论文部分内容阅读
近几年,中间件技术迅速发展,越来越多的中间件在实际中得到应用,研究中间件技术具有重大的实践意义。目前,对中间件技术的研究主要在:网络技术中中间件的研究,主要侧重于网络资源的整合共享和统一管理;面向移动计算中的移动中间件研究;面向服务质量研究,即研究中间件的高可用性、高安全性、容错性等。本文在相关研究的基础上对中间件的安全性进行研究,设计高安全性的证券行业领域专用中间件,构建网络证券交易系统的安全接入。本文研究工作主要贡献是对证券交易系统的安全性进行了研究,主要包括系统运行环境安全、用户身份认证和访问控制、交易数据传输安全、客户端安全、异常处理及恢复、客户证券资金信息安全,并提出了相应的解决方案。这些研究揭示了证券交易系统安全性的重点和难点,是在总结以前研究的基础上做出了改进和探索,通过创造性的整合证券交易安全服务和中间件技术,设计出扩展性强、安全性较高的证券交易专用中间件,实现可靠UPD、负载均衡的高可靠接入层。首先,本文介绍了常用中间件的情况,这些对于本文描述的安全中间件研究设计具有较大借鉴意义。其次,研究和分析了证券交易系统的安全需求情况,并指出目前网络证券交易系统中的安全缺陷。针对这些安全问题,引入网络证券交易系统安全接入层即安全金融中间件的架构模式。通过安全接入层提供各种主要安全保障措施,提高系统的安全性。再次,通过安全接入层子模块的研究和设计,包括统一用户认证模块、数字证书模块,并重点对证书子系统的安全机制、令牌设计以及主要加密算法进行研究,通过数字证书与改进加密算法相结合等方式实现接入层的安全控制。最后,在设计金融基础中间件的基础上,构建证券交易系统,并进行相关测试,验证系统的整体稳定性。