北京前沿金融监管科技研究院_网商银行-银行业:数字银行可信纵深防御白皮书_71页_6mb
报告摘要
数字银行可信纵深防御白皮书总结
核心内容概述
本白皮书由北京前沿金融监管科技研究院与浙江网商银行共同编制,提出了一套数字银行可信纵深防御体系,旨在应对银行业数字化转型带来的高级和未知网络安全威胁。该体系结合可信计算、安全平行切面和零信任等新兴安全理念,构建了覆盖从基础设施层到应用层、网络层和终端层的多层防护机制,实现对数字银行信息系统和数据资产的全链路可信管控。
主要观点
- 安全可信是监管要求:随着《网络安全法》、《数据安全法》、《个人信息保护法》等法规的实施,安全可信成为数字银行建设的底线要求。
- 传统安全体系不足:传统“封堵查杀”方式在面对高级持续性威胁(如ODay、社会工程学、软硬件供应链攻击)时效果有限。
- 可信纵深防御理念:该体系通过“主动免疫”机制,实现对信息系统运行状态的全程监控,有效识别“自己”与“非己”成分,确保系统安全运行。
- 多层覆盖与信任链构建:可信纵深防御体系通过构建信任链,从硬件可信芯片逐层传递信任,实现对数字银行各层级的可信管控。
- 安全与体验的平衡:在保障安全的同时,体系强调对用户体验和业务效率的兼顾,避免因过度安全导致业务性能下降。
关键信息
1. 可信纵深防御体系组成
- 信任根:以硬件可信芯片为信任起点。
- 可信策略控制点:在基础设施、应用、网络、终端等各层部署。
- 信任链构建:通过硬件芯片、操作系统、应用等逐层验证,形成完整信任链。
- 可信管控中心:包括策略管控、策略刻画、安全保障、稳定性保障等模块,实现对策略的生成、下发、审计和管理。
2. 系统设计目标
- 构建贯穿硬件、固件、系统软件和应用软件的信任链。
- 实现**“进不去、拿不到、看不懂、改不了、瘫不成、赖不掉”**的防护目标。
- 提供全链路的可信防御能力,有效应对高级和未知威胁。
3. 关键能力建设
- 基础设施可信:确保物理机、BIOS、内核等在启动和运行时的安全性。
- 容器镜像可信:通过签名验证、扫描检测、准入策略等方式,确保镜像交付过程的安全。
- 容器应用可信:对容器内进程、文件、网络行为进行实时管控,实现白名单策略。
- 应用运行时可信:通过注入安全检查逻辑、动态策略下发、事件限流、熔断机制等方式,实现对运行时行为的精准控制。
- 网络可信:包括网络身份行为可信和网络出向交互可信,确保访问来源、权限、行为的合法性。
- 终端安全可信:通过终端设备、进程、网络行为的可信管控,有效防止内部违规和外部攻击。
- 信任链构建:基于硬件可信芯片,逐步传递信任至操作系统、应用层,形成全栈式信任机制。
4. 实施路径
- 自下而上构建信任链:从硬件可信芯片开始,逐步传递至基础设施、应用、网络和终端层。
- 基于安全切面:实现安全能力与业务系统的融合与解耦,提升安全加固效率和风险识别精准度。
- 实战牵引:通过威胁路径图建设、红蓝演练机制、攻防检验等方式,确保体系在真实场景中的有效性。
5. 优势与意义
- 主动免疫:实现对威胁的事前防范,提升防御体系的主动性和前瞻性。
- 合规与效率兼顾:体系设计考虑了监管要求和业务性能,达到最佳平衡。
- 示范与借鉴价值:网商银行的实践为其他数字银行提供了可复制的安全建设范式,对金融行业的安全转型具有重要参考意义。
体系结构图解
- 图1:展示数字银行可信纵深防御体系的全局架构,包括硬件可信芯片、可信策略控制点、信任链和可信管控中心。
- 图2:展示可信纵深防御体系的建设路径,涵盖从基础设施到终端的多层覆盖。
- 图3:基础设施可信能力的架构图,展示硬件芯片、BIOS、内核等的可信验证机制。
- 图4:容器镜像可信的架构图,体现镜像构建、签名、扫描和准入控制流程。
- 图5:容器镜像安全检测的流程图,展示从镜像构建到扫描验证的完整过程。
- 图6:容器镜像可信准入的流程图,体现部署申请、策略验证、策略下发等关键步骤。
- 图7:容器应用可信的架构图,展示进程、文件、网络行为的可信控制。
- 图8:应用运行时可信的架构图,体现安全检查逻辑、策略下发与更新机制。
- 图9:统一访问代理网关的架构图,展示对访问者身份、权限和行为的管控。
- 图10:网络出向交互可信的架构图,体现对外联行为的控制与验证。
- 图11:移动端安全可信的架构图,展示基于iOS安全切面的动态管控能力。
- 图12:终端安全可信的架构图,涵盖设备、进程、网络行为的可信控制。
- 图13:信任链构建的流程图,展示从硬件芯片到应用层的信任传递机制。
总结
数字银行可信纵深防御体系是应对高级威胁和未知攻击的有效方案,通过构建主动免疫可信计算和纵深防御的结合,实现对数字银行系统和数据资产的全生命周期安全管控。该体系强调安全可信、多层覆盖、自身安全保障和稳定性保障,并以硬件可信芯片为信任根,可信策略控制点为骨架,可信管控中心为中枢,形成完整的安全可信底座。其在合规性、安全性和效率之间的平衡,为数字银行提供了可复制、可推广的安全建设路径。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载