银行卡系统安全技术研究与实现

被引量 : 0次 | 上传用户:luckchenhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
银行卡系统以银行卡为媒介,实现全国各银行网络资源共享,客户储蓄资金全国范围内通存通兑,使得银行卡持卡人能够在全国联网的任何一个终端(ATM机、POS机等)上操作个人账户。银行卡系统的安全对于保障银行卡业务的安全运行、确保客户和银行甚至国家利益免受损失有着非常重要的意义,同时这又是一个错综复杂的问题,需要防御来自多个方面的破坏和威胁。本文在某商业银行的银行卡系统安全需求分析的基础上,首先从安全组织、安全管理和安全技术三个方面全方位论述了银行卡系统的安全体系框架。其中安全组织体系是针对银行管理体制建立的从总行到基层支行,主管部门与相关部门有机结合的组织体系;安全管理体系则包括政策法规和管理制度两个方面;安全技术体系是本文的研究重点,主机安全和应用安全这两个方面的安全技术与相关实现是本文的主要内容。关于主机安全,本文主要实现了用户的分组和登录权限的控制、资源的分类和访问权限的控制、应用程序库的访问权限控制、系统交易的等级划分和权限控制、系统队列资源以及所存储数据的保护、系统活动的审计和监督,通过这些措施来防止越权访问、窃取数据、非法侵入系统等行为。关于应用安全,本文首先分析了某商业银行的银行卡系统的总体结构和应用软件的总体结构,然后在一级交换中心模块提出了用于控制用户登录和资源访问的管理安全控制流程,在联机处理模块实现了程序模块间的调用权限控制,在批处理模块通过作业流的访问控制提出了作业流的安全控制流程。本文着重从技术角度出发,针对银行卡系统的安全需求,主要从主机安全和应用安全的多个方面提出了安全机制,并给出了相应的实现。这些安全机制和相关实现,有效减少了系统的恶意攻击,保护了银行业务的正常运行,取得了明显的经济效益和社会效益。
其他文献
文章从分析山西旅游景点文化负载词翻译方面存在的问题出发,深层发掘中西方文化对文化负载词翻译造成的困难,并从翻译人才培养及翻译策略运用方面提出可行性建议,旨在从对外
通过对中小型钢铁企业的现状分析,并与大型国有企业比较,重点分析钢铁产业结构调整以及推进联合重组对中小型钢铁企业的影响。文章采用调查研究和理论推演相结合的方法,运用S
粤菜拥有丰富多彩的烹饪技法,其中以油为传热介质的烹调方法在西式快餐中的运用最为广泛,在中式烹饪中的应用也非常多,制作出来的菜品风味独特、回味悠长。拉油炒烹饪技法是
当前,在机器人技术方面还不存在统一标准,也没有形成专业化配套与产业链分工,很难实现各种功能构件之间的可重用与互操作,不适应多种异构机器人生产线的组成。目前,要想实现
电话远程控制系统(ITRCS)以部分标准程控交换信令作为系统控制命令,以PLMN与PSTN通信网作为传输介质,使用户可以在远端利用固定电话或移动电话发送DTMF双音多频信号,实现对近
我想借上期所谈的唐骏话题,给企业家们一个提醒,就是在招聘员工特别是高管时,务必做一下聘前“个人诚信调查”,而且最好是由第三方独立进行。这将是企业避免人力资本损失,避免其对
期刊
<正> 处方(1):壁虎60克、地龙60克、草乌75克、广木香120克、乳香90克、大活60克、梅片3克、元寸4.5克(即是麝香)。用法:将壁虎用火焙干,与诸药共研为细末,加水为丸、如绿豆
期刊
<正>围绕审计机关的政务目标,金审工程二期的框架设计和任务安排要求准确定位,承上启下,力求审计信息化可持续发展。虽然金审工程一期建设取得了良好的成果,发挥了明显的效益
文章通过分析古典自由主义、功利主义、平均主义、罗尔斯主义、公平的复合理论、"以自由看待发展"的公平观和马克思主义视角下的公平理论,认为受特定环境的影响,公平与公正、