計算機網(wǎng)絡(luò )系統的加密技術(shù)分析論文
在這個(gè)互聯(lián)網(wǎng)時(shí)代,越來(lái)越多的機構、個(gè)人在網(wǎng)絡(luò )中建立屬于自己的信息系統,他們借助計算機網(wǎng)絡(luò )來(lái)傳遞、搜集和交換信息。目前,在我國的各個(gè)行業(yè),無(wú)紙辦公已經(jīng)成為一種趨勢,各個(gè)機構之間的信件、文件等都是借助計算機網(wǎng)絡(luò )來(lái)進(jìn)行電子化傳輸,計算機網(wǎng)絡(luò )無(wú)疑是社會(huì )、經(jīng)濟、人類(lèi)向前發(fā)展的一大動(dòng)力。由于計算機網(wǎng)絡(luò )有著(zhù)廣泛性、開(kāi)放性、共享性等優(yōu)點(diǎn),人為因素、非人為因素以及計算機硬件等都會(huì )造成信息安全事故的發(fā)生,使人們的個(gè)人信息被泄露,影響人們的日常交流和工作。信息安全就是信息的完整性、使用性、保密性沒(méi)有受到威脅,數據加密技術(shù)對信息安全有著(zhù)一定的防止作用。

一、網(wǎng)絡(luò )安全的內容
計算機網(wǎng)絡(luò )安全包括兩個(gè)部分,一是網(wǎng)絡(luò )系統安全; 二是網(wǎng)絡(luò )信息安全。由于計算機網(wǎng)絡(luò )的關(guān)鍵內容是向用戶(hù)提供的服務(wù)和信息,因此,計算機網(wǎng)絡(luò )安全被定義為保證網(wǎng)絡(luò )服務(wù)可用和網(wǎng)絡(luò )信息完整,所以,計算機網(wǎng)絡(luò )一般具有以下特點(diǎn):1. 可靠性: 計算機網(wǎng)絡(luò )系統可以實(shí)現在既定條件下按時(shí)完成要求的任務(wù)的功能。操作人員的可靠性在所有可靠性中是最重要的;2. 可用性: 保存的信息的使用性和可行性。3. 保密性:授權用戶(hù)可以訪(fǎng)問(wèn)有關(guān)信息,未被授權用戶(hù)不可以訪(fǎng)問(wèn)有關(guān)信息,訪(fǎng)問(wèn)的只是些沒(méi)有價(jià)值的信息。4. 完整性: 授權用戶(hù)可以更改系統資源, 未被授權用戶(hù)更改系統資源會(huì )暴露行蹤。
二、影響網(wǎng)絡(luò )信息安全的因素
由于信息借助計算機網(wǎng)絡(luò )來(lái)進(jìn)行傳輸,網(wǎng)絡(luò )由硬件和軟件兩部分組成。網(wǎng)絡(luò )有著(zhù)廣泛性、開(kāi)放性、共享性等優(yōu)點(diǎn),所以影響網(wǎng)絡(luò )信息安全的因素有很多。
1. 自然因素: 地震、火災、雷電等人們無(wú)法干預的災害,會(huì )造成硬件被破壞,使保存在里面的信息受到破壞,硬件周?chē)h(huán)境中的溫度、濕度、灰塵等會(huì )降低硬件的安全性,電磁波會(huì )造成信息泄露。2. 人為因素:①管理不到位、管理人員素質(zhì)不高、操作失誤等原因造成的操作問(wèn)題, 會(huì )破壞硬件甚至讓整個(gè)系統無(wú)法正常運行,操作系統、服務(wù)器以及數據庫設置不合理,會(huì )有潛在的安全問(wèn)題,給他人竊取、篡改、破壞信息的機會(huì )。②計算機病毒會(huì )嚴重破壞硬件、網(wǎng)絡(luò )等,目前,計算機病毒以電子郵件形式在互聯(lián)網(wǎng)中肆意傳播。這種電子郵件形式與用軟磁盤(pán)傳播病毒形式相比,有著(zhù)速度快、影響遠、損失大等特征。③網(wǎng)絡(luò )軟件的安全漏洞是電腦駭客主要的攻擊對象。
三、數據加密技術(shù)
為了實(shí)現網(wǎng)絡(luò )安全, 可以使用一些防止手段,比如加密信息,設置防火墻等。其中最為常見(jiàn)的是采用數據加密技術(shù)。數據加密技術(shù)不但能夠提供保密通信,還可以為保證網(wǎng)絡(luò )安全提供基礎。一般情況下,數據加密技術(shù)是提高信息保密性的主要手段。進(jìn)行數據加密,一般是通過(guò)密碼技術(shù)來(lái)完成的。信源是指消息的發(fā)送者,信宿是指消息傳遞的目的地,未加密的消息是明文,加密的消息是密文。信道是用來(lái)傳遞消息的通道。在通信過(guò)程中, 信源要想和信宿實(shí)現通信, 應該先確定密鑰K,并通過(guò)安全信道把它傳遞給信宿,通信的時(shí)候,把明文M 利用加密方法EK 轉換為密文EK(M), 并通過(guò)信道傳遞給信宿, 信宿把信源從信道傳遞過(guò)來(lái)的密鑰K,經(jīng)過(guò)解密轉變DK 解密密文,得到明文。
密碼系統用數學(xué)公式表示為S ={P ,C , K ,E ,D},P指明文空間,含義是所有的明文集合。C 指密文空間, 含義是所有的密文集合。K 指密鑰空間,含義是所有的密鑰集合。E指加密算法。D 指解密算法。
當今,最常用的加密技術(shù)有兩種,分別是:
1. 對稱(chēng)密鑰加密技術(shù): 若一個(gè)密碼系統中的加密密鑰和解密密鑰一樣 或可以用其中任何一個(gè)密鑰推算出另一個(gè)密鑰,就是對稱(chēng)密鑰加密技術(shù)。對稱(chēng)密鑰加密技術(shù)的優(yōu)點(diǎn)在于保密度比較高,密碼處理比較快。缺點(diǎn)是密鑰管理會(huì )影響系統安全。2. 非對稱(chēng)密鑰加密技術(shù): 若一個(gè)密碼系統的加密密鑰和解密密鑰不同,或不可以用其中任何一個(gè)密鑰推算出另一個(gè)密鑰,就是非對稱(chēng)密鑰加密技術(shù)。非對稱(chēng)密鑰加密技術(shù)的優(yōu)點(diǎn)在于密鑰分發(fā)比較簡(jiǎn)單,密鑰的安全風(fēng)險比較低。缺點(diǎn)是在理論層面上無(wú)法保證非對稱(chēng)密鑰加密技術(shù)的安全。
四、計算機網(wǎng)絡(luò )的加密技術(shù)
計算機網(wǎng)絡(luò )中的數據加密,一般包括傳輸中的數據加密和存儲中的數據加密。關(guān)于傳輸加密,常見(jiàn)的方法主要有硬件加密和軟件加密兩種。采用硬件數據加密設備的時(shí)候,數據加密設備在計算機網(wǎng)絡(luò )中的含義是計算機從點(diǎn)到點(diǎn)形式的通信。這個(gè)時(shí)候,在公共網(wǎng)絡(luò )中傳遞的數據是加密的密文。數據加密設備的優(yōu)點(diǎn)在于該設備是在計算機和調制解調器兩部分之間進(jìn)行安裝,既不會(huì )影響到軟件平臺也不會(huì )影響到網(wǎng)絡(luò )協(xié)議,只需要通過(guò)數學(xué)計算就可以提高信息保密性,可以達到快速計算的目的,不會(huì )對系統的運算速度產(chǎn)生影響,如果保密機被盜竊,只需要及時(shí)更改密鑰仍然可以保障系統安全。相比較來(lái)看,采用軟件加密也可以產(chǎn)生相同的保密效果,但是軟件比較容易被復制,盜竊后不容易發(fā)現,在設計加密軟件的時(shí)候,一定要綜合考慮各種平臺的兼容情況。因此,現在的企業(yè)網(wǎng)、校園網(wǎng)一般都使用硬件加密技術(shù)。比如CiscoPIX501 防火墻技術(shù),這種防火墻能夠實(shí)現企業(yè)在網(wǎng)絡(luò )中傳遞比較重要的數據時(shí),別人無(wú)法看到這些數據。
【計算機網(wǎng)絡(luò )系統的加密技術(shù)分析論文】相關(guān)文章:
對于計算機網(wǎng)絡(luò )安全的入侵檢測技術(shù)分析論文11-01
計算機應用技術(shù)論文06-08
計算機應用技術(shù)論文【推薦】10-18
計算機應用技術(shù)論文【精品】07-03
計算機網(wǎng)絡(luò )技術(shù)的論文06-07
計算機應用技術(shù)專(zhuān)業(yè)論文07-16
計算機技術(shù)未來(lái)發(fā)展趨勢論文06-09