联合会

 联合会

 会客厅

会客厅

 

专家

 

 论坛

 

 博客

载入中...
 | 网站首页 | 新闻中心 | 合作经济 | 农村金融 | 监  管 | 联社动态 | 内部参考 | 经营管理 | 高层传真 | 法规之苑 | 电子化建设 | 
 | 热点透视 | 理论前沿 | 基层声音 | 信合杂志 | 专家团队 | 焦点评论 | 人  物 | 文  化 | 图片中心 | 下载频道 | 网络联合会 | 
 | 培训基地 | 信合博客 | 信合论坛 | 网络联盟 | 信合会客厅 | 答疑互动 |  
          

  没有公告

·千种饰品,万点风情
·国内首家动漫糖果屋
·开饰品店 疯狂挣钱
·上海大众在线购车
·2万元办厂 秸秆变黄金
·投资3万元 年利100万
·一折供货 再送6800
·领驭全新登场全新呈现
■ 您现在的位置: 中国合作金融联合网 >> 电子化建设 >> UNIX专栏 >> 电子化建设正文
金融领域UNIX网络系统的安全管理策略
    
 
作者:未知 文章来源:本刊 点击数: 更新时间:2007-5-17 16:01:20
  

一.UNIX系统的基本安全机制

1.用户帐号
    用户帐号就是用户在UNIX系统上的合法身份标志,其最简单的形式是用户名/口令。在UNIX系统内部,与用户名/口令有关的信息存储在/etc/passwd文件中,一旦当非法用户获得passwd文件时,虽然口令是被加密的密文,但如果口令的安全强度不高,非法用户即可采用“字典攻击”的方法枚举到用户口令,特别是当网络系统有某一入口时,获取passwd文件就非常容易。

2.文件系统权限
    UNIX文件系统的安全主要是通过设置文件的权限来实现的。每一个UNIX文件和目录都有18种不同的权限,这些权限大体可分为 3类,即此文件的所有者、组和其他人的使用权限如只读、可写、可执行、允许SUID和SGID等。需注意的是权限为允许SUID、SGID和可执行文件在程序运行中,会给进程赋予所有者的权限,若被入侵者利用,就会留下隐患,给入侵者的成功入侵提供了方便。

3.日志文件
    日志文件是用来记录系统使用状况的。UNIX中比较重要的日志文件有3种:
    (1)/usr/adm/lastlog文件。此文件用于记录每个用户最后登录的时间(包括成功和未成功的),这样用户每次登录后,只要查看一下所有帐号的最后登录时间就可以确定本用户是否曾经被盗用。
    (2)/etc/utmp和/etc/wtmp文件。utmp文件用来记录当前登录到系统的用户,Wtmp文件则同时记录用户的登录和注销。
    (3)/usr/adm/acct文件。此文件用于记录每个用户运行的每条命令,通常我们称之为系统记帐。

二.UNIX系统和安全防范
    金融系统应用的UNIX网络系统一般均采用客户/服务器方式。系统前台客户机运行并向后台系统发出请求,后台服务器为前台系统提供服务,系统功能由前后台协同完成,典型的应用如:前台运行银行界面输入输出、数据校验等功能,后台实现数据库查询等操作。由于UNIX系统设计基于一种开放式体系结构,系统中紧密集成了通信服务,但存在一定程度的安全漏洞,容易受到非法攻击,通过多年的实践证明,加强安全防范,特别是针对一些可能的网络攻击采取一定的安全防范措施,UNIX网络系统的安全性就可以大大提高。

1.网络攻击类型
    (1)猛烈攻击(Brute-force Attack)。此攻击的目标是为破译口令和加密的信息资源,当试图入侵者使用一个高速处理器时,便可试用各种口令组合(或加密密钥),直到最终找到正确的口令进入网络,此法通常称之为“字典攻击”。
    (2)社会工程攻击(Social-engineering Attack)。此攻击也是最难防备的一种攻击方式。网上黑客通常扮成技术支持人员呼叫用户,并向用户索要口令,而后以用户的身份进入系统。这是一种最简单同时也是最有效的攻击方式。
    (3)被动攻击(Passive Attack)。非法用户通过探测网络布线等方法,收集敏感数据或认证信息,以备日后访问其他资源。
    (4)拒绝

[1] [2] [3] [4] [5] 下一页

 
电子化建设录入:jerry    责任编辑:jerry 
 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
  • 上一个电子化建设:
  • 下一个电子化建设: 没有了
  •  
    相关新闻:
    没有相关电子化建设
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)


    四步防范“证券大盗”盗

    信用卡“圈地运动”愈演

    法式浪漫武侠小说

    经典摄影作品(二)

    中国的世界遗产(十九)

    经典摄影作品(一)

    信合博客
     
    本网社区
     
       频道精选
       热点新闻
       财经精选
     解码温州草根金融
     香港银行争抢"入籍内地"
     零至万亿美元仅26年 中国
       农村金融
     农发行农村基础设施贷款不能超
     “流动银行”到村来!
     破解中小企业发展融资难题
       合作经济
     国际合作社联盟(英文简称IC
     合作经济与新农村建设
     姜柏林:关于设立农民资金互助
       信合杂志
  • 此栏目下没有推荐信合杂志
  •    高层传真
     温家宝:转变经济增长方式 实现
     刘明康:警惕三大风险考验我国
     刘明康:我国银行业大要案数量
     
    关于我们 | 版权声明 | 网站地图 | 设为首页 | 加入收藏 | 诚邀合作 | 联系我们 | 会员注册 | 管理登录 |
    Copyright2004 www.ccffn.com All rights reserved 网管邮箱: 投稿邮箱:

    中国合作金融联合网版权所有  TEL:010-51171600   FAX:010-51171629  网管QQ:11943767

    通用网址:中国合作金融联合网 网络实名:中国合作金融联合网 京ICP备05001320号
    未经授权禁止复制或建立镜像