资源描述:
《银行网络数据通信安全与保密问题的研究》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第1第6卷16第卷3第期3期电脑与信息技术Vol.16No.32008年6月ComputerandInformationTechnologyJun.2008文章编号:1005-1228(2008)03-0063-03银行网络数据通信安全与保密问题的研究王惠君(长沙银河网络安全公司,湖南长沙410001)摘要:文章介绍了银行计算机网络通信安全与保密现状,对计算机系统中数据存放的安全、通信介质上数据传输的安全和网络传输过程中数据的真实性鉴别方面进行了探讨。关键词:密码技术;信息加密;对称和非对称加密算法中图分类号:TP311文献标识码:AResearchofBankNetworkDataC
2、orrespondenceSecurityandPrivacyProblemWANGHui-jun(YinheNetSecurityCo.LtdofChangsha,Changsha,Hunan410001,China)Abstract:ThistextintroducesArticleintroductionbankcalculatornetworkcorrespondencesecurityandprivacypresentcondition,deposittothedatainthecalculatorsystemofsafety,correspondenceliequality
3、todeliverupthedataofsafetyandthenetworkdeliveredthereliabilityofdataintheprocesstodiscriminateaspecttocarryonstudy.Keywords:passwordtechnique;informationencrypt;symmetrywithnot-symmetryencryptcalculateway1银行计算机网络通信安全与保密现状2银行计算机网络数据安全技术银行计算机网络是一个电子资金和国家金融信息信息安全就是保护计算机的机密性、完整性和可传送系统,它既涉及银行和个人的利益,又
4、涉及国家金用性。银行计算机网络的数据安全性主要有三个方面:融机密的安全。由于它是以普通电话专线、电话交换(1)数据存放在计算机系统中的安全。网、DDN网、X.25网和卫星网等公共通信设施为传输媒(2)数据在通信介质上传输的安全。体,因此它所传输的信息极易受到外界主动和被动的(3)数据在网络传输过程中的真实性鉴别。攻击。目前我国银行系统尚未采取有效的措施和较为2.1数据加密模型完善的技术方案来防范,具体表现如下:一般的数据加密模型如图1所示:(1)网络安全理论和技术缺乏。加密密钥KE解密密钥KD(2)除ATM外,已投入运行的大部分系统如会计、储蓄、信用卡、电话银行、报表传送和电子联行等,
5、在通密文C=Eke(P)明文P明文P=Dkd(C)加密算法E解密算法D信线路上传输数据信息尚以明码形式出现,几乎没有截获者保护措施。(3)个别系统或个别方面引入了保密机制,但十分图1数据加密模型脆弱,缺乏严密论证。密文C在传送过程中可能出现截获者,如果无论(4)新的应用系统立项、开发和鉴定投产等均无严截获者获得了多少密文,但在密文中都没有足够的信格的通信安全性目标。息来唯一地确定对应的明文,则称这一密码体制在计(5)计算机等重要的硬件设备由供货公司承担算上是安全的。但在无任何限制的条件下,目前几乎所维修。有使用的密码体制都是可破译的。(6)应用软件有相当部分是从国外引进或合作开发2.2
6、常规密钥密码体制的。常规密钥密码体制即加密密钥与解密密钥是相同收稿日期:2008-03-17;修订日期:2008-04-18作者简介:王惠君(1964-),女,副教授,主要从事信息安全产品的研究开发工作。·64·电脑与信息技术2008年6月的密码体制,亦称对称密码。按得到的密文序列划分,Dska(p),这样报文P就被签名了。又有序列密码和分组密码两种体制。序列密码又称密假若A要抵赖曾发送报文给B,B可将报文及钥流密码,将明文看成是连续的比特流(或字符流)p1,Dska(p)出示给第三者,第三者很容易用PKA去证实p2,⋯pn,并用密钥序列k=k1,k2,⋯kn中的ki对明文piA确定发
7、送消息P给B。反之,如果是B伪造了P,则进行加密,这种体制的保密性完全在于密钥的随机性,B不能在第三者前出示Dska(p),这样就证明B伪造如果密钥真正的随机,则这种体制在理论上是不可破了报文。译的;分组密码制将明文分成固定长度的数据组,然后但是上述过程只对报文进行了签名,对传报文P以组为单位在密钥的控制下进行加密,它的优点是不本身却未保密。因此,截到密文Dska(p)并知道发送者需要同步,因而在分组交换网中广泛应用,分组密码中身份的任何人,通