工程,项目,工程管理,项目管理,国际工程,项目经理,房地产,融资,可行性研究,总承包,信息化,代建制,招投标,设计管理,进度,成本,风险,质量,概预算,造价,合同管理,施工组织,监理,工程咨询,保险,劳务,FIDIC,索赔,BOT,PPP,PMC 中国工程管理网,关注工程的策划,建设与运营。 工程,项目,工程管理,项目管理,国际工程,项目经理,房地产,融资,可行性研究,总承包,信息化,代建制,招投标,设计管理,进度,成本,风险,质量,概预算,造价,合同管理,施工组织,监理,工程咨询,保险,劳务,FIDIC,索赔,BOT,PPP,PMC 中国工程管理网,关注工程的策划,建设与运营。
打印本文 打印本文  关闭窗口 关闭窗口  
工程项目信息化管理的安全性问题探讨
作者:丁大勇  文章来源:互联网  点击数  更新时间:2009/1/4 11:11:37  文章录入:ArticleInput  责任编辑:ArticleInput

>    项目实施过程中,项目参与各方内部之间,项目信息网内部与外部用户之间时刻存在大量信息流,防火墙技术能够保证信息数据在用户终端存放时的安全,却不能保护信息传递过程中的安全,事实上,用户在网络上相互通信,其安全危险主要来自于非法窃听,例如人侵者通过搭线窃听,截收线路上传递的信息。项目信息多多少少都包含一定等级的商业机密,一旦泄露,事必影响项目实施,使工作陷入被动或掉进对方设置的陷阱。因此,需要对网络传输过程中的信息进行数据加密,在网络信道上传输密文,这样即使中途被截获多少密文,密文中也没有足够的信息可以使截取者唯一地确定出对应的明文,无法理解信息内容。

    早在几千年前,人类就已有了通信保密的思想和方法。1949年,信息论创始人C.E.Shannon论证了一般经加密方法得到的密文几乎全部可破[(4]。实际应用中,一个密码体制只要不能被现有可使用的计算资源破译或者解密代价高于信息价值本身时,此密码体制就可称为计算上安全。

    目前数据通信中使用最早和最普通的是分组密码中的DES算法。该算法由IBM公司在1975年研制成功,并于1977年正式确定为美国统一数据加密标准DES(Data Encryption Standard )o DES算法的加密思路是输人64比特明文,在64比特密钥控制下,通过初始换位将T变成TO(TO=TP(T)),再对TO经过16层的加密变换,最后通过逆初始变换得到64比特的密文。近20余年来,通过现有解密手段的能力的评价,人们迄今尚未找到破译DES的一种行之有效的方法。正因如此,虽然不断有人对DES算法提出批评与议论,但是DES仍以顽强的生命力占据着加密技术的重要地位。

    公开密钥密码体制是另一种较有影响的分组密码体制。与传统密码体制不同,用户的加密密钥与解密密钥并不相同,而从加密密钥求解解密密钥是非常困难的。因此用户的加密密钥可以公开,登记在网络的密钥库中,就象把自己的电话号码公开在电话号码本上,任何人要与该用户通信,只要在公开的密钥库中查得用户的加密密钥,用此加密密钥把明文加密成密文,将密文传送给指定用户,任何人如果没有解密密钥都不能恢复出明文。用户可以用仅有自己知道的解密密钥对收到的密文进行解密,恢复出明文,从而完成保密通信。公钥体制从根本上克服了传统密码体制的困难,解决了密钥分配和消息认证等方面的问题。

上一页  [1] [2] [3] [4] [5] [6] [7] [8]  下一页

打印本文 打印本文  关闭窗口 关闭窗口