问个也许多余的事情~如何防止交易系统被盗?

Discussion in 'Fund Operating and Career' started by ch3coohqb, Mar 18, 2011.

  1. 大多数用第三方软件做交易系统的都是个人交易者
    大机构应该都会用自己研发的软件运行交易系统~
    这样问题来了~第三方软件是否会顺手牵羊把用户的重要交易系统盗取去?
    因为这个对于他们来说是再容易不过的事情~
    再说卖个软件其实好像赚不了多少钱~
    而盗取用户开发的交易系统却价值不菲...

    我之前毫无担心此类事情
    因为觉得自己做的东西别人搞个半年应该也能搞出来
    毕竟我赚的也不多~
    后来因为赚了点钱觉得自己开发的东西其实挺重要的
    加上最近的软件升级某些杀毒软件会报毒(比如卡巴斯基、360等)而某些杀毒软件又不会报毒...
    对于我这种普通电脑用户深感困惑...
    我如何知道我用的这个交易软件没有盗取我的交易系统呢?
    也许这个想法挺多余的~
    其实别人开发交易软件的人硬要盗你的交易系统~技术上来讲应该100%能得手...
     
  2. 如果擔心交易軟件,怎么不連交易接口、交易商都一起擔心啦~更何況許多本來就是身兼數職。
    他們通過掌握客戶的訂單流動就可以逆向工程出策略啦。
     
  3. 技术上是可以的,如果下单软件和分析软件不是同一软件应该不会订上你吧
     
  4. 大智慧以前不就干过么?很正常的。
    这种风险哪个平台都有。自己加强监督吧~
    通常是要锁ip的,而且最好行情提供和平台分离,这样才不会有问题。
    因为平台随便连自己的服务器,或者以行情服务器作掩护加代码,都是可以发生的。
     
  5. 楼上所说的~行情分析与指令下达分离~...
    如果分离了行情分析~指令下达就延后了~
    就不是全自动的程序化交易优势所在了...

    也许这个担心的确多余了
    即使知道别人有可能要偷窃你的东西
    但是作为用户来说似乎没多少技术手段可以保护自己的东西不被偷...
    这让老夫如何是好啊...
     
  6. 嗯,的确是个难题。
     
  7. 如果你能多費點功夫,只把交易平臺/行情軟件做為接收報價數據源和下單執行接口來用,然后用編程語言開發,分析數據,運行策略,這個部份就是你獨立開發的程序,沒人能訪問。
    如果你擔心交易平臺還可能有后門會訪問你的文件,你可以把你的程序運行在單獨一臺機子上,然后通過內部局域網絡單向訪問,下單到另一臺服務器上,這臺服務器裝交易平臺軟件。這樣交易平臺軟件就無法訪問到你的程序文件。
    當然這么繞,會有一定延遲,你可以升級硬件來提高速度。
     
  8. 从我的经验来看,个人客户想保持自己策略安全的概率基本为零。
    外国模式都是平台和行情供应商分离的。
    中国其实也有,你不注意,通视行情等第三方就是这个样子。未来的中国模式估计会向这方面发展。
    当然券商行情平台除外,这个也是个思路。而且可行性颇大。
     
  9. 平台和行情供应商分离作用也不大吧。因为无论什么行情供应商,供应的都是真实市场的实时走势,不同行情供应商之间差别不是很大。
     
  10. 分离的主要作用是ip屏蔽,即便平台有隐蔽上传指令,但是ip访问限制了只访问行情提供商。那么在平台内嵌的偷盗代码就起不了作用。这个是目前平台如果做这种行径的最有效方法。而平台和行情一致服务器的话,那么加入代码的时候(可以伪装成行情登陆验证代码),在登陆行情服务器的时候就会有问题;另一种方法是单独连接平台服务器,未经许可(大智慧之前做的),这种方法很容易看防火墙网络访问情况ip就可以知晓。

    这种事情向来举证困难,国内的话因为消息不畅通,不对称,所以总有后来上当的。
    即便国外,也有这样情形,但主要在订单记录和订单路径上。因为如果嵌入到平台,无论加壳加密工作做得多好,平台代码会被反编译从而发现偷盗代码,这样在发达经济体的法律诉讼的成功率是基本百分百,对于偷盗方风险过大。
    订单记录就是订单记录分析,这个只要是有自营部门的券商(投行),就会这么做,西蒙老头,索老头,那一大堆的高精尖人士,都面临这个问题。
    另一个就是简单的跟单和变相延迟报价,这个是非常常用,而且稳定的盈利,做市策略较多,但不是暴利。
    上面的对于一般交易者很难发觉,不客气地讲,中投中金有没有这个水平我都怀疑(据我现在了解到的信息,没戏),更别提中国银行这样的了。
    但是其实还是有办法的。
     
  11. 这个保密问题相当容易解决,除非你碰上神仙了:N个券商下拆分单+N个策略(其中加N个长期打平的系统)。
    不过,一般来说,这是个自作多情的担心,没啥事情的,99.99%,过段时间这个系统连你自己都想扔,谁偷你谁亏损。
     
  12. 你见过有人专门偷打平和亏损的策略么?:D
     
  13. 做个一年多
    没死~
    交易量还有逐步放大迹象
    这样成为重点监控对象了..
    :D
     
  14. 最近一两年有机会和不同机构的人士交流切磋,对于这个问题,其实中小投资者也不用很担心。机构和个人投资者的资金量不同,所以个人能用的策略机构较难直接使用也许根本无法用。哪怕这个策略你用可以很赚钱,但是大资金一推进去就死翘翘了。很多基于技术信号的策略机构哪怕充分分散化,其使用效果绝对比不上retail trader。即便用上了,要想复制小资金的高回报是绝对不可能的。要不,很难解释最好的交易机构回报率远远低于最好的小资金交易员的回报率。机构不是不懂你们/我们那一套,而是他只能干看着,不能用。所以机构很少会关注几个成功的个人投资者怎么交易,他们只需要考虑如何对付更多的新手和非专业人士。另外,机构自己也开发了自己的专属领地,譬如做市交易等等。个人投资者与其担心策略被机构偷去,不如担心被其他retail trader 觉察,呵呵。
     
  15. 据我所知,连倒闭那几个一起,几大投行无一没有做过此类事情。
    另外,资金规模根本就不是问题。
    可以说是防不胜防。
    之前我给他们做的,其中包括有陷阱策略,就是对付这类情况。
     
  16. 我觉得楼上两位说的都有道理~
    我倒不是怕被大机构盯上~毕竟我只是个国内炒期货的
    期货公司都是小公司...还不至于跟大投行比...

    我是担心被第三方软件公司盗取系统...
    我上次问了个做网络的朋友~说要防止这个需要买个硬件防火墙什么的封端口
    不过说来说去~最后的结论还是没办法~...只要你容许软件自动更新
    他们一样可以扫描你的硬盘...
    算了~
    这的确是个多余的问题~
    还是多花些心思在策略上好点...
     
  17. 没错。国内主要就是软件盗取和券商内部跟单。
    反正那种必须自动更新的,其设计的时候,可能就是有想法的,你看大智慧,当初出了问题,被发现了,自动更新了版本,什么痕迹都给覆盖了。
     
  18. 呵呵,说实话国内的软件都不太敢用。
     
  19. 用多个账户,在多个公司做,实在不行对冲,但限于中长线
    不过我觉得你的问题有点YY
     
  20. wlm

    wlm

    好吧,我买股统统3年不动可以么?