网上银行系统的安全策略.pptx

  1. 1、本文档共33页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网上银行3.0系统的安全策略财务管理 路安全主要内容一、物理安全二、网络安全三、系统安全四、应用安全一、物理与环境安全1、区域安全2、设备安全3、安全管理规章区域安全1、物理安全界限--- 专用电脑中心、密钥管理中心、网络控制中心机房2、物理进入控制--- 保安、机房门禁3、在安全区域内工作--- 业务操作区与设备区隔离设备安全1、设备定位与保护--- 专用机架、口令保护2、电力供应与电缆安全--- UPS双路电源,互为备份3、设备维护--- 购买硬件与软件厂商技术支持、专业维护队伍安全管理 1、人员管理 2、系统操作规范 3、机房与设备维护规定二、网络安全 1、防火墙与路由器2、动态入侵检测防火墙与路由器1000兆防火墙 NETSCREEN中国银行安全通道网上银行系统客户INTERNET分行防火墙防火墙防火墙分行动态入侵检测 总行网络监控中心--天阗入侵检测系统,严防黑客入侵三、系统安全1、操作系统安全 2、系统访问控制1、操作系统安全 中国银行网上银行采用了国际著名厂商(IBM)的安全操作系统,与国际一流商业银行的电子银行服务看齐,足以保证网上银行的系统安全。 2、系统访问控制 1、严格的用户访问管理---用户注册口令5次错误锁定、连续3天被锁定则用户死锁 2、系统访问管理---IP地址识别、硬件编码地址识别、系统访问时间控制四、应用安全身份管理身份证件分发身份认证通信保护保密性完整性不可否认性访问控制授权安全审计历史追踪缺陷分析1、可靠的身份管理(1)普通口令---两次口令校验 网上银行登录口令、密钥保护口令(2)电子令牌---实体检测 口令保护、数据不可读出(3)数字证书---强身份认证 重新建设CA认证中心 三重校验,身份确认USERID和密码—示例电子令牌 USBKEY/IC卡 USBKEY/IC卡通过产生和识别网上电子交易的数字签名(电子签名或电子图章),达到识别交易者身份和验证交易数据真伪的目的,保证网上交易的不可否认性(Nonrepudiation);同时作为身份认证的强力工具。 口令---定期更换口令---定期更换CA电子证书 为配合网上银行安全系统改造,我行重建CA认证中心。新CA系统支持本地化的128位对称加密算法,1024位证书签名,同时支持Netscape和IE中英文版本。 电子证书载体采用经过国家密码主管机构认可的USBKEY/IC卡,保障密钥和证书安全。电子证书与身份证的比较颁发给:WANGJIAYE序列号:10E7 D8F3 8078 ADEC 1100 0ED4 8BB2 EEBB签发者:C = CN,S = BEIJING, L = BEIJING, O = BANK OF CHINA, CN = INTERNET BANKING ,BANK OF CHINA有效起始时间:2002年12月6日有效终止时间:2005年12月6日Email:wangjy@ 公钥:RSA (1024 bits) 38ighwejb……姓名:王家业编号发者:北京市公安局 海淀分局发布时间:2000-04-05有效期:10年住址:北京市海淀区学院南路9号企业电子证书详细信息-示例KK密文明文明文解密加密2、通信保护-保密性采用128位对称加密算法、SSL安全套接层协议,确保交易数据的保密性B公钥B私钥KK的密文K解密加密通信保护-保密性采用1024位的RSA非对称加密算法,确保交易数据的保密性明文SHA1散列算法SHA1数字摘要算法A公钥A私钥明文摘要◎相等?明文摘要摘要的密文明文摘要加密解密通信保护-完整性通信保护-数字签名数字签名:数据完整性中发送方的操作验证数字签名:接收方的操作签名目的:信息是由签名者发送的;验签名目的:信息自签发后到收到的过程中,没有被篡改、没有仿冒、不是重发性攻击;数字签名信息摘要摘要信息被确认数字签名私钥加密(签名)公钥解密散列函数比较两者如一致散列函数信息摘要发送方接收方通信保护-数字签名网上银行中的数字签名-示例3、访问控制---登录三重措施1、USERID 唯一性,确保有效识别操作员2、USERID与口令、电子令牌的耦合校验3、USERID与CA电子证书的耦合校验访问控制---应用三重措施1、操作员对不同产品、功能的控制2、操作员对不同账号的控制3、操作员对不同账号的授权级别控制4、审计---客户操作记录 对用户每一个操作,网上银行都做了详细的LOG记载,方便用户掌握资金汇划过程中的相关操作信息审计---客户操作记录审计---系统日志记录 对客户每一笔交易的处理全过程,银行系统都做了详细的LOG记录,方便银行维护和审计人员掌握资金汇划过程中的相关处理信息权威结论 2001年2月,我行网上银行系统顺利通过了全球四大咨询评估公司排

文档评论(0)

魏魏 + 关注
官方认证
内容提供者

教师资格证持证人

该用户很懒,什么也没介绍

版权声明书
用户编号:5104001331000010
认证主体仪征市联百电子商务服务部
IP属地江苏
领域认证该用户于2023年10月19日上传了教师资格证
统一社会信用代码/组织机构代码
92321081MA26771U5C

1亿VIP精品文档

相关文档