针对信息安全系统中加密技术的研究

2019-10-14 02:08丹,李
数字通信世界 2019年9期
关键词:加密算法公钥加密技术

魏 丹,李 楠

(大连科技学院,大连 116000)

在中国建设成网络强国的过程中,也面临着网络信息安全的挑战,信息安全问题不容忽视,而在解决信息安全的问题中,加密技术是核心。加密算法也决定了信息传递的质量。加密可以保证数据传输的机密性,完整性,可用性和不可否认性。为未来网络的发展起着决定性的作用。

1 信息安全中常见的问题

网络的发达,计算机的普及,黑客的入侵工具、入侵教程随处可见。有的并不需要很高的技术就可以达到对信息安全的危害。安全问题就突显的尤为重要,很多安全问题都跟网络协议的漏洞,网络操作系统的漏洞有关,而安全问题中黑客最惯用的手段即搭线窃听,黑客未经通信双方允许非法的将设备如计算机终端连接到通信电路上,窃听合法用户通信内容的方式,达到对敏感信息的获取。这是一种被动的攻击手段。在现实中通信双方很难发现消息在发送过程中已被人窃听。从而造成个人或者公司的经济损失。试想,如果黑客劫持的信息都是经过加密处理之后的,在多项式时间内是无法还原成明文的,那么我们就有效地抵抗了这个安全问题。而加密技术就正好解决了这个问题。

再有,最常见的就是利用TCP 协议的漏洞进行的会话劫持。在协议之初,很多服务器并不会对客户端的身份认证,造成了黑客可以对任意的目标服务的访问。后来,当服务器认识到危害后,开始认证客户端。但是,具有钻研精神的入侵者发现,在TCP通信的三次握手的过程中,结束第二次握手之后,劫持客户端和服务器的会话,就又能达到仿冒真正的客户端对服务器的访问。这个过程中,最重要的是入侵者能仿造客户端和服务器的通信数据包序号。而防止这一切发生的技术恰恰也是加密技术。使入侵者无法完成对数据包序号的获取。

而类似此类的安全威胁还要很多很多,解决安全的问题的最好办法就还是加密!

2 加密技术的算法

在中国古代,人们就认识到了信息安全的重要性,最早的密码技术源于隐写术、明矾术,甚至是唐伯虎写给秋香的藏头诗都可以看做是加密技术。1871年,上海大北水线电报公司的商用明码本和密本。公元前一世纪,古罗马皇帝凯撒使用有序的单表代替密码。二十世纪初,产生了机械式和电动式密码机,出现了商业密码机公司和市场。二十世纪60年代后,电子密码机得到较快的发展和广泛的应用。而现代加密技术中,分为对称加密技术和公钥加密技术。

对称技术的原理就是加密和解密是同一把钥匙,它的算法基于对数据分组的置换和代替等运算。原理如下图:

具 体 的 算 法 有:DES 算 法,3DES 算 法,TDEA 算 法,Blowfish 算法,RC5算法,IDEA 算法。对称加密算法的特点是公开加密算法、安全性依赖于对密钥的保密。它的计算量小、所以它的加密速度快、加密效率高。

不足之处是,通信双方使用相同的密钥,所以,密钥的传递就是一个问题。此外,每对用户每次使用对称加密算法时,都需要使用其他人不知道的惟一钥匙,这会使得发收信双方所拥有的钥匙数量呈几何级数增长,密钥管理成为用户的负担。对称加密算法在分布式网络系统上使用较为困难,主要是因为密钥管理困难,使用成本较高。

面对对称加密算法的缺点,公钥密码体制应运而生。公钥密码学时密码学的一次伟大革命。它主要克服了对称加密中的密钥传递问题。算法上基于数学函数而不是替换和置换。公钥密码学加密解密有两把钥匙,算法公开,加密密钥也公开,解密密钥自己保留,不会在网络上进行传播。原理如下图所示:

虽然两个密钥在数学上相关,但如果知道了其中一个,并不能凭此计算出另外一个;因此,其中一个(用于加密的密钥)可以公开,称为公钥,任意向外发布;不公开的密钥(用于解密的密钥)为私钥,必须由用户自行严格秘密保管,绝不透过任何途径向任何人提供,也不会透露给要通信的另一方,即使他被信任。

基于公开密钥加密的特性,它还提供数字签名的功能,使电子文件可以得到如同在纸本文件上亲笔签署的效果。

它的优点是由于用于解密的私钥自己保留,不会再网络中传输,所以,安全性比对称加密要好,不会出现密钥在网络上传递被窃听的风险,不足之处是算法的计算量大、所以它的加密速度相对对称加密算法来说较慢、加密效率低。

3 加密技术的发展趋势

近年来,加密技术在实际应用中得到迅速的普及,随之产生的报文鉴别技术、数字签名技术、PKI 和VPN 等技术,也是加密技术的发展方向。当前研究的重点是在保证安全性地前提下,如何提高加密的速度,硬件开销。混合加密算法应运而生,基本思想是结合称加密技术和非对称加密技术的优点和缺点,运用两种加密技术对数据进行综合加密。对通信双方的信息采用对称加密算法,而对称加密的密钥采用非对称加密。这种加密算法既能保留对称加密的速度,也能保证加密系统的安全性。同时,随着电子商务和电子政务的大力发展,给密码技术的发展带了机遇和挑战,现在研究的热点是基于生物特征的密码技术。由于实际应用的需要,它也是未来发展的一个方向。

4 结束语

总之,加密技术随着计算机技术和网络技术的发展而发展。密码研究也要顺应时代的要求,研究新的密码算法,新的密码技术,以保证信息的安全、有效。为未来网络的发展保驾护航。

猜你喜欢
加密算法公钥加密技术
海洋水文信息加密技术方案设计与测试
运用数据加密技术维护网络安全的可靠性研究
案例教学法在公钥密码体制难点教学中的应用——以ssh服务中双向认证为例
基于整数矩阵乘法的图像加密算法
一种基于混沌的公钥加密方案
基于混沌系统和DNA编码的量子图像加密算法
神奇的公钥密码
数据加密技术在计算机网络安全中应用研究
数据加密技术在计算机网络通信安全中的应用
混沌参数调制下RSA数据加密算法研究