呂 剛
(蘇州高等職業(yè)技術(shù)學(xué)校 江蘇 215000)
隨著通信技術(shù)以及計(jì)算機(jī)技術(shù)不斷普及和發(fā)展,網(wǎng)絡(luò)安全隱患也無(wú)所遁形。各種盜取網(wǎng)絡(luò)信息來(lái)進(jìn)行詐騙和犯罪的報(bào)道屢見(jiàn)不鮮。從中,計(jì)算機(jī)信息所面臨的安全風(fēng)險(xiǎn)可見(jiàn)一斑。只有清晰并深入地認(rèn)識(shí)、了解到計(jì)算機(jī)所面臨的威脅的程度才能“對(duì)癥下藥”,采取科學(xué)合理、切實(shí)可行的防范措施,避免經(jīng)濟(jì)和精神上的雙重?fù)p害。本文主要對(duì)模糊分析法對(duì)網(wǎng)絡(luò)信息安全的評(píng)價(jià)進(jìn)行研究。
本文中所談到的是模糊層次分析法。這種分析法是傳統(tǒng)層次分析法與模糊數(shù)學(xué)相結(jié)合的產(chǎn)物。運(yùn)用模糊數(shù)來(lái)實(shí)現(xiàn)對(duì)點(diǎn)值的替代從而形成判斷矩陣。然后進(jìn)行對(duì)權(quán)重響亮的求解。通過(guò)響亮計(jì)算和模糊數(shù)矩陣來(lái)得到一個(gè)綜合性強(qiáng)的權(quán)重,最后一步是排序工作。這種方法能讓判斷的不準(zhǔn)確性表達(dá)得明確而有效,無(wú)論在建立模型或者求解時(shí),都比較簡(jiǎn)單便捷。值得強(qiáng)調(diào)的是,傳統(tǒng)AHP對(duì)于模糊AHP而言,無(wú)疑是一種特例。和傳統(tǒng)的層次分析法比起來(lái),模糊層次分析法能夠?qū)Ⅻc(diǎn)值打分毫無(wú)彈性的問(wèn)題一概解決掉,并且能夠從根本上保障結(jié)果的客觀性和公正性。
如今層次分析法雖然在各個(gè)領(lǐng)域中都運(yùn)用得比較廣泛,然而其本身的局限性仍然存在著。首先,在傳統(tǒng)的層次分析法中,專家都是運(yùn)用點(diǎn)值來(lái)進(jìn)行打分。有時(shí)候并不能讓標(biāo)度的模糊性和不確定性得到準(zhǔn)確的反應(yīng)。除此之外,在對(duì)比較判斷矩陣進(jìn)行構(gòu)造時(shí),只由一個(gè)專家來(lái)判斷并比較矩陣,其片面性很強(qiáng),從而直接排序向量的可信度[1]。
當(dāng)前,我國(guó)國(guó)內(nèi)的網(wǎng)絡(luò)信息安全評(píng)價(jià)方法呈現(xiàn)出多樣化趨勢(shì),尚未得到統(tǒng)一。然而無(wú)論運(yùn)用哪種方法,其評(píng)價(jià)流程都是一致的,差別主要體現(xiàn)在實(shí)施風(fēng)險(xiǎn)以及實(shí)施手段上。如果著眼于計(jì)算方法來(lái)進(jìn)行分類,可分為定性分析法、定量分析法等等。
這種方法是通過(guò)對(duì)數(shù)量指標(biāo)加以利用來(lái)達(dá)到最終達(dá)到評(píng)估風(fēng)險(xiǎn)的目的。定量分析法的范圍較廣,其中囊括決策數(shù)法、回歸模型、聚類分析法等等。定量分析法最突出的優(yōu)勢(shì)就是在表達(dá)評(píng)估結(jié)果時(shí),直接采用數(shù)據(jù),看起來(lái)清晰明朗且其客觀性能得到有效保障。然而由于這種評(píng)價(jià)方法只給出數(shù)據(jù),而沒(méi)有更加全面而喜歡的圖片以及文字說(shuō)明等等,就加大了理解難度,容易出現(xiàn)曲解和誤解的情況。并且,數(shù)字系統(tǒng)的最大缺點(diǎn)就是長(zhǎng)期性不夠,整個(gè)計(jì)算過(guò)程的正確率也無(wú)法得到切實(shí)保障,這就導(dǎo)致定量分析無(wú)法或很難實(shí)現(xiàn)細(xì)化,所以,目前定量分析法并未實(shí)現(xiàn)普及,甚至由于其弊大于利的特點(diǎn),其運(yùn)用量較小[2]。
定性分析法的主觀性較強(qiáng),容易以人的一致為轉(zhuǎn)移,因?yàn)樗且罁?jù)研究者自身的經(jīng)驗(yàn)、知識(shí)層次、政策走向等因素為來(lái)對(duì)計(jì)算機(jī)信息的風(fēng)險(xiǎn)狀況作出判斷的。在運(yùn)用這一方法時(shí),首先要對(duì)調(diào)查對(duì)象有深入的了解,做好個(gè)案記錄,將此記錄作為基本資料。之后運(yùn)用一個(gè)理論倒演繹的分析框架,來(lái)細(xì)化整合資料的編碼,并最終得出調(diào)查結(jié)論。定性分析方法囊括的范圍也比較廣,有矩陣法、歷史比較法、邏輯分析法、因素分析法及德?tīng)柗品ǖ鹊取?傊ㄐ苑治龇ū容^細(xì)化而全面,不容易出現(xiàn)誤解、曲解的情況。這種方法也比較縝密,即使是那些蘊(yùn)藏地比較深的思想,也能全盤挖掘出來(lái)[3]。得出最為深刻而全面、有幫助的結(jié)論,和定量分析法比較起來(lái),實(shí)現(xiàn)了較大的完善和優(yōu)化。然而其不足之處也是顯而易見(jiàn)的。主觀性特別強(qiáng),而且只有高素質(zhì)、高文化層次的評(píng)估者才能使用,在面對(duì)人群方面具有一定的局限性。
隨著計(jì)算機(jī)的普及以及網(wǎng)絡(luò)的迅速發(fā)展,網(wǎng)絡(luò)安全隱患也越發(fā)凸顯出來(lái)。一旦計(jì)算機(jī)內(nèi)的信息安全遭到破壞,精神上和經(jīng)濟(jì)上的損失常常難以估量。然而,想解決安全隱患,首先要對(duì)網(wǎng)絡(luò)信息安全有一個(gè)客觀而具體的評(píng)估,文章中所談到的模糊分析法就不失為一個(gè)好辦法。它突破了傳統(tǒng)層次分析法的局限。并且與其他方法相比(文中列分別列舉了定量和定性分析法),不僅更加客觀,并且在使用對(duì)象上也沒(méi)有提出過(guò)高的要求,所以實(shí)用性強(qiáng)、前景廣闊。
[1] 姚崇東,王慧強(qiáng),張興園.一種基于跨層感知的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估方法[J].武漢大學(xué)學(xué)報(bào)(理學(xué)版).2012(06):45-47
[2] 陳天平,喬向東.鄭連清.圖論在網(wǎng)絡(luò)安全威脅態(tài)勢(shì)分析中的應(yīng)用[J].北京郵電大學(xué)學(xué)報(bào).2009( 01):21-22
[3] 韓英強(qiáng),吳曉平,王甲生.一種基于熵權(quán)和經(jīng)驗(yàn)因子的模糊綜合評(píng)價(jià)方法[J].計(jì)算機(jī)與數(shù)字工程.2012(11):12-14