- 浏览: 3500085 次
- 性别:
- 来自: 北京
文章分类
最新评论
-
wanglf1207:
EJB的确是个不错的产品,只是因为用起来有点门槛,招来太多人吐 ...
weblogic-ejb-jar.xml的元素解析 -
qwfys200:
总结的不错。
Spring Web Flow 2.0 入门 -
u011577913:
u011577913 写道也能给我发一份翻译文档? 邮件437 ...
Hazelcast 参考文档-4 -
u011577913:
也能给我发一份翻译文档?
Hazelcast 参考文档-4 -
songzj001:
DbUnit入门实战
绿盟科技 (Tuesday, July 28, 2009 11:35 PM) 李 钠
摘要:近年来网上银行系统迅速发展,如何管理和控制网上银行业务由于其业务特点带来的风险成了银行和银行监管机构的关注重点之一。本文针对网上银行业务系 统的技术架构、网上银行数据安全建模、网上银行系统客户端的数据安全进行了详细的分析。
一、网上银行背景
自从1999年中国招商银行在国内第一个推出网上银行以来,网上银行业务作为电子银行业务的一种形式在国内得到了迅猛的发展。中国工商银行、中国建设银 行、中国农业银行、中国银行、中国交通银行等传统五大银行都已经推出了网上银行业务,网上银行业务已经成为全国范围内的普及型业务。
目前,全国各银行的个人用户已经有20%以上开通了网上银行,而在经济发达的前10个城市中个人用户的网上银行开通率甚至高达44.9%。除了在消费领域 网上银行得到广泛使用外,全国范围内开通网上银行的企业用户占全部用户的42.8%。而全国网上银行业务的交易额在2008年已经突破了300亿元,各大 型商业银行的日均交易笔数均超过百万。
由于网上银行业务是利用计算机和互联网开展的银行业务,网上银行业务的相关系统将直接暴露在互联网等公众网络上。随着业务量的不断扩大,如何管理和控制网 上银行业务风险成了银行和银行监管机构的关注重点之一。正是在这样的背景下,中国银行业监督委员会先后发布了《电子银行业务管理办法》、《电子银行安全评 估指引》和《中国银监会办公厅关于做好网上银行风险管理和服务的通知》等一系列文件,对网上银行业务的风险控制提出了指导和要 求。
二、 网上银行业务系统技术架构
网上银行业务属于较新的银行业务类型,而在网上银行业务开展前,银行业的信息技术平台已经具有相当的规模,因此绝大部分银行的网上银行业务属于银行外围子 系统。核心业务系统是银行业务系统中的核心,储户的资金信息都存储在核心业务系统中。而其他的外围业务系统都通过网络平台基础设施与核心业务系统相连接, 为储户提供不同种类的业务服务。而网上银行业务,正是这些业务系统中的一个。
目前,在国内银行的网上银行系统大部分都采用的是用户界面层、应用层、数据层分离的三层B/S架构,在数据传输过程中采用了SSL加密技术,以保护财务数 据的保密性。为了提高SSL加解密的速度,在网上银行系统中通常部署了专用的SSL加解密设备。所有的SSL加密数据通过SSL加解密设备之后以明文的方 式转入网上银行业务系统。在网上银行系统中,大多数都通过防火墙进行了严格的区域划分,除了Internet出口处和与核心业务的边界处部署有防火墙之 外,许多大型银行还在用户界面层(Web)、应用层(App)和数据层(DB)间部署了防火墙。网上银行系统的基本系统架构如下图所 示:
三、网上银行数据安全建模
通过利用此安全体系模型,可以协助我们全面、无遗漏地分析网上银行系统所面临的安全问题,梳理网上银行系统脆弱性、威胁和对应的处理措施之间复杂的关系。而对于网上银行系统而言,要确保网上银行系统的安全就是要确保网上银行系统数据的安全。
也就是说,网上银行系统数据安全就是确保网上银行的各项功能不会破坏网上银行业务数据的安全属性。因此,我们可以通过利用安全体系模型,全面分析网上银行系统被保护对象的安全要素要求,从而确保这些被保护对象在网上银行系统过程中的安全。
1.受保护对象
在此模型中的受保护对象是指网上银行系统中的各类信息。一旦受保护对象泄露或被破坏,会直接或间接导致用户资金被非法盗取。受保护对象可以分为以下四类:
身份认证数据。包括银行卡卡号、账户号码、身份证件号码、各类登录密码、查询密码、转账密码、安全相关的私密信息等。
财务数据。银行账号中资金余额、电子债券、证券基金信息等。
交易指令数据。用户发出的网上银行系统中的各种指令。
功能数据。登录显示信息、安全设置信息等。
2.网上银行系统功能
在此模型中网上银行系统功能是指网上银行系统提供的各项基本功能。在网上银行系统用户使用网上银行系统功能的时候,被保护对象会不可避免地受到泄露或破坏等安全威胁。网上银行系统功能可以分为以下四类:
登录。从启动网上银行系统客户端程序,输入用户名密码进入操作界面的过程。
查询。查询网上银行系统账户各类信息,包括余额、交易记录等。
交易。会导致资金变化的各项功能,有转账、汇款、支付、证券保险、缴费等。
维护。修改、重置密码,进行其他安全设置等。
3.安全要素 安全要素是被保护对象在用户操作中应保证达到的具体目标。达到这些目标即能保证被保护对象的安全性,最终保证用户资金的安全。根据被保护对象的特点,单个 对象的各个安全要素重要性并不完全一样(例如,网上银行系统交易指令数据最主要的就是保证其完整性,其他安全要素处于相对次要的地位)。网上银行系统的安 全要素可以分为以下四类:
保密性。保密性指被保护对象不被攻击者非法获取,如银行卡号和转账密码泄露时会很容易被盗转资金。大多数被保护对象都应有保密性。
完整性。完整性是指信息不被非法篡改,如客户端发出转账请求时不能被非法更改,否则资金会被转入非法账户中。
可用性。指被保护对象在需要时可被正常利用,来完成网上银行系统功能。考虑到网上银行系统客户端攻击很少进行拒绝服务类攻击,可用性对大多数被保护对象没有实际意义。
不可否认性。指用户的某些关键操作必须得到确认,以便在出现纠纷时能提供可靠的依据来证明用户确实进行过这个操作。
四、网上银行系统客户端数据安全分析
网上银行系统安全模型有三个维度,每个维度都各有四个要素。利用此模型进行分析时,将以网上银行系统功能为主线,对各类网上银行系统功能(登录、查询、交易和维护),分析各个受保护对象面临什么样的威胁,以及如何达到安全要素的目标。
网上银行系统客户端安全分析示例
上图展示了在登录功能中分析的两个安全问题:
登录时,如何保证身份认证数据的保密性?
登录时,如何保证交易指令数据的保密性?
理论上每一类网上银行系统功能都有16个需要分析的安全问题,而实际中由于现实威胁和信息没有在此阶段采用,不会全部需要分析。如上图登录功能中的两个红 点表示有必要分析的问题,灰点表示没有必要可以忽略的。将网上银行系统客户端登录、查询、交易、维护四类功能的问题分析完毕之后,加以总结,就是该网上银 行系统客户端安全的实际状况。
1.登录功能安全分析
网上银行系统客户端使用的登录功能是认证并得到功能授权的过程。主要是用户输入身份认证数据,经过客户端处理后形成交易指令数据传递给网上银行系统服务器的过程。在此过程中只使用了身份认证数据和交易指令数据,没有使用财务数据和功能数据。
身份认证数据:应首先确保保密性。
交易指令数据:应首先确保保密性。
财务数据:不涉及。
功能数据:不涉及。
2.查询功能安全分析
网上银行系统客户端使用的查询功能是认证用户查询自身财务数据的过程,主要是用户通过发送查询指令从网上银行系统获得自身财务数据的过程。在此过程中会使用到身份认证数据、交易指令数据和财务数据,功能数据将不会被使用到。
身份认证数据:应首先确保保密性。
交易指令数据:应首先确保保密性。
财务数据:应首先确保保密性。
功能数据:不涉及。
3.交易功能安全分析
网上银行系统客户端使用的交易功能是认证用户对自身财务数据进行修改的过程,网上银行系统的交易功能主要包括转账和支付两大类功能。而这两类功能都是用户 通过发送交易指令来修改自己财务数据的过程。在此过程中会使用到身份认证数据、交易指令数据和财务数据,功能数据将不会被使用到。
身份认证数据:应首先确保保密性。
交易指令数据:应确保完整性、不可否认性和保密性。
财务数据:应首先确保完整性。
功能数据:不涉及。
4.维护功能安全分析
维护功能是指对网上银行系统中涉及的各类设置进行修改、调整,如密码更改、个人私密信息更改等,会使用到大部分网上银行系统数据,如银行卡号、银行卡查询 /转账密码、网上银行系统用户名、网上银行系统查询/转账密码、动态口令、电子证书、个人定制信息、个人私密问题等。
身份认证数据:应首先确保保密性、完整性。 交易指令数据:应确保保密性。
财务数据:不涉及。
功能数据:应确保完整性。
发表评论
-
罗默模型——对电子商务发展的理论分析
2011-12-02 09:15 1992战略分析是战略管理的重要环节,近年关于战略管理中分析环节创新成 ... -
数码视讯进军双向网改 有望进入“百亿”俱乐部
2011-07-22 15:45 1690[提要] 发布公告,公司向鼎点视讯增资2亿元,用于建设 ... -
网上支付方式 ,网上支付方式有哪些
2011-05-26 13:28 258032010年03月16日 网上 ... -
银证合作的业务种类
2011-04-29 09:40 1938银证合作的业务种类也 ... -
银行打响网上支付“圈地”暗战
2011-04-14 10:53 1640部分银行发“协商函”从第三方支付企业手中硬抢客户 不少银行意欲 ... -
银行卡密码校验技术
2010-09-01 14:16 3248为保障持卡人的合法权 ... -
加快二代支付系统建设改进央行支付清算服务
2010-08-16 17:36 3663王关荣 中国现代化支付系统 ... -
《非金融机构支付服务管理办法》
2010-06-21 17:41 1583中新网6月21日电 据央行网站消息,中国人民银行制定并公布 ... -
中国建设银行宁波市分行中间业务平台
2010-06-15 01:50 2942中国建设银行宁波市分 ... -
业务中间件平台软件解决方案
2010-06-15 01:41 1919一、背景 在目前大多 ... -
移动银行的技术、业务和商业模式
2010-06-15 01:40 2164移动银行,是利用移动 ... -
易观国际:支付宝信用中介模式推动第三方支付高速发展
2010-06-02 13:02 2257付平台支付宝迎来5周年 ... -
实时全额结算系统(RTGS)简介
2010-06-01 23:53 5967RTGS简介 相对于净额结算系统 ,实时全额 ... -
2008年中国在线支付网站排行榜
2010-05-19 13:17 2542由《互联网周刊 ... -
支付问题是移动商务基础
2010-04-18 11:49 1823易宝支付副总裁余晨: ... -
电子现金系统的研究与发展
2010-04-16 16:06 17712003 年 3 月 01 日 “过去的穷人口袋里没钱, ... -
金融支付清算系统术语大全(中英文对照)
2010-04-16 10:30 8548资料介绍: 这里的词汇是在最合适的一致性基础上对本书 ... -
手机充值时常见问题及解决方法
2010-02-25 17:24 4928(只需要密码 无需卡号 ... -
空中充值业务BOSS系统支撑方案
2009-11-11 13:31 4662一、业务描述 (一)业务定义 空中充值业务是 ... -
智能网和BOSS系统对预付费业务的支撑分析
2009-11-10 20:16 2415摘要本文简要介绍了中国移动预付费业务的现有两种实现方式, ...
相关推荐
首先,我们来看2009年的第一道试题——“基于DSSA的软件架构设计与应用”。DSSA(特定领域软件架构)是一种提升软件重用性的策略,通过领域分析、领域设计和领域实现来创建可复用的软件基础架构。在实际项目中,DSSA...
《系统架构设计师教程(第2版)-希赛版》是一本专注于系统架构师考试的学习资料,由希赛教育编写,2009年发行了第二版,全书共计670页,是系统架构领域的重要参考资料。本书适合于参加软考(软件和信息技术服务业...
此书旨在全面覆盖2009年版的系统架构设计师考试大纲,帮助考生深入理解和掌握相关知识体系,从而在考试中取得理想成绩。 系统架构设计是信息技术领域中的关键环节,它涉及软件开发、硬件配置、网络布局等多个方面。...
第三单元:地理信息系统基础概论及GIS数字地图与遥感制图 主讲人:GIS硕士、南京路川公司专业技术开发工程师 第四单元:国际最优秀GIS最新技术应用---ARCGIS9.2/9.3系列专题 1、介绍目标前国际上最优秀的GIS软件...
第一科考察基础理论知识,第二科测试实际问题解决能力,第三科则评估考生的独立研究和写作能力,以论文的形式论述系统架构设计。 总之,2009年系统架构设计师考试大纲涵盖了广泛的IT领域知识,要求考生具备扎实的...
2. "2009sxtfxsx1.pdf"和"2009sxtfxsx2.pdf"可能是下午试题的第一部分和第二部分,它们可能涵盖更专业的话题,如系统架构设计、数据库管理、项目管理标准(如PMBOK)、信息安全策略、信息系统审计以及新技术的应用...
《2009年系统分析师大纲解析》 系统分析师,作为一个高级信息技术专业人员的角色,其在信息化建设中扮演着至关重要的角色。2009年的系统分析师考试大纲,旨在考核和提升候选人在信息系统规划、分析、设计、实施与...
出版日期:2009 年1月 编辑推荐 这是一本令众多开发网友企盼了一年之久的书. 这是一本讲分析、设计、建模与统一软件过程的书 这是一本将晦涩的概念与项目的实践紧密结合的书.. 这是一本充满思想和智慧的书 这不是...
出版日期:2009 年1月 编辑推荐 这是一本令众多开发网友企盼了一年之久的书. 这是一本讲分析、设计、建模与统一软件过程的书 这是一本将晦涩的概念与项目的实践紧密结合的书.. 这是一本充满思想和智慧的书 这不是...
3. 系统架构设计:系统分析师需要规划整体架构,包括选择合适的架构模式(如三层架构、微服务架构等),考虑系统的可扩展性、可维护性和安全性。考生可能需要解决如何构建模块化、分层的系统设计问题。 4. UML...
- 设计范式:理解第一范式(1NF)、第二范式(2NF)、第三范式(3NF)以及BCNF(博科斯范式),并能解决反范式问题。 - 数据库规范化:避免数据冗余,提高数据一致性,理解不同级别的规范化及其应用场景。 4. ...
2009年3月全国计算机等级考试三级网络笔试题目及答案,旨在评估考生在网络技术方面的理论知识和实践能力。本次考试涵盖了计算机历史、软件开发、多媒体技术、网络技术等多个方面。 #### 选择题知识点解析 ##### 1....
- **高锟博士的贡献**:2009年诺贝尔物理学奖授予英籍华人高锟博士,表彰其在光纤通信领域的开创性工作。这一技术的发展极大地推动了全球通信领域的发展,使高速数据传输成为可能。 - **光纤通信的重要性**:光纤...
出版日期:2009 年1月 编辑推荐 这是一本令众多开发网友企盼了一年之久的书. 这是一本讲分析、设计、建模与统一软件过程的书 这是一本将晦涩的概念与项目的实践紧密结合的书.. 这是一本充满思想和智慧的书 这不是...
出版日期:2009 年1月 编辑推荐 这是一本令众多开发网友企盼了一年之久的书. 这是一本讲分析、设计、建模与统一软件过程的书 这是一本将晦涩的概念与项目的实践紧密结合的书.. 这是一本充满思想和智慧的书 这不是...
出版日期:2009 年1月 编辑推荐 这是一本令众多开发网友企盼了一年之久的书. 这是一本讲分析、设计、建模与统一软件过程的书 这是一本将晦涩的概念与项目的实践紧密结合的书.. 这是一本充满思想和智慧的书 这不是...
出版日期:2009 年1月 编辑推荐 这是一本令众多开发网友企盼了一年之久的书. 这是一本讲分析、设计、建模与统一软件过程的书 这是一本将晦涩的概念与项目的实践紧密结合的书.. 这是一本充满思想和智慧的书 这不是...
出版日期:2009 年1月 编辑推荐 这是一本令众多开发网友企盼了一年之久的书. 这是一本讲分析、设计、建模与统一软件过程的书 这是一本将晦涩的概念与项目的实践紧密结合的书.. 这是一本充满思想和智慧的书 这不是...
出版日期:2009 年1月 编辑推荐 这是一本令众多开发网友企盼了一年之久的书. 这是一本讲分析、设计、建模与统一软件过程的书 这是一本将晦涩的概念与项目的实践紧密结合的书.. 这是一本充满思想和智慧的书 这不是...
出版日期:2009 年1月 编辑推荐 这是一本令众多开发网友企盼了一年之久的书. 这是一本讲分析、设计、建模与统一软件过程的书 这是一本将晦涩的概念与项目的实践紧密结合的书.. 这是一本充满思想和智慧的书 这不是...