对网络安全中的密码技术研究及其应用的分析

来源 :科学与财富 | 被引量 : 0次 | 上传用户:hzqingqingcao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:密码技术是一种能够确保网络安全的核心技术,它是集电子、通信、数学以及计算机科学于一体的综合性技术,可以对各类机密性、敏感性信息进行保护。基于此,本文通过对网络安全中密码技术进行研究,论述了密码技术在信息加密保护、网络传输、SSH协议中的具体应用。
  关键词:网络安全;密码技术;网络传输
  前言:
  密码技术主要包含密钥管理、认证技术以及加密技术。对于加密技术来说,主要是将明文信息转换成为密文形式,目的是为了保护信息数据的安全。对于认证技术来说,主要涵盖信息认证和用户认证两种。而对于密钥管理来说,主要包含密钥存储、分配以及产生等,在网络安全中,其作用是非常重要的。
  1网络安全中密码技术的研究
  1.1对称密码
  对称密码主要是指私钥密码,对于密鑰的解密来说,可以根据加密的密钥,以一定的规则进行推算,相反亦成立。在此过程中,解密密钥和加密密钥的密码算法基本一致,因此,双方人员在进行通信之前,只需拟定一个合适密钥即可。对于密钥来说,它直接决定了算法的可靠性和安全性,所以确保密钥的可靠性和安全性,是保证通信安全的重要途径。在对称密码体系中,解密密钥和加密密钥体系是一致的,同时通信双方密钥是共享的,且是保密状态。如果没有相应的密钥,那么解密过程就无法进行,即使明确若干密文和密码算法也无法实现。私钥密码的主要优势是执行效率比较高,适合大量数据加密、密钥比较短、加解密速度非常快以及内存消耗小等。但也存在一些缺点,具体表现在:在应用对称密码技术过程中,通信双方需要在绝对安全的环境下进行密钥交换,规模比较复杂,在实际操作时,无法大范围进行。
  1.2非对称密码
  非对称密码主要是指公钥密码,在这个体制中,解密密钥和加密密钥方式完全不同。其中加密密钥能够对外进行公布,但是对于其他任何人来说,即使获取到加密密钥,他们也无法对其进行解密。在这种情况下,只有明确解密密钥的相关人员才能完成解密任务。现阶段,在公钥密码里,RSA加密算法影响力最广泛,在这个算法中,如果只掌握加密密钥的话,是无法获取解密密钥的,因此,要想进行解密,需要同时具备解密密钥和加密密钥。通常情况下,公钥密码中的钥匙系统是复合式的,其内部含有一个效率非常高的对称钥匙算法和方案,主要应用于对信息进行加密。在此过程中,以公开钥匙为主要工具对钥匙体系中的各类密码钥匙进行加密,以此来提高效率。公钥密码与私钥密码相比,无需太多的密钥便可以快速、安全的进行大规模信息传送。且密钥发送手段非常简单,能够确保在全世界是唯一的。
  2网络安全中密码技术的应用
  2.1在信息加密保护中的应用
  密码技术应用于信息加密保护中,可以使信息的传送、存储更加安全、可靠,而且在应用时,主要是应用公钥密码,即非对称密码。随着现代网络发展越来越快,需要加密的文件也随之大幅度增加。在信息加密保护中应用密码技术主要体现在以下几点:1)加密传输信息。在对信息传输过程进行加密时,主要是通过密码技术将明文转换成为用户能够解答和理解的密文。首先,相关人员需要通过密码设备对正在传送的数据,如图像数据、文字数据以及语言数据等进行加密;其次,需要按照不同的网络层次,对与保密要求相匹配的保密方式进行选择,以此来确保信息传输安全。当数据信息传输完毕之后,需要对文件库或者是数据库等存储文件或数据的机制进行加密,以此来进一步保证数据信息的安全可靠性。2)身份识别。在对信息传输或者是存储进行加密时,为了保证信息的安全可靠性,需要利用密码技术对其进行分析和保护。即在信息发送之前,构建一个信息和数据验证码,以身份识别和验证的方法对信息进行保护。当请求者接收到信息时,相关机制会对信息数据运算,在运算时,会进行信号验证码对比验证,判断信息发送和接收的是否准确。而对于没有密码的人来说,他们是无法对信息验证码进行验证的,这种方法大大减低了信息在传输时被伪造或者是篡改的几率[1]。
  2.2在网络传输中的应用
  密码技术在网络传输中应用时,主要是在Internet中利用保密密钥和RSA对信息进行保护,被人们比喻为安全插座层。现阶段,这种方法已经被广泛应用与浏览器和服务器中,同时它利用电子证书对用户身份进行实名验证之后,通信双方便能够通过保密密钥在绝对安全的环境中进行会话了。在网络传输中应用密码技术时,同时应用非对称和对称两种方法,用户与服务器进行交流过程中,需要在客户端创建一个Session Key,并利用服务器端中的公钥加密Session Key,然后在传输给相应的服务器端。这样双方都能够掌握Session Key,以此对网络传输的各类数据进行加解密。在此过程中,利用服务器端传输给用户的公钥,需要先向发证机制申请,以此来获取公正。基于这种方法强大的安全保障,用户能够自由给出自身账号和订购商品,并且可以在互联网中与合作伙伴进行商业交流。在应用过程中,会存在大量的计算,因此,很多系统都会对称密钥与公钥相结合使用。两台计算机在进行安全会话过程中,首先,一台计算机会构建相应的对称密钥,并将其传输给第二台计算机(利用公钥加密)。其次,这两台计算机通过对称密钥加密形式进行通信。最后,在会话完成会后,每台计算机会将应用过的对称秘钥直接舍弃。如果想要进行新的会话,那么需要重新创建对称密钥,这样可以确保网络传输更加安全可靠[2]。
  2.3在SSH协议中的应用
  SSH协议是指建立在传输层和应用层中的安全协议,利用这个协议可以最大限度的避免远程管理时信息泄露和窃取等相关问题。SSH协议是由服务端和客户端组合而成,如果仅从客户端角度来看,密码技术在SSH协议中的应用,主要体现在以下两方面:1)利用口令进行安全验证。这种方法主要思想是只要知道口令和账号,那么便能够登录相应的远程主机,在此过程中,所有正在传输的数据信息都会被加密。这种方法不能确保连接的服务器是否为用户想要的服务器,还有可能被“中间人”攻击。2)利用密匙进行安全验证。这种验证方法需要密匙,即用户需要构建一对密匙,在构建完成之后,将公用密匙植入需要进行访问的服务器中。在此过程中,用户如果想要连接SSH服务器,客户端会向服务器传送请求,在请求时,其安全验证要通过密匙进行。服务器在接收到相应请求之后,首先,在目录中找寻公共密匙;其次,将这个公用密匙与客户端公用密匙比较,如果一致的话,服务器会利用这个密匙进行加密质询;最后,发送给客户端,这种方法的应用可以最大限度保障网络安全。
  结论:
  综上所述,在网络中,想要最大限度保证其安全性,需要利用密码技术对信息进行加密。经过上文分析可得,密码技术在网络安全中的应用,主要是对数据信息进行加密保护。在此期间,利用密码技术中的各种计算方法和加解密方法对网络传输过程进行保护,从而确保网络始终处于绝对安全的环境中。
  参考文献:
  [1]吕庆星,胡杰,王东杨.计算机网络安全中的密码技术研究及其应用分析[J].计算机产品与流通,2018(01):17.
  [2]耿飞飞.网络安全中的密码技术研究[J].网络安全技术与应用,2018(11):28+54.
  作者简介:张超(1985-),男,籍贯:河北省保定市人,民族:汉,职称(无)学历(硕士研究生)研究方向(计算机应用技术)单位名称(66350部队)单位所在省市(河北省保定市)单位邮编(071000)
其他文献
摘要:随着信用支付迅速发展,移动支付是否安全、是否得到用户的信任以及如何提升用户信任度已成为当前研究热点。本文通过实证分析,从用户角度研究其对移动支付的信任度。本文通过问卷发放的方式收集整理数据并运用SPSS统计分析软件对数据进行描述性分析、信度分析、多元回归分析,得到影响移动支付信任度的主要因素并为有效提升用户对移动支付的信任度提供意见和建议。  关键词:移动支付;信任度;风险感知  1引言  
期刊
摘要:随着社会经济的不断发展以及人们生活水平的日益提高,人们对电力的需求量也越来越大,窃电问题也层出不穷。因此用电企业需要加强对窃电行为的防范和查处,加强对违法用电行为的管理。本文就用电检查中窃电与违约用电管理中存在的问题进行分析,并针对问题提出几点有效建议。  关键词:用电检查;窃电;违约用电管理;问题  现阶段我国供电企业的用电检查工作中存在很多问题,不仅不能有效减少窃电行为,对违法用电进行有
期刊
摘要:大数据时代下,人们信息的安全性经常受到威胁,人们对隐私保护的需求加深。本文介绍了大数据隐私保护密码的关键技术。同时,结合大数据技术的特点,探讨了大数据隐私保护密码技术在实际中的应用,加强群众对相关技术的认知和相关领域研究的重视程度。  关键词:大数据;隐私保护;密码技术  前言:  大数据是一种针对于全体数据收集,分析事物相关性的信息新兴技术。大数据时代的数据分析不再依赖于某一随机样本,也不
期刊
摘要:随着社会经济的不断发展,科学技术的不断增强,我国工业的发展速度也随之增长,工业化的步伐不断加快。在工业化发展的过程当中,DCS和PLC第三代控制系统在工业的生产领域发挥了巨大的作用。由此DCS和PLC控制系统得到了工业企业的广泛关注,它的应用范围也在逐渐的扩大。本文主要针对关于DCS与PLC控制系统的特点分析进行了探究。  关键词:DCS和PLC控制系统;特点;分析  随着工业生产领域的不断
期刊
摘要:如今我国社会的高速发展,各领域内的经济活动也在加快开展,在活动进行过程中需要用交通运输支持,交通也是社会经济的重要组成部分。本文将分析其发展重要性,结合现状提出加大资金投入力度、增加成本控制、建立科学规范制度、实现个性化服务、保证运输安全等策略,为相关经济的健康发展提供帮助。  关键词:交通运输;经济发展;交通服务  引言:  近几年,我国政府部门加大了对交通建设的投入力度,从很大程度上推进
期刊
摘要:液化石油气储罐在有硫化氢的潮湿条件下,容易发生腐蚀,使储罐的脆性增加,在应力条件下使得硫化物腐蚀开裂。应力腐蚀断裂有突发性,危害较大,磁粉检测在预防应力腐蚀起到重要的作用。本文简要介绍液化石油气储罐磁粉检测、应力腐蚀的基本原理及储罐的受力分析,进而归纳储罐预防应力腐蚀的相关措施。  关键词:液化石油气储罐;应力腐蚀;磁粉检测;  随着石油化工的发展,液化石油气作为基本原料和燃料,在工农商等领
期刊
摘 要:短视频是一种记录内容的载体,在互联网时代已经出现。自2012以来,各种新的短视频平台不断涌现,一步步突破市场定位和应用的创新,从而更好地适应移动时代。统计到2017年12月,我国网民规模有7.72亿,其中手机网民的数量达到7.53亿,占比97.5%,网民的大量需求进一步刺激了短视频产业的发展。本文以产业组织理论中的SCP范式为模型,以抖音及快手为例,对我国短视频企业的竞争战略进行了比较分析
期刊
摘要:对市域铁路对城市周边发展的影响进行分析,在铁路规划设计中,讨论线路走向、运输组织模式、车站分布等内容,确保在设计中坚持以人为本、与城市规划发展相适应,满足列车运行的舒适性与快速性原则,促进城市发展中市域铁路系统功能的进一步发挥,为沿线经济发展奠定基础。  关键词:市域铁路;城市发展;规划设计;思路  我国现阶段城市化发展速度较快,中心城市与周边城镇之间的关系更加密切,而二者之间的联系离不开完
期刊
摘要:在社会经济蓬勃发展的背景下,我国交通运输业获得了良好的发展空间,人们对道桥工程建设也提出了更高的要求,由于道桥工程建设的质量与人们的行车安全具有直接关系,而现场施工管理又是道桥工程管理中的关键环节,只有加强现场施工管理,才能保证道桥工程的整体质量,保障人员的人身安全,实现可持续发展的战略目标,目前如何加强道桥工程的现场施工管理,已经成为道桥施工单位的重要研究课题。  关键词:道路桥梁;现场施
期刊
摘要:随着我国人口数量逐年增多,人们对生活水平要求越来越高,在高效快捷的都市节奏下,不断推动我国交通运输行业的发展,道路桥梁建设的各项工作也在推陈出新,道桥质量的稳定性一直是工程建设特别看中的話题,目前道桥施工建设技术方面的问题层出不穷,给建设工作带来一定的困难,亟待解决,本文就道桥施工中常见的问题进行简要分析。  关键词:道桥施工;施工技术;常见问题  科技在发展,时代在进步,道桥建设工作已成为
期刊