- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
流动银行的安全解决方案
流动银行的安全解决方案
本方案采用改进的PPP协议作为无线传输协议,网点也设有服务器,因此路由器只完成纯IP交换功能,为节省带宽,IP对TCP报头也需要压缩,PPP采用PREDICTOR算法对报文进行压缩.
改进的PPP协议是我公司在标准PPP协议的基础上开发出来的专用协议,具备标准PPP协议所有功能,实现在异步、低速串行连路上实现数据的可靠、安全传输。
本方案在解决信息安全方面有两个措施:
1.使用PPP协议的CHAP验证,
PPP协议主要是设计用来通过拨号或专线方式建立点对点连接发送数据。PPP协议将IP,IPX和NETBEUI包封装在PP内通过点对点的链路发送。PPP协议主要应用于连接拨号用户和NAS。 PPP拨号会话过程可以分成4个不同的阶段。 在第2阶段,客户会PC将用户的身份明发给远端的接入服务器。该阶段使用一种安全验证方式避免第三方窃取数据或冒充远程客户接管与客户端的连接。挑战握手验证协议(CHAP)。挑战-握手验证协议(CHAP) CHAP是一种加密的验证方式,能够避免建立连接时传送用户的真实密码。NAS向远程用户发送一个挑战口令(challenge),其中包括会话ID和一个任意生成的挑战字串(arbitrary challengestring)。远程客户必须使用MD5单向哈希算法(one-wayhashingalgorithm)返回用户名和加密的挑战口令,会话ID以及用户口令,其中用户名以非哈希方式发送。 CHAP不直接通过链路发送明文口令,而是使用挑战口令以哈希算法对口令进行加密。因为服务器端存有客户的明文口令,所以服务器可以重复客户端进行的操作,并将结果与用户返回的口令进行对照。CHAP为每一次验证任意生成一个挑战字串来防止受到再现攻击(replay attack).在整个连接过程中,CHAP将不定时的向客户端重复发送挑战口令,从而避免第3方冒充远程客户(remoteclient impersonation)进行攻击。 2.对传输数据进行加密,可以防止在通信过程中数据被截获。数据加密后,即使在传输过程中被截获,由于没有密钥,截获者也看不到数据的明文,从而进一步保证了信息的安全。其中加密算法采用了北邮信息安全中心提供的128位加密算法,北邮信息安全中心国内信息安全方面的权威机构,中心主任杨义先教授,博士导师,长江学者特聘教授,国家级有突出贡献的中青年专家。杨教授及其所领导的课题组拥有众多的国家级和省部级科研项目(比如:国家“973”,国家“863”,国家自然科学基金项目等),到目前为止,杨教授及其所领导的课题组已经在国内外著名学术刊物上发表了高水平的学术论文300余篇,出版学术著作十余部,获得了包括国家发明奖在内的省部级科技大奖二十余项。
汽车上:
B#
% SYSTEM CURRENT OPERATING CONFIGURATIONS:
!
hostname B
!
enable password jjjddd
!
chat-script gsm abort error abort no carrier at ok atd \t timeout 40 connect \c
!
user center password 0 hello
interface ethernet 1
ip address 14.1.1.1 255.0.0.0
!
interface serial 1
physical-layer async
ip encrypt special ABCDE /*密钥
encapsulation lppp
ppp chap host mobile
keepalive 20
ip address 100.1.1.1 255.0.0.0
ip tcp header-compression
no cdp enable
dialer in-band
dialer string 01062282679
ppp compression predictor
ppp timeout retry 10
lapb k 7
lapb t1 5
lapb n2 8
line inact-timer 600
line speed 9600
line script dialer gsm
!
interface serial 2
shutdown
!
interface serial 3
shutdown
!
interface async 1
!
interface async 2
line exec-timeout 30 0
!
line vty 0 35
!
!
ip route 13.0
您可能关注的文档
- 我们能为邮储银行做什么(营业室).docx
- 银行风险合规考试题库.doc
- 银行业金融机构董事(理事)和高级管理人员任职资格考试及合规培训工作办法(试行).doc
- 银行对关于ⅩⅩ制药公司客户分类及授信额度核定的调查报告.docx
- 银行第二中心支行人民币头寸资金管理办法.doc
- 银行第二中心支行合同管理实施细则.doc
- 银行第二中心支行规章制度管理办法(试行).doc
- 银行第二中心支行公司客户经理管理办法.doc
- 银行第二中心支行贷款担保管理办法(暂行).doc
- 银行第二中心支行ⅩⅩ年全面预算管理实施细则.doc
- 新型共享自习室2025年会员活跃度提升策略研究.docx
- 2025年绿色制造产业绿色供应链管理与碳中和目标实现路径报告.docx
- 2025年绿氢发电调峰应用市场动态与技术升级研究报告.docx
- 直播营销课件9李佳琦直播间.pptx
- 2026-2030年光伏海外建厂项目风险预警与技术创新策略分析报告.docx
- 城市轨道交通行业2025年产业政策导向分析报告:未来五年前景预测.docx
- 二维半导体在逻辑芯片制造中的工艺创新与成本控制策略研究.docx
- 新能源汽车充电设施投资潜力评估及2025年行业发展趋势报告.docx
- 图形的认识和测量三立体图形.ppt
- 空间计算在教育虚拟实验室中的技术实现与教学应用分析.docx
文档评论(0)