- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网上银行的安全隐患与防范措施.doc
网上银行的安全隐患与防范措施 Potential dangers and preventive measures of E-bank 摘要:本文主要从四个方面简要介绍了网上银行所存在的安全隐患以及各种防范措施。主要采用了数字加密技术、数字证书、信息隐藏、防病毒等一系列技术。 关键词:数字加密、数字证书、ECC、PEM证书、CA、访问控制、虚拟存储。 Abstract: This paper focuses on the introduction of the potential dangers to the safety of the E-bank and provides a variety of preventive measures from four aspects. The paper adopts such techniques as follows: Numeric encrpytion technique, Digital certificate, Information hiding, and Antivirus. Key Words: Numeric encrpytion technique, Digital certificate, ECC, PEM certificate, CA, Access control, Dummy storage. 引言 随着计算机的普及以及互联网应用越来越广泛,各种各样跟网络有关的服务已走进了我们的日常生活,尤其是电子商务更是深入普通大众,给人们的日常生活带来了前所未有的方便。网上银行就是随之而兴起的一门服务,由于其不受时间不受地点的限制以及操作的方便性,得到越来越多人的使用,但是,其安全问题也日益突出,网上银行账户被盗时有发生,于是网上银行的安全问题成为银行与客户共同关注的热门话题。 下面我们主要通过四个方面来分析网上银行所存在的隐患与解决措施 物理安全隐患与防范措施 物理安全主要包括以下几个方面 (1)环境安全 银行内部服务器的运行环境应按照国家有关标准设计实施,应具备消防报警、安全照明、不间断供电、温湿度控制系统和防盗警报,以保护系统免受水、火、有害气体、地震、静电等的危害。 (2)电源系统的安全 电源是所有电子设备正常工作的能量源泉,同样在银行内部服务器系统中也同样重要。要保证电源系统的安全就要做到电力能源供应不间断、输电线路安全、保持电源的稳定性等。 (3)设备安全 要保证硬件设备随时处于良好的工作状态,建立健全使用管理规章制度,建立设备运行日志。同时要注意保护存储媒体的安全性,包括存储媒体自身和数据的安全。要保证存储媒体的安全就要做到安全保管、防盗、防毁和防霉。数据安全将在后面介绍。 (4)通信线路安全 通信设备和通信线路的装置安装要稳固可靠,具有一定对抗自然因素和人为因素破坏的能力,包括防止电磁信息的泄露、线路截获,以及电磁干扰。 信息安全与防范措施 信息安全就是指客户在使用自己的账号和密码登陆网站与服务器所进行的一系列数据传递之间的安全。由于其中有客户重要的资料,比如客户的账号密码,因而信息安全在网上银行的安全性方面也扮演着很重要的角色。针对信息安全方面我们主要采取了以下三种有效的措施: (1)数据加密技术 我们针对网上银行具有很强的信息必威体育官网网址性以及客户群体大等特性采用了ECC加密算法。ECC(Elliptic Curve Cryptography)即椭圆曲线加密算法,是基于离散对数的计算困难性。其具有几个方面的优点: 安全性能更高 加密算法的安全性能一般是通过该算法的抗攻击强度来反映。ECC和其他公钥系统相比,其抗攻击具有绝对的优势。如160位ECC与1024位RSA、DSA有相同的安全强度,而210位ECC则与2048bit RSA、DSA具有相同的安全强度。 计算量小,处理速度快 虽然在RSA中可以选取较小的公钥(可以小到3)的方法提高公钥处理速度,即提高加密和签名验证的速度,使其在加密和签名验证速度上与ECC有可比性,但在私钥的处理速度上(解密和签名),ECC远比RSA、DSA快得多。因此ECC总的速度远比RSA、DSA快得多。 存储空间占用小 ECC的密钥尺寸和系统参数比RSA、DSA相比小,这就意味着它所占的存储空间更小。 带宽要求低 对长的消息进行加密和解密时,ECC与RSA、DSA三类密码系统有相同的带宽要求,但应用于短消息时ECC的带宽要求却低得多。 (2)数字证书技术 为实现网上银行交易,确认交易各方的真实身份,需要一个具有权威性和公正性的第三方认证机构来完成。数字证书是用于在上标识个人或者机构身份的一种技术手段,是各类终端实体和最终用户在网上进行信息交流以及商务活动的身份证明。它由一些权威的机构所认证,
文档评论(0)