久久久18,天天躁夜夜躁狠狠躁婷婷,国产成人三级一区二区在线观看一,最近的2019中文字幕视频 ,最新免费av在线观看

a&s專業(yè)的自動化&安全生態(tài)服務平臺
公眾號
安全自動化

安全自動化

安防知識網

安防知識網

手機站
手機站

手機站

大安防供需平臺
大安防供需平臺

大安防供需平臺

資訊頻道橫幅A1
首頁 > 資訊 > 正文

金融行業(yè)信息安全淺談

高效、安全、穩(wěn)定的金融體系是經濟高速發(fā)展的基本要素。作為經濟發(fā)展的重要標志,網上銀行的出現(xiàn)給企業(yè)和個人帶來了全新的營銷體驗。而網上銀行以互聯(lián)網為依托,因此身份認證、信息安全就成為必須解決的事情,信息安全也就成為金融行業(yè)重要的核心問題。

【安防知識網】高效、安全、穩(wěn)定的金融體系是經濟高速發(fā)展的基本要素。作為經濟發(fā)展的重要標志,網上銀行的出現(xiàn)給企業(yè)和個人帶來了全新的營銷體驗。而網上銀行以互聯(lián)網為依托,因此身份認證、信息安全就成為必須解決的事情,信息安全也就成為金融行業(yè)重要的核心問題。

  作為經濟發(fā)展的重要標志,金融系統(tǒng)能否安全穩(wěn)定地運行顯得格外重要。隨著社會的發(fā)展、科技的進步,金融行業(yè)傳統(tǒng)的運行體系正發(fā)生消費結構和習慣的重大變化。隨之出現(xiàn)的網上銀行給企業(yè)和個人帶來了全新的營銷體驗,其以方便、快捷、實惠的服務特質為經濟接入一條全新的經濟動脈。

  然而,網上銀行以互聯(lián)網為依托,因此身份認證、信息安全就成為必須解決的事情,理所當然,信息安全成為金融行業(yè)重要的核心問題。

  為了有效防范安全風險,解決金融安全問題,多方面和多模式的應用解決方案應用而生。其中,PKI/CA(PKI作為安全服務基礎平臺,其核心功能是在公鑰加密技術基礎上實現(xiàn)證書的產生、管理、存檔、發(fā)放以及廢除等功能)當前在國內應用最為廣泛,在此基礎上可保證信息傳輸?shù)臋C密性、真實性、完整性和不可否認性,從而保證信息在互聯(lián)網上安全傳輸,守護金融的安全。下面,筆者對金融信息安全的技術產品、應用發(fā)展進行簡單分析和介紹。

  安全類產品的發(fā)展

  隨著互聯(lián)網的迅猛發(fā)展,金融行業(yè)信息安全成為當前首要解決的問題,信息安全技術已成為信息發(fā)展和互聯(lián)網信息交換的基石。為解決互聯(lián)網的身份認證,安全技術從普通的靜態(tài)密碼,到動態(tài)口令、智能卡、數(shù)字證書等,可謂已百煉成鋼(如圖1)。但道高一尺,魔高一丈,信息安全守護和攻擊的搏弈也在不斷演繹。如隨著安全需求的不斷提高,新的技術不斷融入,認證方式也在不斷的改進,如按鍵KEY、OCLKEY、移動數(shù)字證書+動態(tài)密碼KEY等,便是當前技術發(fā)展進程中的插曲。高強度的生物身份識別技術,如指紋、虹網膜、聲音、掌紋靜脈等逐漸走入人們的視野。寸有所長,尺有所短,各家銀行的應用不盡相同,但目標一致,即最大限度地防范安全隱患。多樣化的產品市場、多種解決方案的應用已是當前金融行業(yè)的應用現(xiàn)狀,其參見表1。

  現(xiàn)在,手機方面的應用也成為當前的熱點之一。伴著3G牌照正式發(fā)放,金融行業(yè)的手機網銀也進入一個新的時代。中國互聯(lián)網信息中心發(fā)布資料顯示,截止到今年6月,中國網民達4.2億,手機網民用戶達2.77億,龐大的手機用戶群正成為當前市場運營的主戰(zhàn)場。從應用層面言,銀行安全認證也從主流PC延伸到手機,3G網絡的運營為手機網銀的應用提供更理想的平臺。手機的眾多用戶成為手機網銀不能忽視的大客戶群體,解決手機安全認證和應用已成為銀行和眾多商家的焦點之一。SDPASS、SDKEY、SIMPASS、Simpartner(手機SIM貼片)等多種與手機網銀相關的認證和支付應用產品已經遍地開花,如表2。

  為解決手機信息安全和相關應用,產品從形態(tài)到應用在進行不斷的探索,產品廠商需要了解和熟悉層出不窮的攻擊手段,為信息安全的發(fā)展研發(fā)出更新的安全防范技術。

[nextpage]  安全產品在金融行業(yè)銀行的應用

  金融行業(yè)是目前應用安全認證產品最為成熟和廣泛的行業(yè),特別在銀行數(shù)字證書已達到80%以上普遍應用的程度。其已廣泛采用USBKEY數(shù)字證書體系,并在實踐中得到認可和肯定。數(shù)字證書的廣泛應用已成為解決金融信息安全問題的一把利劍。據(jù)相關資料顯示,目前個人用戶對于網上銀行安全的信心逐年提升,3/4以上的潛在用戶認為網銀是安全的。在影響個人網上銀行用戶使用的因素中,安全問題首當其沖,USBKEY的廣泛應用也使得大眾在一定程度上更加認同銀行的安全策略和安全解決辦法。

  另外,“支付寶”成為第三方支付的突出代表。第三方支付憑借其對交易過程的監(jiān)控和交易雙方利益的保障,獲得了廣泛的市場,行業(yè)應用逐漸趨向普及和成熟。如電子支付近年保持強勁的增長態(tài)勢,交易額連續(xù)幾年翻番增長,信息安全的防范也陸續(xù)采用USBKEY等多種方式。鑒于第三方支付的發(fā)展,中國人民銀行“網銀互聯(lián)系統(tǒng)”也即將啟動,它能提供跨行實時資金匯劃、跨行賬戶和賬務查詢,以及跨行扣款、第三方支付、第三方預授權等業(yè)務功能。通過統(tǒng)一的操作界面,完成所有銀行網銀登陸,還可同時查詢管理用戶在多家商業(yè)銀行開立的結算賬戶資金余額和交易明細,并直接向各家銀行發(fā)送交易指令并完成匯款操作。除此之外,“網銀互聯(lián)系統(tǒng)”還有強大的資金歸集功能,可在母公司結算賬戶與子公司結算戶之間建立上劃下?lián)荜P系,包含第三方支付在內的多種應用。

  安全產品在金融行業(yè)證券方面的應用

  高強度的安全身份認證在行業(yè)中的應用尚處嘗試階段,證券行業(yè)的應用主要集中在信息系統(tǒng)的安全防護上。證券的信息系統(tǒng)是證券運營的核心,因此證券系統(tǒng)的信息安全成為整個證券發(fā)展的基礎。USBKEY證書可以解決證券商、銀行、客戶身份的確認。但證券行業(yè)四個小時的交易過程中,價格的實時變化,對業(yè)務實時性要求極高,如果每筆交易進行數(shù)字簽名則會發(fā)生延遲,故有一定的局限。

  身份認證USBKEY證書在證券行業(yè)發(fā)展的不足表現(xiàn)有:其一、實時性、效率和安全性已成為證券行業(yè)的突出特點,USBKEY證書無法進入證券的整個業(yè)務流程,因此保證其交易過程安全和信息的完整有待進一步研究;其二,因證券的特殊性,非法侵入者無法將資金轉到特定賬戶,一定程度也影響USBKEY證書在行業(yè)的應用;其三、作為信息安全防護的主導者,證券公司從目前運作流程中也沒發(fā)生較大的事故,應用證書解決信息安全認證方案沒有強烈的市場需求和應用的強烈動力。鑒于此,以安全登錄為主功能、易用為特點的動態(tài)口令已成為當前證券行業(yè)為加強信息安全所采取措施之一。

  從目前應用需求而言,證券因其業(yè)務的特殊性,黑客的攻擊和盜取集中表現(xiàn)在:

  · 利益驅動:通過攻擊信息系統(tǒng),取得合法身份操作他人賬戶,非法牟利、網絡洗錢、網絡銷贓。其操控他人帳戶,非法操作權證和股票為主要行為;

  · 政治目的驅動:為了達到不可告人的政治目的,對證券市場進行破壞,破壞正常金融交易秩序和合法的商務活動,發(fā)泄對社會的不滿。

  從上幾點可看出,證券行業(yè)的信息安全也不容忽視,但USBKEY證書體系在證券行業(yè)的推廣還需要安全意識的進一步的提高。隨著政策方面的支持和加強身份安全認證的必要性認識的逐步提高,證券業(yè)為此進行著多種方式的規(guī)劃,如海通、宏源、國信等都已在進行當中,一些廠商雖發(fā)出小批量USBKEY產品,但目前客戶接受度和券商推進度都反應平淡。所以說,證書在證券行業(yè)規(guī)?;膽茫€有待人們安全意識的提高。

[nextpage]  安全產品在金融行業(yè)保險方面的應用

  保險領域電子商務信息化發(fā)展在早期很大程度上受到身份認證和電子支付的制約,隨著國內網上銀行的發(fā)展,第三方支付的蓬勃興起,能有效地解決網上支付安全隱患和網上欺詐行為,基本具備電子商務發(fā)展的應用環(huán)境基礎,但保險行業(yè)的信息安全問題仍存在問題。

  1、代理人身份認證。目前各家公司都已在開發(fā)應用,用來存儲標志持有者身份、權限的信息,使用靈活方便便于攜帶,主要解決保險代理人員解決身份認證登陸業(yè)務平臺,同時管理機構可以對代理人的資格、執(zhí)業(yè)、流動、違規(guī)管理等進行監(jiān)督。

  2、被保險人員電子身份識別。通過網絡登錄服務器,辦理業(yè)務、查尋信息、理財服務等,如平安保險公司目前推出的“一賬通”,是平安推出的創(chuàng)新的網上賬戶管理工具。通過“一賬通”輕松實現(xiàn)保險、銀行、投資等多種理財需求,實現(xiàn)網上查尋和辦理平安網銀、信用卡、保單、證券、基金、信托等各種網上業(yè)務。而“一賬通”身份的認證安全識別和操作過程的信息安全就成為當前需要解決的問題。

  3、被保險物識別,如汽車、房產等。如將每個汽車在相關法規(guī)的配合下,發(fā)放具有法律認可的數(shù)字證書KEY,將用戶的各項信息包括汽車的資料載入,通過唯一的身份標識,實現(xiàn)多家保險公司買保險、理賠等多種應用。實現(xiàn)真正的電子化,達到低碳、環(huán)保、方便等多種應用的整合。

  從需求到應用的發(fā)展需要不斷改革,從整體市場而言,產品和需求也在逐漸地加速結合,當相關的政策法規(guī)能支撐此項業(yè)務運營時,在整個安全體系的保障下,保險電子商務行業(yè)的發(fā)展會迎來真正的春天。

  金融行業(yè)信息安全發(fā)展分析

  金融行業(yè)安全體系的安全、高效、穩(wěn)健運行,對國家經濟全局的穩(wěn)定和發(fā)展至關重要。一旦金融機構出現(xiàn)問題,很容易在整個金融體系中引起連鎖反應,引發(fā)全局性、系統(tǒng)性的金融風波,導致經濟秩序的混亂,甚至引發(fā)政治經濟危機。因此加強金融市場的安全性、采用安全可靠的產品、不斷地全面提升產品性能、加強產品和應用策略研發(fā),防范與化解金融風險,即能保證金融業(yè)健康發(fā)展。

  加強安全方面研究主要有以下幾個方面。

  1、安全產品主流會逐漸向高端生物識別技術靠攏。每個時代都有屬于自己的英雄。新技術新產品始終會成為時代的排頭兵。生物識別技術作為當前新技術的代表,應責無旁貸地擔負起信息安全認證披荊斬棘的重任。

  2、市場技術多樣化、產品多元化將成方向。經歷過密碼、動口令、智能卡、USBKEY、按鍵KEY、指紋KEY等,沒有哪種方法不好,只有根據(jù)不同的要求來選擇合適的產品。因此產品的形態(tài)不管今天還是將來,發(fā)展多種產品的應用型態(tài),最大限度地滿足客戶的需求,為各類用戶提供產品服務是目前最重要的工作。

  3、產品的功能會出現(xiàn)多功能融合應用。昨天的飯卡可乘公交,今天的手機可看電影買票,明天的身份證可以刷卡購物這些說明,融合已不再是個概念,更多的是實施,是創(chuàng)新。SDPASS在手機應用上將支付、認證、存儲完整的合一;URPASS將工卡、公交、電子錢包、證書、存儲完備的結合。規(guī)模化的應用在市場雖還沒成型,但后期的市場已經看到希望的曙光。

  4、產品用戶體驗趨向“方便、簡單、易用”。最簡單、最方便、最易使用,這何嘗不是一種時尚?多家銀行的調查報告中都提到,用戶要求的最終是安全,不是考慮整個過程,因此用戶“體驗值”的高低也就決定了產品的市場前景。

  安全的解決趨向流程進化,從簡單產品過渡到平臺和產品的結合。單一的產品注定是跟在應用底層,市場應用層需要盡可能提供全面的產品,同時從產品到應用層滲透,最終完成從產品到平臺到業(yè)務應用流程的整合。

  結語

  構建安全、高效的支付產品體系是一項長期艱巨、復雜、富有挑戰(zhàn)性的漸進工程。隨著國內經濟金融建設和改革越來越融入到國際經濟的大環(huán)境中,從應用到產品、從產品到平臺、從平臺到整合已成為長期摸索和不斷積累發(fā)展的過程。將新的應用融入到產品、將新的技術在產品中表現(xiàn)、將客戶的需求變成產品發(fā)展的動力。在信息安全的新領域尋找發(fā)展的方向、在新的行業(yè)用產品詮釋完美、在新的應用中創(chuàng)造融合的傳奇。

參與評論
回復:
0/300
文明上網理性發(fā)言,評論區(qū)僅供其表達個人看法,并不表明a&s觀點。
0
關于我們

a&s傳媒是全球知名展覽公司法蘭克福展覽集團旗下的專業(yè)媒體平臺,自1994年品牌成立以來,一直專注于安全&自動化產業(yè)前沿產品、技術及市場趨勢的專業(yè)媒體傳播和品牌服務。從安全管理到產業(yè)數(shù)字化,a&s傳媒擁有首屈一指的國際行業(yè)展覽會資源以及豐富的媒體經驗,提供媒體、活動、展會等整合營銷服務。

免責聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網共享平臺。如使用任何字體和圖片文字有冒犯其版權所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實后將立即刪除!任何版權方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網絡碰瓷及敲詐勒索,將不予任何的法律和經濟賠償!敬請諒解!
? 2024 - 2030 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法蘭克福展覽(深圳)有限公司版權所有 粵ICP備12072668號 粵公網安備 44030402000264號
用戶
反饋