99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

5G技術(shù)推動銀行整體網(wǎng)絡(luò)架構(gòu)信息化架構(gòu)升級

我快閉嘴 ? 來源:通信世界全媒體 ? 作者:呂萌 ? 2020-09-21 17:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5G時代,銀行和網(wǎng)點的整體網(wǎng)絡(luò)架構(gòu)信息化架構(gòu)已經(jīng)發(fā)生了變化,也帶了相應(yīng)的安全難題。在以“5G賦能互聯(lián),點亮未來之光”為主題的2020北京互聯(lián)網(wǎng)大會上,梆梆安全解決方案部總監(jiān)張晉分享了對5G賦能金融行業(yè)創(chuàng)新應(yīng)用中安全問題的思考。

5G推動銀行基礎(chǔ)架構(gòu)全面升級

5G定義了三類典型應(yīng)用場景,而智慧網(wǎng)點的應(yīng)用則基本涵蓋了這三類場景。如何解決終端安全、數(shù)據(jù)安全、身份可信等,是5G時代需要面臨的問題。張晉表示:“3GPP從R15開始研究5G安全架構(gòu)及安全技術(shù),因此,在5G核心網(wǎng)獨立組網(wǎng)的前提下,5G網(wǎng)絡(luò)本身是安全的,但5G賦能的不同業(yè)務(wù)場景仍然存在風(fēng)險,我們談5G安全,就不可能脫離具體場景”。

5G推動銀行基礎(chǔ)架構(gòu)全面升級,在5G智慧網(wǎng)點中,端側(cè)是各類智能設(shè)備,邊緣是算力,使智慧網(wǎng)點可以借由不同終端實現(xiàn)更多的業(yè)務(wù),云端則是各大銀行的數(shù)據(jù)中心,對不同業(yè)務(wù)數(shù)據(jù)進行處理。但新業(yè)態(tài)帶來了新問題,終端接入需要解決可信問題,同時,需要對身份進行校驗,對接入權(quán)限進行細(xì)粒度管控,云端則要解決數(shù)據(jù)隱私和使用權(quán)限等問題。

在數(shù)據(jù)安全存儲方面,可以通過區(qū)塊鏈技術(shù)實現(xiàn)數(shù)據(jù)的上鏈存儲。張晉談道:“目前實現(xiàn)全區(qū)塊鏈化是不太現(xiàn)實的,主要的問題在于不管是以太坊,還是以EOS為代表的區(qū)塊鏈3.0,在TPS(每秒交易量)上都存在效率低的問題,所以海量終端的接入不能通過區(qū)塊鏈解決身份認(rèn)證的問題,建議通過零信任模型來實現(xiàn)?!?/p>

在終端可信方面,梆梆安全跟中移動物聯(lián)網(wǎng)公司攜手進行研究,將終端設(shè)備中的SIM卡作為存儲可信根(RoT)的介質(zhì)。實現(xiàn)終端可信、環(huán)境可信、安全啟動、安全升級等功能。

通過區(qū)塊鏈等技術(shù)保障業(yè)務(wù)安全

針對5G+智慧網(wǎng)點的安全問題,梆梆安全通過對區(qū)塊鏈物聯(lián)網(wǎng)(BoT)、SDP、SE-SIM、白盒密鑰等技術(shù)研究針對性的方案。

區(qū)塊鏈具有不可篡改、安全可追溯等特點,梆梆安全在做區(qū)塊鏈物聯(lián)網(wǎng)領(lǐng)域的研究,對整體安全架構(gòu)、設(shè)備/數(shù)據(jù)如何安全上鏈等進行持續(xù)探索。通過DID(分布式身份認(rèn)證)、DPKI(分布式公鑰基礎(chǔ)設(shè)施)等解決終端上鏈問題。張晉介紹道:“借助區(qū)塊鏈的去中心化,能夠降低中心化架構(gòu)的運維成本。區(qū)塊鏈通過哈希鏈及共識算法,提供了數(shù)據(jù)永久保存及防篡改特性,可以有效地輔助物聯(lián)網(wǎng)解決各類安全問題?!?/p>

當(dāng)前,主流的遠(yuǎn)程接入方式是VPN,但VPN很難對不同用戶在權(quán)限方面提供精細(xì)化管理,傳統(tǒng)VPN面臨挑戰(zhàn),為此梆梆安全引入了SDP。SDP“基于用戶角色的訪問策略”、“分離訪問控制和數(shù)據(jù)信道”、“先驗證后連接”等特性,能夠有效解決身份驗證、訪問控制等問題。

當(dāng)前,物聯(lián)網(wǎng)智能終端設(shè)備大多通過接入物聯(lián)網(wǎng)卡進行聯(lián)網(wǎng)。梆梆安全基于SIM卡環(huán)境,為身份憑證、私鑰證書、以及應(yīng)用相關(guān)接口代碼等重要信息和代碼提供載體,實現(xiàn)終端的可信、身份的可信、啟動環(huán)境的可信以及安全的升級操作等功能。同時,梆梆安全也基于白盒密鑰技術(shù),為涉及加解密的服務(wù)提供白盒化保護,為算法和密鑰提供高強度保護,保障密碼服務(wù)的安全性。張晉提到:“終端及應(yīng)用均處于白盒環(huán)境,攻擊者可使用調(diào)試工具對終端設(shè)備發(fā)起攻擊,在反編譯后的程序中尋找加密算法,在運行時的內(nèi)存中尋找密鑰進行破解,如何保障密鑰安全,是白盒密鑰要解決的問題?!?br />
安全是開放的前提

除了智慧網(wǎng)點,5G賦能金融行業(yè)的另一個典型場景是開放銀行。目前開放銀行主要通過SDK、H5和API三種技術(shù)方式連接銀行端和場景端,使金融場景、泛金融服務(wù)形成了統(tǒng)一的生態(tài),但開放的接口,也帶來了相應(yīng)的安全問題。

安全是開放的前提。梆梆安全認(rèn)為,未來的開放銀行業(yè)務(wù)將更多采用API的對外接口方式,梆梆安全提出要從技術(shù)風(fēng)險、監(jiān)管合規(guī)、隱私與數(shù)據(jù)安全等角度對API進行全生命周期的管理。使用令牌技術(shù)建立API接口的可信身份,實現(xiàn)對服務(wù)和數(shù)據(jù)資源等進行訪問控制;使用加密和數(shù)字簽名技術(shù),保證數(shù)據(jù)傳輸與使用安全。使用檢測嗅探器對API進行安全檢測,實時追蹤API是否被非法攻擊以及漏洞被利用;使用API安全網(wǎng)關(guān)控制和管理API接口的使用情況,通過對API接口的訪問頻率進行限制,避免API出現(xiàn)被攻擊或拒絕服務(wù)等情況。

另外,起源于姚期智教授“百萬富翁問題”的安全多方計算具有輸入隱私性、計算正確性以及去中心化特征,能使數(shù)據(jù)既保持隱私又能被使用。在開放銀行需要開放數(shù)據(jù)進行聯(lián)合分析、數(shù)據(jù)查詢、可信交換等場景下,提供了一種新的計算模式,一方面可以充分實現(xiàn)數(shù)據(jù)持有節(jié)點間互聯(lián)合作,另一方面又可以保證信息的安全性。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11249

    瀏覽量

    106392
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7815

    瀏覽量

    90937
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    5228

    瀏覽量

    73512
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1360

    文章

    48813

    瀏覽量

    573709
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    架構(gòu)信息化新質(zhì)發(fā)展論壇圓滿收官

    近日由龍芯中科技術(shù)股份有限公司主辦的“智鑄存算引擎·固守安全基座——龍架構(gòu)信息化新質(zhì)發(fā)展論壇”在北京中關(guān)村國際創(chuàng)新中心舉行。此次論壇匯聚了各省市信創(chuàng)產(chǎn)業(yè)主管部門領(lǐng)導(dǎo)、行業(yè)專家學(xué)者、龍芯生態(tài)合作伙伴
    的頭像 發(fā)表于 07-03 15:26 ?372次閱讀

    AI+5G賦能標(biāo)準(zhǔn)考場建設(shè):5G信號屏蔽器的精準(zhǔn)應(yīng)用與技術(shù)突破

    在教育信息化加速發(fā)展的背景下,標(biāo)準(zhǔn)考場建設(shè)已成為保障考試公平性的重要抓手。隨著5G技術(shù)的普及,考場作弊手段也日益隱蔽和智能
    的頭像 發(fā)表于 06-03 17:05 ?411次閱讀
    AI+<b class='flag-5'>5G</b>賦能標(biāo)準(zhǔn)<b class='flag-5'>化</b>考場建設(shè):<b class='flag-5'>5G</b>信號屏蔽器的精準(zhǔn)應(yīng)用與<b class='flag-5'>技術(shù)</b>突破

    5G 工業(yè)路由器安防智能升級的關(guān)鍵助力

    實現(xiàn)智能升級的關(guān)鍵利器。從城市監(jiān)控到邊境巡邏,從大型活動安保到智慧社區(qū)管理,5G 工業(yè)路由器正重塑安防行業(yè)的技術(shù)架構(gòu)與應(yīng)用模式。
    的頭像 發(fā)表于 04-22 18:45 ?224次閱讀
    <b class='flag-5'>5G</b> 工業(yè)路由器安防智能<b class='flag-5'>化</b><b class='flag-5'>升級</b>的關(guān)鍵助力

    2025 年 5G 工業(yè)路由器深度解析:技術(shù)架構(gòu)與行業(yè)應(yīng)用實踐

    路由器的核心技術(shù)、市場格局及場景應(yīng)用,為企業(yè)數(shù)字轉(zhuǎn)型提供決策依據(jù)。 一、5G 工業(yè)路由器的技術(shù)演進與核心價值 1.1 基礎(chǔ)
    的頭像 發(fā)表于 04-01 09:19 ?493次閱讀
    2025 年 <b class='flag-5'>5G</b> 工業(yè)路由器深度解析:<b class='flag-5'>技術(shù)</b><b class='flag-5'>架構(gòu)</b>與行業(yè)應(yīng)用實踐

    5G網(wǎng)絡(luò)中,信令測試儀如何幫助提升用戶體驗?

    5G網(wǎng)絡(luò)中,信令測試儀通過全面、深入地測試和分析信令流程,為提升用戶體驗提供了有力支持。具體來說,信令測試儀在以下幾個方面發(fā)揮著關(guān)鍵作用:一、高效診斷和優(yōu)化網(wǎng)絡(luò)性能 實時捕捉和分析信令信息
    發(fā)表于 03-21 14:33

    5G基站節(jié)能:數(shù)字管理,效率翻倍?。?!-安科瑞張?zhí)锾?/a>

    一、概述 在當(dāng)今信息化社會,5G技術(shù)的發(fā)展和應(yīng)用已成為推動各行各業(yè)轉(zhuǎn)型升級的關(guān)鍵力量。隨著5G
    的頭像 發(fā)表于 12-26 13:35 ?710次閱讀
    <b class='flag-5'>5G</b>基站節(jié)能:數(shù)字<b class='flag-5'>化</b>管理,效率翻倍?。?!-安科瑞張?zhí)锾? />    </a>
</div>                              <div   id=

    十二部門印發(fā)5G規(guī)模方案 十二部門開展5G安全鍛造

    工業(yè)和信息化部等十二部門關(guān)于印發(fā) 的通知。在方案中提出,到2027年底,每萬人擁有5G基站數(shù)達38個,5G個人用戶普及率超85%,5G網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-26 15:16 ?1007次閱讀

    高通積極推動5G Advanced與AI融合發(fā)展

    作為5G演進的第二階段,5G Advanced能夠在速率、時延、容量等方面提升傳統(tǒng)5G技術(shù)網(wǎng)絡(luò)的連接能力。高通作為
    的頭像 發(fā)表于 11-08 10:29 ?819次閱讀

    邊緣計算與5G技術(shù)的結(jié)合

    邊緣計算與5G技術(shù)的結(jié)合正在推動信息技術(shù)領(lǐng)域的新一輪變革,兩者相輔相成,共同塑造著未來數(shù)字世界的格局。 一、
    的頭像 發(fā)表于 10-24 14:28 ?1020次閱讀

    探索5G工廠:技術(shù)賦能下的工業(yè)革新

    5G工廠是新一代信息技術(shù)在工業(yè)領(lǐng)域深度融合的產(chǎn)物,通過廣泛連接、深度融合、數(shù)據(jù)充分利用、創(chuàng)新應(yīng)用高效賦能,推動工業(yè)生產(chǎn)過程智能、自動和高
    的頭像 發(fā)表于 10-12 11:42 ?859次閱讀
    探索<b class='flag-5'>5G</b>工廠:<b class='flag-5'>技術(shù)</b>賦能下的工業(yè)革新

    5G邊緣計算網(wǎng)關(guān)應(yīng)用

    信息技術(shù)浪潮的推動下,5G網(wǎng)絡(luò)與邊緣計算的結(jié)合正快速地推動著人們步入一個前所未有的智能生活新紀(jì)元。5G
    的頭像 發(fā)表于 08-07 10:19 ?1677次閱讀
    <b class='flag-5'>5G</b>邊緣計算網(wǎng)關(guān)應(yīng)用

    3GPP R16的主要特點

    了基于I-SMF的網(wǎng)絡(luò)架構(gòu)及流程,定義了UPF分配UE IP地址等技術(shù)方案。 LCOC:負(fù)載控制和過載控制面向服務(wù)架構(gòu),增強了基于HTT
    發(fā)表于 07-24 07:51

    智慧醫(yī)院信息化建設(shè)方案

    實現(xiàn)更高水平的醫(yī)療服務(wù)。以下是一個綜合性的智慧醫(yī)院信息化建設(shè)方案。 ? 一、信息化基礎(chǔ)設(shè)施建設(shè) 網(wǎng)絡(luò)基礎(chǔ)設(shè)施升級:實施高速、穩(wěn)定的網(wǎng)絡(luò)建設(shè),
    的頭像 發(fā)表于 07-17 14:17 ?1821次閱讀