999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理研究

2021-08-09 07:53:23路晨曦于昊
科海故事博覽·上旬刊 2021年4期
關(guān)鍵詞:銀行

路晨曦 于昊

摘 要 為了做好銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,本文論述了系統(tǒng)安全管理現(xiàn)狀,隨后指出安全管理的主要缺陷,最后提出相關(guān)策略。銀行必須對(duì)銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行安全管理,避免系統(tǒng)內(nèi)信息受損或外泄是該項(xiàng)工作的最終目的,但要做到這一點(diǎn)就必須不斷完善安全管理體系,因此有必要展開(kāi)相關(guān)研究,重點(diǎn)分析當(dāng)下安全管理問(wèn)題,再用策略進(jìn)行強(qiáng)化,這樣才能讓安全管理與時(shí)俱進(jìn),始終保持良好安全水平。文中策略可以彌補(bǔ)銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理的缺陷,提高系統(tǒng)安全水平,能有效防護(hù)安全攻擊,最大限度避免系統(tǒng)信息受損或外泄。

關(guān)鍵詞 銀行 計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng) 信息安全管理

中圖分類(lèi)號(hào):F83;TN915.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-0745(2021)04-0043-02

銀行的主營(yíng)業(yè)務(wù)決定了其在工作中會(huì)產(chǎn)生許多關(guān)鍵信息,類(lèi)如用戶(hù)身份、住址、銀行卡密碼等,還包括銀行本身的一些關(guān)鍵信息,這些信息不僅具有隱私性,還具備一定的危險(xiǎn)性,如果這些信息受損會(huì)導(dǎo)致銀行工作受阻,容易造成業(yè)務(wù)糾紛,如果外泄則可能帶來(lái)巨大的經(jīng)濟(jì)損失,受害方往往是用戶(hù)。

1 銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理現(xiàn)狀

1.1 權(quán)限限制

銀行內(nèi)的相關(guān)信息普遍被保存在計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的數(shù)據(jù)庫(kù)中,要獲取所需信息就必須進(jìn)入數(shù)據(jù)庫(kù),這樣就形成了初步的安全防護(hù),但數(shù)據(jù)庫(kù)本身沒(méi)有防護(hù)能力,因此為了避免非法人員進(jìn)入數(shù)據(jù)庫(kù)竊取、篡改信息,在安全管理方面現(xiàn)代多數(shù)銀行都采取權(quán)限限制功能,該功能的安全管理原理為:任何人要進(jìn)入數(shù)據(jù)庫(kù)都必須先進(jìn)行登錄,登錄時(shí)的賬號(hào)與操作人員的身份相互綁定,隨后系統(tǒng)管理員針對(duì)不同賬號(hào)進(jìn)行權(quán)限分配,使得擁有不同賬號(hào)的操作人員只能查看權(quán)限范圍內(nèi)的信息,諸如財(cái)務(wù)人員通過(guò)賬號(hào)登錄數(shù)據(jù)庫(kù),在權(quán)限限制下該人員就只能查看財(cái)務(wù)相關(guān)信息,而用戶(hù)身份信息等則無(wú)法查閱。從這里可以看出,權(quán)限限制功能具有安全管理作用,身份未得到認(rèn)證的人無(wú)法進(jìn)入數(shù)據(jù)庫(kù),未得權(quán)限許可的人無(wú)法獲取權(quán)限外信息,因此起到了安全防護(hù)作[1]。

1.2 用戶(hù)識(shí)別功能

在人臉識(shí)別、電子簽證等先進(jìn)信息識(shí)別技術(shù)的作用下,現(xiàn)代銀行針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)均配置了用戶(hù)識(shí)別功能,該功能是預(yù)先記錄每一個(gè)用戶(hù)的關(guān)鍵信息,類(lèi)如用戶(hù)臉部圖像信息,隨后借助大數(shù)據(jù)系統(tǒng)進(jìn)行儲(chǔ)存,同步通過(guò)智能系統(tǒng)獲取圖像信息特征,這樣要進(jìn)入系統(tǒng)獲取個(gè)人信息,諸如個(gè)人賬戶(hù)余額等,就必須通過(guò)“刷臉”等手段獲得認(rèn)證,隨即才能進(jìn)入個(gè)人頁(yè)面查閱信息。從這里可以看出,用戶(hù)識(shí)別功能的主要作用是識(shí)別用戶(hù)身份,基本原理與上述的“權(quán)限限制”功能類(lèi)似,因此也具備良好的安全防護(hù)作用,是一項(xiàng)出色的安全管理功能。

1.3 防火墻應(yīng)用

防火墻是傳統(tǒng)的安全管理技術(shù),經(jīng)過(guò)多年發(fā)展已經(jīng)廣泛普及,且安全性能更加優(yōu)異,因此許多銀行都選擇了防火墻技術(shù)。在銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中,現(xiàn)代防火墻技術(shù)的應(yīng)用方式有兩個(gè)特點(diǎn):第一,防火墻布局普遍采用縱橫形式,這樣能夠形成多重防護(hù),安全性有大幅提升;第二,防火墻主要應(yīng)用于網(wǎng)絡(luò)通信鏈路方面,內(nèi)附安全系數(shù)計(jì)算邏輯,能根據(jù)用戶(hù)IP地址、計(jì)算機(jī)電子標(biāo)識(shí)等計(jì)算本次訪(fǎng)問(wèn)的安全系數(shù),得出系數(shù)等級(jí),等級(jí)一般可分為優(yōu)秀、良好、一般、差,其中優(yōu)秀與良好會(huì)直接通過(guò),一般和差則會(huì)向管理員發(fā)送警告信息,由管理員作出決策。

1.4 病毒查殺軟件應(yīng)用

病毒查殺軟件是專(zhuān)門(mén)針對(duì)病毒攻擊的一種程序,其核心為病毒庫(kù),即病毒庫(kù)本質(zhì)是數(shù)據(jù)庫(kù),記錄了大量病毒的程序代碼以及攻擊特征,這樣通過(guò)篩查機(jī)制即可知道計(jì)算內(nèi)部是否存在病毒,當(dāng)發(fā)現(xiàn)病毒或發(fā)現(xiàn)疑似病毒的文件時(shí),軟件會(huì)直接刪除病毒,或者通知操作人員,由人工定奪,但在人工作出決策之前,病毒會(huì)被保存在“黑名單”中,不會(huì)對(duì)計(jì)算機(jī)造成影響,實(shí)現(xiàn)殺除病毒。

2 銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理缺陷

2.1 系統(tǒng)復(fù)雜,邊界模糊

首先,現(xiàn)代銀行計(jì)算機(jī)信息系統(tǒng)中有多個(gè)子系統(tǒng),還并存著各種網(wǎng)絡(luò)系統(tǒng)、各種型號(hào)的硬件設(shè)備等,因此系統(tǒng)的復(fù)雜性較高。在高復(fù)雜性下,安全管理工作難度上漲,有可能無(wú)法做到全面防護(hù),同時(shí)復(fù)雜的系統(tǒng)會(huì)不斷生成漏洞,導(dǎo)致安全管理系統(tǒng)與人員應(yīng)接不暇,因此面對(duì)復(fù)雜系統(tǒng),銀行安全管理工作存在缺陷。其次,復(fù)雜的系統(tǒng)還造成了邊界模糊的問(wèn)題,即復(fù)雜系統(tǒng)中的部分子系統(tǒng)與網(wǎng)絡(luò)環(huán)境連接緊密,而網(wǎng)絡(luò)本身具有開(kāi)放性與可拓展性,這兩個(gè)特性使得網(wǎng)絡(luò)邊界模糊,因此部分子系統(tǒng)也會(huì)受到間接影響,出現(xiàn)邊界模糊現(xiàn)象,諸如信息系統(tǒng)中的某個(gè)業(yè)務(wù)系統(tǒng)需要對(duì)外進(jìn)行信息傳輸,而傳輸后信息就進(jìn)入到了邊界模糊的網(wǎng)絡(luò)中,這時(shí)非法人員就可能通過(guò)特定手段獲取信息。

2.2 硬件可靠性不足

任何計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)都需要大量硬件作為支撐,這一點(diǎn)對(duì)于銀行系統(tǒng)而言也不例外,而現(xiàn)代網(wǎng)絡(luò)攻擊手段可以從硬件著手進(jìn)行攻擊,說(shuō)明硬件是攻擊要點(diǎn)之一,若銀行網(wǎng)絡(luò)信息系統(tǒng)的硬件的可靠性不足,就很容易被攻破,進(jìn)一步引起網(wǎng)絡(luò)安全事故。但現(xiàn)實(shí)情況中,很多銀行的系統(tǒng)硬件都存在可靠性不足的問(wèn)題,其中最具代表性的就是交換機(jī),即交換機(jī)負(fù)責(zé)網(wǎng)絡(luò)信號(hào)傳輸,有特定的IP地址,在可靠性不足的情況下,交換機(jī)的IP地址容易泄露,攻擊者可能對(duì)這個(gè)IP地址進(jìn)行監(jiān)聽(tīng),從中獲取傳輸中的信息,實(shí)現(xiàn)信息竊取的目的[2]。

2.3 資源共享漏洞

為了更好的整合相關(guān)資源,現(xiàn)代銀行普遍都達(dá)成了合作協(xié)議,在協(xié)議基礎(chǔ)上共建了資源共享平臺(tái),該平臺(tái)確實(shí)實(shí)現(xiàn)了整合資源的目的,但同時(shí)也帶來(lái)了安全漏洞的隱患,即資源共享平臺(tái)獨(dú)立于各個(gè)銀行系統(tǒng)以外,地位相當(dāng)于中轉(zhuǎn)站,因此銀行建立的安全管理系統(tǒng)并不能對(duì)該平臺(tái)進(jìn)行管理,這時(shí)只要銀行使用該平臺(tái),就可能導(dǎo)致平臺(tái)內(nèi)的關(guān)鍵信息泄露,或受到其他攻擊,諸如某些資源共享平臺(tái)本身并不會(huì)對(duì)用戶(hù)進(jìn)行認(rèn)證,導(dǎo)致一些未授權(quán)操作人員會(huì)進(jìn)入平臺(tái)[3]。

2.4 協(xié)議漏洞

銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)需要與外界通信,通信所依靠的通信協(xié)議普遍為T(mén)CP/IP,但其是一種以網(wǎng)絡(luò)地址為基礎(chǔ)的協(xié)議,因此在使用中攻擊者可以從地址中獲取口令,同時(shí)該協(xié)議還會(huì)執(zhí)行一些無(wú)關(guān)程序,而這些程序也可能是泄密漏洞。針對(duì)TCP/IP協(xié)議的種種漏洞,現(xiàn)代銀行普遍還沒(méi)有進(jìn)行針對(duì)性的管理,因此導(dǎo)致系統(tǒng)安全性不足,例如某銀行在系統(tǒng)通信中就遇到了地址詐騙攻擊,原因是攻擊者通過(guò)TCP/IP的無(wú)關(guān)程序竊取了通信地址與口令,使得攻擊者可以“假扮”通信方來(lái)騙取信息,造成信息泄密。

3 銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理策略

3.1 整合系統(tǒng),建立封閉環(huán)境

計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)太過(guò)復(fù)雜是造成一系列安全漏洞的根源因素,因此要提高安全性,做好安全管理工作,建議銀行著手整合系統(tǒng),讓系統(tǒng)的復(fù)雜性降低,自然可消除相關(guān)安全漏洞。系統(tǒng)整合的具體方法為模塊設(shè)計(jì)法,即當(dāng)前復(fù)雜的系統(tǒng)中,子系統(tǒng)之間是存在銜接關(guān)系的,因此銀行可以根據(jù)業(yè)務(wù)項(xiàng)目建立業(yè)務(wù)模塊,再將相關(guān)子系統(tǒng)納入模塊中即可實(shí)現(xiàn)系統(tǒng)整合,整合后的系統(tǒng)具有了模塊化特征,每個(gè)模塊相當(dāng)于一個(gè)封閉的環(huán)境,內(nèi)部每個(gè)子系統(tǒng)的運(yùn)作都與外界隔絕,若要對(duì)外通信,這可以通過(guò)專(zhuān)門(mén)的通信渠道來(lái)實(shí)現(xiàn),加之權(quán)限限制功能,可以同步保障系統(tǒng)安全性與通信能力[4]。同時(shí),在封閉環(huán)境建立后,每個(gè)模塊之間有清晰的邊界,且整個(gè)系統(tǒng)與網(wǎng)絡(luò)之間的邊界也更加清晰,因此邊界模糊問(wèn)題也迎刃而解。

3.2 數(shù)據(jù)加密

在條件允許的情況下,銀行可以選擇可靠性良好的硬件設(shè)備來(lái)支撐系統(tǒng)通信,除此之外還要重視數(shù)據(jù)加密的作用,建議銀行采用數(shù)據(jù)加密手段來(lái)有效解決硬件可靠性不足的問(wèn)題。數(shù)據(jù)加密的主要功能是對(duì)通信過(guò)程中的信息數(shù)據(jù)進(jìn)行加密處理,要獲取其中信息數(shù)據(jù),就必須輸入正確的密鑰,而密鑰是隨即生成的,只有通信雙方知道,因此即使攻擊者對(duì)硬件進(jìn)行了監(jiān)聽(tīng),也無(wú)法獲得數(shù)據(jù)加密,使得監(jiān)聽(tīng)攻擊變得無(wú)意義,因此可有效地保障數(shù)據(jù)信息的安全。

3.3 做好資源共享安全管理

資源共享是一大優(yōu)勢(shì),銀行不可放棄,但針對(duì)資源共享平臺(tái)帶來(lái)的安全漏洞,銀行必須予以重視,有必要對(duì)資源共享平臺(tái)展開(kāi)安全管理工作。資源共享平臺(tái)安全管理工作的具體方法與銀行本身的安全管理方法相同,因此不多加贅述,但為了全面落實(shí)該項(xiàng)工作,建議合作協(xié)議內(nèi)的每個(gè)銀行功共同組建安全管理小組,專(zhuān)門(mén)負(fù)責(zé)平臺(tái)安全管理工作,最大限度地消除安全管理盲區(qū)。

3.4 更換通信協(xié)議

銀行之所以選擇TCP/IP協(xié)議,是因?yàn)樵搮f(xié)議的通信性能良好,但該協(xié)議的安全性存在著一定的不足,因此建議銀行更換通信協(xié)議,可選擇SSL協(xié)議。SSL協(xié)議是一種加密協(xié)議,能保護(hù)系統(tǒng)服務(wù)器和Web瀏覽器之間的通信,而且可支撐面向會(huì)話(huà),安全加密功能為非對(duì)稱(chēng)密鑰,秘鑰的存在可提高機(jī)密性與完整性,讓通信安全性更高。要更換該協(xié)議,銀行只需要建立Web通信鏈路即可。

4 結(jié)語(yǔ)

綜上所述,銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理現(xiàn)狀表現(xiàn)良好,但也存在一些缺陷,故銀行要針對(duì)缺陷強(qiáng)化安全管理工作,通過(guò)各種手段提高安全性。安全性的提升有利于銀行網(wǎng)上業(yè)務(wù)開(kāi)展,也避免銀行本身的關(guān)鍵信息泄露,因此銀行必須對(duì)安全管理工作予以重視,認(rèn)真分析實(shí)際漏洞,秉持對(duì)癥下藥原則進(jìn)行優(yōu)化。

參考文獻(xiàn):

[1] 王作鵬.研究銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理要點(diǎn)[J].電子世界,2016(18):152.

[2] 郭亮.銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2018(09):111-112.

[3] 劉泳銳.新興技術(shù)發(fā)展背景下互聯(lián)網(wǎng)金融網(wǎng)絡(luò)安全狀況分析與研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2020(06):137-139.

[4] 安丙春,張健,陶蓉.基于大數(shù)據(jù)的互聯(lián)網(wǎng)金融安全建設(shè)思路[J].信息技術(shù)與網(wǎng)絡(luò)安全,2018(08):7-10.

猜你喜歡
銀行
把握銀行獨(dú)立保函的相對(duì)性
噪音銀行
歐美國(guó)家銀行處罰案的啟示
10Gb/s transmit equalizer using duobinary signaling over FR4 backplane①
中關(guān)村銀行、蘇寧銀行獲批籌建 三湘銀行將開(kāi)業(yè)
銀行家(2017年1期)2017-02-15 20:27:53
把時(shí)間存入銀行
保康接地氣的“土銀行”
走馬觀花東北邊業(yè)銀行舊址
僑園(2016年5期)2016-12-01 05:23:41
“存夢(mèng)銀行”破產(chǎn)記
銀行激進(jìn)求變
主站蜘蛛池模板: 九九热免费在线视频| 久夜色精品国产噜噜| 婷婷综合亚洲| 老司机午夜精品网站在线观看| 小说区 亚洲 自拍 另类| 亚洲精品大秀视频| 亚洲精品无码av中文字幕| 欧美亚洲第一页| 色吊丝av中文字幕| 中文字幕亚洲乱码熟女1区2区| 亚洲无码A视频在线| 毛片免费观看视频| 日本欧美成人免费| 婷婷中文在线| 国内精自线i品一区202| 国产精品不卡片视频免费观看| 国产大全韩国亚洲一区二区三区| 青青青亚洲精品国产| 伊人色综合久久天天| 亚洲精品国产日韩无码AV永久免费网 | 国内精品一区二区在线观看| 毛片网站观看| 中文字幕自拍偷拍| 四虎AV麻豆| 精品视频免费在线| 欧美黄网站免费观看| 精品91自产拍在线| 毛片卡一卡二| 欧美精品成人| 亚洲人成日本在线观看| 亚洲美女高潮久久久久久久| 98精品全国免费观看视频| 欧美一级高清片欧美国产欧美| 亚洲成aⅴ人在线观看| 四虎国产精品永久在线网址| 亚洲国产精品一区二区第一页免| 成人免费网站久久久| 香蕉久人久人青草青草| 99这里只有精品在线| a亚洲天堂| 无码在线激情片| 日韩高清中文字幕| 在线无码九区| 凹凸国产分类在线观看| 伊人激情综合| 日本在线国产| 免费人成黄页在线观看国产| 欧美一区二区三区欧美日韩亚洲 | 911亚洲精品| h网站在线播放| 色悠久久综合| 精品无码一区二区三区在线视频| 影音先锋丝袜制服| 久久这里只有精品23| 又粗又硬又大又爽免费视频播放| 超碰91免费人妻| 99久久精品免费看国产电影| 国产一级小视频| 亚洲欧美一区二区三区图片| 波多野结衣在线一区二区| 伊人网址在线| 免费大黄网站在线观看| 最近最新中文字幕在线第一页 | 老熟妇喷水一区二区三区| 永久天堂网Av| 欧美区一区二区三| 97人人做人人爽香蕉精品| 一区二区三区精品视频在线观看| 亚洲欧美成人在线视频| 国产福利观看| 2021国产精品自产拍在线| 国产成人av一区二区三区| 日韩成人午夜| 亚洲熟妇AV日韩熟妇在线| 欧美亚洲一区二区三区在线| 日本尹人综合香蕉在线观看| 欧美成人午夜在线全部免费| 中文字幕佐山爱一区二区免费| 最新无码专区超级碰碰碰| 精品视频91| 日韩专区欧美| 超碰91免费人妻|