- 1、本文档共25页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第七章网络金融风险与安全
第七章 网络金融风险与安全 学习目标 电子银行的不安全因素 密码技术 数字签名 身份识别 电子银行的安全 电子银行的发展趋势: 集约化,数据集中,广泛信息化 发展带来的新安全问题 安全问题成为电子银行发展的重要瓶颈 电子银行的资源 1)物理设备:机房, 通讯设施 2)软件资源: 3)数据: 安全的核心 4)人才资源. 电子银行安全的基本条件 (RAS) 可靠ReliabilityReliability is a function of time that expresses the probability at time t+1 that a system is still working, given that it was working at time t. 有效Availability:Availability is the measure of how often the system is available for use (such as a systems up-time percentage). Availability and reliability may sound like the same thing, but it is worth noting that a system can have great Availability but no Reliability. An internet router is a good example of this; it stores no state data. It is one of the few systems wherein data loss is acceptable, as long as high availability is maintained. 易维护Serviceability:Serviceability is a broad denition describing how easily serviced or repaired a system is. For example, a system with modular, hot- swapable components would have a goodlevel of serviceability. 常见的攻击方法 中断 截取 修改 伪造 常见的防范方法 数据加密 数字签名 身份识别 软件控制 监控系统 风险控制 硬件控制 物理控制 审计控制 规则制度 法律和道德 安全控制的原则 预防为主 加强薄弱环节 重点保护 效能投资相容 以人为本 安全评估标准(略) 标准: TCSEC(美), ITSEC(欧), CC(国际标准 常见操作系统的安全性比较: HP-UX BLS, 9.09+ B1 Trusted Solaris V1.1 B1 NT4 SP3 C2 Linux C2 Windows9x NONE PDR信息安全理论 承认漏洞 正视威胁 适度防护 加强检测 快速反应 建立威慑 我国:银行计算机信息系统安全技术规范 密码技术简介 简单密码系统 现代密码系统: DES, RSA DES的特点 对称: 加密解密使用同样的key 公开: 算法公开, key高度保密 安全性: 无已知缺陷. 56位不能对抗并行暴力破解 DES的认证握手过程 RSA系统 特点: public key /private key 单向:不能反推 安全性:至少1024位 RAS的认证握手并传递DES key的过程 数字签名的必要条件 不可伪造 不可抵赖 不可更改 不可重用 可鉴别 * *
文档评论(0)