




已阅读5页,还剩37页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网上银行网络通讯安全解决方案,Slide:2,议程,中联公司安全服务,网上银行安全解决方案,网上银行安全设计原则,网上银行安全性分析,Slide:3,银行安全解析,GGSN,BankCoreNetwork,SPNetwork,IDS,Firewall,Anti-virus,GGSN,GGSN,BusinessPartner,VPNGatewayFirewall,5.网上银行安全解决方案,3.通讯安全解决方案,CA,2.银行中间业务安全解决方案,4.银行客户经理系统安全解决方案,1.系统隔离解决方案,Slide:4,网上银行网络基本结构,内部网,WEB服务器,应用服务器,满足网上银行基本需求没有对抗入侵、攻击的能力,Slide:5,入侵风险,入侵并控制网络、主机等资源利用扫描、后门、特洛伊木马、嗅探器等工具入侵,Slide:6,拒绝服务(DoS)攻击风险,耗尽通讯线路、网络设备或服务器资源,使服务中断ACK拒绝服务攻击;SYN攻击;Land攻击;TearDrop攻击;会话劫持攻击;Jolt攻击;Bloop攻击;Cpd攻击;Targa攻击;Twinge攻击;小型PMTU攻击;会话劫持攻击;跨多个包的,基于TCP的攻击;XMAS攻击,Slide:7,假冒合法用户风险,假冒者,IamJohnSendCash$,合法用户John,X,假冒合法用户,以合法用户身份进入网上银行系统通过窃取密码、破解密码、窃听通讯数据、篡改通讯数据等方式进行,Slide:8,议程,中联公司安全服务,网上银行安全解决方案,网上银行安全设计原则,网上银行安全性分析,Slide:9,木桶原理,木桶原理:一个网络的安全程度取决于最薄弱的环节,Slide:10,策略产品安全,日志分析,防病毒,加密,身份认证,防火墙,漏洞扫描,数字签名,.,入侵检测,访问控制,策略,产品,安全,+,=,Slide:11,多厂商产品组合,Slide:12,议程,中联公司安全服务,网上银行安全解决方案,网上银行安全设计原则,网上银行安全性分析,Slide:13,安全总体规划,Slide:14,产品功能简介,防火墙防DoS攻击系统入侵检测系统防病毒系统虚拟专用网身份认证系统日志系统网页备份恢复系统SSL安全访问系统负载均衡系统事件报警系统故障排除工具,Slide:15,防火墙:功能,Slide:16,防火墙:部署,互联网,内部网,WEB服务器,应用服务器,网上银行用户,路由器,Slide:17,防DoS攻击系统:部署,互联网,内部网,WEB服务器,应用服务器,网上银行用户,路由器,防DoS网关,Slide:18,入侵检测系统:功能,监视攻击和滥用对Internet和内部网络有效记录日志发出报警,Slide:19,入侵检测系统:功能演示,EMAILALERT/LOG,ATTACKDETECTED,RECORDSESSION,RECONFIGUREFIREWALL/ROUTER,INTERNAL,ATTACKDETECTED,SESSIONLOGGED,SESSIONTERMINATED,Slide:20,入侵检测系统:部署,互联网,内部网,WEB服务器,应用服务器,网上银行用户,路由器,防DoS网关,Slide:21,防病毒系统:病毒危害,多种拒绝服务攻击的发动者特洛伊木马的载体后门程序的载体Internet是病毒的主要来源经常从内部发起攻击,Slide:22,防病毒系统:防病毒系统部署,互联网,内部网,WEB服务器,应用服务器,网上银行用户,路由器,防DoS网关,Slide:23,虚拟专用网(VPN),Internet,总部,客户网络,防火墙/VPN网关,安全策略,VPN隧道,只有通过身份认证的用户才能够进行通讯对通讯数据进行加密和认证,Slide:24,虚拟专用网:VPN的部署,互联网,内部网,WEB服务器,应用服务器,网上银行用户,路由器,防DoS网关,Slide:25,身份认证系统,TACACS+RADIUS客户端,TACACS+RADIUS安全服务器,防火墙,远程用户,内部网络,Internet,用户名/口令是身份认证的最基本方式,Slide:26,身份认证系统:一次性口令,使用一次性口令,避免口令失密,Slide:27,身份认证系统:数字证书和签名,数字证书和数字签名具有更高的安全性,Slide:28,日志分析,记录运行状态,提前发现安全隐患安全事件事后追查,起到震慑作用提供安全规划的技术依据,Slide:29,身份认证和日志系统:部署,Slide:30,网页备份恢复系统,Slide:31,SSL安全访问系统,SSL会话,SSL服务器,加快SSL加密/解密速度增加安全屏障,阻止对服务器的攻击减小服务器的负担,提高服务器抗攻击能力,Slide:32,负载均衡系统,分配流量,缓解服务器压力自定义策略,防止新型DoS攻击追踪原地址,防止IP地址欺骗,Slide:33,缓冲加速系统,加快了用户访问响应速度缓解服务器压力,提高服务器抗攻击能力,Slide:34,负载均衡、Cache、SSL:部署,Slide:35,漏洞扫描系统,发现网络设备、服务器上现存的已知漏洞通过人工操作修补漏洞,Slide:36,事件报警系统,Slide:37,故障排除工具:Sniffer,Slide:38,安全的网上银行网络结构,Slide:39,分步实施建议,互联网,内部网,WEB服务器,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2019-2025年教师资格之幼儿综合素质考前冲刺模拟试卷B卷含答案
- 水利水电工程项目实施管理试题及答案
- 解析2025年中级经济师试题及答案
- 2025年金融会计学专业岗位职业技能基础知识考试题库含答案
- 工程项目的社会影响评估方法试题及答案
- 2025新进厂职工安全培训考试试题新
- 水电水利工程的成本控制试题及答案
- 行政管理公共关系学的热点问题
- 2025-2030年电热板行业投资机会及风险投资运作模式研究报告
- 2025-2030年橡皮行业风险投资发展分析及投资融资策略研究报告
- 万达商家入驻商场合同(2024版)
- 【课件】初心与使命-时代的美术担当+课件-高中美术人美版(2019)美术鉴赏
- DLT 722-2014 变压器油中溶解气体分析和判断导则
- 北师大版五年级下册英语教案
- 铝合金薄板的热处理工艺与性能的研究
- 四川省成都市郫都区2023-2024学年数学五下期末调研试题含解析
- 四年级数学思维训练题
- DB63T 2286-2024 电化学储能电站消防设施要求
- DZ/T 0432-2023 煤炭与煤层气矿产综合勘查规范(正式版)
- DB43-T 2927-2024 中医护理门诊建设与管理规范
- 2024年沈阳市高三数学第三次模拟联考试卷附答案解析
评论
0/150
提交评论