密碼學網絡安全主要包括兩個方面:信息在網絡上傳輸時的加密和網絡上加密資產的安全。網絡信息的加密是一個很廣的領域,加密信息的方法有很多種,但公鑰加密和散列函數是其中兩種較為常見的方法。自從網絡計算機普及以來,加...
密碼學網絡安全主要包括兩個方面:信息在網絡上傳輸時的加密和網絡上加密資產的安全。網絡信息的加密是一個很廣的領域,加密信息的方法有很多種,但公鑰加密和散列函數是其中兩種較為常見的方法。自從網絡計算機普及以來,加密資產的安全就成了一個問題。最好的安全措施通常集中在二次加密方法和員工培訓上。

當信息通過網絡發送時,它只應該到達發送信息的計算機。在大多數情況下,這是它唯一的歸宿。在少數情況下,信息會被截獲并掃描其內容。此信息的加密程度非常低,但對于任何了解如何截取信息的人來說,加密不會帶來任何麻煩。
這就是加密網絡安全的關鍵所在。通過使用預加密的消息,如果信息被截獲,那么解碼就困難得多。加密網絡安全中最常見的真正加密方法是公鑰加密。這種加密方法依賴于兩個獨立的密鑰。一個密鑰是公開的,任何人都可以使用它,而另一個是私有的和機密的。
打算通過網絡向另一個用戶發送信息的用戶使用接收方的公鑰來生成加密。這種加密是完全唯一的。接收方獲取消息并使用私鑰。密鑰相互驗證,另一種常見的加密網絡安全實際上根本不是密碼學,但它是如此的相似以致于它與典型的密碼方法相結合哈希函數需要大量數據并將其壓縮成一系列數字。這既減小了信息的大小,又使其完全不可讀。只有有權訪問創建數字哈希的函數的人才能將消息還原為原始形式。
加密網絡的另一種用途安全就是保證加密信息的安全。只有當截獲信息的人沒有解密密鑰的訪問權限時,使計算機加密或發送公鑰消息才是安全的。因此,許多公司花了大量的時間和金錢來保護密鑰的安全。
這種加密網絡安全的支柱是員工培訓。絕大多數泄露的密鑰來自于員工不必要地將重要信息置于無人看管的情況下。通常建議具有網絡訪問權限的員工了解其重要性把他們的鑰匙放在公司的密鑰服務器上,永遠不要把帶有加密數據的手機或筆記本電腦等便攜式設備帶出辦公室。沒有網絡接入的員工,如支持人員,可能需要知道要尋找什么,以發現潛在的人身危險,如開門和便攜式設備。