入侵防范网络访问控制可以认为是网络安全的第一道闸门
2018-05-08 阅读全文>>网络安全的全方位实现需要关注整个银行网络的资源分布、架构合理性等。只有银行网络结构安全了,才能在其上实现各种技术功能,达到网络安全保护的目的。例如:银行机构是由多个业务部门组成的,各部门的地位、重要性不同,部门所要处理的信息重要性也不同,需要对整个网络进行子网划分。
2018-05-08 阅读全文>>银行网络安全为信息系统在网络环境的安全运行提供支持。一方面,确保网络设备的安全运行,提供有效的网络服务;另一方面,确保通过网络所传输数据的机密性、完整性和可用性等。网络环境是银行抵御外部攻击
2018-05-08 阅读全文>>数字证书数字证书引入的主要目的是保证互联网上电子交易及支付的安全性,防范交易及支付过程中的欺诈行为。数字证书属于网上建立的一种信任机制,它由CA( Certificate Authority)证书授权,是网络中唯一的身份识别标志,类似于个人身份证号码。
2018-05-08 阅读全文>>数字签名(Digital Signature)就是附加在数据单元上的一些数据,或是对数据单元所做的密码变换。这种数据或变换允许数据单元的接收者用以确认数据单元的来源和数据单元的完整性并保护数据,防止他人伪造。数字签名技术是非对称密码算法和散列算法的典型应用,其主要功能是保证数据传输的完整性,确认数据来源身份,防......
2018-05-08 阅读全文>>散列算法也称为单向散列函数、哈希算法或消息摘要算法。它通过把一个单向数学函数应用于数据,将任意长度的一块数据转换为一个定长的、不可逆转的数据。这段数据通常叫作消息摘要。
2018-05-08 阅读全文>>非对称加密与对称密码算法不同,非对称密码算法需要有两个密钥:公开密钥( Public Key)和私有密钥(Private Key)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密;则只能用对应的私有密钥解密
2018-05-08 阅读全文>>对称加密对称加密采用了对称密码编码技术
2018-05-08 阅读全文>>数据传输过程中的安全管理一般涉及数据的加密和数据网络安全控制等。
2018-05-08 阅读全文>>介质服务器接受备份主服务器的管理,在备份作业执行过程中,它是备份数据读写的实际执行者,它连接备份设备(如磁带库),并最终将数据写入其中。客户端接受备份主服务器的管理,在备份过程中,它将数据以LAN或其他方式传送给备份主服务器/介质服务器,并由主服务器/介质服务器将数据写入备份设备。
2018-05-08 阅读全文>>数据备份的基本要素和要求数据备份的基本要素包括备份主体、备份目的、备份通路、备份执行引擎、备份策略等。备份主体是指需要对其进行备份的备份源。备份目的是指将备份主体的数据备份到何处。备份通路是指数据传输的途径,如LAN备份或LAN-FREE备份。
2018-05-08 阅读全文>>银行数据存储的形式很多,如磁盘、磁带等各种介质。如何保障存储数据的安全是银行在进行数据存储安全设计时需要重点考虑的内容。其中,数据备份是一种常见的数据存储安全保障方式。
2018-05-08 阅读全文>>服务器安全管理服务器安全管理是指银行应用系统服务器在使用过程中自身的安全配置管理。一般在系统建设时,要求在登录警告设置、退出系统和远程服务器管理安全、服务器软件安装更新控制等方面采取相应的管理措旅,进行安全配置,提高系统安全性。
2018-05-08 阅读全文>>访问控制矩阵:访问控制矩阵( Access Control Matrix,ACM)是通过矩阵形式表示访问控制规则和授权用户权限的方法。
2018-05-08 阅读全文>>资源授权访问及检查主要是指:在身份认证成功后,银行给用户授予相应的访问权限,银行需要通过一定的技术手段,控制用户对数据资源的访问内容及访问方式等,并对用户访问轨迹进行记录和检查。
2018-05-08 阅读全文>>23880条 上一页 1.. 1323 1324 1325 1326 1327 ..1592 下一页