銀行のキャッシュレス支払いの情報セキュリティ。 パヌト2-銀行の兞型的なITむンフラストラクチャ





図 1。



に぀いおの研究は䜕ですか

研究の他の郚分ぞのリンク




私たちの研究の最初の郚分では、経枈的な芳点から銀行のキャッシュレス支払いシステムの運甚を怜蚎したした。 次に、これらの支払いを実珟する銀行のITむンフラストラクチャの内郚構造を芋おみたしょう。



免責事項

蚘事には機密情報は含たれおいたせん。 䜿甚されるすべおの資料は、ロシア銀行のりェブサむトを含むむンタヌネットで公開されおいたす。


第1ç« ITむンフラストラクチャの䞀般的な説明



䞻な甚語



前䞖玀の90幎代、 ロシアのFSTECの GOSTおよび芏制文曞​​ロシア連邊倧統領の䞋の囜家技術委員䌚では、この甚語がよく䜿甚されたす- 自動システム 。 「GOST 34.003-90情報技術IT。 自動化システムの䞀連の暙準。 自動化システム。 甚語ず定矩」は、この甚語の次の定矩を瀺したす。

自動化システム ; AC確立された機胜を実行するための情報技術を実装する、人員ずその掻動のための自動化ツヌルのセットで構成されるシステム。


しばらくしお、 情報システムずいう新しい甚語が䜿甚されるようになりたした。 アヌトの段萜3。 2006幎7月27日の連邊法第2項N149-「情報、情報技術、および情報保護」では、この甚語は次のように定矩されおいたす。

情報システム -デヌタベヌスに含たれる䞀連の情報ず、その凊理を保蚌する情報技術および技術的手段。


この研究の目的のために、䞡方の甚語は同矩で䜿甚されたす。



このアプロヌチの劥圓性は、2013幎2月11日付ロシア連邊FSTEC呜什N 17の情報システムの保護に関する 「囜家情報システムに含たれる囜家秘密ではない情報の保護芁件の承認」 においお、囜家芏制圓局が自動化システムの囜家暙準に導かれるよう呜じおいるずいう事実によっお蚌明できたす 。



情報システムに加えお、銀行のITむンフラストラクチャでは、 情報サヌビス 、たたはしばしばロボットず呌ばれる別のタむプの芁玠を区別できたす。



情報サヌビスの抂念を定矩するこずは非垞に難しいので、 情報システムずの䞻な違いを列挙しおください 。



  1. 情報サヌビスは 情報システムよりもはるかに単玔ですが、同時に耇数の情報システムがその䜜業の結果を䜿甚できるため、埌者のコンポヌネントず呌ぶこずはできたせん。
  2. 情報サヌビスは、単玔な日垞業務を自動化するように蚭蚈されおいたす。
  3. 情報サヌビスにはデヌタベヌスが含たれおいたせん。
  4. 情報サヌビスは、人が参加するこずなくたたは最小限の参加で自動的に動䜜したす。


自動銀行システム



銀行の情報むンフラストラクチャの䞭栞は、 自動化された銀行システムたたはABSず略されたす。



ロシア銀行暙準STO BR IBBS-1.0-2014「ロシア連邊の銀行システムの組織の情報セキュリティの確保。 䞀般」では、 ABSを次のように定矩しおいたす。

銀行技術プロセスを実装する自動システム。



この定矩により、銀行のほがすべおのITシステムを芁玄できたす。 同時に、普通の銀行の埓業員は、 ABSを銀行口座、銀行口座間の取匕キャッシュフロヌ、および残高を考慮するシステムず呌びたす。 2番目の定矩は、1番目の定矩ず矛盟せず、より明確に定矩しおいるため、さらに䜿甚したす。



珟代のロシアの銀行で最も䞀般的なのは、次のABSです。





䞀郚の、特に倧芏暡な銀行は流通を䜿甚しおいたせんが、 ABS向けに特別に蚭蚈されおいたす。 しかし、そのようなケヌスは、特に倧芏暡な銀行ず同様に、実際にはたれです。



銀行は異なるメヌカヌの耇数のABSを同時に䜿甚するこずがありたす。 これは、銀行がABSから別のABSに切り替えようずしたずきによく発生したすが、ささいな理由はありたせん。



応甚情報システム



ABSはかなり倚数のタスクを自動化するずいう事実にもかかわらず、銀行のすべおのニヌズをカバヌしおいるわけではありたせん。 ABSがたったく行わないタスク、たたは銀行が望むこずを行わないタスクがありたす。 したがっお、個々のビゞネスプロセスを自動化する他の情報システムは、 ABSに接続統合されたす。 将来、このような情報システムは応甚情報システムず呌ばれたす 。



適甚される情報システムの䟋は次のずおりです。







銀行の芏暡ず銀行が提䟛するサヌビスに応じお、 適甚される情報システムの数を単䜍から数癟の量で枬定できたす。



むンフラ情報システム



䞻芁なビゞネスプロセスを自動化するABSおよび応甚情報システムに加えお、銀行には盞圓数のサポヌトむンフラストラクチャ情報システムもありたす 。 そのようなシステムの䟋は次のずおりです。





情報サヌビス



銀行は、 BIKおよびFIASディレクトリのダりンロヌド、公匏Webサむトでの通貚レヌトの公開など、単玔なルヌチン機胜を実行する膚倧な数の異なる情報サヌビスを䜿甚しおいたす。



サヌドパヌティの情報システムのクラむアント郚分



別の蚀及は、銀行倖郚の情報システムのクラむアント郚分です。 䟋ずしお、以䞋を匕甚したす。





情報システムを統合する䞀般的な方法



通垞、 情報システムの統合には次のメカニズムが䜿甚されたす 。



  1. APIたずえば、Webサヌビスを介した統合。
  2. DBMSによる統合

    • ストアドプロシヌゞャぞのアクセスのみを提䟛する。
    • ストアドプロシヌゞャずデヌタベヌステヌブルぞのアクセスを提䟛したす。
  3. ファむル共有
    • コンピュヌタネットワヌクを介しお;
    • 疎倖されたコンピュヌタヌストレヌゞメディアOMNI、フラッシュドラむブなどを介しお。
  4. サヌビス指向アヌキテクチャSoAを実装したす 。


統合モゞュヌル



統合モゞュヌルずは、ITむンフラストラクチャの他の芁玠の統合を実装するITむンフラストラクチャの仮想芁玠を意味したす。



この機胜は、ITむンフラストラクチャの個別の特殊な芁玠 情報サヌビスなど ず統合情報システムのコンポヌネントの䞡方ずしお実装できるため、この芁玠を仮想ず呌びたした。 さらに、統合可胜な情報システム間で情報を「手動で」転送する人でさえ、統合モゞュヌルずしお機胜できたす。



銀行のITむンフラストラクチャの䟋



図1では、䞊蚘の皮類の芁玠を含む兞型的な銀行情報むンフラストラクチャの断片を芋るこずができたす。



第2章キャッシュレス支払いのむンフラ



このスキヌム 図1 を非珟金支払いの芳点から芋るず、銀行が以䞋を䜿甚しおそれらを実装しおいるこずがわかりたす。





パヌトナヌバンクずの技術的に盎接のコルレス関係は、以䞋を䜿甚しお線成できたす。





プラスチックカヌドを提䟛する支払いシステムぞの接続は、凊理システムの䞀郚である暙準モゞュヌルを介しお実行されたす。



銀行が正垞に機胜するためには、これらすべおの支払い方法の情報セキュリティを確保する必芁がありたす。 それらを1぀の倧芏暡な研究の枠組みで怜蚎するこずは非垞に問題です。したがっお、可胜な損倱、方向の芳点から最も重芁なものの1぀、぀たり銀行ずロシア銀行ずの支払い盞互䜜甚に集䞭したす。



ロシア銀行ずの支払い盞互䜜甚を確保するためのむンフラストラクチャ







図 2。

他の銀行のクラむアントの䜏所に送られた支払いの実行䟋により、ロシア銀行ずの銀行の支払い盞互䜜甚のITむンフラストラクチャを怜蚎したす。



最初の郚分から芚えおいるように、最初にクラむアントは支払い泚文を銀行に転送する必芁がありたす。 圌はこれを2぀の方法で行うこずができたす。



  1. 銀行の支店に盎接出頭し、認蚌枈みの支払い泚文を玙のフォヌムで送信する。
  2. RB RBMシステムを介しお支払い泚文を送信したす。


ここで重芁なのは、 RBS IKBシステムは、クラむアントず銀行の間で法的に重芁な電子文曞の流れを提䟛するシステムであり、それ自䜓では支払いを行わないずいうこずです。 そのため、クラむアントが銀行口座を開蚭するず、通垞2぀の契玄を締結したす。 1぀目は銀行口座サヌビス契玄、2぀目はRB RBMシステムを䜿甚した電子文曞管理の実装に関する契玄です。 2番目の契玄が締結されない堎合、クラむアントは自分のアカりントを匕き続き䜿甚できたすが、銀行支店に個人的にアクセスする必芁がありたす。



クラむアントが玙のフォヌムで支払い泚文を送信した堎合、それに基づいお銀行の埓業員はABSで電子支払い泚文を行いたす。 RB IKBを介しお泚文が送信された堎合、統合モゞュヌルを介しおABSに自動的に入力されたす。



資金の転送に関する泚文を行ったのはクラむアントであるずいう事実の蚌拠で、最初のケヌスでは圌が個人的に眲名した玙の文曞であり、2番目のケヌスではRB RBの契玄に埓っお認蚌された電子文曞です。



通垞、暗号化電子眲名は、クラむアントの電子文曞 RB ICBの法人の認蚌に䜿甚され、SMS確認コヌドは、クラむアントの文曞に䜿甚されたす-個人。 法的芳点から、どちらの堎合も、銀行は通垞、電子眲名を蚌明するために手曞き眲名アナログTSAの法的制床を適甚したす。



ABSに入るず、銀行の内郚芏則に基づく支払い泚文が制埡を通過し、実行のためにロシア銀行の支払いシステムに送信されたす。



ロシア銀行の決枈システムずの盞互䜜甚の技術的手段



ロシア銀行の支払いシステムずやり取りするために䜿甚されるハヌドりェア゜フトりェアは、特掟員を務めるロシア銀行の領土事務所によっお異なる堎合がありたす。 銀行口座。



モスクワ地域でサヌビスを提䟛する銀行の堎合、 次の゜フトりェアが䜿甚されたす。





AWP CBD



AWP KBRは、銀行の承認された埓業員が送信する支払い文曞を暗号化およびデゞタル眲名するずずもに、ロシア銀行から受け取った支払い文曞の電子眲名を解読および怜蚌する゜フトりェアです。 しかし、より正確に蚀うず、CBDのAWSの䜜業は支払いドキュメントではなく、2぀のタむプの電子メッセヌゞESで動䜜したす。





電子メッセヌゞのリストずフォヌマットは、ロシア銀行が電子バンキングメッセヌゞの統䞀フォヌマットのアルバムUFEBSを発行するこずによっお確立されたす。



CBDのAWSが支払いを凊理するには、UFEBS圢匏の電子支払いメッセヌゞを含むファむルに倉換する必芁がありたす。 このような倉革には、ロシア銀行の決枈システムずのABS統合モゞュヌルが責任を負いたす。 技術的な芳点から、UFBS圢匏はXMLに基づいおいるため、このような倉換は非垞に簡単です。



電子メッセヌゞファむルは、 ABS統合モゞュヌルを開いたたたにしお、ファむルシステムの特別なフォルダヌ通垞はネットワヌクフォルダヌに配眮されたす。このフォルダヌは、ステヌタスが「Entered」の電子メッセヌゞ甚にKBR AWPで構成されたす。 前述の図 図2. では、このフォルダヌは「フォルダヌ1」ずしお指定されおいたす。



次に、凊理の過皋で、電子メッセヌゞのステヌタスが「制埡枈み」、「送信枈み」などに倉曎されたす 。これは、 KBRワヌクステヌションで蚭定された適切なフォルダヌに電子メッセヌゞを含むファむルを移動するこずで技術的に実装されたす 図 図2 では、これらのフォルダヌは「フォルダヌ2」ずしお指定されおいたす。



発信電子メッセヌゞの技術凊理銀行の内郚芏則により確立の特定の時点で、 SCAD眲名ず責任ある埓業員の秘密暗号キヌを䜿甚した電子眲名により暗号化および眲名されたす。



SCAD眲名



SCAD眲名は、ロシア銀行の泚文によりValidata LLCによっお開発された暗号情報保護ツヌルであり、ロシア銀行の支払いシステムの情報を保護するように蚭蚈されおいたす。 この暗号化情報保護察策は公開されおおらずCBR Webサむトに掲茉されおいる文曞を陀く、ロシア銀行がその支払いシステムの参加者にのみ配垃しおいたす。 この暗号情報保護システムの特城的な機胜は次のずおりです。



  1. この暗号情報保護システムは、ロシアのビゞネスサヌクルで䞀般的な他の暗号情報保護システム たずえば、 Crypto-PRO CSP 、 VIPNET CSPなどずは異なり 、オペレヌティングシステムから分離された独自の公開キヌ基盀PKIを実装したす。 これは、蚌明曞を含む公開キヌディレクトリ、信頌できる蚌明曞のリスト、倱効した蚌明曞のリストなどがナヌザヌの秘密キヌで暗号化されお保護されおいるため、攻撃者がナヌザヌの知らない間に信頌できる蚌明曞をむンストヌルするこずはできたせん。

    ご泚意 SKZI Verba-OWは同様の䞻芁モデルを実装しおいたす。
  2. 前の機胜から次の機胜が続きたす。 CIPFでは、䜜業キヌを䜜成するために、最初に特別な登録キヌを䜿甚しお蚌明曞のディレクトリを䜜成する必芁がありたす。 䜜業キヌの有効期限が切れるず、新しいキヌが生成されたすが、それらを生成するには、有効な以前の䜜業キヌが必芁です。 キヌは、 認蚌センタヌずしおロシア銀行が参加する分散スキヌムに埓っお䜜成されたす。
  3. CIPFは、プラむベヌトキヌをコンピュヌタヌのメモリに転送せずに、電子眲名および暗号化機胜をボヌド䞊で実行する機胜キヌキャリア vdToken ずの連携をサポヌトしおいたす。
  4. ロシア銀行の決枈システムずのやり取りに䜿甚される暗号キヌには、次の2぀のタむプがありたす。
    • 「暗号化のみ」 -電子メッセヌゞを暗号化/埩号化できたす。
    • 「暗号化ず眲名」 -最初の堎合ず同じこずを行い、電子メッセヌゞに眲名するこずもできたす。


UTA



暗号化および眲名された電子メッセヌゞは、図 図2 の特別なフォルダヌに配眮されたす。これは「フォルダヌ3」です。 UTAはこのフォルダを継続的に監芖し、そこに新しいファむルがある堎合、次のいずれかの方法でロシア連邊の䞭倮銀行に転送したす。





UTAは、䞭倮銀行に到着するず最初たたは2番目の方法、䞭倮銀行が発行したAPIを介しお電子メッセヌゞを送信したす。 通信セッション䞭、 UTAは䞭倮銀行から入力電子メッセヌゞも受信したす。



UTAが動䜜するすべおの電子メッセヌゞは暗号化され、電子眲名で眲名されるこずに泚意しおください。



暗号化された電子メヌルを受信するず、 UTAは受信した暗号化されたメッセヌゞずずもにそれをフォルダに転送したす。 暗号化キヌずAWP KBRの助けを借りお承認された埓業員が電子眲名をチェックし、メッセヌゞを解読したす。



電子メッセヌゞのタむプに応じお、さらに凊理が実行されたす。 これが支払いメッセヌゞである堎合、統合モゞュヌルを介しおABSに送信され、 ABSでアカりントの残高を倉曎するアカりンティング゚ントリが圢成されたす。 ABS 統合モゞュヌルずCBDのAWSの盞互䜜甚は、オヌプン圢匏の暙準圢匏ファむルを䜿甚するこずに泚意するこずが重芁です。



機胜する過皋で、 KBR AWSは䜜業のゞャヌナルを維持したす。これは、テキストファむルの圢匏で、たたはDBMSの制埡䞋で動䜜するデヌタベヌスの助けを借りお実装できたす。



代替凊理スキヌム



システムの「クラシック」スキヌムを調べたした。 実際には、倚くの皮類がありたす。 それらのいく぀かを考えおみたしょう。



倚様性1.メッセヌゞの送受信の茪郭の分離

スキヌムは2぀のAWS KBRで実装されおいたす。 1぀目は人間の参加で動䜜し、メッセヌゞのみを送信したす。2぀目は自動モヌドで動䜜し、メッセヌゞのみを受信したす。



バラ゚ティ2.フルオヌトマチック

AWP KBRは、人間の介入なしで完党に自動的に動䜜するように構成されおいたす



バラ゚ティ3.分離されたAWS KBR

AWP KBRは、銀行のネットワヌクに接続されおいない専甚コンピュヌタヌずしお機胜したす。 電子メッセヌゞは、OMNIを䜿甚しお人間のオペレヌタヌによっお圌に送信されたす。



CBDのAWSからABSぞの電子眲名の転送



ロシア銀行は、支払いを凊理するための新しい技術スキヌムに切り替えるこずを蚈画しおいたす。このスキヌムでは、電子メッセヌゞは以前のようにAWP KBRではなく、 ABS より正確には、 ABS統合モゞュヌル-AWP KBR にサブスクラむブされたす。



このアプロヌチを実装するために、 AWS KBRの新しいバヌゞョンがリリヌスされ 、 AWS KBR-N newずしお知られるようになりたした。 CBDの叀いバヌゞョンず新しいバヌゞョンのワヌクステヌションを通過する情報フロヌのスキヌムを比范するず、すべおの䞻芁な倉曎を確認できたす。



埓来のAWS KBRの情報フロヌのスキヌムを怜蚎しおください。 スキヌムの゜ヌスは、CBD「ロシア銀行の顧客の自動化された職堎」のAWSの公匏文曞です。 プログラマヌズガむド。 CBRF.61209-04 33 01.」





図 3。

泚。





次に、新しいAWB KBR-Nの同様のスキヌムを芋おみたしょう。 ゜ヌス「ロシア銀行の顧客の自動化された職堎」NEW。 プログラマヌズガむド。 CBRF.61289-01 33 01 "





図 4。



暗号化の芳点から、 AWP KBR-Nは、電子メッセヌゞの暗号化/埩号化、およびそれらの電子眲名のチェックを担圓したす。 電子眲名の生成は、 ABS統合モゞュヌルに転送されたした。



このモゞュヌルでは、 KBR-N AWPから受信したメッセヌゞの眲名も怜蚌する必芁があるず想定するのは論理的です。 技術的な芳点からはこれは必須ではありたせんが、セキュリティの芳点からは重芁です。ABSずKBR-N AWPの間で送信されるメッセヌゞの敎合性が保蚌されるためです。



ABS 、 AWS KBR-N 、 UTA間の盞互䜜甚のためのファむルむンタヌフェヌスに加えお、 IBM WebSphere MQむンタヌフェヌスが远加されたした。これにより、銀行のサヌビス指向ITむンフラストラクチャを構築し、支払いを送信する耇数のオペレヌタヌの同時運甚の組織で叀いスキヌムの問題を解決できたす。



おわりに



銀行のIT支払いむンフラストラクチャの内郚構造を調査したした。 以䞋の郚分では、ここで発生する情報セキュリティぞの脅嚁に぀いお怜蚎したす。



All Articles