999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

適用于互聯網金融的應用安全防護方案

2015-12-31 00:00:00沈威
中國新通信 2015年14期

【摘要】 隨著互聯網技術的高速發展,傳統金融已衍生出新的形態,依托云計算、支付、搜索等互聯網工具發展的互聯網金融是銀行業未來發展的方向。而所有的互聯網工具都可以簡單理解為Web應用加數據庫模式,針對數據庫和Web應用的數據篡改、數據竊取技術不斷發展,直接修改金融數據,竊取客戶信息都將對銀行的聲譽帶來巨大的影響。因此,數據庫和Web應用的安全性,直接影響到企業的發展和成敗。對此,本文從網絡層出發,針對數據庫和Web應用安全進行了探討和研究,旨在完善現有的安全防護方案,為后續發展和建設提供技術參考。

【關鍵詞】 互聯網金融 多層級防護關聯 動態建模

前言:在實際應用中,無論是Web應用系統還是Web網站,處在網絡環境當中,都時時刻刻面臨著來自各方面的安全威脅。在傳統的安全防護技術當中,防火墻、IPS等技術都只能對網絡中協議層數據包進行處理,卻無法對Web應用中大量采用的動態頁面發揮理想的效果。因此需要通過動態建模、多層級防護關聯和前后臺關聯等技術,對系統和網絡進行安全加固。

一、基礎防護策略

針對WEB應用和數據庫安全防護,最重要的是需要對應用層交互的內容進行安全檢測。并在這個層次內建立非常深入復雜的訪問策略。對訪問的URL、動態頁面傳遞參數、Cookie傳遞的參數等進行監測,對比正常的訪問行為基線;如明顯偏離正常行為模式則可產生告警和即時阻斷。策略的產生主要由抓包或安全設備自主學習完成,目前部分安全設備可以根據Web應用的變化進行自適應調整,可以大大降低分析和變更帶來的維護壓力。同時,安全管理人員還需要適時進行微調,以得到最優的“充分必要”的策略。

二、多層級防護關聯

針對核心系統的數據庫和應用安全防護,不僅僅只是采用動態頁面和傳遞參數防護,還需要使用一些成熟的技術,進行多層次防護并且將各個防護元素關聯起來。如網絡防火墻,入侵防御檢測系統,數據庫審計和流量清洗等關鍵技術。但是,傳統的安全防護面臨兩個問題,一個是特征庫單一,另一個是誤報率較高。為了解決這兩個問題,一方面,應盡可能采用多套網元系統。特征庫不僅要覆蓋基本的Snort數據庫,還需要覆蓋WEB應用攻擊和數據庫攻擊。另一方面,需要通過網元系統之間匹配特征協議,通過集中的網管系統實現告警匯總,從而過濾設備產生的無意義告警,提高攻擊識別的準確性。

三、前后臺關聯防護

Web服務系統發展的趨勢是,除了提供靜態信息的提供外,還提供與多種應用和服務的交互接口。網頁交互和動態頁面技術越來越多的扮演了核心的角色。同時由于動態頁面技術的靈活性,它也成為了Web攻擊的熱點,包括通過動態頁面與后臺數據庫的連接關系,獲取和篡改應用系統的核心信息,如賬號密碼、用戶信息、交易信息等。因此,互聯網金融系統的安全防護,既要包括前臺Web服務器,也要包括后臺數據庫[1];而且可以進行實時的前后臺關聯。防護時最重要的是需要發現攻擊的真正發起源,通過防護通過后門對數據庫發起的攻擊,提高攻擊發現的能力,以及精確的從大量訪問流量中阻斷攻擊流量。在定義策略時,通信流可以有所不同,具體可為數據庫、Web通信、以及其它通信,同時可對這些不同的通信流提供相應的保護。在不同的級別當中,可以在線部署下對通信進行立即阻止,或是對會話、應用程序用戶、特定IP等進行連續的檢測[2]。這樣,如果在未來的應用中有實際需要,可以有效的進行阻止。在負載檢查和處理定向至受保護服務器當中,所采用的通信模塊作為安全代理。此外,在安全架構當中,包含著很多個安全層,這一點與OSI模型較為對應。

四、動態建模

在傳統的安全防護架構當中,其基本的工作原理是對特征代碼進行匹配,而這種方式基本上只能夠對已知攻擊的黑名單進行防護,卻無法對客戶具體的Web應用程序進行準確的認識和解析。而在安全架構部署時,需要對現有系統Web應用的合法訪問特征進行動態構建,從而生成用戶Web應用的正向校驗模型。通過這種方式,就能夠利用白名單的方式,對很多未知的攻擊進行防御,從而進一步提高Web服務的安全性和可靠性[4]。在這種方式當中,動態評估技術對傳統防火墻解決方案當中最大的問題進行了解決,有效的避免了通過手工的方式進行防火墻規則的創建和維護。

結論:隨著互聯網金融的高速發展,互聯網金融工具已經成為了人們日常工作和生活中必不可少的重要部分。因此其安全性和可靠性也原來越重要。面對網絡環境中可能隨時發生的各種網絡攻擊,本文提出的組合型安全解決方案起到了十分有效的安全防護作用,解決了很多傳統安全解決方案無法處理的問題,有效的保護了金融系統應用的安全。

參 考 文 獻

[1]毛武. 基于反向代理的Web應用安全解決方案的設計與實現[D].西南交通大學,2013.

[2]張子賢. 基于防火墻的Internet/Intranet安全解決方案[J]. 計算機時代,2012,07:29-30.

[3]崔蓮. 基于密碼技術的電子商務安全解決方案的研究與應用[D].合肥工業大學,2011.

[4]姚琳琳. 基于分布式對等架構的Web應用防火墻設計與實現[D].桂林電子科技大學,2012.

主站蜘蛛池模板: 波多野结衣久久高清免费| 国产无码高清视频不卡| 尤物视频一区| 2018日日摸夜夜添狠狠躁| 91网址在线播放| 国产成人亚洲毛片| 手机在线免费毛片| 91最新精品视频发布页| 精品91在线| 自偷自拍三级全三级视频 | 久久99精品久久久久纯品| 尤物特级无码毛片免费| 九色在线视频导航91| 免费国产好深啊好涨好硬视频| 六月婷婷综合| 国产成人免费视频精品一区二区 | 久久这里只有精品国产99| 91视频精品| 中国特黄美女一级视频| 51国产偷自视频区视频手机观看| 成人午夜精品一级毛片| 久久五月天综合| 国产真实乱子伦视频播放| 国产一级无码不卡视频| 青青青国产免费线在| 无套av在线| 亚洲午夜国产片在线观看| 毛片网站观看| 天天操精品| 在线综合亚洲欧美网站| 日韩精品高清自在线| 亚洲成人黄色在线| 国产大片喷水在线在线视频| 欧美日韩另类国产| 亚洲av色吊丝无码| 久久亚洲国产一区二区| 国产自在自线午夜精品视频| 国产精品无码久久久久久| 啪啪国产视频| 日韩二区三区| 91福利片| 三区在线视频| 在线中文字幕网| 成人福利视频网| 青草视频久久| aa级毛片毛片免费观看久| 国产精品女人呻吟在线观看| 欧美成人怡春院在线激情| 男人天堂伊人网| AV不卡在线永久免费观看| 欧美一级大片在线观看| 国产毛片片精品天天看视频| 国产麻豆精品在线观看| 国产成人福利在线视老湿机| 久久99精品国产麻豆宅宅| 欧美色图第一页| 国产成人一区二区| 少妇露出福利视频| 欧美午夜理伦三级在线观看| 激情六月丁香婷婷四房播| 亚洲 欧美 日韩综合一区| 亚洲一区二区日韩欧美gif| 亚洲av无码专区久久蜜芽| 天天躁夜夜躁狠狠躁图片| 97se亚洲综合在线天天| 欧美中文一区| 大学生久久香蕉国产线观看| 2022精品国偷自产免费观看| 性视频一区| 久久一本日韩精品中文字幕屁孩| 在线观看无码av免费不卡网站 | 国产综合亚洲欧洲区精品无码| 亚洲成人77777| 亚洲欧洲国产成人综合不卡| 精品视频在线一区| 99ri国产在线| 精品一区二区三区波多野结衣 | 91丝袜美腿高跟国产极品老师| 亚洲成人网在线观看| 亚洲va欧美va国产综合下载| 亚洲无码日韩一区| 亚洲综合天堂网|