构建综合利用银行信息资源的网络安全体系
热点探究信息安全
构建综合利用银行信息资源的
网络安全体系
中国农业发展银行
李小庆
近几年,随着数据大集中的完成,银行已转向信息手机银行、网上银行方兴未资源综合利用,电话银行、
艾,银行的网络系统不仅7×24小时传输银行关键业务数据,还传输管理信息和决策信息等重要数据。因此对网络的稳定性、可靠性具有相当高的要求,银行的网络安全建设日益显现出其重要性。为保证银行业务系统各类信息在存取、处理和传输中的完整性、机密性、可审计完整性和可性和可用性,以及网络系统自身的可靠性、
用性,需多方位考虑设计网络系统的安全方案。网络系统安全方案的制定应尽可能全面和合理,并根据银行特有的多级管理和一级营业的管理特征,利用当前成熟和较为先进的网络安全技术,构建银行网络系统安全体系结构。本文详细分析了银行网络系统的安全风险问题,并在此基础上给出网络安全策略。
施及环境、网络结构平台、应用系统平台、应用业务等的安全框架。信息安全框架体系可以从安全技术体系、安全组织体系和安全管理体系三个方面进行分析。框架结构如图1所示。
一、银行网络安全体系结构
银行网络系统安全是信息安全的一个有机组成部分,它包括网络级安全链路层、网络层和传输(物理层、层的安全)、系统级安全、应用级安全、管理级安全等。网络安全是一个需要不断提高和调整的循环过程,它包括安全策略的制定、实施,安全监控与响应,安全测试,安全的管理和提高等过程。网络信息系统安全体系应从技术和管理相结合的基础上,给出系统的网络通信基础设1.安全技术体系
安全技术体系是利用安全机制、安全服务在技术管综合性、均衡性”原则进理的协调制约下,按照“全局性、行适当配置,以确保网络信息系统中各种网络设备、通信平台、应用系统、用户及环境的安全、有序和可靠运行。
热点探究信息安全
通信平台的安全主要包括广域网传输时数据的加密或解密、数据的完整性和保密性保证、拨号访问安全等。
网络平台安全包括网络设备热备份和路由迂回、出入网络的访问控制、网络资源服务的访问控制、数据通过网络层的保密性和完整性及可用性、网络和网络服务的可用性和可靠性、防范网络入侵等。
系统平台安全包括操作系统的安全性、安全检测、系统的备份与恢复、防病毒等。
应用平台安全包括身份认证、全局资源管理、授权管理、数据加密传输等。
环境安全及可靠性是指具有可靠的安全功能和符合一定的安全标准并具有一定的安全机制。
安全技术管理应基于分离与制约原则,有限授权、预防为主原则,可审计功能及安全管理制度等。
险包括信息的机密性、完整性、可用性和可控性的风险及系统风险,同时包括决策和管理风险。系统风险主要体现在业务系统的不同部位、组件和功能上及业务系统和环境之间各种复杂的技术关系和社会关系中。
根据银行的网络结构形式,网络最容易受到攻击的地方是通过公共网络连接的外部通信线路上和内部局域网络与公共网络的边界点,最有可能的攻击方式为通过非法搭线窃听、窃取甚至篡改线路上的通信数据。如果入侵者(黑客)通过网络非法进入银行内部网络,有可能对银行内部网络和网络中的数据进行恶意破坏,甚至造成银行系统资源被非法使用或无法正常运行,从而对银行网络和网络信息构成严重威胁。
由于银行的网络结构体系的安全风险,主要来自于通过公共网络的互联技术,因而将确保网络结构体系安全的措施集中于网间连接的安全及内部网络拓扑信息不向外部暴露的问题上。同时,在所有通过公共网络互连的局域网出入口处,还应配置防火墙及安全网关等设备进行访问控制,考虑网络加密、解密功能等安全措施。
网络入侵检测系统是网络安全防御中的另一项非常重要的技术,可以分为基于网络数据包和基于主机的两种基本方式。前者主要是实时监听网络上流动的数据包,当发现具有网络入侵特征的数据包时,立即做出反应;后者在宿主系统审计日志文件中实时寻找攻击特
2.安全组织体系
安全组织体系是安全管理体系的组织保障。这个组织体系在国家有关信息安全主管部门(如中共中央办公厅机要局、国家保密局、公安部、安全部、国家信息安全协调机构等)的指导下,遵循国家相关法律法规,制定相应的安全管理制度和内部的法规政策,并对内部人员进行安全教育和管理,指导、监督、考核安全制度的执行。
3.安全管理体系
网络安全就是控制对网络信息访问的一种策略,它可在网络的多个层次上实现:在物理层和数据链路层进行加密或解密;在网络层采用分组过滤及路由协议认证等安全措施;在每个主机上对信息的每个访问点有相应的服务,而每个服务对敏感信息的访问提供一种或多种认证机制,如主机身份认证、用户身份认证和密钥认证、访问控制、代理服务器、网络管理及安全检测等。实际上,网络安全除了上述有关安全的技术内容外还应包括各种物理设备的双机热备、系统的异地灾难备份、安全规章制度、网络产品生产厂家的市场准入机制和集成商的资质认证等内容。
征,发现入侵及时反应。这两种检测方式各有优缺点,互为补充。
三、银行网络安全风险评估
银行网络系统安全方案是随网络技术发展而动态变化的,网络安全理论体系同样也需要逐渐完善,利用风险评估和入侵检测不断补充与完善网络安全策略。在对网络安全威胁和薄弱点的识别与评价及对已有控制措施的确认后,应利用适当的风险测量方法或工具确定风险的大小与风险等级,即对网络安全管理范围内遭受的泄露、修改、不可用和破坏行为所带来的影响做出一个风险测量的列表,以便识别与选择正确的安全控制方
二、银行网络安全风险分析
针对银行网络安全体系结构,网络系统的安全风
式。这也是组织策划信息安全管理体系的重要步骤。
由风险定义所知,网络安全风险是网络所受到的威胁、存在的薄弱点及威胁利用薄弱点所造成的潜在影响
热点探究信息安全
三方面共同作用的结果,网络安全风险是这三个方面的函数,即
(PT,PV,I)R=R
式中,R———资产受到某一威胁所拥有的风险;
——威胁发生的概率;PT—
——薄弱点被利用的概率;PV—
——威胁的潜在影响。I—
威胁一旦发生会造成信息保密性、完整性或可用性的损失,从而给组织造成不同程度的影响,严重的威胁发生会导致诸如信息系统崩溃、商务活动中断、财产损失甚至人身伤亡等重大安全事故。不同的威胁对同一资产或组织所产生的影响不同,即导致的价值损失也不同,但损失的程度应以资产的相对价值为限。
威胁的潜在影响I=资产相对价值V×价值损失程度CL
价值损失的程度CL是一个小于等于1大于0的系数,资产遭受安全事故后,其价值可能完全丧失(即(即CL≠0)。CL=1),但不可能对资产价值没有任何影响
为简化评价过程,可以用资产的相对价值代替其所面临的威胁产生的影响。因此威胁的潜在影响I可以用资产的相对价值V来代替,上面的函数可改写为
(PT,PV,V)R=R
上面是考虑三个变量的风险的计算函数,如果将威胁发生的可能性PT和薄弱点被利用的概率PV综合为一个变量(因素),威胁真实发生的概率PTV=PT×PPV,
同的结论。
风险评估可以采用模拟攻击的形式对目标可能 …… 此处隐藏:2586字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [高中教育]电子线路高频非线性部分2.1
- [高中教育]中班美术活动——我的小手
- [高中教育]常用三极管参数大全
- [高中教育]计算机常见故障及解决办法
- [高中教育]风机基础环水平度控制方法探讨
- [高中教育]机械安全工程(专升本)阶段性作业3
- [高中教育]2009年安徽省高考语文考试说明刍议
- [高中教育]unit5 let's eat公开课教案设
- [高中教育]计算机网络原理课后习题答案
- [高中教育]2016-2022年中国新能源市场研究与投资
- [高中教育]2015-2020年中国会议行业市场评估及投
- [高中教育]经销商大会峰会主持人串词开场白
- [高中教育]2014新版北师大数学三年级上册小熊购物
- [高中教育]七年级第一学期体育与健康全套教案
- [高中教育]第三章:国际金融市场
- [高中教育]六年级下册数学单元测试-2.比例 北师大
- [高中教育]2016年上海海事大学法学院624刑法之《
- [高中教育]中国碳化钙产业竞争现状及未来五年投资
- [高中教育]网络时代,我们怎么玩
- [高中教育]圆锥曲线——高中数学基础知识与典型例
- 高集医院世界艾滋病宣传日活动方案
- 苏教版六年级英语上册期末试卷含答案
- 全民枪战生化英雄模式幽灵怎么玩 生化
- 灿烂的宋元文化一导学案
- 第2章货币资金与应收款项
- 北师大版八年级下册数学第三章《分式》
- 浅析高分子材料成型加工技术
- 华南理工大学2013年度共青团先进集体及
- 教师资格科目二小学教案模板(共合集)
- 工程扩建可研报告
- 中华人民共和国海事局2014年度招录公务
- 提高农村小学生作文能力的教学尝试
- 徒手心肺复苏术操作步骤
- 毛概试题库7-15章
- 2014-2015学年度(上)初中班主任工作计
- 企业驾驶员安全生产责任书
- 第07章 不等式测试题-2016年高考文科数
- 医疗器械经营企业工作程序
- 考研英语必背36篇_彩版_精华
- 初中9月13-15假期作业 (1)




