数据加密是一项历史悠久的技术。它是指通过加密算法和加密密钥将明文转换为密文,而解密是通过解密算法和解密密钥将密文恢复为明文。它的核心是密码学。数据加密仍然是计算机系统保护信息的可靠方式。它利用密码技术对信息进行加密,实现信息隐藏,从而保护信息的安全。
与防火墙配合使用的数据加密技术是提高信息系统和数据的安全性和保密性,防止秘密数据被外界破译的主要技术手段之一。技术上,从软件和硬件两个方面采取措施。根据功能不同,数据加密技术可分为数据传输加密技术、数据存储加密技术、数据完整性认证技术和密钥管理技术。
数据传输加密技术的目的是对传输中的数据流进行加密。通常有两种类型:线路加密和端到端加密。线路加密专注于线路,不考虑源宿,通过对每条线路使用不同的加密密钥,为机密信息提供安全保护。端到端加密是指信息由发送方自动加密,通过TCP/IP封装在数据包中,然后作为不可读、不可识别的数据通过互联网传递。当信息到达目的地时,它会被自动重组和解密,成为可读数据。
数据加密技术的目的是防止数据在存储中丢失。数据存储加密技术可分为密文存储和访问控制。前者一般通过加密算法转换、附加密码、加密模块等实现;后者是审查和限制用户资格和权限,防止非法用户访问数据或合法用户未经授权访问数据。
数据完整性认证技术的目的是对参与信息传输、访问和处理的人员及相关数据内容进行身份验证,一般包括对密码、密钥、身份和数据的认证。数据加密系统通过比较验证对象输入的特征值是否满足预设参数,实现数据的安全保护。