论文部分内容阅读
随着信息技术的快速发展,信息技术的应用日益渗透到政府、企业、团体、军队、家庭、个人等社会和经济的各个角落,并日益深刻的改变着人们传统的工作模式、商业模式、管理模式和生活模式。伴随着信息技术的快速发展和全面应用,信息安全的重要性也日益凸现出来。银行业在信息安全重要性方面就表现的更为突出,特别是通过Internet这一公共资源及使用相关技术实现银行与客户之间安全、方便、友好连接的网上银行,顾客有权利要求银行有能力保障用户的资金安全。而网上银行在具体的应用中出现的各种安全问题已经严重影响了用户对此手段的满意度,从这方面来说,在进行网上银行系统建设的时候就对安全问题进行系统全面的考虑正是符合业务系统的需要。近年来,针对网上银行系统的攻击行为从来就没有停止过。这些攻击不仅仅是简单的信息系统瘫痪的问题,其直接后果是导致巨大的经济损失,还给被攻击银行的声誉及形象造成了无法挽回的损失。如果说经济损失还能弥补,那么由于信息网络的脆弱性而引起的公众对商业银行的诚信危机则不是短时期内可能恢复的。本文针对当前商业银行网上银行安全系统的现状进行分析,提出网上银行安全系统的设计方案,包括系统拓扑结构、系统区域划分、逻辑结构、应用层面安全、漏洞修复及升级方案等。所谈及的方案是为商业银行网上银行网络安全规划建设提供技术参考,并为编写详细方案、实施工艺提供设计基础。涉及到的银行网上银行系统网络安全建设方案,是从整体上进行安全技术体系规划,从各个层面全面的考虑网上银行系统的安全建设,建立标准统一、安全规范、高效可靠的网上银行网络及应用安全规划平台。