北大青鸟
3/6 上一条 下一条
当前位置:主页>网络安全>黑客眼中的银行网络安全是什么样的?

黑客眼中的银行网络安全是什么样的?

来源: 作者: 发布时间:2007-09-06

曾经,黑客是一种荣耀,一种美好的传统,它代表着反权威却奉公守法的网络英雄。如今,黑客的形象已经十分暧昧,代表的是英雄或罪犯?正义或邪恶?高尚或卑劣?本期我们推出这个与黑客有关的话题,目的是让大家对他们有所了解,同时也意在引发金融业IT人士与“黑客”间的对话,共同来探讨网络安全所面临的问题。
                                                                                                          ——本刊编者
 
[采访对象:陈三公子(网名)。毕业于华南理工大学计算机专业,为国内著名黑客组织“第八军团”(http://www.juntuan.net)创建人,从事网络安全行业数十年之久,精通linux/unix/windows等系统安全,深谙加密解密知识,cracker高手]
 
记者:非常高兴你接受我们杂志的采访,我知道你一直致力于网络安全方面的研究,并且已经在这一领域取得了不错的成绩。今天想请你就银行目前的网络安全谈谈你的看法。
 
陈三公子: 谢谢。实际上银行网络我涉及较少,但也有所了解。因为偶尔也会有人拿银行系统做做实验,并且已经证实是可以进入系统的,只不过这只是停留在WEB方面,主要原因就在于银行采用大型机专用系统,据我所知目前根本没有这方面的黑客,呵呵,不过话说回来,中国银行养活了IBM,因为国外早已经不用这些大型机了。当然,在某些自认很厉害的黑客眼里,只要用TCP/IP协议,他就认为会存在安全漏洞。前段时间,几个十几岁的高中生做出来一个名叫“网银大盗”的病毒我想应该知道,虽然并未造成多大的危害,但是我们不能不怀疑网络银行在安全方面的脆弱性。
对于银行网络安全,我认为两个方面值得注意:内部的和外部的。其中内部安全尤其重要,因为对于银行系统,存在一个银行工作人员对技术的应用是否到位的问题。不过据我所知,银行所做的最有价值的地方就是专人天天不断检查弱口令和打补丁,同时也和其它大的公司一样,网络采用安全域分离,备份防火墙,IDS系统(不过我认为这个根本没用途),还有实现itil流程化等。在internet处还采用了双因子基于时间的认证等等,和其它单位相比,银行在这方面做得非常认真罢了。不过个别地方肯定是没办法做得非常完善,毕竟银行是属于特殊的行业,他们要求生产系统99.9999999%稳定性,这就要求是尽力99.999%的online。
 
记者:你上面谈到银行工作人员对技术的应用问题,意思是说系统本身并没有漏洞,但因为人为的因素,即人对系统的应用没有完全掌握,导致有安全隐患?
 
陈三公子:说的很对,就是这个理解。由于对系统的了解和使用不够充分,导致系统的安全性不够,也就是说有些东西我们没有将他们的功能发挥到极致,说白了就是一句话,内部管理不够,毕竟对于银行来说每个系统都是root,每个人都是administrator。同时还存在其它的问题,例如,有最新的系统的漏洞被发现,只是没有公布,这时候黑客们首先得到这个信息,而系统管理员未必知道,如果漏洞补上,安全问题必将会减少;同时对于主机的认证授权亦很重要。银行在安全域,防火墙策略等做得很仔细,这也影响到工作方面的不协调,还有整个系统子系统太多,并且一些工作是需要人工干预。有些新的技术目前银行还没有使用上,比如补丁自动管理,统一认证等。

共3页: 上一页 1 [2] [3] 下一页


上一篇:网络如何安全-人的因素最重要   下一篇:IT行业兴起“师兄弟传帮带”就业潮流
如果你想咨询课程、学费、就业、开班等情况!请拨打我们的咨询热线0371-66252525 或者点击QQ右侧的图标与我们在线老师咨询!

热点新闻

开班信息

班级 类型 状态
YS113 周末班 热招
TS137 专修班 热招
YS112 周末班 热招
TS136 专修班 热招
YS111 周末班 余9座
TS135 专修班 余5座
TS134 专修班 余1座

免费讲座

时间:11月23日(本周日)14:00 内容:"黑客攻防"         "专家讲解职业规划" 抢座热线:0371-66252525 电话抢座    名额有限
北大青鸟就业案例
徐保金
学      历:大专
就职单位:金业集团
岗      位:网络工程师
    我是一名07年普通大专毕业的学生,毕业后心里很不踏实,对自己的前... >>详情

北大青鸟讲师
于江
毕业学校:天津大学
专      业:工学硕士
教学理念:晓之以理,动之以情,导之以行,持之以恒... >>详情

青鸟大事

人民日报、光明日报、中国青年报、中国计算机报等几十家媒体对公司进行了多方面的报道。
自成立以来,北大青鸟APTECH先后赢得了“中国IT公众认知企业金奖”、“本土最具知名度认证奖”、“最佳就业认同奖”、 “质量放心用户满意双优品牌”等数十个奖项;
2007年市场占有率达到38.6%(数据来源:IDC报告),成为中国IT职业培训领域不折不扣的领导品牌。
北大青鸟APTECH凭借自身的卓越表现,自2001年至2007年,已连续7年实现全国市场排名第一。
北大青鸟APTECH先进的教学方法、优质的教育产品和规范的经营管理模式已经得到了来自国际(ISO9001认证)、国内(劳动与社会保障部OSTA联合认证)的双重认可。
目前,公司已在全国20多个省份、自治区、直辖市的100余个重点城市发展了240余家授权培训中心,全体系教职员工10000余人,培养学员逾30万人,发展速度之快、经营规模之大、学员人数之多,在全国众多IT职业培训机构中一枝独秀。
所有中心实行统一经营管理、严格保证教学质量,受到社会和业界的高度认可。
公司采取特许经营的业务模式,在全国建立“北大青鸟APTECH计算机授权培训中心”。
在8年的发展历程中,公司依托北京大学雄厚的教育背景,在科学先进的管理经验、系统完美的教材编排、以人为本的课程设置的基础上,已发展成为中国现代信息技术教育领域的先锋。
公司服务于国内IT职业教育领域,致力于为中国IT产业培养技能型紧缺实用人才。
北京阿博泰克北大青鸟信息技术有限公司(简称“北大青鸟APTECH”) 成立于2000年1月,是北京大学青鸟集团与印度阿博泰克公司(APTECH)合资组建的专业IT职业教育公司。
  • 北大青鸟电话:0371-66252525
  • 教质服务热线:15890063901
  • 夜间咨询热线:13676985050
北大青鸟电子杂志