數據傳輸模式
金融數據傳輸涉及與金融業機構相關聯的全通信網絡架構。按照傳輸模式,可分為金融業機構內部數據傳輸、金融業機構與外部機構或金融客戶的數據傳輸兩種,不同傳輸模式和不同傳輸對象間所采用的數據傳輸技術也不同,見下圖。
金融業機構內部數據傳輸包括本機構同一數據中心節點內部或其同一分、子機構內部數據傳輸,本機構與分、子機構數據傳輸,以及本機構內部不同數據中心之間數據傳輸。其中,同一數據中心節點內部數據傳輸,以及同一分、子機構內部數據傳輸,通常采用本地局域網方式;本機構與其分、子機構數據傳輸,以及分、子機構之間數據傳輸, 通常采用VPN或基于專線技術的機構內骨干網方式; 本機構內部不同數據中心的數據傳輸, 通常采用VPN、城域網或基于專線技術的機構內骨干網方式。
金融業機構外部數據數據傳輸包括金融業機構與外部機構數據傳輸,以及金融業機構與金融客戶數據傳輸。其中,與外部機構數據傳輸通常采用專線或VPN的方式; 與金融客戶數據傳輸通常采用有線互聯網、移動互聯網、第三方互聯網應用、無線互聯網等方式。

骨干網是指一個機構內用來連接多個區域或地區的高速網絡,按照區域大小可規劃出多個層級的骨干網,本地局域網是指在一個中心內部的園區網,骨干網用來連接分布在跨廣域網、城域網的多個本地局域網。
專線傳輸方式一般指網絡運營商針對企業用戶提供的、具有固定IP、獨享帶寬點到點的傳輸線路,如ADSL、SDH、MSTP、幀中繼、DDN、ATM、電話撥號等。
VPN是指建立在運運營商公共網絡基礎上的,采用隧道技術建立的虛擬專用網絡。
有線互聯網是指通過特定的信息采集與共享的傳輸通道, 利用電話撥號、ADSL、WLAN等接入技術完成用戶與IP廣域網的高帶寬、高速度的物理連接網絡。此類網絡容易被攻擊者利用有線傳輸的漏洞、布網的缺陷或者錯誤配置竊取高安全等級信息,需要注意對信息進行有效的保護。
移動互聯網是指通過3G、4G、5G等移動通信技術建立的網絡,此類網絡容易被攻擊者利用無線協議的漏洞、布網的缺陷或簡陋配置竊取傳輸信息,在應用過程中需要注意對信息進行有效的保護。
第三方互聯網應用是指第三方應用軟件通過互聯網、移動互聯網借助API等技術接入并使用金融業機構服務的形式。第三方應用軟件通常是由獨立的科技公司或個人開發并發放的。
JR/T 0223-2021 金融數據安全 數據生命周期安全規范
推薦文章: