2023-01-01-网商银行-数字银行可信纵深防御白皮书_71页_6mb
报告摘要
数字银行可信纵深防御白皮书总结
核心内容
《数字银行可信纵深防御白皮书》由北京前沿金融监管科技研究院、浙江网商银行股份有限公司牵头撰写,旨在探讨数字银行在数字化转型背景下如何构建一套高效、安全、合规的可信纵深防御体系,以应对日益复杂的网络安全威胁。该体系结合可信计算、安全平行切面、零信任等新兴安全理念,形成一种主动免疫的防御机制,实现“进不去、拿不到、看不懂、改不了、瘫不成、赖不掉”的防护效果。
主要观点
- 安全挑战加剧:随着银行业数字化转型的深入,传统“封堵查杀”方式已难以应对ODay漏洞、社会工程学、软硬件供应链等高级和未知威胁,对用户隐私和数字资产安全构成严重威胁。
- 可信纵深防御理念:该体系以“主动免疫”为核心,结合“纵深防御”理念,通过构建“二重”体系结构(计算部件 + 防护部件)和“三重”防护框架(可信安全管理中心、可信策略控制点、可信策略中心),实现全链路的安全可信。
- 技术支撑:以硬件可信芯片为信任根,密码学为基础,可信软件基为核心,通过检测、度量、证明和管控等方法,构建贯穿硬件、固件、系统软件、应用软件和网络行为的信任链。
- 实战导向:通过威胁路径图、红蓝演练、实战攻防检验等手段,验证防御体系的有效性,提升防御体系的稳定性与适应性。
- 多层覆盖:在终端层、网络层、应用层和基础设施层部署可信策略控制点,形成多层可信防护能力,有效降低风险事件发生的概率。
- 合规与效率兼顾:体系设计需满足监管合规要求,同时兼顾数字银行的效率与用户体验,避免安全加固对业务造成过大影响。
关键信息
1.1 银行业数字化转型背景
- 数字银行在提供线上化、数字化服务的同时,面临网络安全、数据安全、隐私保护等多重挑战。
- 随着《网络安全法》《数据安全法》《个人信息保护法》等法律法规的出台,合规要求愈加严格。
- 银行业需构建云环境、分布式架构下的技术安全防护体系,完善纵深防御机制。
1.2 新兴安全技术方案
- 可信计算:通过密钥安全保护、远程证明、信任链构建等技术手段,实现对系统的主动防护。
- 安全平行切面:构建与业务平行的安全空间,实现安全能力与业务的融合与解耦,提升安全治理效率。
- 零信任:强调“从不信任,始终验证”,通过身份中心化、访问控制精细化等方式保障系统安全,但缺乏对基础设施的系统性安全保障。
1.3 可信纵深防御概念
- 可信纵深防御是一种结合可信计算与纵深防御理念的新体系架构,通过多层防护覆盖,实现对高级和未知威胁的有效防御。
- 该体系包括四个核心组成部分:硬件可信芯片、可信策略控制点、信任链和可信管控中心。
- 构建信任链,将信任关系从硬件逐层传递至应用和网络层,确保系统运行的全程可信。
2.1 设计目标
- 构建以可信根为支撑、可信软件基为核心、密码学为手段的防御体系,实现对数字银行信息系统和数据资产的全链路可信管控。
- 通过多层覆盖,提升防御强度,降低风险事件发生的概率,同时兼顾效率与体验。
2.2 体系架构
- 架构由硬件可信芯片、可信策略控制点、信任链和可信管控中心组成,形成“计算 + 防护”的双体系结构。
- 可信管控中心包括可信策略管控、刻画、安全与稳定性保障系统,负责策略生成、下发、事件上报和行为审计。
3.1 建设原则
- 安全可信:确保所有依赖模块或组件的安全性,实现系统运行的预期可控。
- 多层覆盖:在不同层面部署可信策略控制点,避免单点防御失效。
- 自身安全保障:对可信策略控制点本身进行安全加固,确保其不会成为新的攻击入口。
- 稳定性保障:确保策略配置的稳定性,避免因策略调整导致业务中断。
3.2 建设基线
- 构建涵盖基础设施、应用、网络和终端的可信场景行为基线。
- 行为内容需符合预期,非预期行为将被拦截。
3.3 关键能力建设
- 基础设施可信:通过硬件可信芯片对物理机启动流程进行管控,确保BIOS、内核、固件等均为可信。
- 容器镜像可信:通过镜像签名、安全扫描和准入策略,确保镜像交付过程的安全性。
- 容器应用可信:对容器运行时的进程、文件和网络行为进行白名单管控,确保运行行为符合预期。
- 应用运行时可信:通过注入安全检查逻辑,对应用的网络访问、文件操作等行为进行实时监控和拦截。
- 网络可信:通过统一访问代理网关,对访问者身份、权限、行为进行可信管控,确保访问合法合规。
- 端安全可信:对移动端和终端的软件、进程、网络行为进行管控,防止恶意软件、越权访问和数据泄露。
- 信任链构建:通过硬件可信芯片,逐步构建并传递信任关系,保障全系统运行环境的可信。
3.4 技术保障
- 安全性保障:通过密钥保护、远程证明、信任链构建等方式,确保系统各层的可信。
- 稳定性保障:通过策略配置的灰度发布、监控熔断、日志限流等手段,保障系统运行的稳定性。
3.5 实战牵引
- 威胁路径图:识别并分析数字银行面临的安全威胁路径。
- 红蓝演练机制:模拟攻击场景,测试防御体系的有效性。
- 实战攻防检验:通过实际攻击测试,验证防御体系的实战能力。
3.6 体系演进
- 防御体系需根据威胁变化、业务需求和技术发展,不断演进和优化。
- 通过持续评估,实现防御能力与业务需求的动态匹配。
4.1 实践应用
- ODay漏洞防御:通过可信策略控制点,识别并拦截基于ODay漏洞的攻击行为。
- 钓鱼攻击防御:通过终端和网络层的可信管控,防止钓鱼攻击导致的数据泄露。
- 软件供应链风险应对:通过容器镜像可信、应用可信等手段,防范供应链攻击。
- 高效安全加固实践:通过可信策略的动态下发与更新,实现安全加固的高效与灵活。
总结
数字银行可信纵深防御体系是应对高级和未知威胁的有效解决方案,其核心在于构建“计算 + 防护”的双体系架构,通过多层覆盖、信任链传递、可信策略控制等方式,实现对系统运行全过程的可信管控。该体系在保障安全可信的同时,兼顾效率与用户体验,为数字银行提供全栈式、全方位的安全防护,成为金融行业数字化转型的重要支撑。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载