问个也许多余的事情~如何防止交易系统被盗?

Discussion in 'Fund Operating and Career' started by ch3coohqb, Mar 18, 2011.

  1. 我的方法最简单

    保持持续开发能力
     
  2. nix

    nix

    战争片里都是一把火把所有资料都烧掉
     
  3. 哈!!这个问题我也想过。。。个人觉得用EXCEL 做行情接收,分析。然后连接下单API 。这样不知道可不可以。程序或者软件开发这类东东不太懂。我是业余的业余水平哈。
     
  4. 牢骚一句不搭嘎的废话,国内好多股票soft即使关闭行情系统依旧有内存驻留。
    我不知道它驻留干嘛
     
  5. 如果你的网络和机器是专用来做交易的,其实可以简单的配置一个路由器或软路由,然后在路由器(或软路由)上设置只允许连接(进、出)特定的ip地址和端口,将其他非特定的ip和端口完全封闭掉。
     
  6. 我一般是做这些事情:
    注销administrator账号,只使用普通账户登陆
    运行杀毒软件
    打开防火墙
    只打开22和443端口
    ssh有IP登陆限制
    rdp使用定制端口
    上线运行的系统的代码进行scrubbing,至少要删除全部注释和空行,怎么难看这么搞 :)
    交易信号的生成,下单系统是完全分开的

    最后,所有放在服务器上的文件,不用都加密存放
    删除文件也是使用7次覆盖算法涂一遍 ;)

    但是即使是这样,最难防备的是交易商一端对单子的跟踪
    只要他们想做,就很简单 :confused:
     
  7. 想法都不专业.其实只有两点:

    1.你使用的软件只要有服务器,那你就不可能确保不泄露.

    2.你的策略不要单一,要多搞一些不用的策略混在一起.这样别人就是拿到了也没办法识别出来.

    别人用你的策略未必能赚钱,所以不要有太保守的想法
     
  8. 1、国内的基本都有服务器连接,即便用ctp的行情,也要连接他的服务器。
    2、混在一起的策略从技术角度很容易识别。
    3、如果他连你从客户端登录的账户信息和资金情况都能知道,那么他也就很容易知道哪些策略可以用了,连专门查看策略都省了。:)
     
  9. 我当初时也很担心这个问题,后来觉得有点杞人忧天了

    当你的资金增长没达到一定数量级时,软件商是不会对你的系统感兴趣的。因为往往会有一堆更好的策略排你前面,所以这是你的关键任务是策略的开发


    当你的资金增长达到一定数量时,你必然会考虑自己写平台,这时这个问题自然得到解决

    现在担心这种问题的TX 大多处于第一阶段
     
  10. 所以等你成功之后再考虑收益如何消费吧,现在需要的是hardwork
     
  11. 这个问题我是这样解决的
    MT5或其他软件我编写代码 当作数据获取程序,将数据传递到外面的文件
    自己编写的程序 读取该文件进行分析,下达下单指令 存为另外一个文件
    MT5读取下单指令文件进行下单
     
  12. 你用CTP自己开发啊,谁能偷你的啊,再者,没有永远赢利的策略,你的策略公开了,不见得有第二个人会用.
     
  13. 为什么要为这件事操心? 你找到了什么谁也没发现的圣杯吗? 你的所谓策略99.9%不过是基于某种技术信号来预测价格而已,还是逃脱不了技术分析的框框,就是今天OK, 明天是否还OK?你自己都没把握,大机构要去研究你的策略?笑了:), 真的大机构自己就能把K线作出来,要去用你的信号?又笑了。,

    如果实在控制不了市场,就启动风控,这是大机构要做的,你要是有什么神奇的风控策略,大机构到可能张开眼看看。 风控部门的年薪都是天文数字。


    好,要引起别人注意,先把你的资金作到500W以上再操心也不迟,先奋斗到这个目标是你现在应该做的。
     
  14. 楼主显然是已经挣了500多万了之后才问的。
     
  15. 呃~圣杯这个东西这里应该没什么人提,就跟股神那个头衔儿一样。
    通常是已经获得了比较优势或者策略对跟单和资金容量敏感的会优先考虑这个问题,以及花费了好多年研究出来一个策略的会优先考虑这个问题,再其次才是大资金容量的仓位暴露问题的考虑。第一种可以通过之前的方式解决,第二种除了保密方式外加入小组合作方式解决可以增加策略多样性和稳健性,第三种的话其实被看到也许是故意让人家看到的,做市商公司经常被算计,比如前些日子骑士公司和以前民生/中金的那个未证实的传闻。:cool:
     
  16. 先把资金做到1000W美金,再考虑这个吧。要不纯粹是杞人忧天。
     
  17. 像你那种情况,自己不敢跟不代表不会推荐给客户跟单,我知道的就有这种情况,还忽悠客户说自己信息渠道多牛B,认识什么什么私募总监。
     
  18. 从安全角度去看,只要是放在电脑里的东西,基本上就不存在安全性可言。据说,目前公认的密码有效性,仅为3天。
    1. 硬件。
      目前已经报道过,cpu、主板控制芯片、打印机控制芯片、等等,在开发时,就植入后门系统。
    2. 软件。
      1) 操作系统
        目前已经报道过,微软、Novell的产品,在开发时,就植入后门系统。
      2) MD5和SHA-1加密方式
        2005年2月,山东大学的数学教授王小云已经破解。
     
  19. 所有帐户净利润加总离500w还差几十万~
    而且是两年加起来...
    今年做的很烂 :(
    所以目前不是担心这个问题的时候了...
     
  20. ;)今年什么情况呢?