浅谈信息安全
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
22非对称密钥密码体制 - 非对称 密钥密码体 制也 叫公共 密钥技术 , 该技 术就是针对私钥密码体制的缺陷被提出来 的。公共 密钥技术利用两个密码取代常规的一 个 密 码 :其 中 一 个 公 共 密 钥 被 用 来 加 密 数 据 , 而 另 一个 私 人 密 钥 被 用 来 解 密 数据 。这 两 个 密 钥在数字上相关 ,但 即便使用许多计算机协同 运算 ,要想从公共密钥 中逆算出对应 的私人密 钥也是不可能 的。这是 因为两个密钥生成 的基 本原理根据一个数学计算 的特性 ,即两个对位 1 数 据 加 密 质数相乘可 以轻易得到一个巨大的数字 ,但要 数据加密的基本过程就是对原来为明文的 是反过来将这个 巨大 的乘积数分解为组成它的 文件或数据按某种算法进行处理 。使其 成为不 两个质数 ,即使是超级计算机也要花很长的时 可读 的一段代码 ,通常称为 “ 密文 ”传送 ,到 间 。 此 外 ,密 钥 对 中任 何 一 个 都 可 用 于 加 密 , 达 目的地后使其只能在输入相应 的密钥之后才 其另外一个用于解密 ,且密钥对中称 为私人密 能显示 出本来 内容 ,通过这样的途径达到保护 钥 的那一个只有密钥对 的所有者才知道 ,从而 数据不被人非法窃取 、修改 的目的。该过程的 人们 可 以把私 人密 钥作 为其所 有者 的身份特 逆过程为解密 ,即将该编码信息转化为其原来 征 。根据公共密钥算法 ,已知公共密钥是不能 数据 的过程 。数据加密技术主要分为数据传输 推导 出私人密钥 的。最后使用公钥时 , 要安装
信1 I l 息 产 业
科
赢
浅 谈 信 息 安 全
陈 刚
( 白城 师范学院 计 算机 系, 吉林 白城 l7 0 ) 30 O
摘 要: 网络 系统 中本身就存在的不安全因素 , 着网络技 术的发展 , 随 网络在给人们 带来 巨大方便 的 同时也 带来了很 多的安全隐患, : 如得互联 网的信 息能够正确有效地被人们所使用, 为 网络安 全就变得迫在眉睫。
5 6位 数 组 成 ,因 此 数 量 高 达 2 6个 , 而 且 可 5 以随 时 更 换 。使 破 解变 得 不 可 能 ,因 此 , D S E 的 安 全 性 完 全 依 赖 于 对密 钥 的保 护 ( 称 为秘 故
密密钥算 法) E 。D S运算速 度快 ,适合 对大量 数 据 的加 密 ,但 缺 点 是 密 钥 的 安 全 分发 困难 。
文 数据只存在于保密模块 中,克服了链 路加密 在 节点处易遭非法存 取的缺点。网络层 以上的 加 密 ,通常称为端对端加密 ,端对端加 密是 把 加 密设备放在网络层 和传输层之间或在 表示 层 以上对传输的数据加 密,用户数据在整个传 输 过 程 中 以 密 文 的 形式 存 在 。它 不需 要 考 虑 网 络 低 层 ,下层协议信息以明文形式传输 ,由于路 由信息没有加密 ,易受监控分析。不 同加密方 式 在网络层次中侧重点不 同,网络应 用中可以 将 链 路加 密或节 点加密 同端到 端加密 结合 起 来 ,可以弥补单一加 密方式的不足 ,从而提高 网络的安全性。 总之 ,信息加密技术作为网络安全 技术的 核心 ,其重要性不可忽略。随着加密算法的公 开化和解密技术的发展 ,各个国家正不断致力 于开发和设计新的加密算法和加密机 制。所以 我们应该不断发展和开发新的信息加 密技术以 适 应纷繁变化的网络安全环境。 参 考 文 献 此类加密程 序 , 定私人 密钥 ,并 由程序生成 【 设 1 】赵冬 生. 网中不 同信息类型的真 实性 比 互联 J 图书馆理论与 实践,2 0 (). 04 4 庞大 的公共 密钥 。使用者 与其 向联系的人发送 较研 究 『1. 公共密钥 的拷 贝 ,同时请他们也使用同一个加 【 2 】许博碱 析如何增 强网络媒体发展 中的信 息 密程序 。之后他人 就能 向最初 的使用者发送用 安 全 【 硅 谷 , 1 () . J 】. 2 0 3 0 公共密钥加密成密码 的信息 。仅有使用者才能 『1邓礼辉. 3 3 网络安 全 6大特性 解析 Ⅲ . 电脑知 够解码那些信息 ,因为解码要求使用者知道公 识 与 技 术 .0 0 (4 . 2 1 1) 共密 钥的口令 。那 是惟有使用者 自己才知道 的 私人 密钥 。在这些 过程 当中。信息接受方获得 对方公共密钥有 两种方法 :一是直接跟对方联 系以获得对 方的公 共密钥 ;另一种方法是向第 三 方 即可 靠 的验证 机 构 ( C rt ain A — 如 etl t u ic o toit ,C ) hr y A ,可靠地获取 对方 的公 共密钥 。 ( — 上接 1 4页 ) 用工行为。做到裁员不欠薪 , 2 失 适 公 共密钥 体制 的算 法 中最著名 的代 表是 R A 业有保障 , 当降低基本医疗保险和工伤保 险的 S 系 统 , 此 外 还 有 : 背 包 密 码 、椭 圆 曲 线 、 E 费率 。第二 , L 大多数企业经营者对金融危机缺乏 心理压力增大 , 时信心最 此 G ma 算法等 。公钥密码 的优 点是可以适应网 足够的预计和准备 , a l 国家出台政策和措施以保增长、 促发展 , 社 络 的开 放性要 求 ,且 密钥管 理问题 也较 为简 重要 , 单 ,尤其 可方便 的实现数字签名和验证 。但其 会 各方面也帮助企业家提振信心。 使企业度过艰 持续发展 。 第三 , 经济效益好时 , 业盈利 , 企 算 法复杂 ,加 密数据 的速率 较低 。尽管 如此 , 难期 , 随着 现代 电子技 术和密码 技术 的发展 ,公钥密 而金融危机时经济不景气 , 有的企业逃避责任 , 码算法 将是 一种 很有 前途 的网络 安全 加密体 把责任转嫁给员工。政府要防范企业图谋不轨 , 并予以严惩。 第四, 在金融危机下 , 劳资双方要互 制。 实 际 应 用 中 加 密 技 术 主要 有 链 路 加 密 、节 信、 助, 互 互相体谅才能共渡难关 , 走出困境 。企 眼光要长远 , 并且 要使 点加密和端对端加密等三种方式 ,它们分别在 业要勇于承担社会责任 , 理性的对待裁员、 减薪等 问题。 第 OI S 不同层次使用加密技术 。链 路加密通常用 职工理解企业 , 劳资矛盾越是 突出越要坚持《 劳动合同法》 , 硬件在物理层实现 ,加密设备对所有通过 的数 五 , 据加密 ,这种加密方式对用户是透 明的,由网 促使企业承担社会责任。 络 自动 逐 段 依 次 进 行 ,用 户不 需 要 了解 加 密 技 20 0 8年 的这 次 金 融危 机 发 生 在发 达 国家 的 因此 这 次 金 融危 机 涉及 面 广 , 对 术 的 细 节 ,主 要 用 以 对 信 道或 链 路 中可 能 被 截 核 心— — 美 国 , 但 获 的 部 分 进 行 保 护 。链 路 加密 的全 部 报 文 都 以 我 国有 非 常 大 的影 响 , 是 金 融危 机 对 我们 来 说 明 文 形 式 通 过 各 节 点 的处 理器 。在 节 点 数 据 容 也 是 一 个 机 会 , 们要 抓 住 这 个 好 机会 , 进 结 我 促 易受 到 非 法 存 取 的 危 害 。 节点 加 密 是 对 链 路 加 构 调 整 经 济 转 型 。对 于美 国金 融 危 机 的 不 断 蔓 密 的 改 进 ,在 协 议 运输 层 上进 行 加 密 ,加 密 算 延 , 我们要做好防范准备 。 法 要 组 合 在 依 附 于 节 点 的 加密 模 块 中 ,所 以 明
一
9 — 7
关 键 词 : 络 ; 密 ; 全 隐 患 网 加 安
伴 随着 网络的高速发展 ,网络已成 为人们 利用信 息资 源共享 的主要 手段 ,面对网络 ,人 们在感 叹现代 网络便 利的同时 ,也会面临着一 系列 的安全 问题 的困扰。怎样才能保护计算机 信 息的安全成 为人们 最大 的烦脑 。 数据加密是解决网络安全问要采取的保密 安全措 施 。是常 用 的保密 手段 ,通 过数据 加 密 ,可以在一定程度上提高数据的安全性 ,确 保传输数据的完整性 。
引 言
加密 和数据存储加密 。数据传输加密技术主要 是对传输 中的数据 流进行加密 ,常用的有链路 加密 、节点加密和端 到端加密三种方式。
2加密法
信息加密是 由各种加密算法实现的 ,传统
的加密 系统是 以密钥为基础 的,是一种对称加 密 ,即用户使 用同一个密钥加密和解密 。而公 钥则是 一种非对称 加密方法 。加密者和解密者 各 自拥有不 同的密钥 ,对称加密算法包括 D S E 和 I A;非 对 称 加 密 算 法 包 括 R A、 背 包 密 DE S 码等 。 目 前在数据通信 中使用最普遍的算法有 D S算法、R A算法和 P P算法等。 E S G 21 称 加 密 算 法 .对 对称密码体制是一种传统密码体制 ,也称 为私钥密码 体制。在对称 加密系统 中,加密和 解密采用相同的密 钥。因为加解密钥相 同,需 要通信 的双 方必 须选择 和保 存他 们共 同的密 钥 ,各方必 须信任对方不会 将密钥泄漏 出去 , 这样就可以实现数 据的机 密性和完整性 。对于 具有 n个用户 的 网络 ,需要 n (一 )/ n 1 2个密 钥 ,在用户群不是很大的情况下 ,对称加密 系 统是有效的 。D S算法是 目前最为典型的对称 E 密钥密码系统算法。 D S是一种分组密码 ,用专 门的变换 函数 E 来加 密明文。方法是先 把明文按组 长 6 bt 4 i分 成若干组 ,然后用变换 函数依 次加密 这些 组 , 每次输 出 6bt 4 i的密 文 ,最后将所 有密文 串接 起 来 即得 整 个 密 文 。 密 钥 长 度 5 bt 由 任 意 6i ,