面向企业银行领域安全防护的研究和应用

被引量 : 0次 | 上传用户:yisimple
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着金融市场竞争的加剧,国内商业银行纷纷推出自己的企业银行系统,来适应业务发展和满足企业客户的需求。但是,由于网络的透明传输和操作员口令保护的脆弱性等原因,相应产生了数据传输过程与数据资源合法使用的安全问题,这使企业银行系统存在很大安全隐患。因此,如何解决这些问题,保障银企双方的合法利益,是银企双方必须面对的课题。本文在研究各种数据加密技术、公钥基础设施(PKI)和IPSec等理论的基础上,根据企业银行系统现在的运行状况,为企业银行系统在系统安全方面增加新的实施方案。本文重点研究以下两点内容,一是为企业银行系统建立以USBKEY为数字证书存储介质的身份认证系统。USBKEY身份认证系统采用支持公开密钥体系,在USBKEY内能快速完成RSA算法的签名、认证、加密、解密运算,防止了传统在客户机中完成运算时算法易破解的弊端,能够较好解决由于密码泄露导致的系统安全问题,实现了操作员登录业务系统时的安全认证控制;二是为企业银行系统设计和实现远程安全网络接入系统S-RAS(Security Remote Access System)。S-RAS系统在网络层采用IPSec标准对数据报加密、利用IPSec封装技术组建VPN,该系统是VPN实现用户安全远程信息交换与共享的延伸与扩展,使分散的移动用户也能够安全访问企业内网。S-RAS系统分为中心端与远程用户端两部分,远程终端(单点拨号终端和局域网终端)通过广域网安全接入异地的受中心端网络密码机保护的企业局域网。它一方面能够防止非法用户攻击侵入受保护的局域网,另一方面能够确保用户数据在网络中传输时不被别人窃取,实现信息的安全交换与共享。随后,本文为企业银行系统设计了网络安全防护系统。最后按照此设计方案和上述主要理论实现了PKI数字证书加IPSec网络层加密的企业银行网络安全防护系统。该系统的网络加密技术通过国家主管部门的安全性审查和技术鉴定,密码算法符合国家规定。该系统已在农行江西省分行企业银行系统试点成功,得到了银企双方的肯定,其成果达到国内行业领先水平。
其他文献
<水浒传>表现了市民阶层尚侠义、重功利的思想倾向和世俗化的审美趣味.宋元以来兴起的"说话"艺术是<水浒传>题材的主要来源,在长期的历史积累中,"水浒"故事渗透了很多市民阶
高科技企业价值评估具有实物期权的特征,这种特征直接导致了传统的企业价值评估方法不能对高科技企业准确估值,也决定了高科技企业价值评估可以与期权理论相结合。本文主要研究
传教士来中国的目的是要传播耶稣基督的福音于中土,其传教工作的最大困难,源于基督教在绝大多数中国人心中是“洋教”,因而遇到了以儒家文化为核心的中国本土文化意识的挑战
从根本上说,职业教育课程方案评价是现代职业教育课程理论与实践亟待解决而又很难解决的一个问题。职业教育课程方案的评价研究,既有理论价值,又有应用价值。本文的研究目的,不仅
顾客满意度评价与改进是企业更好满足顾客需求的核心指标,本文针对中国电信安康分公司在顾客满意度评估方面存在的主要问题,采用理论研究和实证研究结合的方法,对中国电信安康分
本试验首先对异育银鲫的肠道组织形态及肠道G细胞的分布状况进行观察,并根据观察结果将其肠道进行划分;而后,进一步研究不同发育阶段异育银鲫肠道组织形态的变化特征;最后,探讨棉
灾难性事故具有极大社会危害性,重大事故应急救援是目前国际社会极其关注的社会性减灾工作。尤其当事故或灾害不可避免时,有效的应急救援行动可以抵御事故灾害蔓延并减缓危害后
复杂砂岩储层储量参数计算及流体识别困难,渤海A油田尝试应用岩性扫描测井技术。与元素俘获能谱测井利用中子俘获反应获取地层元素相比,岩性扫描测井(Litho Scanner)可通过中
无须讳言,尽管企业报近年来在各方面有了明显的变化和进步,但客观地讲,大多数企业报无论是稿件的质量还是编排印刷的质量,都和社会上公开发行的报刊存在一定的差距,新闻性、
自2001年12月11日加入WTO以来,我国对外开放步伐日益加快,六年来根据WTO的有关协议逐步取消了对外资银行外币业务、人民币业务营业许可等方面的限制。2006年12月11日,我国对外资