freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

證券南寧營業(yè)部網(wǎng)上交易系統(tǒng)解決方案-文庫吧在線文庫

2025-10-11 20:14上一頁面

下一頁面
  

【正文】 VeriSign 是世界著名的第三方安全認證授權( CA)機構,它發(fā)放的 VeriSign 安全服務器標識( Secure Server IDs)得到了全球商業(yè)機構的普遍信任。 信息完整性:網(wǎng)絡中可能有這樣一些人,他們雖然不能讀懂您傳遞的信息,卻惡意地對信息包進行篡改,使對話雙方產(chǎn)生誤解。其中利用 IP認證頭 (IP AH)可以提供認證與數(shù)據(jù)完整性機制。直到最近,美國一直禁止把密鑰長度超過 40 位的對稱加密技術或密鑰長度超過 512 位的非對稱加密技術出口到美國之外的任何地方。比如 Unix 系統(tǒng)的用戶密碼 password 就采用 DES算法;而信息加解密工具 PGP( Pretty Good Privacy)采用了公開密鑰的加密方法。對稱加密技術雖然必須首先達到密鑰的保密傳輸后,才能付諸使用。這一方法的特點是:定義特定的互逆數(shù)學變換 ,但該變換可以保證計算復雜性的單向性。 SSL 協(xié)議能很好地解決身份驗證、信息保密、信息完整等網(wǎng)絡信息傳輸過程中最為關鍵的安全保密問題。 這里我們要談三個問題:一個是安全標準,一個是加密方法和加密強度,最后是協(xié)議。這兩種防火墻各有優(yōu)缺點,包過濾型防火墻由于基于網(wǎng)絡層,因此對用戶來說比較透明,但它一般采用“沒被禁止的就是允許的”這一策略,在它失效時,網(wǎng)絡是暢通的,這時內(nèi)部網(wǎng)絡將失去安全的屏障,而應用層防火墻采用“沒被允許的就是禁止的”這一策略,在它失效時,內(nèi)部網(wǎng)絡與外部網(wǎng)絡是隔離的,因此應用層防火墻要比包過濾型防火墻安全。接口軟件前面已經(jīng)論述,盛潤提供軟件接口標準及成功樣板,技術細節(jié)具體實施而定。 計算機及服務器 計算機使用位置及數(shù)量可參照前面的網(wǎng)絡拓撲圖; 機器配置在后面的配置清單中有詳述; 機型的選擇,考慮到系統(tǒng)對安全及可靠性的高要求建議采用 COMPAQ、 HP 和 IBM 等美國著名品牌廠商高檔機。交易委托:證券公司與電信( ISP)間 ADSL 或 DDN 專線。 8. 股本結構:按流通情況對公司全部股本中的國家股、法人股、 A 股、 H 股、 B 股的數(shù)量和比例列表顯示。成交量排名; 指標分析:顯示個股的分時走勢及 K 線圖的各種技術分析指標,包括量線指標、 K 線指標、MACD 指標、 KD 指標、 OBV 指標、 RSI 指標等。 接口標準化 對柜臺、銀證等接口,考慮到系統(tǒng)安全、規(guī)模實施及擴容升級等要素實行標準化,由于前置機要與各營業(yè)部使用的柜臺系統(tǒng)進行通訊以完成交易委托及成交查詢等功能,因此要得到對應柜臺系統(tǒng)開發(fā)商的配合,給出一套開放的標準接口,對此盛潤的交易軟件 包也會給出一套通用的接口標準,另外開發(fā)一個接口轉換程序完成兩個標準的轉換。另外作為第四媒體,Inter 空間具有的巨 大廣告宣傳影響力,桂林證券南寧營業(yè)部的品牌、形象可以籍此被真正地發(fā)揚。領先一步,步步領先;落后一步,處處被動。 第二章 系統(tǒng)設計 桂林證券南寧營業(yè)部網(wǎng)上交易系統(tǒng)基本架構 用戶及股民證券營業(yè)部A D S L \ D D N數(shù)據(jù)局I S PP S T N網(wǎng)上交易經(jīng)紀系統(tǒng)概括圖 基本架構說明 行情本地化 基本的網(wǎng)上證券交易行情發(fā)布,考慮到 Inter 的在國內(nèi)的建設仍帶有很強地域性的特點,及行情信息量較大, Inter 接入客戶的地方化現(xiàn)狀, ISP 經(jīng)營的地域化特點,在本地設立行情服務器,以近乎實時地交易數(shù)據(jù)供股民瀏覽;在行情信息源比如:券商采集行情信息,然后轉換并發(fā)送到設在 ISP 的行情服務器,由行情服務器提供網(wǎng)絡服務,ISP 宜選取當?shù)乇容^有名氣,設備先進,可擴容空間充足,帶寬較高,有一定營運經(jīng)驗及客戶基礎較好的 ISP,如:南寧市數(shù)據(jù)局。為客戶提供全方位的電子商務解決方案,以及實時專業(yè)的財經(jīng)資訊服務。全天 24 小時行情提供。 2. 分紅送股能力分析:提供分配潛力分析、最近一次分配情況等,以便投資者對該公司的送配力度有明確理解。 11. 財務評述: 根據(jù)上市公司的基本財務數(shù)據(jù),利用專家模型,給出一個針對該公司財務狀況的結論性意見,方便股民解讀報表。 ADSL 連接上網(wǎng)方式,此方式帶 寬高、費用低、實施使用方便。行情交易的客戶端,一般而言不外兩種 方式 1: Browser/Web Server 方式 2: Client/Server 方式 1 的優(yōu)點是客戶端不需要軟件,使用 Inter 通用瀏覽器即可,但系統(tǒng)安全由于受美國加密出口策略限制,只能達到 40 位,不夠安全 [下面有詳盡論述 ],另 由于國內(nèi)網(wǎng)絡建設的現(xiàn)況決定了在未來一段時間內(nèi)網(wǎng)絡帶寬不會有大的改善,因此速度也成問題。對電子商務而言,可一分為三:網(wǎng)絡安全、信息傳遞安全、安全數(shù)字驗證 。這樣即使有非法侵入者即使通過了包過濾防火墻也不可能通過應用層防火墻。對會話層有 SSL(安全套層 )協(xié)議。 2.加密方法和加密強度 信息加 /解密技術可分為兩種體系,即單密鑰的加密體系和雙密鑰 的加密體系 /也稱對稱加密和非 對稱加密。在這樣的算法系統(tǒng)中,任何通信方可以公布一個密鑰,由專門的密鑰管理機構管理。密鑰產(chǎn)生速度一直是該方法得到廣泛應用的瓶頸。設備投資為 100 萬美元時對不同長度的 DES 密鑰進行強行破譯的時間長度如下: 密鑰長度 年份 40 位 56 位 64 位 80 位 112 位 128 位 1995 年 .2sec 38days 7,000yrs 1013 yrs 2020 年 .02sec 21min 4days 700yrs 1012 yrs 2020 年 2ms 2min 9hrs 70yrs 1011 yrs 2020 年 .2ms 13sec 1hr 7yrs 1010 yrs 而目前對 RSA 的最佳破譯法是叫做 General Number Field Sieve 的因子分解法。 有鑒于此,盛潤公司組織了大量的人力物力進行攻關,經(jīng)過一年多的時間開發(fā)了 SBCA1 對稱加密技術(其加密強度不亞于密鑰長度為 128 位的 TripleDES 加密算法)、攻克了 RSA 非對稱加密技術以及 SHA 雜湊函數(shù)技術,這樣,我們就完全打破了美國對我國的技術封鎖,獨立自主地開發(fā)出安全可靠的網(wǎng)上證券交易系統(tǒng)。對 IP V6 標準, IP Sec 在安全上做了更多的工作。 身份的相互驗證:為驗證對方的身份,遵循 SSL 協(xié)議的兩臺計算機在進行對話之前都有一個握手過程。 采用 VeriSign 安全服務器標識,安全套接層( SSL)為因特網(wǎng)交易提供了充分的安全保障。 用戶的每條交易指令都要附上有效的電子簽名,只有通過簽名驗證的指令才予執(zhí)行,確保指令的真實性。 對于盛潤網(wǎng)上證券交易系統(tǒng)中使用的 1024 位的非對稱加密算法( RSA)和 128 位( 24 字節(jié))的對稱加密算法( SBCA1)運算,其各自的運算速度在不同配置的PC機上的測試數(shù)據(jù)如下: 表一:RSA運算在不同配置PC機上的運算速度 PC 機硬件配置 RSA 運算速度 (次 /秒 ) P166/ 64M/ 4G P266/ 96M/ 4G PII233/ 64M/ 4G RSA加密(簽名驗證) 285 50~ 100 50~ 100 RSA解密(簽名) 16 25 35 表二:快速的SBCA-1運算 在普通配置的PC機上的運算速度 PC機硬件配置 SBCA1 運算 (次 /秒 ) P166/96M/4G SBCA-1加密 1,666 SBCA-1解密 1,666 表三:快速的單向散列運算在普通配置的PC機上的運算速度 PC機硬件配置 單向散列運算 (次 /秒 ) P166/96M/4G 單向散列(HASH)運算 46,000 除了要求防竊密,網(wǎng)上電子交易還要求能夠有效防篡改、防重發(fā)、防否認。實際上,盛潤的安全交易服務器已經(jīng)檢查了每筆交易指令的合法性,不存在交易指令“張冠李戴”的情形。采用密鑰有效長度為 128 位的SBCA1 對稱加密算法與密鑰有效長度為 1024 位的 RSA 非對稱加密算法。 同時,安全還是個歷史性的過程,黑客的花樣在不斷翻新,新的病毒又會出現(xiàn),而系統(tǒng)的安全性永遠取決于相對最薄弱環(huán)節(jié)。整套監(jiān)控及遠程維護系統(tǒng);對系統(tǒng)狀態(tài)進行 24 小時實時監(jiān)控。既可以以客戶端 +服務器的方式,又可以以瀏覽器 +Web+數(shù)據(jù)庫的方式查看行情及進行委托交易;易于系統(tǒng)移植、和技術升級,具有很高的復雜適應能力。而且結合 Window 的 GUI 新特點增加了菜單、鼠標右鍵、聯(lián)機幫助等功能,方便您的使用; 需時 15 天 B. 系統(tǒng)的安裝和測試:線路到位以后,由盛潤公司和數(shù)據(jù)局對線路進行測試?,F(xiàn)場安裝調(diào)試時間需 3 天。 6. 2 主要施工人員及其技術背景 軟件系統(tǒng)開發(fā)、安裝、調(diào)試人員,共投入四名軟件工程師,他們曾成功地開發(fā)出:盛潤網(wǎng)上交易系統(tǒng)(閩發(fā)證券即使用該系統(tǒng)),銀證轉帳系統(tǒng),都得到業(yè)界和用戶的好評。主要有如下內(nèi)容: A. 系統(tǒng)測試標準 B. 軟件系統(tǒng)測試標準 6. 3. 2 軟件測試 ? 測試方式和測試條件 在現(xiàn)場系統(tǒng)正常情況下,利用客戶機,服務器進行模塊測試、功能測試等。負責人:喬碩 系統(tǒng)組織人員:一名,負責各部門工作的銜接和保證工程進度的順利進行?,F(xiàn)場安裝、調(diào)試。測試應根據(jù)雙方簽定的網(wǎng)絡聯(lián)網(wǎng)測試標準。 (第一年免收 ) 第六章 系統(tǒng)實施計劃 6. 1 工程施工 整個工程按性質(zhì)可分為 ISP 接入工程,計算機系統(tǒng)工 程、軟件工程三部分。通過與柜臺的標準接口,銀行的標準接口,可與各種柜臺及各家銀行系統(tǒng)連接進行安全的數(shù)據(jù)交換。 硬件上采用了雙總線設計的服務器,雙 CPU,雙硬盤,電源也是雙機熱備;并結合系統(tǒng)結構特點,致力于提高系統(tǒng)軟硬件協(xié)調(diào)的技術,以獲得最高的系統(tǒng)整體穩(wěn)定性。對不同的系統(tǒng)的安全性必須結合系統(tǒng)的功能、使用者等等方面進行考慮,在成本和安全性之間達到一個平衡。信息傳遞安全:采用國內(nèi)最先進的加密算法。這樣交易指令就不能被重發(fā)了。其中,用戶端軟件安裝在用戶的個人計算機上,主要提供用戶個人資料、數(shù)字身份證明文件、 RSA 密鑰的加密保存,與服務器建立安全對話通道,發(fā)出用戶指令等功能。在握手過程中通過數(shù)字身份證明文件以及 RSA電子簽名的方式互相校驗身份,并通過 RSA算法安全地l s w e r sa c q u i r e r sd a y m e n tp r o c e s s i n gm e r c h a n tS S L e n a b l e dc o m m e r c es e r v e ra c q u i r e r ( f o ra u t h o r i z a t i o n )i s s u e r ( f o ra u t h o r i z a t i o n )c a r d h o l d e rS S Le n a b l e db r o w s e rm e r c h a n ta u t h o r i z i t i o nW W W / I n t e r n e t( T C P / I P )m e r c h a n tCAm e r c h a n tr e g i s t r a t i o ns e r v e rf i r e w a l lS S Le n a b l e dp a y m e n tg a t e w a yf i r e w a l lp a y m e n t C Af i r e w a l lc a r d h o l d e rCAc a r d h o l d e rS e r v e rf i r e w a l l電子商務動態(tài)授權認證方式 交換以后對話用的 SBCA1密鑰。一旦加密算法被攻破, SSL 協(xié)議將完全失去效用。這樣,網(wǎng)絡竊聽者雖然可利用 IP packet sniffers 等手段截獲兩臺計算機之間的信息流,卻不可能讀懂信息流中的內(nèi)容。 另外,信道加密技術 (IP Sec)也可以在兩個網(wǎng)絡結點之間建立透明的安全加密信道。 由于象 DES、 RSA 這樣的加密技術除了可用于
點擊復制文檔內(nèi)容
醫(yī)療健康相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1