金融网络安全解决方案.doc

金融网络安全解决方案.doc

ID:51836827

大小:78.50 KB

页数:5页

时间:2020-03-16

金融网络安全解决方案.doc_第1页
金融网络安全解决方案.doc_第2页
金融网络安全解决方案.doc_第3页
金融网络安全解决方案.doc_第4页
金融网络安全解决方案.doc_第5页
资源描述:

《金融网络安全解决方案.doc》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、金融网络安全解决方案2008-3-220:51:32 文章来源:电脑商情在线【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】保障物理安全除了要遵守国家相关的场地要求和设计规范外,为了将不同密级的网络隔离开,需要采用物理隔离技术将业务网和办公网两个网络在物理上隔离。  2网络层安全解决方案  防火墙安全技术:银行网络系统是一个由总行、省行、各地市行网络组成的三级网络体系结构。从网络安全角度上讲,它们属于不同的网络安全域,因此在各中心的网络边界,以及Internet边界都应安装防火墙,并需要实施相应的安全

2、策略控制。  入侵检测安全技术:入侵检测系统提供实时的入侵检测及采取相应的防护手段,如发现违规访问、阻断网络连接、内部越权访问等,发现更为隐蔽的攻击。  VPN安全技术:为保证数据传输的机密性和完整性,建议在银行专用网络中采用VPN系统,在远程前置机和防火墙之间统一安装VPN设备。  3系统层安全解决方案  操作系统因为设计和版本的问题,存在许多的安全漏洞。同时因为在使用中安全设置不当,也会增加安全漏洞,带来安全隐患。   为了加强操作系统的安全管理,要从物理安全、登录安全、用户安全、文件系统和打印机安全、注册表

3、安全、远程访问服务(RAS)安全、数据安全、各应用系统安全等方面制定强化安全的措施。  4应用层安全解决方案  根据银行专用网络的业务和服务,采用身份认证技术、防病毒技术以及对各种应用服务的安全性增强配置服务,保障网络系统在应用层的安全。  身份认证技术:公开密钥基础设施(PKI)是一种遵循标准的密钥管理平台,能够为所有网络应用透明地提供采用加密和数字签名等密码服务所必需的密钥和证书管理。在总行和省行网络中心建立CA中心,为应用系统的可靠运行提供支持。  防病毒技术:病毒是系统中最常见、威胁最大的安全来源。建立一

4、个全方位的病毒防范系统是金融系统办公网建设的重要任务。目前主要采用病毒防范系统解决病毒查找、清杀问题。  5安全管理方案建议  实施安全应管理先行,安全组织体系的建设势在必行。应在省中心和各地市建立网络安全建设领导委员会,该委员会应由主管领导、网络管理员、安全操作员等人员组成。省中心的安全委员会负责安全系统的总体实施,另外在省中心应建立安全专家小组,负责安全问题的重大决策。  6解决方案体系结构  网络安全系统是整体的、动态的,网络安全系统要求符合MPDRR模型(M-management,P-protection

5、,D-detection,R-response,R-recovery)。中兴通讯网络安全体系基于MPDRR模型,符合网络安全系统整体性和动态性的特点,以PKI/CA体系为安全支撑和保障,与各类网络安全技术和优秀网络安全产品在技术上有机集成,实现安全产品之间的互通与联动,是一个统一的、可扩展的安全体系平台,从底层的技术上实现了不同安全产品之间的互联和协同工作。  中兴通讯网络安全体系结构如下图所示:       7解决方案系统构成  我国银行金融网网络拓扑结构如下图所示:        我国银行网络分为三级节点:总

6、行网络中心为一级节点;省行网络中心为二级节点;各地市银行网络中心、各支行网络中心为三级节点。以省行网络中心为例,我们将采用必要的安全技术,构成如下安全的银行网络系统。        从网络结构上看,整体分为业务网络与办公自动化网络系统。同时使用两个网络的终端使用物理隔离卡将两个网络隔离;身份认证服务器、CA服务器与前置机、中间业务前置机接在业务网上;入侵检测、病毒防御中心连接在业务的主交换机上;身份认证服务器、CA服务器、入侵检测等由安全管理终端及审计终端进行管理。根CA服务器置于隔离区,不与任何网络相连,保证根

7、CA证书的安全。业务网通过VPN、防火墙连接到一级网上。  Web服务器、网上银行服务器、邮件服务器置于停火区(DMZ),通过病毒防御网关、入侵检测及防火墙连接到Internet上,办公网也通过VPN、防火墙连接到Internet上。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。