资金管理系统安全架构设计

来源 :科学与财富 | 被引量 : 0次 | 上传用户:ali5000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:资金管理系统是财务公司的核心业务系统,为用户提供网上银行的金融服务,安全性是设计资金管理系统架构的关注重点。本文对资金管理系统面临的安全威胁进行分析,以信息安全模型和理论为指导,对总体安全体系架构和实施方案进行设计,并介绍了网络访问控制、应用安全网关、数字证书、USB Key、双因素身份认证等关键技术的应用。
  关键词:资金管理系统、应用安全网关、数字证书、USB Key
  前言
  财务公司通过资金管理系统实现与成员单位、银行系统的对接,为成员单位提供网上银行服务,用户可以通过网上银行完成存款、贷款、转帐、票据管理等多项业务,系统在后台实现银行间的资金结算。网上银行操作方便快捷,为用户带来极大的便利,同时由于网络的开放性,为不法分子提供了可乘之机,近几年用户密码泄露、资金被盗等安全事件也频频发生。如何通过技术、管理等各种手段加强系统安全性,确保用户信息和资金安全,是资金管理系统架构设计时要解决的问题。
  1.安全威胁分析
  资金管理系统是财务公司的核心业务系统,是个由多台服务器、存储和网络设备构成的复杂系统,设备和系统存在安全漏洞,并对用户开放应用服务,可能会遭受到各种来自内外部网络的攻击,因此关键问题是确保交易的安全性。一般来说,系统存在如下安全威胁:
  (1) 操作系统、数据库、中间件、网络设备等可能遭到攻击,引起系统瘫痪,无法为用户提供服务,用户可能因此错过付款期限,遭受对方索赔。
  (2) 信息在传输的过程中可能被攻击者截获,导致用户机密信息被盗。
  (3) 攻击者通过篡改数据内容,修改数据包的次序和时间,使系统发生异常故障,完整性遭受破坏。
  (4) 伪造用户身份,使用合法消息实现非法目的,使用户受到资金损失,财务公司和银行则名誉受损。
  2.安全需求
  保证交易过程和资金结算的安全,是资金管理系统设计和实施的关键。资金管理系统面向Intranet和Internet开放,因此对安全性提出了更高的要求。
  (1) 机密性。系统应在传输过程中对数据进行加密,防止帐号、密码、交易数据等信息被非法截获。
  (2) 完整性。数据未经授权不能改变特征,系统应防止在交易过程中信息被非法修改,确保交易信息完整性。
  (3) 可用性。系统可被授权实体访问并按需求使用,防止攻击者占用资源使得系统无法提供正常的服务。
  (4) 身份识别。成员单位在系统内开设账户保存资金,每个访问资金管理系统的用户身份必须得到确认,才能访问,转帐时双方的身份都要得到确认。
  (5) 防抵赖。系统应通过一定方式保证有足够证据证明消息发送或接受已经发生。
  3.安全体系结构
  信息安全是个系统工程,涉及到安全通信协议、数据加密、身份认证、网络安全、物理安全、管理制度、法律法规等各个方面。完整的资金管理系统安全体系结构如图1所示。
  安全服务层位于最高层,为用户提供具体的机密性、完整性、可用性、身份识别、防抵赖等安全服务。
  安全机制层位于安全服务层之下、安全技术层之上,满足资金管理系统安全需求所采用的一系列安全机制,主要是保证安全服务采用的各种标准和协议,比如SSL、SET等。
  安全技术层位于安全机制层之下、基础设施层之上,使用数据加密、CA认证、数字签名、身份认证、动态口令、双因素身份认证等技术对传输消息进行加密,并认证用户身份。
  基础设施层位于安全技术层之下、人文环境层之上,指防火墙、网络访问控制、服务器RAID阵列、双机热备、数据备份等IT基础平台技术。
  人文环境层位于体系最底层,是保障系统正常运行和信息安全的基础,没有完善的管理制度、有效的执行力、员工良好的职业道德,那么一切技术手段都无法起到应有的作用。
  五个层次紧密联系、环环相扣,形成完整的安全防护体系,每一层都不可或缺,上层依托下层的基础,为更上一层提供服务和支持,也为系统的安全运行提供有力保障。
  4.架构设计
  4.1总体架构
  依据上述理论对架构进行了设计,使用防火墙和三层交换机将网络划分为多个区域,部署服务器、存储、银行前置机、客户端等设备,做好各区域之间的网络访问控制;系统采用主流的数据库、中间件、应用层分离的三层架构,两台小型机通过SAN网络共享存储架设数据库,其他应用使用PC服务器,软件体系为B/S架构,采用应用安全网关和USBKey数字证书等多项技术加强系统安全性。
  4.2关键技术
  (1) 网络区域划分
  在内部网络防火墙的LAN和DMZ分别部署三层交换机,将网络划分为核心业务区、对外服务器区、银企互联区、用户接入区、办公区等多个区域。
  核心业务区。位于防火墙DMZ区域,只用于部署核心的数据库服务器及后端存储,允许WEB服务器和财务公司前台的客户端等访问。
  对外服务器区。位于DMZ区域,部署WEB服务器、接口服务器、应用安全网关等,允许用户通过浏览器访问WEB应用。
  银企互联区。位于防火墙LAN区域,各家银行的前置机部署于此,前置机安装双网卡,一个网卡连接财务公司网络,配置静态路由,单向访问数据库和应用服务器,另一个网卡直连银行内部网络,实现资金支付和数据处理。
  用户接入区。在防火墙LAN区域,用于部署前臺客户端,访问数据库和应用安全网关,不能访问公司办公网络和因特网。
  (2) 安全控制策略
  资金系统对不同对象相互之间的访问策略有严格要求,在防火墙或三层交换机上可以用访问控制列表实现策略控制,其中测试和备用服务器的访问策略可依照主服务器配置。具体控制策略如下图所示,   (3) 应用安全网关
  资金系统为用户提供网上银行的WEB应用,面临着网页篡改、服务攻击、安全漏洞、代码缺陷等多方面的威胁。应用安全网关是WEB应用的“替身”,部署在用户与WEB应用的中间,使用户无法直接访问WEB服务器,必须通过应用安全网关的代理才能正常访问。应用安全网关能监控网页请求的合法性,防止网页被篡改,提供全面的WEB应用攻击防护。并使用户通过SSL安全协议访问网银,具有如下特点:一是数据机密性,利用对称加密算法对传输的数据进行加密;二是数据完整性,利用MAC数据摘要算法保证数据完整性。
  (4) USBKey与数字证书
  资金系统在人员管理上采用基于USBKey标识的身份识别方案。USBKey内置芯片和存储,在内部生成密钥对,私钥保存在USBKey内终身不可导出,公钥和用户信息发给数字认证机构CA,生成包含用户身份信息、公钥信息、证书有效期以及CA数字签名的用户数字证书,随后导入到USBKey中。CA数字签名可以确保证书信息的真实性,用户公钥信息可以保证数字信息传输的完整性,用户数字签名可以保证数字信息的不可否认性。USBKey内部电路无法读取、破译、篡改和复制,使得用户数字证书和私钥能得到安全保存。
  (5) 双因素身份认证
  用户访问网银时都必须插入USBKey并输入PIN码,与以摘要值(MD5)的形式保存在USBKey内部的PIN进行比对,服务器和用户数字证书都得到验证后,使用由USBKey生成的密钥建立安全的SSL连接。系统通过对比服务器端存储的身份识别码和从USBKey内部读出的身份标识数据来判断操作者的身份,然后与用户输入用户名密码进行比对,只有上述完全信息匹配,用户才能得到系统访问许可。用户进行支付操作时需要用自己的私钥签名,而私钥存储在用户的USBKey上,在进行签名运算时私钥不会进入计算机内存,即使黑客获取用户名和口令缺没有私钥无法进行支付,确保资金安全。
  5.结束语
  本文从资金系统架构面临的安全需求出发,提出信息安全体系架构和实施方案,详细介绍了涉及到的关键技术的具体应用,对涉及信息、资金、物资交易的电子商务平台架构设计和实施均具有一定的参考意义。
  参考文献
  [1]葛秀惠,田浩,王凌云,盖俊飞。计算机网络安全管理。清华大学出版社,2003.8
  [2]程宇賢,袁艺,薛质。基于硬件的网银认证系统安全研究。信息安全与通信保密, 2009.10
  [3]刘克龙。电子商务及其安全性分析。网络安全技术与应用,2003.7
其他文献
地热能是一种可再生的新型清洁环保能源,我国是一个地热资源分布比较丰富的国家。利用地热发电、采暖、进行工业加工、农业和水产养殖、洗浴及医疗保健等有着十分广阔的发展前
本刊讯9月11日,意大利特斯克公司为柳州两面针纸业有限公司提供的两条MODULOPLUSEs卫生纸生产线中第一条在广西柳州两面针成功开机,第二条生产线和TTWINDM高速分切复卷机也将在
听力教学是大学英语教学的一个重要的组成部分,也是非英语专业学生英语学习的薄弱环节。对大学生英语听力学习状况调查结果表明:学生的语言基础薄弱,对听力学习缺乏兴趣,缺乏
摘要:近年来,操作风险引起国际上的高度关注,国际先进银行和金融监管机构都在研究探索管理操作风险的最佳做法。以下就我国商业银行操作风险管理方法建议进行分析探讨。  关键词:商业银行 风险管理 操作风险  一、商业银行操作风险  在新《巴塞尔协议》开始对商业银行面临的操作风险关注时,针对商业银行面临的风险,我国银监会也颁布了《商业银行操作风险指引》对商业银行的操作风险的定义、量化、防范等方面进行规范。
目前我国的室内采暖方式有了很大变化,各种采暖方式均已有所应用,但集中供热仍是供暖的主流。本文对目前已有较多应用研究几种供暖方式进行了综合比较,并指出了今后的发展方向。
印度JMC Paper Tech Pvt公司近期接到印度Homayoun Mohazbafar Duplex Board工厂的订单,为其提供纸机设备、制浆设备、后加工设备。据称新生产线将于2015年11月开始运行。设备
对于阿斯顿强生公司的采访,源干2年前的一次邂逅。当时在一次纸业会议的间歇期,我们和一位参会代表聊天时,得知其来自的公司是叫“阿斯顿强生”。尽管已在纸业工作了数年,但这个
本刊讯8月12日,山东省环境保护厅以“鲁环验〔2015〕158号”文批复《山东庞疃纸业有限公司年产12万吨高强瓦楞原纸工艺提升节能项目竣工环境保护验收申请》。主要批复内容摘
当今的市场变化以及林业的发展,在我国的城市发生了翻天覆地的变化,基础设施建设有一定的成就。然而,不容忽视的是,在城市经济高速发展的同时,城市的生态环境也受到了很大的破坏,许
摘要:在进行水利工程开发建设的过程中,必须要用到施工导流技术。因为施工导流可以有效的避免水流对水利工程建设施工的影响,为水利枢纽建筑施工提供合适的施工场地。尤其在汛期周期较短的河流上,水利工程一般都存在工期紧,任务重的施工情况,由于施工导流技术的方法和施工质量直接影响着水利工程建设的进度,选择合理的施工导流技术就成为决定水利工程质量好坏的关键因素之一。本文对水利工程中施工导流的基本特点和导流技术方