IT应用在线证券交易的安全模式

  作者:中国证券报    日期:2001.03.26 08:41 http://www.stock2000.com.cn 中天网

    网上证券交易的热潮正在兴起,安全问题显然是其发展的最大瓶颈。尽管人们为此设计了种种安全措施如密钥、安全证书等等,但由于因特网固有的数据在传输途径上的不确定性,其本身并不是一个足够可靠的网络环境。对于网上证券交易,以下问题更加突出:1、交易数据被非法截取破译;2、采用相似的名称和外观仿冒合法交易站点误导使用者,并进而骗取投资者的数据资料;3、因网络繁忙或因其它原因出现延迟、中断或数据错误,导致网上交易延迟或中断。对于网上证券交易理想的要求是“每公里都安全”,但对于广域的因特网来说,永远无法让使用者在涉及资金的交易上完全放心。为此笔者提出“接入服务提供商捆绑交易服务提供商(即券商)”实现在线证券交易,以此来保证交易的安全可靠。具体地说,普通使用者通过ISP联入因特网后,当他需要进行网上证券交易时,数据由ISP至券商交易网站的服务器的传输不再经由广域的因特网,而是由一根专线连接ISP至券商服务器,同时对于原有的TCP/IP协议进行加强安全扩展。而对于安全并无特殊要求的行情和其他资讯则仍经由传统的广域因特网传输。

    由此从使用者的电脑至券商服务器间的每一公里网络的传输都是确定的,并可进行在传统因特网上无法实现的安全扩展。这样纵使在ISP的服务器上设置“木马”截取了数据亦无法通过因特网传输出去。而且,由于ISP至券商间采用专线连接,亦可以有效解决网上交易延迟或中断,安全不受广域因特网传输速度的影响。

    从实际运营看,该方案除了在ISP至券商间需要一条专线连接外,仅需略微修改ISP服务器的软件使之分辨去往券商服务器的交易数据与接入骨干因特网的普通数据,无需添加其他设备;对于普通使用者而言,则仅需下载一个很小的用以进行安全扩展的浏览器插件,或由券商处取得一张密钥盘。

    从经营的角度讲,对券商而言,该方案能极大增强使用者对于网上交易的信心,扩大使用网上证券交易投资人数量,进而提升交易量;对于ISP而言,由于系开户券商指定使用的接入者,因此可获得稳定的用户。

    理想的运营模式是:ISP通过券商的返佣,而获取高额稳定的营收;并可藉对使用者的插件进行认证,对于网上交易使用者提供免费上网。由此实现使用网上交易的投资人、ISP、券商三赢互动。

    笔者认为,与现有的交易方式比,这一模式具有下述优点:1、与电话委托比,不但安全性有了本质的改善而且界面直观可视,更使券商节省了大笔租用电话中继线的费用。2、与图文卡加远程可视委托比,由于由专业的ISP负责提供接入,可向投资者提供电信级的接入服务,将显著降低发生故障的几率,节省券商系统维护和客户服务方面的人员及支出,还可节省租用电话中继线的费用。而投资者亦可通过广域因特网获取较图文电视丰富得多的资讯服务。3、与通过DDN专线接入的远端大户型比,将极大地节省接入费用,可以将服务扩展至全部投资者,而不再仅是大客户的专利。类似地,此模式亦可应用于ISP与提供网上服务的银行间,用以解决电子商务中网上支付环节等方面的安全问题。 


关闭窗口】 【今日全部财经信息