国内银行系统用Oracle数据库不怕泄密吗

国内银行系统用Oracle数据库不怕泄密吗,第1张

典型的总有刁民想害朕的心态[灵光一闪]

泄密到不存在,一般国内银行用Oracle的同时都会购买Oracle的维护服务,除非甲骨文不想做中国的生意了。当然因为中美关系的问题,一些行已经开始从周边系统逐渐开始改造使用国产数据,比如华为的高斯200,同时国内的国有软件企业也在部署研发国产的数据库,公司名就不说了,反正确实有这个安排。

真的是个好问题,国家核心系统从什么开始决心抛弃windows。银行系统数据太过庞大复杂,上了贼船,下船太难太难了。

我是金融行业的码农,也算是有一定的发言权吧。

在数据库方面,金融领域用到的有Oracle和SQLServer等商业软件,也有Mysql、Redis等开源软件。这些软件有个令人沮丧的共同点, 很少有国产自主研发数据库

随着互联网的飞速发展,信息化浪潮席卷各个行业。效率的大幅提升,彻底颠覆了既有的工作模式。率先拥抱变革的企业收获了巨大收益,让后来者羡慕嫉妒恨。

信息技术不管发展如何,都绕不开数据存储,数据存储以关系型数据库最符合人的思维方式。关系型数据库中的翘楚无疑是Oracle数据库。

再回到题主的泄密问题,即Oracle数据库安全么?我的答案是 即安全又不安全 。之所以安全因为它是最好关系型数据库,常见的指标如易用性、稳定性、可用性、可恢复性都有完整的解决方案。之所以不安全是因为它是国外的闭源软件,是否有安全隐患,国人不得而知。

技术上不可控,我们怎么才能避免呢?答案是从管理上从严控制。

不怕。

物理上是对外隔离的, 架构上也有大量技术手段确保数据的安全。

但是自主可控的趋势不可阻挡。

内网,物理隔离。外网用啥都没用,想搞你不过是时间问题。

国内银行系统用的数据库很多, 核心系统一般都用老牌的商业数据库DB2、Oracle 。其他系统也有用Mysql、MongoDB等其他数据库。至于数据泄露吗?银行当然也怕。但是,就综合考虑来看,目前Oracle等商业数据库依然是最佳选择,将来可能会一步一步提高安全等级。

1、稳定是首要选项

我们都知道,银行是金融系统的重要机构。它们的系统不能够随便出问题,一出问题影响整个 社会 。所以, 对银行来说,稳定是摆在首要位置的 。任何创新都必须以此为前提。而DB2、Oracle这些商业数据库软件,首先能够满足银行的稳定性要求。

而在中国,银行是比较早有信息化的单位。但刚开始,没有任何经验的时候,只能是跟欧美国家学习模仿。外企银行基本都是采用oracle、DB2来做核心系统。中国自然是采用国外相同的方案。大部分银行也就采用了当时比较流行的一整套IBM大型机、小型机硬件,配套DB2、Oracle数据库来做。

2、安全实现手段

①、厂家信誉

一直用DB2、Oracle作为核心数据库。对银行来说,已经是最佳选择。因为,在过去,国产根本就没有什么拿得出手的数据库可以使用。银行自然也只能用业界最好的数据库,而且Oracle、DB2这类大品牌的数据库,在全球范围应用都很广。厂家自然也要注意保障安全,否则出了问题,全世界都受影响。

②、技术控制

除了厂家的信誉保障外,银行在技术上做了很多安全措施。首先, 内外网是物理隔离的 。这样,实时连接数据库的攻击是很难实现的了。其次,在防止数据泄露这一块,银行当然也是有很多的技术手段控制的。至少,外网需要的数据是从内网的网闸摆渡过去的。能摆渡什么数据出去,也是银行严格控制的。最后, 数据库里的敏感数据,也是加密存储的 。同时,网络上还 部署了一系列网络安全设备来 保障系统的安全。

3、银行安全需升级

银行现在虽然有很多的技术手段来保障信息安全,但是,DB2、Oracle始终是国外闭源商业数据库软件。如果软件存在漏洞或者后门,对银行来说也是一个大风险。加上国际形势风云变化,所以,银行也还是会有担心泄密问题,这就意味着银行的安全体系还需要升级。

那该如何升级安全呢?除了系统过等级保护外,也一直在倡导用安全可靠的软件。这就意味着需要逐步从Oracle、DB2等商业软件走向开源、或者国产等数据库软件。不过,银行的稳定性还是不能忽略的,所以, 银行也就只能逐步 探索 ,逐步提升安全。同时,国产数据库发展也还有很长一段路要走 。

总结

总之,早些年银行从稳定和安全出发,Oracle、DB2等商业数据库是最佳选择。这些年,随着国际形势的变化和技术的发展,银行也在逐步提升安全等级。将来也会逐步替换Oracle、DB2等商业数据库软件。

这是个系统的问题。

有些朋友说物理隔离,目前看应该做不到100%隔离。银行数据中心就是提供服务的,隔离了怎么提供服务?各个分行,网点,ATM都是要联网的,都是要访问数据库的,只是权限不同。

归结起来就是数据安全和数据库系统,计算机系统,网络系统,以及工作人员都是相关的,必须全方位防护。

数据库系统,国产化当然是必须的,但是国产数据库系统就没有漏洞吗?不故意窃取数据,难保不因失误而失窃。这个要加强测试。

计算机系统,包括软件和硬件,同样道理。

网络方面,银行应该是租用运营商的线路(虚拟专网,***)实现网点互联。出点和入点之间加密传输。如果加密算法没有被破解,秘钥没有暴露,一般没问题。但毕竟还是有”如果”的。

人的问题更大一些,买通一个人不太难吧?这个要通过层层审核,相互制衡,以及思想政治工作来防范。

所以说信息系统的安全防护是全方位的。

要使用SWIFT ,国际资金清算系统,就必须与国际接轨,所以必须用Oracl。

林郑太太被制裁,xyk不能用,工资都发现金,使用也是现金,那么多的国行,没有一家敢接盘。

有别的选择吗。

典型的总有刁民想害朕的心态[灵光一闪]

的确是这样。国内银行和金融公司已经在做替换成国产数据库的工作了。但是还要花一些时间。

顺带说明一下,oracle数据库美国本土的安全水位是非常高的。只是美国出口限制,导致出口到中国的只是低安全级别的版本。中国国产数据库在军工航天电力水利早已应用,都达到了顶级安全标准。

我是金融行业的码农,也算是有一定的发言权吧。

在数据库方面,金融领域用到的有Oracle和SQLServer等商业软件,也有Mysql、Redis等开源软件。这些软件有个令人沮丧的共同点, 很少有国产自主研发数据库

随着互联网的飞速发展,信息化浪潮席卷各个行业。效率的大幅提升,彻底颠覆了既有的工作模式。率先拥抱变革的企业收获了巨大收益,让后来者羡慕嫉妒恨。

信息技术不管发展如何,都绕不开数据存储,数据存储以关系型数据库最符合人的思维方式。关系型数据库中的翘楚无疑是Oracle数据库。

再回到题主的泄密问题,即Oracle数据库安全么?我的答案是 即安全又不安全 。之所以安全因为它是最好关系型数据库,常见的指标如易用性、稳定性、可用性、可恢复性都有完整的解决方案。之所以不安全是因为它是国外的闭源软件,是否有安全隐患,国人不得而知。

技术上不可控,我们怎么才能避免呢?答案是从管理上从严控制。

首先,在IT世界,有一个叫做物理隔离,国内银行的机房网络架构采用的是比较传统的内网+DMZ的形式,在两者之间采用专业的防火墙进行连接并安全隔离。DMZ到外网也有一道防火墙。所有的数据存储和加工必须在内网。

再加上内网登陆各种限制,跳板机,访问权限,动态密钥。

想发个版本都累死,还想把数据弄出来,不太可能。

至于这几年去IOE,最后也就去了IBM的大机,Oracle数据库照样大规模使用,EMC的存储就更不用说了。

总之一句话,安全使用美国佬技术!累死金融IT民工!

泄密到不存在,一般国内银行用Oracle的同时都会购买Oracle的维护服务,除非甲骨文不想做中国的生意了。当然因为中美关系的问题,一些行已经开始从周边系统逐渐开始改造使用国产数据库,比如华为的高斯200,同时国内的国有软件企业也在部署研发国产的数据库,公司名就不说了,反正确实有这个安排。

真的是个好问题,国家核心系统从什么开始决心抛弃windows。银行系统数据太过庞大复杂,上了贼船,下船太难太难了。

首先需要明白,银行的风控部门是银行体系内具有极度话语权的部门,也是最核心的部门之一。资产是否实现保值增值,以及银行资产的安全性,也是风控部门重点工作之一。

所以,你能想到的这个问题,银行的相关部门早就已经想到了,而且肯定做了不少的分析工作。

从网络上来说,银行的核心主机系统,包括数据库,都是在银行内网运行的,并不会直接接入互联网,这个一般的银行设备,比如ATM等自助终端都是如此,所以安全性肯定是银行最关注的焦点。

从安全性来说,银行的IT部门会对所有出入网络的数据进行分析。就连一个最基本的新开一个网络IP或者端口,都要经过层层的审批和把关,不是随随便便就给开通的。我曾经在某个银行短期出差,当时两台设备只给了一个IP和端口,我们找银行客户申请多开通一个,到我把工作做完,大概一个星期多一点的时间,这个居然都没审批完成。

另外,如上所说的银行对流经网络的所有数据都会进行严格的监控。比如我们之前有一台设备在银行网络内运行,一般情况下都会把不必要的组件或程序全部删除。但那台机器由于设置原因,在更新程序时默认对外连接了微软的服务器,很快就被监控出来,银行IT部门还要求我们给出详细报告,就是所谓的RCA,Root cause analysis,也就是根源分析。

说了这么多,应该明白银行为什么总Oracle不怕数据泄密了吧。当然,早期的时候也没有其他数据库可以选择,基本上就是Oracle, Sybase,DB2,以及微软的SQLServer。但是银行的数据库要求存储容量大,存储速度快,且可靠性要求极高,不能出现宕机这样的情况,这对银行业务来说是非常致命的。

但随着我国 科技 的发展,最近Oracle的日子不好过了,去年已经关闭了中国研发中心,几百名工程师被遣散,随着我国去IOE的浪潮,越来越多的银行开始考虑国产国产数据库和开源数据库,以前ORACLE独霸天下的日子已经不存在了。

不怕。

物理上是对外隔离的, 架构上也有大量技术手段确保数据的安全。

但是自主可控的趋势不可阻挡。

内网,物理隔离。外网用啥都没用,想搞你不过是时间问题。

国内银行系统用的数据库很多, 核心系统一般都用老牌的商业数据库DB2、Oracle 。其他系统也有用Mysql、MongoDB等其他数据库。至于数据泄露吗?银行当然也怕。但是,就综合考虑来看,目前Oracle等商业数据库依然是最佳选择,将来可能会一步一步提高安全等级。

1、稳定是首要选项

我们都知道,银行是金融系统的重要机构。它们的系统不能够随便出问题,一出问题影响整个 社会 。所以, 对银行来说,稳定是摆在首要位置的 。任何创新都必须以此为前提。而DB2、Oracle这些商业数据库软件,首先能够满足银行的稳定性要求。

而在中国,银行是比较早有信息化的单位。但刚开始,没有任何经验的时候,只能是跟欧美国家学习模仿。外企银行基本都是采用oracle、DB2来做核心系统。中国自然是采用国外相同的方案。大部分银行也就采用了当时比较流行的一整套IBM大型机、小型机硬件,配套DB2、Oracle数据库来做。

2、安全实现手段

①、厂家信誉

一直用DB2、Oracle作为核心数据库。对银行来说,已经是最佳选择。因为,在过去,国产根本就没有什么拿得出手的数据库可以使用。银行自然也只能用业界最好的数据库,而且Oracle、DB2这类大品牌的数据库,在全球范围应用都很广。厂家自然也要注意保障安全,否则出了问题,全世界都受影响。

②、技术控制

除了厂家的信誉保障外,银行在技术上做了很多安全措施。首先, 内外网是物理隔离的 。这样,实时连接数据库的攻击是很难实现的了。其次,在防止数据泄露这一块,银行当然也是有很多的技术手段控制的。至少,外网需要的数据是从内网的网闸摆渡过去的。能摆渡什么数据出去,也是银行严格控制的。最后, 数据库里的敏感数据,也是加密存储的 。同时,网络上还 部署了一系列网络安全设备来 保障系统的安全。

3、银行安全需升级

银行现在虽然有很多的技术手段来保障信息安全,但是,DB2、Oracle始终是国外闭源商业数据库软件。如果软件存在漏洞或者后门,对银行来说也是一个大风险。加上国际形势风云变化,所以,银行也还是会有担心泄密问题,这就意味着银行的安全体系还需要升级。

那该如何升级安全呢?除了系统过等级保护外,也一直在倡导用安全可靠的软件。这就意味着需要逐步从Oracle、DB2等商业软件走向开源、或者国产等数据库软件。不过,银行的稳定性还是不能忽略的,所以, 银行也就只能逐步 探索 ,逐步提升安全。同时,国产数据库发展也还有很长一段路要走 。

总结

总之,早些年银行从稳定和安全出发,Oracle、DB2等商业数据库是最佳选择。这些年,随着国际形势的变化和技术的发展,银行也在逐步提升安全等级。将来也会逐步替换Oracle、DB2等商业数据库软件。

渔翁信息数据库安全网关有以下功能特点:

1国内首次实现了对数据库的完整加密保护⌄2全部采用国产密码技术,全部适配国产环境,自主可控。

3国内首次实现了全库同态加密状态下的数据库增、删、改、查等常规 *** 作。

4核心性能及安全性接近国际同类产品先进水平,SQL响应时间达微秒级,缓存命中率为989%,对复杂SQL密文查询速度比普通加密方案高10倍以上。

5原应用系统代码“零改动”,达到应用数据透明加密。

6应用模式支持一台网关对多个应用多个数据库并行处理,大幅降低系统应用复杂度和运维成本。

我来说吧!

一句话介绍:思极有容数据库思极有容数据库思极有容数据库(思极有容数据库)是一款国产自主可控的分布式关系型数据库集群软件,极致稳定,极致易用,极致性能,具备支持跨地域、去中心、高并发、多副本强一致、高可用、高可扩展等特性;目前已经满分通过工信部信通院“分布式事务数据库”测试。

产品优势:思极有容数据库是完全兼容MySQL协议的分布式的数据库产品,对于需要分库分表的业务需求,无需业务做任何分布式改造,就像使用单机MySQL一样去处理更大的数据,更大的并发。思极有容数据库是由国网信产集团自主研发的分布式数据库,已经与ARM、飞腾、UOS等国产化体系完全兼容。

思极有容数据库数据库集群具备极强的可定制性,可以针对国网科技项目需求进行创新性定制开发,并且在数据库核心技术专利方面,信产集团思极有容团队有丰富的专利申请和论文发表经验,充分体现科技项目先进性和创新性。思极有容数据库数据库具有HTAP部署模式,可以同时支撑大并发的联机交易和复杂的大SQL查询,可以通过分层按需横向准线性扩展,不断满足系统事务交易负载和复杂查询负载的增长需求。

趋势价值分析1)分布式是趋势,但是技术门槛高,对研发,运维的水平要求高。2)思极有容数据库作为分布式解决方案对应用透明,研发人员精力集中在业务实现,而不是被分库分表耗费过多精力,从而提高效率,这是一个很有价值和意义的事情。

场景及核心特性:

适用场景1)事务交易场景,对数据 *** 作事务性要求高,对数据一致性要求高的场景2)大并发大数据量场景,针对海量数据库进行大并发的联机交易的场景3)业务规模持续快速增长,对数据库的存储与性能有较强扩展性需求的场景4)报表即席查询展现场景适用业务:支持交易、企业管理、办公、门户、生产控制等信息化业务系统构建。

思极有容数据库核心特性:1)数据强一致性。思极有容数据库数据库事务数据强一直,任何故障场景下确保集群数据不丢失,数据强一致,RPO为0。2)扩展性。思极有容数据库数据库基于sharding实现数据库横向高可扩展,数据库性能随集群节点扩展准线性提升。3)高可用性。思极有容数据库分布式数据库的目标是能够高度容错磁盘、机器、机架,甚至数据中心故障,在无需人工干预的情况下,可最小化故障的各种影响,确保4个9的高可用性4)成本。思极有容数据库数据库支持廉价PC服务器/虚拟环境部署,可以大幅降低数据库的持有成本。5)国产化。思极有容数据库数据库支持主流的国产CPU与国产OS平台,可以用于构建全栈国产化的解决方案。6)高性能。思极有容数据库数据库在3台国产鲲鹏服务器下可以跑出100万TPMC的性能。

和竞争对手相比的主要优势1)和传统国产数据库厂家,例如达梦、人大、神通等相比,思极有容数据库采用原生分布式架构,在集群扩展性和大规模部署后集群性能方面有较大优势;同时思极有容数据库完全兼容和继承MySQL生态,非常的易用易适配,可以无缝衔接大量第三方数据处理组件,有巨大的生态优势。2)和开源数据库MySQL/PostgreSQL相比,思极有容数据库具备强大的扩展能力和准线性的性能提升优势,在数据存储容量、事务吞吐性能、数据库原生高可用方面具备碾压优势。3)和新兴分布式数据库厂家,例如阿里DRDS、腾讯TDSQL等相比,思极有容数据库具备更加完备的SQL语法支持,具备更加强大的事务吞吐性能,对应用适配更加友好。

国产数据库产品稳定性应该说已经接近oracle了,目前在政务、金融领域已经大规模开始应用和替换,去IOE,比如南大通用Gbase,互联网行业的阿里腾讯也都有自己的数据库,国产数据库还是不错的

我们分析华为Mate20核心部件的核心供应商,发现核心部件的供应商还是国外厂商。

1,OLED柔性屏幕,三星和LGD

目前看,我们的砸钱砸出来的京东方A是可以做这个替代的,而且华为的折叠手机屏幕已经是京东方A提供的了。

2,SOC主芯片,台积电和三星

目前我们可以做替代的只有中芯国际,中芯国际的14nm FinFET正在客户验证,12NM的也有了重大突破。但是中芯国际和台积电的差距还是很大,这个我们不得不承认。

360董事长说了句意味深长的话:你们现在知道我们当初为什么要从美国退市了吧!

3,DRAM芯片,三星,Hynix,镁光

我们有合肥长鑫可以做替代

4,NAND芯片,三星,Hynix,东芝

长江存储可以做替代

5,CIS摄像头芯片,Sony,三星

韦尔股份收购豪威,可以做替代

6,射频芯片,skywords,Qorvo

这方面三安光电可以做替代

由此可见,自主控制,国产替代是有多么的重要!

自主可控产业链分IT基础设施,基础软件,应用软件,信息安全。

国产的Linux *** 作系统加上国产cpu替代Wintel体系。

全国产化服务器从芯片、数据库、 *** 作系统和中间件等部件来说,可以做到普通服务器全替代。 (ARM和华为停止合作的话,对华为的影响非常大)

安全可控四大产业集团

关键假设:

1)按照党政机关全部替代,事业单位部分替代, 国产化电脑在政府的替代空间为2000万台

2)国产化电脑采购单价为1w/台;

3)按照PC折旧周期, 5年时间完全替换,平均400万台/年;

4)终端与服务器配比为 10:1。

国盛证券建议自主可控投资标的:

基础软件 *** 作系统:中国软件(中标麒麟、天津麒麟);数据库:中国软件(达梦数据库)、太极股份(人大金仓)、南大通用、神通 ;中间件:东方通、金山中间件、中创

高端硬件芯片:龙芯、飞腾(中国长城);整机:中国长城、联想;服务器:浪潮信息、中科曙光

应用软件办公软件:金山软件(WPS)、中国软件(中标软件);行业软件:用友网络(ERP)、长亮 科技 (银行 FIS)

安全软件:北信源、中孚信息、启明星辰、卫士通、天融信、绿盟 科技

但是安信证券给创意信息的估值是10元,所以从安信证券本身来讲,已经不是低估值5G黑马了。

中金公司做的自主可控产业链,供大家参考

指数:

1,指数走到这里,大家谁恐怕是很难想象风风火火的3288居然跌到了2838点,我们总是太容易激动,也总是太容易悲观。

2,大的趋势,看上面两幅图,第一张老鸭图是我3月份的时候画的

这张图是更加精确,2804这个缺口最好能破,然后才会有反d,反d目标也就是3050那个缺口,然后就看这里能不能放些大招了,但是我认为会走蓝色路径,走蓝色路径也就是我们的ETF再次开启投资的时候。

特别提醒:

1,不要借钱炒股,不要配资炒股,珍爱生命,远离配资,远离杠杆。

2,理财产品收益率超过6%就要打问号,超过8%很危险,超过10%就要做好损失全部本金的准备。

预测图:股市有风险,预测仅供参考

倩男出品--《平台整理之长方形》48

倩男出品--《一字涨停之后的回撤力度》1115

倩男出品--《38%,50%,62%三挡回撤》

倩男出品--《三线死叉共振压制》315

倩男出品--《上升三法深度解析》126

倩男出品--《深度解析拐点法则》17

倩男出品--《三只脚战法》119

倩男出品--《上影线+高开低走大阴线》322

倩男出品--《三角形态深度解析》325

倩男出品--《一整套炒股流程》316

倩男出品--《孕线和底分型的区别》

倩男出品--《揉搓+底分型组合》323

倩男出品--《日本蜡烛图之三红兵》725

倩男出品--《日本蜡烛图之锤子线和上吊线》716

倩男出品--《跳空并列阴阳组合》46

倩男出品--《详解波浪理论》511

主要赢在科技这一方面,时时刻刻都想创新,将主动权掌握在自己的手里。 

当一家公司上市时,试图通过变道超车完全是一个白日梦。业内人士都知道,中国的基础软件产业距离发达国家至少还有30年的时间。它什么时候才能赶上别人?这是未知的,因为它们也在发展,而且速度并不慢。让我举个例子。我不是经常宣传我公司开发的数据库系统有多强大吗?它也是世界上数据吞吐量最大的数据库。但从事这一领域的每个人都知道,这是一个笑话。

因为大多数企业仍在使用Oracle数据库,所以数据库在某个地方的市场份额甚至不到其他Oracle数据库的一小部分,而且在高端数据库领域,Oracle产品到处都在使用,因为他们的产品在性能和稳定性方面都是世界第一!首先,基础软件是一个与芯片一样著名的“瓶颈”行业。长期以来,它一直是国信创新领域发展的薄弱环节。长期以来,数据库市场一直被海外巨头垄断。

以甲骨文和IBM为代表的外国制造商的市场份额约为67%。由于数据库开发历史悠久,中国制造商很难打破竞争格局。具有敏锐嗅觉的技术投资者应该已经意识到,两年前雪花公司上市时,传统数据库正在被颠覆。

其次,在数字时代,大数据基础设施是数字化的关键基础设施。数字化的核心是将企业的业务从经验依赖转变为数据驱动。因此,需要大数据基础软件来获取企业的全链路数据,处理数据,挖掘数据的价值,以支持企业的数字化转型,提供高性能的数据分析和处理能力,并将数据查询和分析的效率提高一个数量级。实时计算能力支持实时数据分析和处理,大大提高了业务实时性。

以上就是关于国内银行系统用Oracle数据库不怕泄密吗全部的内容,包括:国内银行系统用Oracle数据库不怕泄密吗、国内银行系统用美国甲骨文Oracle数据库不怕泄密吗、数据库安全网关有什么功能特点等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/sjk/9673203.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-30
下一篇2023-04-30

发表评论

登录后才能评论

评论列表(0条)

    保存