本報訊 (記者桂小筍)6月18日,銀行業(yè)首個《數(shù)字銀行可信縱深防御架構(gòu)建設(shè)指南》團(tuán)體標(biāo)準(zhǔn)發(fā)布。該標(biāo)準(zhǔn)由網(wǎng)商銀行與工商銀行牽頭編制,為未來信息安全防護(hù)體系的演進(jìn)方向提供了一個可行指引,有助于解決銀行業(yè)數(shù)字化轉(zhuǎn)型過程中的安全挑戰(zhàn)。
網(wǎng)商銀行首席信息安全官張園超介紹,近年來銀行業(yè)數(shù)字化轉(zhuǎn)型不斷深入,在轉(zhuǎn)型過程中,銀行機(jī)構(gòu)需應(yīng)對不可預(yù)測的0Day漏洞攻擊,不可避免的社會工程學(xué)攻擊,不可控制的供應(yīng)鏈安全威脅,不易解決的業(yè)務(wù)濫用攻擊等高等級威脅。為應(yīng)對這些挑戰(zhàn),網(wǎng)商銀行與中國工商銀行共同牽頭編制了《數(shù)字銀行可信縱深防御架構(gòu)建設(shè)指南》團(tuán)體標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)提供了一種新的安全防御體系架構(gòu),以密碼學(xué)為基礎(chǔ),可信芯片為信任根,可信策略為核心,確保應(yīng)用運(yùn)行所依賴的資源、行為在啟動時和運(yùn)行中均是可預(yù)期且可信的。
張園超介紹,可信計算作為一種新計算模式,能夠在實(shí)施業(yè)務(wù)計算的同時進(jìn)行主動免疫防護(hù),避免攻擊者利用系統(tǒng)缺陷和漏洞進(jìn)行非法操作。而縱深防御體系,通過建立計算部件+防護(hù)部件的多重安全結(jié)構(gòu),并通過可信安全管理中心和多層級安全觸點(diǎn)實(shí)現(xiàn)全程管控,避免單點(diǎn)防御措施失效導(dǎo)致風(fēng)險事件的發(fā)生。
據(jù)悉,該標(biāo)準(zhǔn)提出的可信縱深防御體系架構(gòu)在應(yīng)對高等級威脅時具有顯著優(yōu)勢,它能夠有效識別“自己”和“非己”成分,破壞與排斥進(jìn)入信息系統(tǒng)機(jī)體的有害行為,同時兼顧效率與安全。基于該標(biāo)準(zhǔn),網(wǎng)商銀行在數(shù)字銀行可信縱深防御體系上已有實(shí)踐案例。
(編輯 張鈺鵬)
5年后再啟航 全面實(shí)施自貿(mào)區(qū)提升戰(zhàn)略
自貿(mào)試驗區(qū)作為我國對外開放的重要窗口……[詳情]
00:12 | 海利得上半年凈利潤預(yù)增47.65%至63... |
00:12 | 有色金屬上市公司上半年業(yè)績頻頻預(yù)... |
00:12 | 小鵬汽車就“60天賬期承諾”向供應(yīng)... |
00:12 | 五糧液逾123億元2024年度分紅即將... |
00:12 | 巨星科技斬獲國際大型零售業(yè)公司訂... |
00:12 | 實(shí)控人擬21.13億元轉(zhuǎn)讓控制權(quán) 長齡... |
00:11 | 上半年房企債券融資合計逾2500億元 |
00:11 | 頭部房企發(fā)力盤活存量資產(chǎn) 長租公... |
00:11 | 多家上市公司中標(biāo)電網(wǎng)采購項目 電... |
00:11 | 銷售數(shù)據(jù)揭示養(yǎng)殖業(yè)上市公司經(jīng)營韌... |
00:11 | 民船訂單量價齊升 中國重工、中國... |
00:11 | 年內(nèi)多家券商迎新任首席信息官 以... |
版權(quán)所有《證券日報》社有限責(zé)任公司
互聯(lián)網(wǎng)新聞信息服務(wù)許可證 10120240020增值電信業(yè)務(wù)經(jīng)營許可證 京B2-20250455
京公網(wǎng)安備 11010602201377號京ICP備19002521號
證券日報網(wǎng)所載文章、數(shù)據(jù)僅供參考,使用前務(wù)請仔細(xì)閱讀法律申明,風(fēng)險自負(fù)。
證券日報社電話:010-83251700網(wǎng)站電話:010-83251800 網(wǎng)站傳真:010-83251801電子郵件:xmtzx@zqrb.net
安卓
IOS
掃一掃,加關(guān)注
掃一掃,加關(guān)注