路晨曦 于 昊
(1.沈阳航空航天大学,辽宁 沈阳 110000;2.辽宁省农村商业银行,辽宁 沈阳 110000)
银行的主营业务决定了其在工作中会产生许多关键信息,类如用户身份、住址、银行卡密码等,还包括银行本身的一些关键信息,这些信息不仅具有隐私性,还具备一定的危险性,如果这些信息受损会导致银行工作受阻,容易造成业务纠纷,如果外泄则可能带来巨大的经济损失,受害方往往是用户。
银行内的相关信息普遍被保存在计算机网络信息系统的数据库中,要获取所需信息就必须进入数据库,这样就形成了初步的安全防护,但数据库本身没有防护能力,因此为了避免非法人员进入数据库窃取、篡改信息,在安全管理方面现代多数银行都采取权限限制功能,该功能的安全管理原理为:任何人要进入数据库都必须先进行登录,登录时的账号与操作人员的身份相互绑定,随后系统管理员针对不同账号进行权限分配,使得拥有不同账号的操作人员只能查看权限范围内的信息,诸如财务人员通过账号登录数据库,在权限限制下该人员就只能查看财务相关信息,而用户身份信息等则无法查阅。从这里可以看出,权限限制功能具有安全管理作用,身份未得到认证的人无法进入数据库,未得权限许可的人无法获取权限外信息,因此起到了安全防护作[1]。
在人脸识别、电子签证……