欢迎访问有用文档网!

当前位置: 有用文档网 > 心得体会 >

剖析网络安全之数据加密解密问题

| 浏览次数:

 剖析网络安全之数据加密解密问题

 本文以网络数据加密为研究对象,以数据加密、解密的安全性、有效性为研究目的,通过对嵌入式加密设备、加密算法、数据有效传输以及数据证书管理的研究、可以得出的结论是:数据在通过特定设备的传输后,通过有效算法加密,在终端用户目的机上解密,可以保证数据的完整性、有效性。

  信息在传输过程中容易丢失或老受损,而有效的数据传输应该首先数据的完整性,通常在数据加密问题上,VPN 设备具有实现数据完整性传输的功能。通过对信息的鉴别能够反应出其信息的真实性和有效性,数据加密采用了一种数学函数的力一式,即 HASH,数据在解密的时候通过 HASH 的函数运算,不过在这个数据包的传输过程中,如果通过对载体信息的比对发现,其关键词或者摘要并不相同后者有所出入,则此信息比对产生数据误差,需要对信息的传输进行反馈,同时指定该数据在传输过程中已经被盗或者失去完整性,不再具有参考价值。上面通过这样一种方式来阐述数据加密解密的一种过程,无论采用何种方式或者设备对数据进行传输或者加工,都需要在设备的安装以及数据的算法上进行精密的核准,从而保证数据的有效性。

  1 设备加密

  设备是企业级的存储加密系统,这种基于硬件的系统旨在获得高可用性和可扩一展性。

  性能。DataFort 硬件提供 AES-256 加密、集成密钥管理以及策略执行,对性能的影响儿乎可忽略不计。

  可扩展性。初始部署后易于扩展,能够用一个管理界面管理企业数百个设备。

  简单性。DataFort 是-种成套设备,对于应用程序/操作系统是透明的。

  DataFort 是一种网关式应用服务器型产品,典型的部署方式是采后端加密方式运作,将DataFort直接接上IP交换器或光纤信道交换器,透过交换器将前端送来的数据指向DataFort,经 DataFort 加密后才会送到储存装置。在比较大型的 SANS 中也可采取前端加密部署,将前端的服务器分组分别接上 DataFort,然后再将数据经交换器送到储存装置上。DataFort 提供的加密机制为 AES256 与 SHA-1 与 SHA-256,产品有支持 IP 网络环境的 E 系列、支持光纤 SAN 环境的 FC 系列,以及专门针对 SCSI 磁带机的 S 系列。另外还有称做 Lifetime Key Management 的密钥管理应用服务器,可为网络中的多部 DataFort 提供自动化的密钥管理。图 1 的典型部署网络环境使用的基于硬件的加密设备使用的就是 DataFort F 系列:SAN/磁带的 2Gbit 光纤通道。

  2 服入式加密设备

  2.1 设备

  嵌入式加密设备在点对点的解决方案下,使得其扩展的难度比较大,成本较高。在存储设备的服务器和数据加密请求的服务器之间运行的存储区域网是嵌入式加密设备的所在,其工作方式是可以保护静态数据,在对存储设备的数据进行加密的同时,保证能对返回的数据进行解密。

  为了缩小成本,通常跨分布式存储安装不再是成批量的硬件设备,对于整体而言,需要对每个设备进行单独安装,对于每个单独安装的设备都必须进行各自的配置和管理,从而保证能够减小运行负担,并且在运行上处于成本较小。

 2.2 管理加密数据

  一旦确定了哪些数据需要加密,就必须决定怎样解密这此数据以及按照什么规则解密。关于谁能看到加密数据和怎样使用加密数据,要制定严格的策略。必须由合适应用中的合适用户使用合适的机器访问合适的数据库。

  把数据分门别类,然后按照所制订的访问协议,分别装入不同的“保密容器”中,这些访

 问协议规定谁可以访问什么信息。高层 IT 管理人员需要全面控制密钥建立和管理过程,如果没有非常强大的密钥管理系统,可能丢失所有数据。要确保了解密钥管理和密钥使用条件的所有含意和细节。

  要定期测试密钥系统。必须备份密钥,并确定好密钥和磁带的恢复方法,以防发生灾难。备份与恢复缺不可,要考虑加密标准问题。尽管有些专用设备支持多种标准,但是也有些只局限在一个标准上。要根据自己的数据存储需求选择所需标准。如果有些数据需要长时间保持机密状态,那么就需要设备支持高级加密标准和大型密钥。

  2.3 安全路由

  路由器的安全加密在于其在路由过程中构成的安全通道的问题。VPN 是其安全通道,安全路由器所具有的数据加密的功能使得数据在通过的时候会被其加密,这种加密过程通过一定的加密算法进行加密,无论是接受还是发送,数据在通过的时候都会发生加密,IP 数据在到达目标路由的时候会进行同样的算法进行解密,数据传输过程中的 IP 值都是密文的形式,此种形式的传播为式可以有效的杜绝信息的泄漏,从而形成能够跨越公网的 Intranet。

  3 广域网加密

  3.1PGP 证书管理中心

  在广域网内,对数据进行加密需要符合 PGP Certificate Server 支持 LDAP 和 NTTP 协议,并且在网络系统中,建立一个以 PGP CertificateServer 为基础的证书管理中心。这样做是为了能够实现 Web 接口应对管理员的功能,并且可以执行数据配置与报告数据状态,对于远程终端能够保证在 Sun Solaris(SPARC)或 Microsoft Windows NT Server (Intel)平台上成功实现。证书管理中心的优点是可以将 Lightweight Directoryaccess Protocol(LDAP)目录和 PGP证书相结合,能够灵活的处理各种配置数据和不同制度之间的差异性。

  3.2 对文档和电子邮件加密

  广域网上要求必须对文件系统和电子邮件能够进行加密,基本上能符合 Windows 操作系统,能够安装 PGP for Business Security,这样使得大型邮件在传输过程中才具有保密性,使得任何试图打开邮件的非正常数据结构都无法进行。

  3.3 应用系统中集成 PGP 加密

  在很多领域,系统开发人员都需要结合该领域的特点进行数据加密,诸如商业系统、金融系统、电子商务方面,都需要利用 PGP SoftwareDevelopment Kit(PGP sdk)系统来实现复杂的数据加密,系统开发者通过对接口和错误处理协议的分析,可以 PGP sdk 采用 C/C++ API的方式进行。

推荐访问:网络安全 剖析 加密解密

热门排行Top Ranking

新时代青年的奋斗精神心得体会5篇

新时代青年的奋斗精神心得体会5篇新时代青年的奋斗精神心得体会篇1为进一步弘扬爱国奋斗奉献精神,激励党

坚持总体国家安全观心得体会250字8篇

坚持总体国家安全观心得体会250字8篇坚持总体国家安全观心得体会250字篇1“安而不忘危,存而不忘亡

宣传部部长心得体会15篇

宣传部部长心得体会15篇宣传部部长心得体会篇1首先,感谢领导给我这次评选优秀员工的机会,也感谢您能在

管理信息系统案例

第一章 信息系统与管理 案例((或实例) 得讨论题及点评((或回答)) [实例]利润计划工作中得反复

大学生体育课心得体会1500字5篇

大学生体育课心得体会1500字5篇大学生体育课心得体会1500字篇1不知不觉,进入大学第一个学期的体

餐饮单位疫情防控工作汇报

餐饮单位疫情防控工作汇报根据省、市、区疫情防控指挥部统一部署,严格落实《省市场监督管理局关于进一步加

党支部党建工作年度台账-基层党建工作台账

党支部党建工作年度台账::基层党建工作台账 党支部党建工作年度台账说明为抓好党建工作,根据《党章》《

党员的时代楷模心得体会12篇

党员的时代楷模心得体会12篇党员的时代楷模心得体会篇1@党员干部“打工攻略”请查收一年一度的“双十一

公文格式国家标准

公文格式国家标准 1范围 本标准规定了党政机关公文通用的纸张要求、排版和印制装订要求、公文格式各要素

内勤辅警先进事迹材料

内勤辅警先进事迹材料3篇 内勤辅警先进事迹材料1 办公室工作室一项既辛苦、又清苦的脑力劳动,他没有惊

傅雷家书阅读心得及感悟10篇

傅雷家书阅读心得及感悟10篇傅雷家书阅读心得及感悟篇1一连几天,我都沉浸在《傅雷家书》这本书中,感受

学校留观室设置及工作方案

学校留观室设置及工作方案 根据省、市、区疫情防控要求,为确保开学后切实保障师生生命安全和身体健康,特