问个也许多余的事情~如何防止交易系统被盗?

Discussion in 'Fund Operating and Career' started by ch3coohqb, Mar 18, 2011.

  1. 楼上两位都没看清楚我的问题啊
    我是做日内的全自动期货交易
    我担心的是第三方软件盗取我的系统
    公式源码文件才几十KB而已...

    目前期货公司里面应该不具备能够写出稳定盈利系统的人~
    如果有应该离辞职不远了
    毕竟国内大多数期货公司年净利润还不如某些券商一个营业部
    完全不可能留住人才...
     
  2. 没办法,你的东西对软件来说是透明的。
    但你可以找一个计算机高手监控分析它的上传数据,如果发现偷盗行为就告之,先来一笔赔偿金再说,但国内没有集体诉讼,估计赔不了多少。
     
  3. 对于it方面不是很懂,但个人总觉得客户端应该可以防范,例如用抓包软件之类的实时监控吧?还可以采用原始的一些方法啊,比如把你的代码备份,软件一需要升级或者代码修改需要编译就把原代码完全删除,后者可以断网之后再编译。实时交易就反黑一类的程序动态监控。不知道我的言论是否有可行性,期盼各位精英斧正!
     
  4. 我相信任何的偷盗或者防范本身和交易一样只是一种策略。既然是策略都或多或少有解决之道,至少不要让平台提供方完全宰割吧。
     
  5. 这个问题现在问有点多余了
    还是等我有个几千万再问这个问题算了...

    不过作为第三方软件
    如果可以随意窃取用户的源码~
    的确是个巨大的优势
    我相信第三方软件公司应该有不少交易高手从事软件开发顾问的...
     
  6. 那样真正的优质客户会流失。谁也不是傻子,这年头儿,都比猴儿都灵~:D
     
  7. 担心这个。。。。,说实话,好多营业部的长期盈利的账户我都能看到,怎么样呢,据我所知,券商内部人员敢跟的寥寥无几,哪怕历史交易摆在那里,人性复杂着呢
     
  8. nix

    nix

    我的策略托管在机房,最TMD反感网监那帮家伙以多少号令为借口直接强行拷贝我的数据

    国外的基本应该可以放心好多,直接从你的电脑窃取知识产权这种玩意可不是闹着玩的,可以FBI拿枪冲进来的
     
  9. 平臺開后門,你的自動交易程序也可以開后門嘛。百分百杜絕被盜是不可能,但可以增加被盜的成本,和被盜后的彌補措施。
    1、把你的自動交易程序的核心模塊,獨立出來,保留在你家里電腦上。
    2、當托管平臺的自動交易程序首次啟動時,加密連接到家里的服務端下載這個核心模塊,下載到本地不保存為文件,只是寫入內存,然后直接指令跳轉運行。3、因為核心模塊只保留于內存,這樣即使有人從硬盤上復制了你的自動交易程序文件,他運行的也只是殘缺的版本,需要連接到你家里電腦上的服務端來下載核心模塊。
    4、你家里電腦上的服務端可以這樣設定:
    a)如果第一時間已經知道被盜了,那把服務端提供的核心模塊替換成破壞性模塊或者收集偷窺者信息的木馬等等,隨你想怎么搞。
    b)如果是在不知情的情況下被盜,因為你托管平臺上的自動交易程序總是在運行的,其首次連接下載請求是在你監視控制下完成的。那么服務端就視來自第三方的連接下載請求為異常,不可信任,自然就提供破壞性模塊。
    c)注意,運行在家里的服務端,只在你首次運行托管方自動交易程序時,需要先開啟;還有在知道被盜后開啟;平時是不需要一直開啟。
     
  10. 跟一笔单与偷一个策略完全是两码事~
    何况股票T+1的交易...
    拿长期盈利客户的股票去做收费QQ群的我倒是见过..
    也忽悠不少人能赚不少钱的


    这个对我来说目前难度太高了~还是等我真有这个资金实力组团队了请专业的程序员来做..我相信海洋论坛肯定有人能搞定这个技术问题...

    谢谢大家对我这个无聊的问题这么关注...
     
  11. 自動交易程序不要去托管, 只放在自己家里, 自己的电脑一天24小时运行, 这样可以解决问题了吗?
     
  12. 你仔细看帖子就清楚了。:)
     
  13. 我知道你的意思. 就是说我们的系统就是放在家里的电脑上运行, 也有可能被MT4偷窃, 我们就没有其它对付的办法了吗? 昨天我咨询了一软件公司的朋友, 他说也许用"硬件狗"好些.
    真是烦啦.
     
  14. 硬件狗做的是授权加密和数据加密,怎么加,也是对服务器端没什么办法。
    MT平台服务器端订单可以改,所以怎么也没办法。
    但是MT客户端你可以采用官方或者是其他第三方支持券商的平台,因为MT平台客户端官方是没有偷窃代码的,但是改版的是不能确定的,除非要专业人员对平台代码进行分析,然后限制其更新,和网络访问。

    其实一般倒是没什么关系,一个好的券商,一个好的平台,选择后会相对省力些。
    但是即便是券商和平台,也会因其经营情况而发生变化的。
     
  15. 不用硬件狗那么麻煩啊,硬件狗也是把核心模塊固化到硬件里,運行時還是要把代碼拷到本機內存。你仔細看偶寫的,只要把核心模塊物理分離到其它機子上,然后用內網訪問傳輸,載入到本機內存中,不寫入硬盤文件,或者把只發送信號過來,這樣任何客戶端都很難盜取了。
    如果真有客戶端處心積慮注入你的其它進程竊取內存數據,那也要花很大的異常操作成本,正常一點的安全軟件都會實時報警。
     


  16. 用MT4官方平台, 其它平台也用相对正规的, 这样基本上可以避免偷盗的话, 那我们也就放心了.
    谢谢!
     
  17. 我们本身就是客户端吧, 比如, 我们下载了oanda的MT4平台, 并运行自动交易系统, 我现在担心的是这个MT4平台可能会偷盗我们客户端的自动交易系统.
     
  18. 你把MT4只當行情報價接口和下單接口就行了,自動交易系統用編程語言另外開發,另外進程運行,甚至另外機器上運行,要多付出些開發成本就是了。
     

  19. 谢谢!
    这样的话还算好办. 用MT4接收行情, 或者用盈透接收行情并自动分析计算,MT4只用来下单.
    当然对我来说,只能作到在同一电脑上运行,
     
  20. 其实这么做影响效率,大型机构的技术部其实有部分是这么做,而且有的对冲其实是自己编的平台,省去逆向工程的事情。不过普通的投资者不用这么麻烦,只要注意信息畅通,使用通行平台即可,另外平时留心一下就行了。连电影电视穿帮都能找出来,更别提自己电脑里的了~