前言:想要寫出一篇引人入勝的文章?我們特意為您整理了數據加密技術在計算機安全的運用范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要:隨著科學技術與網絡技術快速發展,互聯網已經融入人們工作、生活的方方面面。人們在享受互聯網技術帶來便利的同時,也面臨著網絡安全的威脅,隨著信息量的不斷增加,人們為了保護計算機中儲存的重要文檔或資料,提出了要使用有效的加密技術,從而減少網絡黑客或者計算機病毒的入侵,保障計算機的安全使用。在這樣的背景下數據加密技術應運而生,通過數據加密保證數據的安全性。本文以提高計算機安全為切入點,分析數據加密技術在計算機安全中應用策略。
關鍵詞:計算機安全;數據技術;技術應用
1計算機網絡安全問題分析
現代企事業單位、個人都依托計算機開展很多工作,內部網絡上存在很多保密資料與信息,一旦出現信息泄露、黑客入侵等情況,會對企業健康發展產生影響,這就需要企業提高對網絡信息安全管理的重視程度,結合自身實際情況制定計算機網絡安全漏洞防護措施,提高企業內部計算機網絡的安全性。
1.1攻擊文件
病毒對計算機網絡文件的攻擊有很大的危害,病毒可以根據文件的類型,隨機對用戶的文件或整個計算機的該類文件文檔進行攻擊,并獲取或損壞文件,在這一過程中可將文件損壞或不同程度的破壞文件,給計算機用戶的使用造成安全隱患。如,木馬是計算機網絡安全一大殺手。
1.2消耗資源
計算機病毒的運行原理就是通過計算機病毒對計算機的資源進行消耗,導致計算機應用環境的安全受到破壞,當病毒對計算機進行入侵的時候,整個計算機就會陷入混亂的狀態,整體運行狀態出現問題,病毒在運行時不僅占用運行內存還將占用內存的時間。
1.3干擾信息
計算機病毒在進行入侵的時候,會對整個計算機用戶的文件進行攻擊,計算機病毒的入侵除了傳統的攻擊文件之外,最新的病毒還會對計算機的信息造成干擾,嚴重影響計算機的使用。病毒在對計算機進行入侵的時候主要是通過對鍵盤輸入信息進行干擾,造成計算機整體輸入內容紊亂。
2數據加密技術分析
數據加密技術是指將一個信息經過加密鑰匙及加密函數轉換,變成無意義的密文,而接收方將此密文經過解密函數,解密鑰匙還原成明文。通過這樣的途徑達到保護數據不被人非法竊取、閱讀的目的。提高計算機安全水平的基礎就是掌握數據加密本質,數據加密共有4部分構成,即明文、密文、加密算法及密鑰。加密方法種類很多,但主要包括對稱加密算法、不對稱加密算法、不可逆加密算法。密鑰密碼則有分組、序列兩類。這里以AES算法為例進行分析。
2.1AES算法概述
AES算法密鑰是美國國家標準與技術研究所用于加密電子數據的規范。AES是一個迭代的、對稱密鑰分組密碼,它可以使用128位、192位、256位密鑰,并且用128分組加密和解密數據。與傳統解密、加密技術相比,AES算法解密與加密密碼數據均一樣。AES算法是基于置換和代替的。置換是數據的重新排列,代替是用一個單元數據替換另一個。它主要用于基于私鑰數據加密算法的各種信息安全技術和安全產品中,如:無線網絡應用,信息安全領域,虛擬專用網,遠程訪問服務器,移動通信,電子金融業務等。
2.2算法步驟分析
2.2.1字節替換具體做法,現將上述字符與內容用S—盒內容替換掉,行值通過S—盒高位表示、列值通過S—盒低位內容代表。輸出數值就是兩者對應的更高的內容。通過這個步驟實現替換字節、字符,進而以另外一種形式輸出字符,這種非線性的加密算法可以保證密碼不受代數供給。2.2.2行移位分析上一道程序完成后,字符移動通過分組列表循環方式完成,借助特定量實現轉換。比如將S—盒首行固定,則第二行可以按照一個字節的偏移量做循環移位。在完成全部的循環移位后,分組列表中的所有列均是由不同列中的元素結合成,每次移位,其線性距離均為4個字節的整數倍。2.2.3列混合完成線性變化轉換后根據列進行相對獨立的操作。操作過程是將單列的4個元素作為系數,合并為有限域的某一多項式,并用這個多項式與固定多項式做乘運算。整個構成也可以看成固定區域或特殊條件下進行的乘運算、矩陣加。通過多輪列混合變換與行移位變換后,確保分組列表所有輸入位與輸出位相關。2.2.4加輪密鑰第2、3步驟進行時,每一輪主密鑰都會產生新的密鑰組,密鑰組與原字節分組列表相同。這個步驟對原始矩陣中的元素做異或運算。
3數據加密技術的具體應用分析
3.1應用密鑰加密技術
數據加密的核心部分就是密鑰,雖然目前密鑰加密算法是一定的,但具體加密形式存在差異,同時不同密文對應不同的密鑰,這時多需要多重加密的方式對數據進行處理,確保數據信息的安全。具體應用時,密鑰根據用途分成私人與公用兩類,私人密鑰僅支持兩臺計算機的互相訪問,公用密鑰則支持不同目的與密鑰的需求,但是私人密鑰安全性極高,其他計算機無法獲得。實際中通常使用兩種密鑰混合的方式,對信息與數據進行高度加密,兩者互補提高計算機數據的安全性。
3.2應用數字簽名認證
電子銀行系統中普遍應用數字簽認證技術,通常利用數字簽名認證技術對客戶身份信息進行核對,本質上就是加密與解密客戶數據。一般情況下,數字簽名認證技術建立在私人與公用密鑰的數字簽名之上,但是這種技術在實際中存在不足,單獨使用任何一種數字簽名都存在安全隱患,因此多選擇同時使用兩種方式,促進數據安全性的提升。
3.3應用數據加密工具
3.3.1硬件加密現實中計算機大多使用并行口和USB數據交換,保護這兩類數據時,通常選擇數據加密處理。經過數據加密處理后,只有經過獲得數據密鑰的硬件設備才能實現數據的有效讀取,可以有效提高計算機數據安全。3.3.2光盤加密因為現在很多軟件可以對光盤進行刻錄,通過加密技術可以防止這種現象的發生。經過加密的光盤只有借助密鑰才可以讀取數據,而且需要借助特殊的軟件才能進行,但無法進行光盤的復制,避免了盜版光盤的出現。3.3.3壓縮包加密其是目前最常用的一種數據加密方式,其解壓縮工具主要有ZIP和RAR兩種,這兩種解壓縮工具都可以對壓縮包進行密碼設置,也就是說,要想讀取壓縮包的內容就必須要獲得壓縮包的密碼,而且這些軟件還可以對壓縮包進一步壓縮,從而有效提高計算機空間利用率。3.3.4解密工具解密屬于加密逆運算,其雖然與加密算法選擇了同樣的算法,但是兩者之間的密鑰存在一定的差異。因此,密鑰的獲取是解密的關鍵環節。可以借助軟件來對解密方式進行不斷地嘗試,通過這種嘗試猜測地方式來獲得密鑰破解文件。
4結語
總之,隨著計算機技術的發展,數據加密技術也在不端的提升。通過數據加密技術延緩數據被破解時間,為計算機的安全提供了技術保障。同時數據加密技術開發時要做好漏洞處理工作,填補可能存在的網絡安全漏洞。同時引導使用者養成正確的使用習慣,習慣利用殺毒軟件,遠離不健康、不規范網站,從根本上保障數據安全,提高計算機安全性能。
參考文獻:
[1]劉沛.云計算技術在計算機網絡安全存儲中的應用[J].電子技術與軟件工程,2018(19):211.
[2]秦秀根.計算機網絡信息安全中數據加密技術解析[J].信息與電腦(理論版),2018(19):186-187.
[3]付以平.計算機網絡通信安全中數據加密技術的應用探究[J].中國新通信,2018,20(19):96-97.
[4]王海毅.基于數據加密技術和防范意識的計算機信息安全策略研究[J].無線互聯科技,2018,15(18):149-150
作者:呂曉艷 單位:甘肅能源化工職業學院