数字签名(Digital Signature)就是附加在数据单元上的一些数据,或是对数据单元所做的密码变换。这种数据或变换允许数据单元的接收者用以确认数据单元的来源和数据单元的完整性并保护数据,防止他人伪造。数字签名技术是非对称密码算法和散列算法的典型应用,其主要功能是保证数据传输的完整性,确认数据来源身份,防......
2018-05-08 阅读全文>>散列算法也称为单向散列函数、哈希算法或消息摘要算法。它通过把一个单向数学函数应用于数据,将任意长度的一块数据转换为一个定长的、不可逆转的数据。这段数据通常叫作消息摘要。
2018-05-08 阅读全文>>非对称加密与对称密码算法不同,非对称密码算法需要有两个密钥:公开密钥( Public Key)和私有密钥(Private Key)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密;则只能用对应的私有密钥解密
2018-05-08 阅读全文>>对称加密对称加密采用了对称密码编码技术
2018-05-08 阅读全文>>数据传输过程中的安全管理一般涉及数据的加密和数据网络安全控制等。
2018-05-08 阅读全文>>介质服务器接受备份主服务器的管理,在备份作业执行过程中,它是备份数据读写的实际执行者,它连接备份设备(如磁带库),并最终将数据写入其中。客户端接受备份主服务器的管理,在备份过程中,它将数据以LAN或其他方式传送给备份主服务器/介质服务器,并由主服务器/介质服务器将数据写入备份设备。
2018-05-08 阅读全文>>数据备份的基本要素和要求数据备份的基本要素包括备份主体、备份目的、备份通路、备份执行引擎、备份策略等。备份主体是指需要对其进行备份的备份源。备份目的是指将备份主体的数据备份到何处。备份通路是指数据传输的途径,如LAN备份或LAN-FREE备份。
2018-05-08 阅读全文>>银行数据存储的形式很多,如磁盘、磁带等各种介质。如何保障存储数据的安全是银行在进行数据存储安全设计时需要重点考虑的内容。其中,数据备份是一种常见的数据存储安全保障方式。
2018-05-08 阅读全文>>服务器安全管理服务器安全管理是指银行应用系统服务器在使用过程中自身的安全配置管理。一般在系统建设时,要求在登录警告设置、退出系统和远程服务器管理安全、服务器软件安装更新控制等方面采取相应的管理措旅,进行安全配置,提高系统安全性。
2018-05-08 阅读全文>>访问控制矩阵:访问控制矩阵( Access Control Matrix,ACM)是通过矩阵形式表示访问控制规则和授权用户权限的方法。
2018-05-08 阅读全文>>资源授权访问及检查主要是指:在身份认证成功后,银行给用户授予相应的访问权限,银行需要通过一定的技术手段,控制用户对数据资源的访问内容及访问方式等,并对用户访问轨迹进行记录和检查。
2018-05-08 阅读全文>>系统安全主要是指银行数据存储信息系统的安全性,主要包括用户身份鉴别、资源授权访问及检查、服务器安全管理、网络通信安全管理、日志及监控管理等。
2018-05-08 阅读全文>>银行信息系统物理安全保护的目的主要是使存放计算机、网络设备的机房、信息系统设备和存储数据介质等免受物理环境、自然灾难、人为操作失误和恶意操作等各种威胁的攻击。银行信息系统的物理安全是银行数据安全体系的“基石”。没有物理安全,其他任何安全措施都毫无意义。
2018-05-08 阅读全文>>银行数据安全基本覆盖数据存储、数据传输、数据使用等领域,是数据安全治理的重点领域。
2018-05-08 阅读全文>>在亚洲,日本政府对计算机信息系统安全也相当重视,1984年日本金融界成立了金融工业信息系统中心,1985年制定了计算机安全规范,1986年成立了计算机安全管理协会,1989年日本警视厅又公布了《计算机病毒等非法程序的对策指南》。
2018-05-08 阅读全文>>1503条 上一页 1.. 46 47 48 49 50 ..101 下一页