版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、证券计算机网络应用安全性分析 随着计算机应用进入各行各业,人们的生活对计算机的依赖li趋加重。计算机在国民经济发 展方面变得越來越重耍。人们借助计算机网络,计算机数据库处理,计算机多媒体等前沿技 术实现新型事务处理,新型业务管理及形形色色的生活应用。人对电脑系统的依赖将越來越 强。越來越多的信息/数据被存入计算机,越来越多的应用集成在一起,越來越多的计算机 连成网络。技术的公开化/标准化为人们带来了方便,也带来了威胁。一旦电脑系统瘫痪, 一旦数据被毁灭,网络/通讯失灵;关键业务将出现混乱、停滞,甚至遭受毁火性的打击。计算机的系统安全性、可靠性是人们审核一个计算机处理系统的优劣的重要方面。人们只
2、有 确信计算机系统是安全的、可靠的,才肯将最机密、最关键的数据交给计算机网络技术的发 展,使计算机系统的协同处理能力迅速增强,也将对计算机安全防范的要求推到了一个全新 的高度。本文根据作者对证券行业计算机应用的了解和调查对证券公司营业部的计算机网络安全进 行了分析,对常见的一些技术问题给出详细的说明,供证券业的开发商、系统集成商及证券 营业部技术人员参考,促进并提高证券网络应用的安全性。1. 证券营业部的计算机网络应用安全性现状证券交易是由计算机系统进行撮合、交易的,每个营业部的计算机网络应用系统为股民提供 如下的服务:行情服务:根据从上海交易所和深圳交易所卫星传來的行情数据;为股民提供各种信
3、息分析 和决策支持服务,利用多元化的方式为股民创造好的信息环境。交易服务:对注册股民的股金进行协调管理,帮助/代理股民下单交易,按照股民的意愿完 成股民的股票买卖操作,将股民的交易请求发送到交易所进行处理。随看证券行业的迅猛发展,多种计算机应用软件不断引入到证券网络应用(例如家庭远程炒 股、internet炒股、多应用合一等),使得计算机应用服务日趋复杂;相对的,计算机系统的 安全性威胁就更大! rlt丁对核心数据访问途径增加,趋于复杂;可能留下的安全隐患就会越 多越大。一个典型的计算机劫客可以通过如下方式对证券计算机应用进行破坏:1、干扰、破坏行情服务系统的正常运行。劫客可以放置假的行情数据
4、以造成股民错谋的投 资倾向,甚至干脆破坏行情服务软件系统,破坏营业部的声誉。2、偷窃、篡改注册股民的注册信息和资金信息,对股民的管理/数据信息进行修改;假冒客 户身份进行交易以达到其个人的目的,使股民/营业部遭受巨人的损失。从最近的一些报道来看,冇一些营业部已经发生了计算机应用被外来人员破坏的事件,并造 成极为恶劣的影响。目前,所有证券公司及其营业部都已经注意到计算机安金技术涉及的范 围广,以及各种计算机应用环境对安全方而的考虑不尽完善,使得1=1前证券业计算机应用存 有较人的安全隐患的现状。但是,技术设计方面的不完善可以靠规范化的人员管理、规章制度等方面得到补足。止如军 队需要严格的安全体制
5、管理一样,证券计算机应用的安全性可以通过严格的制度、规范的操 作等途径得到增强。技术/设计上的安全保护加上人员、操作上的严格管理,才可能将那些 恶意的入侵者拒之门外,防患于未然。2. 对证券营业部的计算机网络应用安全性的深入分析和建议营业部证券网络的模式基本是相同的,即分为行情系统和交易柜而系统。一个典型的证券营 业部的结构如下:证券业计算机网络应用可分为两类:一类是营业部柜面业务系统(以下简称柜面系统),用于 对股民帐户、资金、交易委托等方面进行综合管理。这类系统山专门的证券应用开发商或营 业部计算机应用人员开发,采用的平台有netware卜的foxpro、btrieve或基于sql查询的
6、dbms(如sybase)o另一类应用是股票行情发布和行情分析系统(以下简称行情系统),用于 为股民提供最新的股票价格信息(大屏)及对股票的历史数据的分析(走势图)。这类应用山专 业计算机开发商來开发,多采用基于netware的文件共亨和网络广播信息包的方式。柜面系 统有时也需要访问行情服务器的数据。图1简单地衣明了证券业应用的结构方式。在图1屮,s1是柜面服务器,运行netware网络服务操作系统。s1中的数据可能是 foxpro,btrieve及sybase等格式的数扼j。wl, w2是柜面应用工作站pc,采用相应的数据 库应用系统,完成储户帐户维护,资金管理,股票买卖等工作。s2是行情服
7、务器,运行netware 操作系统;s2屮存放由深交所及上交所传來的原始数据(该数据由专门的接收站wr转入, 数据文件格式为foxbase)&行情应用软件的处理数据。wt为行情数据转换机,它将wr存 入s1的foxbase数据读出并加以转换及分类处理,形成专门的行情数据,例如乾龙系统。同时wt将某些行情更新信息以网络广播形式向外广播。w3、w4为行情应用工作站,向股 民开放。w3, w4通过接收wt的行情更新数据和读取服务器内的行情历史数据,加以分析 加工,为用户提供股票价格更新和“涨跌起伏曲线”等分析信息。通常来说,营业部对股民服务采用无盘pc;利用dos映象文件远程启动、上网和进行
8、业务 处理。同时营业部内部采用冇盘站和无盘站对网络应用进行管理、监控及内部结算/处理。本文将从下面几个方面对证券网络的结构/模式进行分析并给出相应的建议。1. 布线系统,网络布局。2. 网络系统的管理。3. 应用系统的管理。2.1证券营业部的网络布局和布线系统的女金性从业务操作模式和网络数据流动方式来看,应将证券营业部的网络布局进行合理化分布,这 样做的好处是:1、按应用用户的种类分隔网络数据的流动2、便于应用的规划、安全设置3、网络信息的分隔从根本上局限了入侵者的入侵位置例如:营业大厅内的普通用八工作站多以“乾龙”行情显示为主;将所有行情应用的工作站 连到同一网段上有利于对行情应用的统一规划
9、,另外,在行情网段上的入侵者将无法截取其 他系统(例如柜台系统)的信息;使其在行情网段上很难入侵到其他网络应用。建议按如下方式配置:将行情、柜而应用分开,将功能简单的、只做浏览/读操作的行情应用单分到一起。将业务服务网与内部系统管理网分开。网段的分隔不能用switch实现,可以用服务器多块网卡或采用路山器实现。有了布线系统的分隔,対网络应用的高级配置就易于实现了。例如:将应用编写/设置成只能在相对应的ipx/ip网络上运行,这样限定了应用的使用范i弔i, 可利用网络系统管理软件,限制不同网段上可登录的用户身份;应用程序也可以将程序限定 只在某些网段上才可以运行。2.2通过网络操作系统的安全管理
10、加强系统及应川的安全性。由于与交易所的数据交换是通过文件形式来操作的,因此,要严格地限制对存放这些关键数 据的权限。例如限定专门用户、专门的机器及专用的时间段才能合法登录、访问关键数据(这 些选项在netware系统中,可以用nwadmin的目录管理工具实现)。另外,netware4.11中提供了审计功能,你可以对关键用户,关键数据文件进行审计核查; 尤其是关键用户帐户及关键目录rtr于审计记录可以rti唯一的专门的用户帐户进行管理(一个 好的帐户管理机制可以使网络管理员帐户admin不能干预审计用八的审计操作)。因此, 可以由另外一个人掌管审计;由一个人掌管管理员帐户。在netware4.x
11、中admin用户可 以被删去/改名,通过对每个内部维护工程人员分配独口的帐户,对以淸楚地记录每次关键 操作。作者接触了一些证券营业部网络应用的开发商、集成商及最终用户,发现冇如下技术问题冇 待及时解决。用户不加口令,采用批处理上网。由于营业部内有大量的无盘工作站,营业部工程师为简便开机工程,一般对某些帐户不设置 口令而允许无盘站启动时利用批处理自动注册上网,自动启动相应的应用程序,如“乾龙软 件”和“柜台管理软件”。如果权限设定有误的话,一个入侵者可以中断批处理,登录上网, 改变系统配置/数据文件(例如可以删除/修改某些文件),其至注入网络病毒!这将直接损 坏系统,因此应当对每个帐户设置口令。
12、如果需要自动启动上网,可以编写一些批处理或专 门的应用程序完成带口令登录。批处理程序可以被屮断无盘站在启动过程中,从netware服务器上获取dos环境启动dos,再运行批处理程序(含 login;k)gin script及其他dos批处理)。由于dos系统的特性,批处理可以被用户键盘中 断,网络数据很容易的裸现在用户面前。一旦网络权限或应用权限管理不充分/不准确,恶 意的入侵者就可以修改网络管理权限或修改应用程序/数据。要解决此类问题需要:避免批处理被中断(无盘站)可以开发一个内存驻留程序(驱动),截取相应的按键(例如ctrl-c和ctrl-break),避免批 处理程序被中断。耍屏蔽dos
13、启动前的按键(dos启动时町以按某些功能键,如f5或f8键),可以在config.sys 中加入:switches = /n此操作使dos在启动config.sys之前不检杳f5、f8键的请求,从1佃限制了客八不能中断dos 的引导过程。网络软件系统的版本:网络系统软件有其口有的安全等级。目前许多用户采用比较老的3.11和3.12系统,利用 bindery方式上网(netx),这些系统并没有加补最新的增补程序,存有一些安全漏洞。例如, 入侵者可以伪装成supervisor的身份,轻易地进入网络系统。刃外,由于3.x系统的帐户口 号是基于服务器管理,多个netware 3.x系统需要重复创建多个
14、帐户/口令(一般而言,同名, 同口令),为恶意入侵者留下更多的机会去猎取口令。netware4.11采用nds管理,多服务 器可以采用一套用户管理数据,简化了用户的管理,同时也在各方面弥补了在3.x中的安金 漏洞。目前,netware 4.11达到了网络c2安全验证,能满足用户的安全要求。另外,nelware 4.11缺省状态下开启了 bindery仿真方式(是为了与原有的3.x客户软件/应 用兼容),入侵者仍冇可能利用bindery管理的弱点来攻击网络,因此,将客户端的软件升 级到4.11的nds登录,将bindery仿真关闭(或只在限定的0u或限定的服务器),这样, 有助于提高系统的安全性
15、。2.3应用软件的安全性目前证券营业部的应用软件可分为两类,行情应用和柜面应用。从总的來讲,行情应用相对 來讲对安全性的耍求较低,而柜面业务山于涉及股民的股金管理及交易的金额处理,安全性 便显得非常重要。认为行情应用可以撒手不管是错误的,因为行情应用与整个应用系统有许 多直接的联系,对行情系统的破坏会波及整个应用系统的各个方而。例如:系统的用户/口 令,系统/用户的配置文件,播种病毒。恶意的用户可以通过行情系统的入侵来设置各 种陷阱,收集系统和用户的信息,并依照这些信息轻易地破坏整个系统。一般来说,对应用软件的安全性应从以下儿个方面来考虑。水应用软件的安全体系设计*应用软件所基于的平台/技术的
16、安全*防病毒能力2.3.1应用软件的安全体系设计应用软件的设计是安全性因索中的最重要因索。它从应用系统的最高层保证系统的整体安 全,一个好的设计可以修改/屏蔽/克服其他底层的女全威胁。例如,应用系统拥冇自己的帐 户管理,数据加密,身份验证和应用/数据维护。由于此类的设计通常牵涉的技术/产品的问 题过多和过于复杂,因此应用软件的设计在安全性的管理方面通常采用所依赖的软件/技术 平台来帮助应用系统实现安全管理。例如,应用系统可以利hinds所提供的安全管理手段 完成其对用户的身份验证,nds的可扩展特性允许应用程序将应用方面专有的属性和管理 方式嵌入到nds的管理。由于利用nds的层次性,面向日标
17、及分布式的计算处理,应用系 统除了可以很容易的达到高安全性以外还可以轻而易举地实现大规模网络,跨平台应用及高 可靠高容错等特性。在柜面交易系统屮,每个股民的信息是存放在数据库里的。1=1前,广泛采用的数据库平台有 以下几种:xbase:没有用户管理,文件共享式访问,对网络系统的安全管理依赖严重,安全漏洞较 多。btrieve:无用户管理,client/server,无身份验证,对网络系统的女全依赖严重,冇女全漏洞。基于sql:查询语言的数据库:有数据库口身的用八管理,client/server访问方式,安全漏 洞较少。在以上的几种数据库类型中,基于sql语言的数据库有其独到的优势。在安全性方面
18、,这 类数据库有口己的用户管理机制,采用client/server结构也使得客户机只通过数据通信协议 与数据库打交道,这样客八机无法通过文件访问的方法篡改应用数据,因而从一定意义上保 证了网络数据库的安全。另外,由于技术的原因,h前股民的帐户信息是由应用开发商自行维护的。下面对典型的计 算机处理和业务操作过程进行分析,阐明可能存在的安全隐患:1、用八的创建:用户id和口令字由应用软件自行管理。由应用程序自行管理股民的id和口令字。由于帐户的管理是一门很严谨的系统,一个好的 安全帐户管理系统需耍很好的设计、实现与技术保障;如果系统的帐户管理有欠缺则极容易 被人破译和入侵。novell的安全管理可
19、以帮助应用程序确认用户的身份和口令,通过nds 的扩展接口,应用程序可以达到令人满意的安全等级。2、用户信息入库:建立用户信息(包括股金管理信息),存放在集中的数据库里。用户信息存放在集中的数据库里,这对用八数据库是一项挑战,必须避免用八直接访问该数 据的文件。对数据库文件的任何恶性操作都会造成严重的伤害,应采取严格的文件权限管理, 对所冇操作记录;同时应选择更安全的数掘丿牟系统,利用client/server或client/middle server/sever等多层结构完成信息的处理。目前,netware + oracle 8是一个非常强健的安 全的client/server系统,用八町以
20、用nds登录netware和oracle,通过ipx或ip连接到 oracle数据库3、用户操作:用户提供了个人信息后(键盘、刷卡操作等),应用系统对用户身份进行验 证,计算机进行下单操作。用户进行身份验证,要保证该用户身份密码不被泄漏(这要求高级加密技术,例如rsa), 也要保证用户在操作过程屮不被人侵权或假冒身份。1=1前有些证券应用系统对股民身份的验 证过程较简单,股民操作对应的计算机用八身份的防伪技术也较差,因此最容易使黑客进行 攻击。在netware4.1中,采用rsa技术进行公钥加密身份验证,对网络上发出的信息包进 行防伪识别,排除了此类入侵的可能性(注意,netware3.x没有
21、此类功能)。应用程序可以 利用nds的优势方便地实施其£1身的身份验证。例如,应用程序可以利用nds的接口将股 民的疗份验证转给nds系统;nds身份验证完成以后,应用程序就可以认可股民的少份, 这些验证操作将是安全的。4、数据操作:数据库应用软件通过网络计算(文件共享、client/server)等方式进行数据 综合。数据通过网络传输时,冇可能被别人在网上偷听。最好在应用程序里对要存放的数据进行加 密,这样网上偷听/截取的将是一些废码。选择的网络工具耍尽可能支持数据完整性验证, 在确保数据不被偷听的同时,保证在网上的数据不被人篡改。5、操作上传:将用户请求及数据上传交易所(文件形式)。上传的数据是从柜面应用系统中对发牛交易的数据信息进行总结形成的foxbase格式的数 据,该数据库文件放在netware服务器上,作为队列等待上传,由专门的传输工作站从队列 里读出,发送到交易所,最厉再从队列里清除该上传数据。因此,该foxbase文件的创建,存放和清除都冇可能被侵犯。一个不安全的网络权限分配或 一个受侵犯的netware服务器都有可能使入侵者有能力自行创建、存放、修改和复制所需上 传的队列文件,一旦此文件传至交易所并完成交易,股民、营业部都将会受到严重的损失。为避免此类事件的发生,可以采取如下的技术手段: 修改数
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 焊接设备操作工诚信品质知识考核试卷含答案
- 电子数据取证分析师变革管理能力考核试卷含答案
- 家用电子产品维修工安全演练测试考核试卷含答案
- 城镇污水处理工QC管理模拟考核试卷含答案
- 炭素特种材料工安全知识宣贯评优考核试卷含答案
- 乙烯装置操作工岗位合规化考核试卷含答案
- 羽绒羽毛充填处理工岗位质量实操考核试卷含答案
- 机械零部件热处理工安全知识测试考核试卷含答案
- 服务机器人应用技术员岗位绩效评估考核试卷含答案
- 粪便清运工岗前激励考核试卷含答案
- 2026年秋季开学小学防震减灾开学第一课
- 2026年继电保护专业岗位考核题库(附答案)
- 山东黄金焦家金矿安全生产管理制度汇编
- 出租车企业安全隐患排查工作手册
- 中国少儿思维能力培养市场营销模式及发展方向预测研究报告
- 2027届广州中考英语听说考试专项训练
- 2026年江苏省盐城市重点中学小升初英语考试题库试题附答案
- 新版2026年高考化学(黑吉辽蒙卷)试卷评析
- 中医护理基础理论培训
- 涂装废气RCO治理设备安装工程竣工验收报告
- 腰椎间盘突出症护理管理流程
评论
0/150
提交评论