數(shù)據(jù)庫安全性問題一直是圍繞著數(shù)據(jù)庫管理員的惡夢,數(shù)據(jù)庫數(shù)據(jù)的丟失
創(chuàng)新互聯(lián)建站是一家從事企業(yè)網(wǎng)站建設(shè)、網(wǎng)站設(shè)計、成都做網(wǎng)站、行業(yè)門戶網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計制作的專業(yè)網(wǎng)站設(shè)計公司,擁有經(jīng)驗豐富的網(wǎng)站建設(shè)工程師和網(wǎng)頁設(shè)計人員,具備各種規(guī)模與類型網(wǎng)站建設(shè)的實力,在網(wǎng)站建設(shè)領(lǐng)域樹立了自己獨特的設(shè)計風(fēng)格。自公司成立以來曾獨立設(shè)計制作的站點千余家。
以及數(shù)據(jù)庫被非法用戶的侵入使得數(shù)據(jù)庫管理員身心疲憊不堪。本文圍繞數(shù)據(jù)
庫的安全性問題提出了一些安全性策略,希望對數(shù)據(jù)庫管理員有所幫助,不再
夜夜惡夢。數(shù)據(jù)庫安全性問題應(yīng)包括兩個部分:
一、數(shù)據(jù)庫數(shù)據(jù)的安全
它應(yīng)能確保當(dāng)數(shù)據(jù)庫系統(tǒng)DownTime時,當(dāng)數(shù)據(jù)庫數(shù)據(jù)存儲媒體被破
壞時以及當(dāng)數(shù)據(jù)庫用戶誤操作時,數(shù)據(jù)庫數(shù)據(jù)信息不至于丟失。
二、數(shù)據(jù)庫系統(tǒng)不被非法用戶侵入
它應(yīng)盡可能地堵住潛在的各種漏洞,防止非法用戶利用它們侵入數(shù)據(jù)
庫系統(tǒng)。
對于數(shù)據(jù)庫數(shù)據(jù)的安全問題,數(shù)據(jù)庫管理員可以參考有關(guān)系統(tǒng)雙機(jī)
熱備份功能以及數(shù)據(jù)庫的備份和恢復(fù)的資料。
以下就數(shù)據(jù)庫系統(tǒng)不被非法用戶侵入這個問題作進(jìn)一步的闡述。
組和安全性:
在操作系統(tǒng)下建立用戶組也是保證數(shù)據(jù)庫安全性的一種有效方法。
Oracle程序為了安全性目的一般分為兩類:一類所有的用戶都可執(zhí)行,
另一類只DBA可執(zhí)行。在Unix環(huán)境下組設(shè)置的配置文件是/etc/group,
關(guān)于這個文件如何配置,請參閱Unix的有關(guān)手冊,以下是保證安全性的
幾種方法:
(1) 在安裝Oracle Server前,創(chuàng)建數(shù)據(jù)庫管理員組(DBA)而且
分配root和Oracle軟件擁有者的用戶ID給這個組。DBA能執(zhí)
行的程序只有710權(quán)限。在安裝過程中SQL*DBA系統(tǒng)權(quán)限命令
被自動分配給DBA組。
(2) 允許一部分Unix用戶有限制地訪問Oracle服務(wù)器系統(tǒng),增加
一個由授權(quán)用戶組的Oracle組,確保給Oracle服務(wù)器實用例
程Oracle組ID,公用的可執(zhí)行程序,比如SQL*Plus,SQL*Fo
rms等,應(yīng)該可被這組執(zhí)行,然后該這個實用例程的權(quán)限為
710,它將允許同組的用戶執(zhí)行,而其他用戶不能。
(3) 改那些不會影響數(shù)據(jù)庫安全性的程序的權(quán)限為711。
注:在我們的系統(tǒng)中為了安裝和調(diào)試的方便,Oracle數(shù)據(jù)庫中
的兩個具有DBA權(quán)限的用戶Sys和System的缺省密碼是manager。
為了您數(shù)據(jù)庫系統(tǒng)的安全,我們強(qiáng)烈建議您該掉這兩個用戶的
密碼,具體操作如下:
在SQL*DBA下鍵入:
alter user sys indentified by password;
alter user system indentified by password;
其中password為您為用戶設(shè)置的密碼。
Oracle服務(wù)器實用例程的安全性:
以下是保護(hù)Oracle服務(wù)器不被非法用戶使用的幾條建議:
(1) 確保$ORACLE_HOME/bin目錄下的所有程序的擁有權(quán)歸Oracle
軟件擁有者所有;
(2) 給所有用戶實用便程(sqiplus,sqiforms,exp,imp等)711權(quán)
限,使服務(wù)器上所有的用戶都可訪問Oracle服務(wù)器;
(3) 給所有的DBA實用例程(比如SQL*DBA)700權(quán)限。Oracle服務(wù)器
和Unix組當(dāng)訪問本地的服務(wù)器時,您可以通過在操作系統(tǒng)下把
Oracle服務(wù)器的角色映射到Unix的組的方式來使用Unix管理服
務(wù)器的安全性,這種方法適應(yīng)于本地訪問。
在Unix中指定Oracle服務(wù)器角色的格式如下:
ora_sid_role[_dla]
其中
sid 是您Oracle數(shù)據(jù)庫的oracle_sid;
role 是Oracle服務(wù)器中角色的名字;
d (可選)表示這個角色是缺省值;
a (可選)表示這個角色帶有WITH ADMIN選項,
您只可以把這個角色授予其他角色,不能是其他用戶。
以下是在/etc/group文件中設(shè)置的例子:
ora_test_osoper_d:NONE:1:jim,narry,scott
ora_test_osdba_a:NONE:3:pat
ora_test_role1:NONE:4:bob,jane,tom,mary,jim
bin: NONE:5:root,oracle,dba
root:NONE:7:root
詞組“ora_test_osoper_d”表示組的名字;詞組“NONE”表示這
個組的密碼;數(shù)字1表示這個組的ID;接下來的是這個組的成員。前兩
行是Oracle服務(wù)器角色的例子,使用test作為sid,osoper和osdba作
為Oracle服務(wù)器角色的名字。osoper是分配給用戶的缺省角色,osdba
帶有WITH ADMIN選項。為了使這些數(shù)據(jù)庫角色起作用,您必須shutdown
您的數(shù)據(jù)庫系統(tǒng),設(shè)置Oracle數(shù)據(jù)庫參數(shù)文件initORACLE_SID.ora中
os_roles參數(shù)為True,然后重新啟動您的數(shù)據(jù)庫。如果您想讓這些角色
有connect internal權(quán)限,運行orapwd為這些角色設(shè)置密碼。當(dāng)您嘗
試connect internal時,您鍵入的密碼表示了角色所對應(yīng)的權(quán)限。
SQL*DBA命令的安全性:
如果您沒有SQL*PLUS應(yīng)用程序,您也可以使用SQL*DBA作SQL查權(quán)
限相關(guān)的命令只能分配給Oracle軟件擁有者和DBA組的用戶,因為這些
命令被授予了特殊的系統(tǒng)權(quán)限。
(1) startup
(2) shutdown
(3) connect internal
數(shù)據(jù)庫文件的安全性:
Oracle軟件的擁有者應(yīng)該這些數(shù)據(jù)庫文件
($ORACLE_HOME/dbs/*.dbf)設(shè)置這些文件的使用權(quán)限為0600:文件的
擁有者可讀可寫,同組的和其他組的用戶沒有寫的權(quán)限。
Oracle軟件的擁有者應(yīng)該擁有包含數(shù)據(jù)庫文件的目錄,為了增加
安全性,建議收回同組和其他組用戶對這些文件的可讀權(quán)限。
網(wǎng)絡(luò)安全性:
當(dāng)處理網(wǎng)絡(luò)安全性時,以下是額外要考慮的幾個問題。
(1) 在網(wǎng)絡(luò)上使用密碼
在網(wǎng)上的遠(yuǎn)端用戶可以通過加密或不加密方式鍵入密碼,
當(dāng)您用不加密方式鍵入密碼時,您的密碼很有可能被非法用
戶截獲,導(dǎo)致破壞了系統(tǒng)的安全性。
(2) 網(wǎng)絡(luò)上的DBA權(quán)限控制
您可以通過下列兩種方式對網(wǎng)絡(luò)上的DBA權(quán)限進(jìn)行控制:
A 設(shè)置成拒絕遠(yuǎn)程DBA訪問;
B 通過orapwd給DBA設(shè)置特殊的密碼。
建立安全性策略:
系統(tǒng)安全性策略
(1) 管理數(shù)據(jù)庫用戶
數(shù)據(jù)庫用戶是訪問Oracle數(shù)據(jù)庫信息的途徑,因此,
應(yīng)該很好地維護(hù)管理數(shù)據(jù)庫用戶的安全性。按照數(shù)據(jù)庫系統(tǒng)
的大小和管理數(shù)據(jù)庫用戶所需的工作量,數(shù)據(jù)庫安全性管理
者可能只是擁有create,alter,或drop數(shù)據(jù)庫用戶的一個
特殊用戶,或者是擁有這些權(quán)限的一組用戶,應(yīng)注意的是,只
有那些值得信任的個人才應(yīng)該有管理數(shù)據(jù)庫用戶的權(quán)限。
(2) 用戶身份確認(rèn)
數(shù)據(jù)庫用戶可以通過操作系統(tǒng),網(wǎng)絡(luò)服務(wù),或數(shù)據(jù)庫進(jìn)行
身份確認(rèn),通過主機(jī)操作系統(tǒng)進(jìn)行用戶身份認(rèn)證的優(yōu)點有:
A 用戶能更快,更方便地聯(lián)入數(shù)據(jù)庫;
B 通過操作系統(tǒng)對用戶身份確認(rèn)進(jìn)行集中控制:如果操作
系統(tǒng)與數(shù)據(jù)庫用戶信息一致,那么Oracle無須存儲和管
理用戶名以及密碼;
C 用戶進(jìn)入數(shù)據(jù)庫和操作系統(tǒng)審計信息一致。
(3) 操作系統(tǒng)安全性
A 數(shù)據(jù)庫管理員必須有create和delete文件的操作系統(tǒng)權(quán)限;
B 一般數(shù)據(jù)庫用戶不應(yīng)該有create或delete與數(shù)據(jù)庫相關(guān)文
件的操作系統(tǒng)權(quán)限;
C 如果操作系統(tǒng)能為數(shù)據(jù)庫用戶分配角色,那么安全性管理者
必須有修改操作系統(tǒng)帳戶安全性區(qū)域的操作系統(tǒng)權(quán)限。
數(shù)據(jù)的安全性策略:
數(shù)據(jù)的生考慮應(yīng)基于數(shù)據(jù)的重要性。如果數(shù)據(jù)不是很重要,那么數(shù)
據(jù)的安全性策略可以稍稍放松一些。然而,如果數(shù)據(jù)很重要,那么應(yīng)該
有一謹(jǐn)慎的安全性策略,用它來維護(hù)對數(shù)據(jù)對象訪問的有效控制。
用戶安全性策略:
(1) 一般用戶的安全性
A 密碼的安全性
如果用戶是通過數(shù)據(jù)庫進(jìn)行用戶身份的確認(rèn),那么建議
使用密碼加密的方式與數(shù)據(jù)庫進(jìn)行連接。這種方式的設(shè)置方
法如下:
在客戶端的oracle.ini文件中設(shè)置
ora_encrypt_login數(shù)為true;
在服務(wù)器端的initORACLE_SID.ora文件中設(shè)置
dbling_encypt_login參數(shù)為true。
B 權(quán)限管理
對于那些用戶很多,應(yīng)用程序和數(shù)據(jù)對象很豐富的數(shù)據(jù)
庫,應(yīng)充分利用“角色”這個機(jī)制所帶的方便性對權(quán)限進(jìn)行
有效管理。對于復(fù)雜的系統(tǒng)環(huán)境,“角色”能大大地簡化權(quán)
限的管理。
(2) 終端用戶的安全性
您必須針對終端用戶制定安全性策略。例如,對于一個有
很多用戶的大規(guī)模數(shù)據(jù)庫,安全性管理者可以決定用戶組分類,
為這些用戶組創(chuàng)建用戶角色,把所需的權(quán)限和應(yīng)用程序角色授
予每一個用戶角色,以及為用戶分配相應(yīng)的用戶角色。當(dāng)處理
特殊的應(yīng)用要求時,安全性管理者也必須明確地把一些特定的
權(quán)限要求授予給用戶。您可以使用“角色”對終端用戶進(jìn)行權(quán)
限管理。
數(shù)據(jù)庫管理者安全性策略:
(1) 保護(hù)作為sys和system用戶的連接
當(dāng)數(shù)據(jù)庫創(chuàng)建好以后,立即更改有管理權(quán)限的sys和system用
戶的密碼,防止非法用戶訪問數(shù)據(jù)庫。當(dāng)作為sys和system用戶
連入數(shù)據(jù)庫后,用戶有強(qiáng)大的權(quán)限用各種方式對數(shù)據(jù)庫進(jìn)行改動。
(2) 保護(hù)管理者與數(shù)據(jù)庫的連接
應(yīng)該只有數(shù)據(jù)庫管理者能用管理權(quán)限連入數(shù)據(jù)庫,當(dāng)以sysdba
或startup,shutdown,和recover或數(shù)據(jù)庫對象(例如create,
drop,和delete等)進(jìn)行沒有任何限制的操作。
(3) 使用角色對管理者權(quán)限進(jìn)行管理
應(yīng)用程序開發(fā)者的安全性策略:
(1) 應(yīng)用程序開發(fā)者和他們的權(quán)限
數(shù)據(jù)庫應(yīng)用程序開發(fā)者是唯一一類需要特殊權(quán)限組完成自己
工作的數(shù)據(jù)庫用戶。開發(fā)者需要諸如create table,create
procedure等系統(tǒng)權(quán)限,然而,為了限制開發(fā)者對數(shù)據(jù)庫的操作,
只應(yīng)該把一些特定的系統(tǒng)權(quán)限授予開發(fā)者。
(2) 應(yīng)用程序開發(fā)者的環(huán)境
A 程序開發(fā)者不應(yīng)與終端用戶競爭數(shù)據(jù)庫資源;
B 用程序開發(fā)者不能損害數(shù)據(jù)庫其他應(yīng)用產(chǎn)品。
(3) free和controlled應(yīng)用程序開發(fā)
應(yīng)用程序開發(fā)者有一下兩種權(quán)限:
A free development
應(yīng)用程序開發(fā)者允許創(chuàng)建新的模式對象,包括table,index,
procedure,package等,它允許應(yīng)用程序開發(fā)者開發(fā)獨立于其
他對象的應(yīng)用程序。
B controlled development
應(yīng)用程序開發(fā)者不允許創(chuàng)建新的模式對象。所有需要table,
indes procedure等都由數(shù)據(jù)庫管理者創(chuàng)建,它保證了數(shù)據(jù)
庫管理者能完全控制數(shù)據(jù)空間的使用以及訪問數(shù)據(jù)庫信息的
途徑。但有時應(yīng)用程序開發(fā)者也需這兩種權(quán)限的混和。
(4) 應(yīng)用程序開發(fā)者的角色和權(quán)限
數(shù)據(jù)庫安全性管理者能創(chuàng)建角色來管理典型的應(yīng)用程序開
發(fā)者的權(quán)限要求。
A create系統(tǒng)權(quán)限常常授予給應(yīng)用程序開發(fā)者,以到于
他們能創(chuàng)建他的數(shù)據(jù)對象。
B 數(shù)據(jù)對象角色幾乎不會授予給應(yīng)用程序開發(fā)者使用的
角色。
(5) 加強(qiáng)應(yīng)用程序開發(fā)者的空間限制
作為數(shù)據(jù)庫安全性管理者,您應(yīng)該特別地為每個應(yīng)用程
序開發(fā)者設(shè)置以下的一些限制:
A 開發(fā)者可以創(chuàng)建table或index的表空間;
B 在每一個表空間中,開發(fā)者所擁有的空間份額。應(yīng)用程
序管理者的安全在有許多數(shù)據(jù)庫應(yīng)用程序的數(shù)據(jù)庫系統(tǒng)
中,您可能需要一應(yīng)用程序管理者,應(yīng)用程序管理者應(yīng)
負(fù)責(zé)以下的任務(wù):
C 為每一個應(yīng)用程序創(chuàng)建角色以及管理每一個應(yīng)用程序
的角色;
D 創(chuàng)建和管理數(shù)據(jù)庫應(yīng)用程序使用的數(shù)據(jù)對象;
E 需要的話,維護(hù)和更新應(yīng)用程序代碼和Oracle的存儲
過程和程序包。
要說最安全,個人認(rèn)為是冷備份。備份前已經(jīng)停止了數(shù)據(jù)庫,所以說安全,至于速度,看你的數(shù)據(jù)庫大小,如果數(shù)據(jù)庫很大,那么就會慢一些,不過一般來說系統(tǒng)復(fù)制的速度大于數(shù)據(jù)庫的導(dǎo)出速度,不過生產(chǎn)系統(tǒng)可不是能停止的,所以一般來說這個不靠譜。
至于其他的備份方式,rac是備份主機(jī),但是一般來說并不備份數(shù)據(jù)。
其他的goldengate還不錯,速度也快,不過對機(jī)器本身有一定要求,看你的具體要求。如果主機(jī)還不錯,那么可以考慮這個。
典型的總有刁民想害朕的心態(tài)[靈光一閃]
泄密到不存在,一般國內(nèi)銀行用Oracle的同時都會購買Oracle的維護(hù)服務(wù),除非甲骨文不想做中國的生意了。當(dāng)然因為中美關(guān)系的問題,一些行已經(jīng)開始從周邊系統(tǒng)逐漸開始改造使用國產(chǎn)數(shù)據(jù)庫,比如華為的高斯200,同時國內(nèi)的國有軟件企業(yè)也在部署研發(fā)國產(chǎn)的數(shù)據(jù)庫,公司名就不說了,反正確實有這個安排。
真的是個好問題,國家核心系統(tǒng)從什么開始決心拋棄windows。銀行系統(tǒng)數(shù)據(jù)太過龐大復(fù)雜,上了賊船,下船太難太難了。
我是金融行業(yè)的碼農(nóng),也算是有一定的發(fā)言權(quán)吧。
在數(shù)據(jù)庫方面,金融領(lǐng)域用到的有Oracle和SQLServer等商業(yè)軟件,也有Mysql、Redis等開源軟件。這些軟件有個令人沮喪的共同點, 很少有國產(chǎn)自主研發(fā)數(shù)據(jù)庫 。
隨著互聯(lián)網(wǎng)的飛速發(fā)展,信息化浪潮席卷各個行業(yè)。效率的大幅提升,徹底顛覆了既有的工作模式。率先擁抱變革的企業(yè)收獲了巨大收益,讓后來者羨慕嫉妒恨。
信息技術(shù)不管發(fā)展如何,都繞不開數(shù)據(jù)存儲,數(shù)據(jù)存儲以關(guān)系型數(shù)據(jù)庫最符合人的思維方式。關(guān)系型數(shù)據(jù)庫中的翹楚無疑是Oracle數(shù)據(jù)庫。
再回到題主的泄密問題,即Oracle數(shù)據(jù)庫安全么?我的答案是 即安全又不安全 。之所以安全因為它是最好關(guān)系型數(shù)據(jù)庫,常見的指標(biāo)如易用性、穩(wěn)定性、可用性、可恢復(fù)性都有完整的解決方案。之所以不安全是因為它是國外的閉源軟件,是否有安全隱患,國人不得而知。
技術(shù)上不可控,我們怎么才能避免呢?答案是從管理上從嚴(yán)控制。
不怕。
物理上是對外隔離的, 架構(gòu)上也有大量技術(shù)手段確保數(shù)據(jù)的安全。
但是自主可控的趨勢不可阻擋。
內(nèi)網(wǎng),物理隔離。外網(wǎng)用啥都沒用,想搞你不過是時間問題。
國內(nèi)銀行系統(tǒng)用的數(shù)據(jù)庫很多, 核心系統(tǒng)一般都用老牌的商業(yè)數(shù)據(jù)庫DB2、Oracle 。其他系統(tǒng)也有用Mysql、MongoDB等其他數(shù)據(jù)庫。至于數(shù)據(jù)泄露嗎?銀行當(dāng)然也怕。但是,就綜合考慮來看,目前Oracle等商業(yè)數(shù)據(jù)庫依然是最佳選擇,將來可能會一步一步提高安全等級。
1、穩(wěn)定是首要選項
我們都知道,銀行是金融系統(tǒng)的重要機(jī)構(gòu)。它們的系統(tǒng)不能夠隨便出問題,一出問題影響整個 社會 。所以, 對銀行來說,穩(wěn)定是擺在首要位置的 。任何創(chuàng)新都必須以此為前提。而DB2、Oracle這些商業(yè)數(shù)據(jù)庫軟件,首先能夠滿足銀行的穩(wěn)定性要求。
而在中國,銀行是比較早有信息化的單位。但剛開始,沒有任何經(jīng)驗的時候,只能是跟歐美國家學(xué)習(xí)模仿。外企銀行基本都是采用oracle、DB2來做核心系統(tǒng)。中國自然是采用國外相同的方案。大部分銀行也就采用了當(dāng)時比較流行的一整套IBM大型機(jī)、小型機(jī)硬件,配套DB2、Oracle數(shù)據(jù)庫來做。
2、安全實現(xiàn)手段
①、廠家信譽(yù)
一直用DB2、Oracle作為核心數(shù)據(jù)庫。對銀行來說,已經(jīng)是最佳選擇。因為,在過去,國產(chǎn)根本就沒有什么拿得出手的數(shù)據(jù)庫可以使用。銀行自然也只能用業(yè)界最好的數(shù)據(jù)庫,而且Oracle、DB2這類大品牌的數(shù)據(jù)庫,在全球范圍應(yīng)用都很廣。廠家自然也要注意保障安全,否則出了問題,全世界都受影響。
②、技術(shù)控制
除了廠家的信譽(yù)保障外,銀行在技術(shù)上做了很多安全措施。首先, 內(nèi)外網(wǎng)是物理隔離的 。這樣,實時連接數(shù)據(jù)庫的攻擊是很難實現(xiàn)的了。其次,在防止數(shù)據(jù)泄露這一塊,銀行當(dāng)然也是有很多的技術(shù)手段控制的。至少,外網(wǎng)需要的數(shù)據(jù)是從內(nèi)網(wǎng)的網(wǎng)閘擺渡過去的。能擺渡什么數(shù)據(jù)出去,也是銀行嚴(yán)格控制的。最后, 數(shù)據(jù)庫里的敏感數(shù)據(jù),也是加密存儲的 。同時,網(wǎng)絡(luò)上還 部署了一系列網(wǎng)絡(luò)安全設(shè)備來 保障系統(tǒng)的安全。
3、銀行安全需升級
銀行現(xiàn)在雖然有很多的技術(shù)手段來保障信息安全,但是,DB2、Oracle始終是國外閉源商業(yè)數(shù)據(jù)庫軟件。如果軟件存在漏洞或者后門,對銀行來說也是一個大風(fēng)險。加上國際形勢風(fēng)云變化,所以,銀行也還是會有擔(dān)心泄密問題,這就意味著銀行的安全體系還需要升級。
那該如何升級安全呢?除了系統(tǒng)過等級保護(hù)外,也一直在倡導(dǎo)用安全可靠的軟件。這就意味著需要逐步從Oracle、DB2等商業(yè)軟件走向開源、或者國產(chǎn)等數(shù)據(jù)庫軟件。不過,銀行的穩(wěn)定性還是不能忽略的,所以, 銀行也就只能逐步 探索 ,逐步提升安全。同時,國產(chǎn)數(shù)據(jù)庫發(fā)展也還有很長一段路要走 。
總結(jié)
總之,早些年銀行從穩(wěn)定和安全出發(fā),Oracle、DB2等商業(yè)數(shù)據(jù)庫是最佳選擇。這些年,隨著國際形勢的變化和技術(shù)的發(fā)展,銀行也在逐步提升安全等級。將來也會逐步替換Oracle、DB2等商業(yè)數(shù)據(jù)庫軟件。
這是個系統(tǒng)的問題。
有些朋友說物理隔離,目前看應(yīng)該做不到100%隔離。銀行數(shù)據(jù)中心就是提供服務(wù)的,隔離了怎么提供服務(wù)?各個分行,網(wǎng)點,ATM都是要聯(lián)網(wǎng)的,都是要訪問數(shù)據(jù)庫的,只是權(quán)限不同。
歸結(jié)起來就是數(shù)據(jù)安全和數(shù)據(jù)庫系統(tǒng),計算機(jī)系統(tǒng),網(wǎng)絡(luò)系統(tǒng),以及工作人員都是相關(guān)的,必須全方位防護(hù)。
數(shù)據(jù)庫系統(tǒng),國產(chǎn)化當(dāng)然是必須的,但是國產(chǎn)數(shù)據(jù)庫系統(tǒng)就沒有漏洞嗎?不故意竊取數(shù)據(jù),難保不因失誤而失竊。這個要加強(qiáng)測試。
計算機(jī)系統(tǒng),包括軟件和硬件,同樣道理。
網(wǎng)絡(luò)方面,銀行應(yīng)該是租用運營商的線路(虛擬專網(wǎng),VPN)實現(xiàn)網(wǎng)點互聯(lián)。出點和入點之間加密傳輸。如果加密算法沒有被破解,秘鑰沒有暴露,一般沒問題。但畢竟還是有”如果”的。
人的問題更大一些,買通一個人不太難吧?這個要通過層層審核,相互制衡,以及思想政治工作來防范。
所以說信息系統(tǒng)的安全防護(hù)是全方位的。
要使用SWIFT ,國際資金清算系統(tǒng),就必須與國際接軌,所以必須用Oracl。
林鄭太太被制裁,信用卡不能用,工資都發(fā)現(xiàn)金,使用也是現(xiàn)金,那么多的國行,沒有一家敢接盤。
有別的選擇嗎。