MENU 服務(wù) 案例
網(wǎng)站建設(shè)-網(wǎng)站設(shè)計(jì)-北京網(wǎng)站建設(shè)-高端網(wǎng)站制作公司-尚品中國
我們通過擁抱變化創(chuàng)造
360°的品牌價(jià)值__
簡體
簡體中文 English

尚品與山東真諾智能設(shè)備有限公司簽署網(wǎng)站改版合作協(xié)議

類型:尚品動(dòng)態(tài) 了解更多

在線證券交易的安全體系與策略

來源:尚品中國| 類型:網(wǎng)站百科| 時(shí)間:2014-09-15
我們都同意這樣的觀點(diǎn),即在線證券交易的安全性需要通盤考慮,也就是說安全問題大部分是一個(gè)技術(shù)問題,如果認(rèn)為僅僅是技術(shù)問題,那就會(huì)印證這樣一句統(tǒng)計(jì)學(xué)名言:小概率事件必然會(huì)發(fā)生。而任何差錯(cuò)對(duì)于證券、銀行與保險(xiǎn)這樣的金融行業(yè)來說,代價(jià)或許是十分高昂的,因?yàn)樾畔⒓夹g(shù)對(duì)于大部分金融企業(yè)是戰(zhàn)略必需,是必不可少,盡管未必能帶來競(jìng)爭(zhēng)優(yōu)勢(shì)。當(dāng)然,即使從技術(shù)角度,在線證券交易的安全保證也要從整體上給予設(shè)計(jì),來自上海復(fù)旦金仕達(dá)計(jì)算機(jī)有限公司的崔功穎提出了一個(gè)很好的觀點(diǎn),即網(wǎng)上交易系統(tǒng)作為開放的網(wǎng)上交易平臺(tái),其安全性在整個(gè)系統(tǒng)中占有舉足輕重的地位,所以應(yīng)該從整體上設(shè)計(jì)安全體系。而完整的網(wǎng)上交易安全設(shè)施應(yīng)該考慮網(wǎng)絡(luò)安全、通訊安全和應(yīng)用安全三個(gè)方面。
 
網(wǎng)站建設(shè)

網(wǎng)絡(luò)安全是首先需要解決的問題,因?yàn)檎麄€(gè)網(wǎng)上交易系統(tǒng)是建立在網(wǎng)站建設(shè)基礎(chǔ)之上,并且連接到互聯(lián)網(wǎng)。為了保證網(wǎng)上交易系統(tǒng)的網(wǎng)絡(luò)安全,保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵人,采用防火墻在互聯(lián)網(wǎng)與內(nèi)部網(wǎng)之間建立一個(gè)安全網(wǎng)關(guān)(security gateway)是必要的。所謂防火墻就是一個(gè)把互聯(lián)網(wǎng)與內(nèi)部網(wǎng)隔開的屏障。防火墻有兩類:標(biāo)準(zhǔn)防火墻和雙家網(wǎng)關(guān)。標(biāo)準(zhǔn)防火墻系統(tǒng)包括一個(gè)U-NIX工作站,該工作站的兩端各接一個(gè)路由器進(jìn)行緩沖。其中一個(gè)路由器的接口是外部世界,即公用網(wǎng),另一個(gè)則聯(lián)接內(nèi)部網(wǎng)。標(biāo)準(zhǔn)防火墻使用專門的軟件,并要求較高的管理水平,而且在信息傳輸上有一定的延遲。雙家網(wǎng)關(guān)(dual home gateway)則是標(biāo)準(zhǔn)防火墻的擴(kuò)充。又稱堡壘主機(jī)(bation host)或應(yīng)用層網(wǎng)關(guān)(applica-tion-qlayer gateway),它是一個(gè)單個(gè)的系統(tǒng),但卻能同時(shí)完成標(biāo)準(zhǔn)防火墻的所有功能。其優(yōu)點(diǎn)是能運(yùn)行更復(fù)雜的應(yīng)用,同時(shí)防止在互聯(lián)網(wǎng)和內(nèi)部系統(tǒng)之間建立的任何直接的邊疆,可以確保數(shù)據(jù)包不能直接從外部網(wǎng)絡(luò)到達(dá)內(nèi)部網(wǎng)絡(luò),反之亦然。

隨著防火墻技術(shù)的進(jìn)步,雙家網(wǎng)關(guān)的基礎(chǔ)上又演化出兩種防火墻配置:一種是隱蔽主機(jī)網(wǎng)關(guān)。另一種是隱蔽智能網(wǎng)關(guān)(隱蔽子網(wǎng))。隱蔽主機(jī)網(wǎng)關(guān)是當(dāng)前一種常見的防火墻配置,顧名思義,這種配置一方面將路由器進(jìn)行隱蔽,另一方面在互聯(lián)網(wǎng)和內(nèi)部網(wǎng)之間安裝堡壘主機(jī)。堡壘主機(jī)裝在內(nèi)部網(wǎng)上,通過路由器的配置,使該堡壘主機(jī)成為內(nèi)部網(wǎng)與互聯(lián)網(wǎng)進(jìn)行通信的惟一途徑。目前技術(shù)最為復(fù)雜而且安全級(jí)別最高的防火墻是隱蔽智能網(wǎng)關(guān),它將網(wǎng)關(guān)隱藏在公共系統(tǒng)之后使其免遭直接攻擊。隱蔽智能網(wǎng)關(guān)提供了對(duì)互聯(lián)網(wǎng)服務(wù)進(jìn)行幾乎透明的訪問,同時(shí)阻止了外部未授權(quán)訪問者對(duì)專用網(wǎng)絡(luò)的非法訪問。一般來說,這種防火墻是最不容易被破壞的。為了充分有效的保證網(wǎng)上交易系統(tǒng)的網(wǎng)絡(luò)安全,崔功穎建議在使用隱蔽智能網(wǎng)關(guān)型防火墻的同時(shí),為系統(tǒng)在應(yīng)用層上增加相應(yīng)的應(yīng)用網(wǎng)關(guān)以確保系統(tǒng)安全。

網(wǎng)上通訊是基于互聯(lián)網(wǎng)的,因此需要在通訊過程中保證通訊數(shù)據(jù)的安全(不被竊聽、假冒和修改)。目前TCP/IP協(xié)議是國際互聯(lián)網(wǎng)上進(jìn)行數(shù)據(jù)傳輸?shù)某S梅绞?,也成為了網(wǎng)上交易系統(tǒng)的首選。然而,TCP/IP協(xié)議并不提供通信安全服務(wù)。正是由于這個(gè)原因,我們必須使用另外的技術(shù)和策略來解決通信安全問題,這一技術(shù)就是安全套接層(SSL), SSL是一種利用公開密鑰技術(shù)的工業(yè)標(biāo)準(zhǔn),并廣泛應(yīng)用于Intranet和互聯(lián)網(wǎng)網(wǎng)。SSL提供信息私密、信息完整性、相互認(rèn)證等三種基本的安全服務(wù)。
來源聲明:本文章系尚品中國編輯原創(chuàng)或采編整理,如需轉(zhuǎn)載請(qǐng)注明來自尚品中國。以上內(nèi)容部分(包含圖片、文字)來源于網(wǎng)絡(luò),如有侵權(quán),請(qǐng)及時(shí)與本站聯(lián)系(010-60259772)。
TAG標(biāo)簽:

如果您的網(wǎng)站可以增加轉(zhuǎn)化次數(shù)并提高客戶滿意度,該怎么辦?

預(yù)約專業(yè)咨詢顧問溝通!

*尚品專業(yè)顧問將盡快與您聯(lián)系

免責(zé)聲明

非常感謝您訪問我們的網(wǎng)站。在您使用本網(wǎng)站之前,請(qǐng)您仔細(xì)閱讀本聲明的所有條款。

1、本站部分內(nèi)容來源自網(wǎng)絡(luò),涉及到的部分文章和圖片版權(quán)屬于原作者,本站轉(zhuǎn)載僅供大家學(xué)習(xí)和交流,切勿用于任何商業(yè)活動(dòng)。

2、本站不承擔(dān)用戶因使用這些資源對(duì)自己和他人造成任何形式的損失或傷害。

3、本聲明未涉及的問題參見國家有關(guān)法律法規(guī),當(dāng)本聲明與國家法律法規(guī)沖突時(shí),以國家法律法規(guī)為準(zhǔn)。

4、如果侵害了您的合法權(quán)益,請(qǐng)您及時(shí)與我們,我們會(huì)在第一時(shí)間刪除相關(guān)內(nèi)容!

聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com

現(xiàn)在就與專業(yè)咨詢顧問溝通!

  • 全國服務(wù)熱線

    400-700-4979

  • 北京服務(wù)熱線

    010-60259772

信息保護(hù)中請(qǐng)放心填寫
在線咨詢

免責(zé)聲明

非常感謝您訪問我們的網(wǎng)站。在您使用本網(wǎng)站之前,請(qǐng)您仔細(xì)閱讀本聲明的所有條款。

1、本站部分內(nèi)容來源自網(wǎng)絡(luò),涉及到的部分文章和圖片版權(quán)屬于原作者,本站轉(zhuǎn)載僅供大家學(xué)習(xí)和交流,切勿用于任何商業(yè)活動(dòng)。

2、本站不承擔(dān)用戶因使用這些資源對(duì)自己和他人造成任何形式的損失或傷害。

3、本聲明未涉及的問題參見國家有關(guān)法律法規(guī),當(dāng)本聲明與國家法律法規(guī)沖突時(shí),以國家法律法規(guī)為準(zhǔn)。

4、如果侵害了您的合法權(quán)益,請(qǐng)您及時(shí)與我們,我們會(huì)在第一時(shí)間刪除相關(guān)內(nèi)容!

聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com