文档介绍:第八章
网络金融风险与安全
学习目标
电子银行的不安全因素
密码技术
数字签名
身份识别
电子银行的安全
电子银行的发展趋势:
集约化,数据集中,广泛信息化
发展带来的新安全问题
安全问题成为电子银行发展的重要瓶颈
电子银行的资源
1)物理设备:机房, 通讯设施
2)软件资源:
3)数据: 安全的核心
4)人才资源.
电子银行安全的基本条件(RAS)
可靠ReliabilityReliability is a function of time that expresses the probability at time t+1 that a system is still working, given that it was working at time t.
有效Availability:Availability is the measure of how often the system is available for use (such as a system's up-time percentage). Availability and reliability may sound like the same thing, but it is worth noting that a system can have great Availability but no Reliability. An router is a good example of this; it stores no state data. It is one of the few systems wherein data loss is acceptable, as long as high availability is maintained.
易维护Serviceability:Serviceability is a broad denition describing how easily serviced or repaired a system is. For example, a system with modular, hot- ponents would have a goodlevel of serviceability.
电子银行的不安全因素
自然灾害
环境因素
软硬件质量和安全漏洞
误操作
人为破坏
非授权存取
常见的攻击方法
中断
截取
修改
伪造
常见的防范方法
数据加密数字签名身份识别
软件控制监控系统 风险控制
硬件控制 物理控制 审计控制
规则制度 法律和道德
安全控制的原则
预防为主
加强薄弱环节
重点保护
效能投资相容
以人为本
安全评估标准(略)
标准: TCSEC(美), ITSEC(欧), CC(国际标准
常见操作系统的安全性比较: