网商银行:数字银行可信纵深防御白皮书_71页_6mb
报告摘要
数字银行可信纵深防御白皮书总结
核心内容概述
本白皮书由北京前沿金融监管科技研究院和浙江网商银行联合编制,提出数字银行可信纵深防御体系作为应对数字化转型带来的高级和未知网络安全威胁的有效解决方案。该体系融合了可信计算、安全平行切面和零信任等新兴安全理念,构建了一个覆盖硬件、固件、系统软件、应用软件及网络行为的全栈式、全方位、无死角的安全防护体系。
主要观点
1. 数字银行面临的安全挑战
- 合规性要求提高:随着《网络安全法》、《数据安全法》、《个人信息保护法》等法律法规的实施,银行必须在数据使用、共享和保护方面严格合规。
- 安全事件影响扩大:高价值数字资产在线化程度提高,攻击影响范围更大,如新西兰证券交易所和马耳他银行的攻击事件,造成了巨大的经济损失与社会影响。
- 安全防护与用户体验矛盾:传统边界防护方式难以适应快速迭代的业务需求,需在安全与效率之间取得平衡。
- 高级威胁频发:如ODay漏洞、社会工程学攻击、软硬件供应链攻击等,给数字银行带来了前所未有的安全挑战。
2. 可信纵深防御体系的构建思路
- 主动免疫可信计算:通过计算与安全防护并行,实现身份识别、状态度量、加密存储和多层可信防护,达到“进不去、拿不到、看不懂、改不了、瘫不成、赖不掉”的防护效果。
- “端-管-云”架构:在终端层、网络层、应用层和基础设施层部署可信策略控制点,形成覆盖全链路的可信防御体系。
- 信任链构建:从硬件可信芯片出发,逐层传递信任至应用层,确保每一层的资源和行为均是可信且无风险的。
- 安全策略动态管控:通过可信策略刻画系统和可信策略管控系统,实现对数字银行系统的动态、精准、高效的防护能力。
关键信息
1. 可信纵深防御体系的构成
- 硬件可信芯片:作为信任根,保障系统启动、运行和数据存储的安全性。
- 可信软件基:以密码学为基础,构建从硬件到应用的完整信任链。
- 可信策略控制点:在各层部署,实现对资源、行为、访问的可信管控。
- 可信管控中心:作为体系“大脑中枢”,负责策略生成、下发、事件上报和行为审计,确保系统安全与稳定。
2. 体系架构与技术方案
- 分层设计:涵盖基础设施层、应用层、网络层、移动端及终端层,每层都有对应的可信策略控制点。
- 可信策略内容:
- 基础设施可信:包括硬件、BIOS、OS、虚拟机等,确保其启动和运行状态可信。
- 应用可信:涵盖容器镜像、容器应用、应用运行时等,确保其加载和执行行为符合预期。
- 网络可信:包括网络身份行为、出向交互行为等,确保访问者身份、权限和行为的可信。
- 终端可信:包括终端设备、进程、网络行为等,实现对终端的全面可信管控。
- 信任链构建:从硬件可信芯片到应用层,逐层验证和传递信任,保障系统整体的可信性。
- 安全策略设计:基于行为特征分析和业务场景,建立多维度、多层级的可信策略,包括域名、路径、参数等。
3. 实战应用与效果
- ODay漏洞防御:通过信任链和策略控制,识别和拦截恶意代码和异常行为。
- 钓鱼攻击防御:结合终端可信和网络行为可信,防止用户身份冒用和恶意访问。
- 软件供应链风险应对:通过容器镜像可信和应用启动可信,防止恶意镜像和注入攻击。
- 高效安全加固:基于可信策略控制点,实现对系统的动态加固,提升安全防护效率。
体系优势
- 主动防御:区别于传统被动防御方式,可信纵深防御体系通过预期内行为定义和实时管控,实现事前防范。
- 融合与解耦:安全能力与业务系统深度融合,同时保持解耦性,提升系统灵活性和扩展性。
- 合规与效率兼顾:在满足监管要求的同时,兼顾业务效率和用户体验,实现安全与业务的平衡。
- 多层覆盖与协同:通过多层防御机制和策略联动,提高防御体系的稳定性与可靠性。
未来展望
随着数字经济的持续发展,数字银行的安全防护体系将愈发重要。可信纵深防御体系作为新一代安全架构,为银行业数字化转型提供了坚实的安全底座,同时也为其他行业构建主动免疫可信计算防御体系提供了实践参考和技术示范。未来,该体系将在防御生态建设、安全治理优化、行业安全实践等方面发挥更大作用。
总结
本白皮书系统性地阐述了数字银行在数字化转型背景下所面临的安全挑战与应对策略,提出了基于可信计算和纵深防御理念的可信纵深防御体系。该体系通过多层可信控制点、信任链构建和策略动态管控,有效应对ODay漏洞、社会工程学攻击、软硬件供应链攻击等高级和未知威胁,为数字银行构建了安全可信、高效稳定的防御能力,是银行业数字化转型的重要支撑和保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载