前言:想要寫(xiě)出一篇引人入勝的文章?我們特意為您整理了大數(shù)據(jù)下計(jì)算機(jī)信息安全技術(shù)研究范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。
摘要:近幾年來(lái),隨著信息技術(shù)的飛速發(fā)展,大數(shù)據(jù)時(shí)代已來(lái)臨,為人們的生活、工作、學(xué)習(xí)帶來(lái)便利的同時(shí),信息安全問(wèn)題也隨之而來(lái)。原有的信息安全策略及機(jī)制已無(wú)法滿(mǎn)足大數(shù)據(jù)時(shí)展要求。因此,本文對(duì)大數(shù)據(jù)時(shí)代下的計(jì)算機(jī)信息安全技術(shù)進(jìn)行綜合分析。
關(guān)鍵詞:大數(shù)據(jù);計(jì)算機(jī)信息安全;技術(shù)
大數(shù)據(jù)時(shí)代下,互聯(lián)網(wǎng)自身具有開(kāi)放性、共享性及無(wú)縫連通性等特點(diǎn),存在著諸多的安全風(fēng)險(xiǎn),而這些風(fēng)險(xiǎn)又會(huì)在一定程度上威脅著信息安全。為避免潛在安全問(wèn)題帶來(lái)的損失與破壞,眾多學(xué)者紛紛研究計(jì)算機(jī)信息安全保護(hù)技術(shù),下面則對(duì)加密技術(shù)、認(rèn)證技術(shù)、防火墻技術(shù)進(jìn)行分析。
1加密技術(shù)
加密技術(shù)主要是對(duì)數(shù)據(jù)的加密,將敏感的明文數(shù)據(jù)通過(guò)確定的密碼變換為較難識(shí)別的密文數(shù)據(jù)來(lái)保護(hù)信息安全的技術(shù)。通過(guò)對(duì)密匙的不同使用,可通過(guò)同一加密算法對(duì)同一明文進(jìn)行加密,使其成為不同的密文,當(dāng)需要打開(kāi)密文時(shí),即可利用密匙實(shí)施還原,讓密文以明文數(shù)據(jù)的形式成現(xiàn)在閱讀者面前,這一過(guò)程即解密。對(duì)稱(chēng)密鑰加密和非對(duì)稱(chēng)密鑰加密,是密匙加密技術(shù)中最為典型的兩類(lèi)。對(duì)稱(chēng)密鑰技術(shù)是指控制過(guò)程中使用相同的密匙在加密與解密過(guò)程中,對(duì)密匙的保密是該種技術(shù)保密度的主要取決因素。雙方在發(fā)送信息時(shí),必須對(duì)彼此的密匙進(jìn)行交換,DES、3DES等是其常用的分組密碼算法。對(duì)稱(chēng)密匙系統(tǒng)不僅具有較快的加密解密速度,且在數(shù)字運(yùn)算量上比較小,保密度高。不過(guò)對(duì)稱(chēng)密匙在管理方面比較困難,需要保存較多的密匙,容易在傳遞的過(guò)程中泄露密匙,對(duì)數(shù)據(jù)的安全產(chǎn)生直接影響。非對(duì)稱(chēng)密鑰技術(shù)是將不同的密匙應(yīng)用于加密和解密控制中,其中加密密匙具有公開(kāi)性。在計(jì)算上,公開(kāi)的加密密鑰或密文與明文的對(duì)照對(duì)解密密匙進(jìn)行推算是不可能的,利用這一點(diǎn)非對(duì)稱(chēng)密匙技術(shù)即可實(shí)現(xiàn)對(duì)信息安全的保護(hù)。在這種加密技術(shù)應(yīng)用中,每個(gè)用戶(hù)都由一個(gè)公開(kāi)密匙和一個(gè)私人密匙,兩個(gè)密匙不能從一個(gè)推出另一個(gè)。非對(duì)稱(chēng)密匙技術(shù)分配簡(jiǎn)單,便于管理,且可實(shí)現(xiàn)數(shù)字簽名和身份認(rèn)證,但在處理速度上相對(duì)對(duì)稱(chēng)密匙技術(shù)較慢。
2認(rèn)證技術(shù)
信息安全保護(hù)僅僅依靠基本的加密技術(shù),雖然可得到一定程度的保障,但這種保障卻并非完全的。因此,信息鑒別和身份認(rèn)證技術(shù)也是信息安全保護(hù)過(guò)程中不可或缺的。認(rèn)證技術(shù)所涉及的內(nèi)容較廣,除數(shù)字摘要、數(shù)字簽名外,數(shù)字信封、數(shù)字證書(shū)等都包含在內(nèi)。認(rèn)證技術(shù)在信息安全中應(yīng)用,主要是為了鑒別交易者的真實(shí)身份,避免發(fā)生信息被篡改、偽造、刪除等潛在風(fēng)險(xiǎn)。數(shù)字摘要技術(shù)主要是在單向哈希函數(shù)的幫助下促進(jìn)信息文件的轉(zhuǎn)換運(yùn)算,然后對(duì)某一定固定長(zhǎng)度的摘要碼進(jìn)行獲取,并把其加入文件中通過(guò)信息傳輸給接收者,接受者需要通過(guò)雙方約定好的函數(shù)進(jìn)行換算,確保結(jié)果與發(fā)送來(lái)的摘要碼相同即可認(rèn)為文件是完整未被篡改的。數(shù)字簽名即是用發(fā)送者的私鑰對(duì)文件摘要進(jìn)行加密,附在原文中共同傳輸給接受者,被加密的摘要只有用發(fā)送者的公鑰才能解開(kāi),類(lèi)似于其親筆簽名,對(duì)信息完整性、真實(shí)性具有一定保障作用。數(shù)字信封指發(fā)送者加密信息采用對(duì)稱(chēng)密匙,用接收者的公鑰來(lái)對(duì)其進(jìn)行加密后,接收者會(huì)受到“信封”與文件,需要通過(guò)自己的私鑰將“信封”打開(kāi),在這一過(guò)程中其可得到對(duì)稱(chēng)密匙打開(kāi)文件,保證了文件的私密性。數(shù)字證書(shū)是PKI執(zhí)行機(jī)構(gòu)CA所頒發(fā)的用戶(hù)數(shù)字身份證,可為網(wǎng)上交易的不可否認(rèn)性提供保障,同時(shí)為信息的完整與安全性及電子簽名的可靠性提供保障。
3防火墻技術(shù)
在企業(yè)網(wǎng)絡(luò)安全問(wèn)題的解決方案中,防火墻技術(shù)是比較傳統(tǒng)的技術(shù),通過(guò)限制公共數(shù)據(jù)和服務(wù)進(jìn)入防火墻內(nèi),來(lái)保護(hù)防火墻內(nèi)信息的安全。防火墻技術(shù)主要包括包過(guò)濾型和應(yīng)用型。在防火墻技術(shù)發(fā)展的整個(gè)過(guò)程中,都貫穿著包過(guò)濾方式,當(dāng)前這種信息安全保護(hù)技術(shù)已經(jīng)開(kāi)發(fā)出靜態(tài)與動(dòng)態(tài)兩種不同版本。靜態(tài)版本與路由器技術(shù)同一時(shí)期產(chǎn)生,可對(duì)每個(gè)包是否符合已定義好的規(guī)則進(jìn)行審查;動(dòng)態(tài)版本通過(guò)對(duì)動(dòng)態(tài)設(shè)置包過(guò)濾規(guī)則的采用,可在過(guò)濾規(guī)則中對(duì)過(guò)濾條目自動(dòng)增加或更新。應(yīng)用型主要包括第一代應(yīng)用網(wǎng)關(guān)型防火墻與第二代自適應(yīng)型防火墻。前者可隱藏原本內(nèi)部發(fā)出的數(shù)據(jù),具有公認(rèn)的安全性;后者可對(duì)網(wǎng)絡(luò)中的所有數(shù)據(jù)通信進(jìn)行保護(hù)篩選,最突出的優(yōu)點(diǎn)為安全性。防火墻這種網(wǎng)絡(luò)安全技術(shù),除了比其他安全保護(hù)技術(shù)簡(jiǎn)單實(shí)用外,還具有相對(duì)較高的透明度,在不改變?cè)芯W(wǎng)絡(luò)應(yīng)用系統(tǒng)的前提下,也可以實(shí)現(xiàn)相應(yīng)的安全保護(hù)目標(biāo)。不過(guò),與眾多客戶(hù)進(jìn)行通信對(duì)商業(yè)活動(dòng)進(jìn)行展開(kāi),是企業(yè)業(yè)務(wù)的突出要求,防火墻技術(shù)對(duì)級(jí)別的信息安全防護(hù)需求可能無(wú)法獨(dú)立承擔(dān),比較適合作為一種基礎(chǔ)的信息安全保障手段。綜上所述,大數(shù)據(jù)在為人們工作帶來(lái)便利同時(shí),也帶來(lái)了信息安全問(wèn)題。鑒于此種情況,本文提出了以上三種信息安全保護(hù)技術(shù),旨在保證計(jì)算機(jī)信息安全,保護(hù)用戶(hù)合法利益。
參考文獻(xiàn)
[1]耿冬旭.“大數(shù)據(jù)”時(shí)代背景下計(jì)算機(jī)信息處理技術(shù)分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(01):19.
[2]肖廣娣,凌云.大數(shù)據(jù)時(shí)代信息安全分析[J].電腦知識(shí)與技術(shù),2014(35).
[3]黃映麗.計(jì)算機(jī)信息安全技術(shù)與防護(hù)淺議[J].信息安全與技術(shù),2014(05).
[4]黃奇華.計(jì)算機(jī)信息安全技術(shù)及防護(hù)研究[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2014(20).
[5]張學(xué)深.淺析計(jì)算機(jī)信息安全技術(shù)及其防護(hù)[J].經(jīng)濟(jì)技術(shù)協(xié)作信息,2012(33).
作者:胡瀟斐 王秀欣 王永超 單位:國(guó)網(wǎng)河南省電力公司洛陽(yáng)供電公司
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)