| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
浅析增强银行网络数据传输安全性           
浅析增强银行网络数据传输安全性
摘 要:随着网络日益成为银行业快速发展的必要手段和工具,银行网络正在向融和网络的目标靠近。如何确保网络基础设施层上承载的各种金融数据的安全,是当今全球金融行业技术关注点。本文也正基于此展开相应研究。
关键词:银行网络数据传输;增强;安全性
在网络基础设施层上承载着银行交易数据流、oa数据流、路由选择协议数据流、网络管理数据流等多种类型数据。对不同类型的数据流的要求采用不同的安全保护级别。目前,很多通用网络技术经过简单的培训就能够被大部分普通人所使用。如何利用现有通用、成熟技术,在对银行网络不作较大规模改动的前提下,提高银行广域网数据传输安全,降低案件发生的概率,是整个银行网络安全保障工作不得不考虑的一个重要方面。
1建设背景
银行内部网络目前在广域网连接上大多数采用运营商的专用线路。在银行网络的数据链路层主要采用hdlc 、ppp、 atm、帧中继、cpos、mstp等通用协议,在网络层主要采用ip协议,并且在这两层都没有作安全处理。如果了解到银行的网络层ip规划和访问控制技术细节(这些细节密级相对较低,容易获得),就有可能在银行以外的物理区域接入银行内部局域网,模拟出和网点业务网络相同的环境,从而实施犯罪。例如,在网点柜员签到后,在运营商机站内模拟出网点终端上的交易画面,从而实施犯罪。
2.需求分析
在广域网两端相应的路由器上,在数据链路层或者网络层增加安全方面配置,提高数据传输的安全。loCalhOsT
目前在数据链路层上做安全性保护难度较大,因为涉及的设备种类多,部门多,还有可能需要购买昂贵的安全产品。在网络层上做安全保护相对来说就比较容易,它仅仅需要银行单位的网管人员做一些软件配置。
ipsec是网络层的安全机制。通过对网络层包信息的保护,上层应用程序即使没有实现安全性,也能够自动从网络层提供的安全性中获益。经过对比,我们认为采用这种方式较为现实。配置简单,效果明显。缺点是路由器ipsec软件进行加密/解密运算将会占用了较多的cpu资源,从而影响了整机性能。但是通过减少需要保护的数据流规模,在大多数目前的银行网络上就能实现银行交易数据流安全性的有效提升。
3技术实施方案和结论
针对大多数银行核心路由器采用cisco设备,网点路由器采用华为设备。本方案选用不同厂家设备:华为r2621(vrp1.74)和思科2600(ios 12.0)做的实验。采用ipsec机制,两台设备分别通过使用atm仿真帧中继电路的广域网络和使用以太网的局域网等多个异种网络连接在一起,对有保护需求的数据流作全程加密传输。因此,我认为,这个方案具有一定的代表性,对目前银行所有的局域网、广域网、各种业务应用都具有实践意义。
试验内容如下:
3.1华为2620的配置 ike pre-shared-key vvv remote 192.96.19.5
// 配置ike 预共享密钥(vvv)对端接入地址
acl 3080 match-order config
// 定义感兴趣数据流
rule normal permit ip source 192.96.129.1 0.0.0.0 destination 192.96.99.1 0.0.0.0
rule normal deny ip source any destination any
ipsec proposal vvv


// 定义提议vvv
ipsec policy p1 10 isakmp
// 定义策略p1
security acl 3080
// 应用访问表
proposal vvv
// 引用提议vvv
tunnel remote 192.96.19.5
// 定义对端设备接入网络的接口地址
interface serial0
link-protocol fr
ip address 192.96.36.78 255.255.255.252
rip version 2 multicast
ipsec policy p1
// 在端口上应用策略p1
fr lmi type ansi
fr map ip 192.96.36.77 dlci 112 broadcast
interface dialer0
ip address 192.96.129.1 255.255.255.252
rip
undo summary
network 192.0.0.0
3.2cisco2600的配置
crypto isakmp policy 1
// ike的配置 认证方式pre-share预共享密钥 vvv
authen

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《浅析增强银行网络数据传输安全性》的网友还看了:
    [法律论文]浅析涉外职务犯罪预防
    [法律论文]浅析名人代言虚假广告的民事责任
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究
    [免费范文]浅析从律师业务的拓展看公证
    [免费范文]浅析实际持卡人不能构成恶意透支型信用卡诈骗罪
    [法律论文]浅析非法取得死者财物与犯罪的界限
    [法律论文]浅析电动自行车的法律监管论述
    [法律论文]浅析醉酒人刑事责任之中外理论
    [法律论文]浅析实际持卡人不能构成恶意透支型信用卡诈骗罪
    [法律论文]浅析从律师业务的拓展看公证

    计算机论文
    普通论文浅谈基于知识的网格技术应用研究
    普通论文网络化办公中的信息安全
    普通论文云计算理论及技术在高校的应用研
    普通论文浅谈互联网技术对思想政治教育的
    普通论文浅论一种加强软件项目管理的实践
    普通论文VPN技术在企业信息管理中的应用研
    普通论文计算机网络管理维护探讨
    普通论文浅谈IPv6技术对中国信息产业发展
    普通论文基于EDA技术的电子系统设计探
    普通论文浅谈用HTML+Ajax实现服
    普通论文ARP病毒的攻击原理分析
    普通论文关于群集的网络教学资源库设计
    论文
    普通论文[企业管理]农业产业化和企业文化建
    普通论文[今日更新]新材料作文“整容现象”
    普通论文[今日更新]浅谈无形资产会计计量存
    普通论文[今日更新]会计盈余质量维度分析:一
    普通论文[今日更新]动物笑话:公牛,爬行动物
    普通论文[工程建筑]谈如何做好工程结算造价
    普通论文[企业管理]施工项目成本管理初探
    普通论文[简历文档]统计学在证券期货市场中
    范文大全
    普通范文[零八零五]2008年公司工作会主持词
    普通范文[和谐社会]关注教育公平 构建和谐社
    普通范文[范文大全]在市安全生产动员大会上
    普通范文[范文大全]关于中学体育教学新课改
    普通范文[实习报告]12月建筑学专业实习报告
    普通范文[范文大全]小学生“六一”儿童节演
    普通范文[检讨书]上课听歌的检讨书
    普通范文[零八零五]责任忠诚理解主题演讲稿
    演讲致词
    普通演讲[婚丧致辞]结婚经典祝福语
    普通演讲[会议发言稿]认真做好普法依法治理工作
    普通演讲[会议发言稿]高校后勤队伍建设与人力资
    普通演讲[贺词致辞范文]新郎婚礼致辞范文
    普通演讲[竞聘演讲稿]交警竞职演讲稿
    普通演讲[广播稿]祖国六十年的华诞——国庆
    工作范文
    普通公文方案[公文写作]努力构建公务员思想道德教
    普通总结[工作计划]写给所有班主任:彩虹是受
    普通公文方案[合同范本]委建契约书
    普通公文方案[公文写作]企业家应该纳税的四大理由
    普通总结[个人总结]部队文书2010年个人工作总
    普通领导讲话[经济工作]财政局局长2009年上半年总
    普通公文方案[公文写作]对员工的激励企业文化应是
    普通汇报体会[心得体会]统计工作优秀心得体会
    普通公文方案[公文写作]党员先进性教育活动学习体
    普通汇报体会[思想汇报]2010年8月优秀思想汇报范文
    普通总结[工作计划]个人工作计划范本
    普通汇报体会[心得体会]乡镇干部春训学习心得体会