網(wǎng)絡(luò)安全的全方位實(shí)現(xiàn)需要關(guān)注整個(gè)銀行網(wǎng)絡(luò)的資源分布、架構(gòu)合理性等。只有銀行網(wǎng)絡(luò)結(jié)構(gòu)安全了,才能在其上實(shí)現(xiàn)各種技術(shù)功能,達(dá)到網(wǎng)絡(luò)安全保護(hù)的目的。例如:銀行機(jī)構(gòu)是由多個(gè)業(yè)務(wù)部門組成的,各部門的地位、重要性不同,部門所要處理的信息重要性也不同,需要對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行子網(wǎng)劃分。
2018-05-08 閱讀全文>>銀行網(wǎng)絡(luò)安全為信息系統(tǒng)在網(wǎng)絡(luò)環(huán)境的安全運(yùn)行提供支持。一方面,確保網(wǎng)絡(luò)設(shè)備的安全運(yùn)行,提供有效的網(wǎng)絡(luò)服務(wù);另一方面,確保通過網(wǎng)絡(luò)所傳輸數(shù)據(jù)的機(jī)密性、完整性和可用性等。網(wǎng)絡(luò)環(huán)境是銀行抵御外部攻擊
2018-05-08 閱讀全文>>數(shù)字證書數(shù)字證書引入的主要目的是保證互聯(lián)網(wǎng)上電子交易及支付的安全性,防范交易及支付過程中的欺詐行為。數(shù)字證書屬于網(wǎng)上建立的一種信任機(jī)制,它由CA( Certificate Authority)證書授權(quán),是網(wǎng)絡(luò)中唯一的身份識(shí)別標(biāo)志,類似于個(gè)人身份證號(hào)碼。
2018-05-08 閱讀全文>>數(shù)字簽名(Digital Signature)就是附加在數(shù)據(jù)單元上的一些數(shù)據(jù),或是對(duì)數(shù)據(jù)單元所做的密碼變換。這種數(shù)據(jù)或變換允許數(shù)據(jù)單元的接收者用以確認(rèn)數(shù)據(jù)單元的來源和數(shù)據(jù)單元的完整性并保護(hù)數(shù)據(jù),防止他人偽造。數(shù)字簽名技術(shù)是非對(duì)稱密碼算法和散列算法的典型應(yīng)用,其主要功能是保證數(shù)據(jù)傳輸?shù)耐暾?,確認(rèn)數(shù)據(jù)來源身份,防......
2018-05-08 閱讀全文>>散列算法也稱為單向散列函數(shù)、哈希算法或消息摘要算法。它通過把一個(gè)單向數(shù)學(xué)函數(shù)應(yīng)用于數(shù)據(jù),將任意長度的一塊數(shù)據(jù)轉(zhuǎn)換為一個(gè)定長的、不可逆轉(zhuǎn)的數(shù)據(jù)。這段數(shù)據(jù)通常叫作消息摘要。
2018-05-08 閱讀全文>>非對(duì)稱加密與對(duì)稱密碼算法不同,非對(duì)稱密碼算法需要有兩個(gè)密鑰:公開密鑰( Public Key)和私有密鑰(Private Key)。公開密鑰與私有密鑰是一對(duì),如果用公開密鑰對(duì)數(shù)據(jù)進(jìn)行加密;則只能用對(duì)應(yīng)的私有密鑰解密
2018-05-08 閱讀全文>>對(duì)稱加密對(duì)稱加密采用了對(duì)稱密碼編碼技術(shù)
2018-05-08 閱讀全文>>數(shù)據(jù)傳輸過程中的安全管理一般涉及數(shù)據(jù)的加密和數(shù)據(jù)網(wǎng)絡(luò)安全控制等。
2018-05-08 閱讀全文>>介質(zhì)服務(wù)器接受備份主服務(wù)器的管理,在備份作業(yè)執(zhí)行過程中,它是備份數(shù)據(jù)讀寫的實(shí)際執(zhí)行者,它連接備份設(shè)備(如磁帶庫),并最終將數(shù)據(jù)寫入其中。客戶端接受備份主服務(wù)器的管理,在備份過程中,它將數(shù)據(jù)以LAN或其他方式傳送給備份主服務(wù)器/介質(zhì)服務(wù)器,并由主服務(wù)器/介質(zhì)服務(wù)器將數(shù)據(jù)寫入備份設(shè)備。
2018-05-08 閱讀全文>>數(shù)據(jù)備份的基本要素和要求數(shù)據(jù)備份的基本要素包括備份主體、備份目的、備份通路、備份執(zhí)行引擎、備份策略等。備份主體是指需要對(duì)其進(jìn)行備份的備份源。備份目的是指將備份主體的數(shù)據(jù)備份到何處。備份通路是指數(shù)據(jù)傳輸?shù)耐緩剑鏛AN備份或LAN-FREE備份。
2018-05-08 閱讀全文>>銀行數(shù)據(jù)存儲(chǔ)的形式很多,如磁盤、磁帶等各種介質(zhì)。如何保障存儲(chǔ)數(shù)據(jù)的安全是銀行在進(jìn)行數(shù)據(jù)存儲(chǔ)安全設(shè)計(jì)時(shí)需要重點(diǎn)考慮的內(nèi)容。其中,數(shù)據(jù)備份是一種常見的數(shù)據(jù)存儲(chǔ)安全保障方式。
2018-05-08 閱讀全文>>服務(wù)器安全管理服務(wù)器安全管理是指銀行應(yīng)用系統(tǒng)服務(wù)器在使用過程中自身的安全配置管理。一般在系統(tǒng)建設(shè)時(shí),要求在登錄警告設(shè)置、退出系統(tǒng)和遠(yuǎn)程服務(wù)器管理安全、服務(wù)器軟件安裝更新控制等方面采取相應(yīng)的管理措旅,進(jìn)行安全配置,提高系統(tǒng)安全性。
2018-05-08 閱讀全文>>訪問控制矩陣:訪問控制矩陣( Access Control Matrix,ACM)是通過矩陣形式表示訪問控制規(guī)則和授權(quán)用戶權(quán)限的方法。
2018-05-08 閱讀全文>>資源授權(quán)訪問及檢查主要是指:在身份認(rèn)證成功后,銀行給用戶授予相應(yīng)的訪問權(quán)限,銀行需要通過一定的技術(shù)手段,控制用戶對(duì)數(shù)據(jù)資源的訪問內(nèi)容及訪問方式等,并對(duì)用戶訪問軌跡進(jìn)行記錄和檢查。
2018-05-08 閱讀全文>>系統(tǒng)安全主要是指銀行數(shù)據(jù)存儲(chǔ)信息系統(tǒng)的安全性,主要包括用戶身份鑒別、資源授權(quán)訪問及檢查、服務(wù)器安全管理、網(wǎng)絡(luò)通信安全管理、日志及監(jiān)控管理等。
2018-05-08 閱讀全文>>26909條 上一頁 1.. 1525 1526 1527 1528 1529 ..1794 下一頁