欢迎来到天天文库
浏览记录
ID:21518457
大小:27.00 KB
页数:7页
时间:2018-10-22
《“互联网+”时代网络数据传输安全研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、“互联网+”时代网络数据传输安全研究 摘要:互联网技术和计算机技术的发展与应用为人们的生活和工作带来了巨大的帮助,同时,也带来了相应的数据安全风险。基于Socket的数字签名技术主要用于网络数据传输过程中实现数据的安全传输,对信息发送方的身份以及发送内容的认可,还可以验证发送的信息在传输过程中有无变动,以确保传输数据的完整、真实和不可抵赖性。 关键词:互联网+数据传输数据签名 中图分类号:TP309文献标识码:A文章编号:1674-098X(2017)03(b)-0132-02 1“互联网+”时代数据安全需求 随着互联网技术的发展,云计算、大数据、物联网为代表的新一代
2、信息通信技术与经济社会各领域、各行业的深度融合和跨界融合,为行业的发展、人们的生活和工作带来了极大的方便。同时,由于网络的开放性及可扩充性,伴随着技术的广泛使用而出现许多安全问题,例如信息的丢失、泄露、服务中断等,最终造成的经济损失甚至危及国家安全。所以必须运用各种服务和安全技术来保证数据的完整、机密和可用性。通常数据安全服务的分类有以下几类。 (1)保密性:保证数据在计算机网络中传输时仅能被已授权允许读取的终端获得。 (2)完整性:主要是指数据在网络传输和使用过程中没有被篡改、丢失等。 (3)可用性:确保授权的用户在需要时可随时随地访问数据,即保障数据资源不因误操作、系
3、统故障等原因造成服务未能及时响应、资源丢失、妨碍对资源的使用等情况。 (4)可追溯性:通过数据的标识确保数据的来源可被跟踪。 (5)访问控制:确保只有合法的用户对受保护的网络数据资源进行授权的访问,非法的用户或合法用户对未授权的数据资源都无法访问。 2数字签名技术 科学技术的发展,使得互联网、云计算、大数据逐步改变人们的生活,更需要建立计算机安全机制以保证信息的完整性、机密性和可用性。本文主要以数字签名技术为例,保证信息的来源的真实性与信息本身的完整性。 2.1数字签名的概念 数字签名是一种认证机制,是公钥密码学发展过程中一个重要的组成部分,是公钥密码算法的典型应用
4、。在ISO7498-2标准中数字签名定义为:“附加在数据单元上的一些数据,或是对数据单元所作的密码变换,这种数据和变换允许数据单元的接收者用以确认数据单元来源和数据单元的完整性,并保护数据,防止被人(例如接收者)进行伪造”。数据的发送方使用自己的私钥对数据校验和其他与数据内容相关的信息进行处理,完成对数据的合法“签名”,数据接收方则利用发送方的公钥来验证收到的消息上的“数字签名”,以确认签名的合法性与数据的完整性。 2.2数字签名的基本原理 数字签名只涉及通信双方,即签名方使用自己的私钥对整个消息或者对于消息的散列值进行签名,验证者使用签名者的公钥进行验证。其主要包括三个过
5、程:一是生成公钥和私钥,其中公钥可以对外公开,接收方用它来解密,而私钥是信息的发送方用于数据加密使用。数字签名中的私钥只有签名者自己才知道,其他人无法构造出正确的签名效果;二是签名文件内容,将生成的密钥写入或保存到文件中;三是发送签名后的数据及公钥,通过网络或其他通信方式发送给用户,用户接收到签名文件和数据文件后,就可以拿公钥来检验数据文件中的数字签名。在具体的使用过程中,可以通过DSA算法来实现。 (1)选择系统参数。 p:512位的素数,其中2L-1
6、素数且q
7、p-1; g:满足g=h(p-1)/qmodp; H:为散列函数; x:用户的私钥,08、不是,则(r,s)不是签名值。 否则,计算: w=s-1modq u1=(H(M)w)modq u2=rwmodq v=((gu1yu2)modp)modq 如果v=r,则所获得的(r,s)是M的合法签名。 3基于Socket的数据签名技术的实现 3.1Socket网络通信的实现过程 Socket是网络上运行的两个程序间双向通信连接的一个端口。当通信时可以使用Socket建立套接字对象并连接在一起。Socket通常用于客户/服务器程序。服务器端在运行许多服务进程时,等待客户
8、不是,则(r,s)不是签名值。 否则,计算: w=s-1modq u1=(H(M)w)modq u2=rwmodq v=((gu1yu2)modp)modq 如果v=r,则所获得的(r,s)是M的合法签名。 3基于Socket的数据签名技术的实现 3.1Socket网络通信的实现过程 Socket是网络上运行的两个程序间双向通信连接的一个端口。当通信时可以使用Socket建立套接字对象并连接在一起。Socket通常用于客户/服务器程序。服务器端在运行许多服务进程时,等待客户
此文档下载收益归作者所有