基于ISO20071的金融信息安全系统设计与实现

来源 :电子科技大学 | 被引量 : 1次 | 上传用户:wylaaram
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术高速发展,网络安全也面临着重大挑战,特别是金融行业。金融行业中的网络安全问题是随着银行策略、组织架构、信息系统和操作流程的改变而改变。为了防止和减少风险,需要新的安全管理体系去预防金融网络安全的方法。全面风险管理作为金融业乃至信息安全也是新的管理方法,它采用了定性与定量考评方法的风险管理的模式实现银行内外环境变化风险评估。本论文以对金融类公司的调研为基础,结合金融类公司的实际需求进行了系统的需求分析,并可以根据用户的具体要求和未来可能需要添加的功能,该系统在体系结构上采用基于三层的B/S模式,数据层采用oracle数据库作为数据存储与管理,利用oracle管理系统大容量数据与保持数据一致性。Oracle强大的安全性与易用性为系统设计与数据存储提供了基础条件,在加上与J2EE技术的集合,使网页数据更新与后台数据库更新同步成为可能,有效扩展了金融业对外提供实时服务的可能性,在结构上采用基于SOA的多层软件设计和基于Struts和Hibernate的数据库中间件,并定义了统一的数据访问接口实现上层应用访问底层数据库,同时进行了基于UDDI注册服务中心的信息系统服务访问实现。在功能上,系统提供了良好的业务模块管理、数据库管理、数据容灾管理、风险计算管理、项目风险管理、项目信息管理页面,通过该页面可以实现信息增加、删除、修改,数据库容灾备份与恢复,自动生成项目风险报表,实现项目信息编集操作等。在论文最后通过IS027001评估用例与测试架构对金融信息安全风险评估测试。本系统主要研究ISO27001风险评估与风险管理相关理论,并结合银行风险评估与风险管理实际需求完成银行风险评估与风险指标量化,并重点将网络资产细化表、威胁明细表、网络安全威胁的风险系数矩阵的参考表用于银行安全风险、信息资产、系统脆弱性、安全预警、安全响应、网络安全管理、安全时间管理中,从而实现银行威胁及其脆弱性进行定性、定量的风险分析,对于研究银行信息安全具有普遍的意义。
其他文献
结合钢水液位检测系统人机界面开发的需求,简要说明了系统的开发平台,然后介绍了Qt及其图形库Qwt的特点,并详细描述了嵌入式GUI开发环境的搭建。最后介绍了钢水液位检测系统G
在我国的水产养殖中,伴随着养殖规模的逐渐扩大,鱼类病害的问题也日渐凸显出来,这是目前养殖人员所面对的重要问题,严重制约了水产养殖业的发展。将鱼病防治工作做好,确保该
借玛瑙山营盘申报全国第八批重点文物保护单位之机,对玛瑙山进行深入细致的调查和研究发现,在中国南方现存1000余处宋、明至清代各个时期的山地军事防御工事中,玛瑙山营盘是
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
大学数学与中学数学教学衔接直接关系到学生大学阶段数学学习能否成功。本文分析了大学数学教学与中学数学教学的主要差异,讨论了大学数学教学与中学数学教学的衔接的必要性,
近些年,随着城市化与科技的飞速发展,城市建设日新月异。在未来较长的一段时间里,国内城市建设市场仍会保持良好的发展趋势。A城建集团是一家由当地人民政府出资注册设立的国
结合国家所制定的相应指导意见,分析乡村建设现状,合理规划校地共生,完善设计助力乡村振兴的措施,使得乡村可以得到结构性的改革与发展,合理的运用好创新设计,积极主动地参与
农作物秸秆沼气资源的开发和利用可以有效缓解能源匮乏及环境污染等问题。在中温(35℃)条件下,采用批式试验,通过产气量、甲烷含量、挥发性有机酸、Modified Gompertz方程等
目的研究分析肠内营养联合肠外营养对重症脓毒血症患者临床疗效及并发症的影响。方法选取我院2013年1月至2016年3月100例重症脓毒血症的患者,按照营养支持方式的不同分成对照
今年3月22日是第27届“世界水日”,3月22日至28日是第32届“中国水周”。我国纪念“世界水日”“中国水周”活动的宣传主题为“坚持节水优先,强化水资源管理”。$$水,是生命之源
报纸