近期热点
·信息网络安全防范的几种措施
·企业网络安全的规划设计与实践
·网络安全之我见
·制造执行系统(MES)的应用与发展
·PDM与CAX、ERP集成技术研究
·微波EDA电磁仿真软件应用
 相关文章
·安全产品是工具 完善制度是根本
·实现最高级别业务连续,容灾面面观
·杀毒软件重“杀”还是重“防”
·企业信息安全的新问题及对策
·企业信息安全管理研究
·企业信息安全形势分析及对策研究
 相关博客
·守好最后的防线 企业文档加密系统综述
·企业加密常用的加密算法介绍
·信息安全运营中心如何运用在大中型企业中
· 什么是信息安全
·“硬”“软”兼施打造中小制造企业信息安全
·信息安全成为制造企业关注的热点
 相关新闻
·
杀毒软件发展方向 安全专家眼里的主动防御
·
e-works首届制造业信息管理与安全年会在京成功举行
·
飞天诚信加密锁产品签约浪潮集团
·
首届制造业信息管理及安全年会即将在京举行
·
首届针对制造业的信息管理及安全年会即将在京举行
·
赛门铁克于沪召开Security Insights Live信息安全年会
 相关热贴
·文件加密软件(协乐安全卫士)
·[分享][转帖]文件加密软件
·[讨论]文件加密问题
·[讨论]文件加密问题
·[讨论]文件加密问题
·XLSafeGurd协乐安全卫士文件透明加密、网络监控系统
 相关商城商品
 
 
当前位置:基础信息化 -> 数据加密
 
网络安全与信息加密技术浅析
发表时间:2006-1-22 宋宜昌 余勇昌 中国数据通信   来源:赛迪网
关键字:加密 信息安全 
随着计算机网络技术的飞速发展,大大改变了人们的生活面貌,促进了社会的发展。互联网是一个面向大众的开放系统,对于信息的保密合系统的安全性考虑得并不完备,由此引起得网络安全问题日益严重。如何保护计算机信息的的内容,也即信息内容的保密问题显得越来越重要[1-3]。

    1 引言
   
    随着计算机网络技术的飞速发展,大大改变了人们的生活面貌,促进了社会的发展。互联网是一个面向大众的开放系统,对于信息的保密合系统的安全性考虑得并不完备,由此引起得网络安全问题日益严重。如何保护计算机信息的的内容,也即信息内容的保密问题显得越来越重要。
   
    2 网络安全技术概述
   
    本质上讲,网络安全就是网络上的信息安全。从广义上来说,凡是涉及到网络信息的保密性、完整性、可用性、真实性和可控性得相关技术和理论都是网络安全的研究领域。
   
    信息安全的技术主要包括监控、扫描、检测、加密、认证、防攻击、防病毒以及审计等几个方面,其中加密技术是信息安全的核心技术,已经渗透到大部分安全产品之中,并正向芯片化方向发展。
   
    3 信息加密技术
   
    在保障信息安全各种功能特性的诸多技术中,密码技术是信息安全的核心和关键技术,通过数据加密技术,可以在一定程度上提高数据传输的安全性,保证传输数据的完整性。一个数据加密系统包括加密算法、明文、密文以及密钥,密钥控制加密和解密过程,一个加密系统的全部安全性是基于密钥的,而不是基于算法,所以加密系统的密钥管理是一个非常重要的问题。
   
    数据加密过程就是通过加密系统把原始的数字信息(明文),按照加密算法变换成与明文完全不同得数字信息(密文)的过程。
   
    假设E为加密算法,D为解密算法,则数据的加密解密数学表达式为:P=D(KD,E(KE,P))
   
    3.1 数据加密技术
   
    数据加密技术主要分为数据传输加密和数据存储加密。数据传输加密技术主要是对传输中的数据流进行加密,常用的有链路加密、节点加密和端到端加密三种方式。
   
    链路加密是传输数据仅在物理层前的数据链路层进行加密,不考虑信源和信宿,它用于保护通信节点间的数据,接收方是传送路径上的各台节点机,信息在每台节点机内都要被解密和再加密,依次进行,直至到达目的地。
   
    与链路加密类似的节点加密方法,是在节点处采用一个与节点机相连的密码装置,密文在该装置中被解密并被重新加密,明文不通过节点机,避免了链路加密节点处易受攻击的缺点。
   
    端到端加密是为数据从一端到另一端提供的加密方式。数据在发送端被加密,在接收端解密,中间节点处不以明文的形式出现。端到端加密是在应用层完成的。在端到端加密中,除报头外的的报文均以密文的形式贯穿于全部传输过程,只是在发送端和接收端才有加、解密设备,而在中间任何节点报文均不解密,因此,不需要有密码设备,同链路加密相比,可减少密码设备的数量。另一方面,信息是由报头和报文组成的,报文为要传送的信息,报头为路由选择信息,由于网络传输中要涉及到路由选择,在链路加密时,报文和报头两者均须加密。而在端到端加密时,由于通道上的每一个中间节点虽不对报文解密,但为将报文传送到目的地,必须检查路由选择信息,因此,只能加密报文,而不能对报头加密。这样就容易被某些通信分析发觉,而从中获取某些敏感信息。
   
    链路加密对用户来说比较容易,使用的密钥较少,而端到端加密比较灵活,对用户可见。在对链路加密中各节点安全状况不放心的情况下也可使用端到端加密方式。

 
2页,当前第1
责任编辑:张飞