虚拟化技术防范金融核心业务数据泄密的必要性分析

来源 :科技与生活 | 被引量 : 0次 | 上传用户:ltqhan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 众所周知,当代经济发展的核心是金融,金融是知识密集型产业,需要不断的更新技术防范各类金融风险,尤其对于防金融核心业务的数据泄密。本文通过简述虚拟化技术的发展现状及对于防金融核心业务数据泄密的必要性的研究分析如何通过虚拟化技术突破传统防泄密工作的不足。
  关键词 虚拟化技术;防金融业务;数据泄露研究
  中图分类号 TP 文献标识码 A 文章编号 1673-9671-(2012)011-0189-01
  
  1 虚拟化技术的发展现状
  虚拟化技术是一种把硬件进行抽象化处理以减少对物理资源的管理,通过把应用数据与物理系统分开,不但增加了灵活性也更好的利用了物理资源配合了金融数据工作的进行。虚拟化技术最早应用在1970年左右的IBM System370的主机上。在此之前,虚拟化技术一般应用在x86处理器的架构上。但是由于x86架构并不十分适合运行虚拟化技术,因此,进程比较缓慢。英特尔及AMD将此问题加以解决,让x86处理器性能得以突飞猛进的提高。
  目前,虚拟化技术在x86处理器架构得到广泛运用,虚拟化技术对于防金融核心业务数据泄密的研究也得到了更多的关注。随着虚拟化技术的应用,金融核心业务能够得到更可靠的保护,虚拟化技术也获取了更加广阔的应用空间。
  2 虚拟化技术防金融数据泄密的必要性
  防金融数据泄密,最重要的就是要避免外部系统的入侵。在现代市场经济的条件下,应对各种技术进行防范,特别对于金融业中核心业务及重要数据等。我们必须找准具有针对性的防数据泄密的方式及手段,来应对多种多样的黑客技术。
  因此,利用虚拟化技术来防范金融数据泄密就有着特别重要的意义。不但可以进一步防止自己的经济利益受损,还能达到防范其他金融风险。新兴的虚拟化技术正是突破传统的防泄密的的措施,作为现代经济金融发展成熟化的趋势,采用新兴的虚拟化技术是势在必行的。
  同時,新兴的虚拟化技术还可以应对金融业内部的保密,金融核心业务的防泄密应该内外兼管,在攘外必先安内的前提下,采用有效的应用方式及手段进行金融核心业务数据的防泄密工作。
  3 金融数据泄密的因素
  目前,金融数据中比较常见的安全漏洞主要有系统本身的安全防范功能的缺失及不恰当的个人行为。各个金融系统中由于人员众多,开展各类复杂的金融业务,应用也比较多,因此,在系统的操作过程中,难免会出现以上系统本身及个人行为产生的系统漏洞。
  系统本身的安全功能不能及时进行优化,很多企业内部的资料、核心数据文件、关键的程序等存在本地电脑的硬盘中,非常容易被泄密。另外,电脑的软件安全防范措施不利,很容易被黑客破解电脑的用户名及密码等,通过越权访问而造成了金融数据的泄密。
  另外,个人行为的管理不善,现在社会上各种各样的移动数码及上网设备比较普遍,信息安全管理工作更加不易。通过个人的行为,很容易就从USB等移动存储设备进行拷贝重要的金融数据,或者通过连接打印机而把资料带走;或者通过网络链接、3G上网卡、网络邮箱及存储通讯设备进行核心机密数据的传输。另外,金融机构的员工把大量的核心业务数据留在了本地设备中,成为核心业务数据的泄露的不安全因素。
  4 虚拟化技术防金融数据泄密的研究
  传统技术对于金融核心业务数据的防泄密主要是通过对终端的控制来限制对于金融核心业务数据的访问。在单独访问的过程中,采用安全隔离卡、隔离网闸、网络无盘系统的隔离、双网络系统的物理隔离等措施进行防金融数据泄密工作。这些物理措施对于防金融数据泄密有着较高的安全性,但是也存在一定的风险,并且易用性比较差,基本上都是采用明文的方式进行数据传输与处理。因此,对于网络的应用依赖性强,在金融业务核心数据的跨网使用及办公、即时通讯中不能方便的应用。另外,传统防金融数据泄密技术的扩展性比较差,后期需要的扩展比较多,最少需要两套设备。网络建设及管理、维护的成本也比较高。因此,传统的物理隔离技术已经不够适应当代金融业的发展,需要采用虚拟化技术来进行金融核心业务数据的防泄密工作,促进信息化的
  发展。
  虚拟化技术应用在防金融核心业务数据泄密中,主要通过对金融内部信息安全的控制进行,包括对于企业内部及访问企业的网络资源等。目前,最新的虚拟化防金融核心业务泄密的方案即“安全桌面”。通过“沙盒”技术生成访问终端,即一个虚拟化的“安全桌面”,此“安全桌面”可以禁止网络数据交换发往其他计算机、禁止本机数据交换无法在本地设备中存留;禁止外部拷贝设备的使用、清除临时性的文件及操作痕迹、数据,彻底防止数据的泄密。
  因此,通过安全桌面这种虚拟化技术的应用,能够有效的保障金融核心业务的数据不会通过系统本身或者个人行为而泄密。众所周知,信息数据的安全是现代金融业发展的基础,只有保障了核心业务数据不被泄密才能更好的开展各类金融活动,赢得利益。
  5 总结
  综上,虚拟化技术在国内外被广泛的关注与利用,可以最大规模的应用相关技术例如 “沙盒”技术等,在本地设备中建立一个虚拟的“安全桌面”,进行访问金融核心业务的数据实现,有效的隔离不安全的因素,保障信息访问的安全,防范各类金融风险。因此,在虚拟化服务器及云平台,金融核心业务的数据将会得到更加安全的保护避免金融核心业务数据泄密。
  参考文献
  [1]郝晓龙.虚拟化技术防金融核心业务数据泄密[J].金融科技时代,2011,06.
  [2]张冰.虚拟化势在必行[J].微电脑世界,2011,07.
  [3]宋波.虚拟化和云计算趋势下的IT管理[J].信息安全与通信保密,2011,10.
其他文献
5月12日是我国第四个国家“防灾减灾日”,主题是“弘扬防灾减灾文化,提高防灾减灾意识”。有关专家介绍了火灾中的避灾与自救知识。
随着经济的不断发展,现代水文地质勘察方法的不断优化和革新。不仅有利于找水工作的科学、可靠的开展,而且有利于其他行业,如矿产的勘察、石油和天然气的勘探。现代水文地质勘察
摘要 本文结合笔者亲身工作经历,重点分析了我国当前社会环境下的城市轨道通信系统的设计问题,并针对系统的各部分的功能和组织框架情况做出了初步的研究,并根据实际需求提出了具体的解决方案。  关键词 城市轨道交通;专用通信系统;总体设计  中图分类号 TN914 文献标识码 A 文章编号 1673-9671-(2012)051-0184-02  1 概述  随着我国经济的
从强化课堂教学、加强基础理论和重视实践等方面对《环境生态学》课程教学方法的改革进行了探讨。
依据某城区的河道清理疏浚实际情况,从这项工程的准备工作、施工方案、质量保护措施等方面进行了详细的阐述,以期为以后的水利工程提供借鉴参考经验。
在选煤生产的过程中煤质的分析与化验是一项重要工作,其工作对于煤矿的正常生产、产品的销售、煤质的控制以及煤的生产技术管理等具有重要作用。在对影响煤质快速分析精度的相
以广西猫儿山自然保护区的2块1hm^2永久样地为基础,分析样地2003年8月和2008年3月胸径≥3cm的乔木层数据,比较2块样地乔木层物种多样性的时间动态和空间差异。结果表明:2003年2
[目的]对楸树优良家系的苗期选择进行研究。[方法]采集楸树种子,通过楸树家系苗期选择,培育优良家系苗木;营建家系子代测定林,采用完全随机区组设计,观测调查楸树生长量,进行
摘要 本文首先建立了车棚类结构的简化模型,然后对其进行了承重、风载等的强度及屈曲载荷的校核分析,为车棚类类结构的设计提供了相关的理论依据。  关键词 车棚类结构;强度校核;屈曲分析  中图分类号 TU 文献标识码 A 文章编号 1673-9671-(2012)011-0187-01    车棚类结构式目前被人们广泛使用的一类结构,在一般的城市街道及居民小区到处可见,一般
伴随着我国经济水平的迅速提升,纺织工业获得了一个良好的发展平台,排放工印染废水的量呈现逐年增长的趋势。如果没有采取有效措施来对这些污水废水进行及时的处理,将会破坏大自