信息加密技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用

信息加密技術(shù)是信息安全的核心技術(shù)。尤其是在當(dāng)今像電子商務(wù)、電子現(xiàn)金、網(wǎng)絡(luò)銀行等各種網(wǎng)絡(luò)業(yè)務(wù)的快速的興起,使得如何保護(hù)信息安全不被竊取、篡改或破壞等問題越來越受到人們的重視。

解決這一問題的關(guān)鍵就是信息加密技術(shù)。所謂加密,就是把稱為“明文”的可讀信息轉(zhuǎn)換成“密文”的過程;而解密則是把“密文”恢復(fù)為“明文”的過程。加密和解密都要使用密碼算法來實(shí)現(xiàn)。密碼算法是指用于隱藏和顯露信息的可計(jì)算過程,通常算法越復(fù)雜,結(jié)果密文越安全。在加密技術(shù)中,密鑰是必不可少的,密鑰是使密碼算法按照一種特定方式運(yùn)行并產(chǎn)生特定密文的值。使用加密算法就能夠保護(hù)信息安全使之不被竊取、不被篡改或破壞。

信息加密模式

可把加密算法看作一個(gè)復(fù)雜的函數(shù)變換,x=(y,k)x代表密文,即加密后得到的字符序列,y代表明文即待加密的字符序列,k表示密鑰,當(dāng)加密完成后,可以將密文通過不安全渠道送給收信人,只有擁有解密密鑰的收信人可以對(duì)密文進(jìn)行解密即反變換得到明文。

信息加密算法

對(duì)稱算法有時(shí)又叫做傳統(tǒng)密碼算法,就是加密密鑰能夠從解密密鑰中推算出來,反過來也成立。在大多數(shù)對(duì)稱算法中,加/解密密鑰是相同的。這些算法也叫秘密密鑰或單密鑰算法,它要求發(fā)送者和接收者在安全通信之前,商定一個(gè)密鑰。對(duì)稱算法的安全性依賴于密鑰,泄露密鑰就意味著任何人都能對(duì)消息進(jìn)行加/解密。只要通信需要保密,密鑰就必須保密。因此對(duì)稱算法就是指加密和解密過程均采用同一把密鑰,如DES,3DES,AES等算法都屬于對(duì)稱算法。

非對(duì)稱算法也叫做公鑰密鑰算法,用作加密的密鑰不同于用作解密的密鑰,而且解密密鑰不能根據(jù)加密密鑰計(jì)算出來。之所以叫做公開密鑰算法,是因?yàn)榧用苊荑€能夠公開,即陌生者能用加密密鑰加密信息,但只有用相應(yīng)的解密密鑰才能解密信息。但是從公鑰中推導(dǎo)出私鑰是很難的。RSA、DSA等算法屬于非對(duì)稱算法,其中以RSA的應(yīng)用最為廣泛,不僅能用于加密同時(shí)又可以數(shù)字簽名。

信息加密在網(wǎng)絡(luò)安全中的應(yīng)用

(一)信息加密技術(shù)在電子商務(wù)中的應(yīng)用

電子商務(wù)正在改變著人們的生活以及整個(gè)社會(huì)的發(fā)展進(jìn)程,網(wǎng)絡(luò)貿(mào)易將引起人們對(duì)管理模式、工作和生活方式的綜合革新。同時(shí),安全的網(wǎng)絡(luò)環(huán)境對(duì)電子商務(wù)的健康和持續(xù)發(fā)展是至關(guān)重要的。因此在電子商務(wù)中應(yīng)用數(shù)據(jù)加密、數(shù)字簽名、數(shù)字證書、ssl、set安全協(xié)議等技術(shù)來保證電子商務(wù)的交易信息的安全,電子商務(wù)和信息加密技術(shù)的結(jié)合必將會(huì)促進(jìn)電子商務(wù)的穩(wěn)定發(fā)展。

(二)對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫的加密

傳輸中的公共信道和計(jì)算機(jī)存儲(chǔ)系統(tǒng)非常脆弱,只要用一臺(tái)PC機(jī)上網(wǎng),就可以通過一定的方式竊取到許多別人的有用信息,甚至包括各種密碼,因此很有必要采取措施對(duì)數(shù)據(jù)進(jìn)行保護(hù)。解決這一問題的關(guān)鍵是要對(duì)數(shù)據(jù)本身加密,這樣即使數(shù)據(jù)不幸泄露或丟失也難以被第三者破譯。

由于網(wǎng)絡(luò)技術(shù)發(fā)展,人們的網(wǎng)絡(luò)活動(dòng)越來越頻繁,隨之而來的對(duì)安全性的要求也就越來越高,對(duì)自己在網(wǎng)絡(luò)活動(dòng)的保密性要求也越來越高,應(yīng)用信息加密技術(shù),保證人們在網(wǎng)絡(luò)活動(dòng)中對(duì)自己的信息和資料的保密的要求,保證網(wǎng)絡(luò)的安全性和保密性。

小知識(shí)之密鑰:

密鑰是一種參數(shù),它是在明文轉(zhuǎn)換為密文或?qū)⒚芪霓D(zhuǎn)換為明文的算法中輸入的數(shù)據(jù)。