- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
再保险论文:再保险业务管理平台软件安全设计与评价[精品论文]
再保险论文:
再保险业务管理平台软件安全设计与评价
摘要:目前对很多行业来说,IT技术正在支持着关键的业务应用,关键业务应用对安全有较高要求,安全隐患或事故往往对业务造成巨大损失。面对这些问题,需要有一系列工具和方法,能够对IT系统开发和运行安全进行监控和管理。本文以实际再保险业务管理平台中遇到的开发安全管理进行了分析与评价。
关键词:系统;安全;分析
1.背景
目前对很多行业来说,IT技术正在支持着关键的业务应用,如制造业ERP系统,电信BOSSA系统。银行及保险的核心业务系统、卡业务系统以及基于电子商务的业务等。
关键业务应用对安全有较高要求,安全隐患或事故往往对业务造成巨大损失。面对这些问题,需要有一系列工具和方法,能够对IT系统开发和运行进行监控和管理。从而提供系统安全性,改善服务品质,减少和杜绝安全隐患和事故发生,减少维护运营的整体成本,提高系统的可靠性、安全性和稳定性,提高最终客户满意度。
现以某大型保险公司再保险业务系统项目进行分析。该项目涵盖再保险全业务流程处理,同时与直接业务系统、财务系统进行了无缝连接,该系统还结算和查询统计子系统,是一个“业务-财务-再保”一体化的平台,该系统应用于总公司和36家分公司的大型业务处理系统。信息安全无小事,金融保险业是中国经济发展的命脉,是国家级重要信息系统。
信息化已经深入到保险业务的每一个环节,如何有效地识别和控制各类信息技术风险成为摆在我们面前的重要课题,本文将就该再保险系统实施安全策略进行分析。
2.保险业务系统的安全要求
随着计算机技术的不断发展,计算机技术应用越来越广泛,安全问题也日益突出。保险信息系统的安全依赖于网络层、主机层、应用各层的层次安全,任何一个环节出险问题都会影响到保险信息系统的安全。
2.1计算机系统的安全要求
随着计算机技术的不断发展,计算机技术应用越来越广泛,安全问题也日益突出。安全问题可分为以下几类:
2.1.1网络安全问题网络层安全问题
是指对网络的非法访问,如来自另一个网络的攻击、来自网络内部的非法访问、非法截取网络上传输的信息等等。网络入侵者采用窃听等手段搜集信息,然后利用IP欺骗、拒决、篡改、堆栈溢出等手段进行攻击。网络入侵者正是利用了网络存在的各种安全漏洞来达到攻击和破坏的目的。
2.1.2主机层安全问题
主机层安全问题也即操作系统安全问题,是指对主机的非法入侵。由于操作系统非常复杂,因此难免会存在安全漏洞。此外,系统管理员如果对系统参数配置不当也会存在安全隐患。
2.1.3应用层安全问题
应用层安全问题是指数据库的安全以及应用系统的安全遭到非法访问或破坏。如窃取数据库或应用系统的用户信息和口令,非法访问系统;或者用户越权使用信息;信息被泄露;
2.2保险信息系统的安全问题
保险信息系统的安全依赖于网络层、主机层、应用各层的层次安全,任何一个环节出现问题都会影响到保险信息系统的安全。保险信息系统安全问题,主要涉及应用层的安全问题。
2.2.1用户名和密码
用户名和密码是保险信息系统安全的第一道防线,是进入系统的身份认证。一些系统忽视用户口令管理,使用一些容易被猜到的密码;或者系统设置有规则简单的初始用户,而很多用户图省事又不修改初始密码,这样用户名和密码很容易被他人获得。
2.2.2用户权限用户权限
管理对于保证保险系统的安全也是至关重要的。不同的用户拥有与其身份相适应的权限,如负责不同险种的部门应只能修改与查看各自管辖险种的信息和少量汇总的总体信息,不同的机构也只能修改与查看属于本机构的信息。同时应防止越权使用信息。
2.2.3数据完整性
数据完整性对于保证保险信息系统安全也是很重要的。数据完整性是指系统中任一处的数据应正确并不与其他相应数据矛盾。同时,保证信息再传输、存储和交换过程中不被非法修改。
2.2.4交易严肃性
保证已经发生的交易不能被否认。如在保险电子商务系统中,双方事后对于已经发生的交易不能抵赖,从而确保交易的严肃性。
2.2.5防止设备故障和病毒危害
要防止因机器、操作系统、计算机故障、计算机病毒甚至自然灾害对保险信息系统或其数据造成破坏和无可挽回的损失。
3.再保险业务系统安全性分析
3.1再保险业务系统架构
再保险业务处理人员通过客户机上得浏览器进行系统访问。系统采用三层Browser/Server体系结构:UI层提供客户端浏览器访问需要展现的JSP界面信息;UI层通过调用后台应用逻辑层提供业务逻辑操作来进行界面数据和逻辑操作数据的交互;应用逻辑层,在进行业务操作涉及到持久化数据访问时,调用数据服务器层提供的服务进行数据访问操作。
在系统的各层内部采用组件化开发实现,组件之间相互协作来实现客户端、UI层、业务逻辑层和数据资源层之间的协调一致的工作。
3.2计算机系统安全分析及措施
3.2.1网络层安全分析及措
您可能关注的文档
- 中国的地形0680.doc
- 中国大陆经济改革及持续发展可能性之探讨.doc
- 中国的地理差异(十八)06 44.doc
- 燕矶镇黉舍及周边情况整治[资料].doc
- 中国的地形(第二课时).doc
- 中国当代文学考题(第二套).doc
- 扬民族精神.doc
- 扬起口语教学之帆.doc
- 扬州城[资料].doc
- 中国的粮食国际贸易及其全球影响(二).doc
- 贵州贵州省建设投资集团有限公司招聘考试真题附答案详解(研优卷).docx
- 河南南阳师范学院2021年招聘25名硕士研究生冲刺卷一(附答案与详解)及答案详解(名校卷).docx
- 陕西延长石油 (集团) 有限责任公司 所属单位招聘笔试题库及答案详解(必刷).docx
- 贵州民航产业集团有限公司招聘笔试题库含答案详解(基础题).docx
- 广汉市2025年公开招聘社区专职工作者(125人)考试备考题库含答案详解(考试直接用).docx
- 邢台市水务发展集团有限公司招聘真题附答案详解(实用).docx
- 新华保险总部人力资源部(党委组织部)招聘笔试题库含答案详解(预热题).docx
- 贵州苔茶产业发展集团有限公司招聘笔试题库含答案详解(b卷).docx
- 广汉市2025年公开招聘社区专职工作者(125人)考试备考题库附答案详解(综合题).docx
- 贵州城乡产业发展集团有限公司招聘笔试题库附答案详解(实用).docx
最近下载
- 土壤导则出台背景与关键要点解析(HJ 964-2018)环保部环评中心主讲.pdf VIP
- 大学生心理健康教育:战胜压力、应对挫折——大学生挫折心理调适PPT教学课件.pptx VIP
- 六年级数学下教学计划六年级数学下教学计划.doc VIP
- 19个护理专科质量指标.pptx VIP
- 高中生物教师评职称个人专业技术工作小结.docx VIP
- 2024秋新部编版一年级语文上册全册教案.docx VIP
- 2025年国家开放大学(电大)-金融学(本科)考试近5年真题集锦(频考类试题)带答案.docx
- 人工智能辅助下的高中地理个性化学习路径构建与效果评价教学研究课题报告.docx
- 跨文化传播学导论教学课件(完整版).ppt
- 培训德高强效瓷砖背胶上市说明.pdf VIP
文档评论(0)