網上銀行”系統是銀行業務服務的延伸,客戶可以通過互聯網方便地使用商業銀行核心業務服務,完成各種非現金交易。但另一方面,互聯網是一個開放的網絡,銀行交易服務器是網上的公開站點,網上銀行系統也使銀行內部網向互聯網敞開了大門。因此,如何保證網上銀行交易系統的安全,關系到銀行內部整個金融網的安全,這是網上銀行建設中最至關重要的問題,也是銀行保證客戶資金安全的最根本的考慮。
為防止交易服務器受到攻擊,銀行主要采取以下三方面的技術措施:
1. 設立防火墻,隔離相關網絡
一般采用多重防火墻方案。其作用為:
(1) 分隔互聯網與交易服務器,防止互聯網用戶的非法入侵。
(2) 用于交易服務器與銀行內部網的分隔,有效保護銀行內部網,同時防止內部網對交易服務器的入侵。
2. 高安全級的Web應用服務器
服務器使用可信的專用操作系統,憑借其獨特的體系結構和安全檢查,保證只有合法用戶的交易請求能通過特定的代理程序送至應用服務器進行后續處理。
3. 24小時實時安全監控
例如采用ISS網絡動態監控產品,進行系統漏洞掃描和實時入侵檢測。在2000年2月Yahoo等大網站遭到黑客入侵破壞時,使用ISS安全產品的網站均幸免于難。