[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

如何保证股票、基金在线安全交易

作者: 李铁军,  出处:IT专家网, 责任编辑: 张帅, 
2008-08-06 10:27
  在线进行股票或基金交易,安全事件相对比较少。其原因,并不在于在线股票交易和基金交易系统本身安全性比银行高。真实的原因在于股票、基金交易方式的特殊性。

  最近在线进行股票或基金交易不象以前那样热了,金融投资的热情明显降温。股民到证券公司申请开户之后,可以通过上网看盘,直接在网页下单交易或者电话委托交易。其中电话交易,手续费比较高,总可能遇到电话忙的情况,影响交易效率。网上交易是很多网民都采用的方式。

  从目前我们了解到的情况看,在线进行股票或基金交易,安全事件相对比较少。其原因,并不在于在线股票交易和基金交易系统本身安全性比银行高。真实的原因在于股票、基金交易方式的特殊性。在线银行交易,你可以直接把款项打入某个指定的帐户。股票和基金则不同,只在买入时需要从银行提现,这中间有网银的安全系 统保障安全。

  在卖出股票或基金时,和网银系统是无关的,卖出的收益是存放在你申请的股票或基金帐户中。这个帐户,只能和大盘产生交易,而不能直接和某个指定的帐户发生交易。

  这个交易系统的特点使得你不能将某个帐户里的股票或基金,直接转让给另一个帐户。当发生股票或基金帐户被盗时,盗窃者将不能直接将你的财产转到自己名下。 他必须将相应资产卖出到大盘里,而此时,巨大的交易量,使得盗窃者不能保证从中获利。同时,因为网上银行系统是非常安全的,盗窃者将不能通过你的股票帐号 或基金帐号,从你的网上银行帐户中盗窃财产。

  因此,从交易本身特殊性的角度出发,在线股票交易和基金交易,是相对安全的,损人不利己的小偷还是比较少的。

  但,证券或基金交易的系统,相对于银行的系统来说,也是有风险的。证券、基金交易系统,没有采用类似银行的数字证书加密通信。部分证券交易系统采用了SSL加密,有的甚至连这个加密都没有。

  没有加密通信时,有可能会被攻击者部署在局域网中的嗅探器捕获用户名和密码。在采用SSL加密通信时,可能会被证券大盗之类的木马截取键盘记录,或者截取鼠标指针周围若干像素的图像以获取用户名密码。

  攻击者虽不能直接获利,但你的股票、基金存在被攻击者抛出或转让的可能,未经你决策的投资行为,可能会给你带来损失。

  当某些大户被控制时,或者当攻击者可以同时控制若干台电脑,对某一支股票进行操作时,可能会影响比较大。

  那么对这样的系统,我们该如何保障安全呢?

  1.首先,需要在线交易的电脑操作人员,建议按照通用的防盗号方案介绍如何加固系统。

  2.网民和基民,都非常关注财经类网站、论坛、社区、BLOG或QQ群,切记,不要轻易相信别人,执行未经确认的或不能详细说明其用途的任何程序。并不是 说,杀毒软件检查不出病毒的程序就安全了,在运行某个程序之前,你得先确认,这个程序是做什么用的,我是否需要运行它。如果自己吃不准,建议不要执行,或 者交给更专业的朋友鉴定一下。

  3.因为经常要浏览财经类网站、BLOG、或社区论坛,一定要及时更新浏览器的版本,及时安装浏览器的安全补丁,特别注意不要随意去点击相关链接,很可能 是陷阱,建议对自己经常去访问的站点收藏,不要从非证券公司官方网站下载交易软件,或者使用被修改、破解的交易软件,可能风险会比较大。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。