999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網上銀行系統的安全性研究

2013-09-17 09:43:26劉亞軍
網絡安全技術與應用 2013年1期
關鍵詞:安全性銀行系統

劉亞軍

山東省農村信用社信息科技部 山東 266520

0 引言

國際互聯網(Internet)在世界范圍的飛速發展對社會各方面產生了巨大而深遠的影響,并正在從根本上改變著人類的生活方式,應運而生的網上銀行,充分利用了信息產業日新月異的科技成果,給銀行業注入了新的活力,代表著未來銀行的發展方向。

網上銀行與傳統銀行不同就在于其是開放性的支付系統,而開放性的支付系統在為銀行帶來方便和快捷的同時,也帶來了新的安全問題。巴塞爾委員會電子銀行小組的調查表明,安全風險是網上銀行中最受關注的風險。如何保證系統的安全性,成為網上銀行系統建設的重要內容。

1 網上銀行系統安全現狀

據中國互聯網信息中心(CNNIC)近日發布的數據顯示,截至2012年6月底,國內網上銀行用戶規模為1.91億,增速達到 14.8%。互聯網的高速發展不僅給包括銀行在內的金融企業帶來巨大機遇,同時也讓傳統銀行面臨挑戰,因為銀行正越來越“虛擬”。目前網上銀行安全事故頻繁發生,對網上銀行安全性的擔憂一直是廣大網民不敢或不愿嘗試使用網上銀行的最主要原因。據 CNNIC相關調查報告顯示,不愿選擇網上銀行的客戶中有 76%是出于安全考慮。目前雖然采用了一定的安全措施,但仍存在一些安全隱患。據OWASP(Open Web Application Security Project,發布網絡攻擊組織)調查,應用系統遭受攻擊主要源自以下幾個方面:應用軟件、操作系統、硬件設備等,具體如表1所示。

表1 應用系統攻擊占比

黑客通常利用注入用戶電腦中的木馬程序獲取網上銀行用戶的賬號和密碼,“釣魚網站”也是網上銀行一個非常大的安全隱患。目前我國“假銀行”欺詐短信的單月用戶舉報量已超過6千條,其中35%的短信中內嵌釣魚網站鏈接, 據中國互聯網信息舉報中心監測數據顯示,假冒中國銀行網站的釣魚網站數量已多達近70個,欺騙性極強,而且均為在境外網站注冊的免費域名,國內目前無法對此實施有效管理。除此之外,對網銀系統威脅較大的手段還有:服務器攻擊、鍵盤記錄、嵌入瀏覽器惡意代碼、屏幕錄像、竊取數字證書文件、偽裝窗口等。

網上銀行安全隱患還表現在系統架構設計不合理、操作系統存在漏洞、安全設備不完善等方面。雖然這是些小概率事件,但是一次這樣的風險事件就足以挑戰公眾的信任。所以,隨著網上銀行的普及,網上銀行的安全性成為整個系統中最為至關重要的部分了。

2 網上銀行系統安全措施

網上銀行系統的安全性極為重要,如何確保其安全關系到系統的建設成敗。網上銀行系統安全手段是全方位、多層次的,可從系統層、應用層和管理層三個方面來提高系統安全性,如圖1所示。

圖1 網上銀行系統安全層次

2.1 系統層安全

2.1.1 系統架構安全

根據不同的安全級別,應對網上銀行系統架構劃分安全區域,如圖 2所示,將系統劃分為互聯網(INTERNET)區、停火(DMZ)區、應用(APP)區和辦公(OFFICE)區。并在各安全區域之間部署異構防火墻,在各安全區域內部部署安全防護設備,如安全網關、漏洞掃描、抗DDoS攻擊設備、入侵檢測設備IDS、入侵防御設備IPS等,從而有效控制非法用戶入侵、防范惡意攻擊,對應用系統進行全面安全防護。

圖2 網上銀行系統安全架構

2.1.2 數據安全

(1) 數據傳輸安全:數據傳輸時,可利用SSL協議,通過安全網關設備(部署在DMZ區)在服務器端與客戶端建立安全通道,以保證數據在公網傳輸的機密性;同時在系統內部可通過加密機對待傳輸數據加密保證數據在內網傳輸的安全。

(2) 數據存儲安全:制訂并嚴格執行科學合理的數據備份機制、數據訪問機制和災難恢復計劃,以保證業務連續性。

2.2 應用層安全

(1) 安全輸入控件:在使用電腦鍵盤輸入時能有效防范鍵盤竊聽敏感信息,在使用軟鍵盤輸入時能對整體鍵盤布局進行隨機干擾并有效防范屏幕錄像,有效保護客戶交易密碼的安全。

(2) 圖形認證碼:能有效避免對網上銀行客戶的惡意重復攻擊。

(3) 數字證書:對客戶提交的交易信息進行數字簽名,從而確保交易信息的不可否認性和完整性。

(4) 服務器站點證書:幫助用戶更直觀的判斷網站的真實性,有效避免假冒網站和釣魚網站給客戶帶來的風險,同時還可保證信息傳輸的機密性。

(5) 安全控制機制:不同的控制機制如權限控制、限額控制、復核機制、授權機制、防重發機制可確保系統使用安全。

2.3 管理層安全

(1) 加強內部管理,切實做好系統運行監測、維護和入侵檢測,及時發現和處理潛在風險,避免系統中斷運行;做好備份和災難恢復,建設異地備份數據處理中心,確保核心數據安全。

(2) 定期進行安全評估,根據《電子銀行安全評估指引》等相關規定(至少每兩年對電子銀行進行一次全面的安全評估),定期組織網上銀行系統的安全測試、滲透性測試和外部安全評估工作。

(3) 強化宣傳教育,提高網上支付客戶自身安全意識及安全水平,增強操作安全性。

3 結論

本文通過對網上銀行系統安全性的分析,給出多種安全措施。綜合使用各種安全技術,可有效確保網上銀行系統的安全,從而為客戶提供安全、快捷的銀行服務。

[1]中國互聯網信息中心(CNNIC)第三十次中國互聯網絡發展狀況統計報告.2010.

[2]陳艷.網上銀行的安全運行問題及其對策[J].經濟與社會發展.2010.

[3]龍冬陽.網絡安全技術及應用[M].華南理工大學出版社.2006.

猜你喜歡
安全性銀行系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
10Gb/s transmit equalizer using duobinary signaling over FR4 backplane①
保康接地氣的“土銀行”
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
“存夢銀行”破產記
主站蜘蛛池模板: 四虎永久在线| 国产AV毛片| 亚洲专区一区二区在线观看| 亚洲国产亚洲综合在线尤物| 91在线高清视频| 亚洲乱码视频| 日韩黄色大片免费看| 婷婷综合亚洲| 99视频在线精品免费观看6| 欧美日韩午夜| 日本高清在线看免费观看| 在线精品视频成人网| 在线精品欧美日韩| 国产国产人成免费视频77777 | 狠狠色狠狠色综合久久第一次| 全部免费毛片免费播放| 国产精品片在线观看手机版| 亚洲精品午夜天堂网页| 国产精品成| 久久亚洲天堂| 国产在线精彩视频二区| 国产一在线观看| 日本爱爱精品一区二区| 91午夜福利在线观看| 亚洲无码视频一区二区三区| 国产偷国产偷在线高清| 毛片大全免费观看| 精品国产成人三级在线观看| 亚洲最大情网站在线观看| 国产精品视频观看裸模| 亚洲一区网站| 亚洲精品动漫| 香蕉精品在线| 青青操视频在线| 69免费在线视频| 亚洲日韩高清在线亚洲专区| 美女被躁出白浆视频播放| 亚洲一级无毛片无码在线免费视频| 国产毛片久久国产| 国产高清不卡| 久久黄色影院| 亚洲黄色激情网站| 91在线高清视频| 日韩欧美成人高清在线观看| 99精品视频播放| 国模私拍一区二区| 国产一级妓女av网站| 国产精品免费电影| 久久亚洲国产一区二区| 久久人妻系列无码一区| 日韩a在线观看免费观看| 日韩无码白| 亚洲人成日本在线观看| 精品国产Av电影无码久久久| 四虎综合网| 一级香蕉视频在线观看| 国产一二三区在线| 国产AV无码专区亚洲精品网站| 看国产毛片| 69视频国产| 中文字幕在线看| 国产不卡网| 成人国产精品一级毛片天堂| 欧洲极品无码一区二区三区| a亚洲天堂| 国产精品极品美女自在线| 欧洲熟妇精品视频| 国产一区二区影院| 欧美成人区| 四虎亚洲国产成人久久精品| av色爱 天堂网| 欧类av怡春院| 国产剧情伊人| 亚洲精品在线观看91| 欧美特黄一级大黄录像| 国产精品手机视频| 久久精品嫩草研究院| 大陆国产精品视频| 欧美高清日韩| 久久精品嫩草研究院| 欧美日本在线播放| 再看日本中文字幕在线观看|