撰文/郑东 秦宝东
(西安邮电大学无线网络安全技术国家工程实验室)
本文节选自《知识就是力量》杂志
当你在用手机与他人进行通信时,你是否担心手机里的隐私数据被其他人知道?央视“3·15晚会”曾经曝光了公共WIFI存在的严重安全隐患。在晚会现场,设有免费的公共网络信号,参加试验的观众在连上无线网络之后,打开自己常用的一两个消费类软件,比如打车、订餐、购物类软件,浏览一下过去的订单和消费记录。令人惊讶的一幕出现了—现场的大屏幕上显示出了各种地址、姓名、身份证号、银行卡号。
看到此类报道,你是否有一种想赶快删除手机里敏感的数据、图片、聊天记录等信息的冲动呢?其实,除了将数据删除掉,我们还有更聪明的方式来保护它,那就是数据加密!
数据加密是信息安全的核心技术之一,它主要用于保障数据在不安全环境中的安全存储和通信。通过数据加密,我们手机里的敏感信息将变成一堆乱码。即使公布这堆乱码,也只有你的那个TA才能读懂它的真正含义。
从数学角度讲,加密的本质是一种数学变换函数。它的定义域和值域则分别为数据加密中的明文集合和密文集合。无论我们要加密的信息是各种符号还是图片,都可以用一串数字来表达这些信息。
我们的密码系统就是由这些明文、密文、加密算法、解密算法和密钥五种元素组成的。那么,密码系统的安全性依赖哪些元素呢?一种观点是依赖加密/解密算法的保密性。一旦算法泄漏,就要重新设计算法,但这种成本是很高的。另一种观点是依赖密钥的保密性。一旦密钥泄漏,仅需要更新一个密钥。相比之下,在泄漏事件发生后,依赖密钥保密性的系统付出的代价非常低。
目前,数据加密技术在不断发展升级,国家对个人信息的保护也更加重视。当然,要想更好地保护个人信息,也离不开我们的努力,最简单实用的就是设置一个难以破解的密码。
本文转载自微信公众号“ 知识就是力量”(ID:knowledge-power),原文首发于2018年10月27日,标题为《担心个人信息被泄露?数据加密技术为你给信息安全加把锁》,不代表湖南展瑞观点。