在線證券交易的安全體系與策略
網絡安全是首先需要解決的問題,因為整個網上交易系統(tǒng)是建立在網站建設基礎之上,并且連接到互聯(lián)網。為了保證網上交易系統(tǒng)的網絡安全,保護內部網免受非法用戶的侵人,采用防火墻在互聯(lián)網與內部網之間建立一個安全網關(security gateway)是必要的。所謂防火墻就是一個把互聯(lián)網與內部網隔開的屏障。防火墻有兩類:標準防火墻和雙家網關。標準防火墻系統(tǒng)包括一個U-NIX工作站,該工作站的兩端各接一個路由器進行緩沖。其中一個路由器的接口是外部世界,即公用網,另一個則聯(lián)接內部網。標準防火墻使用專門的軟件,并要求較高的管理水平,而且在信息傳輸上有一定的延遲。雙家網關(dual home gateway)則是標準防火墻的擴充。又稱堡壘主機(bation host)或應用層網關(applica-tion-qlayer gateway),它是一個單個的系統(tǒng),但卻能同時完成標準防火墻的所有功能。其優(yōu)點是能運行更復雜的應用,同時防止在互聯(lián)網和內部系統(tǒng)之間建立的任何直接的邊疆,可以確保數(shù)據(jù)包不能直接從外部網絡到達內部網絡,反之亦然。
隨著防火墻技術的進步,雙家網關的基礎上又演化出兩種防火墻配置:一種是隱蔽主機網關。另一種是隱蔽智能網關(隱蔽子網)。隱蔽主機網關是當前一種常見的防火墻配置,顧名思義,這種配置一方面將路由器進行隱蔽,另一方面在互聯(lián)網和內部網之間安裝堡壘主機。堡壘主機裝在內部網上,通過路由器的配置,使該堡壘主機成為內部網與互聯(lián)網進行通信的惟一途徑。目前技術最為復雜而且安全級別最高的防火墻是隱蔽智能網關,它將網關隱藏在公共系統(tǒng)之后使其免遭直接攻擊。隱蔽智能網關提供了對互聯(lián)網服務進行幾乎透明的訪問,同時阻止了外部未授權訪問者對專用網絡的非法訪問。一般來說,這種防火墻是最不容易被破壞的。為了充分有效的保證網上交易系統(tǒng)的網絡安全,崔功穎建議在使用隱蔽智能網關型防火墻的同時,為系統(tǒng)在應用層上增加相應的應用網關以確保系統(tǒng)安全。
網上通訊是基于互聯(lián)網的,因此需要在通訊過程中保證通訊數(shù)據(jù)的安全(不被竊聽、假冒和修改)。目前TCP/IP協(xié)議是國際互聯(lián)網上進行數(shù)據(jù)傳輸?shù)某S梅绞?,也成為了網上交易系統(tǒng)的首選。然而,TCP/IP協(xié)議并不提供通信安全服務。正是由于這個原因,我們必須使用另外的技術和策略來解決通信安全問題,這一技術就是安全套接層(SSL), SSL是一種利用公開密鑰技術的工業(yè)標準,并廣泛應用于Intranet和互聯(lián)網網。SSL提供信息私密、信息完整性、相互認證等三種基本的安全服務。
推薦新聞
更多行業(yè)-
網站制作公司淺談網站無效網頁該如何去除
每一個網站都會或多或少的存在一些無效頁面,甚至是空頁面,這些頁面無論是...
2018-08-09 -
讓百度快速收錄你的文章比較有效的方法
北京網站建設公司尚品中國:怎樣才能讓百度快速收錄你的文章呢?這是每個S...
2012-02-10 -
網站運營之眾多普通人的認同(1)
“認為某種理念正確的人越多,這種理念就越正確”...
2015-12-08 -
2019年SEO工作日常專業(yè)術語大全
1、網站的三大標簽(這些在網站后臺就可以設置,不管是整站的title、...
2019-07-30 -
推薦給站長們春節(jié)期間的兩本銷售書籍
春節(jié)到了,春節(jié)干啥呢還北京網站建設嗎?像站長老爺這樣高干終于可以親自休...
2012-01-20 -
網站制作教程之實現(xiàn)客戶端驗證
創(chuàng)建了表單,用戶輸入數(shù)據(jù)后,需要對輸入的數(shù)據(jù)進行驗證。驗證數(shù)據(jù)首先要找...
2015-12-14
預約專業(yè)咨詢顧問溝通!
免責聲明
非常感謝您訪問我們的網站。在您使用本網站之前,請您仔細閱讀本聲明的所有條款。
1、本站部分內容來源自網絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業(yè)活動。
2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。
3、本聲明未涉及的問題參見國家有關法律法規(guī),當本聲明與國家法律法規(guī)沖突時,以國家法律法規(guī)為準。
4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!
聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com