時間:2022-12-14 10:07:35
引言:易發(fā)表網(wǎng)憑借豐富的文秘實踐,為您精心挑選了一篇計算機網(wǎng)絡信息安全研究范例。如需獲取更多原創(chuàng)內(nèi)容,可隨時聯(lián)系我們的客服老師。
隨著信息技術和計算機網(wǎng)絡技術的發(fā)展,我國已進入到“互聯(lián)網(wǎng)+”的時代,在這樣的發(fā)展環(huán)境下,計算機網(wǎng)絡成為人們生活工作中必不可少的一部分,并且把自己的個人信息和商業(yè)數(shù)據(jù)信息等傳輸?shù)接嬎銠C網(wǎng)絡中,為人們帶來了很大的便利。但是,與此同時計算機網(wǎng)絡也為人們帶來了很多的不便,網(wǎng)絡信息安全問題層出不窮,安全性缺乏,因此數(shù)據(jù)加密技術成為計算機網(wǎng)絡信息安全的重要保障,并且數(shù)據(jù)加密技術的有效使用,保護了整個互聯(lián)網(wǎng)的大環(huán)境,為人們的發(fā)展帶來了更多的便利。
1數(shù)據(jù)加密技術介紹
(1)數(shù)據(jù)加密技術的含義和種類
數(shù)據(jù)加密技術是為了防止計算機網(wǎng)絡信息泄露問題發(fā)生的一種主動性進行防御的有效防范措施和方法。數(shù)據(jù)加密技術主要是在密碼學研究的領域中產(chǎn)生的一種技術。利用密鑰的方式來把所要傳輸?shù)男畔⑥D(zhuǎn)換成為一種密文,通過這種方式來竊取信息傳輸過程中的信息,保障各種信息順利的傳輸信息的接收一端。在進行信息數(shù)據(jù)傳輸?shù)倪^程中需要兩方主體來進行參與,一方是信息的傳輸端,也就是發(fā)送端,另外一方是信息的接收端。在此過程中,信息通過信息加密、傳輸和解密的方式傳輸?shù)阶罱K的目的地[1]。具體傳輸過程如下圖1所示。我國的計算機網(wǎng)絡信息技術發(fā)展到現(xiàn)階段,常用的數(shù)據(jù)加密技術包括了對稱加密法和非對稱加密法。其中對稱加密法的出現(xiàn)更早一些,但是非對稱加密法的優(yōu)勢更加突出和明顯。對稱加密法常常被應用在發(fā)送端或者是接收端中,在發(fā)送端的加密時和接收端的解密中使用的是相同的密鑰,比如,常用的賬號密碼和PIN碼,以及常常使用的典型算法。因為對稱加密法中的發(fā)送端和接收端常常使用的是一個相同的密鑰,所以,密鑰泄露就會造成信息丟失的風險。非對稱加密法主要是借助于一對密鑰來對計算機進行加密處理,這樣在一個比較復雜的環(huán)境下,加密會更加安全,常用的算法是RSA算法[2]。隨著對稱加密和非對稱加密的發(fā)展,混合加密技術衍生出來,并將對稱加密技術和非對稱加密技術的優(yōu)勢和特點進行了融合,這樣的安全性和可靠性得到了更好的保障。
(2)數(shù)據(jù)加密技術的特點
數(shù)據(jù)加密技術是利用加密函數(shù)或者是安全密鑰的方式來對網(wǎng)絡信息中的數(shù)據(jù)信息傳輸安全進行保障的技術,數(shù)據(jù)加密技術是以密碼學知識為基礎的,在信息傳輸?shù)倪^程中,信息的傳輸者把信息轉(zhuǎn)換成加密文件,在傳輸?shù)浇邮照呤种泻螅邮照咄ㄟ^解密函數(shù)和解密鑰匙來把加密的文件轉(zhuǎn)化成明文,從而安全的獲取各種數(shù)據(jù)信息。在確保計算機網(wǎng)絡信息安全的過程中,數(shù)據(jù)加密技術的應用有著更加科學有效的價值和意義。計算機網(wǎng)絡信息是一種以數(shù)據(jù)載體為基礎的宏觀性概念,在此基礎上,計算機網(wǎng)絡信息常常會被壞人進行修改、破壞和竊取,增加了計算機網(wǎng)絡信息的安全隱患。所以,計算機網(wǎng)絡信息安全隱患問題的解決需要利用數(shù)據(jù)加密技術來實現(xiàn),這樣即便是加密文件被盜取,因為設置了密碼,盜取者也就沒有辦法閱讀該竊取的數(shù)據(jù)文件,更加保障了數(shù)據(jù)信息的安全性[3]。另外,數(shù)據(jù)加密技術還有這可辨識性、安全性和保密性等特點,可以更好保障加密文件接受者和發(fā)送者信息傳輸環(huán)境的安全性。
2常見的計算機網(wǎng)絡信息安全問題
(1)網(wǎng)絡漏洞問題
在互聯(lián)網(wǎng)信息技術高速發(fā)展的過程中,各種應用型的軟件得到了廣泛的應用,并且有著非常快的更換速度,但是,也因為受到信息技術發(fā)展水平的限制,很多軟件開發(fā)過程中并沒有對其進行漏洞的全面檢查,這樣軟件系統(tǒng)就會存在漏洞,所以,在使用軟件的過程中常常會出現(xiàn)一些不安全因素和問題。另外,因為人們的網(wǎng)絡信息安全意識不足,在使用計算機網(wǎng)絡的過程中,安全意識不足,不能及時對所發(fā)現(xiàn)的各種信息漏洞進行修復,降低了計算機的信息防御能力,影響到了數(shù)據(jù)信息的安全性。
(2)網(wǎng)絡病毒侵襲問題
網(wǎng)絡病毒是一種虛擬的程序,這種程序可以更好對隱藏的一些不容易被發(fā)現(xiàn)的不安全因素及時發(fā)現(xiàn)并進行處理,這樣在文件信息數(shù)據(jù)傳輸、文獻資料下載及移動硬盤的傳播中保障各種數(shù)據(jù)不被網(wǎng)絡病毒所侵襲影響,確保其安全性。在網(wǎng)絡中常見的一種病毒是木馬病毒,這種病毒的復制性非常強,并且在復制的過程中,不需要經(jīng)過同意授權就可以進行復制,邏輯炸彈病毒在計算機運行的過程中有著很強的隱藏性特點,這樣就可以隨時被激活,從而導致計算機在運行過程中破壞很多程序的啟動,對計算機網(wǎng)絡信息安全產(chǎn)生嚴重影響。
(3)外界的攻擊問題
外界的攻擊主要指的是黑客的攻擊,主要是通過網(wǎng)絡技術來進行遠程攻擊。通過計算機網(wǎng)絡信息中的漏洞來對計算機中的所有信息進行竊取和破壞,同時對計算機用戶的信息安全造成嚴重的破壞[4]。比如,我們生活中常見的網(wǎng)絡詐騙,詐騙者可以通過黑客攻擊來掌握被騙者的所有信息,讓被騙者失去防范的意識,從而導致被騙者的財產(chǎn)損失。嚴重的還有一些黑客利用一些非法性的軟件,在被騙者不知情的情況下對被騙者的財產(chǎn)進行直接性轉(zhuǎn)移和竊取,這樣就增加了計算機網(wǎng)絡信息用戶的安全風險隱患。
3計算機網(wǎng)絡信息安全中的數(shù)據(jù)加密技術
(1)節(jié)點加密技術
網(wǎng)絡終端服務設備的加密處理主要是對整個傳輸過程中的有效用戶進行處理,通過這種方式來讓整個數(shù)據(jù)信息的傳輸安全性進行更好提升和保障。在進行數(shù)據(jù)信息傳輸?shù)倪^程中,主要是利用互聯(lián)網(wǎng)技術來進行數(shù)據(jù)信息的傳輸,在此過程中通過利用多個服務節(jié)點來進行任務的傳輸。但是,因為在進行信息數(shù)據(jù)傳輸?shù)倪^程中,缺乏有效的安全保障,這樣在進行數(shù)據(jù)傳輸?shù)倪^程中就會增加信息數(shù)據(jù)被破壞和盜竊的風險。節(jié)點加密技術就可以在信息傳輸?shù)倪^程中進行加密處理,通過這種方式來保障各種數(shù)據(jù)資源信息的安全性。如果數(shù)據(jù)傳輸?shù)揭粋€設備服務點之后,會利用節(jié)點加密技術來對資源數(shù)據(jù)進行特殊的處理,提高數(shù)據(jù)的隱蔽性和抵抗外部侵襲的能力,以此來確保數(shù)據(jù)信息資源的安全性和可靠性。從目前計算機網(wǎng)絡信息安全中的節(jié)點加密技術使用情況來看,這種技術仍然需要進行不斷的完善和優(yōu)化,提高管控的風險,更好的保障信息數(shù)據(jù)的安全性。
(2)鏈路加密技術
在互聯(lián)網(wǎng)協(xié)議應用的過程中,網(wǎng)絡分為了五大部分,其中最底層的是信號介質(zhì)層,上一層是數(shù)據(jù)鏈路層、網(wǎng)絡層、輸送層、應用層。數(shù)據(jù)鏈路層主要的任務是對一些簡單的數(shù)據(jù)來進行分析審核校對,以及傳輸。因此,此階段的信息安全保障性更強。并且這一層級中每個單元中的數(shù)據(jù)信息都是完整安全的,這樣才可以更好提高數(shù)據(jù)傳輸?shù)耐暾院桶踩浴T谶M行數(shù)據(jù)傳輸之前,需要將包裝進行統(tǒng)一的安排處理,之后選擇科學合適的加密處理技術,并利用這一技術來對所有的數(shù)據(jù)進行加工處理。數(shù)據(jù)在最底部的兩層傳輸過程中常常會經(jīng)過多個不同的轉(zhuǎn)節(jié)點,其主要的任務是對信息數(shù)據(jù)進行整合處理并進行傳到。因此可以說,在整個信息數(shù)據(jù)傳輸?shù)倪^程中會通過多次數(shù)據(jù)處理程序來進行處理,但是,在每個節(jié)點中所呈現(xiàn)的都是一個一次性完整的信息加密和解密處理[5]。這樣所有的數(shù)據(jù)信息都是一個整體的沒有被損壞的,經(jīng)過加密技術處理后,沒有辦法進行有效讀取的,這樣信息數(shù)據(jù)在整個計算機網(wǎng)絡信息傳輸過程中才可以更加安全。
(3)密鑰加密技術
在各種網(wǎng)絡技術和信息技術不斷發(fā)展的過程中,計算機網(wǎng)絡信息安全技術也得到了很大水平的提升,各種加密技術的專業(yè)性和水平越來越高。比如,在密鑰加密技術對各種數(shù)據(jù)的安全處理就是最好的體現(xiàn)。針對不同用戶的不同加密服務要求,需要配置指定性的密鑰才可以將數(shù)據(jù)傳輸中的密鑰進行破解,這樣信息才可以被準確讀取。通過這種定制化的加密處理技術可以更好提高傳輸數(shù)據(jù)信息的安全性和完整性,這樣才可以有效減少數(shù)據(jù)在傳輸過程中遇到的安全隱患,提高數(shù)據(jù)信息傳輸?shù)陌踩裕瑴p少數(shù)據(jù)信息傳輸過程中被破解和竊取的風險。密鑰加密技術在應用過程中的不斷完善和優(yōu)化,其應用的范圍得到了更好的拓展,并且這種密鑰加密技術已經(jīng)成為銀行網(wǎng)銀業(yè)務中一種常用的數(shù)據(jù)加密技術。在銀行網(wǎng)銀業(yè)務用戶的電腦中插入密鑰終端服務設備,這樣用戶就可以對那些指定的數(shù)據(jù)進行專門性的讀取。但是,如果沒有對密鑰的使用權限進行授權,用戶就沒有辦法通過終端來進行數(shù)據(jù)的讀取,用戶的信息安全也就得到了很好的保障。
(4)數(shù)據(jù)簽名認證技術
在網(wǎng)絡信息技術不斷發(fā)展的過程中,人們對于網(wǎng)絡安全的重視程度越來越高,數(shù)據(jù)簽名技術被研發(fā),并應用到各種網(wǎng)絡信息中。用戶們通過數(shù)據(jù)簽名技術來驗證用戶的身份信息,這樣就可以避免其他人通過一些不法途徑來盜取有效的數(shù)據(jù)信息。現(xiàn)階段,數(shù)據(jù)簽名認證技術主要是通過口令認證的方式和數(shù)字認證的方式來進行數(shù)據(jù)保障。其中口令認證的成本非常低,并且使用時更加安全便捷;但是,數(shù)字認證卻需要對加密的信息進行驗證,這樣數(shù)據(jù)的安全性就會更高。現(xiàn)階段,數(shù)據(jù)簽名技術常常被應用到銀行業(yè)務操作系統(tǒng)中,更好對銀行和用戶的各種數(shù)據(jù)信息進行保障,確保各種財產(chǎn)的安全性。
(5)端到端加密技術
在數(shù)據(jù)加密技術中端到端加密技術是一種應用頻率非常高,應用范圍非常廣泛的技術。端到端加密技術的應用可以更好提高數(shù)據(jù)信息的保密性。其在應用的過程中,只需要保持秘聞的狀態(tài)就可以提高網(wǎng)絡信息傳輸過程中信息數(shù)據(jù)的安全性,并且也可以防止信息數(shù)據(jù)的丟失和損壞,更好的防止節(jié)點和節(jié)點之間信息傳輸時發(fā)生信息數(shù)據(jù)的丟失問題。端到端加密技術在應用的過程中,操作非常簡單,并且應用成本也非常低,但是,這種加密技術在應用的過程中,信息傳輸點和接收點并不能更好進行加密處理,所以,在使用端到端加密技術應用的過程中需要和其他加密技術進行聯(lián)合使用,這樣才可以更好提高計算機網(wǎng)絡信息的安全性[6]。
4數(shù)據(jù)加密技術在計算機網(wǎng)絡信息安全中的應用方法
(1)將加密處理技術應用到計算機網(wǎng)絡中的各種應用軟件中
在計算機網(wǎng)絡信息安全中應用數(shù)據(jù)加密技術,相關的技術人員要將加密技術應用到計算機網(wǎng)絡中的各種應用軟件中,并且還要定期對更新后的應用軟件進行加密處理。在進行加密處理時,要從應用軟件的系統(tǒng)開發(fā)階段開始,通過這種方式來提高應用軟件系統(tǒng)對病毒的抵抗能力,同時也可以防止黑客的攻擊。另外,在對各種加密技術進行創(chuàng)新研究的過程中,還要對市場中的黑客進行關注,并按照不同人群的實際需求來對加密系統(tǒng)進行完善,提高加密技術的安全級別,形成一個更加安全牢固的防護網(wǎng),更好的保障計算機網(wǎng)絡信息的安全。
(2)將私鑰和公鑰進行充分融合
計算機網(wǎng)絡信息的傳輸中私鑰的應用需要信息的接收者和傳輸者共同來進行檢驗核準,在一些信息傳輸?shù)倪^程中還需要進行多次的核對,并對最早工作中的一些突發(fā)性事件進行調(diào)整和完善。公鑰是在進行信息傳輸管理的過程中,來進行安全管理,并將公鑰和私鑰技術中的優(yōu)勢進行充分的結合,以此來提高信息傳輸?shù)陌踩院捅U闲裕瑥亩脤Σ《竞秃诳瓦M行防范。
(3)實施跨區(qū)安全信息保障
在計算機網(wǎng)絡信息數(shù)據(jù)傳輸?shù)倪^程中,數(shù)據(jù)加密技術的應用要遵照用戶的安全需求來保障網(wǎng)絡數(shù)據(jù)傳輸?shù)母咝н\行,提高用戶的安全體驗。因此,相關的部門也要重視計算機網(wǎng)絡信息安全,并頒布制定相關的管理條例和政策法規(guī),在應用各種數(shù)字加密技術的過程中,還要把跨區(qū)域安全信息管理應用到計算機網(wǎng)絡信息安全中,以實際的需求和情況出發(fā),按照不同的傳輸信息和數(shù)據(jù)之間的差異性來對數(shù)字加密技術進行完善和調(diào)整,更好的保障計算機網(wǎng)絡信息的安全。
5結語
在計算機技術和互聯(lián)網(wǎng)技術不斷發(fā)展的過程中,給人們的生產(chǎn)、生活、工作提供了非常大的便利,同時也改變了人們的日常生活。但是,因為網(wǎng)絡本身就有著很強的虛擬性和開放性特點,所以,在計算機網(wǎng)絡技術高速發(fā)展的過程中,也出現(xiàn)了一些問題,計算機網(wǎng)絡中會出現(xiàn)漏洞,還存在著被病毒黑客入侵的風險,所以,計算機網(wǎng)絡信息安全隱患問題層出不窮。因此,在計算機網(wǎng)絡信息安全中應用數(shù)據(jù)加密技術可以更好規(guī)避病毒侵襲和黑客入侵的風險,有效避免計算機網(wǎng)絡信息數(shù)據(jù)泄露、丟失、被竊取等風險,提高對計算機網(wǎng)絡信息安全的保護,更好的保障計算機網(wǎng)絡用戶信息和財產(chǎn)的安全,為人們提供更加有效的便利服務。
作者:李偉超 單位:海南醫(yī)學院
計算機網(wǎng)絡信息安全篇2
0引言
計算機安全威脅種類繁多,要想有效應對,就必須努力尋找計算機網(wǎng)絡防御策略,并在此基礎上,對網(wǎng)絡通信安全保護措施進行創(chuàng)新,進而實現(xiàn)計算機網(wǎng)絡安全。加密技術本身具有完整性、保密性等特點,由于這些特點的存在,計算機信息安全數(shù)據(jù)加密技術被廣泛使用并不斷擴展[1]。通常所說的網(wǎng)絡通信主要是指網(wǎng)絡通信協(xié)議,標準內(nèi)容包括傳輸內(nèi)容、傳輸控制內(nèi)容、內(nèi)容錯誤控制,由此可見,有效利用數(shù)據(jù)加密技術可以起到通信安全的作用。計算機加密是指使用特殊的處理技術對相應的信息進行加密,一般來說,這類密文的重要性不大,但是作為接收方,收到的密碼和收到的文字將被修改和計算,這種方法構成了密鑰的核心生成,能有效保證信息安全性。目前,相關的數(shù)據(jù)加密技術形式多種多樣,每種方式的使用方法與效果都不同,需要結合實際情況應用。
1計算機網(wǎng)絡中數(shù)據(jù)加密的必要性
隨著互聯(lián)網(wǎng)技術的發(fā)展和普及,互聯(lián)網(wǎng)在為人們的生活提供便利的同時,也出現(xiàn)了眾多網(wǎng)絡漏洞、黑客攻擊等影響人們信息安全的威脅。由此可見,數(shù)據(jù)加密技術的推廣應用是必要的,對于人們信息安全的保障具有重要意義。人們在日常生活中,都會使用計算機將數(shù)據(jù)通過網(wǎng)絡傳輸?shù)侥康牡兀绕涫窃诨ヂ?lián)網(wǎng)電子商務領域。例如,當人們使用各類網(wǎng)購平臺時,大多數(shù)買家會在網(wǎng)上獲得他們想要購買的產(chǎn)品信息,然后聯(lián)系賣家,買賣雙方協(xié)商完畢后,他們可以售賣和購買東西,在這個過程中,買家必須用金錢來支付,在支付過程中,支付軟件的應用很容易出現(xiàn)泄露消費者信息的情況,給用戶造成極大損失。除了使私人信息易于訪問之外,一些機密和國防關鍵文件在數(shù)據(jù)傳輸過程中必須使用相關的加密技術,以防止他人竊取文件導致信息泄露[2]。計算機系統(tǒng)的安全性是由密碼決定的,一旦密碼泄露,一些網(wǎng)絡非法分子就能輕易訪問用戶計算機竊取相關信息。例如,人們經(jīng)常在手機或電腦上訪問QQ和微信,破解密碼后,黑客可以根據(jù)密碼訪問計算機,滲透整個服務器并竊取所需信息。當用戶再次登錄時,會出現(xiàn)輸入異常或未注冊的消息,為了保證計算機信息的安全,人們必須使用加密技術來提高網(wǎng)絡安全水平。例如,在輸入密碼或驗證碼時,可以采用數(shù)據(jù)加密技術,進一步提高網(wǎng)絡數(shù)據(jù)傳輸?shù)陌踩浴.斍埃芏嗑€下活動都隨著時代的改變發(fā)展為線上活動,這更加需要人們使用數(shù)據(jù)加密技術來保護計算機信息安全。
2影響網(wǎng)絡信息安全的因素分析
2.1計算機網(wǎng)絡存在安全漏洞
計算機網(wǎng)絡系統(tǒng)是保護計算機安全的重要組成部分,當安全漏洞發(fā)生時,它直接影響到網(wǎng)絡數(shù)據(jù)的加密。計算機系統(tǒng)提供了傳輸數(shù)據(jù)和信息的基本工具,同時也為數(shù)據(jù)的傳送創(chuàng)造了一個很好的環(huán)境。如果電腦的網(wǎng)絡系統(tǒng)不夠完善,那么黑客就可以通過這個漏洞,侵入電腦的網(wǎng)絡中,破壞電腦的數(shù)據(jù),造成了用戶的個人資料被非法訪問、泄露,對網(wǎng)絡的安全造成了很大的威脅。這些攻擊造成了一些數(shù)據(jù)信息的加密保護失效,因此,必須采取更加有效的措施來加強網(wǎng)絡的數(shù)據(jù)加密。如果計算機系統(tǒng)的安全受到損害,負責接收數(shù)據(jù)包的組件可能會損壞或功能產(chǎn)生障礙,這可能導致網(wǎng)絡系統(tǒng)中的重要信息嚴重泄露。如果計算機系統(tǒng)存在安全漏洞,那么計算機網(wǎng)絡的安全性就會非常脆弱,很容易受到黑客的攻擊,從而導致機密數(shù)據(jù)被盜。
2.2節(jié)點安全威脅
計算機網(wǎng)絡的信息安全包括兩個關鍵目標:通信節(jié)點和存儲單元。如果用戶A使用計算機訪問具有網(wǎng)絡資源的通信資源,那么計算機既是通信節(jié)點又是存儲節(jié)點。如果木馬和惡意軟件隱藏在計算機中,它們可以通過互聯(lián)網(wǎng)訪問計算機,并將其傳播到其他節(jié)點(計算機終端),從而威脅計算機網(wǎng)絡中的信息安全。如果使用一個或多個網(wǎng)絡資源的組織包含惡意軟件和病毒,它也可以攻擊用戶A的計算機并破壞網(wǎng)絡信息節(jié)點。
2.3計算機網(wǎng)絡病毒的傳播
隨著人們對計算機網(wǎng)絡安全問題的日益重視,網(wǎng)絡安全加密技術也在飛速發(fā)展。隨著各種加密技術在計算機網(wǎng)絡中的使用,要求對網(wǎng)絡的傳輸安全性進行統(tǒng)一規(guī)范,以改善網(wǎng)絡的加密性能。當用戶使用不同的密碼技術時,當電腦的安全標準不一致時,用戶對網(wǎng)絡計算環(huán)境采用不同的處理方法,一種網(wǎng)絡環(huán)境不能通過計算加密文件有效地識別來自另一種環(huán)境的信息,不能增強密碼與分析的協(xié)作,就很難對整個電腦網(wǎng)絡進行有效的管理。在使用計算機時,系統(tǒng)通常會受到某種病毒的影響,這些病毒無處不在,速度非常快,很難完全清除。傳輸?shù)较到y(tǒng)外的數(shù)據(jù)信息很容易被病毒感染,一旦受感染的計算機將數(shù)據(jù)傳輸?shù)狡渌O備,導致病毒傳播并破壞整個系統(tǒng)。
2.4計算機網(wǎng)絡通信存在非法入侵現(xiàn)象
在現(xiàn)代信息安全領域,信息管理日益成為人們關注的焦點。進行網(wǎng)絡管理時,電腦網(wǎng)絡應用程序必須儲存各類已加密的資料,如果數(shù)據(jù)庫受到惡意攻擊,內(nèi)部數(shù)據(jù)加密失效,可能導致嚴重的信息泄露。所謂通信非法入侵,是指系統(tǒng)運行過程中,很多不法分子利用系統(tǒng)中的各種漏洞,竊取網(wǎng)絡上的數(shù)據(jù)和通信信息,并將竊取的通訊數(shù)據(jù)應用在某系統(tǒng)程序中的行為。非法分子通常為了逃避檢測,會冒充計算機系統(tǒng)已經(jīng)信任的主機,將其IP更改為可信系統(tǒng)的IP,然后再開展一系列數(shù)據(jù)盜取行為。
3數(shù)據(jù)加密技術分析
本研究以集中常用的通信過程加密方式為例,簡述通信過程加密的主要方法與措施,展現(xiàn)通信過程加密的機制。
3.1通信過程加密
通信過程加密主要涉及與通信網(wǎng)絡相關的安全信息通道,以保護通信過程前后的信息安全。根據(jù)現(xiàn)有5G技術(包括之前的4G),在正常通信的情況下,數(shù)據(jù)的下載與傳輸都是在云數(shù)據(jù)中完成的,在需要上傳的虛擬生產(chǎn)環(huán)境中傳輸用戶數(shù)據(jù),這是一個不可控的過程。因此,通信加密更側(cè)重于傳輸加密。例如,當用戶通過計算機將信息上傳到云端并獲得適當?shù)脑L問權限時,信息就可以清晰地展示出來[3]。云管理系統(tǒng)生成相應的安全參數(shù)并發(fā)送給用戶公鑰應用于相應的工作通道,通道中的所有通信活動都可以解密,并且可以使用公鑰(例如公共云驅(qū)動器)共享信息。還可以設計唯一的安全參數(shù)來形成密鑰,從而進一步加強計算機網(wǎng)絡信息安全。默認i=T+1,SKi是一個空字符串,可以進一步理解1<i<T是得到唯一密鑰的計算公式用戶有用的信息。在加密過程中,AsN試圖處理的信息被分成幾個大小相同的小模塊,均為P-1(P>2512),所有小型和大型模塊都有AsN識別,云加密計算方法如下式中,m代表小模塊號,取值范圍為1到n,得到了一個基于加密算法層次結構的密碼。如果只使用一種算法,則X碼等于C0、C1、C2,如果使用多種算法,則密碼是多層的,可以根據(jù)所選算法獲得。
3.2綜合加密保護機制
為了保證計算機網(wǎng)絡的信息安全,為用戶提供了基于加密通道和設置節(jié)點的復雜防御機制,這種機制增加了加密的可變性和靈活性。定期更新程序并在每次更新后添加動態(tài)更新節(jié)點密碼等,只要用戶選擇復雜的加密算法,X碼對應的碼就會被C0碼代替。一周后,該節(jié)點被加密兩次,基于C0,隨機選擇,如果更新日期為21個月,從固定參數(shù)中選擇,則生成一個數(shù)字作為密碼,設置所有參數(shù),就可以收到一個新密碼。即使找到了原始密碼,黑客或木馬病毒也必須經(jīng)過無限次的迭代才能獲取并理解新加密文本的內(nèi)容,從而提高網(wǎng)絡信息的安全性。通信信道的加密使用類似的過程,每次更新完成后,添加一個固定的隨機參數(shù),得到一個新的密文。
3.3對稱加密
對稱加密是使用相同的密鑰進行加密和解密,在密鑰傳輸期間,保證了密鑰的有效性和安全性,因此得到了廣泛的應用。在實際應用中,根據(jù)數(shù)據(jù)加密的速度和標準,可以分為不同的技術類型。DES是群加密算法的應用之一,算法附件通常包含64位數(shù)據(jù),其中56位是加密數(shù)據(jù),8位是認證數(shù)據(jù),密碼是通過對原始數(shù)據(jù)進行干擾,并輸入密鑰生成的,AES算法是當今最先進、最安全的算法之一。其應用原理如下圖1所示。一般情況下,網(wǎng)絡環(huán)境中的信息量是相對固定的,這些固定信息量很容易被破解,因此可以使用AES算法匹配當前加密密鑰的長度來加密數(shù)據(jù)包。常用的AES算法主要基于Feistel,采用非平衡架構,可用的數(shù)據(jù)編碼位寬范圍為128~256位。AES算法加密過程本身包含多個替換字節(jié)的步驟、行移位、列混淆和輪密鑰添加是整個加密過程中必不可少的步驟。為保證數(shù)據(jù)的安全性,需要將AES算法選擇的密鑰的位寬存儲在存儲陣列中,通過多輪初步測試完成密鑰計算,最后,完成了保證高水平數(shù)據(jù)加密的擴展密鑰的輸出。
4模擬實驗
4.1對象和模擬方案
選擇柳州鐵道職業(yè)技術學院計算機機房大型公用電腦作為對象,該電腦始終聯(lián)網(wǎng),上傳下載數(shù)據(jù)頻繁,磁盤空間大,多用于存儲信息。2021年8月、2021年11月、2022年1月,分別經(jīng)歷了與病毒攻擊、信號干擾、通信過載、數(shù)據(jù)丟失和數(shù)據(jù)傳輸有關的各種問題。事后該學院機房收集計算機性能參數(shù)等信息以創(chuàng)建虛擬模擬,觀察計算機抵抗病毒的能力,模仿病毒的攻擊性和病毒參數(shù)的調(diào)制強度,采用參數(shù)模擬方法建立完善的加密保護機制和通信過程的加密、節(jié)點加密和AES算法同步應用,提高信息安全防護能力。
4.2仿真過程及結果
實驗組具體設計見表1。此外,根據(jù)計算機當前的運行參數(shù),建立對照組進行實驗,包括病毒攻擊實驗、通信干擾實驗、通信壓力實驗各60次。設置了同樣的攻擊力、干擾水平和通信壓力、參數(shù)和其他實驗變化進行觀察。結果如表2所示。計算機網(wǎng)絡的信息安全可以達到理想水平。進一步分析表明,由于病毒的變異,所有目標程序都無法完全識別現(xiàn)有的防御機制,這會導致參數(shù)模擬錯誤和信息丟失。通信干擾直接影響信號強度,導致信號在傳輸過程中減弱或丟失,降低讀取速度[4]。實驗結果表明,在今后的工作中,需要采用加密防御、通信過程加密、節(jié)點加密和對稱加密等綜合防御機制來提高計算機網(wǎng)絡的信息安全水平,逐步優(yōu)化系統(tǒng),包括創(chuàng)建標準化、規(guī)模化的三維防護機制提高了入侵處理能力。這種保護機制必須繞過防火墻和掃描軟件,以確保直接隔離可疑程序,掃描分析計算機程序,清除計算機和數(shù)據(jù)包中可能存在的病毒[5]。通過從各種干擾素來源中移除計算機和通信系統(tǒng),同時提高網(wǎng)絡的信息安全水平,可以提高網(wǎng)絡信息安全的彈性。同時,由于計算機病毒無法完全預防,主要原因是有不同形式的計算機病毒可以從在線文本中隱藏起來,還可以隱藏在網(wǎng)絡軟件中,所以用戶一旦訪問隱藏病毒的網(wǎng)絡文本或是下載軟件,病毒就會迅速侵入計算機,給用戶帶來損失。除了必備的數(shù)據(jù)加密技術以外,還需要用戶定期清理計算機,對電腦進行定期消毒,并且用戶還需要提高對常見病毒的認識,知道病毒是如何傳播的,有效地避免了病毒的進入[6-7]。同時,應進行監(jiān)測,防止病毒傳播或轉(zhuǎn)移到其他計算機,然后根據(jù)病毒的某些特性進行清理。
5結論
綜上所述,計算機網(wǎng)絡信息安全在現(xiàn)代社會受到廣泛關注,計算機安全威脅對通信、節(jié)點和計算機本身的攻擊和破壞可能導致數(shù)據(jù)丟失。客觀上也出現(xiàn)了各種加密技術。本研究中通過仿真模擬實驗表明,具有可行性的加密技術包括通信過程加密、節(jié)點加密和綜合加密以及對稱加密等保護機制。可根據(jù)不同安全威脅采用合適的數(shù)據(jù)加密技術來提高計算機網(wǎng)絡信息的安全水平。同時,本研究的研究結果也可為后期工作提供參考。
作者:于曉丹 單位:柳州鐵道職業(yè)技術學院
計算機網(wǎng)絡信息安全篇3
在網(wǎng)絡技術高速發(fā)展的背景下,計算機技術已經(jīng)被廣泛運用在多個行業(yè),計算機網(wǎng)絡技術在為人們工作、生活提供便捷的同時,也出現(xiàn)了一些安全問題。為了保證計算機的網(wǎng)絡信息安全,很多領域已經(jīng)開始使用計算機加密技術。使用這一技術不但能夠切實解決計算機信息安全問題,而且可以進一步提升信息的加密效果。
1計算機數(shù)據(jù)加密技術的工作原理
數(shù)據(jù)加密技術的工作原理:在應用加密算法的基礎上創(chuàng)造密文,工作人員需要通過使用固定的密鑰,解鎖完整的密文內(nèi)容,實際上是利用加密處理的函數(shù)以及密鑰重新梳理網(wǎng)絡信息,產(chǎn)生已經(jīng)加密處理的密文,信息接收者在收取信息的過程中,需要使用提前規(guī)定好的加密函數(shù)和密鑰將密文進行解密處理,保證計算機網(wǎng)絡信息在傳輸環(huán)節(jié)和應用環(huán)節(jié)的安全性。現(xiàn)在常使用的計算機加密算法主要包括加密信息置換表算法、加密信息循環(huán)位移法、加密信息XOR操作算法等。
2在計算機網(wǎng)絡安全管理中使用數(shù)據(jù)加密技術的原因
2.1計算機系統(tǒng)的安全能力比較薄弱
計算機系統(tǒng)具有比較強的開放性、較高的包容性,盡管計算機系統(tǒng)在技術方面比較先進,但是事實上計算機在程序方面存在漏洞,這就意味著計算機系統(tǒng)具有潛在的安全風險,在應用計算機系統(tǒng)的過程中,將會遭受外界病毒產(chǎn)生的侵害,甚至會影響計算機網(wǎng)絡信息的安全性,極易造成計算機難以正常開展工作,或是計算機內(nèi)部存儲資料出現(xiàn)丟失問題、資料信息被惡意篡改的問題。
2.2電腦操作配置出現(xiàn)問題
計算機存在的安全漏洞,往往與電腦的安全配置具有較大關聯(lián),若是計算機使用者僅僅使用技術級別比較低的防火墻,將難以防控病毒入侵。在計算機安裝流氓軟件的時候,這些軟件通常附帶捆綁了一些存在漏洞的程序,將會導致病毒入侵計算機系統(tǒng),容易產(chǎn)生安全隱患。
2.3信息管理系統(tǒng)不健全
由于計算機系統(tǒng)并未在進行信息關聯(lián)的過程中使用保密方式,因此在使用計算機的過程中通常會存在一些問題,相關工作人員需要使用一些優(yōu)化舉措健全安全防護系統(tǒng)。由于加密技術在計算機系統(tǒng)中應用的時間比較短,將會為計算機病毒入侵提供技術支撐。在黑客技術不斷提高的背景下,信息管理系統(tǒng)的健全性不足,在一定程度上將會影響計算機系統(tǒng)的信息安全。因此工作人員需要使用一些加密技術保障計算機網(wǎng)絡的運行安全[1]。
3計算機網(wǎng)絡信息上使用數(shù)據(jù)加密技術的意義
在大數(shù)據(jù)技術不斷普及的背景下,網(wǎng)絡在邊界上出現(xiàn)模糊化的狀態(tài),很多網(wǎng)絡數(shù)據(jù)信息已經(jīng)漸漸失去隱蔽性,雖然大數(shù)據(jù)技術可以為多個領域的發(fā)展提供有力的數(shù)據(jù)支持,但是也會逐漸暴露出一些潛在的安全問題,導致計算機用戶信息出現(xiàn)泄密問題。雖然當前市面上已經(jīng)出現(xiàn)了很多種安全防護技術可以用來保護計算機信息安全,但是在計算機網(wǎng)絡信息面臨多樣化攻擊隱患期間,數(shù)據(jù)加密保護顯得尤為重要。即使黑客通過入侵電腦已經(jīng)盜取加密的網(wǎng)絡數(shù)據(jù)信息,但是無法順利理解加密信息的內(nèi)容,可以在一定程度上提升計算機網(wǎng)絡數(shù)據(jù)信息存儲的安全性。
4計算機網(wǎng)絡信息存在的安全問題
4.1計算機病毒導致的安全問題
在計算機網(wǎng)絡發(fā)展速度不斷加快的背景下,黑客為了破壞計算機的信息功能以及數(shù)據(jù)代碼,制造了大量計算機病毒。這些計算機病毒將會造成計算機出現(xiàn)癱瘓問題以及隱私泄露問題。雖然市面上已經(jīng)出現(xiàn)很多殺毒軟件,但是應該結合病毒特點進行查殺,目前這些軟件對新出現(xiàn)的病毒查殺問題處理能力比較弱。
4.2黑客入侵導致的安全問題
據(jù)統(tǒng)計分析,計算機存在的最大安全問題,實際上是黑客入侵問題,黑客主要是心懷不軌者聘用大量的高級計算機工作者在計算機盜取內(nèi)部信息。由于黑客導致的網(wǎng)絡威脅,將會導致很多計算機業(yè)務愛好者受到好奇心驅(qū)動進而轉(zhuǎn)化到有組織的團隊進行黑客攻擊行為,因此工作人員需要創(chuàng)建比較可靠的網(wǎng)絡安全防御管理體系[2]。
4.3用戶操作不當導致的安全問題
盡管現(xiàn)在很多人都會運用計算機,但是真正熟練使用計算機的人才比較少。大多數(shù)工作人員在運用計算機的過程中會存在操作不當?shù)膯栴},例如:很多使用者會卸載電腦的防火墻軟件,殺毒軟件的病毒庫更新出現(xiàn)不及時問題,將會導致電腦存在潛在的隱患問題。部分用戶在應用電腦的過程中訪問不安全網(wǎng)站,也會導致電腦植入惡意代碼,將會造成計算機存在故障問題,網(wǎng)絡信息數(shù)據(jù)將會出現(xiàn)安全隱患問題。
5在計算機信息傳輸期間使用數(shù)據(jù)加密技術的主要形式
如表1所示,在計算機信息傳輸期間使用的數(shù)據(jù)加密技術主要包括鏈路加密技術、節(jié)點加密技術、端到端加密技術、信息隱藏技術、存儲加密技術、數(shù)字簽名認證技術、傳輸加密技術。
5.1鏈路加密技術
鏈路加密又可以稱之為在線加密技術,主要是技術人員在計算機網(wǎng)絡通信中通過數(shù)據(jù)鏈路層,對計算機傳輸?shù)男畔嵤┘用芴幚恚瑥亩_到保護數(shù)據(jù)安全的目標。值得特別注意的是,工作人員在實施鏈路加密處理時,需要在數(shù)據(jù)信息進行傳輸之前進行加密處理,在整個計算機通信網(wǎng)絡之中,使用鏈路加密技術可以借助多次加密處理的形式進一步保證計算機信息的安全性,但是在傳輸環(huán)節(jié)中,每一臺參與傳輸?shù)挠嬎銠C都具有一定的安全隱患,在每一個節(jié)點計算機設備之中,計算機網(wǎng)絡信息均會以明文形式進行傳輸,存在計算機數(shù)據(jù)信息被盜取的風險。5.2節(jié)點加密技術在保護計算機信息安全的過程中,使用節(jié)點加密技術,可以在節(jié)點計算機設備上增加密碼設置達到加密處理數(shù)據(jù)信息的目的。相對而言,節(jié)點加密技術的安全性高于鏈路加密技術,節(jié)點加密技術是在優(yōu)化改良鏈路加密技術的基礎上創(chuàng)造的。在使用節(jié)點加密技術的過程中,需要在對計算機數(shù)據(jù)信息進行加密處理以后,使用不同密鑰實施加密處理,每一對節(jié)點計算機設備使用同一個密鑰,在數(shù)據(jù)信息進行傳輸?shù)倪^程中,以密文的方式進行傳遞,將明文數(shù)據(jù)信息保存在加密處理的模塊以內(nèi),有助于提升計算機信息傳輸?shù)陌踩€(wěn)定性。
5.3端到端加密技術
端到端加密技術主要是工作人員在數(shù)據(jù)傳輸?shù)倪^程中使用加密算法加密處理信息,在數(shù)據(jù)信息并未達到預期規(guī)定的節(jié)電設備時不可以進行解密處理,這能夠大幅度提升計算機網(wǎng)絡信息的安全性。與其他加密技術相比,端到端加密技術的成本價格比較低,不但適合運用在互聯(lián)網(wǎng)環(huán)境中,而且適合應用在局限網(wǎng)環(huán)境中,整個加密設計比較簡潔,防止使用者在運用加密技術期間受到不良影響,端到端加密技術可以切實滿足絕大多數(shù)客戶的使用需要,是現(xiàn)在被廣泛使用的加密技術。
5.4信息隱藏技術
信息隱藏技術已經(jīng)成為計算機網(wǎng)絡安全中最基礎的加密技術之一,工作人員通過對客戶使用信息認證技術以及管控訪問技術,阻止通過非法入侵竊取計算機信息,能夠提升計算機使用者的網(wǎng)卡安全,將計算機存儲的重要信息內(nèi)容轉(zhuǎn)化為黑客難以偷取的信息,將用戶信息隱藏在傳輸內(nèi)容中,使得電腦入侵人員難以清楚辨別哪部分信息是真實信息,有助于提升計算機網(wǎng)絡信息的安全性。
5.5存儲加密技術
影響計算機網(wǎng)絡安全使用的隱患是信息泄露問題,而運用存儲加密技術可以保證信息在儲存期間受到保護,技術人員可以使用密文存儲和存儲管控2種方式管控數(shù)據(jù)信息的加密功能。密文存儲主要是指轉(zhuǎn)化處理信息加密算法,重新設置一些信息加密模塊,提升加密密碼的創(chuàng)新性,進一步保證計算機網(wǎng)絡信息在儲存方面的安全性。
5.6數(shù)字簽名認證技術
在網(wǎng)絡技術水平不斷提升的背景下,人們對網(wǎng)絡信息安全提出了更為嚴格的要求,數(shù)字簽名認證技術的應用,可以使計算機應用者利用加密技術和解密處理直接確定使用者的真實身份,保證計算機網(wǎng)絡信息不會出現(xiàn)被未經(jīng)授權用戶訪問、篡改的問題,能夠進一步保障數(shù)據(jù)信息的完整性。正常情況下,國家稅務局等事業(yè)單位會運用數(shù)字認證技術對數(shù)據(jù)信息進行加密處理,保證稅務人員可以在安全的網(wǎng)絡環(huán)境進行工作。
5.7傳輸加密技術
現(xiàn)在各個企業(yè)單位應用計算機系統(tǒng)進行辦公的主要作用包括兩方面內(nèi)容:一種是信息處理,另一種是信息傳輸。由于企業(yè)單位部分信息需要進行保密處理,因此技術人員應該增加在計算機信息傳輸過程中加密技術的應用覆蓋。常使用的傳輸加密技術主要包括線路加密技術,工作人員通過在計算機網(wǎng)絡數(shù)據(jù)信息傳輸期間的不同線路位置使用不同加密方式,增加對數(shù)據(jù)信息的識別能力,提高計算機網(wǎng)絡信息的安全性。
6計算機網(wǎng)絡信息安全中應用數(shù)據(jù)加密技術的實例
6.1使用數(shù)據(jù)加密技術
6.1.1網(wǎng)絡數(shù)據(jù)庫
網(wǎng)絡數(shù)據(jù)庫中含有很多用戶的重要信息,可通過應用數(shù)據(jù)加密技術提升數(shù)據(jù)安全性。在對網(wǎng)絡數(shù)據(jù)庫進行信息傳遞期間使用數(shù)據(jù)加密技術,能夠更為高效地保護網(wǎng)絡數(shù)據(jù),有助于提升數(shù)據(jù)傳輸?shù)陌踩€(wěn)定性。除此以外,技術人員通過定期備份存儲數(shù)據(jù)信息,也可以加強數(shù)據(jù)信息的安全保障,有效降低數(shù)據(jù)信息丟失時產(chǎn)生的經(jīng)濟損失。
6.1.2電子商務
在互聯(lián)網(wǎng)時代,線上商務活動的數(shù)量顯著增加,在商務模式方面存在比較明顯的變化,在進行交易的過程中,使用者通過設置密碼、使用對稱加密法等多種數(shù)據(jù)加密技術保證電子交易流程中的數(shù)據(jù)安全,在切實保護客戶個人數(shù)據(jù)信息安全的同時,增加電子商務服務的安全性。
6.1.3專用網(wǎng)絡
在人們越來越重視網(wǎng)絡安全的背景下,一些專用網(wǎng)絡已經(jīng)開始使用國產(chǎn)密碼算法對數(shù)據(jù)信息實施加密處理,中國推行的中華人民共和國密碼行業(yè)標準為專用計算機網(wǎng)絡使用密碼算法進行加密處理提供了指導意見。與此同時,工作人員通過使用國產(chǎn)加密算法,使用者可以直接在計算機設備上使用外插加密卡的方式,保護信息系統(tǒng)的網(wǎng)絡安全、數(shù)據(jù)安全、軟硬件安全。6.2網(wǎng)絡信息安全防護在運用計算機的過程中,使用者需要具備一定的信息安全意識,盡可能降低計算機出現(xiàn)病毒感染以及黑客入侵問題的可能性,因此應用者需要深入了解計算機病毒防控知識和辨別黑客攻擊方式,對計算機網(wǎng)絡信息增加適宜性比較高的安全防護,保障計算機的安全使用。工作人員需要結合計算機網(wǎng)絡信息的具體情況,使用加密處理技術,提升計算機系統(tǒng)的信息安全。
7在計算機系統(tǒng)中數(shù)據(jù)加密技術的實際應用
7.1在計算機軟件中使用加密技術
在計算機運行的過程中使用加密技術,通常會對殺毒軟件進行加密處理,避免計算機數(shù)據(jù)文件受到病毒的侵擾,工作人員可以在軟件檢查系統(tǒng)上應用數(shù)據(jù)加密技術,檢查數(shù)據(jù)文件中存在的問題,若是計算機存儲的文件內(nèi)容已經(jīng)遭受病毒侵害,需要使用加密措施進行處理。需要特別注意的是,工作人員需要在應用數(shù)據(jù)加密技術的過程中,對計算機軟件實施加密處理,從而提高數(shù)據(jù)傳輸?shù)谋C苣芰Α?
7.2在局域網(wǎng)中使用數(shù)據(jù)加密技術
在計算機網(wǎng)絡信息不斷普及應用的背景下,很多企業(yè)以及學校大都創(chuàng)建了局域網(wǎng),保證部門之間可以高效進行信息傳遞,達到信息共享的目的。盡管局域網(wǎng)往往運用在企業(yè)內(nèi)部、學校內(nèi)部,但是也會存在一定的信息安全風險,因此工作人員通過使用數(shù)據(jù)加密技術,可以在傳輸數(shù)據(jù)信息的同時,直接將數(shù)據(jù)信息自動儲存在路由器內(nèi)部并實施加密處理。
8結論
現(xiàn)如今,計算機技術已經(jīng)成為人們?nèi)粘9ぷ鳌⑸钪胁豢苫蛉钡囊徊糠郑枰糜嬎銠C傳輸?shù)男畔?shù)量逐漸增多,但是也帶來很多威脅。工作人員需要結合計算機網(wǎng)絡信息的安全管理需要,選擇合適的加密技術,對數(shù)據(jù)信息進行加密管理,這樣能夠有效提升計算機網(wǎng)絡的安全性。
參考文獻:
[1]陶彩棟.大數(shù)據(jù)時代計算機網(wǎng)絡信息安全分析:評《計算機網(wǎng)絡安全技術》[J].熱帶作物學報,2021,42(10):3095.
[2]金超.計算機網(wǎng)絡信息安全威脅及數(shù)據(jù)加密技術分析[J].網(wǎng)絡安全技術與應用,2021(10):31-32.
作者:鄒易奇 單位:西安鐵路職業(yè)技術學院
淺談計算機網(wǎng)絡教學發(fā)展:探討計算機網(wǎng)絡教學的實踐與發(fā)展 摘要:隨著計算機科學技術的發(fā)展,計算機教學在...
對于電子信息技術而言,主要是建立在大量的數(shù)據(jù)基礎上,對電子設備信息系統(tǒng)工程進行建設的過程中,可以給...
基于網(wǎng)絡的新媒體技術論文:新課標下多媒體網(wǎng)絡技術在教學中的作用 摘要:多媒體技術引入課堂教學后,已經(jīng)...
網(wǎng)頁制作與設計論文:網(wǎng)頁制作與網(wǎng)頁設計論文 一、考核改革目的 通過《網(wǎng)頁設計與制作》多年的教學發(fā)現(xiàn),...
計算機網(wǎng)絡技術篇1 0引言 計算機網(wǎng)絡技術主要是將通信技術和計算機技術充分結合,具有獨立性高、分散性強...
基于復雜網(wǎng)絡理論的計算機網(wǎng)絡拓撲分析 摘要:復雜網(wǎng)絡是指具有無標度、小世界、吸引子、自相似、自組織...