引言电子网络通信技术的发展不仅改变了银行业的经营方式和服务手段,也使银行的管理结构发生了巨大变化。为了提升核心竞争力,各大银行应用信息技术对传统业务流程进行集成和优化,发展网上银行、手机银行、电话银行、中间业务平台等个性化服务,使银行的基础性网络和业务系统迅速渗透到社会生活的各个领域。计算机信息安全的诸多问题也随之逐步暴露并逾见突出。黑客攻击、电子扒手、病毒入侵等都会扰乱银行业务的正常开展。因此,建立高效的电子网络通信防护体系是保障银行业务安全运营的重要手段之一。银行电子网络通信系统遭受的攻击大部分是建立在入侵者获得已经存在的通信通道或伪装身份与用户建立通信通道的基础上。对于传统内网连接来说,如果出现跨区域的情况,异地网络互相分享文件信息时只能通过解决,由于所有跨部门的数据包都是在公共网络上传输,所以即使数据经过加密、签名、认证、防火墙等传统模式,仍然很容易被黑客监听和破解,非法入侵者仍能使用包括消息窃听、身份伪装、消息伪造与篡改、消息重放等手段,干扰银行业务的正常开展,为内网安全带来了巨大隐患。因此,通过构建安全可靠的通信信道来控制网络之间的通信安全是行之有效的方法之一。
虚拟专用是专用网络在公共网络上的扩展。通过私有隧道技术,在公共网络上仿真一条点到点的专线,通信数据在安全隧道中进行加密传输,从而达到安全传输数据的目的。它实际上是“线路中的线路”,由+()组成的“线路”并不是物理存在的,而是通过技术手段模拟出来,是虚拟的。但这种虚拟的专用网络技术却可以在一条公用线路中为两台计算机建立一个逻辑上的专用“通道”,它具有良好的保密性和不受干扰性,使双方能进行自由而安全的点对点连接,具有高度灵活性、高带宽、高安全性、应用费用相对低廉等特点,是理想的银行电子网络远程访问的解决方案。的关键技术"&"隧道协议技术隧道协议技术将原始报文在,地进行封装,到达-地后去掉封装,还原成原始报文,形成一条由,到-的专用通信隧道。该技术分为:.)端对端隧道技术。从用户的(/延伸到用户所连接的服务器。每个端点的设备都必须负责隧道的建立及端点之间资料的加密和解密等工作。点对点隧道技术。主要是连接不同地区的局域网络。在局域网络内部传送的资料并不需做任何改动。一旦资料必须经由网络外围的+(0设备传送到不同的局域网络时,这些数据才会被加密且经由隧道传送给下一个节点的对应设备。当节点收到资料后,+(0设备将这些资料解密,还原成原来的格式,再传送到内部局域网络。利用软件隧道覆盖在一个实体网络之上,构成+(0的虚拟特性,让其上任何一个连接看起来像是线路上唯一的交通。隧道也让一个+(0得以维持内部网络的安全性和优先性,提供交通控制能力。
加密技术+(0支持目前市场上主要的几种加密技术,如基于+(0技术实现银行电子网络安全通信宋士炯(中国工商银行上海市分行,上海市233423)摘要简要介绍了基于虚拟专用网技术实现专用隧道通信的方法,论述了+(0的关键技术和实现网络安全互访的原理和系统实现。在此基础上,介绍了+(0技术在银行电子网络组建中的应用实例,通过在现有设备和软件环境的基础上组建虚拟专用通信网络,使分布在不同区域的网络在不可信任的公共网络上实现安全的信息互访。关键词虚拟专用网;隧道技术;多协议标记交换;认证技术技术交流!""#年第$期!引言电子网络通信技术的发展不仅改变了银行业的经营方式和服务手段,也使银行的管理结构发生了巨大变化。为了提升核心竞争力,各大银行应用信息技术对传统业务流程进行集成和优化,发展网上银行、手机银行、电话银行、中间业务平台等个性化服务,使银行的基础性网络和业务系统迅速渗透到社会生活的各个领域。计算机信息安全的诸多问题也随之逐步暴露并逾见突出。
论文发表,一定要选择评职要求的符合的期刊,如行业,级别等,以免做无用功!可以在本站了解一下评职的具体要求哦!