網(wǎng)絡(luò)加密技術(shù)淺析—加密應(yīng)用

網(wǎng)絡(luò)加密技術(shù)的應(yīng)用有很多,這里以電子商務(wù)和電子郵件為例。

一、電子商務(wù)中的應(yīng)用

加密技術(shù)無疑是促進(jìn)當(dāng)今電子商務(wù)發(fā)展的重要因素,也就是所謂的安全插口層SSL。

SSL又稱為安全套接層(Secure Socket Layer),可對萬維網(wǎng)客戶與服務(wù)器之間傳送的數(shù)據(jù)進(jìn)行加密和鑒別。

SSL在雙方的聯(lián)絡(luò)階段協(xié)商將使用的加密算法和密鑰,以及客戶與服務(wù)器之間的鑒別。

在聯(lián)絡(luò)階段完成之后,所有傳送的數(shù)據(jù)都使用在聯(lián)絡(luò)階段商定的會話密鑰。

SSL不僅被所有常用的瀏覽器和萬維網(wǎng)服務(wù)器所支持,而且也是運(yùn)輸層安全協(xié)議TLS (Transport Layer Security)的基礎(chǔ)。

其中安全插口層的位置介于應(yīng)用層和運(yùn)輸層中間。在發(fā)送方,SSL 接收應(yīng)用層的數(shù)據(jù)(如HTTP或IMAP 報文),對數(shù)據(jù)進(jìn)行加密,然后將加了密的數(shù)據(jù)送往TCP 插口。在接收方,SSL 從TCP 插口讀取數(shù)據(jù),解密后將數(shù)據(jù)交給應(yīng)用層。

二、 電子郵件的加密

電子郵件因為其環(huán)保、方便、快捷和相對安全的特點(diǎn)取代了傳統(tǒng)紙質(zhì)信件和賀卡而得到了前所未有的發(fā)展,如今已成為互聯(lián)網(wǎng)上的最重要的應(yīng)用之一,它采用了PGP (Pretty Good Privacy)的方式。

PGP是一個完整的電子郵件安全軟件包,包括加密、鑒別、電子簽名和壓縮等技術(shù)。

PGP并沒有使用什么新的概念,它只是將現(xiàn)有的一些算法如MD5,RSA,以及IDEA 等綜合在一起而已。

雖然PGP 已被廣泛使用,但PGP并不是因特網(wǎng)的正式標(biāo)準(zhǔn)。

網(wǎng)絡(luò)的不斷發(fā)展必然離不開安全這個問題,自然也離不開加密技術(shù)的發(fā)展。在這開放性和共享性不斷發(fā)展以及電子商務(wù)大面積覆蓋的信息時間,安全應(yīng)該是所有人都需要關(guān)心的問題。加密技術(shù)是實(shí)現(xiàn)網(wǎng)絡(luò)環(huán)境下數(shù)據(jù)安全的重要手段之一,是一種主動安全防御策略,為信息傳輸提供安全保護(hù)。并且和其它網(wǎng)絡(luò)安全技術(shù)一起共同構(gòu)筑安全、可靠的網(wǎng)絡(luò)環(huán)境,使得網(wǎng)絡(luò)更好的為人服務(wù)。

小知識之PGP介紹:

PGP(Pretty Good Privacy),是一個基于RSA公匙加密體系的郵件加密軟件??梢杂盟鼘︵]件保密以防止非授權(quán)者閱讀,它還能對郵件加上數(shù)字簽名從而使收信人可以確認(rèn)郵件的發(fā)送者,并能確信郵件沒有被篡改。它可以可以提供一種安全的通訊方式,而事先并不需要任何保密的渠道用來傳遞密匙。