针对金融网络与信息系统的安全需求,构建了包括物理安全、系统安全、网络安全、应用安全和安全管理的金融网络与信息系统安全保障体系的总体架构,详细描述了安全保障系统的构成,提出了应采取的安全保障措施。
随着网络技术的发展和应用需求的牵引,网络规模和应用范围不断扩大,网络安全风险变得更加严重和复杂。凡是涉及到保障银行正常营业的所有问题,如信息技术设备和金融信息系统软件的正常运行、信息系统中业务信息及商业机密的妥善保存等,都与金融信息系统的安全有关,都要采取相应的安全风险防范措施。目前,针对互联网的应用还缺乏有效的安全措施和手段,这严重限制了银行系统通过互联网对外提供服务的范围和种类,迫切需要构建更加科学合理的金融信息系统安全保障体系。
1金融信息系统安全保障体系总体架构
金融信息系统安全保障体系包括物理安全、系统安全、网络安全、应用安全和安全管理,其总体架构见图1.
2安全保障系统构成
下面从物理安全、系统安全、网络安全、应用安全和安全管理等方面来描述金融信息系统安全保障系统的构成.
2. 1物理安全
物理安全是保障整个网络与信息系统安全的前提。物理安全主要涉及环境安全、设备安全和介质安全。环境安全主要是指防雷、防水、防火、防电磁辐射等内容;设备安全主要包括设备的防盗、防毁、防止线路被截获、抗电磁干扰及电源保护等;介质安全指存储数据信息的介质安全。
2. 2系统安全
1)网络结构安全主要指网络拓扑结构是否合理、线路是否有冗余。
2)操作系统安全指应采用安全性较高的网络操作系统,关闭不常用却存在安全隐患的应用,对一些保存有用户信息及其口令的关键文件的使用权限进行严格限制。
3)应用系统安全应用服务器尽量关闭不经常使用的协议及协议端口号,加强登录身份认证,严格限制登录者的操作权限,将其完成的操作限制在合法的范围内。
4)系统备份与恢复机制它是保护金融信息系统崩溃后快速恢复的重要技术措施,在系统运行时,应采取必要的技术手段对网络及主机设备配置、金融业务系统等进行备份,在故障或灾难发生时,迅速恢复系统到最新状态。
2. 3网络安全
1)隔离与访间控制机制该机制可根据不同用户安全级别或不同部门的安全需求,利用3层交换机来划分虚拟子网(VLAN);在不同业务系统之间划分MPLS VPN,实现受控互访、隔离和信息共享;在网络中配备防火墙,实现网络内外或网络内部不同安全域之间的隔离与访问控制。
2)通信保密通过采取数据链路层和网络层加密等措施,实现对网络中重要信息传送的保护。
3)入侵检测根据已有的、最新的攻击手段的信息代码对进出网段的所有操作行为进行实时监控、记录,并按制定的策略实行响应,从而防止针对网络的攻击与犯罪行为。
4)网络安全扫描系统通过对网络中所有部件进行扫描、分析和评估,发现并报告系统存在的弱点和漏洞,评估安全风险,提出补救措施等。
2.4应用安全
1)访问控制根据金融信息系统建设的需要,采取自主访问控制或强制访问控制机制,对用户和资源分配不同的授权级,以控制用户对资源的访问。
2)身份识别和验证涉及到收集验证数据、安全传输数据、查证当前用户是否仍是目前使用系统的用户等。
3)数据备份与恢复机制该机制是保护金融系统中数据资源的重要技术措施。在业务应用系统运行时,应采取磁盘镜像、磁盘阵列、磁带库等技术手段,对数据信息进行备份,并在故障或灾难发生时,采取适当的恢复策略,修复系统中被破坏的或不正确的数据,使之恢复到一致性状态。
4 ) PK/CA认证系统通过建立该系统,实现网络访问的身份认证和访问控制,同时还可实现网络文件传输的保密性、真实性、完整性和文件的抗抵赖性。
2. 5安全管理
金融信息系统是一个包括横向、纵向连接的多级网络,运行着多个业务系统。为实现对金融信息系统的安全管理,应设置安全管理中心,对安全事件、设备故障信息等进行集中分析和处置,并在此基础士实施统一规划、集中管理、严格规章、明确责任和动态监控,确保金融信息系统安全可靠运行。
3安全保障措施
3. 1设置安全保障策略
1)总体安全策略在金融信息系统安全保障体系构建中,应遵循以下总体安全策略圈:①未经允许的访问都要严格禁止;②允许的访问都要经过认证、授权才能进行;③重要信息在网上传输要经过加密措施。
2)网络边界安全策略和联动策略在金融信息系统网络和Internet之间设置防火墙,以隐藏和保护金融信息系统网络;在网络核心节点与各业务系统局域网边界之间设置防火墙,允许授权用户访问该局域网内的特定资源;按业务和行政归属,在横向和纵向网络上通过采用MPLS VPN技术进行VPN划分,实现有效隔离;网络设备如防火墙、人侵检测系统、交换机、路由器、网络防病毒系统和访问控制系统等,既可以单独运行,还可以通过联动策略,一旦发现非法人侵,人侵检测系统会通知相应的安全产品实施联动保护,有效地确保金融信息系统网络的安全。
3. 2部署安全技术和安全产品
为确保金融信息系统的安全可靠运行,遵循安全保障体系总体架构和安全保障策略,应在金融信息系统中部署相应的安全技术和安全产品。
1)划分安全域根据金融信息系统的功能及业务特征,按照等级保护思想,将其划分为省网络管理中心局域网、省级城域网接入单位的接人网络等安全区域,对不同安全域实施等级保护,既方便了用户使用,又加强了安全防护。
2)防火墙技术防火墙是设置在被保护网络和外部网络之间的一道屏障,以防止发生不可预测的、潜在破坏性的侵人,通过监测、限制、更改跨越防火墙的数据流,尽可能对外部屏蔽网络内部的信息、结构和运行状况,以此实现网络的安全保护。
3)MPLS VPN技术由于金融信息系统承载多个相对独立的业务系统,各业务系统为不同的职能部门开展业务提供服务。因此,应采用MPLSVPN技术,按照业务系统和业务类型进行纵向VPN和横向VPN划分,实现不同业务系统之间的安全隔离及全网对不同业务系统的统一管理。
4)人侵检测系统在金融信息系统中设置人侵检测系统,对系统的网络安全状态进行定期的检查,对人侵事件进行报警并记录,并通过完整的安全策略,利用人侵检测系统与防火墙的有效互动,对网络系统实施全方位保护。
5)防病毒系统在网络中对所有可能造成危害的病毒源或通道配置对应的防病毒软件。该系统提供集中式的管理,将反病毒程序的安装、执行、预约扫描、更新升级、病毒码分发和共享等日常的管理维护工作化繁为简,对病毒进行实时监控,使网络免遭病毒的人侵和危害。
6)违规外联监控系统通过该系统对非法连接国际互联网行为进行监测,对网络系统内的主机拨号、双网卡、代理服务器等多种上网行为进行集中统一管理。违规外联监控系统根据监控策略,可对非法连接进行切断或报警,同时记录、存储、查询相关信息。
7)安全评估系统该系统对工作站、服务器、交换机、数据库应用等各种对象可能存在的安全漏洞进行逐项检查,根据扫描结果向系统提供安全性分析报告。安全扫描技术与防火墙、人侵检测系统互相配合与联动,能够提供安全性更高的网络。
8)数据备份与恢复在金融信息系统中网络数据存储管理服务器、带有大容量存储设备(磁带库、光盘库)的备份服务器、其他需要进行数据备份管理的服务器上,构建数据存储备份与恢复系统,以防备数据信息丢失,保证灾难恢复系统的可靠性。
4结语
随着金融信息化的快速发展,金融信息系统的规模逐步扩大,金融信息资产的数量急剧增加,对网络与信息系统实施安全保护已势在必行。因此,进行安全保障体系研究,构建金融信息系统安全保障系统,具有十分重要的现实意义。
使数学教学成为数学活动的教学是教学改革的必然,须做到考虑学生现有的知识结构,考虑学生的思维结构,考虑教材的逻辑结构。 关键词:数学 教学 数学活动 前苏联著名教育家斯托利亚尔在他所著的《数学教育学》一书中指出:"数学教学是数学活动的教学(思维活动的教学)。"这种提法,是符合数学教育发展要求的,在数学教育改革的今天,使数学教学成为数学活动的教学非常必要。 所谓数学活动是指把数学教学...
中学英语课堂的教学行为:“活动”与“参与”,是英语教育实现向素质教育转变的基本形式,事实上优秀的课堂教学完全可以负载起培养提高学生多方面的优良素质的任务。成功的课堂教学应是“活动”最充分、“参与”度最深的教学。 生本教育的生态课堂教学模式的宗旨是一切为了学生,学生在教师的引导下能自由开放地独立自主地学...
高速公路路堑边坡是一种人工开挖的永久性边坡,其稳定性具有重要的意义。本文通过一个典型的路堑边坡工程实例,就动态设计的应用做一个粗浅探讨期望能为边坡工程设计理论和方法提供一些帮助,减少边坡工程设计的人为性和随意性,提高防护加固工程设计的合理性和可靠性。 随着人口的增长和土地资源的开发,边坡问题己变成同地震和火山相并列的全球性三大地质灾害(源)之一。边坡问题也一直是我国工程界的热点问题及岩土工程界中...
本文从建构主义理论视角对大学生体育兴趣与体育意识进行了分析研究。研究结果表明,建构理论指导下的体育教学模式能更好的培养学生的自主学习的能力,有利于激发学生学习的积极性、主动性和创新性,提高学生的学习兴趣,有助于培养学生的创新精神以及分析问题和解决问题的能力。1概述 长期以来受传统体育教学思想的影响,我国高校体育教学模式中的教学目标比较单一,注重运动技能传授,对学生的主体性关注不够,从而忽视了对学...
在预浏飞行能力的讨论中,提出了利用主成分分析方法从不同的类别中提取出不同的特征,再将待浏模式所具有的特征与标准模式所具有的特征相比较,鱿可实现预浏的目的,同时,也提高了预浏的客观性和预浏的准确性。 1引言保证飞行安全是民航工作永恒的主题,飞行员的素质是保证飞行安全的关键。高素质的飞行员由诸多因素决定,其中很重要的一个因素就是飞行员自身潜在的飞行能力。因此,在民航飞行员的招收中,预测考生的飞行能力...
近年来。在教育技术领域乃至整个教育领域,建构主义学习理论和混合式学习引起了人们的广泛关注并逐步成为研究热点。阐述了建构主义学习理论、混合式学习产生的背景及其内涵,并对建构主义学习理论和混合式学习之间的关系进行了探讨。 论文关键词:学习理论:建构主义;混合式学习 1建构主义学习理论 建构主义作为一种学习理论.来源于儿童的认知发展理论,其最早提出者是瑞士的皮亚杰。个体的认知发展与学习过程切密相关...
随着就业制度改革的不断完善,高校毕业生逐渐走向市场。由于受到就业观念滞后、择业心态不良、用人单位要求渐高、就业制度不够完善以及严峻的经济形势等因素的影响,高校毕业生面对就业市场时感到困惑和忧虑。 一、就业观念滞后的影响 随着社会主义市场经济体制的建立和高等教育改革的不断深化。大学毕业生就业制度从过去的“统包统分”转变到国家政策指导下,学生在一定范围内自主择业的就...
通过对构建激励、互动、创新教育模式的探讨,提出了提高课堂效率的新途径,指出了创新课堂教学的模式和方法,从理论上阐述了课堂教学中激励、互动、创新的关系。 活化课堂,创新教学,必须以师生互动为前提,以学生的积极参与为条件,否则,任何形式的课堂创新都将毫无意义。因此,构建创新教学体系,首要任务就是调动学生的听课积极性,从认知心理学原理分析,要激发人的认知积极性,就必须在无负担的、宽松的环境中接受信息。...
分析了工程招投标中不正当竞争行为的表现形式,同时总结了防止这些不正当竞争行为的措施,实践证明,招标投标制度是比较成熟且科学合理的工程承包发包方式,也是保证建设工程质量,取得理想经济效益的最佳方法。 招标投标制度作为工程承包发包的主要形式在国际国内的工程项目建设中已广泛实施。实践证明,招标投标制度是比较成熟而且科学合理的工程承包发包方式,也是保证建设工程质量标准,加快工程建设进度,取得理想经济效益...
随着经济的不断发展,社会对设计人才的要求越来越严格,致使艺术设计教育不得不打破传统的教学模式,培养具有创新能力的艺术设计人才。教学理念的推陈出新,教学模式的不断创新是艺术设计人才培养的关键。文章对创新思维的基础、创新教学的核心、创新教学的过程及创新教学的实现手段等进行了探讨,提出建构科学的、符合社会发展需要的艺术设计教学模式及与之相适应的人才培养模式。 这是一个不断变革着的世界,传统的教育模式正...
影响因子:4.967
影响因子:4.480
影响因子:1.220
影响因子:0.000
影响因子:0.470
影响因子:0.410
影响因子:0.000
影响因子:0.000