|
“網(wǎng)上銀行”系統(tǒng)是銀行業(yè)務服務的延伸,客戶可以通過互聯(lián)網(wǎng)方便地使用商業(yè)銀行核心業(yè)務服務,完成各種非現(xiàn)金交易。但另一方面,互聯(lián)網(wǎng)是一個開放的網(wǎng)絡,銀行交易服務器是網(wǎng)上的公開站點,網(wǎng)上銀行系統(tǒng)也使銀行內(nèi)部網(wǎng)向互聯(lián)網(wǎng)敞開了大門。因此,如何保證網(wǎng)上銀行交易系統(tǒng)的安全,關系到銀行內(nèi)部整個金融網(wǎng)的安全,這是網(wǎng)上銀行建設中最至關重要的問題,也是銀行保證客戶資金安全的最根本的考慮。
為防止交易服務器受到攻擊,銀行主要采取以下三方面的技術措施:
1. 設立防火墻,隔離相關網(wǎng)絡
一般采用多重防火墻方案。其作用為:
(1) 分隔互聯(lián)網(wǎng)與交易服務器,防止互聯(lián)網(wǎng)用戶的非法入侵。
(2) 用于交易服務器與銀行內(nèi)部網(wǎng)的分隔,有效保護銀行內(nèi)部網(wǎng),同時防止內(nèi)部網(wǎng)對交易服務器的入侵。
2. 高安全級的Web應用服務器
服務器使用可信的專用操作系統(tǒng),憑借其獨特的體系結(jié)構和安全檢查,保證只有合法用戶的交易請求能通過特定的代理程序送至應用服務器進行后續(xù)處理。
3. 24小時實時安全監(jiān)控
例如采用ISS網(wǎng)絡動態(tài)監(jiān)控產(chǎn)品,進行系統(tǒng)漏洞掃描和實時入侵檢測。在2000年2月Yahoo等大網(wǎng)站遭到黑客入侵破壞時,使用ISS安全產(chǎn)品的網(wǎng)站均幸免于難。
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|