APP下载

银行计算机网络风险的分析与对策

2016-05-30宋喜新

科技风 2016年12期
关键词:网络安全计算机

宋喜新

摘 要:随着时代的进步,人民银行的职能不断转变,其业务类别也在日益增加。利用计算机信息技术协助银行多种业务的开展,诸多银行都利用计算机信息技术,拓展了网上银行、电子银行、综合业务系统等自主办理平台。鉴于此,做好银行计算机网络风险分析,以及实施必要的防治措施就显得至关重要了。

关键词:网络;计算机;安全;银行

随着信息时代的到来,日常生活中的大多数金融活动都依赖于计算机网络进行。然而在计算机运行过程中,由于病毒感染、程序故障等问题,都会影响计算机网络的安全性。这样的故障小则造成错误的运行机制,从而减低计算机的工作效率;大则能够使计算机崩溃,造成不可估量经济损失。鉴于此,本文立足与银行实际计算机网络分析,并针对其问题简要阐释了有关对策。

一、银行计算机网络风险分析

1)病毒感染。计算机病毒是一种具有破坏性的计算机软件、程序文件,他可以通过在计算机程序中插入能够破坏计算机功能抑或破坏数据的程序代码,它可以使计算机自我复制病毒携带的破坏性指令或代码并进行有关运行,这样的程序代码一般会隐匿在一定的软件中,通过操作者的下载进行传播,也就说计算机病毒不仅具有很强大破坏性,同时还具有较强的传播和不易识别的隐蔽性.现目前随着银行业务不断拓展,便民性网络服务平台也大量增加。诸多银行业务置于大的互联网环境下,那么受到病毒感染的几率也日益增加,这无形加大了银行计算网络的风险。

2)系统故障。系统故障是计算机,常见的故障之一,其主要表现为在不稳定因素的影响下,计算机系统不能运行抑或不能正常高效运行,同时系统故障时常也会造成计算机内存信息及数据的大量丢失,外存信息及数据则基本不受影响的情况,对此问题的处理也是计算机操作中十分重要的一种技能。由此可见计算系统故障在很大程度上也会引起计算机网络故障,换言之,计算机系统故障也是银行网络风险因素之一。当计算机出现此故障时,工作人员首先应该检查计算内存是否发生变化、自动批处文件系统配置文件是否正确、操作文件是否准确无顺坏等,如有以上问题需及时修复。倘若没有则需要检查计算机软件系统故障,然后检查系统配置文件CONFIG.SYS中是否设置对打开文件数量进行限制,如是则取消,如不是则进行进一步检查。

3)程序故障。程序故障也是现目前银行计算机网络安全故障中,较为常见的故障类型之一。判定程序故障的条件有以下几点:a.程序是否正确安装;b.程序操作步骤是否恰当;c.程序是否完整等。如若有以上问题则可以确认为计算软件系统故障属于程序故障,那么这需要较为专业的程序代码修复。

二、银行计算机网络风险分析方法

1)安全模式法。安全模式法是现目前较为常用也是较为简单的计算机网络安全故障确诊方法,当计算出现某些故障如操作系统无法正常运行抑或计算机被病毒侵袭时,就可以利用安全模式法确诊故障。安全模式法确诊故障的机理是,在安全模式下重启计算机,在启动过程中安全系统会自动检测软件系统中的一些故障,如注册表是否被顺坏、病毒问题、以及软件的兼容性问题等。当计算机启动后如果发现有以上问题,操作者可以手动进行修复、查杀病毒、以及重新下载有关软件。2)程序诊断法。在计算机网络安全问题中,运行环境稳定性差是最为常见的一种故障。造成这样故障的原因同样是多种多样的,一般计算机使用者都不能快速准确的发现“病灶”。在此时就可以利用相关的软件辅助对故障的确诊,现目前一般比较常用的软件是3DMark2006、WinBench等,这类型的软件可以对计算机软硬件进行有关测试,通过反复的测试,该软件会生成一份较为详解的检测报告,操作者可以根据检测报告通过参数对比轻松的找到相关的故障成因。3)软件最小系统法。所谓的软件最小系统法,即是将计算机系统恢复到最基础的运行环境,即计算机仅存在一个最基础的操作系统即可。这样的运行环境是不需要某些软件做辅助的,因此操作者可以选择卸载所有软件抑或选择重装系统这样的策略。当计算机恢复到一个做基础的操作环境后,计算机操作系统便会自主进行故障检测,但这样的检测不甚全面,为了辅助检测,那么操作可以根据故障确诊的需要自行安装相关的检测软件进行故障排查。4)逐步添加/去除软件法。在最小系统软件法的基础上,通过逐步添加抑或去除软件的方法也能够有效的检测出计算机系统软件的故障所在。此确诊方法的操作方法是,首先将操作环境恢复到较为基础的状态,这与最小软件系统法的初始操作别无二致,然后每次只向系统添加一个软件,以此逐步排查系统可能存在的问题。

三、计算机网络安全防治措施

1)防火墙保护。防火墙是计算机网络安全防护必要的设置,它是由软件系统与硬件设备结合而成的,它主要的作用是限制计算网络的访问权限。因此现目前银行计算机网络防护措施中,设定合理的防火墙参数是较为常用且比较有效的策略之一。

2)数据加密。防火墙防护措施是属于设定参数,然后让计算机自动拦截既定参数的网络访问,这样防护措施是比较笼统的,其可操作性不强。而相对而言,数据加密防护措施是较为灵活的,数据加密技术可以对动态信息进行有效的防护,不难看出实施加密防护措施是保护银行客户信息的有效措施。一般情况下,加密技术可以分为两个类型:a.对称加密。对称加密的技术基础是设定一定的口令密匙,并且加密密匙与解密密匙是具有一定对称性的,换言之,在解锁时是需要两者完美匹配的。b.非对称加密。非对称加密技术可以设定两个类型的密匙,一个是对外公开的,另一种是计算机管理者的私有密匙,一般情况下私有密匙可以用于隐私保护,而公开密匙也能够防治恶意访问,因此非对称加密技术的实际效用较高。

四、结论

綜上述所述,银行计算机网络安全故障大多都是由病毒、程序故障、以及计算机设置故障等因素造成,为了检测及处理这些故障可以运用安全模式法、最小系统法、程序添删除法等进行相应的修复及处理,并且我们也可以通过使用对称加密技术与非对称加密技术对计算机进行防护。

参考文献:

[1] 王福文.计算机软件系统故障的分析与处理[J].科技与企业,2011(10).

[2] 戴伟,汪希杰,戚雪辉.银行计算机网络风险防范与对策研究[J].中国农业银行武汉培训学院学报,2002(12).

[3] 张海澜.计算机网络风险分析与防范对策探讨[J].华南金融电脑,2005(19).

猜你喜欢

网络安全计算机
计算机操作系统
基于计算机自然语言处理的机器翻译技术应用与简介
信息系统审计中计算机审计的应用
油气集输系统信息化发展形势展望
基于网络的信息资源组织与评价现状及发展趋势研究
基于网络的中学阅读指导
新形势下地市报如何运用新媒体走好群众路线
Fresnel衍射的计算机模拟演示