999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)上銀行風險管理與措施分析

2013-03-20 14:06:26靳鴻鶴中國建設銀行新疆區(qū)分行
商場現(xiàn)代化 2013年16期
關(guān)鍵詞:數(shù)據(jù)庫物理

■靳鴻鶴 中國建設銀行新疆區(qū)分行

一、網(wǎng)上銀行

網(wǎng)上銀行(E-Bank)是銀行等金融機構(gòu)使用計算機及網(wǎng)絡技術(shù)在網(wǎng)絡開設的銀行,通過Internet向客戶提供開戶、銷戶、查詢、對賬、行內(nèi)轉(zhuǎn)賬、跨行轉(zhuǎn)賬、信貸、網(wǎng)上證劵、投資理財?shù)葌鹘y(tǒng)服務項目,使客戶可以足不出戶就方便地管理活期和定期存款、支票、信用卡及進行個人投資的虛擬銀行柜臺。

二、網(wǎng)上銀行的風險

為保證銀行內(nèi)部整個金融網(wǎng)的安全,我們需要保證網(wǎng)上銀行交易系統(tǒng)的安全,最大限度避免交易風險,這是網(wǎng)上銀行建設中最至關(guān)重要的問題,也是銀行保證顧客資金安全的最根本的考慮。

1.來自網(wǎng)上銀行物理結(jié)構(gòu)的風險

網(wǎng)絡是虛擬的,但又是物理存在的,數(shù)據(jù)通過物理介質(zhì)進行運輸和儲存,進行儲存的介質(zhì)有硬盤、軟盤和磁帶等,若遭受物理損失,損失的不僅僅是這些設施,更嚴重的是存儲于這些設施中的數(shù)據(jù),所以注重網(wǎng)上銀行的物理安全問題是網(wǎng)上銀行發(fā)展的前提。

它主要包括兩個方面,第一是環(huán)境安全,及對系統(tǒng)所在環(huán)境的安全進行保護,如區(qū)域保護和災難保護等。第二是設備安全,主要包括設備的防盜、防毀、防電磁信息輻射泄露、防止線路截獲、抗電磁干擾及電源保護等。

2.來自網(wǎng)上銀行技術(shù)結(jié)構(gòu)的風險

網(wǎng)上銀行的技術(shù)風險主要包括網(wǎng)絡風險和交易風險兩個方面,網(wǎng)絡安全能夠確保網(wǎng)上銀行網(wǎng)站的安全性,交易安全能夠確保客戶通過網(wǎng)上銀行進行交易的資金安全。

在網(wǎng)絡風險問題中,最重要的是內(nèi)部網(wǎng)與外部網(wǎng)之間的訪問控制問題,在這個環(huán)節(jié)上時常發(fā)生問題,這也是黑客經(jīng)常攻擊的地方;另外一個問題是內(nèi)部網(wǎng)不同網(wǎng)絡安全域的訪問控制問題,不同內(nèi)部網(wǎng)具有重要性不同的信息資料,因而,內(nèi)部犯罪人員往往利用內(nèi)部網(wǎng)管理上的漏洞,尋找盜竊或破壞漏洞。

計算機技術(shù)不斷更新發(fā)展的同時,防病毒技術(shù)、防火墻技術(shù)的更新發(fā)展存在一定的滯后性。計算機病毒、黑客、木馬等技術(shù)有威脅網(wǎng)上銀行安全的可能。

三、網(wǎng)上銀行風險對策設計

1.重視物理環(huán)境安全設計

首先,制度的安全需要提高安全防范意識,參照國家標準制定相關(guān)的規(guī)章制度,加強安全管理,提高員工整體素質(zhì),建立健全安全防范制度。其次,建筑的安全,機房建筑和結(jié)構(gòu)從安全的角度出發(fā),應該考慮多個方面,例如,計算機周圍應有足夠亮度的照明設施和防止非法進入的設施,計算機中心周圍100米內(nèi)不能有危險建筑物等。最后是計算機設備的防火、防盜、防雷、防靜電,計算機在擺放時,可以根據(jù)消防火級別來確定機房的設計方案。

2.確保硬件安全

硬件安全主要是物理安全和設備安全。為確保物理安全,要防止意外的發(fā)生,和人員的故意破壞;確保設備安全就要求管理人員保護設備的鑰匙、口令、密碼等,防止人為或網(wǎng)絡病毒、近遠程對于安全的攻擊。

3.控制訪問權(quán)限

控制訪問權(quán)限,是網(wǎng)絡安全防范和保護的主要策略,它的主要任務是保證網(wǎng)絡資源不被非法使用和訪問。

4.保護主機自身安全

利用系列網(wǎng)絡隔離的手段對計算機中心的硬件系統(tǒng)進行隔離。要著重考察主機及系統(tǒng)的安全、穩(wěn)定、持續(xù)性,防止黑客、木馬等入侵的渠道。

5.確保內(nèi)部網(wǎng)絡安全性

使用加密、簽名認證等技術(shù)避免數(shù)據(jù)篡改;局域網(wǎng)技術(shù)利用vlan技術(shù)進行物理隔離不同的位置、不同的業(yè)務網(wǎng)。

6.防火墻隔離安全

防火墻的硬件基礎應選擇性能優(yōu)良的物理平臺,設置防火墻時要截止所有從135到142的TCP和UDP連接,改變默認配置端口,拒絕Ping信息包,通過設置過濾規(guī)則來實現(xiàn)包過濾功能。實際運行操作中可采取防火墻雙機備份,選擇兩臺同樣的設備安裝防火墻(一臺作為備份)。

7.數(shù)據(jù)備份與隔離保護

鑒于數(shù)據(jù)庫的重要性,應對數(shù)據(jù)進行分級管理并提供可靠的故障恢復機制,實現(xiàn)數(shù)據(jù)庫的訪問、存取、加密控制,具體實現(xiàn)方案有安全數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫保密系統(tǒng)、數(shù)據(jù)庫掃描系統(tǒng)等。

8.保障通信與信息安全

完善并發(fā)控制,利用C/S(客戶/服務器)模式、B/W(瀏覽器/服務器)在關(guān)系數(shù)據(jù)庫中進行管理,完成數(shù)據(jù)瀏覽以及數(shù)據(jù)探索,盡量降低無用數(shù)據(jù)交換;完善FLX FLX支持數(shù)據(jù)傳輸加密。

加強與改進安全協(xié)議。在信息數(shù)據(jù)傳輸方面,采用DES128位對稱加密技術(shù)來保障數(shù)據(jù)傳輸?shù)陌踩裕梢苑栏`聽、防偽造和防篡改等;選擇合適加密算法,考慮到國家對信息安全的控制權(quán),我國網(wǎng)上銀行最終目標要定位在選用國內(nèi)加密算法。目前國內(nèi)暫沒有成熟方案和產(chǎn)品,初期可以選國外產(chǎn)品,條件成熟時改用國內(nèi)加密產(chǎn)品。

猜你喜歡
數(shù)據(jù)庫物理
只因是物理
井岡教育(2022年2期)2022-10-14 03:11:44
如何打造高效物理復習課——以“壓強”復習課為例
處處留心皆物理
我心中的物理
數(shù)據(jù)庫
財經(jīng)(2017年15期)2017-07-03 22:40:49
三腳插頭上的物理知識
數(shù)據(jù)庫
財經(jīng)(2017年2期)2017-03-10 14:35:35
數(shù)據(jù)庫
財經(jīng)(2016年15期)2016-06-03 07:38:02
數(shù)據(jù)庫
財經(jīng)(2016年3期)2016-03-07 07:44:46
數(shù)據(jù)庫
財經(jīng)(2016年6期)2016-02-24 07:41:51
主站蜘蛛池模板: 国产成人无码播放| 亚州AV秘 一区二区三区| 午夜国产精品视频| 久久国产av麻豆| 无码一区二区三区视频在线播放| 91亚洲视频下载| 亚洲精品国产精品乱码不卞| 日韩东京热无码人妻| 爆操波多野结衣| 国产精品无码一二三视频| 在线观看欧美精品二区| 日韩最新中文字幕| 57pao国产成视频免费播放| 精品久久777| 精品久久久久成人码免费动漫| 国产xx在线观看| 色天天综合| 亚洲精品视频网| 又粗又硬又大又爽免费视频播放| 在线一级毛片| 精品久久蜜桃| 日韩欧美国产精品| 91福利一区二区三区| 日本免费新一区视频| 国产美女视频黄a视频全免费网站| 一区二区三区在线不卡免费 | 狠狠干欧美| 国产精品亚洲专区一区| 婷五月综合| 国产综合另类小说色区色噜噜| 国产色偷丝袜婷婷无码麻豆制服| 制服无码网站| 无码福利视频| 午夜不卡福利| 久久成人国产精品免费软件 | 亚洲天堂777| 亚洲成人精品| 小13箩利洗澡无码视频免费网站| a亚洲视频| 国产成人精彩在线视频50| 思思99思思久久最新精品| 国产女人18毛片水真多1| 天天色综合4| 亚洲三级电影在线播放| 日韩黄色在线| av手机版在线播放| 色丁丁毛片在线观看| 日本a∨在线观看| 午夜毛片免费观看视频 | 91国内在线视频| 久久精品中文字幕免费| 无码啪啪精品天堂浪潮av| 操美女免费网站| 久久免费成人| 91麻豆国产精品91久久久| 伊人天堂网| 国产肉感大码AV无码| 精品国产成人av免费| 精品无码视频在线观看| 亚洲伊人天堂| a在线观看免费| 黄色网站不卡无码| 五月激激激综合网色播免费| 久操线在视频在线观看| 亚洲欧美日韩中文字幕在线一区| 1级黄色毛片| 国产成人无码播放| 亚洲性一区| 婷五月综合| 国语少妇高潮| 亚洲午夜18| h视频在线观看网站| 99热国产这里只有精品无卡顿" | 热九九精品| 欧美精品影院| 久久天天躁夜夜躁狠狠| 国产丰满大乳无码免费播放| 狠狠五月天中文字幕| 欧美精品二区| 国产手机在线观看| www.亚洲国产| 欧美日韩精品综合在线一区|