加密技術在網絡信息安全的應用

前言:尋找寫作靈感?中文期刊網用心挑選的加密技術在網絡信息安全的應用,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。

加密技術在網絡信息安全的應用

摘要:隨著信息技術的日新月異,網絡已成為人們生活、工作或娛樂時需要應用的工具,同時,網絡應用不斷改變著人們的生活。目前,人們正生活在互聯網時代,這個時代,大部分事務都有網絡的參與。網絡信息安全已逐漸成為一個重要的問題,通過電腦進行違法犯罪的現象變得更加普遍,很多重要信息被竊取或刪除,對社會造成嚴重的負面影響,同時,產生巨大損失。因此,利用加密技術保證信息安全十分必要。

關鍵詞:加密技術;信息安全;網絡信息

0引言

互聯網的發展促使世界不斷改變,網絡廣泛應用于政治、軍事、文化等多個領域。但是,目前利用信息資源進行犯罪的行為仍未完全杜絕,且呈現逐年上升的趨勢。因此,在網絡開放性的前提下,保證信息安全已是各國設法解決的問題。為了避免網絡犯罪行為繼續在我國肆虐,必須加強信息加密,應用相應技術,從根本上避免信息被非法竊取或篡改。

1我國網絡安全現狀

隨著互聯網的普及,通過網絡傳輸、共享信息變得更加方便,滿足了人們對于快捷交流的需求,但信息安全受到了一定威脅。我國每月都有幾百萬臺移動終端被感染,網站被篡改、被植入病毒的問題不斷發生,甚至部分政府的網站受到了威脅。雖然這種現象隨著網絡監管的加強而不斷減少,但是每年仍然會造成無法估計的損失。因此,網絡信息安全仍然存在較大風險,迫切需要采取合理措施解決。另外,很多境外人員使用非法手段,通過網絡進行破壞活動。因此,我國需要針對這種情況制定長期戰略,發揮現有信息技術方面的優勢,打擊非法行為。我國在安全技術領域落后于很多發達國家。大多發達國家已在技術研發方面取得了較大成果,與之相對應的設備已開始普及,但我國在這方面仍然處于起步階段,缺乏相應的理論指導,研發工作仍然摸索進行。我國在信息安全監測、防護、監控等方面比較落后,仍然需要進口國外先進的設備,且軟件與設施不完善。初步預測,我國的技術想要達到世界一流水平,仍然需要十五年到二十年的時間。

2我國網絡安全面臨的威脅

2.1網絡自身和管理存在缺失

雖然開放式的網絡為人們的生產生活提供了很多便利,但是導致信息始終處于高風險環境,如果不采取保護措施,易被竊取甚至直接破壞,造成的損失無法通過現有標準衡量。為了避免信息安全受到威脅,政府、企業開始重視網絡安全管理,通過不斷完善相應體系,制定有關條例,并向內部人員傳輸正確的信息,使其具備保護信息安全的意識與能力,盡可能將風險降到最低[1]。但實際上,安全問題仍然不斷發生,因為很多政府與企業沒有對此抱有足夠重視的態度,大部分內部人員缺乏安全意識,所以安全工作無法開展。因此,工作人員的操作不規范,,出現問題時很難第一時間做出反應,信息安全缺乏保障。

2.2軟件設計漏洞產生的問題

軟件應用面越來越廣泛,數量不斷增加,開發工作成為了IT行業的重要內容。雖然軟件開發技術與方式不斷被完善,但是仍然可能存在漏洞,這些漏洞會給不法分子提供機會,其可以通過植入病毒或其他手段控制用戶計算機,并不斷獲取其中的信息,甚至可能直接損壞計算機的軟件與硬件。常見病毒都是通過漏洞影響用戶計算機,而如果開發時某個細節沒有處理也會導致漏洞。另外,病毒可以在計算機之間快速傳播,短時間內進行大范圍破壞。因此,需要盡可能避免軟件中存在漏洞,定期檢測與清除病毒。

2.3惡意網站設置的陷阱

一些不法分子為了獲取用戶的重要信息,例如銀行賬戶信息、個人身份信息等,會建立一個比較吸引人的網站,并在其中添加帶有病毒的鏈接或上傳帶有病毒的文件。當用戶在不知情的情況下執行點擊或下載等操作時,會讓病毒進入到自己的系統,且很難第一時間發現。通常來講,惡意網站都存在比較明顯的幾個特點,例如無法卸載、彈窗、捆綁點擊等,都存在很大隱患。因此,當人們使用互聯網時,不論是娛樂還是工作,都需要確保自己使用的網頁正規、安全,下載軟件需要選擇官網或正規網站,不隨便點擊各種鏈接。另外,要及時更新系統與軟件,安裝補丁,正確設置防火墻,做好針對惡意網站的防范工作。

2.4黑客的惡意攻擊

網絡安全受到的威脅很大程度來自于黑客,當其以技術手段進行破壞時,易造成巨大危害,且很難防范。黑客是一個比較特殊的群體,處于灰色地帶,本質上屬于計算機用戶,但卻利用自己的技術優勢攻擊網站與個人計算機,對他人造成危害,達到自己心理或利益上的滿足。因為互聯網具有開放性,所以很多人都可以通過網絡學習相應技術成為黑客,這一群體的總數不斷增大。當前全球范圍內大概有二十五萬個黑客教學網站,專門傳授相應技術,并給予通過非法手段獲利的渠道[2]。黑客一般都精通各種網絡技術,很難防范,對其進行反擊時存在較大困難,黑客破壞現象愈發猖獗。另外,當前國家針對網絡安全的法律法規不完善,對黑客進行追責時就缺少指導與標準,促使該群體仍活躍于網絡。

3加密技術在網絡信息安全中的應用

3.1數據加密技術的原理

加密技術用于保護信息,是結合數學、計算機科學、電子與通信等多個學科而形成的一個交叉學科。加密概念在幾百年前就已被提出,意味著當時人們已意識到信息安全的重要性,并采取措施保護信息安全。例如,埃及人通過象形文字編碼信息,設置特定解碼方法,避免信息被他人截取并解讀。加密技術主要被應用在軍事方面。一戰中有國家研究出一種通過手工編碼加密信息的方法,但這種方法可能會受到人為因素的影響,導致內容出現偏差且需要花費較長時間解密。二戰中出現了加密信息的機器,操作機器發送一段信息時,要調節三個轉子的方向,之后輸入明文,將閃亮的字母按照順序記錄,最后發送加密后的信息。這些轉子的方向相當于密碼,只有知道了這個密碼,收到加密信息的人才能正確解碼并讀取信息內容。因為每個轉子都可以調節二十六個方向,所以該密碼約有兩萬種可能,破解難度較大,很難短時間內完成,有效避免了信息被截取。當今加密技術通過算法加密信息,使其成為一串代碼,只有通過正確的解碼方式才能讀取。該技術可以防止信息被他人竊取或讀取,從根本上保證了信息安全。

3.2加密技術在軟件中的應用

軟件是計算機實現各種功能的基礎之一。使用計算機時,病毒及黑客易對軟件造成影響,最終導致一些重要信息丟失。軟件開發時可能隱藏漏洞,易被他人利用,很多不法分子會將漏洞以出售的形式向外傳播。加密技術可以應用于軟件上,通過這種方式避免計算機受到影響,缺少病毒植入渠道。進行加密操作時,工作人員必須檢測信息,防止其中存在病毒。當發現病毒時,必須及時處理,進一步檢測軟件及系統,防止病毒繼續擴散。

3.3加密技術在電子商務中的應用

電子商務本質上屬于商務活動,其便捷且高效的特點受到很多用戶的歡迎,很多企業也在該方向不斷創新,短時間內快速發展。電子商務使企業有了更多的發展空間,但風險不容忽視。通過互聯網交易時,傳輸的信息真實性不足,易被截取或篡改,對企業及客戶造成一定損失,甚至產生嚴重后果。大多情況下,信息傳輸風險源自黑客入侵,黑客的行為存在不確定性,很難進行控制。黑客大多會通過病毒進行破壞,通過網絡傳播病毒,擴大影響范圍。交易過程中,經常有買家或賣家通過篡改交易信息達到牟利的目的。雖然這種行為破壞了交易平衡,但是很難追究責任。電子商務以網絡為媒介進行商務活動,不能脫離網絡,為了避免信息安全受到威脅,必須使用加密技術,以此保證與交易有關的一切隱私內容都不會被他人竊取。如此,不僅可以避免雙方受到損失,而且可以維護信譽,促成下一次的合作。數字簽名、SET安全協議以及數字證書等加密技術,都能保證網絡信息安全,保護交易雙方的信息。

3.4加密技術在網絡數據庫中的應用

將數據與資源共享兩種技術相結合,成為網絡數據庫,也稱為Web數據庫。它將遠程數據庫與本地計算機程序結合,使用瀏覽器或其他軟件完成數據庫的各項操作。因為這些操作都是在網絡連接的條件下進行,所以存在很大風險,如果不能采取合理的防護措施,易出現信息泄露問題。目前,網絡數據庫大多采用單級加密。雖然該技術比較完善,但是效果并不可觀,且存儲系統或信息傳輸信道的安全性較差,重要信息易通過這些渠道泄露。

4結語

信息技術不斷精進,技術應用成為了普遍現象,人們已逐漸依賴開放式的網絡環境,并將其作為生活中必要的元素。無線網絡技術的開發,使人們不再受到區域限制,可以自由進行網上活動,生產與生活發生了翻天覆地的變化。雖然這種現象產生的影響是積極,但是人們的信息去可能因為一些非法網絡行為受到威脅,不僅造成經濟損失,而且會產生巨大的負面影響。因此,必須開發加密技術,確保信息安全,杜絕非法行為。

參考文獻

[1]李帥.淺析加密技術在網絡安全中的應用[J].電腦知識與技術,2015,11(18):23-28.

[2]張曜,盧濤.加密解密與網絡安全技術[M].北京:冶金出版社,2002(8):125-128.

作者:鄧春偉 單位:哈爾濱石油學院

亚洲精品一二三区-久久