黑客組織入侵銀行網(wǎng)絡系統(tǒng)
2001年底,一家名為“Yihat"的反恐怖黑客組織聲稱入侵了由某國國家銀行運營的一個因特網(wǎng)服務器,該組織還出示了該銀行的一些客戶賬戶記錄。"Yihat”組織稱其入侵的目的不是為了破壞該銀行的金融系統(tǒng)而是為了查找涉嫌美國“9.11"襲擊事件的恐怖分子的有關(guān)資料。一位不愿意透露姓名的網(wǎng)絡安全顧問證實:該銀行遭到入侵的服務器的確沒有安裝防火墻,這使得未經(jīng)授權(quán)的外部用戶可以通過遠程遙控的方式入侵該服務器。數(shù)月后,"Yihat”組織還稱其成員成功入侵了蘇丹某銀行的網(wǎng)絡系統(tǒng)。
二、危害剖析
三、問題揭示
防火墻的建立對網(wǎng)上銀行的安全至關(guān)重要。銀行應在網(wǎng)絡服務器和因特網(wǎng)之間設置外部防火墻,在網(wǎng)絡服務器和數(shù)據(jù)庫服務器或銀行內(nèi)部計算機系統(tǒng)之間設置內(nèi)部防火墻。
防火墻是軟件和硬件的結(jié)合,用來屏蔽和限制外部對連入因特網(wǎng)的銀行內(nèi)部系統(tǒng)的訪問。它對兩個或多個網(wǎng)絡之間傳輸?shù)臄?shù)據(jù)包和鏈接方式按照一定的安全策略進行檢查,來決定網(wǎng)絡之間的通信是否被允許,其中被保護的網(wǎng)絡稱為內(nèi)部網(wǎng)絡;另一方則稱為外部網(wǎng)絡或公用網(wǎng)絡。適當設計和運行的防火墻可以有效地控制內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間的訪問及數(shù)據(jù)傳送,從而達到保護內(nèi)部網(wǎng)絡的信息不受外部非授權(quán)用戶的訪問和過濾不良信息的目的。一個好的防火墻系統(tǒng)應具有三個方面的特性:①所有在內(nèi)部網(wǎng)絡和外部網(wǎng)絡之問傳輸?shù)臄?shù)據(jù)必須通過防火墻;②只有被授權(quán)的合法數(shù)據(jù)即防火墻系統(tǒng)中安全策略允許的數(shù)據(jù)可以通過防火墻;③防火墻本身不受各種攻擊的影響。
防火墻技術(shù)作為目前用來實現(xiàn)網(wǎng)絡安全的一種手段,主要是用來拒絕未經(jīng)授權(quán)的用戶訪問,阻止未經(jīng)授權(quán)的用戶存取敏感數(shù)據(jù),同時允許合法用戶不受妨礙地訪問網(wǎng)絡資源。如果使用得當,可以在很大程度上提高網(wǎng)絡安全性能,但是它并不能百分之百解決網(wǎng)絡上的信息安全問題,比如防火墻雖然能對外部網(wǎng)絡的攻擊進行有效的防護,但對來自內(nèi)部網(wǎng)絡的攻擊卻無能為力。據(jù)統(tǒng)計,60%以上的網(wǎng)絡安全問題來自內(nèi)部網(wǎng)絡,而且網(wǎng)站設計程序和網(wǎng)絡管理系統(tǒng)中也可能存在缺陷。因此,網(wǎng)絡安全單靠防火墻是不夠的,銀行還需要考慮其他技術(shù)和非技術(shù)的因素,如涵蓋整個企業(yè)范圍的安全管理制度、清晰的操作程序、職責劃分、選擇可信任的人員負責防火墻的配置和運行、提高網(wǎng)絡管理及使用人員的安全意識等。
建站流程
-
網(wǎng)站需求
-
網(wǎng)站策劃方案
-
頁面設計風格
-
確認交付使用
-
資料錄入優(yōu)化
-
程序設計開發(fā)
-
后續(xù)跟蹤服務
-
聯(lián)系電話
010-60259772
熱門標簽
- 網(wǎng)站建設
- 食品網(wǎng)站建設
- 微信小程序開發(fā)
- 小程序開發(fā)
- 無錫網(wǎng)站建設
- 研究所網(wǎng)站建設
- 沈陽網(wǎng)站建設
- 廊坊網(wǎng)站建設
- 鄭州網(wǎng)站建設
- 婚紗攝影網(wǎng)站建設
- 手機端網(wǎng)站建設
- 高校網(wǎng)站制作
- 天津網(wǎng)站建設
- 教育網(wǎng)站建設
- 品牌網(wǎng)站建設
- 政府網(wǎng)站建設
- 北京網(wǎng)站建設
- 網(wǎng)站設計
- 網(wǎng)站制作
最新文章
推薦新聞
更多行業(yè)-
北京網(wǎng)站建設之前不能忽略這些細節(jié)?
現(xiàn)在互聯(lián)網(wǎng)發(fā)展迅速,也有許多網(wǎng)站建設公司。因此,許多人不知道哪個網(wǎng)站建...
2020-05-19 -
科研網(wǎng)站制作公司如何優(yōu)化標題?
對于從事科研網(wǎng)站制作優(yōu)化的工作人員來說,網(wǎng)站優(yōu)化不僅僅是關(guān)鍵詞和外部鏈...
2022-01-24 -
電子商務網(wǎng)站規(guī)劃
網(wǎng)站規(guī)劃是指在網(wǎng)站建設前對市場進行分析,確定網(wǎng)站的目的和功能,并根據(jù)需...
2015-01-07 -
企業(yè)類型的北京網(wǎng)站建設優(yōu)化小技巧
北京網(wǎng)站建設設計如何更容易與運營結(jié)合?首先我們需要明確公司的主色調(diào),記...
2022-03-21 -
網(wǎng)絡招聘的類型
一、公司網(wǎng)站宣傳網(wǎng)絡是企業(yè)進行形象宣傳,產(chǎn)品展示推廣,與客戶溝通,信息...
2014-10-14 -
什么是網(wǎng)絡信息?
盡管一直以來就有“信息,一詞的存在,到加世紀三四十年代,&...
2014-06-19
預約專業(yè)咨詢顧問溝通!
免責聲明
非常感謝您訪問我們的網(wǎng)站。在您使用本網(wǎng)站之前,請您仔細閱讀本聲明的所有條款。
1、本站部分內(nèi)容來源自網(wǎng)絡,涉及到的部分文章和圖片版權(quán)屬于原作者,本站轉(zhuǎn)載僅供大家學習和交流,切勿用于任何商業(yè)活動。
2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。
3、本聲明未涉及的問題參見國家有關(guān)法律法規(guī),當本聲明與國家法律法規(guī)沖突時,以國家法律法規(guī)為準。
4、如果侵害了您的合法權(quán)益,請您及時與我們,我們會在第一時間刪除相關(guān)內(nèi)容!
聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com