マーケットの魔術師 システムトレーダー編~市場に勝った男たちが明かすメカニカルトレーディングのすべ (ウィザード・ブックシリーズ)

完読。システムトレードに関する本。以下はシステムトレードに関する場合において。

  • モンテカルロシミュレーション(月ごとにシミュを分け、それらのすべての組み合わせで最大のドローダウンを計る。)
  • 商品は絶対的な需要に基づいて取引されるが、純粋な価値を伴った株券というものは存在しないことから株式市場ではそれが行われない。
  • 長期トレンドによるトレード、トレンドフォロー。
  • パラメータを変化させても大きく収益が変化しないシステムが望ましい。
  • パラメータを変えてバックテストし、パラメーターを決定することによるカーブフィッティングや最適化の危険性。(再チェック:P.155)
  • シグナルが出てからトレードをするまでの間の時間もパラメータ。
  • パラメーターの意味を調べる。パラメータ意味に見合った再調整。
  • 分散化することによるドローダウンの軽減。
  • ドローダウン軽減のために二種類の戦略を使うことに加え、最適化とカーブフィッテング、過度のフィルターをかけてしまうことを気をつける。
  • 市場に入る前にすべてのルール(撤退、参入、トレード)を決め、ルール通りに行動すること。
  • マーケットインパクトの考慮
  • 資産配分にリスク及び相関を考慮する。
  • ほとんどの場合、シグナルに従わず裁量の概念を取り入れると失敗する。
  • フィルターによって例外的なトレードを過度に排除してしまうことに気をつける。
  • システムは収益を上げる理由が理解できるものでなくてはならない。
  • 先物も活用し相関を下げる。
  • 処女データはシステム作成時にデータに余裕があったときのみとっておくことも考える。
  • 仮説を立ててからそれを検証してシステムを作成する。
  • よい検証結果の周辺で同じような結果が出ていることを確認すること。

投資苑 ? 心理・戦略・資金管理

いわずと知れた本。未読:Chapter3-

  • 1トレードの損失は自己資金の2%まで。# 算出方法不明
  • すべてのトレードについてそれをはじめた理由、手仕舞いの理由を逐一記録して振り返る。
  • アルコール依存症患者と自己資金を損失によって食いつぶされるトレーダーの類似性。
  • まず1日から。
  • ビジネスリスクとドローダウン
  • トレーディング計画に従えなくなったらトレードの停止

レンタルサーバのsession.save_path

の変更は今更ながら大事だなぁと、改めて痛感しました。レンタルサーバ環境においてセッションを使うスクリプトのsession.save_pathがデフォルトであると、セッション弄り放題だと言う事か。。例えセーフモードとCGIwrapが使われていようと。

けれど、セーフモードとサーバ権限との関係がいまいちよくわからないので勉強中。

入門PHPセキュリティ

今出てるPHPセキュリティ本の中で一番だと思った。以下勉強になったところとメモ。

  • 文字コードXSS。(文字コード明示)
  • 不正にエンコードされた文字の処理。(mbstring.subtitute_character)
  • P.51-53を再考。
  • ファイル名の改ざん時にNULL文字。
  • セッションデータの流出及び書き換え(やばい(対策はDBにセッションデータを格納(あとはディレクトリのパスを細工)
  • セーフモードとcgiwrap
  • パーミッションと所有者

レンタルサーバの恐ろしさを改めて知りました。セーフモードとcgiwrapうぜええ、と思っていたら(以下略。。
レンタルサーバでのモジュール版PHPはきけんがいっぱい。

公訴時効 - Wikipedia

へー。意外と早い。。というか、不正アクセス禁止法の場合三年経ったらログが残っているかがまず怪しいか。ISPのログ保存期間について -こんにちは。質問の通りです。ISPのロ- プロバイダー・ISP | 教えて!goo

警察庁 サイバー犯罪対策:統計

今更ながら興味深い。けれど、今流行りの情報漏洩なんかはやはり数字には表れにくいのか、見て分かる被害がある事例の件数よりも極端に少ない。
海外の資料と比較して日本の傾向なんかを調べたら面白そう。

Base64デコーダー

名前そのまま。こんな風に使えます。
こういうの作ったとして、もし誰かさんが著作権侵害画像その他法律違反する画像やファイルをBase64エンコードして、Base64デコーダーの引数にしたURLを掲示板にでも貼ったら、責任を問われるのは法律上誰かなという素朴な疑問から取りあえず作ってみました(それよりも、なんか面白いことが出来ないかな、という思惑の方が大きいですが)。恐らくは大丈夫だろうという結論が出たから公開したわけですが。