CA证书服务器(1) 数据加密技术

简介:

我个人一直认为,在整个网络技术体系最顶端的位置,必定是属于网络安全技术。要想真正搞通网络安全,那非得从硬件到软件、从设备到系统、从理论到实践……,无所不会,无所不能,非真正技术超一流的大牛所不能为。网络安全是一个复杂的体系,即便只是参加如软考网工之类的考试,网络安全方面的相关知识也是大多数考生最头疼的内容。
我个人离技术大牛还差得很远,下面只能结合即将讲到的证书服务器,对网络安全技术的一些基础知识做下介绍,也希望对准备参加网工考试的朋友能有所帮助。

网络安全技术虽然非常复杂,但是单就数据通信传输这个方面而言,归纳起来,无法也就是为了解决以下三个方面的问题:
  • 数据的机密性。即如何令我们发送的数据,即使被其他无关人员截获,他们也无法获知数据的含义。
  • 数据的一致性。即保证数据在传送过程中没有被篡改,接收方收到的数据与发送方发送的数据完全一致。
  • 数据的有效性。指数据不能被否认,一方面我们需要确认收到的数据是由某个确定的用户发出的,另一方面发送方不能对自己发出的数据进行抵赖。
对于这三个问题,分别有相应的解决方法:
  • 数据机密性,通过对数据进行加密实现。
  • 数据一致性,通过消息摘要算法实现。
  • 数据有效性,通过数字签名实现。
以上三点可说是网络通信方面安全技术的总纲,那些名目繁多的协议和算法无非是为了实现这三个解决方法而采用的不同手段而已。以下的博文也就将从这三个方面分别展开,在这篇博文里主要谈一下数据加密。
 
数据加密是为了实现数据的机密性,这也是网络安全技术中最基础和最重要的一个部分。这里面有一些基本概念要先搞明白:
  • 明文,加密之前的数据。
  • 密文,加密之后的数据。
  • 算法,把数据从明文转换成密文的方法。
  • 密钥,在加密算法中所使用的函数。
为了更好地理解这些概念,下面用一种非常古老的加密算法——“凯撒加密”作为范例进行说明。
凯撒加密的算法很简单:将明文中的所有字母后移 k位,就得到了密文,而k就是密钥。具体如下图所示。

 

在这个例子中,加密和解密都是使用相同的密钥,像这类加密算法就称为对称式加密,也称为共享密钥加密。任何人只要知道了密钥,就可以将数据解密。
 
当然,凯撒加密算法非常简单,即使不知道密钥,也很容易将之暴力破解。在实际应用中使用较多的对称式加密算法是 DES。
DES, Data Encryption Standard数据加密标准,是由IBM公司研制的一种加密算法。它的基本原理是采用分组加密,将需要加密的数据分成64KB大小的分组,然后再将每个分组等分为32KB大小的两部分,然后用一个56位数的密钥对每部分进行加密,最后再将经过加密后的两部分数据组合成一个分组,此称之为“1轮”运算。然后将分组再拆分,再加密,再组合,此称之为“2轮”运算,前后共需经过16轮运算,才可得到最终的加密后的数据。
虽然 DES算法非常复杂,但随着计算机运算速度的不断发展,DES加密已经能够被暴力破解,所以后来IBM又推出了升级版本——3DES,它要执行3次常规的DES加密,而且密钥长度也增加了1倍,扩展到了112位。
 
除了 DES和3DES之外,对称式加密算法还有AES、IDEA、RC系列等,这些对称加密算法的优点是加密效率比较高,适合对大数据块的加密。但它们也都存在一个致命的缺点——密钥管理困难,密钥一旦被泄露,再复杂的加密算法也无济于事。
 
那么究竟该如何有效地去管理和分配密钥呢?大家可以做一道软考网规考试的试题:
 
很多通信使用对称密钥加密方法,其中共享密钥的分发过程是保证安全的重要环节之一,可用于在用户甲和乙之间分发共享密钥的方案是             。
A.甲选取密钥并通过邮件方式告诉乙
B.甲选取密钥并通过电话告诉乙
C.甲选取密钥后通过双方事先已有的共享密钥加密后通过网络传送给乙
D.第三方选取密钥后通过网络传送给甲、乙
 
这道题目中的4个选项哪个算是比较靠谱呢?在实际应用中是采用的这种方案吗?且听下文分解。

本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1186150
相关文章
|
28天前
|
存储 安全 数据安全/隐私保护
oss服务器端加密
阿里云OSS提供服务器端加密,使用AES-256自动加密数据,保证上传至OSS的数据安全。下载时自动解密,透明处理。加密增强静态数据安全性,满足合规需求。支持OSS或KMS管理密钥,实现细粒度权限控制。确保云端对象数据全生命周期安全。
28 7
|
30天前
|
存储 安全 API
oss服务器端加密(Server-Side Encryption Configuration)
阿里云OSS提供服务器端加密(SSE),确保静态数据安全。支持SSE-KMS,使用KMS托管CMK加密。数据上传时自动加密,下载时自动解密。用户可设置Bucket默认加密或在上传时指定加密选项。适用于高度保护数据场景,如敏感个人信息和企业关键信息。兼容多种部署形态,特定特性地域可用。此功能简化了加密处理,增强了云端数据安全性。
31 1
|
2月前
|
存储 安全 PHP
通过eXtplorer+cpolar,搭建个人云存储并实现访问内网服务器数据
通过eXtplorer+cpolar,搭建个人云存储并实现访问内网服务器数据
39 0
|
22天前
|
弹性计算 网络安全 虚拟化
ECS数据问题之升级配置预防数据丢失如何解决
ECS(Elastic Compute Service,弹性计算服务)是云计算服务提供商提供的一种基础云服务,允许用户在云端获取和配置虚拟服务器。以下是ECS服务使用中的一些常见问题及其解答的合集:
|
25天前
|
安全 数据处理 C#
C# Post数据或文件到指定的服务器进行接收
C# Post数据或文件到指定的服务器进行接收
|
1月前
|
消息中间件 关系型数据库 MySQL
Flink CDC产品常见问题之把flink cdc同步的数据写入到目标服务器失败如何解决
Flink CDC(Change Data Capture)是一个基于Apache Flink的实时数据变更捕获库,用于实现数据库的实时同步和变更流的处理;在本汇总中,我们组织了关于Flink CDC产品在实践中用户经常提出的问题及其解答,目的是辅助用户更好地理解和应用这一技术,优化实时数据处理流程。
|
1月前
|
弹性计算 缓存 数据库
2核4G服务器优惠价格,阿里云降价了,释放技术红利
2核4G服务器优惠价格,阿里云降价了,释放技术红利,2核4G配置1个月多少钱?2核4G服务器30元3个月、轻量应用服务器2核4G4M带宽165元一年、企业用户2核4G5M带宽199元一年
|
2月前
|
运维 前端开发 Java
探索新一代数据库技术——无服务器数据库
【2月更文挑战第2天】本文将介绍一种创新的数据库技术——无服务器数据库。通过分析其原理、特点和应用场景,我们将揭示无服务器数据库在解决传统数据库面临的挑战方面的优势。同时,我们还将探讨无服务器数据库对于前端、后端以及Java等技术领域的影响,并展望其未来的发展趋势。
28 0
|
2月前
|
弹性计算 运维 数据安全/隐私保护
2024年雾锁王国Enshrouded自建服务器教程,不需要技术
2024年雾锁王国Enshrouded自建服务器教程,不需要技术,雾锁王国游戏服务器怎么创建?阿里云雾锁王国服务器搭建教程是基于计算巢服务,3分钟即可成功创建Enshrouded游戏服务器,阿里云8核32G雾锁王国专用游戏服务器90元1个月、271元3个月,阿里云百科亲自整理雾锁王国服务器详细搭建教程,零基础不需要技术一键部署
|
2月前
|
弹性计算 运维 数据安全/隐私保护
2024《雾锁王国》服务器一键部署教程,不需要任何技术!
2024《雾锁王国》服务器一键部署教程,不需要任何技术!阿里云雾锁王国服务器搭建教程是基于计算巢服务,3分钟即可成功创建Enshrouded游戏服务器,阿里云8核32G雾锁王国专用游戏服务器90元1个月、271元3个月,阿里云百科亲自整理雾锁王国服务器详细搭建教程,零基础不需要技术一键部署