复杂,网络上有许多不法分子对他人网络进行恶意攻击,导致计算机网络信息安全问题面临着巨大的挑战,因此需要采取有效措施改进网络安全工作,切实保障网络的正常使用[1]。

1计算机网络信息安全面临的主要威胁

计算机网络信息安全面临着多种多样的威胁,具体有以下几种:①计算机系统漏洞,一些开发人员会在开发的软件中设置“后门”从而方面软件公司关于盗版信息的查找,若相关信息泄露给其他人员,很容易导致不法分子从这些“后门”中侵入计算机系统进行攻击;②病毒感染,一些黑客会开发一些具备恶意攻击能力的病毒,可以在开放的网络上迅速传播,其传播方式多样,比如以恶意邮件或软件的形式携带,在打开邮件或者运行携带病毒的软件时,病毒就会侵入计算机系统进行攻击;③网络内部攻击,主要指一些不法分子通过不当渠道破解用户的账户密码,然后登录用户账户对其私密信息和内容进行修改,影响计算机网络的正常运行;④网络外部攻击,指的是不法分子恶意攻击或以合法身份登录网站,然后破坏网站信息,在网站的服务器端和用户端之间设置阻碍,阻止其他用户访问该网站。

2数据加密技术概述

数据加密技术包含了明文、密文、密钥和算法。明文指的是未变换的原始信息、密文指的是经过加工处理的信息,数据加密过程即为将明文转换为密文,一般通过加密算法实现,将密文恢复为明文需要解密算法实现。信息数据的加密与解密过程涉及到发送与接收两方,发送方主要将明文加密为密文并进行发送,接收密文的一方为接收方,接收方破解解密算法需要利用密钥进行解密,在此过程中,不法分子只能获得加密过后的密文,在缺乏密钥的情况下难以获取传输数据的有效信息,因此数据加密技术可以有效保护网络信息安全。加密与解密需要算法和密钥两方面的支持。加密算法目标是对易懂的明文进行加密,通过密钥实现运算与处理,生成复杂的密文,它涵盖了对称加密技术与非对称加密技术两种形式。密钥本身属于一种特定的算法,在网络信息安全中占据着重要的地位。一般情况下密钥参数是通过随机抽取方式获得,若数据的加密和解密过程使用的密钥属于同一类型,称为公用密钥[2],该加密方式即为对称加密技术;若数据的加密和解密过程使用了不同的密钥类型,即为非对称加密技术。对称加密技术的加密和解密的速度快,但是容易被黑客破解,而非对称加密技术安全性较高,但是流程相对复杂,应当根据实际情况选择合适的密钥与算法。数据加密技术应当具备保密、完整、可辨识的性质,其中保密性质是最为根本的,可以从根本上防止信息被他人窃取;完整性主要指的是密文接收时应当确保信息没有被他人进行破坏,保存了完整信息;可辨识主要是接收密文的人员具备可辨识的身份信息,并对发送方发送的信息进行合法审查。其中,密钥的分配管理工作在数据加密技术中占据着相当重要的地位。对于对称型密钥,在解密和加密环节应当确保其性质不被更改,解密者必须持有与加密者相同的密钥才能还原明文信息,但是随着参与人员的增多,密钥的持有范围不断扩大,会较大程度地降低数据加密的安全性。非对称型密钥的出现可以解决对称密钥的问题,它本身属于容易被外人获取的公开密钥,但是计算机网络中的数据加密技术使用了私有密钥,保障私有密钥安全的前提下,即便他人持有公开密钥可无法破解秘闻信息,数据加密技术的安全、完整和可辨识性质得以保证。

3数据加密技术在网络数据传输中的应用要点

3.1链路加密要点

链路加密也被成为在线加密,主要指在计算机的网络通信链路上开展基础性的信息加密工作,从而保护网络数据的传输安全。链路加密要求在数据传输之前进行加密,针对网络节点逐步解密并进行再次加密,该方式在数据传输过程中利用不同类型的密钥不断实现加密与加密,可以大幅度提升数据信息传输的安全性。链路加密将信息传输进行了多次加密,实现了递进形式的加密模式。由于网络链路中不同的传输节点在对信息解密后,会再次执行加密操作,因此路由通信链路中包含的数据信息均以密文形式产生,实现了信息的频率掩盖和长度掩盖。

3.2节点加密要点

节点加密主要保护源节点与目标节点之间的信息传输链路,一般采用与节点机设备连接的密码装置,装置内部实现信息的加密与解密。节点加密可以提升网络数据传输的安全性,其解密过程与链路的操作相同,节点加密要求相关信息不能以明文的形式在网络节点上出现,对接收的信息进行深度揭秘之后会利用与之前不同的密钥进行二次加密,操作符合节点安全模块的运行机制。为了提供给中间节点科学合理的信息处理方式,节点机密需要明文形式的报头和路由信息,因此在预防网络攻击的通信业务分析方面较为薄弱,实际操作中应当保证节点两端具备高度同步的加密等级,加密过程需合理配合,这样才能保证其安全性。

3.3端到端加密技术要点

端到端的加密技术可以保护源端与目标的数据按信息安全,主要指的数据传输时以密文形式传输本体数据,在数据被接收之前无法执行解密操作,可以有效实现计算机网络的信息安全保护[3]。端到端加密技术的成本较低,设计较为简单,且容易进行维护,对节点损坏等缺陷也可以进行有效遏制,应用过程中也不会影响到其他用户。端到端技术符合用户的安全需求,避免了其他加密系统存在的同步问题,其报文包的加密是相互独立的,单个报文包传输错误不会对其他报文包产生影响,具备极大的便利性。

4数据加密技术在计算机网络信息安全的应用场景

4.1电子商务领域

电子商务依托计算机技术和现代信息技术,在互联网上开展多样化的商业经济活动,已经逐渐成为被人们重点关注的全新商务模式,在商务领域中占据着重要地位。电子商务依托的网络具备开放性特性,需要保障电子商务的信息安全,因此数据加密技术具有很大的应用空间。通常情况下,人们在互联网上进行交易时,需要注册相关网站的账号并设置登录密码和支付密码,然后才能进行交易,这种方式虽然相对繁琐,但是可以保障账户信息安全,目前的电子商务的数据加密技术仍具有较大的发展空间。

4.2计算机软件

现阶段,互联网上4有许多不法分子对他人的计算机系统进行恶意攻击,因此需要切实保障计算机软件的加密保护。可以依托常规的密码加密方法,若非计算机用户登录对软件进行操作时,若输入密码的错误次数达到预设的阈值,就无法正常运行软件,从而保护了计算机系统。此外,若计算机运行时发现了恶意的病毒程序,可以通过防御性软件迅速处理,消除安全隐患。

4.3局域网

一些政府部门、学校或企业通常会设置局域网强化内部管理,局域网内容的信息传输同样需要数据加密技术。在传输信息时,可以将数据自动存储在路由器并进行加密处理,到目标路由器再进行信息解密供接收方使用,这样可以有效防止信息被他人窃取,保证了部门的信息安全。

5结语

计算机与网络技术在人们的日常生活中得到了广泛应用,极大地改变了人们的生活方式,带来了许多便利。本文对计算机网络信息安全的重要性进行了分析,针对该问题指出了数据加密技术应用的必要性。相关单位应当合理使用节点加密、数据加密和端到端加密技术,从多个方面保障计算机网络的信息安全,这是保障计算机系统不被他人攻击的根本性问题。数据加密技术在局域网、电子商务和计算机软件等方面均起着重要的作用,理解数据加密技术的内涵并加以有效应用,才能促进计算机网络信息安全的健康发展。

参考文献

[1]贺伟.计算机网络信息安全中数据加密技术的研究[J].电子技术与软件工程,2016(18):231-232.

[2]马越.计算机网络信息安全中的数据加密技术探讨[J].信息化建设,2016(6).

[3]黄军贤,潘金梅.浅析计算机网络信息安全中数据加密技术[J].中国新通信,2017,19(11).

作者:何锟 单位:昭通市职业教育中心