北大青鸟郑州志远荣获2008年度市场开拓奖
3/6 上一条 下一条
当前位置:主页>网络安全>黑客眼中的银行网络安全是什么样的?

黑客眼中的银行网络安全是什么样的?

来源: 作者: 发布时间:2007-09-06

 
记者:从技术方面来说,你认为目前银行网络或系统方面存在哪些漏洞?
 
陈三公子:说系统漏洞其实可能性较小,刚才已经谈到技术应用不够到位。银行方面在硬件上是下了很大功夫,也投入了不少资金的。对于银行系统本身来讲,有几个问题我是这样想:一是服务器安全。这涉及到采用防火墙系统策略,WEB服务器安全配置;另外,在进行网络交易的同时,用户本身也是一个问题,我认为银行系统在这方面是不是考虑给一些用户系统培训?我认识一个某大型集团的财务主任,他们每天好几亿的资金流动,但他们宁愿去银行排队,也不进行网络交易,为什么?他们不放心,不了解这个系统,他们害怕;还有一个问题就是交易服务器与银行内部网络的问题。我们常说外部的安全容易解决,而内部问题就有些麻烦,有效防范内部网络对于交易服务器的入侵是非常重要的,打个比方,有些人入侵电信系统,居然发现他们内部人员使用的账户口令非常简单,要么abcd,要么1234,这样的系统谈何安全呢?当然,这些弱口令可能不会在银行系统中出现,毕竟时时都有人跟踪这种事情。
 
记者:作为网络安全技术人员,首先自身要有很强的安全防范意识,我想这一点很重要。说到网上银行,目前确实还有不够完善的地方,但网上交易也是大势所趋,提供一个让用户放心的网上交易环境,我想这是银行业急需解决的问题。
 
陈三公子:的确,银行方面如何引导用户,让其进行网络交易是很关键的,比如银行方面可以制作本机安全防范教程,交易教程等等。这涉及的问题很广,在这儿,网络不仅仅是针对银行了。
 
记者:你刚才谈到要对内部网络进行有效防范,请问对这种防范你有哪些建议?
 
陈三公子:关于内部安全防范目前很多家安全公司已经有相应解决方案。防范只是一种方法而已。我认为从以下几点考虑:
1、 进行有效的24小时安全监控是很有必要的,实时进行系统漏洞扫描和入侵检测。比如可以使用ISS类产品;
2、 硬件方面,如使用防火墙系统、数字证书等身份识别系统等;
3、 就是我们关于网络通讯方面的安全性问题,因为INTERNET是一个开放的网络,我们在网络进行的任何敏感信息传输(如账户密码、机密问题等)在通讯过程中都有可能被人截取、破解等。目前银行系统大都采用SSL数据加密协议,这类协议可理解为VPN,就是通过在INTERNET中建立一个秘密的通道以保证数据的可靠性;
4、 工作人员的安全意识,这个可以小到如何辨识垃圾邮件。这个问题也最为严重,至少目前我发现太多人不注意密码保护,所有密码都使用生日,电话号码等很易猜测的数字。安全是银行赖以发展和生存的核心和基础,但这里也会有一个问题,越安全的东西操作性就会越麻烦,这样就影响了简易方便的原则,不过据我所知,目前银行系统还没有在这方面带来很大的安全问题。现在已经是网络时代了,哪家银行安全不过关,把不住这个门,最后都有可能被用户抛弃。银行方面我认为应该考虑整套安全解决方案,而不是进行某一个产品的购买就说明他已经很安全了,我想在这点上目前很多银行都没有做到。此外,选择一个好的安全厂家对于银行来说也是非常重要的。
         总的来说,我认为银行的网络安全应注意以下几点:1、因安全过度导致的问题;2、因保证99.9999%的online导致的问题;3、内部管理的问题;4、新技术应用不够;5、sms模式如何利用至异构环境中(如国外的identity management)。
 
记者:我注意到,之前提到“安全公司”这一说法,我想问的是,目前,专业的网络安全公司在国内的情况是怎样的?他们能提供一些什么样的服务?他们为哪些行业提供专业服务比较多?怎样评价国内的网络安全业?

共3页: 上一页 [1] 2 [3] 下一页


上一篇:网络如何安全-人的因素最重要   下一篇:IT行业兴起“师兄弟传帮带”就业潮流
如果你想咨询课程、学费、就业、开班等情况!请拨打我们的咨询热线0371-66252525 或者点击QQ右侧的图标与我们在线老师咨询!

热点新闻

开班信息

班级 类型 状态
YS113 周末班 热招
TS137 专修班 热招
YS112 周末班 热招
TS136 专修班 余7座
YS111 周末班 余4座
TS135 专修班 余1座
TS134 专修班 已满

免费讲座

时间: 1月11日(本周日)14:00 内容:"黑客攻防"         "专家讲解职业规划" 抢座热线:0371-66252525 电话抢座    名额有限
北大青鸟就业案例
徐保金
学      历:大专
就职单位:金业集团
岗      位:网络工程师
    我是一名07年普通大专毕业的学生,毕业后心里很不踏实,对自己的前... >>详情

北大青鸟讲师
于江
毕业学校:天津大学
专      业:工学硕士
教学理念:晓之以理,动之以情,导之以行,持之以恒... >>详情

青鸟大事

人民日报、光明日报、中国青年报、中国计算机报等几十家媒体对公司进行了多方面的报道。
自成立以来,北大青鸟APTECH先后赢得了“中国IT公众认知企业金奖”、“本土最具知名度认证奖”、“最佳就业认同奖”、 “质量放心用户满意双优品牌”等数十个奖项;
2007年市场占有率达到38.6%(数据来源:IDC报告),成为中国IT职业培训领域不折不扣的领导品牌。
北大青鸟APTECH凭借自身的卓越表现,自2001年至2007年,已连续7年实现全国市场排名第一。
北大青鸟APTECH先进的教学方法、优质的教育产品和规范的经营管理模式已经得到了来自国际(ISO9001认证)、国内(劳动与社会保障部OSTA联合认证)的双重认可。
目前,公司已在全国20多个省份、自治区、直辖市的100余个重点城市发展了240余家授权培训中心,全体系教职员工10000余人,培养学员逾30万人,发展速度之快、经营规模之大、学员人数之多,在全国众多IT职业培训机构中一枝独秀。
所有中心实行统一经营管理、严格保证教学质量,受到社会和业界的高度认可。
公司采取特许经营的业务模式,在全国建立“北大青鸟APTECH计算机授权培训中心”。
在8年的发展历程中,公司依托北京大学雄厚的教育背景,在科学先进的管理经验、系统完美的教材编排、以人为本的课程设置的基础上,已发展成为中国现代信息技术教育领域的先锋。
公司服务于国内IT职业教育领域,致力于为中国IT产业培养技能型紧缺实用人才。
北京阿博泰克北大青鸟信息技术有限公司(简称“北大青鸟APTECH”) 成立于2000年1月,是北京大学青鸟集团与印度阿博泰克公司(APTECH)合资组建的专业IT职业教育公司。
  • 北大青鸟电话:0371-66252525
  • 教质服务热线:15890063901
  • 夜间咨询热线:13676985050
北大青鸟电子杂志