计算机安全 - 加密


在本章中,我们将讨论加密对于计算机安全的重要性。

什么是加密?

加密是真实信息的一种转换类型,只有授权方知道如何读取它,因此在最坏的情况下,如果有人可以访问这些文件,他们仍然无法理解其中的消息。

加密的基础自古就有。一个很好的例子是鸽子信使,国王过去常常用特定的代码向战场上的指挥官发送消息,当敌人抓住他们时,他们无法读取它们,只是消息丢失了,但如果到达了目的地指挥官拥有解密词汇,因此他们可以解密它。

加密

我们应该指出,加密的目的有好有坏。糟糕的情况是大多数恶意软件文件都是加密形式的,因此每个接受黑客的人都无法读取它。

用于加密文档的工具

在本教程中,我们将更多地关注实践而不是理论方面,以便更好地理解。让我们讨论一些用于加密文档的工具 -

  • Axcrypt - 它是最好的开源加密文件软件之一。它也可以在 Windows 操作系统、Mac 操作系统和 Linux 中使用。该软件可以从以下网址下载 - http://www.axantum.com/AxCrypt/Downloads.aspx

  • GnuPG - 这又是一个开源软件,它也可以与其他软件(如电子邮件)集成。可以从以下位置下载 - https://www.gnupg.org/download/index.html

  • Windows BitLocker - 它是一个 Windows 集成工具,其主要功能是保护和加密所有硬盘卷。

  • FileVault - 它是一个 Mac OS 集成工具,它可以保护并加密所有硬盘卷。

加密通讯方式

系统管理员应该使用并向其员工提供安全且加密的通信通道,其中之一是SSL(安全套接字层)。该协议有助于在客户端和服务器之间建立安全且加密的连接。一般用于Web服务器、邮件服务器、FTP服务器

为什么需要这个?

如果您有一家在线商店,并且您的客户使用他们的信用卡和个人数据从该商店购买产品。但由于通信是明文形式,因此它们(数据)面临着被简单窃听窃取的风险,为了防止这种情况,SSL 协议将帮助加密此通信。

如何查看通讯是否安全?

浏览器会提供视觉提示,例如锁定图标或绿色条,以帮助访问者知道他们的连接何时受到保护。以下屏幕截图显示了一个示例。

安全通讯

系统管理员使用的另一个工具是SSH(Secure Shell)。这是 telnet 和其他未加密实用程序(如rlogin、rcp、rsh)的安全替代品。

它提供了一个在通信主机中加密的安全通道,以通过互联网进行托管。它减少了中间人攻击。它可以从 - http://www.putty.org/下载

安全通道加密