網上銀行拒絕服務攻擊的防御體系及實施管理研究.pdf_第1頁
已閱讀1頁,還剩73頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、網上銀行又稱網絡銀行、在線銀行,是指銀行通過互聯(lián)網向客戶提供查詢、對帳、轉賬、信貸、網上證券、投資理財?shù)确枕椖?。網上銀行交易系統(tǒng)的安全,關系到銀行內部整個金融網的安全,拒絕服務攻擊作為目前影響網上銀行業(yè)務安全的最大威脅,已屢屢對我國網上銀行造成危害,影響了正常金融秩序。
   由于網上銀行包含了互聯(lián)網技術、安全技術、銀行多個業(yè)務系統(tǒng),復雜性很高,國內缺少成熟的防御體系和案例。目前主要存在的問題有:技術防御方法單一,方法系統(tǒng)化程

2、度不足,應急措施不完善,沒有成熟的管理制度和流程。
   本文首先綜合了網上銀行拒絕服務攻擊防御的研究對象及研究方法,并對拒絕服務攻擊的基本原理和分類進行了分析,給出了拒絕服務攻擊的防護模型,闡述了拒絕服務攻擊防御的主流技術手段。然后,深入研究了國內某大型銀行的網上銀行系統(tǒng),對其網絡系統(tǒng)與應用系統(tǒng)及其數(shù)據(jù)流進行了深入詳盡的量化分析,進而引導出目前網上銀行系統(tǒng)的防御性能指標及現(xiàn)有防御手段的潛在風險,提出了目前存在且具有廣泛性的入個

3、問題,涉及技術和管理兩個層面。
   在此基礎上,本文研究并提出了網上銀行系統(tǒng)拒絕服務攻擊技術的防御體系。技術上,通過實驗仿真驗證了該防御體系防御DDoS攻擊的有效性,同時創(chuàng)新性地將網絡“清洗中心”技術引入到網上銀行的拒絕服務攻擊防御中,研究了網上銀行系統(tǒng)與ISP“清洗中心”聯(lián)動的綜合協(xié)作防御體系及其防御效果。結合技術層面,從銀行組織架構和管理流程角度出發(fā),提出網上銀行拒絕服務攻擊的防御管理制度,明確了如何分工、如何定崗,崗位職

4、責和應急響應,從制度層面闡述了拒絕服務防護組織架構和防御流程。最后根據(jù)防御體系的特點,闡述了以評估、建設、運維和優(yōu)化的周期性項目實施管理方法,周期性項目管理方法在這個領域的實踐在國內沒有先例。
   第一章為研究背景、文獻綜述及論文框架介紹,第二章主要對目前互聯(lián)網上存在的拒絕服務攻擊進行了分析,收集整理了業(yè)界流行的攻擊防護思路和手段。第三章根據(jù)攻擊的特性分析,對銀行網上銀行系統(tǒng)的網絡和應用現(xiàn)狀進行了概括,針對性地分析了銀行網上銀

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論