11.2.2 數(shù)據(jù)傳輸安全
數(shù)據(jù)傳輸過(guò)程中的安全管理一般涉及數(shù)據(jù)的加密和數(shù)據(jù)網(wǎng)絡(luò)安全控制等。
1.?dāng)?shù)據(jù)的加密
加密技術(shù)是一種重要的安全保密措施,是最常用的安全保密手段。數(shù)據(jù)加密就是對(duì)明文(未經(jīng)加密的數(shù)據(jù))按照某種密碼算法(數(shù)據(jù)的變換算法)進(jìn)行處理,從而形成難以理解的密文(經(jīng)過(guò)加密的數(shù)據(jù))。即使密文被截獲,入侵者(或竊聽(tīng)者)也無(wú)法理解其真正的含義,從而防止數(shù)據(jù)信息泄露。加密技術(shù)在銀行應(yīng)用廣泛,最常見(jiàn)的方式是將客戶明文密碼加密后以密文形式存儲(chǔ)。
加密技術(shù)包括算法和密鑰這兩個(gè)要素。算法是將消息(普通的文本或者可以理解的信息)與秘密數(shù)字(密鑰)結(jié)合,產(chǎn)生不可理解的密文的變換步驟;密鑰用于對(duì)數(shù)據(jù)進(jìn)行編碼和解碼。在數(shù)據(jù)安全保密中,可通過(guò)適當(dāng)?shù)募用芗夹g(shù)和管理機(jī)制來(lái)保證網(wǎng)絡(luò)的通信安全,從而保證傳輸數(shù)據(jù)的安全。數(shù)據(jù)加密的技術(shù)分為兩類,即對(duì)稱加密和非對(duì)稱加密。