帮帮文库

doc 【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿) ㊣ 精品文档 值得下载

🔯 格式:DOC | ❒ 页数:43 页 | ⭐收藏:0人 | ✔ 可以修改 | @ 版权投诉 | ❤️ 我的浏览 | 上传时间:2022-06-24 20:25

《【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)》修改意见稿

1、以下这些语句存在若干问题,包括语法错误、标点使用不当、语句不通畅及信息不完整——“.....访问控制对于网络不同信任域实现双向控制或有限访问原则,使受控的子网或主机访问权限和信息流向能得到有效控制。具体相对网络对象而言需要解决网络的边界的控制和网络内部的控制,对于网络资源来说保持有限访问的原则,信息流向则可根据安全需求实现单向或双向控制。访问控制最重要的设备就是防火墙,它般安置在不同安全域出入口处,对进出网络的信息包进行过滤并按企业安全政策进行信息流控制,同时实现网络地址转换实时信息审计告警等功能,高级防火墙还可实现基于用户的细粒度的访问控制。证券系统的防火墙配置在证券公司交易系统与公网的交界处包括系统内部广域网相关业务网络和公司重要的子网出口。身份鉴别是对网络访问者权限的识别,般通过三种方式验证主体身份,是主体了解的秘密,如用户名口令密钥二是主体携带的物品,如磁卡卡动态口令卡和令牌卡等三是主体特征或能力,如指纹声音视网膜签名等,在证券网络系统中,前两种方式运用较多。加密为了防止网络上的窃听泄漏篡改和破坏,保证信息传输安全......”

2、以下这些语句存在多处问题,具体涉及到语法误用、标点符号运用不当、句子表达不流畅以及信息表述不全面——“.....使得被传送的文件只有指定的收件者通过相应的安全鉴别机制卡卡才能解密并阅读,杜绝了文件在传送或到达对方的存储过程中被截获篡改等,主要用于信息网中的报表传送公文下发等。业务系统主要面向业务管理和信息服务的安全需求,例如在证券交易管理中采取集中统的监管系统,对业务流实时进行监控统计分析查询,防止违规操作,化解安全风险对通用信息服务系统电子邮件系统信息服务系统服务系统等采用基于应用开发安全软件,如安全邮件系统页面保护对业务信息可以配合管理系统采取对信息内容的审计稽查,防止外部非法信息侵入和内部敏感信息泄漏。交易安全目前证券交易方式主要分为营业部柜台交易电话交易网上交易,前两种交易方式安全系数较高,而网上交易主要通过公网完成交易的全过程,由于公网的开放性和复杂性,使网上交易风险大大高于前者。几乎所有参加网上证券交易的证券公司采用的是标准协议,应用系统都是基于或浏览器服务器结构,由于交易发生在两地,双方缺乏可靠的安全机制保证各自的利益,针对网上证券交易的风险和特点......”

3、以下这些语句在语言表达上出现了多方面的问题,包括语法错误、标点符号使用不规范、句子结构不够流畅,以及内容阐述不够详尽和全面——“.....并决定是否同意给该申请者发放证书,并承担因审核引起的为不满足资格的证书申请者发放证书所引起的切后果,因此它应由能够承担这些责任的机构担任另个是证书操作部门简称负责为已授权的申请者制作发放和管理证书,并承担因操作运营所产生的切后果,包括失密和为没有获得授权者发放证书等,它可以由审核授权部门自己担任,也可委托给第三方担任。认证机构面临的威胁所提供的服务是通过实施的,面临来自攻击威胁。同时,由于其业务的特殊性和重要性,还面临来自内部的攻击威胁。攻击者的目标是多方面的,其中以窃取核心机密如密钥对是最严重的威胁。系统穿透系统穿透系指攻击者通过定的手段对认证性真实性进行攻击,假冒合法用户接入系统,从而达到篡改系统文件窃取系统机密信息非法使用系统资源等目的。攻击者般采取伪装或利用系统的薄弱环节如绕过检测控制收集情报如口令等方式实现。在系统中,口令登录大都被电子令牌或数字证书登录替代,所以系统穿透的风险较小。违反授权规则违反授权原则系指攻击者盗用个合法用户账号......”

4、以下这些语句该文档存在较明显的语言表达瑕疵,包括语法错误、标点符号使用不规范,句子结构不够顺畅,以及信息传达不充分,需要综合性的修订与完善——“.....证券网络公司网络安全措施应根据证券网络的行业特点以及符合证监会的证券经营机构信息系统安全指标体系,按照网络安全的整体构想来建立,具体的安全控制系统由以下几方面组成物理安全保证计算机信息系统各种设备的物理安全是整个计算机信息系统安全的前提。物理安全是保护计算机网络设备设施以及其它媒体免遭地震水灾火灾等环境事故以及人为操作失误或及各种计算机犯罪行为导致的破坏过程。它主要包括三个方面环境安全对系统所在环境的安全保护,如区域保护和灾难保护参见国家标准电子计算机机房设计规范国标计算站场地技术条件计算站场地安全要求。设备安全主要包括设备的防盗防毁防电磁信息辐射泄漏防止线路截获抗电磁干扰及电源保护等媒体安全包括媒体数据的安全及媒体本身的安全......”

5、以下这些语句存在多种问题,包括语法错误、不规范的标点符号使用、句子结构不够清晰流畅,以及信息传达不够完整详尽——“.....通过颁发相应的数字证书给与交易各方相关身份证明,同时在协议体系下完成交易过程中电子证书验证数字签名指令数据的加密传输交易结果确认审计等。认证在电子商务系统,所有参与活动的实体都必须用证书来表明自己的身份,数字证书就是网络通讯中标志通讯各方身份信息的系列数据,它提供了种在上验证您身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证它是由个由权威机构机构,又称为证书授权中心发行的,人们可以在交往中用它来识别对方的身份,方面可以用来向系统中的其它实体证明自己的身份,另方面每份证书都携带着证书持有者的公钥,证书也可以向接收者证实人或个机构对公开密钥的拥有,同时也起着公钥分发的作用。数字证书是个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。最简单的证书包含个公开密钥名称以及证书授权中心的数字签名。般情况下证书中还包括密钥的有效时间,发证机关证书授权中心的名称,该证书的序列号等信息,证书的格式遵循国际标准机构的数字签名使得攻击者不能伪造和篡改证书......”

6、以下这些语句存在多方面的问题亟需改进,具体而言:标点符号运用不当,句子结构条理性不足导致流畅度欠佳,存在语法误用情况,且在内容表述上缺乏完整性。——“.....具体实现主要依靠基于公开密钥密码设施体系现代密码技术及在此基础上开发应用的电子商务认证加密系统。交易安全标准目前在电子商务中主要的安全标准有两种应用层的安全电子交易和会话层安全套层协议。前者由信用卡机构及提出的针对电子钱包商场认证中心的安全标准,主要用于银行等金融机构后者由公司提出针对数据的机密性完整性身份确认开放性的安全协议,事实上已成为应用安全标准,也是证券网上交易的标准安全协议。交易安全基础体系交易安全基础在于现代密码技术,依赖于加密方法和强度。加密分为单密钥的对称加密体系和双密钥的非对称加密体系。两者各有所长,对称密钥具有加密效率高,但存在密钥分发困难管理不便的弱点非对称密钥加密速度慢,但便于密钥分发管理。在证券交易中通常把两者结合使用,达到高效安全的目的。交易安全的实现完成证券交易需解决的安全问题主要有交易双方身份确认交易指令及数据加密传输数据的完整性防止双方对交易结果的抵赖......”

7、以下这些语句存在标点错误、句法不清、语法失误和内容缺失等问题,需改进——“.....系统安全采用的技术和手段有冗余技术网络隔离技术访问控制技术身份鉴别技术加密技术监控审计技术安全评估技术等。网络系统网络系统安全是网络的开放性无边界性自由性造成,安全解决关键是把被保护的网络从开放无边界自由的环境中出来,使网络成为可控制管理的内部系统,由于网络系统是应用系统的基础,网络安全成为首要问题,解决网络安全主要方式有网络冗余解决网络系统单点故障的重要措施,对关键性的网络线路设备我们通常采用双备或多备份的方式,网络运行时双方对运营状态相互实时监控并自动调整,当网络的段或点发生故障或网络信息流量突变时能在有效时间内进行切换分配,保证网络正常的运行。系统隔离分为物理隔离和逻辑隔离,主要从网络安全等级考虑划分合理的网络安全边界,使不同安全级别的网络或信息媒介不能相互访问,从而达到安全目的。针对证券网络系统特点般把证券交易的业务系统网络与内部办公网络进行严格的物理隔离......”

8、以下文段存在较多缺陷,具体而言:语法误用情况较多,标点符号使用不规范,影响文本断句理解;句子结构与表达缺乏流畅性,阅读体验受影响——“.....操作系统安全性直接关系到应用系统的安全,操作系统安全分为应用安全和安全漏洞扫描。应用安全面向应用选择可靠的操作系统并按正确的操作流程使用计算机系统,杜绝使用来历不明的软件,安装操作系统保护与恢复软件并作相应的备份。系统扫描基于主机的安全评估系统是在严格的基础上对系统的安全风险级别进行划分,并提供完整的安全漏洞检查列表,通过不同版本的操作系统进行扫描分析,对扫描漏洞自动修补形成报告,保护应用程序数据免受盗用破坏。应用系统证券行业应用系统大体分为办公系统业务管理系统业务服务系统,证券应用系统安全除采用通用的安全手段外主要根据企业自身经营及管理需求来开发。办公系统文件邮件的安全存储利用加密手段,配合相应的身份鉴别和密钥保护机制卡安全卡等,使得存储于本机和网络服务器上的个人和单位重要文件处于安全存储的状态,使得他人即使通过各种手段非法获取相关文件或存储介质硬盘等,也无法获得相关文件的内容......”

9、以下这些语句存在多方面瑕疵,具体表现在:语法结构错误频现,标点符号运用失当,句子表达欠流畅,以及信息阐述不够周全,影响了整体的可读性和准确性——“.....目前加密可以在三个层次来实现,即链路层加密网络层加密和应用层加密。链路加密侧重通信链路而不考虑信源和信宿,他对网络高层主体是透明的。网络层加密采用核心协议,具有加密认证双重功能,是在层实现的安全标准。通过网络加密可以构造企业内部的虚拟专网,使企业在较少投资下得到安全较大的回报。安全监测采取信息侦听的方式寻找未授权的网络访问尝试和违规行为,包括网络系统的扫描预警阻断记录跟踪等,从而发现系统遭受的攻击伤害。网络扫描监测系统作为对付电脑黑客最有效的技术手段,具有实时自适应主动识别和响应等特征,广泛用于各行各业。网络扫描针对网络设备的安全漏洞进行检测和分析,包括网络通信服务路由器防火墙邮件服务器等,从而识别能被入侵者利用非法进入的网络漏洞。网络扫描系统对检测到的漏洞信息形成详细报告,包括位置详细描述和建议的改进方案,使网管能检测和管理安全风险信息。操作系统操作系统是管理计算机资源的核心系统负责信息发送管理设备存储空间和各种系统资源的调度......”

下一篇
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
1 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
2 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
3 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
4 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
5 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
6 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
7 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
8 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
9 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
10 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
11 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
12 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
13 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
14 页 / 共 43
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
【定稿】证券公司网络安全解决计划方案_可行性方案word文档(完稿)
15 页 / 共 43
温馨提示

1、该文档不包含其他附件(如表格、图纸),本站只保证下载后内容跟在线阅读一样,不确保内容完整性,请务必认真阅读。

2、有的文档阅读时显示本站(www.woc88.com)水印的,下载后是没有本站水印的(仅在线阅读显示),请放心下载。

3、除PDF格式下载后需转换成word才能编辑,其他下载后均可以随意编辑、修改、打印。

4、有的标题标有”最新”、多篇,实质内容并不相符,下载内容以在线阅读为准,请认真阅读全文再下载。

5、该文档为会员上传,下载所得收益全部归上传者所有,若您对文档版权有异议,可联系客服认领,既往收入全部归您。

  • 文档助手,定制查找
    精品 全部 DOC PPT RAR
换一批