










——面向策略开发、上线、运维、更新全流程的数据安全工程体系(适配中小量化私募)
安全架构的第一性原则:威胁模型决定防御架构,而不是最佳实践决定防御架构。照搬互联网公司的安全体系,对量化公司而言是投入错配。
量化公司的核心资产画像:
资产 | 体积 | 价值密度 | 泄露后果 |
策略源码+因子库 | 几万行代码、几百个参数 | 全部alpha浓缩于此,可装进一个U盘 | 策略失效、竞争劣势,且不可恢复独占性 |
回测数据与绩效归因 | 中等 | 验证策略有效性的证据链 | 辅助竞品复现策略 |
交易数据与持仓 | 中等 | 涉及合规与商业机密 | 监管与法律风险 |
交易通道凭据 | 极小 | 直接资金安全 | 资金损失 |
员工/客户个人信息 | 中等 | 法定保护对象(PIPL/数安法) | 监管处罚、声誉损失 |
与一般软件公司的四点本质差异,直接决定本方案的架构取向:
按攻击者能力与路径建立威胁模型,作为后续每一项设计的依据:
编号 | 威胁 | 攻击者画像 | 关键路径 | 本方案对策 |
T1 | 离职员工带走策略 | 内部、有完整权限 | 离职前批量clone/拷贝 | §5.2 权限最小化、§5.6 行为审计、§8.4 离职冷静期 |
T2 | 在职员工私卖 | 内部、长期低频 | 邮件/cloud storage/IM外传 | §7.2 通道管控、§8.5 溯源威慑 |
T3 | 外部定向入侵(APT/竞品雇佣) | 外部、有耐心 | 钓鱼→终端驻留→横向移动→代码窃取 | §3.1 分区分层、§7.3 终端防线、§7.4 供应链 |
T4 | 供应链投毒 | 外部匿名 | pip依赖/开源组件/镜像劫持 | §7.5 供应链管控 |
T5 | 内部误操作 | 无恶意 | 误删仓库/数据库、误改生产参数 | §6.2 上线门禁、§7.7 备份、§6.3 运维通道收敛 |
T6 | 物理接触 | 内外部 | 机房进入、拔盘、U盘启动 | §4.1 物理层 |
T7 | 凭据/密钥泄露 | 内外部 | 硬编码入库、配置文件明文 | §4.6 密钥管理 |
T8 | 特权账号失陷 | 内外部 | 攻破管理员账号即横向通吃 | §4.2 身份基石、特权账号强化管控 |
T9 | 合规与监管风险 | 制度性 | 交易合规、数据合规留痕不足 | §7.6 审计留档体系 |
T10 | 回测数据篡改/投毒 | 内部运维或入侵者 | 修改底层K线库或因子表缓存 | §4.5 数据完整性校验(CRC/哈希比对) |
防护边界声明:本方案对 T1/T2/T4/T5/T6/T7/T10 提供工程化防御,对 T3 显著提高攻击成本(不承诺完全防御国家级力量),对 T8/T9 通过架构与流程设计将暴露面收敛到可审计的最小集合。
一个关键的分析框架——数据离开公司边界的物理通道是有限的、可枚举的。安全平台的本质就是把这张表逐项关闭或监控:
通道 | 具体形式 | 处置策略 |
网络外发 | 邮件、cloud storage上传、IM传文件、自建外传、代码托管平台(GitHub/Gist) | DLP内容识别阻断+出口代理审计 |
物理介质 | U盘、移动硬盘、刻录 | 终端外设管控+服务器USB禁用 |
人脑携带 | 员工记忆核心逻辑后离职复现 | 无法阻断,靠模块化拆分降低单人所知+水印威慑 |
视觉泄露 | 拍屏、截屏 | 终端DLP截屏管控+水印(屏幕显式水印含工号+时间戳,动态刷新防遮挡) |
打印纸面 | 打印敏感代码 | 打印审计+DLP拦截 |
供应链回流 | 恶意依赖外传数据 | 依赖白名单+出口流量仅限白名单域名 |
每一条通道都必须有对应的控制项,缺一条就是整个体系的漏洞——这是本方案"全面性"的检验标准,第四章起的每一项设计都能回溯到这张表。
网络是所有上层控制的物理载体。将整体环境划分为七个安全域,域间以防火墙白名单策略互联,默认拒绝:
全部数据资产分为四级,分级决定后续所有管控强度:
级别 | 定义 | 示例 | 核心管控 |
S1 核心机密 | 直接构成公司alpha的数据 | 策略源码全量、因子库全量、信号参数、因子权重 | 模块化授权、下载审批/告警、加密存储、水印溯源 |
S2 敏感 | 辅助复现或涉及合规的数据 | 回测数据集、绩效归因、交易流水、持仓记录 | 项目组授权、外发审批、留存加密 |
S3 内部 | 泄露有一定影响但非核心 | 基础设施代码、运维文档、监控配置 | 部门授权、常规审计 |
S4 公开 | 无泄露影响 | 开源依赖、公开行情数据、通用模板 | 常规管理 |
分级的工程意义:S1 是本方案一切强化措施的锚点——终端 DLP 的识别规则围绕 S1 内容指纹构建、GitLab 审计告警围绕 S1 仓库配置、水印与蜜罐只部署在 S1 范围。分级不清则全面设防,全面设防则处处薄弱。
个人信息独立分级(PIPL/数安法合规要求):量化公司持有的员工简历、客户开户信息、交易对手联络方式等个人信息,按 P1-P3 独立分级保护:P1 敏感个人信息(身份证号、银行卡号)加密存储+访问授权+删除权响应;P2 一般个人信息(姓名、电话)常规授权管理;P3 公开信息(公司官网信息)常规管理。
一次操作的实际管控级别 = max(操作风险等级, 目标环境等级, 涉及资产等级),三维各自独立定级:
三维取最大值的意义:在中风险环境读取 S1 资产的操作,将按 S1 的要求执行一级管控(审批+告警+留档),而不是按环境的中风险放行——资产敏感性必须独立于其所在环境被评估。
选型论证:自建身份中心必须满足 OIDC 标准、支持 SSO/MFA/RBAC 映射、开源可自主掌控。Keycloak 是当前最成熟的开源选项之一(替代品如 Authentik、Ory Hydra 亦可,但生态与文档成熟度逊于 Keycloak)。建议保留迁移至其他 OIDC Provider 的抽象层(如标准 JWT 解析,不绑定 Keycloak 特有 API)。
架构设计:
身份生命周期与安全策略:
本章给出九大组件的技术选型、部署架构与加固要点。选型总原则:优先开源自主可控,安全关键能力不足时采购商业版,总预算控制在中小量化团队可承受范围。
物理层是全部上层控制的信任根基——所有数字世界的权限管理,在"有人能物理接触硬盘"面前都不堪一击。
已在FreeBuf发表 0 篇文章
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)

此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。