存档

文章标签 ‘国家安全’

从加密谈起之四、关于加密的几条原则,几个好习惯和好工具

2008年12月31日

关于加密的基本原则:
第一, 加密算法必须是足够强的,仅仅基于密文本身去解密信息在实践上是几乎不可能的;  
第二, 加密方法的安全性依赖于密钥的秘密性,而不是算法的秘密性。

以上两条原则也可以这样解释:
第一、选择好的加密工具,此加密工具所使用的加密算法足够强;
第二、公开的算法是经过了大量的检验的,所以,好的加密工具应该使用公开的加密算法;
第三,使用了加密工具后,更重要的是要保护好自己的密钥(私钥),同时保护自己的密钥口令;

 

下面是几个好的习惯和工具,可以在日常使用计算机和互联网的过程中参考和使用:
阅读全文…

信息安全, 关注互联网 , , , , , , , , ,

从加密谈起之三、 互联网时代、Web2.0、云计算的安全与加密挑战

2008年12月30日

在线应用和在线数据存储服务市场这两年呈井喷式增长,这个趋势表明云计算确确实实来到了我们身边。以谷歌为首的网络巨擘们为用户提供了众多免费的应用程序,如电子邮件、文字处理、电子表格、日历日程和网络存储等,并且把这些应用程序放在了“云计算环境”。换句话说,所有内容都放在谷歌的服务器上了,而不是放在你我的机器上。用户通过互联网以一种便于数据共享的方式来访问及使用这些程序。

如果你是一个安全意识很强烈的人,你可能会把自己重要的文件存储到当地银行的保险箱里。但如果这些文件是数字的,你会把它们存储到网络中么?怎样才能保证它的安全,不让别人访问到它呢?

事实上,“云计算”在给人们带来巨大便利的同时,该服务中所存在不足也将危及企业用户和普通网民的隐私安全,这是一块不小的阴云。

消除阴云

这一切是否意味着用户为了安全、就非得放弃互联网应用呢?那倒未必,但使用网络应用需要特别的防范。

阅读全文…

信息安全, 关注互联网 , , , , , , , ,

从加密谈起之二、传统加密手段介绍

2008年12月29日

加密方法属于密码学范畴。长久以来,密码学作为一门研究数据加密、解密及其变换的艰深的学科,鲜为普通用户所了解。过去只有间谍及军事人员对加密技术感兴趣,并投入了大量人力、物力和财力进行秘密研究。直到最近十几年,随着计算机网络及通信技术的民用化发展,尤其是商业和金融事务的介入,密码学的研究才得到了前所未有的广泛重视。密码学涉及到很多高深的数学理论,很难在简短的内容中进行比较全面的论述。这里仅简单介绍一些传统的常用加密方法,并简单说明其优缺点。

所谓加密,就是把数据信息即明文转换为不可辨识的形式即密文的过程,目的是使不应了解该数据信息的人不能够知道和识别。将密文转变为明文的过程就是解密。

阅读全文…

信息安全, 关注互联网 , , , , , , , ,

从加密谈起之一、人们为什么需要加密?

2008年12月26日

提起加密,很多人不会觉得熟悉,甚至会觉得有些陌生。不同行业,不同职位的人对加密的认识不尽相同,本质上源于他们对于泄密带来的后果不甚了解。下面从几个层面简单分析一下加密的必要性以及泄密会带来哪些后果。

首先,个人隐私需要加密。换句话说,要尽量保护个人隐私。每个人都有自己的秘密,都不希望被人知道,或只希望被自己完全信任的人知道,如果大家都知道了,就不是秘密了。所以,对于个人隐私,需要很好的保护起来。个人隐私信息的载体通常有谈话、电话、字条、图片、电子邮件、博客等等,这些信息如果保持正常的形式,很容易被人偷窥到,如艳照门事件等。所以,我们可以考虑将这些信息变换一下存放方式,以别人看不懂的方式存放,这样别人即使看到了也看不懂,这就需要加密。

阅读全文…

信息安全 , , , , ,