2022年电子银行的安全知识讲义(共21张PPT)课件.pptx

时间:2022-8-10 作者:791650988

CISP-信息安全模型讲稿精品课件.ppt

信息安全模型,中国信息安全产品测评认证中心徐 长 醒,狮刮瞎匀匆兜岛汝窘会栓籍送包仓疫巳九戌欣良早吞檀且撑赢藏为锌锅疽CISP信息安全模型讲稿CISP信息安全模型讲稿,信息安全模型,1 安全模型概念2 访问控制模型3 信息流模型4 完整性模,

《2022年电子银行的安全知识讲义(共21张PPT)课件.pptx》由会员分享,可在线阅读,更多相关《2022年电子银行的安全知识讲义(共21张PPT)课件.pptx(21页珍藏版)》请在上搜索。

1、第三章 电子银行的安全,张卓其2005年11月制作,1,第三章 电子银行的安全,第一节 电子银行安全概述,一、电子银行安全的重要性电子银行的安全是电子银行的生命线银行实现电子后在金融安全上出现的新情况接触银行业务系统的人员,从银行内部扩展到社会各界传统银行若出现安全问题只影响局部;而电子银行安全的影响却要严重得多,局部事件可产生全局性影响电子银行安全的难度大 电子银行系统的缺陷和失效,可能给国民经济带来巨大损失 需从国防建设的高度出发,以保守国家金融信息秘密、保护银行资产、维护客户利益和隐私、严防金融信息犯罪等目标进行电子银行安全建设,张卓其2005年11月制作,2,第三章 电子银行的安全,二。

2020年安全专项整治工作总结PPT课件.pptx

2020年安全专项整治工作总结PPT课件.pptx,2020,安全,专项整治工作,总结,PPT,课件,,

2、、电子银行安全的特点 安全性要求很高 抗攻击能力要很强 安全难度很大 高科技犯罪比重大三、电子银行的资源 物理设备软件数据人才四、电子银行安全的基本条件可靠性可用性可维护性,张卓其2005年11月制作,3,第三章 电子银行的安全,在完成事务的过程中,公证方不介入事务张卓其2005年11月制作要发现满足H(y)=H(x)而yx,是不可行的防止非授权用户访问系统和越权使用系统资源张卓其2005年11月制作比较两个MAC,以判断消息途中是否被篡改防止系统管理员滥用特权假设:由中心密钥服务器负责产生并分配密钥第三章 电子银行的安全张卓其2005年11月制作五、电子银行的业务需求,五、电子银行的业务需求。

3、客户能向银行提交电子支付指令银行能鉴别收到的电子指令的真伪和完整性电子支付处理过程完整无误电子支付过程的行为信息需存档 因故中断电子支付过程时不会产生不良影响 六、电子银行的信息安全需求身份识别 交易认证 访问控制 信息的不可否认性 提供冲正过程 审计跟踪,张卓其2005年11月制作,4,第三章 电子银行的安全,第二节 影响电子银行安全的因素,一、自然灾害水灾、火灾、地震、雷击、暴风雪、飓风、沙尘暴等自然灾害都可能毁坏电子银行系统 二、环境因素战争破坏、掉电、电力波动过大、工作环境温度和湿度过高或过低等,都可能对电子银行构成安全威胁 三、软硬件质量及其安全漏洞操作系统、数据库管理系统、网络管理。

4、系统和应用系统都可能存在不同程度的安全漏洞 四、误操作五、人为破坏物理破坏网络病毒破坏 六、非授权存取有被动攻击和主动攻击之分防止非授权用户访问系统和越权使用系统资源,张卓其2005年11月制作,5,第三章 电子银行的安全,第三节 电子银行的入侵探测与安全控制,一、攻击类型(图3-1)中断截取修改伪造否认服务 二、安全威胁来源(图3-2)对公司不满的员工黑客竞争对手外国政府 三、入侵探测方法模式匹配统计分析 完整性分析 四、入侵探测系统 基于事后审核分析 基于实时数据包分析(图3-3 ) 基于实时活动监视(图3-4),张卓其2005年11月制作,6,第三章 电子银行的安全,图3-3 基于实时数。

5、据包分析的入侵探测系统,UNIX HP-UX ID智能代理,Netware 3x, 4x ID智能代理,Windows NT ID智能代理,UNIX (Solaris等) ID智能代理,Web Server ID智能代理,图3-4 管理器/代理结构的入侵探测系统,张卓其2005年11月制作,7,第三章 电子银行的安全,五 、电子银行的安全层次 需从安全立法、安全管理和安全技术等领域实施综合治理,才能保障电子银行体系安全电子银行网络的组成(图3-6)网络。由物理电路、路由器、交换机、网管软件、防火墙、加密机、网络监测器等构成主机系统。由主机、操作系统、数据库、工具软件等构成应用软件。由不同业务所。

6、需的业务软件组成,张卓其2005年11月制作,8,第三章 电子银行的安全,张卓其2005年11月制作张卓其2005年11月制作电文发送方S用Hash函数生成欲发送消息M(任意长度)的消息摘要M(固定长度,该Hash值作为M的MAC ),并对其作数字签名D(M,Kspriv)。电子金融的经营风险管理软件张卓其2005年11月制作A解密之,得到 E(ki, Kb) ,发送给B张卓其2005年11月制作第三章 电子银行的安全张卓其2005年11月制作了解黑客的最新入侵手段,抵御来自网络的威胁网络中电文传输的安全取决于密钥的保密性六、电子银行的信息安全需求使用对称密钥的数字签名做法,上述三个层次都需采取安全控制措施网络安全网络设备的安全性验证使用网络的用户阻止非法流量了解黑客的最新入侵手段,抵御来自网络的威胁检测、弥补网络安全漏洞主机系统安全操作系统等系统软件安全统一管理账户,防止入侵和破坏防止用户登录系统后获取ROOT口令(或系统管理员口令)监视用户对数据库的操作防止系统管理员滥用特权应用软件安全防止非法用户存取电子银行数据防止合法用户越权存取电子银行数据,张卓其2005年11月制作,9,第。

声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:791650988@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。