呂 剛
(蘇州高等職業(yè)技術(shù)學(xué)校 江蘇 215000)
隨著通信技術(shù)以及計(jì)算機(jī)技術(shù)不斷普及和發(fā)展,網(wǎng)絡(luò)安全隱患也無所遁形。各種盜取網(wǎng)絡(luò)信息來進(jìn)行詐騙和犯罪的報(bào)道屢見不鮮。從中,計(jì)算機(jī)信息所面臨的安全風(fēng)險(xiǎn)可見一斑。只有清晰并深入地認(rèn)識、了解到計(jì)算機(jī)所面臨的威脅的程度才能“對癥下藥”,采取科學(xué)合理、切實(shí)可行的防范措施,避免經(jīng)濟(jì)和精神上的雙重?fù)p害。本文主要對模糊分析法對網(wǎng)絡(luò)信息安全的評價(jià)進(jìn)行研究。
本文中所談到的是模糊層次分析法。這種分析法是傳統(tǒng)層次分析法與模糊數(shù)學(xué)相結(jié)合的產(chǎn)物。運(yùn)用模糊數(shù)來實(shí)現(xiàn)對點(diǎn)值的替代從而形成判斷矩陣。然后進(jìn)行對權(quán)重響亮的求解。通過響亮計(jì)算和模糊數(shù)矩陣來得到一個(gè)綜合性強(qiáng)的權(quán)重,最后一步是排序工作。這種方法能讓判斷的不準(zhǔn)確性表達(dá)得明確而有效,無論在建立模型或者求解時(shí),都比較簡單便捷。值得強(qiáng)調(diào)的是,傳統(tǒng)AHP對于模糊AHP而言,無疑是一種特例。和傳統(tǒng)的層次分析法比起來,模糊層次分析法能夠?qū)Ⅻc(diǎn)值打分毫無彈性的問題一概解決掉,并且能夠從根本上保障結(jié)果的客觀性和公正性。
如今層次分析法雖然在各個(gè)領(lǐng)域中都運(yùn)用得比較廣泛,然而其本身的局限性仍然存在著。首先,在傳統(tǒng)的層次分析法中,專家都是運(yùn)用點(diǎn)值來進(jìn)行打分。有時(shí)候并不能讓標(biāo)度的模糊性和不確定性得到準(zhǔn)確的反應(yīng)。除此之外,在對比較判斷矩陣進(jìn)行構(gòu)造時(shí),只由一個(gè)專家來判斷并比較矩陣,其片面性很強(qiáng),從而直接排序向量的可信度[1]。
當(dāng)前,我國國內(nèi)的網(wǎng)絡(luò)信息安全評價(jià)方法呈現(xiàn)出多樣化趨勢,尚未得到統(tǒng)一。然而無論運(yùn)用哪種方法,其評價(jià)流程都是一致的,差別主要體現(xiàn)在實(shí)施風(fēng)險(xiǎn)以及實(shí)施手段上。如果著眼于計(jì)算方法來進(jìn)行分類,可分為定性分析法、定量分析法等等。
這種方法是通過對數(shù)量指標(biāo)加以利用來達(dá)到最終達(dá)到評估風(fēng)險(xiǎn)的目的。定量分析法的范圍較廣,其中囊括決策數(shù)法、回歸模型、聚類分析法等等。定量分析法最突出的優(yōu)勢就是在表達(dá)評估結(jié)果時(shí),直接采用數(shù)據(jù),看起來清晰明朗且其客觀性能得到有效保障。然而由于這種評價(jià)方法只給出數(shù)據(jù),而沒有更加全面而喜歡的圖片以及文字說明等等,就加大了理解難度,容易出現(xiàn)曲解和誤解的情況。并且,數(shù)字系統(tǒng)的最大缺點(diǎn)就是長期性不夠,整個(gè)計(jì)算過程的正確率也無法得到切實(shí)保障,這就導(dǎo)致定量分析無法或很難實(shí)現(xiàn)細(xì)化,所以,目前定量分析法并未實(shí)現(xiàn)普及,甚至由于其弊大于利的特點(diǎn),其運(yùn)用量較小[2]。
定性分析法的主觀性較強(qiáng),容易以人的一致為轉(zhuǎn)移,因?yàn)樗且罁?jù)研究者自身的經(jīng)驗(yàn)、知識層次、政策走向等因素為來對計(jì)算機(jī)信息的風(fēng)險(xiǎn)狀況作出判斷的。在運(yùn)用這一方法時(shí),首先要對調(diào)查對象有深入的了解,做好個(gè)案記錄,將此記錄作為基本資料。之后運(yùn)用一個(gè)理論倒演繹的分析框架,來細(xì)化整合資料的編碼,并最終得出調(diào)查結(jié)論。定性分析方法囊括的范圍也比較廣,有矩陣法、歷史比較法、邏輯分析法、因素分析法及德爾菲法等等??傊ㄐ苑治龇ū容^細(xì)化而全面,不容易出現(xiàn)誤解、曲解的情況。這種方法也比較縝密,即使是那些蘊(yùn)藏地比較深的思想,也能全盤挖掘出來[3]。得出最為深刻而全面、有幫助的結(jié)論,和定量分析法比較起來,實(shí)現(xiàn)了較大的完善和優(yōu)化。然而其不足之處也是顯而易見的。主觀性特別強(qiáng),而且只有高素質(zhì)、高文化層次的評估者才能使用,在面對人群方面具有一定的局限性。
隨著計(jì)算機(jī)的普及以及網(wǎng)絡(luò)的迅速發(fā)展,網(wǎng)絡(luò)安全隱患也越發(fā)凸顯出來。一旦計(jì)算機(jī)內(nèi)的信息安全遭到破壞,精神上和經(jīng)濟(jì)上的損失常常難以估量。然而,想解決安全隱患,首先要對網(wǎng)絡(luò)信息安全有一個(gè)客觀而具體的評估,文章中所談到的模糊分析法就不失為一個(gè)好辦法。它突破了傳統(tǒng)層次分析法的局限。并且與其他方法相比(文中列分別列舉了定量和定性分析法),不僅更加客觀,并且在使用對象上也沒有提出過高的要求,所以實(shí)用性強(qiáng)、前景廣闊。
[1] 姚崇東,王慧強(qiáng),張興園.一種基于跨層感知的網(wǎng)絡(luò)安全態(tài)勢評估方法[J].武漢大學(xué)學(xué)報(bào)(理學(xué)版).2012(06):45-47
[2] 陳天平,喬向東.鄭連清.圖論在網(wǎng)絡(luò)安全威脅態(tài)勢分析中的應(yīng)用[J].北京郵電大學(xué)學(xué)報(bào).2009( 01):21-22
[3] 韓英強(qiáng),吳曉平,王甲生.一種基于熵權(quán)和經(jīng)驗(yàn)因子的模糊綜合評價(jià)方法[J].計(jì)算機(jī)與數(shù)字工程.2012(11):12-14