银行业信息安全解决方案.pptx
《银行业信息安全解决方案.pptx》由会员分享,可在线阅读,更多相关《银行业信息安全解决方案.pptx(50页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、广东省电子商务认证中心2023/11/27广东省电子商务认证中心广东省电子商务认证中心银行业信息安全解决方案银行业信息安全解决方案2023/11/27主要内容主要内容银行业目前存在的安全隐患银行业目前存在的安全隐患银行业信息安全解决方案银行业信息安全解决方案成功案例成功案例22023/11/27客客体体被被管管理理的的对对象象(组组织织、人人、事事、文文件件等等)业务管理主体管理主体 领导文秘业务财务规规则则标准规范体系和规范数据接口及统一字典标准规范体系和规范数据接口及统一字典业业 务务 信信 息息 应应 用用 体体 系系业务应用系统业务应用系统领导决策秘书文档业务部门业务部门财务管理标准应
2、用支持平台(Browse)业务其它应用和数据仓库安全监控及处理中心网网络络逻逻辑辑层层专用网络公用网络网网络络物物理理层层有线通信移动无线通信卫星通信信信息息化化运运行行管管理理和和维维护护体体系系信信 息息 网网 络络 安安 全全 保保 障障 体体 系系信息网络安全体系示意图信息网络安全体系示意图32023/11/27银行业目前存在的安全隐患银行业目前存在的安全隐患信息传递的安全隐患信息传递的安全隐患业务系统的安全隐患业务系统的安全隐患42023/11/27信息传递的安全隐患信息传递的安全隐患n网络硬件的安全缺陷:如可靠性差、电磁辐射、电磁泄漏等。n通信链路的安全缺陷:如电磁辐射、电磁泄漏、
3、搭线、串音等。n技术被动引起的网络安全缺陷:计算机的核心芯片多依赖于进口,不少关键网络设备也依赖于进口。n缺乏系统的安全标准引起的安全缺陷:中国虽然已经有了一些网络安全标准,但还是很不完善。52023/11/27业务系统的安全隐患业务系统的安全隐患n据ICSA统计,来自计算机系统内部的安全威胁高达60n非法用户进入系统及合法用户对系统资源的非法使用n被非法用户截获敏感数据n非法用户对业务数据进行恶意的修改或插入n数据发送方在发出数据后加以否认或接收方在收到数据后篡改数据62023/11/27主要内容主要内容银行业目前存在的安全隐患银行业目前存在的安全隐患银行业信息安全解决方案银行业信息安全解决
4、方案成功案例成功案例72023/11/27银行业安全解决方案银行业安全解决方案信息传递的安全解决方案信息传递的安全解决方案信息传递的安全解决方案信息传递的安全解决方案业务系统的安全解决方案业务系统的安全解决方案整体的安全解决方案范例整体的安全解决方案范例(网上银行)(网上银行)82023/11/27信息传递的安全解决方案信息传递的安全解决方案对于物理层,主要通过制定物理层面的管理规范和措施来提供安全解决方案对于网络接口层,主要通过线路加密机对数据加密保护。它对所有用户数据一起加密,加密后的数据通过通信线路送到另一节点后解密对于网际层,主要通过IP密码机来保证网络层数据传输的安全性对于传输层,主
5、要通过SSL协议和VPN技术来保证传输层安全对于应用层,可以采用节点式密码机来保证应用数据的保密性92023/11/27信息传递的安全解决方案信息传递的安全解决方案102023/11/27信息传递的安全解决方案信息传递的安全解决方案对于使用ATM、DDN等方式的主干连接,如在银行总行和省、地市分行之间的连接,建议采用与连接方式对应的线路加密机进行加密保护,加密机对线路中所传送的所有数据进行加密,而与协议无关。同时还有专门用于加密电话网的线路加密机可供配套使用;对于连接方式比较复杂的情况,如县级支行和省、地市以及总行之间的数据传输,可能采用包括ADSL、ISDN或者直接拨号上网等的多种连接方式,
6、建议采用IP密码机进行加密保护,对TCP/IP协议中的IP数据包内容进行加密,能够灵活适应多种的网络连接方式,对基于TCP/IP协议的应用透明;112023/11/27信息传递的安全解决方案信息传递的安全解决方案对于传输敏感数据比较少的连接,如在储蓄所或小型的银行之间的数据传输,建议采用节点加密机进行加密保护,敏感信息加密后,连同普通信息一起通过电信公网传输到目的地;对于需要远程接入的情况,如出差在外的银行工作人员,建议采用基于PKI体系的VPN系统进行加密保护,远程接入方首先连入电信网络,然后通过VPN系统接入,此时传送的数据受数字证书加密保护,同时客户端数字证书采用IC卡或USB电子令牌进
7、行保护。122023/11/27DDNDDN线路加密机的技术指标(一)线路加密机的技术指标(一)性能指标n网络协议严格按照ITU-T和IETF的相关技术标准,其本身不占用网络资源n加/解密处理的最高速率为全双工2Mbpsn当线路传输速率为2Mbps时,密码设备的延时小于3ms,设备的加入几乎不影响网络的性能n最大并发用户数为4096个132023/11/27DDNDDN线路加密机的技术指标(二)线路加密机的技术指标(二)密码算法n支持对称密码算法和非对称密码算法n对称密码算法密钥长度为128位,支持SSF09算法nRSA算法密钥长度1024位nHASH算法为MD5142023/11/27银行业
8、安全解决方案银行业安全解决方案信息传递的安全解决方案信息传递的安全解决方案业务系统的安全解决方案业务系统的安全解决方案业务系统的安全解决方案业务系统的安全解决方案整体的安全解决方案范例整体的安全解决方案范例(网上银行)(网上银行)152023/11/27业务系统的安全解决方案业务系统的安全解决方案数字证书登录数字证书登录表单域签名加密表单域签名加密数字时间戳服务数字时间戳服务文档电子签名与加密文档电子签名与加密安全电子邮件安全电子邮件可信站点认证服务可信站点认证服务软件代码签名软件代码签名162023/11/27数字证书登录数字证书登录功能:功能:n先进的密码技术,保证登录用户的合法性n登录过
9、程对用户透明,无需记忆口令n通过数字证书确认用户身份的合法性n数字签名技术有效防止用户抵赖行为n采用加密通信协议,保护机密信息不被泄漏应用场景:应用场景:银行客户安全登录银行网站 银行员工登录管理系统172023/11/27应用数字证书登录应用数字证书登录182023/11/27表单域签名加密表单域签名加密功能:功能:n确认填写人身份n确保网页表单内容真实性n确保网页表单内容完整性n确保网页表单内容机密性n确保网页表单内容不可抵赖应用场景:银行客户在线支付、在线转账等192023/11/27应用表单域签名加密应用表单域签名加密表单签名表单签名202023/11/27数字时间戳服务数字时间戳服务
10、数字时间戳数字时间戳是对时间信息的数字签名。数字时间戳数字时间戳主要用于实现以下两个功能:n确定在某一时间,某个文件确实存在;n确定多个文件在时间上的逻辑关系,即:多个文件在逻辑上的时间先后顺序;多个文件是否属于逻辑上的同一时间。应用场景:数字支票、在线转账212023/11/27数字时间戳服务应用说明数字时间戳服务应用说明 对于数字支票之类可以重复出现相同内容的电子数据,通常采用数字时间戳来创建过期标记。时间戳将电子数据的内容和产生时间相关联,相同内容的电子数据由于产生时间不同,时间戳也不会相同。所以当两份相同内容的电子数据出现时,可以根据时间戳判断它们是否出自同一个拷贝。232023/11
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行业 信息 安全 解决方案
限制150内