許峰
摘要:目前計算機已經得到了廣泛使用,而網絡安全問題一直以來都是用戶格外關注的問題,尤其是近年來入侵技術水平越來越高,使用戶更加重視網絡安全問題,尤其是銀行。銀行網絡系統中包含諸多客戶信息,因此,做好網絡安全防護迫在眉睫。基于此,文章從網絡安全的意義入手,對當前銀行網絡安全面臨的挑戰進行了分析,最后介紹了加強銀行經濟網絡安全的措施。
關鍵詞:銀行經濟;網絡安全;防范措施
計算機最初應用于軍事領域,隨著社會的發展和變遷,現在已在各個領域得到廣泛應用,并發揮著不可替代的作用。然而在其快速發展的同時,也為一些不法分子帶來了可乘之機,他們進入計算機,盜取、篡改用戶的重要信息,甚至以用戶好友名義騙取錢財,嚴重影響用戶正常工作和生活,對社會也會產生重大不良影響。因此,我們必須要利用先進的、可靠的技術,維護網絡安全,防止不法分子進入銀行網絡系統,盜取用戶信息。
1 影響銀行經濟網絡安全的因素
1.1 銀行經濟網絡安全定義
計算機網絡信息安全隨著發展背景的不同,其含義有存在著一定的變化。銀行在使用計算機的過程中,希望銀行信息得到保護,避免被他人竊聽,篡改,對于網絡服務運營商來說,不僅要保證網絡信息安全,還要在網絡信息發生異常時,對問題進行修護。除上述兩個含義外,還包括數據庫內信息的安全和信息傳輸的安全。
(一)數據庫內信息安全
信息是計算機網絡數據庫中非常重要的內容,計算機本身存儲著巨大的數據,為了對數據進行有效管理,保證計算機網絡信息的安全,必須建立計算機網絡數據庫,這也是數據庫的重要概念。因此,在保證計算機網絡安全的同時,更要把數據庫內信息安全作為保護的重要工作。
(二)信息傳輸安全
計算機網絡是人們進行信息交流的工具,信息傳輸是計算機網絡的基本功能,同時也是非常重要的功能,所以在使用計算機的過程中,一定要在信息傳輸過程中采取有效的防護措施,保證計算機網絡信息在傳輸過程中的安全性,防止遭到其它因素的破壞,從而對銀行信息安全造成嚴重威脅。
1.2 影響因素
(一)缺乏安全意識
實踐受到人的意識支配,網絡安全不僅僅是計算機安全技術發展的體現,在銀行的日常使用中更是發揮著不可替代的作用,銀行網絡安全意識強,在日常使用計算機時,風險識別能力也就越高。但是從目前來看,銀行更側重于對計算機的使用,而風險防范和識別能力比較差,這也是影響銀行經濟網絡安全的主要因素。
(二)防火墻設置不完善
防火墻是確保計算機網絡安全的主要手段。所謂防火墻是指采取一系列軟件確保計算機安全的一種技術。但是,我國大多數銀行防火墻設施并不完善,這樣一來,計算機很容易遭受黑客攻擊,輕則導致計算機無法正常運行,重則導致重要數據丟失,甚至整個計算機系統癱瘓。
(三)缺乏完善的監督機制
目前,計算機網絡監督機制不健全已經成為我國銀行普遍存在的問題。雖然,大多數銀行都采取了一定的監督措施,但是監督力度很難抵御計算機網絡風險,存在著嚴重的機制不健全、手段不強硬等問題。主要表現在設備少而差,專業人員技術水平不過關、管理隨意性大等。
2 加強銀行經濟網絡安全的意義及網絡攻防技術介紹
2.1 加強銀行經濟網絡安全的意義
目前,網絡已經得到了廣泛使用,大大提高了工作效率,同時也為銀行日常工作提供了諸多便利。但是,網絡自身也存在著不足,網絡活動面臨巨大考驗。近年來,一些不法分子通過銀行網絡倒賣公民信息、傳播謠言、盜取企業私密信息等,給銀行和客戶日常工作和生活帶來威脅,同時也不利于社會穩定。網絡本身具有開放性特征,加之系統本身存在缺陷,從而給不法分子帶來了可乘之機。為了及時恢復系統安全、避免黑客入侵,就必須要對網絡環境進行不斷優化,采取一系列措施進行攻防。只有做好這兩點,才能將銀行的損害降到最低。
2.2 網絡攻防技術
隨著計算機網絡的快速發展,銀行通過網絡完成更多活動,與此同時,網絡攻擊技術也層出不窮,客戶和銀行面臨的風險越來越大。在現代社會,網絡攻擊的技術更先進,速度也越來越快,讓人難以防備。從目前來看,黑客普遍采用掃描模式,根據掃描結果對計算機進行控制,一些安全防護等級較低的網絡最容易成為黑客的攻擊目標。當計算機遭到黑客入侵后,就會中毒,并向癌細胞一樣迅速擴散,破壞計算機系統內所有軟件,盜取用戶重要信息。因此,作為銀行工作者,我們有必要對當前網絡防御面臨的挑戰進行了解,只有如此,才能采取更科學、更安全的防護措施。
(1)入侵技術
①信息搜集技術
所謂信息搜集技術指的就是對網絡漏洞進行攻擊的一種技術,目的在于將目標的網絡系統攻破,從而盜取目標用戶的重要信息。信息一直以來關系到企業生存和發展,在信息化時代,企業信息都被存儲在計算機中。為了確保信息安全,企業都會采取一系列措施對數據進行加密。伴隨行業競爭的不斷加劇,競爭對手往往會聘請黑客入侵企業計算機,執行相應操作,盜取重要信息。由于信息搜集技術不會給計算機帶來較大影響,所以很難察覺。
②攻擊技術
攻擊技術就是借助搜集到的信息,在技術上進行一些改造,在目標用戶完全不知情的情況下,對目標用戶計算機進行遠程操作,通過制造代碼讓對方中招,這也是黑客經常使用的一種入侵技術。一旦成功入侵目標用戶計算機,就會導致計算機癱瘓,黑客就可以隨心所欲的盜取和破壞信息。
(2)防御技術
既然有入侵技術,也就有防御技術,兩者是共生體。最先出現的是入侵技術,為了防止黑客入侵,才出現了防御技術。防御技術主要是對系統漏洞進行修復的一種技術,能夠實時對網絡環境進行檢測和保護,確保網絡安全。從目前來看,我國最常應用的防御技術有兩種,一種是監控技術,另一種是檢測技術。
①監控技術
所謂監控技術,指的是對用戶網絡運行環境進行實時監控的一種網絡技術,主要目的在于防止黑客搜集用戶網絡信息,破壞用戶網絡環境。當用戶在網絡上進行操作時,監控技術可以通過數據接法對網絡環境進行監控,有效防止了黑客窺探用戶信息,是預防網絡入侵的有效措施。
②檢測技術
隨著計算機的普及和發展,網絡安全問題也是層出不窮,加強網絡安全越來越重要。檢測技術在防止黑客入侵的應用上也非常廣泛,能夠實時監視用戶網絡運行環境,不給黑客以可乘之機。一旦發現存在黑客攻擊行為,能夠在第一時間制止,擊退黑客。檢測技術的應用能夠最大程度保障用戶網絡信息安全,為用戶網絡提供安全技術保障。
3 加強銀行經濟網絡安全的有效措施
3.1 建立網絡管理平臺
計算機網絡管理是一項極其復雜的工作,同時涉及到的工程量也非常大。網絡管理平臺的建立是確保銀行經濟計算機網絡安全的前提。這就要求銀行應當樹立先進的銀行經濟計算機網絡安全管理意識,制定相應的管理措施,確保管理工作的有效性,同時,要加強銀行經濟計算機網絡管理隊伍建設,不斷提高管理水平。
3.2 增強防護墻設置
防火墻能夠有效地隔離計算機內部信息和外界信息,可以通過檢測手段來分析消息是否可以互通,這樣能夠保障計算機內部的網絡信息不受到非正式授權信號的干擾,而且防火墻使用起來也比較方便,迎合銀行使用心理是計算機網絡信息安全防護的重要方法。
3.3 限制系統功能
由于一些工作人員缺乏常識,往往存在過度操作的情況,從而給黑客帶來可乘之機,而限制系統功能可以有效解決這一問題,主要手段就是增加軟件或硬件權限設置,通過堵截用戶來防止數據泄露。
4 結語
綜上所述,文章就銀行經濟網絡安全進行了詳細探討,并提出了銀行加強網絡安全的主要措施。計算機的發展潛力巨大,因此銀行在網絡安全技術方面更應該加大研發力度,充分意識到這個因素對社會政治、經濟、文化所帶來的影響。