Page 172 - 计算机技术与网络安全研究
P. 172

计算机技术与网络安全研究
             Computer Technology and Cyber Security Research



            加密技术使用范围广泛,上述 DES 加密标准是一种对称加密;非对称加密则更
            复杂。
                 加密和解密过程使用不同的密钥,加密数据只能通过两个密钥的相互配合
            来解密。公开宣布的密钥称为公钥,被称为持有者手中的私钥。与对称加密相比,
            非对称加密避免了在网络传输过程中密钥被盗的可能性,数据接收者只需要根据

            自己保存的私钥解密加密数据。节点、链接和端到端是数据加密的主要方法。
                 节点加密是指使用加密设备连接到节点处的机器,并且在加密设备中对传
            输的信息进行解密和重新加密,从而防止加密的节点处的信息受到攻击并导致信

            息泄露。有效保护通信节点数据的链路加密是指加密物理层前面的数据链路,信
            息被解密,然后在接收器的每个节点机器中加密以保护信息。端到端加密是指在
            数据两端之间提供加密的方式,当信息从传输端口到达接收端口时,被添加和解
            密,这样信息在传输过程中不会泄露。
                 虽然这 3 种方法中的每一种都有其自身的优点,但是在应用中仍存在某些

            缺陷,用户可以适当地使用它。

                 二、密钥密码技术的应用


                 对称加密算法是最早应用的加密算法,技术已经成熟。在对称加密算法中,
            数据发送方通过一种特殊的加密算法处理使用加密密钥的明文(原始数据),然
            后将其发送到一个复杂的加密文本。阿里巴巴是众所周知的电子商务社交购物平
            台,但在运营过程中也受到各种安全风险的影响。根据网络安全与电子商务的辩
            证关系,计算机数据加密技术实现了巨大的功能和价值。针对电子商务的安全威

            胁和网络交易的安全需求,主要的加密技术是 SST 和 SSL 安全协议。交易双方使
            用相同的密钥,不能保证安全性。
                 此外,每一对用户使用对称加密算法时,都需要使用别人不知道的唯一密钥,

            这将使发送方和接收方拥有的密钥数量增加到几何级,密钥管理将成为用户的负
            担。对称加密算法在分布式网络系统中更难使用,主要是因为密钥管理的困难和
            使用成本高。加密是一种主动的信息安全防范措施,它可以保证数据的保密性,
            密钥是加密和解密的关键,就像一把钥匙是解锁和上锁的关键。但数据的加密和
            解密更加神秘,通常的方法是使用公钥和私钥,首选的是私钥。由于密钥是需要

            双方同意的,因此可以通过将相同的数据密钥应用于加密和解密来保证计算机的


             164
             164
   167   168   169   170   171   172   173   174   175   176   177