论文部分内容阅读
摘 要 众所周知,当代经济发展的核心是金融,金融是知识密集型产业,需要不断的更新技术防范各类金融风险,尤其对于防金融核心业务的数据泄密。本文通过简述虚拟化技术的发展现状及对于防金融核心业务数据泄密的必要性的研究分析如何通过虚拟化技术突破传统防泄密工作的不足。
关键词 虚拟化技术;防金融业务;数据泄露研究
中图分类号 TP 文献标识码 A 文章编号 1673-9671-(2012)011-0189-01
1 虚拟化技术的发展现状
虚拟化技术是一种把硬件进行抽象化处理以减少对物理资源的管理,通过把应用数据与物理系统分开,不但增加了灵活性也更好的利用了物理资源配合了金融数据工作的进行。虚拟化技术最早应用在1970年左右的IBM System370的主机上。在此之前,虚拟化技术一般应用在x86处理器的架构上。但是由于x86架构并不十分适合运行虚拟化技术,因此,进程比较缓慢。英特尔及AMD将此问题加以解决,让x86处理器性能得以突飞猛进的提高。
目前,虚拟化技术在x86处理器架构得到广泛运用,虚拟化技术对于防金融核心业务数据泄密的研究也得到了更多的关注。随着虚拟化技术的应用,金融核心业务能够得到更可靠的保护,虚拟化技术也获取了更加广阔的应用空间。
2 虚拟化技术防金融数据泄密的必要性
防金融数据泄密,最重要的就是要避免外部系统的入侵。在现代市场经济的条件下,应对各种技术进行防范,特别对于金融业中核心业务及重要数据等。我们必须找准具有针对性的防数据泄密的方式及手段,来应对多种多样的黑客技术。
因此,利用虚拟化技术来防范金融数据泄密就有着特别重要的意义。不但可以进一步防止自己的经济利益受损,还能达到防范其他金融风险。新兴的虚拟化技术正是突破传统的防泄密的的措施,作为现代经济金融发展成熟化的趋势,采用新兴的虚拟化技术是势在必行的。
同時,新兴的虚拟化技术还可以应对金融业内部的保密,金融核心业务的防泄密应该内外兼管,在攘外必先安内的前提下,采用有效的应用方式及手段进行金融核心业务数据的防泄密工作。
3 金融数据泄密的因素
目前,金融数据中比较常见的安全漏洞主要有系统本身的安全防范功能的缺失及不恰当的个人行为。各个金融系统中由于人员众多,开展各类复杂的金融业务,应用也比较多,因此,在系统的操作过程中,难免会出现以上系统本身及个人行为产生的系统漏洞。
系统本身的安全功能不能及时进行优化,很多企业内部的资料、核心数据文件、关键的程序等存在本地电脑的硬盘中,非常容易被泄密。另外,电脑的软件安全防范措施不利,很容易被黑客破解电脑的用户名及密码等,通过越权访问而造成了金融数据的泄密。
另外,个人行为的管理不善,现在社会上各种各样的移动数码及上网设备比较普遍,信息安全管理工作更加不易。通过个人的行为,很容易就从USB等移动存储设备进行拷贝重要的金融数据,或者通过连接打印机而把资料带走;或者通过网络链接、3G上网卡、网络邮箱及存储通讯设备进行核心机密数据的传输。另外,金融机构的员工把大量的核心业务数据留在了本地设备中,成为核心业务数据的泄露的不安全因素。
4 虚拟化技术防金融数据泄密的研究
传统技术对于金融核心业务数据的防泄密主要是通过对终端的控制来限制对于金融核心业务数据的访问。在单独访问的过程中,采用安全隔离卡、隔离网闸、网络无盘系统的隔离、双网络系统的物理隔离等措施进行防金融数据泄密工作。这些物理措施对于防金融数据泄密有着较高的安全性,但是也存在一定的风险,并且易用性比较差,基本上都是采用明文的方式进行数据传输与处理。因此,对于网络的应用依赖性强,在金融业务核心数据的跨网使用及办公、即时通讯中不能方便的应用。另外,传统防金融数据泄密技术的扩展性比较差,后期需要的扩展比较多,最少需要两套设备。网络建设及管理、维护的成本也比较高。因此,传统的物理隔离技术已经不够适应当代金融业的发展,需要采用虚拟化技术来进行金融核心业务数据的防泄密工作,促进信息化的
发展。
虚拟化技术应用在防金融核心业务数据泄密中,主要通过对金融内部信息安全的控制进行,包括对于企业内部及访问企业的网络资源等。目前,最新的虚拟化防金融核心业务泄密的方案即“安全桌面”。通过“沙盒”技术生成访问终端,即一个虚拟化的“安全桌面”,此“安全桌面”可以禁止网络数据交换发往其他计算机、禁止本机数据交换无法在本地设备中存留;禁止外部拷贝设备的使用、清除临时性的文件及操作痕迹、数据,彻底防止数据的泄密。
因此,通过安全桌面这种虚拟化技术的应用,能够有效的保障金融核心业务的数据不会通过系统本身或者个人行为而泄密。众所周知,信息数据的安全是现代金融业发展的基础,只有保障了核心业务数据不被泄密才能更好的开展各类金融活动,赢得利益。
5 总结
综上,虚拟化技术在国内外被广泛的关注与利用,可以最大规模的应用相关技术例如 “沙盒”技术等,在本地设备中建立一个虚拟的“安全桌面”,进行访问金融核心业务的数据实现,有效的隔离不安全的因素,保障信息访问的安全,防范各类金融风险。因此,在虚拟化服务器及云平台,金融核心业务的数据将会得到更加安全的保护避免金融核心业务数据泄密。
参考文献
[1]郝晓龙.虚拟化技术防金融核心业务数据泄密[J].金融科技时代,2011,06.
[2]张冰.虚拟化势在必行[J].微电脑世界,2011,07.
[3]宋波.虚拟化和云计算趋势下的IT管理[J].信息安全与通信保密,2011,10.
关键词 虚拟化技术;防金融业务;数据泄露研究
中图分类号 TP 文献标识码 A 文章编号 1673-9671-(2012)011-0189-01
1 虚拟化技术的发展现状
虚拟化技术是一种把硬件进行抽象化处理以减少对物理资源的管理,通过把应用数据与物理系统分开,不但增加了灵活性也更好的利用了物理资源配合了金融数据工作的进行。虚拟化技术最早应用在1970年左右的IBM System370的主机上。在此之前,虚拟化技术一般应用在x86处理器的架构上。但是由于x86架构并不十分适合运行虚拟化技术,因此,进程比较缓慢。英特尔及AMD将此问题加以解决,让x86处理器性能得以突飞猛进的提高。
目前,虚拟化技术在x86处理器架构得到广泛运用,虚拟化技术对于防金融核心业务数据泄密的研究也得到了更多的关注。随着虚拟化技术的应用,金融核心业务能够得到更可靠的保护,虚拟化技术也获取了更加广阔的应用空间。
2 虚拟化技术防金融数据泄密的必要性
防金融数据泄密,最重要的就是要避免外部系统的入侵。在现代市场经济的条件下,应对各种技术进行防范,特别对于金融业中核心业务及重要数据等。我们必须找准具有针对性的防数据泄密的方式及手段,来应对多种多样的黑客技术。
因此,利用虚拟化技术来防范金融数据泄密就有着特别重要的意义。不但可以进一步防止自己的经济利益受损,还能达到防范其他金融风险。新兴的虚拟化技术正是突破传统的防泄密的的措施,作为现代经济金融发展成熟化的趋势,采用新兴的虚拟化技术是势在必行的。
同時,新兴的虚拟化技术还可以应对金融业内部的保密,金融核心业务的防泄密应该内外兼管,在攘外必先安内的前提下,采用有效的应用方式及手段进行金融核心业务数据的防泄密工作。
3 金融数据泄密的因素
目前,金融数据中比较常见的安全漏洞主要有系统本身的安全防范功能的缺失及不恰当的个人行为。各个金融系统中由于人员众多,开展各类复杂的金融业务,应用也比较多,因此,在系统的操作过程中,难免会出现以上系统本身及个人行为产生的系统漏洞。
系统本身的安全功能不能及时进行优化,很多企业内部的资料、核心数据文件、关键的程序等存在本地电脑的硬盘中,非常容易被泄密。另外,电脑的软件安全防范措施不利,很容易被黑客破解电脑的用户名及密码等,通过越权访问而造成了金融数据的泄密。
另外,个人行为的管理不善,现在社会上各种各样的移动数码及上网设备比较普遍,信息安全管理工作更加不易。通过个人的行为,很容易就从USB等移动存储设备进行拷贝重要的金融数据,或者通过连接打印机而把资料带走;或者通过网络链接、3G上网卡、网络邮箱及存储通讯设备进行核心机密数据的传输。另外,金融机构的员工把大量的核心业务数据留在了本地设备中,成为核心业务数据的泄露的不安全因素。
4 虚拟化技术防金融数据泄密的研究
传统技术对于金融核心业务数据的防泄密主要是通过对终端的控制来限制对于金融核心业务数据的访问。在单独访问的过程中,采用安全隔离卡、隔离网闸、网络无盘系统的隔离、双网络系统的物理隔离等措施进行防金融数据泄密工作。这些物理措施对于防金融数据泄密有着较高的安全性,但是也存在一定的风险,并且易用性比较差,基本上都是采用明文的方式进行数据传输与处理。因此,对于网络的应用依赖性强,在金融业务核心数据的跨网使用及办公、即时通讯中不能方便的应用。另外,传统防金融数据泄密技术的扩展性比较差,后期需要的扩展比较多,最少需要两套设备。网络建设及管理、维护的成本也比较高。因此,传统的物理隔离技术已经不够适应当代金融业的发展,需要采用虚拟化技术来进行金融核心业务数据的防泄密工作,促进信息化的
发展。
虚拟化技术应用在防金融核心业务数据泄密中,主要通过对金融内部信息安全的控制进行,包括对于企业内部及访问企业的网络资源等。目前,最新的虚拟化防金融核心业务泄密的方案即“安全桌面”。通过“沙盒”技术生成访问终端,即一个虚拟化的“安全桌面”,此“安全桌面”可以禁止网络数据交换发往其他计算机、禁止本机数据交换无法在本地设备中存留;禁止外部拷贝设备的使用、清除临时性的文件及操作痕迹、数据,彻底防止数据的泄密。
因此,通过安全桌面这种虚拟化技术的应用,能够有效的保障金融核心业务的数据不会通过系统本身或者个人行为而泄密。众所周知,信息数据的安全是现代金融业发展的基础,只有保障了核心业务数据不被泄密才能更好的开展各类金融活动,赢得利益。
5 总结
综上,虚拟化技术在国内外被广泛的关注与利用,可以最大规模的应用相关技术例如 “沙盒”技术等,在本地设备中建立一个虚拟的“安全桌面”,进行访问金融核心业务的数据实现,有效的隔离不安全的因素,保障信息访问的安全,防范各类金融风险。因此,在虚拟化服务器及云平台,金融核心业务的数据将会得到更加安全的保护避免金融核心业务数据泄密。
参考文献
[1]郝晓龙.虚拟化技术防金融核心业务数据泄密[J].金融科技时代,2011,06.
[2]张冰.虚拟化势在必行[J].微电脑世界,2011,07.
[3]宋波.虚拟化和云计算趋势下的IT管理[J].信息安全与通信保密,2011,10.