- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AAA网上银行安评估报告_系统平台安全评估结果
系统平台安全评估结果
系统平台安全评估结果汇总与分析
首先分别从物理环境安全、网络平台安全、操作系统/平台安全、数据库系统安全、应用系统安全五个方面进行评估,然后综合各部分评估结果形成网上银行系统平台安全评估结果,具体评估结果见下表:
评价内容 评价结果 权重 加权值 结果值 结果描述 物理环境安全 物理环境 80 大部分符合 20% 16 设备安全 80 大部分符合 40% 32 介质安全 80 大部分符合 40% 32 物理环境安全权重及综合评价 10% 80 网络平台安全 网络及边界安全 80 大部分符合 30% 24 网络系统安全设计 80 大部分符合 10% 8 网络访问控制 80 大部分符合 10% 8 网络安全检测分析 80 大部分符合 10% 8 网络连接 80 大部分符合 10% 8 网络可用性 80 大部分符合 10% 8 网络设备的安全管理与配置 80 大部分符合 20% 16 网络平台安全权重及综合评价 10% 80 操作系统/平台安全 帐号安全 100 完全符合 20% 20 文件系统安全 80 大部分符合 10% 8 网络服务安全 80 大部分符合 10% 8 系统访问控制 80 大部分符合 10% 8 日志及监控审计 60 基本符合 10% 6 拒绝服务保护 80 大部分符合 10% 8 补丁管理 80 大部分符合 10% 8 病毒及恶意代码防护 80 大部分符合 10% 8 系统备份与恢复 60 基本符合 10% 6 操作系统/平台安全权重及综合评价 20% 80 数据库系统安全 数据库帐号安全 80 大部分符合 30% 24 数据库访问控制 80 大部分符合 20% 16 存储过程安全 80 大部分符合 10% 8 补丁管理 80 大部分符合 10% 8 系统备份与恢复 60 基本符合 20% 12 日志及监控审计 80 大部分符合 10% 8 数据库系统安全权重及综合评价 20% 76 应用系统安全 身份鉴别 100 完全符合 10% 10 访问控制 80 大部分符合 10% 8 交易的安全性 80 大部分符合 10% 8 数据的安全性 80 大部分符合 10% 8 密码支持 80 大部分符合 10% 8 异常处理 80 大部分符合 10% 8 输入输出合法性 60 基本符合 10% 6 备份与故障恢复 60 基本符合 10% 6 安全审计 80 大部分符合 5% 8 资源利用 80 大部分符合 5% 8 安全管理 80 大部分符合 10% 8 应用系统安全权重及综合评价 40% 72 综合评价结果 76 通过网上银行系统平台安全评估结果,AAA网上银行系统在物理环境安全、网络平台安全、操作系统安全、数据库系统安全和应用系统安全几个方面都有比较好的设计、规划和实现。
好的方面主要表现在以下几个方面:
运行维护方面:
建立了完整的日志及审计机制,日志的收集和定期审计对网络安全问题的发现和追查都有重要的意义。
在网银系统的Internet入口部署了IDS,可以及时监测流量突发事件和事件源头。
目前网络管理主要使用加密的SSH和HTTPS,加密的数据传输对嗅探攻击相对安全。
网上银行技术支持小组及时了解、分析研究各系统软件(包括 Sun Solaris, ScreenSecureNet, CheckPoint, ITA, NetProwler, Cybercop, OS/400等等)最新相关安全的Patch信息以及最新版本信息,如有必要及时安装相应的软件Patch或者进行必须的系统软件升级,确保系统无安全漏洞。
网络设备的OS与配置文件有管理员备份和保管。
网络设备安全方面:
网络设备有统一的安全配置规范。例如:IOS版本版本生机到高版本,设备口令加密存储,停止无用服务等。
网络设备的管理制度与执行符合安全性要求。
安全域划分方面:
划分了合理的安全域,Internet区、DMZ区、Trusted区、Intranet区、安全管理区。
网络安全控制方面:
网上银行在线路、服务器冗灾方面做得很好,有完善的访问控制措施和数据加密措施。
系统的设计遵循了多重保护的原则,进行了多层次网络安全保护,在链路层和网络层实施状态包检测,在表示层实施加密传送,在应用层设置专用程序代码、运行应用层审计软件,在应用层之上启动代理服务等。
网上银行网络进行分段,通过交换器连接各段,把网络分成若干IP子网,各子网通过防火墙连接并控制各子网间的访问。
安全管理方面:
机房的物理环境和管理方面为专业的机房托管服务商提供。
安全管理的策略建立方面做得比较详细,从识
您可能关注的文档
最近下载
- ctf考试题及答案.doc VIP
- 1.1生活 观察(教学课件)-2025-2026学年七年级数学数学上册(苏科版2024).pptx VIP
- 念珠菌性阴道炎的诊治-极经典.ppt VIP
- 2025年北京城市副中心投资建设集团有限公司招聘笔试模拟试题及答案解析.docx VIP
- 八月下旬一级建造师考试《水利水电工程管理与实务》真题(附答案).docx VIP
- 优秀病例汇报大赛课件(手工精品图文).pptx VIP
- 掼蛋教学课件.ppt VIP
- 太阁立志传5资料集.doc VIP
- 七月下旬一级建造师考试《水利水电工程管理与实务》第二次真题(附答案).docx VIP
- 美容礼仪与人际沟通讲解.ppt
文档评论(0)