1 / 3
文档名称:

银行网络安全防范措施.doc

格式:doc   大小:22KB   页数:3页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

银行网络安全防范措施.doc

上传人:drp539606 2018/10/10 文件大小:22 KB

下载得到文件列表

银行网络安全防范措施.doc

文档介绍

文档介绍:银行网络安全防范措施
□ 建行北京分行石景山支行  郭亚力
随着金融业务的拓展与金融电子化进程的加快,计算机网络通信技术在金融领域中的应用越来越广。与此同时,金融电子化也带来了高科技下的新风险。计算机系统本身的不安全和人为的攻击破坏,以及计算机安全管理制度的不完善都潜伏着很多安全隐患,严重的可能导致计算机系统的瘫痪,影响银行的业务和声誉,造成巨大的经济损失和不良的社会影响。因此,加强银行网络系统安全体系的建设,保证其正常运行,防范犯罪分子对它的入侵,已成为金融电子化建设中极为重要的工作。
网络安全的基本要求是保密、完整、可用、可控和可审查。从技术角度讲,银行网络系统的安全体系应包括: 操作系统和数据库安全、加密技术、访问控制、身份认证、攻击监控、防火墙技术、防病毒技术、备份和灾难恢复等。从管理角度看,应着力健全计算机管理制度和运行规程,加强员工管理,不断提高员工的安全防范意识和责任感,杜绝内部作案的可能性,建立起良好的故障处理反应机制。
网络系统技术安全措施
1. 操作系统及数据库
操作系统是计算机最重要的系统软件,它控制和管理着计算机系统的硬件和软件资源,是计算机的指挥中枢。目前银行网络系统常用的操作系统有Unix、Windows NT等,安全等级都是C2级,可以说是相对安全、严密的系统,但并非无懈可击。
许多银行业务系统使用Unix网络系统,黑客可利用网络监听工具截取重要数据; 、ftp、rlogin等服务时监听这些用户的明文形式的账户名和口令; 利用具有suid权限的系统软件的安全漏洞; 利用Unix平台提供的工具,如finger命令查找有关用户的信息,获得大部分的用户名; 利用IP欺骗技术; 利用exrc文件等获得对系统的控制权。针对这些安全缺陷,我们应定期检查日志文件; 检查具有suid权限的文件; 检查/etc/passwd是否被修改; 检查系统网络配置中是否有非法项; 检查系统上非正常的隐藏文件; 检查/etc/ /etc//*文件,并采取以下措施: 
1)及时安装操作系统的补丁程序; 2)将系统的安全级别设置为最高,停止不必要的服务,该关的功能关闭; 3)安装过滤路由器; 4)加强账号和口令的安全管理,定期检查/etc/passwd和/etc/shadow文件,经常更换各账号口令,查看su日志文件和拒绝登录消息日志文件。
对于Windows NT网络系统,可采取以下措施: 1)使用NTFS文件系统,它可以对文件和目录使用ACL存取控制表; 2)将系统管理员账号由原先的“Administrator”改名,使非法登录用户不但要猜准口令,还要先猜出用户名; 3)公共服务的计算机,废止Guest账号,移走或限制所有的其他用户账号; 4)打开审计系统,审计各种操作成功和失败的情况,及时发现问题前兆,定期备份日志文件; 5)及时安装补丁程序。
数据库的安全就是要保证数据库信息的完整、保密和可用。通常用安全管理、存取控制和数据加密来实现。安全管理一般分为集中控制和分散控制两种方式。集中控制就是由单个授权者来控制系统的整个安全维护,分散控制则是采用不同的管理程序控制数据库的不同部分。存取控制包括最小特权策略(用户只能了解与自己工作有关的信息,其他信息被屏蔽)、最大共享策略(信息在保密控制条件下得到

最近更新

2025年第五课再塑生命(共5篇) 19页

2025年第一次独自睡觉小学五年级优秀作文(共.. 21页

2025年第一次撒谎记叙文(精选篇) 10页

2025年第一学期美术教研组的个人工作总结(通.. 32页

2025年第一位良师益友800字作文(锦集篇) 20页

2025年笨熊和木偶娃娃作文(精选篇) 16页

阅读,孩子们的快乐-培养阅读兴趣,提高阅读能.. 23页

2025年端午节歌颂屈原的诗歌(共8篇) 16页

重塑教育:改革的力量-解析改革路径,探寻教育.. 24页

2025年童话传说作文(精选27篇) 31页

2025年童年的记叙文作文700字(合集6篇) 11页

2025年童年写遗书范文(共篇) 15页

2025年竞选班干部的发言稿200(整理篇) 15页

2025年竞聘项目技术负责人演讲稿(精选20篇).. 32页

离职申请书短文(七篇) 10页

离职申请书半年后写可以吗(6篇) 7页

2025年站在这里诗歌(合集篇) 18页

离校申请书格式范文模板(五篇) 3页

2025年立冬独特祝福语(精选篇) 62页

大同地区劳动合同样本 6页

雨污分流工程施工合同 13页

《核心素养导向的美术大单元作业设计案例 5页

酒店水泵房操作规程 3页

综合材料绘画中拼贴材料技法及肌理表现运用 4页

SMT首件检验报告 2页

环境有害物质控制标准 9页

主要负责人履职情况报告表 12页

DL T 608-2019《300MW~600MW级汽轮机运行导则.. 29页

基于单片机的定时开关插座设计 54页