10.3969/j.issn.2095-0799.2004.11.009
银行中间业务安全技术实施方案
@@ 银行中间业务是指不构成商业银行表内资产、表内负债,形成银行非利息收入的业务.而银行中间业务系统主要是指向企业客户提供各类代理服务,需要直接与第三方客户网络进行连接的业务处理平台.银行中间业务系统涉及在线实时交易、企业客户与银行之间的广域网通讯,因此系统应充分考虑到该业务的诸多风险,从交易安全、网络安全、安全管理三方面构筑系统的安全策略.从技术层面上,主要存在两种类型的风险:一是业务数据的风险,如何保证数据存储、传输和使用的安全是该项业务的焦点.中间业务平台本身由于业务逻辑相对简单且不处理具体账务,所以这部分数据的安全性主要体现在数据传输的机密完整性方面.二是由银企联网导致的网络风险,主要是防止外界人员利用中间业务通道侵入银行内部进行的非法操作.针对这两种风险,本文以银证转账系统为例,阐述银证转账系统设计时采用的系统安全解决方案:
银行中间业务系统、安全技术、网络风险、银证转账、业务数据、企业客户、中间业务平台、非利息收入、银企联网、业务通道、业务逻辑、系统安全、网络安全、数据存储、数据传输、实时交易、商业银行、客户网络、解决方案、技术层面
12
F83;TP3
2004-12-16(万方平台首次上网日期,不代表论文的发表时间)
共3页
20-22