主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 安全方案与安例 -> 文章内容
网络银行安全接入解决方案
来源:网络 时间:2006-10-15
  编者按:渐渐增多的信用卡资料被窃、泛滥依旧的垃圾邮件和无处不在花样叠出的病毒,已经构成了一幅关于网络应用的灰色图景。现在,“网络安全”问题已经无可争议地成为坊间众多人们探讨和争论的热门话题,vpn(虚拟专用网)也凭借其出色的安全易用和低成本特点,在很短的时间内成为硬件型网络安全设备新热点。另一方面,为了使企业拥有更强大、更牢靠的网络运营环境,cio们都考虑着如何用最小的成本补到最好的“钙元素”,这其中各家“手握重金”的银行们自然也在其中。下面的文字可以给许多在银行业供职的cio们提供一些有益的信息。

  网络银行安全分析

  网络银行(internet bank or e-bank),又叫网上银行、在线银行,是指金融机构利用internet技术,在internet上开设的银行。用户可以不受上网方式(pc、pda、手机、电视机机顶盒等)和时空的限制,只要能够上网,无论身在何处都能够安全便捷地管理自己的资产和享受到银行的服务, 与银行传统的服务方式相比更方便、更详细、更高效,因而成为银行业今后发展的重要方向之一。

  由于网上银行是一种网络应用,它的所有内容都是以数字的形式流转于internet之上,因此,在网上银行应用中不可避免地存在着由internet的自由、开放所带来的信息安全隐患。网上银行作为庞大资金流动的载体,更易成为非法入侵和恶意攻击的对象,安全风险同时关系到交易的双方。2004年的调查显示,在9400万中国网民中,有超过34%的人认为网上交易不安全。最近,美国也发生了及其严重的信用卡“泄密事件”。

  此外,由于网络银行涉及客户个人隐私和银行金融机密,所以网络银行的安全性是系统建设首先要考虑的问题。目前的网络银行所采用的安全技术中,除了常见的防火墙、部署安全监控工作站和防病毒系统,来减少internet带来的非安全因素之外,采用ssl协议以实现重要信息在internet上的传输安全控制,则成为网络银行安全策略中最重要的方面。

  基于以上考虑,array networks提出了解决网上银行业务的安全需求的ssl vpn解决方案,充分利用ssl 协议作安全接入,为网络银行的个人客户、企业客户、大客户等的接入提供了一种安全接入方式。

  网络银行安全接入解决方案

  ssl vpn建立在互联网的公共网络架构上,通过vpn的认证授权系统与ca系统结合完成控制接入,并在发端加密数据、在收端解密数据,以保证数据的私密性。array networks spx系列产品将ssl vpn转换成一种安全高效的核心业务安全访问的解决方案。它在提供网上银行客户的便捷访问的同时,保证了金融网络和核心数据资源免受各种攻击。该平台采用了一套简化的集成方法,集网络安全和web优化应用于一体,包括ssl vpn,身份管理,应用层防火墙,安全文件共享和非web应用支持、网络层vpn等多种功能。

  网络银行系统一般已经部署了防火墙、防病毒、ids/ips等安全系统,array networks 的ssl vpn系统可以和银行原有的安全设施结合起来,一般部署在防火墙的后面,利用防火墙的防护功能,共同提高网银的安全性;在认证方面可以和银行内部的ca系统,或者是和第三方的认证中心结合起来,通过pki/ca认证系统,可以确保各种人员、资源的身份。

  如下图:  

 
  在银行的网络边缘部署ssl vpn网关-array networks spx ,spx可以放在路由器和防火墙的后面,提供网络银行客户的接入门户。所有网银用户必须登陆此 ssl vpn 门户站点才能访问内部的网银服务器,同时每个用户必须有自己的帐号、口令并享有访问ssl vpn各种资源的相应权限。

  array networks 的ssl vpn可以提供丰富的应用支持,支持包括b/s 、c/s结构应用,采用web资源映射、应用程序代理、隧道式vpn等多种方式,支持复杂的网络银行应用,并可以远程安全地对网银设备进行安全的维护操作。

  如下图所示:  


  网上银行的系统需要一个操作实施简单、管理维护容易、 不需要改变网络结构、运营成本低廉的可实施度高的方案。ssl vpn是以ssl 协议为基础的远程安全访问技术,最大的好处就是不需要安装客户端程序,远程用户基本上不需要it部门的支持就可以随时随地从任何安装了支持ssl协议浏览器的客户端安全地访问网络银行,从而最大限度的减少了分发和管理客户端软件的麻烦,降低了系统部署成本和it部门日常性的管理支持工作费用。  

  array ssl vpn的技术特点

  ssl vpn不需要安装客户端程序。array networks ssl vpn只要客户端安装了标准浏览器,如ie、netscape就可以登陆ssl vpn,ie是windows的内含软件,无须单独购买,因而不会增加客户端的开支。同时由于所有的部署工作和维护管理工作都在ssl vpn网关,属于集中部署、集中管理模式,对于vpn的部署和管理带来了极大的便捷。

  array networks ssl vpn网关的部署可以非常灵活的适合银行系统现有的网络结构。spx网关在网络边缘可以采用单臂结构或双臂结构,可以放在防火墙后面或dmz区,达到ssl vpn网关本身的高安全性,可以灵活适应nat转换、防火墙只需要对ssl vpn网关只开放443端口就可以了,使黑客或内部不法人员或恶意代码无发力之处。

  array networks ssl vpn可以支持多种用户认证方法,localdb,radius、ldap、rsa securid、securcomputing、ad等等,和银行已有的统一认证系统完美的结合起来。此外,array networks ssl vpn组网方案是面向应用的vpn方案,可以做到基于应用的细粒度控制,基于用户和组赋予不同的应用访问权限,并对相关访问操作进行审计。这是一般基于网络的vpn所办不到的。系统对用户接入网银系统是经过精细授权控制的,针对不同的用户或用户所属的组,ssl vpn可以按预定义的规则来对用户的访问权限进行设定。

  array networks ssl vpn网关提供客户端安全检查模块(client security),确定客户端的接入权限,可以对不同用户或组作如下权限设定,如web access、web browser、file share、application manager、l3 vpn,可自定义接入的级别。用户接入网银系统是经过加密的,array networks ssl vpn设备采用强加密算法,同时spx采用专用的ssl加速卡,充分保证ssl的性能,实现网银ssl接入的效能最大化。  

  ssl vpn解决方案提高网银系统安全性

  防止信息泄漏

  由于客户端与ssl vpn网关之间实现高强度的加密信息传输,因此虽然信息传输是通过公网进行的,但是其安全性是可以得到保证的。第三方即使可以得到传输数据,但是却无法得到隐藏到其中的明文信息。因此敏感的信息如业务帐号等被保护起来,杜绝了有效信息的泄露。

  杜绝非法访问

  ssl vpn的访问要经过认证和授权,充分保证用户身份的合法性。ssl vpn只允许那些拥有相应权限的用户进行网络连接。如果请求连接的用户没有合法身份,则ssl vpn将拒绝其连接请求,从而限制了非法用户对内网的访问。

  保护信息的完整性

  ssl vpn使用数字证书进行机密性与完整性参数的协商,它不仅能够对所传输的数据进行机密性的保护,同时也对其提供完整性保护。当在传输过程中的数据被篡改之后,ssl vpn是可以检测到的,如果检测到数据被篡改,他们就会放弃所接收到的数据。

  防止用户假冒

  array networks提供多种认证和授权方式,包括本地 本地用户数据库,并且可以和其他更加强大的认证系统结合起来,如ad,radius,rsa securid,securecomputing、x.509数字证书认证等。

  保证系统的可用性

  ssl vpn使用内网、外网相互隔离,只开放所需服务的方式来实现,这样客户端只能通过授权使用所开放的服务,除该服务之外的其它服务都无从访问,从而减少了很多对内网系统进行攻击的途径,达到了对内部网络的最大保护。

相关新闻
设置天网防火墙 挡住流行网页病毒2007/6/4
网络安全反击战:入侵者被我攻陷2007/4/23
内网计算机的十大安全防护策略详解2007/4/13
五种主流身份认证技术解析2007/4/2
十大流行病毒手动查杀详解2007/3/21
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号