入侵防范網(wǎng)絡(luò)訪問控制可以認為是網(wǎng)絡(luò)安全的第一道閘門
2018-05-08 閱讀全文>>網(wǎng)絡(luò)安全的全方位實現(xiàn)需要關(guān)注整個銀行網(wǎng)絡(luò)的資源分布、架構(gòu)合理性等。只有銀行網(wǎng)絡(luò)結(jié)構(gòu)安全了,才能在其上實現(xiàn)各種技術(shù)功能,達到網(wǎng)絡(luò)安全保護的目的。例如:銀行機構(gòu)是由多個業(yè)務(wù)部門組成的,各部門的地位、重要性不同,部門所要處理的信息重要性也不同,需要對整個網(wǎng)絡(luò)進行子網(wǎng)劃分。
2018-05-08 閱讀全文>>銀行網(wǎng)絡(luò)安全為信息系統(tǒng)在網(wǎng)絡(luò)環(huán)境的安全運行提供支持。一方面,確保網(wǎng)絡(luò)設(shè)備的安全運行,提供有效的網(wǎng)絡(luò)服務(wù);另一方面,確保通過網(wǎng)絡(luò)所傳輸數(shù)據(jù)的機密性、完整性和可用性等。網(wǎng)絡(luò)環(huán)境是銀行抵御外部攻擊
2018-05-08 閱讀全文>>數(shù)字證書數(shù)字證書引入的主要目的是保證互聯(lián)網(wǎng)上電子交易及支付的安全性,防范交易及支付過程中的欺詐行為。數(shù)字證書屬于網(wǎng)上建立的一種信任機制,它由CA( Certificate Authority)證書授權(quán),是網(wǎng)絡(luò)中唯一的身份識別標志,類似于個人身份證號碼。
2018-05-08 閱讀全文>>數(shù)字簽名(Digital Signature)就是附加在數(shù)據(jù)單元上的一些數(shù)據(jù),或是對數(shù)據(jù)單元所做的密碼變換。這種數(shù)據(jù)或變換允許數(shù)據(jù)單元的接收者用以確認數(shù)據(jù)單元的來源和數(shù)據(jù)單元的完整性并保護數(shù)據(jù),防止他人偽造。數(shù)字簽名技術(shù)是非對稱密碼算法和散列算法的典型應(yīng)用,其主要功能是保證數(shù)據(jù)傳輸?shù)耐暾裕_認數(shù)據(jù)來源身份,防......
2018-05-08 閱讀全文>>散列算法也稱為單向散列函數(shù)、哈希算法或消息摘要算法。它通過把一個單向數(shù)學(xué)函數(shù)應(yīng)用于數(shù)據(jù),將任意長度的一塊數(shù)據(jù)轉(zhuǎn)換為一個定長的、不可逆轉(zhuǎn)的數(shù)據(jù)。這段數(shù)據(jù)通常叫作消息摘要。
2018-05-08 閱讀全文>>非對稱加密與對稱密碼算法不同,非對稱密碼算法需要有兩個密鑰:公開密鑰( Public Key)和私有密鑰(Private Key)。公開密鑰與私有密鑰是一對,如果用公開密鑰對數(shù)據(jù)進行加密;則只能用對應(yīng)的私有密鑰解密
2018-05-08 閱讀全文>>對稱加密對稱加密采用了對稱密碼編碼技術(shù)
2018-05-08 閱讀全文>>數(shù)據(jù)傳輸過程中的安全管理一般涉及數(shù)據(jù)的加密和數(shù)據(jù)網(wǎng)絡(luò)安全控制等。
2018-05-08 閱讀全文>>介質(zhì)服務(wù)器接受備份主服務(wù)器的管理,在備份作業(yè)執(zhí)行過程中,它是備份數(shù)據(jù)讀寫的實際執(zhí)行者,它連接備份設(shè)備(如磁帶庫),并最終將數(shù)據(jù)寫入其中。客戶端接受備份主服務(wù)器的管理,在備份過程中,它將數(shù)據(jù)以LAN或其他方式傳送給備份主服務(wù)器/介質(zhì)服務(wù)器,并由主服務(wù)器/介質(zhì)服務(wù)器將數(shù)據(jù)寫入備份設(shè)備。
2018-05-08 閱讀全文>>數(shù)據(jù)備份的基本要素和要求數(shù)據(jù)備份的基本要素包括備份主體、備份目的、備份通路、備份執(zhí)行引擎、備份策略等。備份主體是指需要對其進行備份的備份源。備份目的是指將備份主體的數(shù)據(jù)備份到何處。備份通路是指數(shù)據(jù)傳輸?shù)耐緩剑鏛AN備份或LAN-FREE備份。
2018-05-08 閱讀全文>>銀行數(shù)據(jù)存儲的形式很多,如磁盤、磁帶等各種介質(zhì)。如何保障存儲數(shù)據(jù)的安全是銀行在進行數(shù)據(jù)存儲安全設(shè)計時需要重點考慮的內(nèi)容。其中,數(shù)據(jù)備份是一種常見的數(shù)據(jù)存儲安全保障方式。
2018-05-08 閱讀全文>>服務(wù)器安全管理服務(wù)器安全管理是指銀行應(yīng)用系統(tǒng)服務(wù)器在使用過程中自身的安全配置管理。一般在系統(tǒng)建設(shè)時,要求在登錄警告設(shè)置、退出系統(tǒng)和遠程服務(wù)器管理安全、服務(wù)器軟件安裝更新控制等方面采取相應(yīng)的管理措旅,進行安全配置,提高系統(tǒng)安全性。
2018-05-08 閱讀全文>>訪問控制矩陣:訪問控制矩陣( Access Control Matrix,ACM)是通過矩陣形式表示訪問控制規(guī)則和授權(quán)用戶權(quán)限的方法。
2018-05-08 閱讀全文>>資源授權(quán)訪問及檢查主要是指:在身份認證成功后,銀行給用戶授予相應(yīng)的訪問權(quán)限,銀行需要通過一定的技術(shù)手段,控制用戶對數(shù)據(jù)資源的訪問內(nèi)容及訪問方式等,并對用戶訪問軌跡進行記錄和檢查。
2018-05-08 閱讀全文>>1492條 上一頁 1.. 45 46 47 48 49 ..100 下一頁