完善的數(shù)據(jù)或信息安全管理體系一般涵蓋完備的數(shù)據(jù)安全規(guī)范制度體系、職責(zé)明確的數(shù)據(jù)安全管理架構(gòu)和有效的數(shù)據(jù)安全審查機(jī)制。
2018-05-08 閱讀全文>>部署客戶端安全控制工具,建立完整的客戶端信息防泄露機(jī)制,防范將客戶端上存儲(chǔ)的個(gè)人客戶信息非授權(quán)傳播1)利用客戶端安全控制工具,對(duì)包括客戶敏感數(shù)據(jù)信息在內(nèi)的各類敏感信息進(jìn)行加密存儲(chǔ)和嚴(yán)格授權(quán)訪問,并在后臺(tái)實(shí)現(xiàn)對(duì)打印、還原、復(fù)制等行為的記錄和審計(jì)檢查功能。
2018-05-08 閱讀全文>>針對(duì)上述典型數(shù)據(jù)使用場(chǎng)景,目前,商業(yè)銀行可以通過以下方式加強(qiáng)對(duì)數(shù)據(jù)使用的安全管理。
2018-05-08 閱讀全文>>根據(jù)我國有關(guān)監(jiān)管部門相關(guān)定義,銀行數(shù)據(jù)中包含的客戶信息主要包括客戶的身份信息、財(cái)產(chǎn)信息、賬戶信息、金融交易信息、信用信息、鑒別信息、衍生信息等。銀行在辦理業(yè)務(wù)過程中,可采集獲得大量客戶信息,相關(guān)信息一般在以下幾類典型應(yīng)用場(chǎng)景中得到處理和使用。
2018-05-08 閱讀全文>>網(wǎng)絡(luò)設(shè)備防護(hù)對(duì)網(wǎng)絡(luò)安全的防護(hù),除了對(duì)網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)訪問控制等采取相應(yīng)的安全措施外,另外一個(gè)重要的方面就是對(duì)實(shí)現(xiàn)這些控制要求的網(wǎng)絡(luò)設(shè)備進(jìn)行保護(hù)。
2018-05-08 閱讀全文>>入侵防范網(wǎng)絡(luò)訪問控制可以認(rèn)為是網(wǎng)絡(luò)安全的第一道閘門
2018-05-08 閱讀全文>>網(wǎng)絡(luò)安全的全方位實(shí)現(xiàn)需要關(guān)注整個(gè)銀行網(wǎng)絡(luò)的資源分布、架構(gòu)合理性等。只有銀行網(wǎng)絡(luò)結(jié)構(gòu)安全了,才能在其上實(shí)現(xiàn)各種技術(shù)功能,達(dá)到網(wǎng)絡(luò)安全保護(hù)的目的。例如:銀行機(jī)構(gòu)是由多個(gè)業(yè)務(wù)部門組成的,各部門的地位、重要性不同,部門所要處理的信息重要性也不同,需要對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行子網(wǎng)劃分。
2018-05-08 閱讀全文>>銀行網(wǎng)絡(luò)安全為信息系統(tǒng)在網(wǎng)絡(luò)環(huán)境的安全運(yùn)行提供支持。一方面,確保網(wǎng)絡(luò)設(shè)備的安全運(yùn)行,提供有效的網(wǎng)絡(luò)服務(wù);另一方面,確保通過網(wǎng)絡(luò)所傳輸數(shù)據(jù)的機(jī)密性、完整性和可用性等。網(wǎng)絡(luò)環(huán)境是銀行抵御外部攻擊
2018-05-08 閱讀全文>>數(shù)字證書數(shù)字證書引入的主要目的是保證互聯(lián)網(wǎng)上電子交易及支付的安全性,防范交易及支付過程中的欺詐行為。數(shù)字證書屬于網(wǎng)上建立的一種信任機(jī)制,它由CA( Certificate Authority)證書授權(quán),是網(wǎng)絡(luò)中唯一的身份識(shí)別標(biāo)志,類似于個(gè)人身份證號(hào)碼。
2018-05-08 閱讀全文>>數(shù)字簽名(Digital Signature)就是附加在數(shù)據(jù)單元上的一些數(shù)據(jù),或是對(duì)數(shù)據(jù)單元所做的密碼變換。這種數(shù)據(jù)或變換允許數(shù)據(jù)單元的接收者用以確認(rèn)數(shù)據(jù)單元的來源和數(shù)據(jù)單元的完整性并保護(hù)數(shù)據(jù),防止他人偽造。數(shù)字簽名技術(shù)是非對(duì)稱密碼算法和散列算法的典型應(yīng)用,其主要功能是保證數(shù)據(jù)傳輸?shù)耐暾裕_認(rèn)數(shù)據(jù)來源身份,防......
2018-05-08 閱讀全文>>散列算法也稱為單向散列函數(shù)、哈希算法或消息摘要算法。它通過把一個(gè)單向數(shù)學(xué)函數(shù)應(yīng)用于數(shù)據(jù),將任意長(zhǎng)度的一塊數(shù)據(jù)轉(zhuǎn)換為一個(gè)定長(zhǎng)的、不可逆轉(zhuǎn)的數(shù)據(jù)。這段數(shù)據(jù)通常叫作消息摘要。
2018-05-08 閱讀全文>>非對(duì)稱加密與對(duì)稱密碼算法不同,非對(duì)稱密碼算法需要有兩個(gè)密鑰:公開密鑰( Public Key)和私有密鑰(Private Key)。公開密鑰與私有密鑰是一對(duì),如果用公開密鑰對(duì)數(shù)據(jù)進(jìn)行加密;則只能用對(duì)應(yīng)的私有密鑰解密
2018-05-08 閱讀全文>>對(duì)稱加密對(duì)稱加密采用了對(duì)稱密碼編碼技術(shù)
2018-05-08 閱讀全文>>數(shù)據(jù)傳輸過程中的安全管理一般涉及數(shù)據(jù)的加密和數(shù)據(jù)網(wǎng)絡(luò)安全控制等。
2018-05-08 閱讀全文>>介質(zhì)服務(wù)器接受備份主服務(wù)器的管理,在備份作業(yè)執(zhí)行過程中,它是備份數(shù)據(jù)讀寫的實(shí)際執(zhí)行者,它連接備份設(shè)備(如磁帶庫),并最終將數(shù)據(jù)寫入其中。客戶端接受備份主服務(wù)器的管理,在備份過程中,它將數(shù)據(jù)以LAN或其他方式傳送給備份主服務(wù)器/介質(zhì)服務(wù)器,并由主服務(wù)器/介質(zhì)服務(wù)器將數(shù)據(jù)寫入備份設(shè)備。
2018-05-08 閱讀全文>>27290條 上一頁 1.. 1550 1551 1552 1553 1554 ..1820 下一頁