:网络金融的安全问题及金融认证体系难点:、国际标准化组织(ISO)将“计算机安全”定义为:“为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件数据不因偶然或者恶意的原因而遭到破坏、更改和泄漏”。2、计算机安全包括物理安全和逻辑安全两个方面。、设施以及其他媒体免遭地震、水灾、雷击等自然灾害、人为破坏或操作失误,以及各种计算机犯罪行为导致破坏的技术和方法。逻辑安全逻辑安全指的是信息不受偶然的或者而已的原因而遭到破坏、更改、泄露,正常可靠地运行系统,网络服务不中断。、内部管理安全二、感染病毒风险三、技术层面的安全四、、缺乏自主的计算机网络和软件核心技术二、安全意识淡薄是网络金融安全的瓶颈三、运行管理机制存在缺陷和不足四、、密码技术二、访问控制与防火墙技术三、入侵检测与安全审计四、黑客与病毒防范技术五、操作系统安全技术六、数据库系统安全技术七、“可信计算机系统评估准则”的英文缩写,由美国国防部于1985年开发的,是彩虹系列丛书之一,已经成为现行的网络安全标准ITSEC是信息技术安全性评估准则的英文缩写,由西欧四国(英、法、荷、德)是通用准则的英文缩写。1996年六国七方签署了《信息技术安全评估通用准则》《计算机信息系统安全保护等级划分准则》(GB17895-1999)《信息处理系统开放系统互联基本参考模型第二部分安全体系结构》(GB/)《信息处理数据加密实体鉴别机制第1部分:一般模型》()《信息技术设备的安全》(GB4943-1995)等
第七章网络金融安全管理 来自淘豆网m.daumloan.com转载请标明出处.