- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
某市商业银行网络安全解决方案 目标 需求内容 1.????????? ? 办公自动化服务器自身安全 保证办公自动化系统的基础运行平台Unix操作系统的安全 2.????????? ? 办公自动化系统平台自身安全 保证办公自动化系统的基础开发运行平台Lotus Notes系统的安全 3.????????? ? 办公自动化系统自身安全 保证基于Lotus Notes开发的办公自动化系统本身安全 4.????????? ? 远程移动办公安全 保证远程移动办公用户能够安全可靠的使用本系统 5.????????? ? 防病毒体系 针对办公自动化系统覆盖面广,终端以Windows系统为主体的特点,需要建立全网统一的防病毒体系 6.????????? ? 实时网络入侵检测 对内部办公自动化系统进行分布式入侵行为的实时检测,并实施统一集中管理 表一 办公自动化系统的安全需求
1.3、生产网络安全技术需求分析 某市商业银行生产网络是典型的银行生产系统,以大型Unix主机为核心,采用SNA网络;前置机围绕大型Unix主机,负责将外围IP网络或其他网络转换到SNA网络中。商业银行与传统银行多级网络的区别在于某市商业银行生产网络为二级网络,在支行、网点等的业务连接到中心,必须通过前置机访问中心网络,在支行、网点不存在二级的前置机直接访问核心网络。 目前商业银行的生产网络在中心节点与二级节点之间的没有采用加密传输和认证机制。 生产网络安全技术需求如下:
编号 目标 需求内容 1.??????????????? ? 生产机的安全 保证生产系统主机的安全 2.??????????????? ? 前置机的安全 保证前置机的安全 3.??????????????? ? 网络传输安全 保证生产网络传输的安全 4.??????????????? ? 系统审计 建立网络安全审计与系统审计机制 5.??????????????? ? 实时网络入侵检测 对生产网络进行分布式入侵行为的实时检测,并实施统一集中管理 表二 生产网络安全技术需求表
1.4、网络互联安全 某市商业银行网络互联安全分为三部分: 第一部分:与外部网络的互联安全。 某市商业银行网络与移动、银联系统、人行、医保和社保、电信等系统需要进行网络互联,这部分网络互联的需求如下:
编号 目标 需求内容 1.????????? ? 访问控制 保证指定用户访问指定前置机 2.????????? ? 过滤机制 过滤与前置机业务无关访问 3.????????? ? 地址转化 保证前置机与外部网络之间彼此隔离 表三 与外部网络的互联安全需求
第二部分:内部办公网与生产网之间的互联安全。 内部办公网与生产网之间共享物理线路,两个网络物理上彼此互联,这两个网互联的安全需求如下:
编号 目标 需求内容 1.??????? ? 保证各自网络的安全边界 即办公网络的安全事故不能影响生产网络的正常运行 2.??????? ? 保证网络的逻辑隔离 即从办公网络内部不能危害生产网络 3.??????? ? 保证网络服务质量 即保证生产网络在现有带宽需求中的服务质量,办公网络的应用带宽需求不应影响生产网络正常有序工作 表四 内部办公网与生产网之间互联的安全需求
第三部分:与公共电话系统的互联安全。 为了网上银行系统能够满足企业用户的需求,因此网上银行系统需要与公共电话连接,同时某市商业银行的信息网络建设规划中包括了通过Internet提供网上银行业务,对网上银行系统的互联安全需求如下:
编号 目标 需求内容 1.????????? ? 拨号访问路由接入的访问控制 对来自公共电话网络的访问进行控制,对匿名用户的访问资源进行控制 2.????????? ? 网上银行应用服务器的安全 保证应用服务器运行的操作系统平台安全 3.????????? ? 网上银行应用服务系统的安全 保证应用服务的自身安全 4.????????? ? 实时网络入侵检测 对针对网上银行前置业务的攻击进行入侵行为的实时检测,并实施统一集中管理 表五 网上银行的互联安全需求表
?
二、?针对安全风险的技术解决手段 2.1、?防火墙技术 防火墙可以作为不同网络或网络安全域之间信息的出入口,将内部网和公众网如Internet分开,它能根据企业的安全策略控制出入网络的信息流,且本身具有较强的抗攻击能力。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。 防火墙技术可以有效控制的风险包括:? 利用Finger来发掘用户信息(? 利用TCP/IP指纹识别确定操作系统类型(?
文档评论(0)