- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
·268· 第十八次全国计算机安全学术交流会论文
一个银行网络审计和风险预警系统的研究与设计
李金国 邝献涛刘 宏 杨 涛
湖南师范大学 北京东方华盾计算机安全技术有限公司
摘要:本文在分析了当前银行业务系统进行网络安全审计所采取的措施及其不足的基础上,研
究了银行业务网络审计和风险预警的需求,提出了一个面向实际应用的银行网络审计
和风险预警系统的设计方案,并对其中几个实现的关键技术作了阐述。
关键词:网络审计银行业务风险预警可疑交易
规定的大额和可疑支付交易报告等制度仍然得不到
一、引言
贯彻,银行的业务依然存在着较大的风险和隐患。
随着金融电子化步伐的进一步加快,银行业务 2在原有银行业务应用程序上进行再开发
从种类和数量上有了很大的发展。然而,近年来随 银行原有的业务应用程序种类繁多且数量巨大,
着互联网的兴起,日益猖獗的黑客网络犯罪以及内 在其上再次开发以满足对银行业务审计的需要,不
部人员的误操作、资源滥用和恶意行为都使得银行 仅开发周期长、软件开发费用和新系统的培训费用
网络安全风险大大增加,网络安全事故频发。特别 高昂,而且新系统由于要处理和分析业务数据报文,
是,由于缺乏对大量银行业务及时有效和全面的审 因而比原来系统的效率大为降低,而这对于业务数
计与监控机制,使得当事故发生后,无法追查事故 量和种类还在不断增加的银行系统来说,会成为一
原因和责任。同时,根据最近中国人民银行颁发的 个性能上的瓶颈。再者,新系统的安装调试也会对
《金融机构反洗钱规定》的要求,为使金融机构不 正常的银行业务服务造成冲击和影响。
成为黑恶势力洗钱的场所和金融案件的滋生地,要 基于以上原因,本文旨在阐述一个能够完全克
求对大额和可疑支付业务进行报告。这些都使得当 服以上缺点的网络安全审计系统的设计与实现,并
前在银行建立起完善的网络安全审计和风险预警体 且不仅如此,本系统能够变被动简单的事后审计措
系变得追在眉睫。 施为积极有效的审计和实时预警措施,将事故隐患
遏制在萌芽状态,达到防范和化解金融风险的目的。
二、现有的一些对策及其局限性
三、系统的设计原理
在这种背景下,有些银行采取了以下的一些措
施来防范黑客攻击或者对现有的业务进行审计,然 美国国际计算机安全协会将人侵检测定义为
而这些措施都存在着一些弊端,使得审计的效果和 “通过从计算机网络或计算机系统中的若干关键点收
作用大打折扣。 集信息并对其进行分析,从中发现网络或系统中是
1购买通用的入侵检测系统(IDS) 否有违反安全策略的行为和遭到袭击的迹象的一种
一般的IDS只具有通用性,虽然能够对来自外
部互联网的黑客攻击和内部人员攻击进行实时识别 检测抽象模型,IDS模型通常包括了数据采集、检
和阻断,但无法对具体的银行业务数据报文进行捕 测分析、系统响应三部分。
获和解析从而进行有效的审计。因而,对于如央行 本系统在设计时参考了IDS模型的思想,由网
大会论文
.269.
——一
供一个可操作的数
您可能关注的文档
最近下载
- (高清版)B-T 2099.1-2021 家用和类似用途插头插座 第1部分:通用要求.pdf VIP
- 劳动创造美好生活中职生劳动教育全套教学课件.pptx
- 人工智能在高中美术课堂中的应用.pdf
- 西藏自治区日喀则市高一入学数学分班考试真题含答案.docx VIP
- 2025黑龙江省建设投资集团有限公司面向系统内部及社会招聘12人笔试备考试题及答案解析.docx VIP
- 医院医德医风考评公示制度医德医风考评制度及考评实施细则.docx
- 晶体工程资料.pdf VIP
- 成都川师锦华小升初入学分班考试英语考试试题及答案.docx VIP
- 第六章晶体工程.ppt VIP
- ASUS华硕ROG SWIFT PG65UQ中文说明书.pdf VIP
文档评论(0)