电子支付体系安全与风险防范.pptVIP

  • 11
  • 0
  • 约3.08千字
  • 约 45页
  • 2021-10-02 发布于广东
  • 举报
入侵检测 网络入侵检测系统分为基于网络数据包分析和基于主机检测2种方式 安全协议SSL、SET、3D (1) SSL安全协议(Secure Sockets Layer) SSL安全协议主要提供三方面的服务: 1,认证用户和服务器,使得它们能够确信数据将被发送到正确的客户机和服务器上; 2,加密数据以隐藏被传送的数据; 3,维护数据的完整性,确保数据在传输过程中不被改变。 第五讲 电子支付体系安全与风险防范 电子支付与结算 金融风险通常具有以下特征,即不确定性、普遍性、扩散性、隐蔽性和突发性。 1、操作风险成为电子支付系统主要风险之一 巴塞尔新资本协议将操作性风险界定为“因为内部流程、人力和系统的不足或者失误、以及外部事件冲击所导致的直接或者间接的损失的风险。 操作风险可以分为几类:即信息系统安全风险、交易安全风险和货币洗钱的风险。 2、安全风险分析与评估 电子支付信息安全具有系统性,动态性、层次性和过程性。 风险目标和原则 风险分析的目标是:了解网络的系统结构和管理水平,及可能存在的安全隐患;了解网络所提供的服务及可能存在的安全问题;了解各应用系统与网络层的接口及其相应的安全问题;网络攻击和电子欺骗的检测、模拟及预防;分析信息网络系统对网络的安全需求,找出目前的安全策略和实际需求的差距,为保护信息网络系统的安全提供科学依据。 多层面、多

文档评论(0)

1亿VIP精品文档

相关文档