首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

银行网银系统网络安全建设方案的分析与设计

摘要第5-6页
Abstract第6-7页
图表目录第12-14页
第一章 概述第14-20页
    1.1 网上银行的概念及优势第14-16页
    1.2 网上银行的安全性第16-17页
        1.2.1 应用安全第16-17页
        1.2.2 网络安全第17页
    1.3 现状分析第17-18页
    1.4 方案设计目标第18-19页
    1.5 论文主要工作与论文结构第19-20页
第二章 网络安全相关技术第20-36页
    2.1 网络方面安全技术第20-24页
        2.1.1 VLAN HOPPING 攻击第20页
        2.1.2 MAC 地址攻击第20-21页
        2.1.3 DHCP 攻击的防范第21-22页
        2.1.4 ARP 攻击的防范第22-23页
        2.1.5 协议过滤第23-24页
        2.1.6 基于交换机的端口流量控制第24页
    2.2 应用方面安全技术第24-32页
        2.2.1 身份认证第24-26页
        2.2.2 数字签名第26-27页
        2.2.3 SSL 认证网关第27页
        2.2.4 双因素认证第27-29页
        2.2.5 网页防篡改第29-30页
        2.2.6 信息认证第30页
        2.2.7 安全认证第30-31页
        2.2.8 客户端安全第31-32页
    2.3 安全监控与网络管理第32-35页
        2.3.1 安全监控第32页
        2.3.2 系统漏洞/网络漏洞扫描第32-33页
        2.3.3 网络信息安全措施第33-34页
        2.3.4 集中日志管理与审计第34-35页
    2.4 本章小结第35-36页
第三章 需求分析及总体方案设计第36-44页
    3.1 项目必要性第36-38页
        3.1.1 顾客需求第36-37页
        3.1.2 业务成长第37页
        3.1.3 监管需求第37-38页
    3.2 需求分析第38-40页
        3.2.1 设计原则第39-40页
    3.3 网络区域划分第40-42页
        3.3.1 可用性第40页
        3.3.2 完整性第40-41页
        3.3.3 保密性第41-42页
    3.4 安全规划第42-43页
    3.5 本章小结第43-44页
第四章 网络及应用安全的实现第44-66页
    4.1 网络安全规划的实现第44-52页
        4.1.1 边界区第45-46页
        4.1.2 外层防火墙区第46-47页
        4.1.3 DMZ 区第47-48页
        4.1.4 RA 服务器区域第48页
        4.1.5 DMZ 与应用服务区隔离防火墙区第48-49页
        4.1.6 网上银行应用服务区第49-50页
        4.1.7 认证区域第50页
        4.1.8 内层防火墙区第50-51页
        4.1.9 内网区第51页
        4.1.10 带外管理区域第51页
        4.1.11 内管区域第51-52页
    4.2 SSL 认证网关第52-58页
        4.2.1 安全认证网关-安全认证服务第52-53页
        4.2.2 安全认证网关-虚拟接入服务第53页
        4.2.3 安全认证网关-签名验证服务第53-54页
        4.2.4 网关部署第54-56页
        4.2.5 双机热备部署第56-57页
        4.2.6 负载均衡部署第57-58页
    4.3 应用 RSA 公私钥加密的实现第58-60页
    4.4 表单篡改漏洞及修复建议第60-64页
    4.5 通过"远程控制"或"交易劫持"盗取银行卡资金第64-65页
    4.6 本章小结第65-66页
第五章 商业银行现有安全技术升级方案第66-78页
    5.1 商业银行网银安全现状第66页
    5.2 总体目标第66页
    5.3 解决方案第66-68页
        5.3.1 安全技术选型第66-67页
        5.3.2 系统结构设计第67页
        5.3.3 证书管理服务体系(CA/RA)建设第67页
        5.3.4 业务应用安全体系(SSL/SVS)建设第67-68页
        5.3.5 建立完善的管理制度第68页
    5.4 系统网络拓扑结构第68-69页
    5.5 网上银行业务逻辑结构第69-70页
    5.6 液晶按键 USBKEY(二代 USBKEY)技术的引入第70-72页
        5.6.1 背景介绍第70-71页
        5.6.2 液晶 USBKey 基本特性第71-72页
        5.6.3 应用实际效果第72页
    5.7 挑战/应答型动态令牌的引入第72-77页
        5.7.1 动态令牌的技术原理第73-74页
        5.7.2 动态令牌的系统架构第74-75页
        5.7.3 挑战应答型令牌第75-76页
        5.7.4 动态令牌的安全建设第76-77页
    5.8 本章小结第77-78页
第六章 网络安全方案实际应用效果第78-82页
    6.1 网络安全建设方案的实施情况第78-80页
    6.2 应用实际效果第80-81页
    6.3 本章小结第81-82页
总结与展望第82-83页
参考文献第83-84页
致谢第84-85页
附件第85页

论文共85页,点击 下载论文
上一篇:多信源数据融合算法及其在室内定位的应用
下一篇:高校校园网升级改造方案的设计与实现