国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> IT >> 技術正文  
 
中科信證券全國網絡及安全系統建設探討
[ 通信界 / 邢 悅 / www.6611o.com / 2006/7/16 9:01:47 ]
 

邢 悅

    中國科技國際信托投資有限責任公司(簡稱中科信)是1989年成立的全國性非銀行金融機構,中國科技證券公司(簡稱中科信證券)是以中科信為控股股東,注冊資本22億元的證券公司,公司于近期經中國證監會批準籌建成立。

  由于金融證券業的信息化程度相對較高,中科信證券成立之后的頭等大事就是將分布在全國的23家營業部聯網,為公司集中交易系統建設網絡通信平臺,同時為公司的財務及辦公網絡建設廣域網平臺。建設之初,中科信證券提出,建成后的網絡要能夠實現5大功能:交易功能、財務功能、Internet接入功能、辦公網絡功能以及未來的可擴展功能。

一、證券網建設要求

  網絡系統是證券公司的“中樞神經系統”,關系到證券公司現有業務的運行以及未來業務的拓展,中科信證券為了給自己打造一個強大的“神經系統”, 在網絡中就明確提出建網的目的和詳細要求。

  交易功能是組建中科信網絡最主要的目的。中科信證券明確提出,聯網后的網絡須具備集中交易功能,中科信證券在全國的23家營業部的所有交易數據和客戶資料數據都將存儲在數據中心機房內,進行集中交易,而營業部自身不存儲數據。所有的交易請求都要通過數據中心向交易所發送,所有的查詢請求也將由數據中心主機進行處理。中科信證券要求建成后的廣域網必須保證現有的23家營業部和未來可能增加的營業部有足夠的帶寬,都能實時、高速、順暢地與數據中心進行通信,也就是要保證所有營業部的業務都能正常進行。另外,中科信證券強調整個網絡的安全和穩定是建設這個網絡系統重中之重。

  首先,系統要具有高可靠性、高安全性,系統不能有單點故障,要能有效地防止外界的非法入侵,在發生故障的情況下,系統能夠迅速找出最佳方法來恢復業務。

   其次,系統要有較高的實用性,網絡具有足夠的帶寬,保障各種業務的順暢進行,尤其要保證證券交易相關業務的迅速處理。

  第三,系統要有先進性,要考慮到公司未來3~5年的發展需要,可適應公司不斷發展而增長的業務和管理需求。核心設備要具有相當的富余插槽與處理能力,以滿足業務發展和營業部增加的需要。邊緣設備具有足夠的處理能力,要能滿足可預見的多種需求。

  第四,系統要有可擴展性和可升級性,隨著業務的增長和應用水平的提高,網絡中的數據和信息流將按指數級增長,需要網絡有很好的可擴展性,并能隨著技術的發展不斷升級。網絡的配置和帶寬應該是靈活和可擴展的。

  第五,系統要易于維護管理,由于新的廣域網網絡系統規模較大,設備復雜,需要網絡系統具有良好的可管理性,網管系統具有監測、故障診斷、故障隔離、過濾設置等功能,以便于系統的管理和維護。

  第六,廣域網可以對流量進行分級控制,交易數據流、財務數據流及辦公數據流處理優先級應有區別,任何情況下交易數據流是最優先保證的,其次是財務數據流。

  中科信證券以上幾點要求都是建立在“安全性,可靠性”的基礎上的,此次網絡建設采用的思科網絡安全方案也是以“高安全性,高可靠性”作為系統建設的首要原則。思科的方案不但滿足了中科信證券的所有安全方面的要求,還與中科信證券一起分享了先進的思科“SAFE藍圖”理念。基于SAFE藍圖,安全被認為是整體策略,而不僅僅是單點產品的集合,安全應該是集成在網絡系統中的,而不能在網絡建成后加在系統中。思科認為只有建立在深度防御基礎上的整體安全系統,才能有效地保護系統中每一個點的安全;才能有效地防止外界的非法入侵;才能在發生故障的情況下,迅速找出最佳方法來恢復業務。

二、網絡安全部署

  網絡安全并不僅僅是一項技術,更重要的是策略規劃。中科信證券網絡安全系統采用了思科安全系統,考慮到網絡安全問題的來源不僅是來自于技術和設備上,還包括管理因素,安全問題產生的來源歸納為3類:技術的漏洞、策略的漏洞和人員管理上的漏洞。

  其中最難防范的就是由于內部人員管理不善造成的漏洞。思科針對中科信證券的行業特點提出了整個網絡安全的首要因素,即加強內部安全防范。思科的整體安全策略是,必須采取有力的技術手段加強對中科信證券的計算機系統的用戶資源的安全保護,防止無關人員訪問敏感數據。

  安全防范需要通過一定的技術手段來實現,如果采用過于繁雜的網絡安全技術和使用太多的安全產品,不但會增加中科信證券網絡費用的支出,而且還會帶來管理上的復雜化,進而可能影響網絡的傳輸性能。所以思科以制定合理的安全策略為主,輔以適當的設備安全,以訪問控制的方式來實現現行網絡的安全防范。

  中科信證券網的具體安全策略包括:(1)確保設備的物理安全,保證只有有關的人員才可以接近網絡設備;(2)用設置密碼的方式控制內部人員登陸設備,不同的設備設立不同級別的安全密碼,限制可以改動設備配置信息的人數;(3)通過對內部用戶設置虛擬網(VLAN),對用戶群體進行隔離。

 三、網絡安全的實施情況

  中科信證券網在部署了安全策略的基礎上,又設置了4道防線。這4道防線既分工明確,又相互配合,構成了一套嚴密的防護體系。這4道防線具體包括:用防火墻保護本網和其它網絡互聯的安全,用ACS對撥號用戶和網絡設備訪問進行集中安全認證,用IDS實時監測網絡入侵和路由器級的安全控制。

    首先,用防火墻保護本網和其它網絡互聯的安全。由于中科信證券在業務上需要和其它業務單位進行頻繁的數據交換,如各個商業銀行等。思科在中科信證券的網絡和其它業務單位的網絡之間,部署了思科的防火墻產品,保證進入網絡的訪問都是經過授權的訪問。

    其次,用ACS對撥號用戶和網絡設備訪問進行集中安全認證。該網絡采用Cisco Secure ACS為撥號用戶和網絡設備訪問提供集中的、安全的認證。 ACS軟件可以為作為AAA client的網絡設備以及撥號用戶提供AAA級認證服務。

  第三,   用ACS對撥號用戶和網絡設備訪問進行集中安全認證。IDS是Cisco安全系列產品(包括防火墻、加密組件和認證組件)中的動態安全組件。IDS可以在Intranet和Internet的環境中運行,從而保護用戶整個網絡的安全。

    第四,路由器級的安全控制由4部分組成,包括使用訪問控制列表(ACL)技術、IP地址轉換技術、路由認證技術和路由器的自身保護等。

  以上4道防線的部署都是依照“SAFE藍圖”進行的。“四道防線”和安全策略相結合構筑了中科信證券整體的安全體系。中科信證券的有關人員認為該網絡安全體系既穩定又靈活,“穩定”是指這個安全體系考慮周密、部署周到,完全解決了中科信在安全方面的后顧之憂;“靈活”是指這個體系可以隨著公司業務的發展而調整,避免了重復建設方面的浪費。

  在嚴密的部署下,中科信證券的網絡建設順利完成。建成后的網絡完全滿足了中科信證券在交易功能、財務功能、Internet接入功能、辦公網絡功能和未來可能的擴展功能等方面的要求。整個系統在性能上具有很好的先進性和靈活性。在網絡安全方面,“SAFE藍圖”的部署既考慮全局,又突出重點的安全解決方案,使中科信證券的網絡在“外憂內患”面前都能保證安全可靠,從而為中科信證券揚帆商海打下了一個堅實的基礎。

 

作者:邢 悅 合作媒體:通信世界網 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管