欢迎来到天天文库
浏览记录
ID:35142599
大小:1.57 MB
页数:59页
时间:2019-03-20
《鉴于证券信息系统数据安全的设计和研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、苏州大学硕士学位论文证券信息系统数据安全的设计和研究姓名:曹顺良申请学位级别:硕士专业:计算机应用技术指导教师:徐汀荣2001.5.1证券信息系统数据安全的设计和研究摘要l随着证券业在我国的迅猛发展,券商计算机网络渐趋复杂。由此,安全问题臼益严峻。“证券黑客”、“网络瘫痪”、“传输中断”、“交易故障”一直困扰着证券公司的管理者和技术人员,严重损害了广大股民的切身利益,败坏了券商的形象。证券信息系统的安全问题成了一个迫在眉睫、急需解决的大问题。j一百。本文从技术和管理两个角度,分证券网络安全性研究、行情服务器可采用的安全策略、数据服务器可采用的安全策略、
2、交易系统可采用的安全策略、数据备份方案的考虑等几个方面对网络数据的安全进行设计和研究。最后,给出了一个基于DES加密算法的内部网关应用系统的设计和实现。关键词:证裂信息系裂安全、内部网关√垒!竺竺!堡鲞堕璺墨篁鍪塑室全堕堡生塑!塞AbstractWiththeswiftandviolentdevelopmentofnegotiablesecuritiestradeinChina,securitiescompany’Scomputernetworkbecomesmoreandmoresophisticated.Thismakesthesecuritypr
3、oblemincreasinglysevere.“StockHack”,‘'NetworkParalysis”,‘‘TransferInterrupt'’,“TradeFailure’’arecontinuouslypuzzlingthemanagersandtechniciansofsecuritiescompany。Itdamagesthestockholder’Svitalinterestsandruinssecuritiescompany’Sfigure.Thesafetyproblemofthesecurityinformmionsystem
4、growsurgentandneedstobesolvedimmediately.Thisthesisdesignsandstudiesthenetworkdatasafetyinthepointofviewofthetechnologyandmanagement.Itincludessecuritiesnetworksafetydesigningandstudying,availablesafetystrategiesofmarketserver,dataserverandtradesystem,advisementofdatabackupschem
5、e.Atlast,itgivesthedesignandtherealizationoftheinternaldatagatewaybasedonDESencryptalgorithmC80Shun—liangDirectedbyXuTing—rongKeywords:securities,informationsystem,safety,intemalgatewayII■证券信息系统数据安全的设计和研究刖罱证券信息系统是证券公司重要的基础设施,是证券业务正常进行的前提条件。但是近几年,受到高技术犯罪、黑客入侵、计算机病毒感染等威胁,证券信息系统的安全
6、事故呈逐年上升趋势,对正常交易和曰常维护造成了极大威胁。目前,中国证券公司正在建设网上交易系统(委托)、手机炒股、存折炒股等新的交易方式,有的券商还提出了建立开发式营业部的思想。特别是随着电子商务的蓬勃发展,通过Intemet开展网上证券交易已经成为国内各大证券公司积极开拓业务的最有效渠道之一,至今已有200多家证券经营机构实验性地开展了网上委托交易业务,交易量约占整个市场交易量的2%一5%,网上股民数也已达400万。由此带来的最大问题就是安全保障,在网上进行证券交易的风险无疑要比在营业部大得多,因为用户在交易过程中如果发生问题,无法得到营业部的直接支
7、援与帮助。证券的网上交易往往涉及巨额资金,一旦网络受到外部攻击造成系统中断,或网络犯罪导致信息泄露,将会给投资者造成重大损失并直接影响证券公司的形象。证券业是个开放化、社会化的行业,其信息系统正由封闭式系统逐步转向开放式系统。势必存在着诸多不安全风险因素。通过分析证券公司的典型网络应用我们发现,证券公司业务网普遍存在一些安全隐患甚至有些证券公司的风险级别很高。典型的安全问题包括:1.系统错误:主要包括系统设计缺陷、系统配置管理问题等;2.黑客攻击:黑客主要利用营业部工作站、电话、互联网等设备进行非法证券交易或查看、复制、修改证券营业部业务数据;3.口令
8、泄密:主要由于部分投资者和股民缺乏自我保护意识,泄露个人资金和股票信息等;4.内部人员作案:个
此文档下载收益归作者所有