【 摘 要 】 當前銀行的安全問題已經(jīng)成為大家關注的問題,針對銀行內外部的網(wǎng)絡安全管理存在的安全問題做了詳細的闡述,不管是從技術層面還是管理層面上都要進行全面的安全保障,這樣才能夠確保銀行網(wǎng)絡體系的安全。本文還對相關網(wǎng)絡安全存在的問題提出了相應的完善措施。
【 關鍵詞 】 網(wǎng)絡安全體系;安全問題;對策
1 引言
網(wǎng)絡安全是一個系統(tǒng)工程,有良好的技術和系統(tǒng)管理不僅取決于它的安全,而且應該建立一個清晰的安全策略,這是實施安全控制信息訪問,指導使用各種完成安全實現(xiàn)的具體技術措施。確定適當?shù)募夹g不同的安全級別可以統(tǒng)一整體內部保障體系。
安全技術系統(tǒng)是使用必要的技術措施來保護網(wǎng)絡的安全。1)通信平臺:確保廣域網(wǎng)和局域網(wǎng)數(shù)據(jù)加密,數(shù)據(jù)完整性,撥號訪問和安全;2)網(wǎng)絡平臺:網(wǎng)絡設備備份,確保數(shù)據(jù)的路由、訪問控制等安全、機密性和完整性的數(shù)據(jù)通過網(wǎng)絡層,并確保網(wǎng)絡服務的可靠性;3)系統(tǒng)平臺:系統(tǒng)的安全,如安全監(jiān)控和數(shù)據(jù)恢復、殺毒等;4)應用平臺:整個應用程序或接口,如安全管理,確??傮w安全應用程序環(huán)境。
2 當前銀行網(wǎng)絡安全存在的問題
2.1 系統(tǒng)管理
當前銀行網(wǎng)絡對于許多銀行經(jīng)理,安全意識相對薄弱,有很多安全管理問題,了解適當?shù)陌踩芾硐到y(tǒng),銀行的安全管理系統(tǒng)不能按時進行安全測試,各種自動取款機附近的安全監(jiān)控漏洞仍然存在,問題不是完美的緊急措施后,問題已經(jīng)導致大銀行偷社區(qū)安全事故和事件,和一些是由于銀行自己的系統(tǒng)罷工出現(xiàn)。系統(tǒng)管理問題直接導致了機密文件顯示嚴重威脅人民和銀行的利益。
2.2 容易受到黑客攻擊
惡意黑客利用漏洞和缺陷通常是銀行網(wǎng)絡系統(tǒng)的有用信息盜竊和破壞行為。大量有用的數(shù)據(jù)都存儲在數(shù)據(jù)庫中,數(shù)據(jù)庫對銀行網(wǎng)絡安全的安全至關重要。銀行通常存儲信息和數(shù)據(jù)可以反映出這個國家的健康的資本,反映了一個企業(yè)的經(jīng)濟狀況,甚至反映該國的經(jīng)濟活動。黑客通常是符合自己的利益,銀行網(wǎng)絡系統(tǒng)的破壞,甚至惡意篡改的信息和經(jīng)濟欺詐。
2.3 硬件問題
許多硬件將會使用的時期,硬件損壞也可以從人為的,有可能會破壞自然環(huán)境,對整個銀行系統(tǒng)帶來了很大的傷害,因此銀行的利益遭受損失。
3 銀行網(wǎng)絡安全的完善措施分析
3.1 廣域網(wǎng)安全保護
廣域網(wǎng)安全關鍵問題是數(shù)據(jù)傳輸?shù)陌踩裕驗樗湓谕獠烤W(wǎng)絡和內部網(wǎng)絡主要負責信息的傳輸。廣域網(wǎng)設計要求應確保安全可靠,即利用網(wǎng)絡協(xié)議的安全設置,解決網(wǎng)絡設備、數(shù)據(jù)傳輸安全。安全裝置主要路線從檢測和分析的使用,和其他方法來控制流的處理網(wǎng)絡攻擊,網(wǎng)絡安全是使用許多不同的路由方案保護訪問安全;數(shù)據(jù)傳輸使用數(shù)據(jù)加密保護可以實現(xiàn)安全加密和解密使用主機,為了提高網(wǎng)絡數(shù)據(jù)傳輸?shù)男省?/p>
3.2 內部網(wǎng)絡的安全
銀行網(wǎng)絡功能復雜、內容豐富,包括局域網(wǎng)模塊,網(wǎng)絡安全建設應包括交換區(qū)、服務區(qū),前端等不同的特點,不同的功能區(qū)域應設置安全措施,如銀行網(wǎng)絡核心交換機房應位于領域的核心機構,它的路由功能,數(shù)據(jù)傳輸和轉發(fā),因此流量交換中心完成,但由于其硬件性能要求比數(shù)據(jù)安全,應該關注安全設備。操作可以利用鏡像流量滿足鏡子的約束分析設備,監(jiān)控網(wǎng)絡數(shù)據(jù)安全風險遇到然后及時處理;Web服務器的安全,整個空間中心局域網(wǎng)安全至關重要,其內部包含了許多服務器,所以安全應該控制外部訪問中心的房間,您可以使用一個防火墻的交換信息和訪問控制。到服務器的功能調節(jié)VLAN的劃分,相同的功能與一個統(tǒng)一的服務器VLAN,尊貴的客戶訪問。
安全設置不同功能區(qū)域的生產(chǎn)區(qū)域、開發(fā)環(huán)境、測試環(huán)境,監(jiān)測區(qū)域,與其關注安全是相同的,即安全管理訪問。應的用戶訪問主機特性和在這些領域劃分,與不同層次的互動,以滿足安全控制效果,例如ACL不同VLAN之間的互訪控制權限。
3.3 外部網(wǎng)絡接口安全控制
外部網(wǎng)絡的必要基礎是銀行數(shù)據(jù)交換和網(wǎng)絡服務,專注在這個領域應該由外部攻擊,如使用防火墻來控制訪問和攻擊行為非法外部,設置防火墻時間應考慮最低授權高度的容錯性,比如縱深防御原則,為了提高安全推廣網(wǎng)絡訪問。
3.4 加強網(wǎng)絡的安全管理
網(wǎng)絡安全管理一直都是非常重要的,在整個網(wǎng)路防護中起著關鍵的作用,不僅僅只要技術就能讓網(wǎng)絡安全,遠遠不夠。網(wǎng)絡的安全管理,包括了對計算機用戶的安全、建立相應的安全管理機構、不斷完善和加強計算機的管理功能、加強計算機及網(wǎng)絡的立法和執(zhí)法力度等方面。這其中有很多人為的因素,做起來有一定的難度,要加強計算機網(wǎng)絡的安全管理,提高人們的安全意識,提升人們的計算機水平,通過法律和道德觀念的提升達到人們對安全管理有一個很強的認識,網(wǎng)絡安全,人人有責。除此之外,對于計算機相關人員應該要自覺遵守相關法律法規(guī),提高自身素質水平,應該要讓自己的技術得到合適的發(fā)揮,為社會做更多的貢獻。
4 結束語
銀行網(wǎng)絡安全體系的安全問題逐漸被人們所重視,在受到相應的網(wǎng)絡攻擊之后銀行的網(wǎng)絡安全體系更加顯得重要,一旦發(fā)生問題,在進行補救就是為時已晚。我們應該把網(wǎng)絡體系構建的更加完善,通過更多的管理來幫助銀行的網(wǎng)絡更加產(chǎn)生作用,通過對銀行安全體系問題的闡述,讓大家對銀行的網(wǎng)絡安全有所關注,也能夠幫助銀行加強網(wǎng)絡安全方面的管理。在當前的網(wǎng)絡社會中,網(wǎng)絡安全體系的構建是一個必不可少、不容忽視的問題,希望本文對大家有所幫助。
參考文獻
[1] 張明賢.當前銀行網(wǎng)絡安全的主要威脅及防范策略探析[J]. 科技與企業(yè),2011(16).
[2] 李小慶.銀行網(wǎng)絡安全風險分析及防范途徑[J].華南金融電腦,2009(04).
[3] 牛自敏.網(wǎng)絡安全體系及其發(fā)展趨勢綜述[J].科技廣場,2009(11).
[9] 寧博.網(wǎng)絡攻擊及網(wǎng)絡安全解決方案[J].西安郵電學院學報,2008(03).
作者簡介:
劉贊波(1981-),男,湖南婁底人,研究生,中國人民銀行岳陽市中心支行科技科,工程師;主要研究方向和關注領域:網(wǎng)絡安全與技術。endprint