網絡安全的全方位實現需要關注整個銀行網絡的資源分布、架構合理性等。只有銀行網絡結構安全了,才能在其上實現各種技術功能,達到網絡安全保護的目的。例如:銀行機構是由多個業務部門組成的,各部門的地位、重要性不同,部門所要處理的信息重要性也不同,需要對整個網絡進行子網劃分。
2018-05-08 閱讀全文>>銀行網絡安全為信息系統在網絡環境的安全運行提供支持。一方面,確保網絡設備的安全運行,提供有效的網絡服務;另一方面,確保通過網絡所傳輸數據的機密性、完整性和可用性等。網絡環境是銀行抵御外部攻擊
2018-05-08 閱讀全文>>數字證書數字證書引入的主要目的是保證互聯網上電子交易及支付的安全性,防范交易及支付過程中的欺詐行為。數字證書屬于網上建立的一種信任機制,它由CA( Certificate Authority)證書授權,是網絡中唯一的身份識別標志,類似于個人身份證號碼。
2018-05-08 閱讀全文>>數字簽名(Digital Signature)就是附加在數據單元上的一些數據,或是對數據單元所做的密碼變換。這種數據或變換允許數據單元的接收者用以確認數據單元的來源和數據單元的完整性并保護數據,防止他人偽造。數字簽名技術是非對稱密碼算法和散列算法的典型應用,其主要功能是保證數據傳輸的完整性,確認數據來源身份,防......
2018-05-08 閱讀全文>>散列算法也稱為單向散列函數、哈希算法或消息摘要算法。它通過把一個單向數學函數應用于數據,將任意長度的一塊數據轉換為一個定長的、不可逆轉的數據。這段數據通常叫作消息摘要。
2018-05-08 閱讀全文>>非對稱加密與對稱密碼算法不同,非對稱密碼算法需要有兩個密鑰:公開密鑰( Public Key)和私有密鑰(Private Key)。公開密鑰與私有密鑰是一對,如果用公開密鑰對數據進行加密;則只能用對應的私有密鑰解密
2018-05-08 閱讀全文>>對稱加密對稱加密采用了對稱密碼編碼技術
2018-05-08 閱讀全文>>數據傳輸過程中的安全管理一般涉及數據的加密和數據網絡安全控制等。
2018-05-08 閱讀全文>>介質服務器接受備份主服務器的管理,在備份作業執行過程中,它是備份數據讀寫的實際執行者,它連接備份設備(如磁帶庫),并最終將數據寫入其中。客戶端接受備份主服務器的管理,在備份過程中,它將數據以LAN或其他方式傳送給備份主服務器/介質服務器,并由主服務器/介質服務器將數據寫入備份設備。
2018-05-08 閱讀全文>>數據備份的基本要素和要求數據備份的基本要素包括備份主體、備份目的、備份通路、備份執行引擎、備份策略等。備份主體是指需要對其進行備份的備份源。備份目的是指將備份主體的數據備份到何處。備份通路是指數據傳輸的途徑,如LAN備份或LAN-FREE備份。
2018-05-08 閱讀全文>>銀行數據存儲的形式很多,如磁盤、磁帶等各種介質。如何保障存儲數據的安全是銀行在進行數據存儲安全設計時需要重點考慮的內容。其中,數據備份是一種常見的數據存儲安全保障方式。
2018-05-08 閱讀全文>>服務器安全管理服務器安全管理是指銀行應用系統服務器在使用過程中自身的安全配置管理。一般在系統建設時,要求在登錄警告設置、退出系統和遠程服務器管理安全、服務器軟件安裝更新控制等方面采取相應的管理措旅,進行安全配置,提高系統安全性。
2018-05-08 閱讀全文>>訪問控制矩陣:訪問控制矩陣( Access Control Matrix,ACM)是通過矩陣形式表示訪問控制規則和授權用戶權限的方法。
2018-05-08 閱讀全文>>資源授權訪問及檢查主要是指:在身份認證成功后,銀行給用戶授予相應的訪問權限,銀行需要通過一定的技術手段,控制用戶對數據資源的訪問內容及訪問方式等,并對用戶訪問軌跡進行記錄和檢查。
2018-05-08 閱讀全文>>系統安全主要是指銀行數據存儲信息系統的安全性,主要包括用戶身份鑒別、資源授權訪問及檢查、服務器安全管理、網絡通信安全管理、日志及監控管理等。
2018-05-08 閱讀全文>>27029條 上一頁 1.. 1533 1534 1535 1536 1537 ..1802 下一頁