freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)銀系統(tǒng)建設(shè)項(xiàng)目可行性研究報(bào)告-文庫(kù)吧資料

2025-05-21 03:18本頁(yè)面
  

【正文】 度有限制)用戶賬號(hào)+密碼(只可查詢不可轉(zhuǎn)帳)圖51 國(guó)內(nèi)網(wǎng)銀應(yīng)用安全體系的典型模型5 基本定位及建設(shè)方式分析 網(wǎng)銀系統(tǒng)的基本定位確定網(wǎng)銀系統(tǒng)的基本定位是系統(tǒng)建設(shè)面臨的首要問(wèn)題,只有基本定位明確,才能進(jìn)一步確定系統(tǒng)復(fù)雜度、建設(shè)周期、投資、人力投入等后續(xù)問(wèn)題。3.低端客戶僅使用用戶賬號(hào)+密碼的靜態(tài)口令即可。2.中端客戶可使用短信動(dòng)態(tài)口令或動(dòng)態(tài)口令卡。安全性高,可以進(jìn)行全部的網(wǎng)銀業(yè)務(wù),也沒(méi)有轉(zhuǎn)賬限額方面的限制。 國(guó)內(nèi)網(wǎng)銀中的應(yīng)用分析國(guó)內(nèi)銀行的網(wǎng)銀系統(tǒng)在身份認(rèn)證方面一般采取幾種不同認(rèn)證技術(shù)的組合方式,用戶可以根據(jù)自己的需求自行選擇。適用,供不同客戶選擇使用。適用,供不同客戶選擇使用。個(gè)人銀行登陸、查詢等適用適用適用個(gè)人銀行第三方轉(zhuǎn)賬適用,供不同客戶選擇使用。表45 不同身份認(rèn)證技術(shù)的適用范圍比較數(shù)字證書短信動(dòng)態(tài)口令方案動(dòng)態(tài)口令系統(tǒng)企業(yè)銀行登陸、查詢等適用適用適用企業(yè)銀行第三方轉(zhuǎn)賬適用不推薦使用, 無(wú)法提供不可抵賴性、且短信可能不及時(shí)。需要搭建一套動(dòng)態(tài)口令系統(tǒng),搭建完成后,銀行基本不需要再付出費(fèi)用,但動(dòng)態(tài)口令牌生命期一般為三年,購(gòu)買及更換令牌需要客戶支付費(fèi)用。銀行成本銀行為此付出RA系統(tǒng)建設(shè)費(fèi)、維護(hù)費(fèi)以及可能的證書使用費(fèi)等。僅需一部手機(jī)不同形式差別大。就銀行成本而言,短信動(dòng)態(tài)口令系統(tǒng)初期投資最低,但費(fèi)用會(huì)隨著業(yè)務(wù)量的增長(zhǎng)而增長(zhǎng);動(dòng)態(tài)口令系統(tǒng)需要建設(shè)成本,搭建完成后,銀行基本不需要再付出費(fèi)用,但動(dòng)態(tài)口令牌生命期一般為三年,購(gòu)買及更換令牌需要客戶支付費(fèi)用;數(shù)字證書則需要一定的建設(shè)成本及維護(hù)費(fèi)用,對(duì)采用中國(guó)金融認(rèn)證中心數(shù)字證書的,銀行需要支付購(gòu)買證書的費(fèi)用,客戶還需要支付數(shù)字證書年費(fèi)。表43 不同身份認(rèn)證技術(shù)的安全性比較數(shù)字證書短信動(dòng)態(tài)口令方案動(dòng)態(tài)口令系統(tǒng)泄露賬號(hào)、密碼情況下的資金風(fēng)險(xiǎn)可防范可防范可防范木馬、病毒文件證書易被盜用,移動(dòng)證書可防范。 不同身份認(rèn)證技術(shù)的比較1.安全性比較就安全性而言,數(shù)字證書、短信動(dòng)態(tài)口令方案以及動(dòng)態(tài)口令系統(tǒng)均具有防木馬、病毒以及釣魚網(wǎng)站等作用,在賬號(hào)信息泄露的情況下也能有效地防范資金風(fēng)險(xiǎn),具有良好的安全性。動(dòng)態(tài)口令系統(tǒng)呈現(xiàn)形式豐富,目前常見(jiàn)的主要有動(dòng)態(tài)口令牌、動(dòng)態(tài)口令卡兩種。其特點(diǎn)是簡(jiǎn)單實(shí)用,缺點(diǎn)是通訊實(shí)時(shí)性缺乏控制,銀行付出的成本隨交易量上漲而增長(zhǎng)等。就數(shù)字證書而言,可以自建CA,自建CA的優(yōu)點(diǎn)是發(fā)證成本較低,但銀行需要購(gòu)買發(fā)證軟件并具備管理CA的專長(zhǎng),也可以購(gòu)買第三方證書,證書提供商主要有國(guó)內(nèi)的中國(guó)金融認(rèn)證中心和國(guó)際的VeriSign公司。數(shù)字證書根據(jù)存儲(chǔ)位置的不同分為文件證書和移動(dòng)證書兩種,文件證書存儲(chǔ)在硬盤上,移動(dòng)證書存儲(chǔ)在可方便移動(dòng)的USBKEY中。這三種方案都具有各自的優(yōu)勢(shì),可以根據(jù)需要進(jìn)行選擇,用于網(wǎng)銀的身份認(rèn)證。 身份認(rèn)證技術(shù)安全可靠網(wǎng)銀系統(tǒng)的交易不同于柜臺(tái)的當(dāng)面交易,是基于互聯(lián)網(wǎng)進(jìn)行的,因此,如何在網(wǎng)絡(luò)中識(shí)別交易者的身份是網(wǎng)銀建設(shè)中的重要內(nèi)容。3.客戶端技術(shù)在防止客戶端木馬程序盜竊密碼方面,目前主要有兩種流行技術(shù):專用輸入控件:通過(guò)專用的輸入控件,實(shí)現(xiàn)鍵盤輸入保護(hù),有效防止木馬程序。1.應(yīng)用服務(wù)器的安全策略業(yè)界主流的應(yīng)用服務(wù)器都提供了強(qiáng)大的應(yīng)用級(jí)安全措施,其中包括:SSL支持:提供軟件包支持SSL協(xié)議,主要用在應(yīng)用服務(wù)器的應(yīng)用程序上,作為客戶端發(fā)起與其它方的安全通訊連接;認(rèn)證策略:提供試圖訪問(wèn)網(wǎng)絡(luò)資源的用戶身份驗(yàn)證的一組策略;權(quán)限策略:提供了對(duì)用戶或用戶組訪問(wèn)網(wǎng)絡(luò)資源的范圍及權(quán)限的定義;授權(quán)策略:提供授權(quán)策略,使用戶在經(jīng)過(guò)授權(quán)后可臨時(shí)訪問(wèn)特定的網(wǎng)絡(luò)資源。企業(yè)若要建構(gòu)完整的網(wǎng)絡(luò)安全環(huán)境,不應(yīng)讓個(gè)人計(jì)算機(jī)端防毒軟件成為唯一的安全防線,必須兼顧網(wǎng)絡(luò)上每個(gè)節(jié)點(diǎn)的防毒工作,從單機(jī)個(gè)人計(jì)算機(jī)、局域網(wǎng)絡(luò)服務(wù)器、電子郵件服務(wù)器至互聯(lián)網(wǎng)網(wǎng)關(guān),將防毒軟件集中控管,建立完整網(wǎng)絡(luò)防毒架構(gòu),確保網(wǎng)絡(luò)安全,同時(shí)降低企業(yè)管理成本。對(duì)于較成熟的入侵檢測(cè)系統(tǒng),既可偵測(cè)到已知的攻擊、又可以對(duì)異?,F(xiàn)象報(bào)警。4.入侵偵測(cè)安裝切實(shí)有效的入侵偵測(cè)系統(tǒng)(Intrusion Detection System,簡(jiǎn)稱IDS)。3.防火墻防火墻可以提供包過(guò)濾、NAT(Network Address Translation,地址轉(zhuǎn)換)、限制信息交換、防止入侵、外泄、防病毒等功能,是保護(hù)系統(tǒng)安全的有效手段。2.網(wǎng)絡(luò)服務(wù)UNIX、NT系統(tǒng)一般包含許多網(wǎng)絡(luò)服務(wù)應(yīng)用程序,如FTP、TELNET等。1.操作系統(tǒng)操作系統(tǒng)的安全是網(wǎng)銀應(yīng)用的基礎(chǔ)。2.網(wǎng)銀內(nèi)部各系統(tǒng)之間的數(shù)據(jù)流在網(wǎng)銀內(nèi)部各系統(tǒng)之間的通訊中,可考慮繼續(xù)保持SSL加密。該協(xié)議獨(dú)立于一些較高層的應(yīng)用級(jí)協(xié)議,如HTTP、FTP、TELNET等,從OSI七層模型來(lái)看,該協(xié)議處于應(yīng)用層和傳輸層之間,依賴于面向連接的可靠的傳輸協(xié)議(如TCP等)。 通訊層通訊層的安全主要包括用戶使用的客戶端與Web服務(wù)器間的通訊安全以及網(wǎng)銀各子系統(tǒng)之間的通訊安全。經(jīng)過(guò)20余年的發(fā)展,目前網(wǎng)銀安全技術(shù)已逐漸成熟,已經(jīng)可以保證網(wǎng)銀業(yè)務(wù)的安全。農(nóng)業(yè)銀行新一代網(wǎng)銀系統(tǒng)建設(shè)在國(guó)內(nèi)網(wǎng)銀的開(kāi)發(fā)商中,除了以上三家較為知名外,還有新大陸(網(wǎng)銀案例:興業(yè)銀行)、藍(lán)深大業(yè)(網(wǎng)銀案例:光大銀行,2005年退出開(kāi)發(fā),科藍(lán)接手)、網(wǎng)際威信(網(wǎng)銀案例:民生銀行)、雅普蘭(網(wǎng)銀案例:華夏銀行)等,雖然也都涉足網(wǎng)銀開(kāi)發(fā),但其主要業(yè)務(wù)已不在網(wǎng)銀方面,大部分是在為銀行做完核心業(yè)務(wù)系統(tǒng)后又延續(xù)開(kāi)發(fā)了網(wǎng)銀系統(tǒng)。表42 國(guó)內(nèi)主要的產(chǎn)品框架及案例科藍(lán)宇信易誠(chéng)微軟產(chǎn)品框架PowerEngineEMPEBF平臺(tái)硬件中小型機(jī)中小型機(jī)PC Server軟件J2EEJ2EE.NET主要案例浦發(fā)銀行、廣發(fā)銀行、光大銀行、大連銀行、吉林銀行、北京農(nóng)商行、江蘇省農(nóng)村信用社等;并參與過(guò)農(nóng)業(yè)銀行、中國(guó)銀行、建設(shè)銀行等的網(wǎng)銀建設(shè)。表41 J2EE.NET編程語(yǔ)言JavaC、C++、 VB、Delphi等可移植性跨平臺(tái)只適合windows平臺(tái)網(wǎng)頁(yè)開(kāi)發(fā)基于傳統(tǒng)的HTML使用專門的WEB控件數(shù)據(jù)庫(kù)訪問(wèn)JDBC執(zhí)行速度慢較快 主要開(kāi)發(fā)商情況國(guó)內(nèi)網(wǎng)銀的主要開(kāi)發(fā)商有北京科藍(lán)公司、北京宇信易誠(chéng)公司、微軟公司,它們都有自己較成熟的產(chǎn)品框架,分別為PowerEngine、EMP(Enterprise Model Platform)、EBF(Enterprise Business Facility)。 常用的技術(shù)架構(gòu)J2EE(Java 2 Platform Enterprise Edition,Java2平臺(tái)企業(yè)版)是一套不同于傳統(tǒng)應(yīng)用開(kāi)發(fā)的技術(shù)架構(gòu),它包含許多組件,可簡(jiǎn)化且規(guī)范應(yīng)用系統(tǒng)的開(kāi)發(fā)與部署,進(jìn)而提高系統(tǒng)的可移植性、安全性與可復(fù)用性;.NET是微軟公司開(kāi)發(fā)的一種編程環(huán)境,可以使用C、VB等幾種語(yǔ)言進(jìn)行開(kāi)發(fā)。一方面,網(wǎng)銀作為核心業(yè)務(wù)的一個(gè)交易渠道,其業(yè)務(wù)的進(jìn)行必須依賴后臺(tái)核心業(yè)務(wù)系統(tǒng)在賬務(wù)方面的支持,而新一代核心業(yè)務(wù)系統(tǒng)業(yè)務(wù)產(chǎn)品化、產(chǎn)品參數(shù)化的設(shè)計(jì)方法則為網(wǎng)銀業(yè)務(wù)的功能實(shí)現(xiàn)鋪平了道路;另一方面,新一代核心業(yè)務(wù)系統(tǒng)采用面向?qū)ο蟮募夹g(shù)架構(gòu)并實(shí)現(xiàn)數(shù)據(jù)大集中,為網(wǎng)銀的順利接入及可靠運(yùn)行提供了有力保證。我省農(nóng)村信用社網(wǎng)銀業(yè)務(wù)發(fā)展的指導(dǎo)思想是:以省聯(lián)社確立的“一二三四六”的發(fā)展目標(biāo)和工作思路為指引,立足實(shí)際,急用先行,有計(jì)劃、分階段進(jìn)行系統(tǒng)建設(shè),基本涵蓋傳統(tǒng)業(yè)務(wù),突出幾項(xiàng)特色業(yè)務(wù),根據(jù)市場(chǎng)需要陸續(xù)推出擴(kuò)展業(yè)務(wù),力爭(zhēng)在較短時(shí)間內(nèi)樹(shù)立起品牌與形象,并盡快形成盈利能力。工商銀行、招商銀行基本實(shí)現(xiàn)了目前網(wǎng)銀有關(guān)的所有擴(kuò)展業(yè)務(wù),并具有自己的特色業(yè)務(wù);浦發(fā)銀行有選擇性地實(shí)現(xiàn)了一部分?jǐn)U展業(yè)務(wù),并開(kāi)通了具有一定影響力的特色業(yè)務(wù);北京農(nóng)商行實(shí)現(xiàn)的擴(kuò)展業(yè)務(wù)較少,主要是針對(duì)農(nóng)民客戶推出了特色業(yè)務(wù),取得了較好效果。北京農(nóng)商行網(wǎng)銀涵蓋了基本的傳統(tǒng)業(yè)務(wù),并針對(duì)三農(nóng)推出了特色業(yè)務(wù),專為農(nóng)民客戶開(kāi)發(fā)了網(wǎng)上小額農(nóng)戶信用貸款功能,農(nóng)民客戶在獲得一次性授信額度后,可以通過(guò)網(wǎng)銀方便地進(jìn)行自助借款和還款,整個(gè)操作過(guò)程在幾分鐘內(nèi)即可完成。浦發(fā)網(wǎng)銀的一大特點(diǎn)是特色業(yè)務(wù),特別是電子郵件匯款,客戶在匯款時(shí)無(wú)需再記住冗長(zhǎng)的帳號(hào),只需要知道收款人的電子郵件地址就可以了,該業(yè)務(wù)在國(guó)內(nèi)網(wǎng)銀領(lǐng)域產(chǎn)生了較大影響。表33 招商銀行網(wǎng)銀的業(yè)務(wù)功能傳統(tǒng)業(yè)務(wù)擴(kuò)展業(yè)務(wù)特色業(yè)務(wù)個(gè)人網(wǎng)銀基本賬戶管理、基本理財(cái)服務(wù)、轉(zhuǎn)賬匯款、貸款、代理繳費(fèi)網(wǎng)上支付、證券、網(wǎng)上商城、基金、保險(xiǎn)、國(guó)債、信用卡、外匯買賣財(cái)務(wù)分析企業(yè)網(wǎng)銀查詢服務(wù)、轉(zhuǎn)賬匯款、貸款集團(tuán)理財(cái)、國(guó)際業(yè)務(wù)網(wǎng)
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1