胡艷
(北京農(nóng)業(yè)職業(yè)學院,北京 102442)
隨著計算機網(wǎng)絡技術(shù)不斷發(fā)展,催生出物聯(lián)網(wǎng),網(wǎng)絡安全越來越受到關(guān)注,習總書記對網(wǎng)絡安全提出了更新部署指出堅持網(wǎng)絡安全為人民、網(wǎng)絡安全靠人民等四個堅持,可見網(wǎng)絡安全已受到政府關(guān)注。本文根據(jù)現(xiàn)有文獻進行網(wǎng)絡安全技術(shù)評價,采用層次分析方法結(jié)合模糊綜合評價方法進行計算機網(wǎng)絡安全評價。
層次分析方法源于美國,核心思想采用層次層次結(jié)構(gòu)進行科學決策。將復雜的數(shù)據(jù)通過量化方式從而得到幫助。目前層次分析方法標度有多種,常見有三角標度和1-9標度,文獻報道三角標度精度低于1-9標度法精度。本文選擇1-9標度法作為層次分析方法標度。如表1為1-9標度法指標量化。
表1 1-9標度法指標
注因素Ai用符號N表示,因素Bi用符號M表示.
層次分析方法經(jīng)過層次結(jié)構(gòu)構(gòu)建、層次模糊判斷矩陣構(gòu)造、層次單排序、一致性檢驗以及總排序。對于層次結(jié)構(gòu)矩陣采用構(gòu)建,層次單排序使用進行排序;一致性檢驗方法使用??偱判蚍椒ㄊ褂?/p>
通過分析目前影響計算機網(wǎng)路安全的因素一級指標有設(shè)備狀態(tài)、人員狀態(tài)、制度設(shè)置、防御措施4個。二級指標主要有設(shè)備狀態(tài)中包括:設(shè)備防攻擊能力、設(shè)備使用狀態(tài)、設(shè)備先進性、供電性能;人員狀態(tài)包括:人員素質(zhì)、人員培訓、人員專業(yè)技能;制度設(shè)置包括:制度健全、懲罰制度、法律法規(guī)規(guī)范;防御措施包括殺毒能力、病毒防范、數(shù)據(jù)備份還原。
選用行業(yè)頂級人才30名進行網(wǎng)絡安全評價,按照層次分析方法1-9標度法進行打分。得到如表2所示一級指標評價矩陣。
表2 一級指標評價矩陣
計算得到權(quán)重值為:w1=0.397;w2=0.359;w3=0.107;w4=0.137.從計算結(jié)果中可見設(shè)備問題影響權(quán)重最高,其次為人員因素,最后為防御措施。
按照類似方法最終得到總體權(quán)重評價結(jié)果如表3所示。
表 3總體評價結(jié)果
由表3可知計算機網(wǎng)絡安全總體評價中設(shè)備先進性所占權(quán)重值最高達到0.153,其次為供電性能,最后為制度健全只有0.06。
從評價結(jié)果中可看出設(shè)備先進性對計算機網(wǎng)絡安全影響最高,這是因為先進設(shè)備提供更高的安全措施,可彌補以往設(shè)備存在漏洞。其次供電性能影響計算網(wǎng)絡安全主要是因為供電可能造成防火墻等不起工作,因此需要進行供電管理。人員素質(zhì)也是影響關(guān)鍵因素,統(tǒng)計顯示大多數(shù)系統(tǒng)數(shù)據(jù)庫信息泄密與人員直接關(guān)聯(lián),同時側(cè)面了目前計算機網(wǎng)絡安全管理中規(guī)章制度與安全管理不匹配,會影響到計算機安全。
采用層次分析方法進行計算機網(wǎng)絡安全評價。所構(gòu)建層次分析方法結(jié)構(gòu)模型為:一級指標有設(shè)備狀態(tài)、人員狀態(tài)、制度設(shè)置、防御措施。二級指標主要有設(shè)備狀態(tài)中包括:設(shè)備防攻擊能力、設(shè)備使用狀態(tài)、設(shè)備先進性、供電性能;人員狀態(tài)包括:人員素質(zhì)、人員培訓、人員專業(yè)技能;制度設(shè)置包括:制度健全、懲罰制度、法律法規(guī)規(guī)范;防御措施包括殺毒能力、病毒防范、數(shù)據(jù)備份還原。通過層次模型計算得到設(shè)備性能影響因素最高,同時當前法律法規(guī)還不完善,應加強管理。