黑客入侵銀行網(wǎng)絡(luò)系統(tǒng)
  • 更新時(shí)間:2024-11-07 06:35:02
  • 網(wǎng)站建設(shè)
  • 發(fā)布時(shí)間:1年前
  • 238

一、案例回放

2001年底,一個(gè)名為“Yihat”的反恐黑客組織聲稱(chēng)入侵了某國(guó)國(guó)家銀行運(yùn)營(yíng)的互聯(lián)網(wǎng)服務(wù)器,該組織還出示了該銀行的部分客戶賬戶記錄。為了破壞銀行的金融系統(tǒng)而是為了尋找美國(guó)“9.11”襲擊中涉及的恐怖分子的相關(guān)信息。一位不愿透露姓名的網(wǎng)絡(luò)安全顧問(wèn)證實(shí),該銀行被黑的服務(wù)器沒(méi)有安裝防火墻。這允許未經(jīng)授權(quán)的外部用戶遠(yuǎn)程侵入服務(wù)器。幾個(gè)月后,“Yihat”組織又聲稱(chēng)其成員成功侵入了蘇丹一家銀行的網(wǎng)絡(luò)系統(tǒng)。

二、危害剖析

在這種情況下,銀行的服務(wù)器沒(méi)有安裝防火墻,保險(xiǎn)系統(tǒng)被黑了。被黑的銀行網(wǎng)絡(luò)系統(tǒng)可能會(huì)泄露客戶信息,黑客甚至可能從網(wǎng)上銀行竊取現(xiàn)金。

三、問(wèn)題揭示

防火墻的建立對(duì)于網(wǎng)上銀行的安全至關(guān)重要。銀行應(yīng)在網(wǎng)絡(luò)服務(wù)器與互聯(lián)網(wǎng)之間設(shè)置外部防火墻,在網(wǎng)絡(luò)服務(wù)器與數(shù)據(jù)庫(kù)服務(wù)器或銀行內(nèi)部計(jì)算機(jī)系統(tǒng)之間設(shè)置內(nèi)部防火墻。

防火墻是軟件和硬件的組合,用于屏蔽和限制外部訪問(wèn)連接到Internet 的銀行內(nèi)部系統(tǒng)。它根據(jù)一定的安全策略檢查兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包和鏈路,以確定是否允許網(wǎng)絡(luò)之間的通信。受保護(hù)的網(wǎng)絡(luò)稱(chēng)為內(nèi)部網(wǎng)絡(luò);另一方稱(chēng)為內(nèi)部網(wǎng)絡(luò)。是外部網(wǎng)絡(luò)還是公共網(wǎng)絡(luò)。設(shè)計(jì)和運(yùn)行得當(dāng)?shù)姆阑饓梢杂行У乜刂苾?nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的訪問(wèn)和數(shù)據(jù)傳輸,從而保護(hù)內(nèi)部網(wǎng)絡(luò)信息不被外部未授權(quán)用戶訪問(wèn)并過(guò)濾不良信息。一個(gè)好的防火墻系統(tǒng)應(yīng)該具備三個(gè)特點(diǎn): 內(nèi)網(wǎng)與外網(wǎng)之間傳輸?shù)乃袛?shù)據(jù)都必須經(jīng)過(guò)防火墻; 只有經(jīng)過(guò)授權(quán)的合法數(shù)據(jù),即防火墻系統(tǒng)中安全策略允許的數(shù)據(jù),才能通過(guò)防火墻; 防火墻本身不受各種攻擊的影響。

防火墻技術(shù)作為實(shí)現(xiàn)網(wǎng)絡(luò)安全的一種手段,主要用于拒絕未經(jīng)授權(quán)的用戶訪問(wèn),防止未經(jīng)授權(quán)的用戶訪問(wèn)敏感數(shù)據(jù),允許合法用戶無(wú)障礙地訪問(wèn)網(wǎng)絡(luò)資源。如果使用得當(dāng),可以大大提高網(wǎng)絡(luò)安全性能,但不能徹底解決網(wǎng)絡(luò)上的信息安全問(wèn)題。無(wú)力。據(jù)統(tǒng)計(jì),60%以上的網(wǎng)絡(luò)安全問(wèn)題都來(lái)自?xún)?nèi)部網(wǎng)絡(luò),也可能存在網(wǎng)站設(shè)計(jì)程序和網(wǎng)絡(luò)管理系統(tǒng)方面的缺陷。因此,僅靠防火墻不足以保證網(wǎng)絡(luò)安全。銀行還需要考慮其他技術(shù)和非技術(shù)因素,如覆蓋整個(gè)企業(yè)的安全管理體系、明確的操作流程、職責(zé)分工、選擇可信賴(lài)的人員負(fù)責(zé)防火墻配置等。和運(yùn)營(yíng),提高網(wǎng)管和用戶的安全意識(shí)。

我們專(zhuān)注高端建站,小程序開(kāi)發(fā)、軟件系統(tǒng)定制開(kāi)發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開(kāi)發(fā)、各類(lèi)API接口對(duì)接開(kāi)發(fā)等。十余年開(kāi)發(fā)經(jīng)驗(yàn),每一個(gè)項(xiàng)目承諾做到滿意為止,多一次對(duì)比,一定讓您多一份收獲!

本文章出于推來(lái)客官網(wǎng),轉(zhuǎn)載請(qǐng)表明原文地址:https://www.tlkjt.com/web/12373.html
推薦文章

在線客服

掃碼聯(lián)系客服

3985758

回到頂部