- 1、本文档共45页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全电子支付的需求与基本技术 学习目标 本章讨论电子支付的安全性。通过本章学习 了解电子支付的严重性 了解电子支付的安全特点、需求、不安全因素、防止高科技犯罪的主要技术和方法、信息安全评价准则等内容 重点掌握DES和RSA密码计算、数字签名技术、信息完整性检验技术、密钥分配技术等电子银行中广泛采用的安全技术 5.1.1 电子银行安全的严重性 金融业是国民经济的命脉,电子银行的安全对国民经济的正常运行和发展至关重要。 软硬件厂商对高科技产品的安全可靠性不断作周密研究和完善,但任何计算机系统都不是完美无缺的,存在薄弱环节和不安全因素。 金融机构是经营货币的特殊行业。 互联网的发展,电子商务的兴起,网上支付和网上银行的推广应用,信息的安全问题更为突出。 近年来,信息战呼声鹊起,声称未来的战争首先是信息战,破坏敌国的金融和经济信息系统,使整个国家的国民经济和人们的日常生活陷入瘫痪,进而赢得战争。 事实表明,电子银行系统的缺陷和失效,会给国民经济带来巨大经济损失,其安全直接关系到金融机构生存和经营竞争的成败。电子银行安全是银行的生命线。 电子银行安全具有如下特点: 安全性要求高 抗攻击能力要很强 安全难度很大 高科技犯罪比重大 物理设备是电子银行赖以存在的物理基础。而电子银行的软件资源包括系统软件和应用软件两大部分。 在电子银行的资源中,最重要的资源是数据。 电子银行资源中另一个重要资源是人才资源。 电子银行的安全,应该具备下述三个基本条件: 可靠性 可用性 可维护性 1.两种网络环境 2.电子银行的信息安全需求 客户能向银行提交电子支付指令 银行应能鉴别收到的电子指令的真伪和完整性,并准确无误地予以执行 电子支付过程中发生的全部会计与业务处理过程均应完整、无误地进行 电子支付过程中发生的行为应存档,便于随时查阅 如遇到物理链路或软硬件故障,允许中断电子支付过程,但对支付活动所涉及的任何一方不会带来任何影响 电子银行的不安全因素很多,主要可归纳为如下几类: 自然灾害 环境因素 软硬件质量及其安全漏洞 错误操作 人为破坏 非授权存取 5.3.1 安全威胁来源 安全威胁的来源 是计算机失效的五种类型 对电子银行资源的攻击造成严重威胁,可分为中断、截取、修改、伪造和否认服务等。 中断(干扰)是使系统资源遭受损失、损坏或不可用。 截取是指非授权实体对资源的存取。 修改是指非授权实体对资源进行篡改而产生 的失效方式。 伪造是指非授权实体伪造计算机系统的实体 否认服务是指否认自己曾向银行计算机系统发出指令等实际行为。 1.入侵探测方法 模式匹配 统计分析 完整性分析 基于实时数据包分析的入侵探测系统 1.入侵探测方法 2.入侵探测系统 事后审核分析 实时数据报分析 实时活动监视 实时活动监视有单独活动监视和管理器/代理结构的入侵探测两种。 展示一种管理器/代理结构的入侵探测系统 主体 网络 主机系统 应用软件 客体 数据加密 数字签名和电文识别技术 身份识别技术 软件控制 系统软件控制 程序内部控制 开发专门的安全监控软件 电子金融的经营风险管理软件 预防为主的原则 加强最薄弱环节原则 时间性原则 有效性原则 效能投资相容原则 以人为本的原则 5.4.1传统的开环控制安全理论及可信任 计算机系统评估准则 传统计算机开环控制系统: 主体---安全策略---客体 基于PDR的计算机闭环控制系统 5.5.1 密码技术 密码技术是对信息进行加密、解密的技术,是现代信息安全的核心技术。在电子银行中,数据传输、重要数据的存储、数字签名、节点和用户的验证、PIN(个人识别码)的验证、MAC(电文识别码)的产生等,都要用到密码技术。 研究和探索加密和解密技术的密码学,有密码编制学和密码分析学组成。 1.密码编制学 加密是一种密码过程,解密是加密的逆过程。 用于加密和解密的系统称为密码系统。密码编制学是研究开发编码技术和编码系统的学科。 用两个密钥的加密和解密过程 1.密码编制学 加密是一种密码过程,解密是加密的逆过程。 用于加密和解密的系统称为密码系统。密码编制学是研究开发编码技术和编码系统的学科。 2.密码分析学 密码编制学是研究开发编码技术和密码系统的;而密码分析学是研究攻破密码系统的途径。 从事密码编制学研究的是密码员,从事密码分析学研究的是密码分析员。 密码员是以合法的发送方或接受方进行工作的;而密码分析员则是以非法的信息截取者的身份进行工作的。 密码分析员的工作内容是: 试图攻破单条加密信息。 直接借助已知的解密算法,设法识别已知的某条加密消息的格式,以便攻破后续消息。
您可能关注的文档
- GDAL之OGR入门.doc
- Gis词典.doc
- GIS期末考试复习资料.doc
- GIS算法复习.doc
- GPS浮动车路段行程时间地图匹配模糊C均值聚类支持向量机硕士论文.doc
- H.264编码技术基本知识.doc
- H.265视频编码标准简介.doc
- Hibernate入门笔记.doc
- HTML5编写的小游戏.doc
- HTML5的SEO探索.doc
- 浙江衢州市卫生健康委员会衢州市直公立医院高层次紧缺人才招聘11人笔试模拟试题参考答案详解.docx
- 浙江温州泰顺县退役军人事务局招聘编外工作人员笔试备考题库及参考答案详解一套.docx
- 江苏靖江市数据局公开招聘编外工作人员笔试模拟试题及参考答案详解.docx
- 广东茂名市公安局电白分局招聘警务辅助人员40人笔试模拟试题带答案详解.docx
- 江苏盐城市大丰区住房和城乡建设局招聘劳务派遣工作人员4人笔试模拟试题带答案详解.docx
- 浙江舟山岱山县东沙镇人民政府招聘笔试模拟试题及参考答案详解1套.docx
- 最高人民检察院直属事业单位2025年度公开招聘工作人员笔试模拟试题含答案详解.docx
- 浙江金华市委宣传部、中共金华市委网信办所属事业单位选调工作人员笔试备考题库及答案详解1套.docx
- 广东深圳市党建组织员招聘40人笔试模拟试题及答案详解1套.docx
- 江苏南京水利科学研究院招聘非在编工作人员4人笔试模拟试题及参考答案详解.docx
最近下载
- 【自考复习资料】28061现代教育技术(复习重点).doc VIP
- JB-TG-NFS3-3030用户手册说明书.pdf VIP
- 《智能超轻型飞行器安全技术评估规范》.pdf VIP
- 全国二卷-2025年高考语文真题作文深度点评与分析(2025.6.7).docx VIP
- 小学数学专题研究自考必备最全知识点 .pdf VIP
- 北京卷:议论文-2025年高考语文真题作文深度点评与分析.docx VIP
- 北京卷(2):记叙文-2025年高考语文真题作文深度点评与分析(2025.6.7).docx VIP
- 持续葡萄糖监测临床应用专家共识 2024.pdf VIP
- 部编人教版八年级语文上册全套测试卷(配2025年秋改版教材).doc
- 2025年高考北京卷语文真题作文记叙文深度点评与分析.docx VIP
文档评论(0)