可信纵深防御白皮书首次发布,网商银行高嵩:数字化银行需要更强大的“免疫系

2022-11-24 09:24:56 来源: 中国网 阅读量:12506   

银行在数字化转型过程中面临哪些新的安全挑战最近几年来,伴随着数字化的深入,各大银行正在加快核心系统的升级,以实现在线服务,提高运营效率和用户体验但不容忽视的是,数字化进一步加大了数据,资金等关键要素的风险暴露,使得网络边界更加模糊,传统安全体系捉襟见肘如何在复杂的安全环境下守住数字银行安全底线,确保信息安全体系可防御,全防御,正成为每家银行在数字化转型过程中的重要课题

"数字银行信息系统主要面临三种威胁,需要更强的免疫系统."在11月22日的金融街论坛上,网商银行首席信息官高松分享了该行在安全领域的观察一是线上服务和场景导致银行信息系统对外暴露的攻击面大幅增加,二是安全威胁级别提高,金融业务数字化后的攻击潜在收益增加,因此攻击者愿意投入的成本也更大,第三,安全与效率的矛盾更加突出原有的网络隔离技术和管理制度约束跟不上业务发展的速度,使得安全无法实施

针对上述安全挑战,在本次金融街论坛上,由北京前沿金融监管科技研究院和网商银行联合牵头的《数字银行深度可信防御白皮书》首次提出了深度可信防御的数字安全概念,并提供了详细的实现路径。

可信深度防御系统是一种新的安全防御体系架构,它以密码学为基础,以可信芯片为信任根,以可信软件为核心它服务于面向互联网的开放应用,确保应用所依赖的资源和行为在启动和运行时是可预测和可信任的其中,可信计算是一种新的计算模式,可以在实现商业计算的同时进行主动免疫保护,使攻击者无法利用已有的缺陷和漏洞非法操作系统

白皮书显示,不同于传统基于攻击方式被动优化拦截和阻断策略的思路,可信深度防御系统在面对0Day,社会工程,软硬件供应链等不可预测的高级未知威胁时,优势明显一方面,通过白名单控制策略,根据业务代码和流量数据,明确定义系统所依赖的预期可信行为,使意外行为无法发生,另一方面,可以针对硬件,固件,系统,应用等不同的防御平面部署多层次的防御体系,增加防御深度,使攻击者无法达到攻击目的或者在达到攻击目的之前被发现并阻止

图2:数字银行可信深度防御系统框架

以行业问题0Day漏洞防御为例在线系统中使用的硬件,操作系统,软件和服务中潜伏着许多未被发现的漏洞在没有被正式报道之前,基于这些漏洞的攻击方式和特征是不可预测的而在可信深度防御系统中,只有依赖业务并通过安全评估的行为才能被访问和执行,攻击导致的异常行为才能被‘免疫’高松说,可信深度防御可以有效识别‘自我’和‘非我’成分,摧毁和排除进入信息系统体的有害行为,不需要通过物理隔离等手段实现,兼顾效率和安全

中国工程院院士沈昌祥认为,主动免疫可信计算的保障体系是合法合法应对数字银行面临的高级未知威胁的最有效解决方案网商可信深度防御系统是主动免疫可信计算系统在数字银行场景下的良好实践,可以为主动免疫可信计算防御在金融行业和其他行业的有效应用提供借鉴和示范

伴随着数字经济的不断发展,数字银行信息安全防护体系的价值越来越重要,基础安全防护体系是确保银行客户信息和资金安全的基础,也是确保银行持续稳健经营的安全基石作为一家完全在线运营的原生数字银行,电商银行对可信纵深防御体系的探索,可以解决银行业数字化转型过程中安全团队与业务团队强耦合,安全应急响应慢,协同困难等难题,为未来信息安全防护体系的演进方向提供了范例

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

精选 导读

大摩:苹果产量或超预期增长,预计Q1业绩有“惊喜”

摩根士丹利分析师KatyHuberty指出,苹果本季度iPhone产量可能超预期增长,因为交货周期正在下降到“更正常的水平”。该分析师预计苹...

发布时间: 2021-12-23 17:04
行情   2021-12-23

中金:维持石四药集团跑赢行业评级目标价5.8港元

中金发布研究报告称,维持石四药集团“跑赢行业”评级,保持2021/22年归母净利润预测7.9/11.64亿元不变,目标价5.8港元。报告中称...

发布时间: 2021-12-23 17:03
行情   2021-12-23

实探中装建设元宇宙合作方鸿蒙时代:与华为无关已搬离注册地

12月22日,深交所对中装建设发布关注函,要求说明公司是否存在“楼宇智能大数据信息处理、AI可视化、元宇宙应用、智能建造系统、区块链等技术”...

发布时间: 2021-12-23 17:02
行情   2021-12-23

“疫”线女将:眼里有光心中有爱

“疫”线女将:眼里有光心中有爱题:“疫”线女将:眼里有光心中有爱曾灯光璀璨、游人如织的边陲小城因新冠疫情的再次暴发按下“暂停键”。内蒙古自治...

发布时间: 2021-12-23 16:48
要闻   2021-12-23

联通网络智能运维产品研发招标:华为、中软等11家企业入围

中国联通日前正式公布网络智能运维产品研发招标结果,华为、中软、软通动力、亚信科技等11家企业入围。传统网络故障的被动处理方式,从故障感知到信...

发布时间: 2021-12-23 16:35
酷玩   2021-12-23

热点 推荐

小米12Pro自研智能动态刷新率演示视频公布:支持新技能“滑动变速”,更

今日上午,小米手机官方表示,小米自研智能动态刷新率,是第二代低功耗2K屏幕的创新体验,第一次让小米12Pro拥有了滑动变速的新技能。小米表示...

发布时间: 2021-12-23 16:31
酷玩   2021-12-23

增速惊人!鸿蒙用户量半年突破2.2亿

C114讯12月23日下午消息在今日举办的华为动机旗舰新品发布会上,华为常务董事、消费者BGCEO、智能汽车解决方案BUCEO余承东公布了鸿...

发布时间: 2021-12-23 16:26
酷玩   2021-12-23

用户群聊从线上走到线下他趣成年轻群体社交困境破局者

伴随当下工作和生活节奏越来越紧凑,婚恋、交友等社交需求逐渐成为年轻人的刚性需求。为满足日益提升的社交需求,他趣用户从线上延伸到线下,通过组织...

发布时间: 2021-12-23 14:59
机器人   2021-12-23

京东会展云“云上服贸会”项目入选中国信通院“2021年数字孪生城市典型案

近日,2022中国信通院ICT+深度观察报告会隆重举办,京东会展云技术支持的中国国际服务贸易交易会数字平台项目入选“2021年数字孪生城市典...

发布时间: 2021-12-23 14:56
机器人   2021-12-23

华为Mate9手机推送鸿蒙HarmonyOS2.0.0.140:新增桌面

华为Mate9手机开始推送鸿蒙HarmonyOS2.0.0.140更新。更新包1优化了音量等基础体验,并新增了桌面图标放大功能。更新包2修复...

发布时间: 2021-12-23 14:41
机器人   2021-12-23
bd9