成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

保障網銀安全:需解決五大威脅

安全 數據安全 應用安全
2013年初,綠盟科技的安全專家們根據2012年末標準普爾發布的《中國50大銀行》報告,對這50大銀行的個人網上銀行登錄進行了調查、分析和深入研究,并于近期發布了《個人網上銀行登錄安全研究報告》。報告站在個人用戶,滲透專家,監管機構以及安全架構專家幾個不同視角,對當前中國50大銀行的網上銀行登錄安全給出了一個較為全面的比較,分析和評判。

“如果銀行不改變,我們就改變銀行”。2012年,阿里巴巴集團董事長馬云幾年前講的這句話突然在互聯網廣泛流傳。緊接著,阿里巴巴推出“余額寶”,“阿里小貸”等業務,讓中國的銀行業經歷了一次不大不小的地震。而騰訊、百度、新浪等互聯網巨頭緊追其后,先后推出了自己的金融業務,更讓中國的銀行業感受到從所未有的沖擊與壓力。很多銀行紛紛開始做出行動,建設銀行推出“善融商務”平臺,招商銀行推出“微信銀行”,光大銀行推出“融e貸”線上實時貸款服務……,中國的銀行似乎真的開始 “改變”了??v觀這些改變,都圍繞著“互聯網”和“金融”兩大主題,說明互聯網技術的發展已經逐漸滲透到銀行的各項主營業務,并產生一系列深刻的影響。網上銀行作為銀行互聯網業務的主要渠道和入口,被提到了前所未有的戰略高度。

  另一方面,互聯網的威脅也在迅速的發展,龐大的黑色產業鏈,掌握精湛滲透技術的黑客、復雜高明的病毒木馬以及無所不在的釣魚網站和欺詐,都對網上銀行的安全提出了挑戰。而年初的斯諾登 “棱鏡門事件”更為國人的信息安全意識敲響警鐘。面對復雜的網絡環境,各大銀行網上銀行的安全建設水平怎樣? 監管政策的符合程度如何? 這些安全防御系統在資深的安全專家面前,是牢靠如傳說中“宙斯盾”,還是根本脆弱的不堪一擊? 這些問題,無論是網銀用戶還是網上銀行的管理者都非常迫切的想知道答案。

  2013年初,綠盟科技的安全專家們根據2012年末標準普爾發布的《中國50大銀行》報告,對這50大銀行的個人網上銀行登錄進行了調查、分析和深入研究,并于近期發布了《個人網上銀行登錄安全研究報告》。報告站在個人用戶,滲透專家,監管機構以及安全架構專家幾個不同視角,對當前中國50大銀行的網上銀行登錄安全給出了一個較為全面的比較,分析和評判。

  1. 個人用戶:安全措施日益多樣,且細節豐富

  安全會話、身份鑒別、輸入保護、驗證碼、失敗處理、瀏覽器功能屏蔽、預留信息、登錄提醒及限制策略……,從用戶角度看,網上銀行的安全防護策略真的是層出不窮,讓人眼花繚亂。彷佛對于銀行機構來講策略越多就越安全。但對中國50大銀行網上銀行登錄安全策略進行研究后發現了新的觀點,例如:驗證碼是登錄過程中負面體驗、預留信息的安全作用并不明顯、與登錄限制相關的策略雖然百花齊放,但效果并不很好等等,這些觀點都可以為銀行網上銀行安全策略的調整提供參考。

保障網銀安全:需解決五大威脅

  2. 攻與防:解決突出的五大威脅是保障網上銀行登錄安全的關鍵

  從滲透專家的視角來看:網絡釣魚、惡意代碼攻擊、暴力破解密碼、登錄的惡意濫用及用戶身份假冒仍然是目前網上銀行登錄的五大威脅。而對抗這些威脅,銀行所采取的措施起到了明顯的作用,但登錄的惡意濫用和用戶身份假冒依然讓人頭疼,無法有效解決。

保障網銀安全:需解決五大威脅

  3. 監管機構:合規不是終點,而是起點,不要輸在起跑線上

  2012年,中國人民銀行陸續下發紅頭文件提醒銀行機構注意提升信息安全,并將《網上銀行信息安全通用規范》再次修訂并發布,銀監會也陸續做出一系列的行動,監管機構的良苦用心可見一斑。而從安全的防護角度來講,合規是最基本的驅動力,滿足法規的要求也是信息安全建設的基礎。然而通過對50大銀行機構的調查發現,從網絡通信、安全控件和軟鍵盤三個方面,銀行機構的信息安全建設都不容樂觀,尚有較大的提升空間。合規不是終點而是起點,似乎銀行機構們還沒有為互聯網金融業務的起跑做好充分的準備。

保障網銀安全:需解決五大威脅

  4. 局限性: 技術也有不足,得失都要自己承擔

  最后,綠盟科技的安全顧問指出,每一項安全技術都有不足和局限,如何使用多種不同的安全技術相互彌補,達到最佳的防御效果是網上銀行安全防護的難題。畢竟,銀行機構要為網上銀行安全的結果負責,而不是其中的過程。

  報告從四個不同的視角對網上銀行登錄的安全進行重新審視,希望可以為建設較為完善的銀行機構提供一點啟發,找到進一步提升網上銀行登錄安全的思路或靈感。為安全建設尚不完善的機構明晰不足,對其后續網上銀行信息建設提供一些建議。正如綠盟科技資深安全顧問白雷所講:

  “信息安全的實踐告訴我們一個事實,沒有100%的安全,網上銀行的安全也同樣如此,因此建議各網上銀行應當提高網銀自身的抗打擊能力,最大限度的提高攻擊的成本和實施攻擊的難度,對網銀客戶端應當綜合采取防護、管理、控制與審核等多層次、協調一致的安全措施”。

  網上銀行的安全之路漫長修遠,而綠盟科技將與銀行同仁們一起努力,在提升網上銀行登錄安全的路上不斷探索發現,共同捍衛網銀用戶的資金安全。

  報告全文詳見: http://www.nsfocus.com/4_research/4_6.html

責任編輯:吳瑋 來源: 51CTO.com
相關推薦

2018-01-16 12:42:17

2011-08-23 11:28:12

2024-04-30 07:02:00

OT網絡安全DDoS攻擊OT系統

2018-05-09 07:48:30

2009-05-17 17:30:19

2017-11-01 06:29:59

2021-07-21 09:54:50

云計算云安全技術

2024-02-06 12:05:43

2018-07-03 13:33:42

2009-03-02 14:06:32

2022-01-14 11:29:09

威脅帖子安全觀察網絡犯罪

2014-12-16 09:09:17

2019-07-08 08:16:36

網絡攻擊網絡釣魚網絡安全

2010-08-31 09:59:20

2022-12-20 12:32:08

2017-06-07 15:55:43

2011-07-26 11:38:04

2022-07-18 23:54:13

安全漏洞自動化測試

2022-05-05 11:41:45

網絡安全安全投入

2022-05-05 11:48:57

網絡安全威脅檢測
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产97在线 | 日韩 | 又黄又爽的网站 | 日韩中文字幕在线视频 | 亚洲成人动漫在线观看 | 欧美日一区| 亚洲a在线观看 | 日干夜操 | 国产 日韩 欧美 在线 | 韩日在线观看视频 | 欧美极品在线播放 | 欧美久久一区二区 | 日韩成人免费视频 | 一区二区成人 | 91在线观看网址 | 国产99久久久国产精品 | 网站黄色在线免费观看 | 91看片官网 | 国产一二区视频 | 一本一道久久a久久精品蜜桃 | 午夜影院 | 男人天堂手机在线视频 | 国产一区二区三区在线 | 国产激情免费视频 | 91文字幕巨乱亚洲香蕉 | 国产日韩精品在线 | www久久久 | 久久狠狠 | 午夜一区二区三区视频 | 特黄色一级毛片 | 国产三级日本三级 | 在线观看免费av网站 | 国产精品国产精品国产专区不卡 | 精品一区二区三区在线视频 | 超碰人人在线 | 久久99精品久久久久婷婷 | 黄色国产视频 | 精品国产欧美日韩不卡在线观看 | 成人免费视频网站在线观看 | 国产综合精品一区二区三区 | 老司机免费视频 | 美女福利视频网站 |