网上银行安全建设经验交流

上传人:苏**** 文档编号:243715024 上传时间:2024-09-29 格式:PPT 页数:18 大小:949.50KB
返回 下载 相关 举报
网上银行安全建设经验交流_第1页
第1页 / 共18页
网上银行安全建设经验交流_第2页
第2页 / 共18页
网上银行安全建设经验交流_第3页
第3页 / 共18页
点击查看更多>>
资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,网上银行安全建设交流,身份认证,登录密码,数字证书,IC,卡及,USB Token,动态密码,电子口令卡、刮刮卡、手机短信动态密码,安全协议,TLS/SSL,软实现,/,硬实现,SPKM,国内网银的安全现状,防火墙,品牌较杂,防病毒及入侵检测,服务端防护为主,实际效果一般,国内网银的安全现状,安全事故多来自,内部作案,应用缺陷,木马,钓鱼网站,人为因素,国内网银的安全现状,网银的关键,网银是什么?,成功网银的关键及难度?,安全? 应用安全,功能? 开发框架,技术? 应用快速开发,营销? 营销机制,网银安全,重要性,网上银行带来的便利,减少了提供服务的地域、时间限制,副产品是增加了暴露面及风险。,媒体渲染,使一般用户谈虎色变,不敢使用网银。,目的,保护客户及银行自身的利益,规避、降低金融风险。,网银安全,安全三要素,保密性(,confidentiality,):敏感信息不外泄。,完整性(,integrity,):信息不被篡改。,实用性(,availability,):系统持续提供服务的能力。,PKI,数字证书的作用,身份确认(,authentication,)的重要技术;,授权(,authorization,)的基础;,并不能解决所有的安全问题。,手段,在各个层面采用管理、技术手段,网银安全,网络安全,主机安全,入侵检测,病毒防范,备份恢复,系统层,管理层,应用层,身份识别,证书使用,数据签名,信息加密,权限控制,管理规定,安全条例,操作规范,安全审计,监测预警,网银安全手段是全方位、多层次的。从系统层、应用层、管理层保障。,系统层防护,应用层防护,网银安全建设的设计原则,安全与方便,相对性,平衡点,风险承受度,强化薄弱环节,应用安全,内部管理,用户认证手段(一),客户号,/,卡号,/,账号,+,密码,简便易用,用户认证手段(二),双因素认证,-,用户密码,+,动态密码,实现手段丰富,硬件,Token,软件,OTP,短信,OTP,口令卡等,用户认证手段(三),数字证书,硬件,Token,IC,卡,软存储,使用方式,客户端认证,数字签名,应用安全组件,安全产品,监控、预警及管理,监控、预警及管理,基于分布事件模型,应用系统与监控系统分离,管理界面,Web,界面,终端,交流及问题解答,谢谢!,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 商业管理 > 商业计划


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!