关于商业银行系统的网络安全工作的探讨

来源 :世界华商经济年鉴·科技财经版 | 被引量 : 0次 | 上传用户:wwbywbytc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】网络银行的创新是与时俱进的,而网络银行的安全性也要同步进行。本文笔者根据自己多年工作经验,将在下文中阐述一些关于商业银行网络安全方面的想法,仅供业内人士参考。
  【关键字】商业银行;核心银行系统;安全策略
  前言
  近年来,商业银行相继陆续投产开发了行内核心银行系统,实现了数据中心逻辑和物理的统一,完成了以“账户为中心”向以“客户为中心”的转变,使用安全系数更高的专用操作系统,网络安全性得到了更大的提高,而依靠核心银行系统为平台的网络银行的安全性能也实现了数据的统一和安全性质的飞跃。
  一、商业银行核心银行系统设计要求
  网上银行、移动银行和客户自助服务是现代银行服务发展的未来方向。为了实现从传统银行向技术领导型银行的跨越,商业银行核心系统在设计时应满足以下几个方面的要求:
  (1)尽可能地简化完成每笔交易所要求提供的数据信息。为此,要求每项交易应该在五到六次浏览器显示界面切换之内完成。
  (2)系统的设计提供多渠道的接入方式,通过网点、网上银行和移动互联网终端等。
  (3)系统的设计力求参数化和模块化,从而为实际的投产运行提供灵活性和扩展性,以满足市场、监管和技术等不同的环境要求。
  (4)系统而全面的监测系统和分析客户自助银行服务、有协助的自助银行业务,以及银行内部完成的交易等业务量的增长统计。
  (5)创建客户关系管理模型以支持高端个人客户与其他特殊团体客户的在线账户的运行和业务办理。
  (6)分行和呼叫中心的员工广泛参与到为客户提供建议与帮助客户解决问题上来,并给予他们尽可能多的信息和授权以提供更好的客户服务。
  二、商业银行网络系统安全策略
  1、完善安全结构部署
  网络化的商业银行在某种程度上可称之为网络银行。网络银行业务高技术性和瞬时性的特点,决定了其经营风险要高于实体银行业务,而技术风险又是网络银行风险的核心内容,也是金融机构和广大客户最为关注的问题,这些技术风险主要包括交易主体的身份识别、交易过程的商业机密、电子通信的安全、交易和其他记录的保存和管理等。只有采用合理的安全架构,综合运营各类安全技术手段(如防火墙、入侵检测、数字证书等),才有效预防技术风险可能造成的经济损失和信用影响。各银行由于自身业务系统的差异,对网络银行系统应用架构会有不同的设计,但基本的技术构成及功能是类似的。
  从业务功能上考虑,还可将这种安全架构划分成四个功能区域:互联网接入区、DMZ区(接入WEB服务器、RA服务器)、网络银行业务区(接入APP服务器、DB服务器)、数据中心内网区。各功能区域的网络安全部署要求如下:
  1)互联网接入区。部署链路分担设备,提供多ISP的互联网接入,并承担网络银行域名解析;部署流量清洗,防御DDOS攻击;部署外网边界防火墙,实现互联网与DMZ区隔离。
  2)DMZ区。部署网络银行WEB服务器、门户WEB服务器,RA服务器;部署IPS,为WEB服务器提供深层安全保护;部署SSL卸载&服务器负载分担设备,优化HTTPS响应速度并保证WEB业务高可用性;部署WEB-APP边界防火墙,实现DMZ与网络银行业务区的隔离。
  3)网络银行业务区。部署网络银行APP服务器、网络银行DB服务器、验签服务器;APP服务器前可部署服务器负载分担设备,用于业务优化和提高可用性;APP服务器与DB服务器间可部署防火墙实现访问控制;部署内网边界防火墙,实现网络银行业务区与数据中心服务器区间的隔离。
  4)数据中心内网区。部署综合业务系统主机、网络银行前置(或ESB系统)服务器、网络银行管理服务器;采用“核心——边缘”分区模块化架构,各服务器区围绕网络核心区部署,各服务器区与网络核心区之间通过防火墙作访问控制。
  2、加强网络安全体系建设
  应用系统的安全性提高方面,可以设置通过使用多个防火墙,增加过滤路由器,创建加密通信网关等手段,有效地实现内外网隔离和访问控制,完善识别机制和访问控制机制、管理角色系统,防止重发机制和审核机制,以确保交易的安全进行,或者采用国际先进的网络安全测试软件,实施24小时保安实时监控,并及时发现修正系统可能存在的弱点和漏洞,加强监测系统工作,并定期对常规的网络系统进行安全分析。
  通过建立详细的安全审计日志,充分利用网络监控设备或者实时入侵检测设备和常见的局域网络的操作实时监控、检查、报警和阻断,用来防止攻击网络犯罪和银行可能会导致系统中断或故障的各种原因评估,以及制作好相应的灾难恢复计划。客户端在加强安全保护时,可以使用网络银行专用的用户端输入控制(如ActiveX)来取代传统的网络控制,以防止恶意程序捕捉正常键盘事件,获取用户的敏感信息。通过额外的输入随机验证代码来防止恶意程序的暴力袭击。此外,每个网络银行应该采用了先进的加密和身份验证的技术,提供安全可靠的数字证书以及相应的同类卡片或USB密钥变得更加安全数字证书存储介质。当然,如果可以将基于指纹认证、认证的虹膜生物特征身份认证技术结合数字证书,也可以更好地解决客户安全问题。
  在网络通信链路方面,需要有效地防范任何系统从内部或外部交流的数据的非法拦截、篡改和peek,采用严格的数据加密技术来保证通信安全,维护在任何开放网络的安全问题上的个人金融信息,是目前公认的在线交易国际安全标准。
  3、提高用户的安全防范意识
  从用户角度出发,一方面应该要养成良好的操作习惯,在操作中应该尽量避免使用搜索引擎或网络的真实姓名,密码应该采用复杂的密码机制,并不定期查看自己的交易记录,警惕电子邮件链接等;另一方面,应该采取数字证书的有效安全防范措施,清楚地知道使用和维护的法律意义。从银行的角度来看,应该提供完整的安全使用手册,尽可能在该网站的醒目位置告知客户使用网络银行时要如何保护自己的隐私,确保交易安全,并加强网络银行客户的培训和教育。安全隐患是个社会问题,不仅仅是安全人员、技术人员和管理人员的问题,同时也是每个用户的问题。但是只要我们提高安全意识和责任观念,注意安全,很多网络安全问题也是可以防范的。
  我们要注意养成良好的上网习惯,不登录和浏览来历不明的网站;养成到官方站点和可信站点下载程序的习惯;不轻易安装不知用途的软件;不轻易执行附件中的EXE和COM等可执行程序;使用一些带网页木马拦截功能的安全辅助工具等。
  三、结束语
  随着信息科技的进步,网络化、虚拟化与个性化产品与服务已经越来越受到大众的欢迎,坚持网络化的商业银行也要适应潮流的发展,以个性化的服务站立在社会发展的前面。web2.0时代要求商业银行必须加强与客户的互动性,以网络化、虚拟化、个性化思维进行创新经营,从客户自助服务变成个性化、互动服务,实现以银行为中心向客户为中心的转变。在未来,web3.0的发展也对网络银行的发展提出新的要求,要在服务上进行全方位的发展,云计算、电子邮件、短信息、SNS,以及SD卡和U盘等固态存储技术的发展,虚拟化与数字化产品和服务已经成为信息时代的基本构成要素。因此,未来的发展,是信息技术的革命,同时也为网络银行安全性的提升提出更大的挑战。
  参考文献:
  [1]王慧强,赖积保,朱亮,梁颖.网络态势感知系统研究综述[J].计算机科学,2006(133):5-7
  [2]张俊,钟乐海.基于IPv6环境下的网络入侵检测系统研究[J].电脑知识与技术,2008(18)
其他文献
摘要:公路工程的造价指数是一个很重要的指标,其能够准确、简明以及及时的将工程造价之中的招投标价格、投入品价格以及建造成本的动态变化反映出来,具有很广泛的应用。本文主要说明了公路工程造价指数的定义以及分类、公路工程造价指数的编制、在工程的管理之中公路的工程造价指数的应用。  关键字:公路工程造价;指数;编制方法  对于日常管理公路工程造价的来说,其核心问题就是怎样将公路工程造价之中的动态管理这项问题
期刊
蓝色刺孢霉(Quambalaria cyanescens)是从红曲米中分离纯化得的一种凝乳酶(Milk-Clotting Enzyme, MCE)产生菌种,其所产MCE具有优良的凝乳特性,从酶本质上来说是一种天冬氨酸蛋白酶(Aspartic Protease, APs),凝乳活力可达610.52SU/mL;因此,蓝色刺孢霉是一种发展潜力巨大的微生物凝乳酶生产菌种,本研究运用相关技术手段及实验方法探究分离纯化后的蓝色刺孢霉所产MCE对大豆蛋白聚集特性的影响,并研究其诱导形成的豆乳/牛乳混制凝胶的特性,可提高
摘要:嘉峪关雄踞甘肃河西走廊西端咽喉要道,向南可望见巍峨万仞的祁连山,向北通往广袤千里的沙漠,向西接平沙漫漫的戈壁,向东为河西重镇酒泉。作为丝绸之路的要冲、“天下第一雄关”,嘉峪关南倚祁连山脉文殊山,北枕合黎山脉黑山,中扼东西交通要道之咽喉,因此有了“边陲锁钥”、“长城主宰”的称谓。丝路文化与长城文化在此交汇融合,本文主要探讨了这两种文化在嘉峪关的交汇,并讨论了两种文化遗产的保护与开发。  关键词
期刊
摘要:集资诈骗罪是“以非法占有为目的,使用诈骗方法非法集资,数额较大的行为”。针对集资诈骗罪的定罪量刑数额问题,刑法界历来多有争议,对于“数额较大”、“数额巨大”的规定不尽完善,还有待调整;而对于诈骗数额的认定在司法实践中也未有统一标准,笔者认为应以实际损失额来确定更具有合理性。  关键词:集资诈骗罪 数额较大 实际损失数额说  一、引言  随着我国市场经济的发展和人民生活水平的提高,人们的投资心
期刊
摘要:针对我国经济发展现状和当前世界经济形势,分析了人民币升值的形成原因。在此基础上,研究了人民币升值对我国经济的影响。针对人民币升值对我国经济发展的不利影响,提出应以市场手段进行宏观调控,适时适度地提高人民币汇率弹性;加快银行改革步伐,建立和健全金融市场。  关键词:人民币,升值,影响,经济增长  自1994年汇改到2004年,人民币汇率多年保持1美元兑8.30元左右,处于一种静态稳定状态。汇率
期刊
自美国高调介入亚太地区以来,中国一些周边国家纷纷投入到军事老大  美国的怀抱,结成军事同盟,频繁地联合军演,对中国形成了O字形军事包围。日本军国主义右冀势力抬头,公然强占中国的钓鱼岛及其海域;菲律宾也剩机公然宣称黄岩岛及其海域属菲国主权……一时间,中国东南出现了多国抢占岛屿与领海,无理对中国挑起领土争端的被动形势。  尤其是以“中国威协论”为由,打着“保护本国人民利益不受侵害”的旗号,一些周边国家
期刊
随着我国农村经济的发展,农民对生产性资金需求越来越大。由于我国现有金融体制不能够有效地满足“三农”的需求,2004——2013年连续十个中央一号文件鼓励农村金融改革,倡导发展农村微型金融组织, 各种类型的农村资金互助组织应运而生。实践证明,农村资金互助组织,对缓解农村资金供求矛盾、满足农民信贷需求发挥着越来越重要的作用。  1农村资金互助运作模式分析  1.1农民合作社内部组建的资金互助社模式  
期刊
【摘要】区域经济一体化是城镇化发展的必然趋势,区域协调发展是科学发展观的客观要求,是提高我国区域竞争力的关键。同时,协调发展的交通对策有利于区域内外共存与和谐发展,通过良性竞争与紧密合作,形成优势互补、整体联动的经济、社会、文化和生态的可持续发展格局。因此,基于创新视角的交通运输行业与区域经济联动研究是必要的。  【关键词】创新视角;交通运输行业;区域经济;联动研究;  1前言  近年来,随着我国
期刊
摘要:目前,全球市场经济复苏缓慢,市场信心脆弱,我国鞋业在世界经济阴影的影响下,还存在着一定的经济危机。如何面对危机,迎接挑战,使企业在市场衰弱的情况下存活并日益发展,是我国鞋业亟待解决的问题。本文主要通过分析目前我国鞋业经济存在的危机,提出具有针对性的应对对策,以期能给相关人员提供有益的参考意见。  关键词:鞋业 鞋业危机 经济危机 对策 品牌  市场疲软,销售下降;壁垒增高,出口受阻;环保政策
期刊
摘要:随着新农合越来越深入,对农村基础设施的建设要求也原来越高。农村基础设施是农村经济发展的必要前提,同时也是整个农村经济与社会发展的主要物质基础,其对于整个农村而言,具有十分重要的价值与意义。基于此,本文就农村基础设施与农村经济的协调发展展开了一番探索。  关键词:基础设施 经济 协调发展  农村经济发展,离不开基础设施的辅助作用,因为基础设施不仅作为经济发展的必要前提,而且也是经济与社会发展的
期刊