人們在使用計(jì)算機(jī)網(wǎng)絡(luò)處理日常工作的過程中,安全問題也逐漸增加,給計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用帶來許多不便。因此,人們在使用計(jì)算機(jī)網(wǎng)絡(luò)的同時,對計(jì)算機(jī)網(wǎng)絡(luò)安全也提出了較高的要求。例如,企業(yè)在使用計(jì)算機(jī)網(wǎng)絡(luò)密碼技術(shù)的時候,要求計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)對于企業(yè)的信息安全提供較高的保密技術(shù),從而能夠有效的避免企業(yè)商業(yè)信息的泄露,影響企業(yè)的核心競爭能力;除此之外,在網(wǎng)絡(luò)運(yùn)行過程中,則要求計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)能夠保護(hù)本地網(wǎng)絡(luò)信息的安全性及操作性。
目前,神經(jīng)網(wǎng)絡(luò)能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)的安全提供重要保障,因此,本文主要研究神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全評價的應(yīng)用。
計(jì)算機(jī)網(wǎng)絡(luò)安全,即指在使用先進(jìn)的計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)管理時,能夠使得計(jì)算機(jī)網(wǎng)絡(luò)信息即可靠又安全,保障計(jì)算機(jī)網(wǎng)絡(luò)的整個系統(tǒng)能夠正常穩(wěn)定的進(jìn)行,保障計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)具有可靠性。
計(jì)算機(jī)網(wǎng)絡(luò)安全評價,即當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)受到病毒以及漏洞等侵入時,是一個多指標(biāo)系統(tǒng)且較為復(fù)雜的非線性問題,傳統(tǒng)的線性評價方式并不能準(zhǔn)確的對各指標(biāo)的評價結(jié)果的影響進(jìn)行具體描述,從而評價結(jié)果的精確度較低。
計(jì)算機(jī)網(wǎng)絡(luò)安全評價體系的構(gòu)建,我們理解為是對計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患建立起來的相應(yīng)的預(yù)防體系,通常利用計(jì)算機(jī)網(wǎng)絡(luò)安全評價體系可以更為全面和客觀的了解計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全隱患。在計(jì)算機(jī)網(wǎng)絡(luò)安全評價體系構(gòu)建過程中,指標(biāo)選取主要是要根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素,進(jìn)而綜合選取,只有這樣才能夠有效的保障計(jì)算機(jī)網(wǎng)絡(luò)安全評價體系能夠準(zhǔn)確的反映出計(jì)算機(jī)的安全信息,以便神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全評價體系中的應(yīng)用,充分發(fā)揮作用和有效運(yùn)行。
計(jì)算機(jī)網(wǎng)絡(luò)安全評價體系中評價指標(biāo)集的構(gòu)建,遵循的原則主要是完備性、準(zhǔn)確性、簡要性、獨(dú)立性以及可靠性。評價指標(biāo)的完備性原則,其闡述為評價指標(biāo)在選擇過程中,要能夠選取全面的反映計(jì)算機(jī)網(wǎng)絡(luò)安全情況的評價指標(biāo),從而能夠完備、準(zhǔn)確的反映評價的結(jié)果。評價指標(biāo)的準(zhǔn)確性原則,其闡述為計(jì)算機(jī)網(wǎng)絡(luò)評價體系中選擇的評價指標(biāo),準(zhǔn)確的反映和體現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平的實(shí)際情況,若是評價指標(biāo)的選擇不夠清晰,則會影響評價結(jié)果,使得評價無法順利進(jìn)行。簡要性原則,即在計(jì)算機(jī)網(wǎng)絡(luò)評級指標(biāo)的選取過程中,要選擇層次分明,具有代表性的評價指標(biāo),能夠做到體系的簡明扼要。獨(dú)立性的原則,即在計(jì)算機(jī)網(wǎng)絡(luò)安全評價指標(biāo)的選取過程中,要選擇重復(fù)性少、關(guān)聯(lián)性少的評價指標(biāo)??尚行栽瓌t,是指在運(yùn)行過程中的網(wǎng)絡(luò)評價體系選擇的評價指標(biāo),能夠?qū)崿F(xiàn)穩(wěn)定的運(yùn)行操作、并符合實(shí)際的測評工作。
計(jì)算機(jī)網(wǎng)絡(luò)安全評級指標(biāo)的選擇以及評價指標(biāo)的建立是準(zhǔn)確和復(fù)雜的過程,除了以上我講述的幾種原則之外,還需要建立計(jì)算機(jī)網(wǎng)絡(luò)安全評價指標(biāo)體系中的邏輯安全、物理安全乃至管理安全的一級指標(biāo)。其具體細(xì)分下去,物理安全評級指標(biāo)體系中的二級評價指標(biāo),還包含有線路的安全、設(shè)備的安全以及網(wǎng)絡(luò)機(jī)房的安全等。邏輯安全評價體系中的二級評價指標(biāo)還包括病毒的防范、數(shù)據(jù)的加密、訪問及控制等。管理安全方評價指標(biāo)體系中的二級指標(biāo)體系,主要包括安全組織體系和應(yīng)急響應(yīng)機(jī)制等。
由此我們可以看出,計(jì)算機(jī)網(wǎng)絡(luò)安全評價體系指標(biāo)的構(gòu)建需要準(zhǔn)確和全面的選擇指標(biāo),才能夠有效的確保指標(biāo)體系構(gòu)建為計(jì)算機(jī)網(wǎng)絡(luò)安全評價的運(yùn)行提供保障。
計(jì)算機(jī)網(wǎng)絡(luò)安全評價指標(biāo)體系中各個指標(biāo)都有著自己的標(biāo)準(zhǔn)和取值,各個評價指標(biāo)集描述的因素也是不同的。其中,對于定性評價和定量評價,這兩種指標(biāo)評價的關(guān)注點(diǎn)和側(cè)重點(diǎn)就有所不同,在對計(jì)算機(jī)網(wǎng)絡(luò)安全情況的反映,也是通過各自側(cè)重的方面進(jìn)行的,這就導(dǎo)致各個指標(biāo)在取值方面就不能進(jìn)行較為直接的比較。
一般情況,對于定量指標(biāo)進(jìn)行評價時,要根據(jù)被評價網(wǎng)絡(luò)的實(shí)際情況進(jìn)行合理取值。例如:指標(biāo)“網(wǎng)絡(luò)機(jī)房安全”進(jìn)行評價時,指標(biāo)取值可以根據(jù)機(jī)房是否具有防火措施、防雷措施、防盜措施、防靜電措施等等進(jìn)行相應(yīng)的指標(biāo)取值。對于定性的指標(biāo)可以采取專家評價的方式進(jìn)行,根據(jù)網(wǎng)絡(luò)評價的具體情況做出相應(yīng)的評級等級。例如:對于指標(biāo)“安全組織體系”,可以依據(jù)目標(biāo)網(wǎng)絡(luò)的當(dāng)前的安全組織管理建設(shè),由專家來指出五個級別中的某一個級別的評價。
因此,在各個評價指標(biāo)進(jìn)行取值的過程中,要符合取值規(guī)則,及時做出調(diào)整,在定性評價以及定量評價兩方面都要達(dá)到標(biāo)準(zhǔn)化的處理要求。
我們根據(jù)對計(jì)算機(jī)網(wǎng)絡(luò)安全評價指標(biāo)的選擇和構(gòu)建特點(diǎn),進(jìn)而可以對評價的結(jié)果構(gòu)建起與其相對應(yīng)的評語集。例如:我們可以根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)的安全等級,構(gòu)建起一個評語集,可以分為很不安全、不安全、較為安全和安全四個等級的集合。同時在這四個評語集上對其評價語進(jìn)行相應(yīng)的解釋和說明:即很不安全則是網(wǎng)絡(luò)應(yīng)用存在安全隱患且安全形勢嚴(yán)峻,保障能力差;不安全則是網(wǎng)絡(luò)應(yīng)用存在安全隱患;較為安全則是網(wǎng)絡(luò)應(yīng)用基本安全;安全則為網(wǎng)絡(luò)應(yīng)用具有較強(qiáng)的安全保障能力。只有這樣,才能使得人們能夠更清晰的對計(jì)算機(jī)網(wǎng)絡(luò)安全的評價結(jié)果進(jìn)行了解和認(rèn)識。
4.1.1 BP神經(jīng)網(wǎng)絡(luò)傳輸原理
BP通常被稱為反向傳播學(xué)習(xí)法,作為前饋神經(jīng)網(wǎng)絡(luò)的學(xué)習(xí)算法,主要包括輸入層、隱含層以及輸出層。其中,每一層的神經(jīng)元只對下一層的神經(jīng)元產(chǎn)生影響,通過對樣本信息的正向傳播以及誤差信號的反向傳播,不斷地完成樣本信號的傳播訓(xùn)練。即輸入的樣本信息從輸入層到達(dá)隱含層,進(jìn)而傳入輸出層。若是輸出層并未得到所需要的信息,則將誤差信號在通過原來的通道返回傳輸,通過不斷的修正各個層次的神經(jīng)元的權(quán)重,從而達(dá)到減少信號傳播的誤差的目的。
4.1.2 BP神經(jīng)網(wǎng)絡(luò)的模型的設(shè)計(jì)與構(gòu)建
一是在輸入層的設(shè)計(jì),設(shè)計(jì)時要符合神經(jīng)網(wǎng)絡(luò)設(shè)計(jì)的規(guī)則,設(shè)計(jì)的神經(jīng)元接的數(shù)量要符合評價指標(biāo)所要求的數(shù)量,即輸入層的節(jié)點(diǎn)數(shù)量要與評價指標(biāo)的個數(shù)是一致的。
二是在隱含層的設(shè)計(jì)過程中,我們知道對任何一個在閉區(qū)間的連續(xù)函數(shù),其都可以在隱含層的BP神經(jīng)網(wǎng)絡(luò)進(jìn)行靠近,并且一個三層的神經(jīng)網(wǎng)絡(luò)通常也可以完成任意的從N維到M維的映射,這也就是說當(dāng)前在計(jì)算機(jī)網(wǎng)絡(luò)評價模型的構(gòu)建過程中,對于大多數(shù)的BP神經(jīng)網(wǎng)絡(luò)都選擇使用單隱含層。在BP神經(jīng)網(wǎng)絡(luò)的設(shè)計(jì)過程中,網(wǎng)絡(luò)的隱含節(jié)點(diǎn)若是數(shù)據(jù)選擇較少,則更容易使得網(wǎng)絡(luò)的非線性映射功能降低,容錯性也較差;若是選擇的網(wǎng)絡(luò)隱含節(jié)點(diǎn)數(shù)較多,則會使得學(xué)習(xí)計(jì)算時間較長,影響效率。因此,通常通過1/2=(N+O)來確定節(jié)點(diǎn)數(shù),或者是h=1og2n確定節(jié)點(diǎn)數(shù),本文所選擇的隱含節(jié)點(diǎn)數(shù)為5個。
三是輸入層的設(shè)計(jì),通常我們選擇根據(jù)相應(yīng)的評價結(jié)果以及評價語來進(jìn)行設(shè)計(jì),這樣更能較為準(zhǔn)確的反映計(jì)算機(jī)網(wǎng)路安全評價結(jié)果是否具有準(zhǔn)確性和可靠性。設(shè)定的BP網(wǎng)絡(luò)輸出層選擇的節(jié)點(diǎn)數(shù)定為 2個,輸出結(jié)果由(0,0),即很不安全;(0,1),即不安全等進(jìn)行代表設(shè)計(jì)。
網(wǎng)絡(luò)輸出完成以后,要對數(shù)據(jù)進(jìn)行驗(yàn)證以及設(shè)計(jì)評價模型的評價能力進(jìn)行檢驗(yàn),網(wǎng)絡(luò)輸出的結(jié)果如表1所示,網(wǎng)絡(luò)的期望評價結(jié)果和驗(yàn)證的結(jié)果,如表2顯示:
表1 網(wǎng)絡(luò)輸出結(jié)果
表2 網(wǎng)絡(luò)驗(yàn)證結(jié)果
從表格可以看出,神經(jīng)網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)的可行和準(zhǔn)確。
神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全評價中的合理應(yīng)用,能夠有效的消除傳統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)安全存在的不足,為計(jì)算機(jī)網(wǎng)絡(luò)安全管理提供技術(shù)上的支持和依據(jù)。當(dāng)前神經(jīng)網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)技術(shù)中得到迅速發(fā)展,并且在各個領(lǐng)域中得到了廣泛應(yīng)用,但是神經(jīng)網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全中的應(yīng)用還存在不足,發(fā)展尚不成熟。因此,還要不斷的加強(qiáng)對神經(jīng)網(wǎng)絡(luò)的技術(shù)研究,能夠?yàn)檫M(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全評價更加穩(wěn)定的發(fā)展提供可靠的依托。