办公室计算机网络安全中数据加密技术分析与研究
2018-12-20蔡勇河南省民委
蔡勇 河南省民委
前言:数据加密技术是网络安全运行的重要保障,是指利用加密函数将某条明文信息转换成无意义密文的技术。将数据加密技术应用于办公室计算机网络安全,有利于提高办公室计算机数据的安全性,极大程度上可以避免机密信息被不法分子窃取与泄露,对恶意篡改信息和假冒用户授权具有较强的抑制作用。
1. 对称加密技术
对称加密技术是目前应用范围较广的一种数据加密技术,使用该技术对数据信息进行加密,数据传输者与数据接收者所使用的密钥是同一把,有利于降低数据泄露风险,具有安全强度高、传输速度快以及运算量小等优点。对称加密技术主要包括专用密钥,专用密钥又被称为单密钥,数据加密者与解密者只能使用同一把密钥,将专用密钥应用于办公室计算机网络安全中,工作人员在对某个文件进行加密传送时,可以利用密钥对文件进行加密,将其从明文转变为密文,能够提高文件在信道上传送的安全程度,密文接收者在收到密文后使用同一种算法再将密文转换回明文,大大提高了文件的机密性与安全性。
2. 非对称加密技术
公开密钥属于非对称加密技术,指的是数据加密与解密时使用的密钥不同,尽管两种算法之间存在一定关系,但是解密者无法根据加密密钥推导出解密密钥,体现出极强的保密性。公开密钥存在的问题是难以辨别密文发送来源,任何知道公开密钥的人都可以发送密文,这给办公室文件处理带来了较重的工作负担,这时办公室工作人员可以采用数字签名的方式,解决密文伪造、数据篡改和信息冒充等问题。
数字签名是一种典型的非对称加密技术,它可以将明文变换成一串数值,将其当作核实签名,如果密文接收者使用公开密钥对数字签名进行解密计算,所得结果为明文,则说明该文件具有真实性。数字签名与手写签名不同之处在于数字签名会随着文件变化而发生变化,它与明文信息属于不可分割的关系。
3. 提高网络资源数据库的安全
办公室计算机网络资源数据库的管理工作十分重要,如果该数据库信息泄露,会导致整个办公室蒙受巨大损失,为了提高计算机网络资源数据库的安全性,工作人员需要将数据加密技术与其结合,创新数据储存模式与传输方式。目前,所述办公室使用的计算机网络系统为Unix或者Windows NT,数据传输、查询和储存的浏览器安全级别为C1或者C2,级别相对较低,无法确保资源数据传输与存储的安全性,容易发生数据遗失、被盗问题。
所以,办公室工作人员要将数据加密技术应用到计算机网络资源数据保护中,通过对文件进行加密来提高资源数据的安全,不仅能够避免数据被恶意泄露、窃取、损坏等问题,还能提高计算机网络整体安全,对加强办公室计算机网络安全起到了良好的促进作用。例如,工作人员利用数据加密技术对资源数据库进行访问权限设置、安装入侵警报系统,当有不法分子入侵资源数据库时,警报系统会向工作人员进行实时提醒,有利于提升数据储存、传输的安全性。
4. 增强网络系统软硬件的安全
由于计算机技术与网络技术的深化普及,数据安全问题成为各行业领域的重点关注问题。办公室计算机网络系统中常年保存着大量重要机密文件,黑客经常采用投放病毒的方式入侵系统,尽管办公室工作人员在系统中安装了杀毒软件,但是有些杀毒软件本身便带有一定隐形病毒。为了降低病毒的侵扰、提高计算机网络系统安全,工作人员需要将数据加密技术与杀毒软件结合起来,利用数据加密技术对杀毒软件进行加密,对软件进行全面检测,有利于及时发现软件中的隐形病毒,可以避免计算机网络安全系统瘫痪和阻止病毒扩散,在一定程度上提高了杀毒软件的可靠性。
对于计算机网络系统硬件问题,工作人员同样可以采用数据加密技术强化硬件设备的安全性。为了避免办公室计算机网络机密文件被非法窃取,办公室工作人员可以将非对称加密技术中的数字签名应用于数据传输、更新、储存等工作环节;在使用数字签名时,工作人员要对办公室计算机网络安全各个系统中的传输文件进行辨别和身份认证,努力提高办公室计算机网络数据的完整性、安全性与机密性。
5. 在专用虚拟网络中的应用
随着互联网技术、计算机技术、大数据技术、云计算技术等现代信息技术的发展进步,局域网的应用范围逐渐扩大,给办公室计算机网络安全带来了良好的发展机遇。例如,某些办公室利用局域网进行数据传输,有些需要跨区域经营的办公室还可以利用局域网实现信息共享。如果将几块不同的局域网进行有机组合,还可以组成涉及范围更为广阔的专用虚拟网络(广域网),有利于提高办公室信息数据传输效率。
由于专用虚拟网络是由多个局域网构建形成,每个局域网的安全性无法得到有效保障,所以在具体使用过程中极易出现信息安全隐患,某些技术高超的不法分子能够在数据传输和存储过程中对信息进行窃取,如果办公室工作人员私人信息和重要文件被盗取,会给办公室造成严重的损失。因此,办公室工作人员要将数据加密技术应用到专用虚拟网络中,提高对计算机网络安全的重视程度,利用数据加密技术对网络路由器进行加密,如此一来所有经过路由器传输的数据都会自动进行加密;如果办公室工作人员对文件保密性并不确定,可以利用数据加密技术对机密文件进行二次加密,形成保密效果较好的“密文”,这种方法可以有效提高专用虚拟网络和计算机网络的安全,有利于防止数据信息出现泄漏现象。除此之外,当加密文件传输到接收方时,数据接收者需要采取相应的解密算法(密钥)对文件进行解密,双重保障能够极大程度的提升数据安全。
结束语:综上所述,在信息技术进一步发展普及的当今社会,办公室想要做好计算机网络安全工作,必须将数据加密技术与计算机网络安全相结合。相关工作人员可以将加密技术应用到网络资源数据库、网络系统软硬件、专用虚拟网络、网络数据监测等多个方面,提高办公室计算机网络的安全性,尽力降低数据风险。