分享
 
 
 

金融网络的安全分析及设计

王朝other·作者佚名  2008-05-19
窄屏简体版  字體: |||超大  

针对目前金融系统计算机犯罪频率越来越高,手段越来越复杂,银行损失金额越来越大的局面,我们以人民银行的金融区域网为例,探讨一下金融网络安全的实现方法。

网络系统结构

人民 银行牵头组建的金融区域网是一个三级结构的信息网络,三级分别是人行营业管理部数据处理中心(DPC)、商业银行数据处理中心(TCN)和清算网点(PCN),三级间分别通过不同模式的广域网连接。

人行数据处理中心(DPC)由两台互为备份的主机作为数据处理主机,并通过DDN为主干、PSTN为备份与商业银行数据处理中心(TCN)以及县级人行相连。

安全威胁分析

尽管目前的计算机犯罪的技术越来越先进,但仔细分析其攻击和入侵的方法,不外乎以下几个方面。

1.通过攻击接口进行非法入侵

根据局域网、广域网及服务器接口的情况,可以通过下面几种方式进行攻击:业务系统拒绝服务;通过猜测获得内部主机其他服务的访问权限;内部网络拓扑信息外泄;局域网中数据的截获。

2.针对系统自身存在缺陷进行攻击

利用系统(包括操作系统、支撑软件及应用系统)固有的或系统配置及管理过程中的安全漏洞,穿透或绕过安全设施的防护策略,达到非法访问直至控制系统的目的,并以此为跳板,继续攻击其他系统。此类攻击手段包括隐通道攻击、特络伊木马、口令猜测、缓冲区溢出等。

3.数据加密强度不够

针对数据加密强度薄弱,攻击者可以通过过往电缆上搭线等方法窃取信号,获取合法用户名、口令、密钥等关键信息。得到了这些信息,攻击者可以以合法身份从前门进入目标系统。

网络安全系统的设计

1.设计原则及思路

第一、所设计的网络安全系统必须遵循国家及金融系统的安全标准、管理规定、安全需求和发展规划。第二、尽量不影响业务处理性能、网络性能和网络拓扑结构。第三、综合考虑“访问控制-数据加密-安全检测-安全管理”等内容。第四、具有可管理性、易操作性,高效安装,便于维护与升级。

2.防火墙及加密机制

本方案采用的是东方华盾公司的SJW10 系列产品中的SJW10-M中心保密机(带密钥管理中心)、SJW10-L分支保密机,其中SJW10-M中心保密机兼作密钥管理中心,从而无需另配专门的主机,在内网中的能够访问该SJW10的PC都可以由Telnet或通过串口虚拟终端来进行管理。

SJW10系列VPN产品可以解决金融区域网上所运行系统面临的数据包过滤防火墙、数据传输机密性保护、数据传输完整性保护、节点认证、网络访问控制等主要网络层安全需求,同时可为其应用层安全(业务信息签名、认证等)方案的实现打下良好基础。现有系统在配置该产品后的网络拓扑结构如图所示。

人行数据处理中心(DPC)配置两台中心保密机SJW10 M型,分别串接在交换机和路由器之间。其中,实现和各商业银行数据处理中心(TCN)、各县人行系统的加密通信等安全功能。其中一台SJW10 M型兼作安全管理中心,负责全网内所有保密机的密钥分发和更换。

在各商业银行数据处理中心(TCN)各配置一台分支保密机SJW10 L型,串接于各自的外联路由器和内网之间,完成和中心保密机对应的加密通信和数据包过滤防火墙等功能。

各县人行系统的保密机各配置一台分支保密机SJW10 L型,串接于各自的外联路由器和县人行局域网之间,完成和中心保密机对应的加密通信和数据包过滤防火墙等功能。

3.入侵检测机制

采用ISS公司的RealSecure Network Engine运行在专门的工作站上,对网络入侵进行检测和响应。每一个RealSecure Network Engine监控一个网段,通过对网络上流过的数据包进行攻击特征的检测,识别出非法的企图并给予响应。

安全中涉及到的PC服务器共三台,2台用于安装RealSecure Network Engine,1台用于安装RealSecure Console。

4.漏洞扫描机制

ISS Internet Scanner是一个用于分析企业网络上的设备安全性的弱点评估产品,它针对操作系统、路由器、电子邮件、Web服务器、防火墙、业务服务器和应用程序进行检测,从而识别能被入侵者利用来进入网络的漏洞。

将ISS Internet Scanner软件装到DPC内部的一台装有Windows NT 4.0的PC服务器上,该服务器连接到内部网络的交换机、路由器、防火墙外面等位置,分配1个对应网段合法IP地址,该服务器应能够访问Ping通需要扫描的服务器、SJW10保密机、路由器和内部PC等。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有