版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、互联网金融安全问题与防范策略研究 作者:郁红 倪依阳来源:中国金融电脑 2016 年第 5 期中国人民银行兰州中心支行 郁红南京邮电大学 倪依阳近年来, 随着互联网金融的快速发展,互联网金融安全问题日益突出。互联网金融信息安全成了客户越来越重视的话题。信息安全是互联网金融发展的基础和保障。透析近几年发生的互联网金融安全事件, 构建互联网金融安全防护体系刻不容缓。互联网金融是以依托移动支付、云计算、社交网络以及搜索引擎等互联网工具、实现资金融通、支付结算、信息中介等业务的一种新兴金融。互联网金融主要包括网上银行、网上支付、 P2P 网络贷款、网络小额贷款、众筹融资、金融机构创新型互联网平台、基金
2、互联网销售平台等模式。金融机构通过互联网不断改进自己的产品和服务,通过云计算、大数据等技术在线为客户提供贷款、支付、结算、资金汇划、账户管理、货币互换、投资理财、金融信息查询等全方位、快捷和高效的互联网金融服务,方便了客户。新技术总会带来一些新问题。互联网金融带来方便的同时,也会出现各种安全问题。随着互联网金融规模的快速增长,安全问题越来越凸现。2013 年 12 月,广东地区多家 P2P 平台,包括 e 速贷、通融易贷、快速贷、融易贷、融信网等集中被黑。而在当年 10 月,内蒙古的银实贷平台因黑客的攻击导致系统瘫痪,深陷挤兑泥潭。2014 年春节前夕,拍拍贷、好贷网、火币网等多家P2P 网贷
3、平台遭黑客攻击,平台页面无法打开,致使投资人无法登录平台投资。可以这么说,互联网金融最大的成本不是平台运营成本,而是作为平台本身的信誉成本,也就是常说的平台信任度。一旦失去了信任度,就会出现挤兑,导致资金流失,平台成为了无源之水,即便符合监管标准,降低运营成本也无济于事。对客户来讲,选择一个安全的平台进行投资是十分重要的。在一个没有安全的互联网平台,一旦遭遇平台的信任风险,将很难再次获取客户的信任。客户的信任需要一个长期培育的过程,而且这个过程在遭遇了安全问题后,一般是很难扭转的。安全 问题对互联网金融的发展是致命的问题。一、互联网金融平台的安全防护策略Web 应用技术的广泛应用引发了网页挂马
4、、数据篡改等安全事件频频发生,互联网金融平台安全形势日趋严重。为保障平台安全,可以采取以下一些安全防护措施:1. 部署防火墙,对服务器的访问进行控制防火墙是一个软硬件系统, 部署在网络之间,网络上所有的数据都要经过防火墙,防火墙上可以设置安全策略,可以容许某些服务通过防火墙,而防止其他服务通过。防火墙对流经它的信息进行扫描, 能够过滤攻击,以免服务器被侵入。防火墙可以关闭不使用的端口,禁止特殊站点的访问,防止不明入侵者的通信, 确保数据流的合法性,对系统进行有效保护。2. 部署防病毒系统,实时进行病毒检测和防护当前病毒和木马侵害越来越严重,由此产生了严重的安全问题,为了识别和查杀病毒,部署防病
5、毒系统,实现对病毒、木马、蠕虫、僵尸网络、间谍软件等恶意代码的检测、识别和查杀,并对文件和进程进行实时监控。通过防病毒系统的部署, 有效防止病毒和木马的恶意软件的侵害, 为平台安全提供强有力的保障。 3. 部署安全检测产品,主动进行漏洞扫描与安全检测入侵检测技术是一种主动保护系统免受攻击的网络安全技术。作为防火墙的补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力 ,这些管理能力包括安全审计、监视和攻击识别。入侵检测从计算机网络系统中的若干关键点收集信息,系统管 理员分析这些信息,识别出攻击,并予以应对。二、互联网金融数据安全保护策略互联网金融数据安全主要体现在三个方面
6、:一是互联网金融数据库安全,二是互联网金融数据传输安全, 三是互联网金融数据冗余备份。1. 互联网金融数据库安全防护策略互联网金融数据库安全防护可采用数据库安全防护产品,解决核心数据资源面临的“越权使用、权限滥用、权限盗用”等安全威胁。使用数据库防火墙, 配置策略阻断对数据库的恶意攻击。使用 SQL 注入技术、SQL黑名单技术、访问控制技术,保护数据库的安全。 2. 互联网金融数据传输安全策略互联网金融数据传输安全可采用传输加密机制来保障数据传输安全,采用 HTTPS 协议,进行数据传输,因为 HTTPS 协议采用了 SSL 加密技术。HTTPS 协议使用 SSL 在发送方把原始数据进行加密传
7、送,到达接受方后进行解密,加密和解密需要密钥来实现,因此,所传 送的数据不容易被网络黑客截获和解密。3. 互联网金融数据冗余备份策略数据的丢失影响业务的正常运行,造成互联网金融机构无法挽回的巨大经济损失。因此,数据冗余备份是数据安全防护不可缺少的工作。使用具有冗余设计的存储设备, 并且使用两台存储设备进行互为备份,就不会因为存储故障致使数据丢失,以此保障数据的完整性。 三、互联网金融业务交易安全保障策略互联网金融业务交易安全保障主要是集中在交易平台的登陆、支付环节。互联网金融业务交易安全防护保障策略有安全环境监测、安全控件加载和用户账号及口 令认证。安全环境检查主要是对本地的数字证书及 U 盾
8、类的 USBkey 进行合法性、正确性检查。安全控件加载的作用在于对关键数据进行 SSL 加密, 防止用户账号密码被木马程序窃取, 防止木马截取 键盘记录。用户账号及口令认证包括动态密码的使用和验证 码的使用。四、数字签名技术策略数字签名能够在业务系统中保障业务数据的完整性和抗抵赖性。数字签名技术基于非对称密码加密技术, 密钥不容易被解密。数字签名将报文按双方约定的哈希算法计算得到一个固定位数的报文摘要。只要改动报文中任何一位,重新计算出的报文摘要值就会与原先的值不符合。这样就保证了报文的不可更改性。数字签名的具体做法是将报文摘要值用私钥加密,然后连同原报文一起发送给接受者,而“加密”后的报文
9、即称数字签名。接受方收到数字签名后,用同样的算法对原报文计算出报文摘要值,然后与用发送者的公开密钥对数字签名进行解密得到的报文摘要值相比较,确定报文是否被更改。互联网金融 业务系统采用数字证书可以确保数据的安全可靠。五、互联网金融业务系统桌面终端的管理策略互联网金融业务系统桌面终端是业务系统的组成部分,管理不善,极易造成安全问题,影响整个系统的安全。实施有效的安全终端管理策略,保障互联网金融业务系 统的安全。1. 防病毒系统的部署策略防病毒系统采用多级级联架构, 下级服务器从上级服务器获取病毒定义文件和防护策略 , 下发给桌面终端,通过部署防病毒系统, 防止病毒和木马等恶意软件的侵 害, 为终
10、端安全提供有力的保障。2. 补丁分发系统的部署策略桌面终端使用的 WINDOWS 操作系统,安全漏洞比较多,为及时安装补丁,修复漏洞,应部署补丁分发系统,自动及时安装程序补丁。及时修补桌面的漏洞, 提高桌面终端的安全性。3. 非法外联监控系统的部署策略桌面终端部署非法外联监控系统,防范桌面终端非法外联。非法外联导致内部网络和外部网络非法连通 ,极易造成安全事件。通过禁用多网卡、红外、蓝牙等外设,防范桌面终端非法外联。实时监测网络连接情况,发现非法外联时断开终端的网络连接,防止内外连通造成网 络安全事件。六、互联网金融业务系统应急灾备策略应对突发事件,互联网金融业务系统应建立应急备份系统,保障系统遭遇故障时能及时恢复运行,减少因系统故障造成的损失。应急备份系统包括同城备份系统和异地灾备系统。同城备份系统可以防范生产系统机房遭遇毁坏时平台不能运行的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 商超短期暑假工用工协议范本二篇
- 水上文旅项目安全
- 跨境智算中心间电算协同中跨国算力调度公平性算法监管-基于国际算法公平性联盟算力调度算法审计原则规范分析
- 跨境算力中心与太阳能池盐梯度协同中跨国盐梯度维护算力-基于国际太阳能池协会算力中心盐梯度维护监测调度指南规范分析
- 跨境算力中心与高温气冷堆核能协同中跨国核热算力调度-基于国际第四代核能系统论坛高温气冷堆供电算力中心安全指南规范分析
- 工程安全专员2026年二季度施工现场安全管控总结
- 夏季路边流动餐饮食品购买安全警示
- 2026年暑假兴趣班授课协议范本三篇
- 介入治疗相关知识
- 艾滋病防控健康教育讲座
- 啤酒市场营销策略考核试卷
- PCB多层压合工艺流程解析
- 安全环保主管竞聘
- 检测合同三方协议
- 小儿隐匿性阴茎手术
- 《稻草人》阅读指导课件
- 金属非金属矿山重大事故隐患判定标准-露天矿山
- 甲基丙二酸血症研究
- (完整版)学习动机策略问卷(MSLQ)
- 打捞工具讲义
- 2023版中国近现代史纲要课件第一专题历史是最好的教科书PPT
评论
0/150
提交评论