飞地边界的研究及在证券交易系统的应用

来源 :南京大学 | 被引量 : 0次 | 上传用户:LIKE0610
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随网络的普及和发展,安全问题日益成为影响很多领域效能的重要问题。为了保障证券市场的健康发展,亟需我们建立一个统一的安全体系。为了能够最大限度地确保网络信息安全以及实现有效的信息保障,美国国防部牵头定义了名为“深度防御”的信息保障战略,包括了人、操作和技术三个方面。美国国防部发布的信息技术保障框架(IATF)将信息系统的信息保障技术层面分为四个领域:保护计算环境、保护飞地边界、保护网络和基础设施、以及支撑性基础设施。考虑信息基础设施的安全时,重要的问题在于对“边界”这一概念的理解。 本文从物理和逻辑两个角度对边界进行分析,指出了物理边界和逻辑边界各自的不足,并从网络、主机和应用程序的角度对边界进行了分析。然后,引出了飞地和域的概念。本文在讨论了飞地、飞地边界和域的基础上,结合证券交易网络目前所面临的安全威胁,将飞地边界的研究应用到证券领域,分析证券交易系统的飞地和边界,提出了对交易系统实施分层保护框架的方案。 本文的主要工作如下: 1)对物理边界和逻辑边界进行了分析,比较各自的局限性,并讨论了飞地和飞地边界的概念; 2)从网络、主机和应用程序的角度分析了边界,讨论飞地边界保护相应的安全技术和机制; 3)针对证券领域内的安全目标,将飞地边界的研究应用到证券交易系统,提出分层保护框架机制,并对之进行分析,包括交易系统中飞地的划分,边界的分析及边界保护措施,边界控制管理器和安全策略交互控制等,最后给出了分层框架实体的伪代码描述。
其他文献
随着中国银行贷款风险日益得到管理当局的重视,中国逐步在银行中引进推行了贷款风险五级分类制度.银行在进行贷款风险五级分类操作过程中,主要存在分类随意性大、分类结果不
随着Web服务的蓬勃发展,在众多服务中为用户进行服务的推荐和选择成为非常迫切的需求,而服务QoS是服务的推荐和选择的重要依据。本论文设计与实现了一种基于分布式网络坐标的
电子产品在人们的生活中扮演着越来越重要的作用,在工业生产中,如何提高印制电路板(PCB,Printed Circuit Board)的生产质量日益成为人们关心的话题。由于基于图像处理的印制电路板
XML已经成为互联网上数据发布和数据交换的事实标准.然而由于其强大的数据表达能力,XML完全可能在互联网和数据库之间扮演更加重要的角色.它的出现将会"把Web变成数据库".将W
目前企业网络应用环境都必须支持大量用户,网络体系架构包含各类应用环境,且软硬件产品大多由不同供应商提供,难以预知的用户负载和愈来愈复杂的应用环境使企业时时担心会发
现在,计算机技术在社会生活的各个方面得到了广泛的应用,但随着时间的推移和技术的进步,也出现了许多问题,很多早期开发的现在仍被继续使用的规模庞大且功能复杂的软件信息系统已
逻辑程序设计所具有的许多突出的、独特的优点如严密、牢固的理论基础,简明易懂的语义,允许显式地表示知识,程序简洁等等,使得逻辑程序设计在专家系统、自然语言处理、定理证
远程实时监控系统是近年来视频系统发展的一个热点.视频图像编码是监控系统的关键技术.该文首先介绍了传统的基于DCT变换的图像编码技术,然后着重介绍了小波图像编码理论与嵌
网格信息服务是网格项目中相当重要的一部分.在网格计算环境中存在各种动态资源,它们在地理上分散,又可以动态地加入或离开不同的虚拟组织.如何使网格应用程序方便地使用各种
传统的面向服务架构(SOA, Service-Oriented Architecture)虽然在服务抽象性及服务耦合性方面均有相关技术支持,为各企业的交互带来了屏蔽实现细节的便利。但不可否认的是基