Page 172 - 计算机技术与网络安全研究
P. 172
计算机技术与网络安全研究
Computer Technology and Cyber Security Research
加密技术使用范围广泛,上述 DES 加密标准是一种对称加密;非对称加密则更
复杂。
加密和解密过程使用不同的密钥,加密数据只能通过两个密钥的相互配合
来解密。公开宣布的密钥称为公钥,被称为持有者手中的私钥。与对称加密相比,
非对称加密避免了在网络传输过程中密钥被盗的可能性,数据接收者只需要根据
自己保存的私钥解密加密数据。节点、链接和端到端是数据加密的主要方法。
节点加密是指使用加密设备连接到节点处的机器,并且在加密设备中对传
输的信息进行解密和重新加密,从而防止加密的节点处的信息受到攻击并导致信
息泄露。有效保护通信节点数据的链路加密是指加密物理层前面的数据链路,信
息被解密,然后在接收器的每个节点机器中加密以保护信息。端到端加密是指在
数据两端之间提供加密的方式,当信息从传输端口到达接收端口时,被添加和解
密,这样信息在传输过程中不会泄露。
虽然这 3 种方法中的每一种都有其自身的优点,但是在应用中仍存在某些
缺陷,用户可以适当地使用它。
二、密钥密码技术的应用
对称加密算法是最早应用的加密算法,技术已经成熟。在对称加密算法中,
数据发送方通过一种特殊的加密算法处理使用加密密钥的明文(原始数据),然
后将其发送到一个复杂的加密文本。阿里巴巴是众所周知的电子商务社交购物平
台,但在运营过程中也受到各种安全风险的影响。根据网络安全与电子商务的辩
证关系,计算机数据加密技术实现了巨大的功能和价值。针对电子商务的安全威
胁和网络交易的安全需求,主要的加密技术是 SST 和 SSL 安全协议。交易双方使
用相同的密钥,不能保证安全性。
此外,每一对用户使用对称加密算法时,都需要使用别人不知道的唯一密钥,
这将使发送方和接收方拥有的密钥数量增加到几何级,密钥管理将成为用户的负
担。对称加密算法在分布式网络系统中更难使用,主要是因为密钥管理的困难和
使用成本高。加密是一种主动的信息安全防范措施,它可以保证数据的保密性,
密钥是加密和解密的关键,就像一把钥匙是解锁和上锁的关键。但数据的加密和
解密更加神秘,通常的方法是使用公钥和私钥,首选的是私钥。由于密钥是需要
双方同意的,因此可以通过将相同的数据密钥应用于加密和解密来保证计算机的
164
164

