APP下载

混合加密算法在网络数据传输中的应用研究

2020-07-16王宗伟卜晓阳闰哲

现代经济信息 2020年9期
关键词:信息安全

王宗伟 卜晓阳 闰哲

摘要:近些年来,计算机技术迅速发展,并应用到各个领域当中,发挥了重要的作用。但是计算机系统在一定程度上存在很大的安全隐患,信息传输、储存的安全性受到了威胁,尤其是一些保密信息,如果没有安全的保障技术,很容易被非法分子窃取。因此针对这一情况,数据传输的安全技术得到研发,加密算法是其中的一项内容,包括对称加密和非对称加密。而本次研究则是将对称加密和非对称加密算法相结合,形成混合加密算法,利用两者优点弥补缺点。混合加密算法能够实现计算机网络安全,确保网络数据传输的安全性。企业的日常工作涉及的数据信息众多,其中大多数为商业机密,隐私性极高,这些数据在传输的过程中难免会受到病毒、黑客等的侵扰,而混合加密算法的应用,能够有效地提升企业信息传输网络的安全性能,保护商业机密。

关键词:混合加密算法;网络数据传输;信息安全

随着信息技术水平的不断发展,在网络安全方面也研发出了多项技术。在保障网络信息的安全可靠方面涉及了多种安全技术,包括加密、扫描、认证、检测等,数据加密技术能够有效地提高信息传输系统的安全性,防止信息的泄露,这也是保护信息最可靠的一种方法。数据加密算法分为对称加密算法和非对称加密算法。而混合加密算法则是能将对称加密算法和非对称加密算法相结合,相互弥补、相互促进,将两种算法的优点放大。在企业数据传输方面,为了提高信息数据传输的安全性,采用了混合加密算法来完善企业的安全系统,保护企业内部的各项数据信息。

一、加密技术概述

加密技术主要包括明文、密文、算法和密钥4项内容。明文指的是需要传输的信息数据,密文指的是加密处理之后的明文,算法指的是加密处理中采用的处理组织方法,密钥指的是算法的不同运算参数。加密技术指的是数据在传输的过程中会利用数学方法将传输的数据进行组织,形成一个伪装的信息进行传输,它是以密文的方式进行传输的,即使在传输过程中被非法分子窃取密文,但是由于没有详细的算法和密钥,因此难以进行解密获得原始的数据,从而保障了信息的安全性。一般进行数据网络传输的加密方式分为链路加密、节点加密和端对端加密。

加密技术包括非对称技术和对称技术。非对称技术指的是发送端和接收端采用的是不同的密钥,有公钥和私钥的区别。对称技术指的是接收方和发送方采用的密钥相同,这种技术的应用也比较广泛,且具有良好的记忆功能。相对来说非对称加密具有更高的安全性,但是在数据处理上速度很慢,因此还需要进行深入的研究才能进行广泛的应用。在企业数据传输方面对称技术和非对称技术各有应用优势,但是一般应用最多的为非对称技术,商业机密进行传输时选择对称技术中的分组密码,提高安全性能。

二、加密算法分类

加密算法是加密技术中的一项内容,它常用的算法为对称加密算法和非对称加密算法。

(一)对称加密算法

对称加密算法指的是解密和加密的过程都可以采用相同的密钥来进行,因此这一算法又称为私钥加密算法。同一个密钥用于解密和加密,因此在传输的过程中是必须在安全环境下进行的,在公共网络环境中进行密钥的传递,如果没有安全的环境,很容易被他人截取密钥,就很有可能用其来解密信息造成信息的泄露。因此在公共网络环境下,私钥加密算法一般不会应用在陌生通信者之间的信息传递中。对称加密算法根据加密方式的不同分为分组密码和序列密码。分组密码一般应用在商业领域中,保护信息加密传输和存储。序列密码应用在一些语音视频的加密传输中,对实时性要求比较高。对称加密算法快捷,但是十分复杂,因此大多数情况下应用于大量数据的加密中。对称加密算法常用的为DES算法,这种算法虽然信息数据处理速度快,但是具有一定的安全风险。

(二)非对称加密算法

非对称加密算法指的是公开密钥加密算法。在加密和解密两个过程中采用的密钥并不相同。非对称加密算法包括公钥和私钥,一般是加密密钥公开,用户自己保存解密密钥。加密密钥和解密密钥是成对出现的,虽然和数学相关,但是两者之间并不能通过数学推导计算出彼此。在信息传输的过程中,用户可以使用公开密钥加密密钥对信息进行加密,但是只有用户手中的解密密钥才能进行解密获得信息。由于非对称加密算法的特点,用户手中的私钥是解开密文的唯一密钥,很大程度上保护了信息的安全性。用户可以随时更改自己手中的私钥,其对应的公钥也会随之更改。非对称加密算法主要包括RSA和DSA,RSA的显著特点是在生成的一对密钥中,两个都可以用于加密,而另一个则可以作为解密密钥。非对称加密算法可以用于密钥分发、身份认证、数据加密、信息的完整性认证等。这种算法加密的强度极高,网络数据信息传输的安全性得到了保障,但是这种算法的加密速度比较慢,因此比较适用于一些数据较少的加密处理。

三、混合加密算法在企业数据传输中的应用

混合加密算法指的是将对称加密算法和非对称加密算法进行结合,将两种算法的优点放大弥补彼此的缺点,以此来提高加密的强度,在对称加密算法中最为典型的是DES算法,虽然具有较快的加密速度,但是安全性能不高,存在被破解的风险。在非对称加密算法中,最为著名的为RSA算法,它的加密速度很慢,但是安全性能极高。这样"将两者进行有效的结合,这一过程需要进行两次传输。

在发送信息之前,会先公开一个公钥,发送方将公钥发送给接收者,接收方会用公钥加密对称密钥发送回发送方。发送方接收到信息后,可以用私钥进行解密,从而获取到接收方的对称密钥。在传输信息时,利用接收方的对称密钥,对需要传输的信息进行加密再进行传输,这时接收方会利用对称密钥进行解密,从而获取信息。

在企业数据传输中可以构建物联网系统,加入混合加密算法进行数据的传输,保障物联网系统的安全性。明文信息通过算法处理传输到终端系统中,终端系统对各项数据进行加密处理,可以通过设备接口传递到网络层,最终达到应用层,然后对数据进行解密。这一方式便于企业内部实施信息的传递和共享,内部员工手中掌握私钥对所需要的信息解密,避免内部信息的泄漏。当然在实际的传输过程中,信息传输系统的建设还并不完善,需要充分考虑混合加密算法的具体应用,完善内部传输系统,提高信息传输的高效性和安全性。

四、结语

综上所述,加密算法是信息传输安全的保障和基础。在网络信息传输的过程中,采用混合加密算法,充分利用非对称加密算法和对称加密算法,两者的优点又弥补了两者的不足,极大地保障了信息传输的安全性,加快了信息加密的速度。在现阶段,网络安全信息加密技术虽然能够提高網络运行的安全性,但始终只是作为一种防御手段,一些网络病毒依然存在。在未来的研究方向中,不仅要提高加密算法的性能,弥补其中存在的不足,还应当总结网络安全的现状,并进行深入分析,为网络应用程序开发提供相关的依据。

猜你喜欢

信息安全
《信息安全与通信保密》征稿函
基于三级等级保护的CBTC信号系统信息安全方案设计
《信息安全研究》2018年(第4卷)总目次
信息安全专业人才培养探索与实践
计算机网络信息安全及防护策略
保护信息安全要滴水不漏
高校信息安全防护
保护个人信息安全刻不容缓
WebSocket技术在信息安全系统中的应用
中国信息安全认证中心