证券业网络信息安全之风险分析评估

被引量 : 0次 | 上传用户:qxy489354518
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
证券信息系统的安全性关系到金融体系整体的安全性,安全的证券信息系统是防御和抵抗各类金融风险的重要保障。随着计算机网络在证券业的不断应用与发展,证券信息系统显现出众多安全隐患,如何建立安全可靠的证券信息系统已成为一个亟待解决的关键问题。建立安全可靠的证券信息系统需要从网络安全技术、单位安全管理及行业安全政策等几方面综合考虑。我们从信息的反应、保护、检测以及恢复等四个方面进行证券网络信息安全保障,本文对信息安全理论进行了充分研究,结合本人在证券网络信息安全方面的多年实践工作经验和认识,在对证券业网络信息安全保护的立场上,研究信息安全风险评估技术,并运用到本人的实践工作中,为此,本文主要工作包括:(1)详细的阐述和分析了网络安全体系结构和信息安全方面的基本概念,对信息安全的理论进行了深层次的讨论,对证券网络信息安全保护中将会遭遇的威胁进行了系统的风险分析。在这个基础之上,本人结合了证券网络信息安全保护中遭受威胁的各种特点,通过分析研究风险评估中的评价指标和风险的要素及运行流程等识别资产面临的威胁。(2)防火墙的部署通常是有系统管理员根据某个组织的需求简单的进行手动配置,而配置部署一个安全的防火墙则是非常复杂的,管理员手动配置难免出现错误。针对这一问题,提出一种防火墙规则安全性分析算法,通过分析防火墙规则的安全性评价证券业网络信息系统的安全性。针对网络管理员分析防火墙规则集安全性及异常问题,提出了基于决策树和关系代数的两种规则集异常分析技术,并与防火墙测试工具PolicyVisor进行实验对比分析,结果显示本章所提方法能有效检测防火墙规则集的冲突、冗余异常。(3)提出两种分别基于定量和定性的方法,对安全系统的应用对象、系统的脆弱性以及系统潜在面临的威胁、以及对现有安全措施实施的有效性,去综合分析潜在的安全风险。从数字签名技术和加密技术的应用和管理、防病毒系统的集中部署管理和自动升级、防火墙安全管理和配置、入侵检测系统的安全管理、虚拟局域网热、冷备技术的配置及动态虚拟局域网技术的配置、QOS的规划和配置及访问控制、交换机热、冷备同路由器的配置和管理,并对这几个方面进行了全面考虑,通过现场的部署、配置与实用,达到了对证券网络信息安全保护的目的。
其他文献
后信息化时代内的主要特征是突出信息的利用、应用价值及其信息所具有的社会与经济作用。本研究在分析和评价信息化时代信息技术人才培养现状的基础上,综合教育心理学、政治
水泥作为一种重要的建筑材料,可用其制成混凝土或者砂浆。由于其坚固耐久的特点,被广泛应用于水利工程建筑、道桥工程建设以及国防建设等方面。在水泥生产中硅酸盐类水泥的生
带隙工程的规模化制备及其应用已成为太阳能电池领域关键课题之一。溅射沉积技术适合大面积规模化工业生产,因此,本论文主要围绕如何利用此法制备出具有高质量变带隙的Cu(In1-x
<正>脑微出血是脑内微小血管病变所致的、以微小出血为主要特点的一种脑实质亚临床损害。由于脑微出血缺乏相应的临床症状,以往很少被发现和重视。1868年由Charcot和Bouchard
目的:观察针药结合治疗原发性高血压病的疗效,探讨其作用机制。方法:将60例原发性高血压病(EH)患者随机分为针药组和药物组,各30例,分别采用针刺联合口服非洛地平和单纯口服
1990年代以来,欧美发达国家普遍经历了劳动力市场极化,即高技能劳动和低技能劳动的就业份额上升,中等技能劳动的就业份额下降。而且,美国的工资也出现极化趋势。劳动力市场极
目的:比较耳针沿皮透穴刺法与耳针直刺法对腰椎间盘突出症的快速镇痛效应,为本病找寻更佳的耳针刺法。方法:将92例患者按性别、年龄和疼痛程度3个预后因素一一配对,每对受试
大数据时代的到来对我国政府的决策模式、治理模式和工作方式等都提出了新的挑战。推进政府大数据战略对实现政府治理有着重要的意义。文章调查了国内外政府大数据应用现状,
通过分析总结朱丹溪针灸临证经验,从经络证治、针法灸法应用等方面探讨其针灸临床特色。朱丹溪提出"合生见证",丰富了经络诊疗内涵;在临床中将针灸与药物配合应用,认为针法"
就其学习语言的特点,听说是学习语言最重要的基本功。也是中国学生的两个难点。突破这两个难关不仅有助于听说技能的训练,同时也为培养学生的英语交际能力奠定一个良好的基础