詳解加密技術(shù)之概念

隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)安全也就成為當(dāng)今網(wǎng)絡(luò)社會的焦點(diǎn)中的焦點(diǎn),幾乎沒有人不在談?wù)摼W(wǎng)絡(luò)上的安全問題“病毒、黑客程序、郵件炸彈、遠(yuǎn)程偵聽”等這一切都無不讓人膽戰(zhàn)心驚!病毒黑客的猖獗,使身處今日網(wǎng)絡(luò)社會的人們感覺到談網(wǎng)色變,無所適從!

但我們必需清楚地認(rèn)識到,這一切一切的安全問題,我們不可能一下全部找到解決方案。況且有的是根本無法找到徹底的解決方案,如病毒程序:“因?yàn)槿魏畏床《境绦蚨贾荒茉谛虏《景l(fā)現(xiàn)之后,才能開發(fā)出來?!蹦壳斑€沒有哪能一家反病毒軟件開發(fā)商敢承諾,他們的軟件能查殺所有已知的和未知的病毒!所以我們不能有等網(wǎng)絡(luò)安全了再上網(wǎng)的念頭,因?yàn)榛蛟S網(wǎng)絡(luò)不能有這么一日,就像“矛”與“盾”,“網(wǎng)絡(luò)”與“病毒黑客”永遠(yuǎn)是一對共存體!

現(xiàn)代的電腦加密技術(shù),就是適應(yīng)了網(wǎng)絡(luò)安全的需要而應(yīng)運(yùn)產(chǎn)生的。它為我們進(jìn)行一般的電子商務(wù)活動,提供了安全保障。如在網(wǎng)絡(luò)中進(jìn)行文件傳輸電子郵件往來和進(jìn)行合同文本的簽署等,其實(shí)加密技術(shù)也不是什么新生事物,只不過應(yīng)用在當(dāng)今電子商務(wù)、電腦網(wǎng)絡(luò)中,還是近幾年的歷史。下面就由小編為大家詳細(xì)介紹一下加密技術(shù)的方方面面,希望能為那些對加密技術(shù)還一知半解的朋友,提供一個詳細(xì)了解的機(jī)會!

一加密的由來

加密作為保障數(shù)據(jù)安全的一種方式,不是現(xiàn)在才有的。它產(chǎn)生的歷史相當(dāng)久遠(yuǎn),說起它的起源要追溯于公元前(幾個世紀(jì)了),雖然它不是現(xiàn)在我們所講的加密技術(shù),甚至不叫加密。但作為一種加密的概念,確實(shí)早在幾個世紀(jì)前就誕生了!當(dāng)時埃及人是最先使用特別的象形文字作為信息編碼的,隨著時間推移,巴比倫美索不達(dá)米亞和希臘文明都開始使用一些方法來保護(hù)他們的書面信息。

近期,加密技術(shù)主要應(yīng)用于軍事領(lǐng)域。如:美國獨(dú)立戰(zhàn)爭、美國內(nèi)戰(zhàn)和兩次世界大戰(zhàn)。最廣為人知的編碼機(jī)器是German Enigma,在第二次世界大戰(zhàn)中德國人利用它創(chuàng)建了加密信息,此后由于Alan Turing和Ultra計(jì)劃以及其他人的努力,終于對德國人的密碼進(jìn)行了破解。當(dāng)初計(jì)算機(jī)的研究,就是為了破解德國人的密碼,人們并沒有想到計(jì)算機(jī)給今天帶來的信息革命。隨著計(jì)算機(jī)的發(fā)展,運(yùn)算能力的增強(qiáng),過去的密碼都變得十分簡單了。于是人們又不斷地研究出了新的數(shù)據(jù)加密方式!如:利用ROSA算法產(chǎn)生的私鑰和公鑰,就是在這個基礎(chǔ)上產(chǎn)生的。

 二加密的概念

數(shù)據(jù)加密的基本過程,就是對原來為明文的文件或數(shù)據(jù),按某種算法進(jìn)行處理,使其成為不可讀的一段代碼,通常稱為“密文”。使其只能在輸入相應(yīng)的密鑰之后,才能顯示出本來內(nèi)容。通過這樣的途徑,來達(dá)到保護(hù)數(shù)據(jù),不被非法人竊取閱讀的目的。

該過程的逆過程為“解密”,即:將該編碼信息轉(zhuǎn)化為其原來數(shù)據(jù)的過程。

  三加密的理由

當(dāng)今網(wǎng)絡(luò)社會選擇加密,已是我們別無選擇!其一是我們知道,在互聯(lián)網(wǎng)上進(jìn)行文件傳輸電子郵件商務(wù)往來存在許多不安全因素,特別是對于一些大公司和一些機(jī)密文件在網(wǎng)絡(luò)上傳輸。而且這種不安全性是互聯(lián)網(wǎng)存在,基礎(chǔ)——TCP/IP協(xié)議所固有的包括一些基于TCP/IP的服務(wù);另一方面,互聯(lián)網(wǎng)給眾多的商家?guī)砹藷o限的商機(jī),互聯(lián)網(wǎng)把全世界連在了一起,走向互聯(lián)網(wǎng)就意味著走向了世界,這對于無數(shù)商家無疑是夢寐以求的好事,特別是對于中小企業(yè)。為了解決這一對矛盾,為了能在安全的基礎(chǔ)上,打開這通向世界之門,我們只好選擇了數(shù)據(jù)加密和基于加密技術(shù)的數(shù)字簽名.

加密在網(wǎng)絡(luò)上的作用就是防止有用或私有化信息在網(wǎng)絡(luò)上被攔截和竊取。一個簡單的例子就是密碼的傳輸,計(jì)算機(jī)密碼極為重要,許多安全防護(hù)體系是基于密碼的,密碼的泄露在某種意義上來講意味著其安全體系的全面崩潰。

通過網(wǎng)絡(luò)進(jìn)行登錄時,所鍵入的密碼以明文的形式被傳輸?shù)椒?wù)器,而網(wǎng)絡(luò)上的竊聽是一件極為容易的事情,所以很有可能黑客會竊取得用戶的密碼,如果用戶是Root用戶或Administrator用戶,那后果將是極為嚴(yán)重的。

還有如果你公司在進(jìn)行著某個招標(biāo)項(xiàng)目的投標(biāo)工作,工作人員通過電子郵件的方式把他們單位的標(biāo)書發(fā)給招標(biāo)單位,如果此時有另一位競爭對手從網(wǎng)絡(luò)上竊取到你公司的標(biāo)書,從中知道你公司投標(biāo)的標(biāo)的,那后果將是怎樣,相信不用多說聰明的你也明白。

這樣的例子實(shí)在是太多了,解決上述難題的方案就是加密,加密后的口令即使被黑客獲得也是不可讀的,加密后的標(biāo)書沒有收件人的私鑰也就無法解開,標(biāo)書成為一大堆無任何實(shí)際意義的亂碼。總之無論是單位還是個人在某種意義上來說加密也成為當(dāng)今網(wǎng)絡(luò)社會進(jìn)行文件或郵件安全傳輸?shù)臅r代象征!

數(shù)字簽名就是基于加密技術(shù)的,它的作用就是用來確定用戶是否是真實(shí)的。應(yīng)用最多的還是電子郵件,如當(dāng)用戶收到一封電子郵件時,郵件上面標(biāo)有發(fā)信人的姓名和信箱地址,很多人可能會簡單地認(rèn)為發(fā)信人就是信上說明的那個人,但實(shí)際上偽造一封電子郵件對于一個通常人來說是極為容易的事。在這種情況下,就要用到加密技術(shù)基礎(chǔ)上的數(shù)字簽名,用它來確認(rèn)發(fā)信人身份的真實(shí)性。

類似數(shù)字簽名技術(shù)的還有一種身份認(rèn)證技術(shù),有些站點(diǎn)提供入站FTP和WWW服務(wù),當(dāng)然用戶通常接觸的這類服務(wù)是匿名服務(wù),用戶的權(quán)力要受到限制,但也有的這類服務(wù)不是匿名的,如某公司為了信息交流提供用戶的合作伙伴非匿名的FTP服務(wù),或開發(fā)小組把他們的Web網(wǎng)頁上載到用戶的WWW服務(wù)器上,現(xiàn)在的問題就是,用戶如何確定正在訪問用戶的服務(wù)器的人就是用戶認(rèn)為的那個人,身份認(rèn)證技術(shù)就是一個好的解決方案。