高清免费视频|成都冻货格|我可以再往深处一点吗视频|舌头伸进去添的我好爽高潮欧美|性都花花世家|无人区卡一卡二卡三乱码网站|草莓看视频在线观看免费

樂思軟件

提交需求|聯系我們|請電400-603-8000

聯想網御入侵防護系統護航證券網絡

近年來,國內證券行業獲得了迅猛的發展,在國民經濟中起著越來越重要的作用。當前,國內各證券公司已建成了全電子化的交易系統,覆蓋了投資者開戶、訂單報送、交易撮合、市場監察、銀證轉賬、清算交收等全部環節,為資本市場的快速發展提供了有力的支持,也適應了我國證券市場中小投資者多、覆蓋地域廣、換手率高等特點。

  隨著互聯網的普及,基于Web架構的網上交易逐漸成為一種先進、便捷、實用的交易方式,目前,證券市場中60%以上的交易訂單都通過網上交易實現,有的交易機構網上交易的比例甚至已經達到90%以上。其中,占證券公司總收入50%以上的證券經紀業務,更是高度依賴電子交易系統。因此,如何能為用戶提供穩定、快捷的交易平臺,同時保障用戶信息的機密性,吸引更多用戶加盟,對證券公司業務的發展至關重要。從社會角度來看,電子交易系統的安全穩定運行也是整個證券市場穩定發展的關鍵因素,因此也受到國家相關部門的高度重視。

  

1

  【圖1】證券公司一般網絡結構
 
  對證券公司一般網絡結構(如圖1)分析后發現,網上交易平臺通過互聯網向用戶提供網上交易、實時行情、投資分析等服務;辦公網內的用戶通過互聯網獲取各種資源,因此網上交易平臺和辦公網成為整個網絡中風險級別最高的兩個點。
 
  作為一種基于Web架構的應用,網上交易平臺面臨的風險主要包括拒絕服務攻擊、緩沖區溢出攻擊、Web應用攻擊、SQL注入攻擊及XSS跨站腳本攻擊等。針對HTTP的拒絕服務攻擊(如CC攻擊等),將嚴重影響Web站點的正常訪問,使合法用戶不能得到響應,使用戶的買賣無法及時完成;而緩沖區溢出攻擊帶來的后果則主要是蠕蟲病毒的泛濫,更嚴重的攻擊甚至可能導致整個系統被控制,重要的用戶信息及交易信息遭到竊取,系統的穩定運行被破壞。與這兩種攻擊方式相比,更為嚴重的是SQL注入和XSS攻擊。SQL注入和XSS攻擊可以上傳木馬、篡改頁面、竊取用戶信息、甚至完全控制被攻擊主機,但由于這兩種攻擊方式攻擊過程復雜,因此防范十分困難。

  針對網絡中另一個高危險的點——辦公網,面臨的主要問題來自安全管理。因為內網中人員、應用繁多,P2P的泛濫嚴重侵蝕著有限的網絡帶寬;即時通訊軟件(IM)與虛擬隧道成為了信息泄露的重要途徑;在線網絡游戲嚴重降低了工作效率。因此,在防范來自外網的蠕蟲、木馬、后門等攻擊的同時,同樣要關注內網上網行為的管理。

集成系統網絡情報信息數據庫

CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄