亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

應(yīng)用交付如何捍衛(wèi)網(wǎng)銀系統(tǒng)安全可靠?

  近年來,隨著互聯(lián)網(wǎng)的日新月異,網(wǎng)銀功能的日漸強(qiáng)大,人們能夠隨時(shí)享受網(wǎng)銀系統(tǒng)所帶來的生活便利。無論是在網(wǎng)絡(luò)上購物,還是通過網(wǎng)銀支付水電費(fèi),又或者是通過各種理財(cái)“寶寶們”做著網(wǎng)絡(luò)理財(cái),乃至用移動(dòng)支付工具來打車……都愈加得心應(yīng)手。而在用戶操作界面的背后,網(wǎng)銀系統(tǒng)也好比一只無形的大手,在時(shí)時(shí)刻刻滿足或準(zhǔn)備滿足用戶的每一項(xiàng)功能操作。

  但隨著用戶數(shù)量的迅猛增長(zhǎng),與更新需求的不斷涌現(xiàn),這只“大手”也難免偶爾會(huì)出現(xiàn)動(dòng)作“笨拙”甚至“卡殼”的情況,這無疑會(huì)刺激眾多用戶的敏感神經(jīng),畢竟“錢”對(duì)于每一位用戶的重要性是毋庸置疑的。由此,越來越多的用戶越來越希望這只“大手”能夠更可靠、更靈活、更貼心、更高效……這對(duì)于網(wǎng)銀系統(tǒng)的安全性、可靠性、以及運(yùn)轉(zhuǎn)的流暢性等方面都提出更高的挑戰(zhàn)。

  據(jù)國內(nèi)新興應(yīng)用交付廠商太一星晨CTO于振波表示,網(wǎng)絡(luò)銀行系統(tǒng)的搭建以及對(duì)大數(shù)據(jù)的處理能力,都已成為了目前各銀行渠道建設(shè)的重中之重,而打造網(wǎng)銀系統(tǒng)的安全性和可靠性則是實(shí)現(xiàn)網(wǎng)銀系統(tǒng)可持續(xù)發(fā)展的重要基礎(chǔ)。

  安全、可靠、高效乃網(wǎng)絡(luò)銀行關(guān)注重點(diǎn)

  因網(wǎng)絡(luò)銀行與百姓的“錢包”、乃至的國家金融系統(tǒng)密切相關(guān),因此在國家層面對(duì)網(wǎng)絡(luò)銀行系統(tǒng)的安全性和可靠性建設(shè)也高度重視。

  根據(jù)中國銀監(jiān)會(huì)出臺(tái)的《銀監(jiān)局關(guān)于商業(yè)銀行IT審計(jì)指引》以及《銀行業(yè)金融機(jī)構(gòu)信息風(fēng)險(xiǎn)管理指引》的相關(guān)內(nèi)容顯示,對(duì)于網(wǎng)絡(luò)金融系統(tǒng)建設(shè)需要關(guān)注以下重點(diǎn)事項(xiàng):

  1.應(yīng)用系統(tǒng)的高可靠性和高效性;

  2.互聯(lián)網(wǎng)接入鏈路的高可靠性和高效性;

  3.對(duì)信息系統(tǒng)安全的評(píng)估,包括安全策略、物理安全、數(shù)據(jù)通訊安全、應(yīng)用系統(tǒng)安全等方面的內(nèi)容;

  4.黑客攻擊、產(chǎn)品本身安全性、系統(tǒng)的安全性、遠(yuǎn)程管理的安全性以及安全與速度等等方面的安全問題;

  5.加強(qiáng)網(wǎng)銀用戶的身份認(rèn)證管理;

  6.數(shù)據(jù)傳輸?shù)陌踩用堋?/p>

  上述要求不難看出,國家層面對(duì)網(wǎng)絡(luò)銀行系統(tǒng)的安全性、高可靠性、高效性等方面都提出了具體的指示要求。那么,在網(wǎng)絡(luò)銀行的搭建與完善的具體實(shí)踐中,又如何確保能實(shí)現(xiàn)以上要求?同時(shí)又能更好地滿足廣大用戶的多元需求以及未來成長(zhǎng)性需求呢?

  應(yīng)用交付技術(shù)捍衛(wèi)網(wǎng)銀系統(tǒng)安全可靠

  于振波表示,目前網(wǎng)絡(luò)銀行的架構(gòu)一般為三層應(yīng)用:前端是網(wǎng)站門戶服務(wù)器,負(fù)責(zé)將網(wǎng)銀用戶的請(qǐng)求轉(zhuǎn)發(fā)至中間的應(yīng)用服務(wù)器;中間層是應(yīng)用服務(wù)器,上面運(yùn)行主要的應(yīng)用邏輯;后端是數(shù)據(jù)庫服務(wù)器?;诰W(wǎng)銀系統(tǒng)的三層應(yīng)用架構(gòu),可以通過按安全域劃分,對(duì)門戶接入、應(yīng)用服務(wù)器和銀行數(shù)據(jù)中心分別劃分為不同的安全區(qū)域,執(zhí)行不同的安全防護(hù)策略。

  但于振波指出,對(duì)于高速發(fā)展的銀行業(yè)務(wù),光靠傳統(tǒng)網(wǎng)絡(luò)技術(shù)已無法有效傳送各種復(fù)雜的IT應(yīng)用,難以杜絕各種擁塞、癱瘓以及不安全等因素,可以通過合理部署應(yīng)用交付設(shè)備來有效提升網(wǎng)銀系統(tǒng)的安全性和可靠性。作為一種綜合性設(shè)備,獨(dú)立的應(yīng)用交付設(shè)備可以通過綜合本地負(fù)載均衡、鏈路負(fù)載均衡、WAN優(yōu)化加速等等技術(shù)手段,并以應(yīng)用交付控制器等網(wǎng)絡(luò)平臺(tái)來實(shí)現(xiàn)網(wǎng)絡(luò)高性能且穩(wěn)定可靠的網(wǎng)絡(luò)。

  比如,太一星晨T-Force應(yīng)用交付設(shè)備便對(duì)網(wǎng)銀的應(yīng)用交付技術(shù)涵蓋了高可用、優(yōu)化加速及高可靠性所有方面的設(shè)備和解決方案。

  所謂高可用性,包括了多數(shù)據(jù)中心(IDC)協(xié)同工作,數(shù)據(jù)中心(IDC)業(yè)務(wù)冗災(zāi),ISP鏈路均衡,以及Web/APP均衡。優(yōu)化加速則包括SSL加速、廣域網(wǎng)傳輸加速、動(dòng)靜態(tài)頁面加速、連接優(yōu)化以及協(xié)議優(yōu)化。而高可靠性,則包括了網(wǎng)絡(luò)安全防護(hù)、DOS/DDOS攻擊防護(hù)以及應(yīng)用安全防護(hù)等等。

  其中值得關(guān)注的是SSL加速,出于眾所周知的原因,銀行的網(wǎng)上數(shù)據(jù)都是SSL加密的,所傳送的數(shù)據(jù)不容易被網(wǎng)絡(luò)黑客截獲和解密。但這個(gè)過程需要耗費(fèi)系統(tǒng)大量的開銷,嚴(yán)重降低機(jī)器的性能。應(yīng)用交付的優(yōu)化技術(shù)可以把SSL卸載到負(fù)載均衡設(shè)備上,這樣服務(wù)器效率就能增加十倍以上。比如只用負(fù)載均衡要用10臺(tái)服務(wù)器,那么加上優(yōu)化之后,只需要4臺(tái)服務(wù)器即可,在大幅提升效率的同時(shí)也可有效節(jié)省資源開支。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:黑客們的新難題:史上最強(qiáng)加密工具誕生