云计算下银行数据安全策略的分析

   学习百分网   2018-05-29 00:00:00

  摘 要:随着银行业加大对计算机与网络的使用,大大提高了业务办理能力的同时,网络安全成为了银行面临的一大挑战。本文主要分析了云计算的应用给银行数据安全管理带来的突破。
  【关键词】云计算 银行 数据信息 安全
  市场竞争日益加剧,冲击了银行业的发展。随着各银行之间的竞争增多,多数银行开始了以客户为中心,提高服务质量的经营理念,这就更多的要求银行提供信息系统的支持。随着云技术在银行中的应用,提高了对信息数据的处理效率,但是由于云计算的刚刚兴起,面临着一定问题,如果不进行相关处理,后果难以想象。
  1 云计算的解析
  1.1 云计算的含义
  目前来说,对于云计算的定义相对比较模糊,并没有形成准确的概念。大家对于云计算比较统一的说法是:云计算也叫云端运算,通过高速互联网提供的资源的虚拟化计算方式。是通过网络为平台,以按需、易扩展的方式获得所需资源或服务。它是动态的、易扩展的。它的服务可以和互联网、软件、it相关,同时也可以和其他任意服务相关。
  1.2 云计算的特点
  (1)虚拟化、规模大。云计算具有超大规模的服务器、超强的计算能力。通过网络采用虚拟化的方式进行。对于云计算资源、数据的获取,用户仅仅需要简单的终端设备进行登录就可得到。不需要对具体运行方式进行了解。
  (2)易扩展、通用性。 同一个云计算可以满足多个应用的需要,它可以根据不同的用户需求构造不同的应用,这就说明它具有通用性,并不需要特别设定。同时对于其规模也是动态性的,根据不同应用环境与用户规模发展的需要,云计算的规模可以伸缩。
  (3)灵活、可靠性。云计算在数据的使用中,为了保证其可靠性,采用了多副本容错与计算节点同构可互换等相应措施,同时提供任意点都可以恢复的方法。对于云计算的灵活性主要体现对不同硬件产品和低配置主机的兼容性,并从中能够得到更高性能的计算。
  (4)数据共享。在其应用模式中,在云端只保存了一份数据资源,用户只要进入网络就可以对数据进行浏览、使用。相对更便捷,操作不繁琐。
  (5)按需服务、终端退化。终端功能随着云计算的出现而逐渐减退,数据资源几乎都储存在云内,同时作为企业或是个人只需要根据需要的服务进行支付就可。
  (6)按需调配。云计算能够根据需要的情况、应用环境变化自动增减服务数量。
  2 云计算下银行数据安全问题分析
  2.1 关于数据资源的可用性及其安全性问题
  云计算从多角度采用适当的措施避免了服务质量出现问题,也是为了防止了信息出现泄漏,但是仍没有避免信息泄漏事件的出现。根据近年来的数据显示,在各种多发网络故障事件中,云计算应用的失误比例很大,例如微软云计算平台停服22小时之久、亚马逊的s3 服务中断以及googleapps的服务中断等,这不得不使业内人士与云计算的用户对它技术安全产生疑问。那么针对银行的数据资源系统来说,安全性是最重要的保障,一旦出现问题,后果难以想象。
  2.2 为用户服务提供保障
  为什么要对云计算的服务进行规范,做到对用户风险承担的保证。从亚马逊公司的云服务合同中很清晰的发现了问题,很多合同内容规定比较不合理,其合同条款中有这样规定:对于任何形式未经授权的访问、破坏、删除任何应用程序或内容不负有责任。在这样的合同规定中,作为供应商明确的指出如果出现用户数据泄露,他是不会承担法律责任的。从这样的事件中我们可以看到,云计算的安全性、合理性没有得到保证,其供应商将风险问题推给用户来躲避自身责任。
  2.3 如何避免用户信任危机
  如果说云计算要在银行系统中全面普及可能是一个漫长的过程,银行是有法律保障和政府支持的,它是国有的,所以用户放心把钱存放到银行。但是作为云计算的运行商来说,它的数据中心并不具备有公信力、能够为其安全担保的第三方存在,制度不健全,难以取得用户的信任感。
  3 云计算下银行数据安全策略
  3.1 法律、法规制定与完善工作的落实
  在银行中实际进行云计算的运用时,首先银行在应用前,对云计算的相关协议与标准进行有效分析,做到行业规范的统一性。因为涉及到了数据信息的安全、数据的保密以及政策等相关问题,从云计算的企业管理到企业信誉再到国家政策的发展变化,都会影响到云计算数据信息的安全。因此,在云计算应用中,作为一条产业链的各利益方需要不断磨合、交流、谈判,加快法律、法规制定与完善工作的落实,维护知识产权和各方权益,为责任追究提供保障。
  3.2 保障银行数据资源的存储安全
  如何做到云计算下的银行数据安全,作为云计算提供商与银行来说,采取切实有效的技术措施势在必行。从服务商角度看,采用的是具有先进水平的虚拟化的海量存储技术进行对数据资源的存储与管理。该技术是利用数据副本作为容错的方式,并不依靠大量的设备进行,对虚拟盘进行创建副本的方式达到数据可用性、访问性能地提高。此技术更适用于在云环境下的海量存储网络系统中实现。从银行的角度看,银行本身也应确保数据资源的及时备份、长期保存。
  3.3 做到数据资源保密性、完整性二者相统一
  为了避免在云环境下出现银行数据资源在传输时发生泄漏、篡改事件,对于数据信息安全性设施的建设应该加快进行。其中加快对pki(核心内容公钥基础设施)的应用,它是公钥加密服务进行的平台,pki应用与建设更加便于云计算下银行进行数据与应用的加密工作,确保银行数据资源的保密性、完整性。
  3.4 对用户设置访问权限
  由于用户对数据信息的需求点不同,云计算下银行可以将用户进行等级划分,同时加强对用户资源访问的权限控制,银行可以通过pmi(特权管理基础设施)开展授权管理工作,对于普通用户来说,经过一次授权之后,它可以访问规定权限内的数据信息。根据级别不同,设置的权限范围也不同。这样极大地提高了数据资源的安全性。
  4 结束语
  云计算理念的应用是对银行业务的创新,推动了国内的银行业的发展。但是云计算在银行中的应用存在着问题,云计算下的银行数据信息安全方面需要进行改进,云计算技术工作者需要在这方面进行积极探索,确保银行数据信息安全,促进银行业的长远发展。
  参考文献
  [1]程平,何雪峰."云会计"在中小企业会计信息化中的应用[j].重庆理工大学学报(社会科学版),2011(01).
  [2]潘镭.云计算助推银行业务流程再造[j].中国城乡金融报,2010(01).
  [3]谢世清.论云计算及其在金融领域中的应用[j].金融与经济,2010(11).
  作者单位
  山东省农村信用社联合社 山东省济南市 250101


计算银行数据安全策略分析



  • 微信
  • QQ好友
  • QQ空间
  • 新浪微博

系统推荐

确保计算机安全的问题及解决措施

摘 要: 随着我国社会经济的不断向前发展,互联网也已经走进了人们的生活,人们利用计算机进行办公、通 ...

计算机网络安全存在的问题及对策分析

摘 要:近年来,随着我国科技的快速发展与国民经济的稳步增长,计算机网络在人们工作生活中的应用也越来 ...

电力系统网络安全维护中入侵检测技术的应用分析

摘 要:随着现代计算机网络技术的不断推广应用,通过利用网络信息系统可有效提升我国电力系统工作的效率 ...

基于会计电算化系统中的漏洞及防范措施研究

摘 要:随着会计电算化工作的飞速发展,利用计算机系统以及会计电算化软件的薄弱环节和管理上的漏洞进行 ...

浅析计算机网络安全

摘 要:随着计算机网络技术的发展和网络的普及,网络安全问题和网络犯罪问题越来越受到人们的重视。本文 ...

数据库技术在管理信息系统中的作用

摘 要:数据库信息系统建设是一个艰难而又复杂的过程,能够按照人的主观意识,利用现代计算机技术和其他 ...

基于Android系统密钥漏洞的安全机制分析

摘 要:目前android 系统占据智能手机操作系统最大市场份额,android 操作系统的安全性 ...

手机银行安全性技术研究

摘 要:由于移动网技术的迅速发展以及我国手机用户数的不断攀升,手机银行业务也在逐渐扩大范围。本文主 ...

LW6—110型户外交流高压SF6断路器问题研究

摘 要:作者通过多年现场工作实践,介绍了lw6-110型户外交流高压sf6断路器存在的家族性缺陷及 ...

计算机维护及常见故障的处理方法探析

摘 要:信息技术的发展使得计算机的应用越来越普遍,在社会经济发展的各个方面其都发挥着至关重要的作用 ...

直流输电工程换流变分接头不一致分析

摘 要:本文介绍了换流变分接头控制的重要性以及针对伊敏换流站换流变分接头不一致,提出分析改进措施, ...

无功补偿技术在10kV配电网中的应用探析

摘 要:配电网在建设过程中,会遇到很多技术性的问题,其中线路损耗和电网在运行过程中的怎样能够实现降 ...

计算机数据库的构建和维护管理研究

摘 要:随着计算使用的不断深入各个领域,企业部门对于计算机的依赖也是越来越多。并且随着各个领域的企 ...

基于变电站继电保护二次设备的状态检修的分析

摘 要:国民经济的高速发展,国家部门对供电质量的要求也越来越高,因此电力系统的高效性和稳定性得到了 ...

数字技术在环境艺术设计的运用和发展

摘 要:在经过长期的战争后,现如今我们全球已经处于一种高速发展欣欣向荣的状态。在科技高速发展的今天 ...

关于锅炉发电系统中DCS技术的研究

摘 要:随着dcs(集散控制系统)的快速发展,现在各大中小型锅炉供热中也应用了dcs这一系统,且d ...

计算机应用技术的创新

摘 要:随着计算机应用技术的普及,极大方便了人们的日常生产与生活活动。计算机技术发展迅猛,计算机应 ...

单片机电子台历设计在电子信息工程中的应用

摘 要: 在当今时代,高校应当大力培养高素质、高技能的电子信息工程人才,以便满足社会与企业快速发展 ...

基于低碳节能角度思考的工业电气能损降低的分析

摘 要:从第二次的世界性工业革命以来,新的世界格局逐渐形成,人们也开始发现,在现在这种能源极度缺乏 ...

频率调变连续波雷达接收机分析与研究

摘 要:雷达其基本的功能是利用目标物对电磁波的散射或回射波而发现目标,并且测定出目标物的空间位置或 ...