顧慶傳 姜娜
摘要:計算機(jī)網(wǎng)絡(luò)安全評價,是計算機(jī)操作重要的步驟之一,保證計算機(jī)網(wǎng)絡(luò)安全。但計算機(jī)網(wǎng)絡(luò)的安全運(yùn)行會受到很多因素影響,有硬件因素,也有軟件因素,原有的安全評價屬于線性評價,評價結(jié)果缺少精度。神經(jīng)網(wǎng)絡(luò)是在原有方式的基礎(chǔ)上,進(jìn)一步創(chuàng)新,給出客觀、公正的評價。
關(guān)鍵詞:神經(jīng)網(wǎng)絡(luò);計算機(jī)網(wǎng)絡(luò)安全;應(yīng)用
中圖分類號:TP18 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2017)18-0191-02
網(wǎng)絡(luò)技術(shù)會隨著時代的發(fā)展而發(fā)展,很多影響網(wǎng)絡(luò)安全的因素也隨之增加,像是新型病毒、黑客等,影響計算機(jī)的操作,而這些因素也會互相影響,構(gòu)成了非線性關(guān)系。神經(jīng)網(wǎng)絡(luò)是近幾年新出現(xiàn)的一種評價方式,它包括很多神經(jīng)元,能夠分析非線性關(guān)系,提高了評價結(jié)果的準(zhǔn)確性。
1神經(jīng)網(wǎng)絡(luò)的發(fā)展
神經(jīng)網(wǎng)絡(luò)這一概念最初出現(xiàn)于上世紀(jì)中期,是由生物學(xué)家與物理學(xué)家討論提出,建立神經(jīng)網(wǎng)絡(luò)模型。該模型是仿照人腦神經(jīng)的模式,按照人腦處理、傳輸信息的方式,處理并分析信息。它使用的數(shù)學(xué)學(xué)科與生物學(xué)科的知識,前者主要用于對網(wǎng)絡(luò)結(jié)構(gòu)的分析,后者是對神經(jīng)元、作用原理的分析,制作出了網(wǎng)絡(luò)模型。
20世紀(jì)中期后,計算機(jī)的研究人員把它應(yīng)用在計算機(jī)網(wǎng)絡(luò)安全領(lǐng)域,并增設(shè)了感知功能,用于工程領(lǐng)域。它的應(yīng)用,可檢測聲波,識別聲波的頻率,也會明確物體所在的位置,進(jìn)一步促進(jìn)技術(shù)的發(fā)展,擴(kuò)大應(yīng)用范圍。
其應(yīng)用的必要性是:具有適應(yīng)性,即神經(jīng)網(wǎng)絡(luò)有很輕的環(huán)境適應(yīng)能力,當(dāng)它進(jìn)行深入輸入或輸出時,會自我調(diào)節(jié),保證計算的精準(zhǔn)度,并記錄計算的過程;具有容錯性,它與原有的算法相比,其優(yōu)勢是對信息敏感,能夠快速捕捉到信息,其原因是網(wǎng)絡(luò)中的每個節(jié)點,都對應(yīng)著網(wǎng)絡(luò)中某個應(yīng)用,有應(yīng)用特征,輸入一個節(jié)點信息后,神經(jīng)網(wǎng)絡(luò)會及時響應(yīng);可以在線應(yīng)用,其運(yùn)行的中心是訓(xùn)練工程,所以,過程會耗費(fèi)大量的時間,當(dāng)它完成某個階段的工作后,會馬上計算出結(jié)果,使計算有更高的效率,在線應(yīng)用中有較高的應(yīng)用效果。
2計算機(jī)網(wǎng)絡(luò)評價安全體系
計算機(jī)網(wǎng)絡(luò)安全是當(dāng)下人們關(guān)注的焦點,它是用科學(xué)有效的措施,保證數(shù)據(jù)信息的安全、可靠。其分為兩方面,其一是邏輯安全,其二是物理安全,前者是確保信息的完整、安全,后者是對計算機(jī)硬件進(jìn)行檢查,讓硬件正常運(yùn)行。但除了這兩方面外,還包括其他方面的內(nèi)容,像是時代發(fā)展帶來的信息共享。通過對上述內(nèi)容的分析,可以得出:
計算機(jī)網(wǎng)絡(luò)安全系統(tǒng)具有保密的特點,系統(tǒng)中有很多信息是需要保密的,所以,為了保證信息傳輸?shù)陌踩?,需加快網(wǎng)絡(luò)安全建設(shè)。
計算機(jī)網(wǎng)絡(luò)安全可以自行控制,處于可以控制的范圍內(nèi),如果這項要求得不到滿足,網(wǎng)絡(luò)使用效果就會明顯降低。
計算機(jī)網(wǎng)絡(luò)安全具有完整性,計算機(jī)內(nèi)存儲的各項信息都是完整的,只有如此才可以達(dá)到使用的各項要求。
計算機(jī)網(wǎng)絡(luò)安全評價可以評估系統(tǒng)運(yùn)行的安全性,檢測出其潛在安全隱患,只有如此,才會提出針對性的解決方案,以實現(xiàn)系統(tǒng)的穩(wěn)定運(yùn)行。當(dāng)下,評價體系與方式不斷增加,完善了評價體系。而評價體系的建立需遵循相應(yīng)的原則:準(zhǔn)確性原則,該評價體系建立的目標(biāo)是發(fā)現(xiàn)系統(tǒng)存在安全隱患并消除,建立一個安全的網(wǎng)絡(luò)環(huán)境,其結(jié)果的準(zhǔn)確性直接影響網(wǎng)絡(luò)管理的質(zhì)量;獨(dú)立性原則,評價體系需有自己的評價指標(biāo),每個指標(biāo)獨(dú)立,不會重疊或互相影響;間接性原則,保證檢測結(jié)果真實性的同時,減少工作過程,提高運(yùn)行效率;完善性原則,對網(wǎng)絡(luò)安全各方面的評價能夠體現(xiàn)出各自的運(yùn)行狀態(tài);可行性原則,使用評價指標(biāo)評價時,會分析指標(biāo)是否具有可操作性,結(jié)合實際情況使用。
3神經(jīng)網(wǎng)絡(luò)在計算機(jī)網(wǎng)絡(luò)安全評價中的應(yīng)用
神經(jīng)網(wǎng)絡(luò)字的應(yīng)用,需建立風(fēng)險評價模式,并把模型分為三個層次,根據(jù)各個節(jié)點的功能客觀分析,從主機(jī)模塊中得到相應(yīng)的信息。
3.1評估模型的建立
風(fēng)險評估模型的建立,會讓其從不同角度分析,預(yù)測系統(tǒng)運(yùn)行可能存在風(fēng)險。它包括的層次有以下幾點:
以神經(jīng)網(wǎng)絡(luò)為基礎(chǔ),可以建立網(wǎng)絡(luò)系統(tǒng)指標(biāo)層,該層次可清晰展示出網(wǎng)絡(luò)攻擊所屬的類別,利用神經(jīng)網(wǎng)絡(luò)的分析功能,分析攻擊產(chǎn)生的數(shù)據(jù),如果發(fā)現(xiàn)數(shù)據(jù)信息可疑,即可對其查殺,這屬于神經(jīng)網(wǎng)絡(luò)的學(xué)習(xí)功能。學(xué)習(xí)功能運(yùn)行時,能夠得到兩個要素,一是攻擊數(shù)據(jù)對系統(tǒng)運(yùn)行安全的影響,二是系統(tǒng)自身具有的脆弱性。
對于網(wǎng)絡(luò)主機(jī)的風(fēng)險預(yù)估,是利用風(fēng)險指出,以真正反映網(wǎng)絡(luò)攻擊的程度,以及其濃度。
網(wǎng)絡(luò)層的風(fēng)險,是對以整個網(wǎng)絡(luò)的風(fēng)險進(jìn)行評估,作出風(fēng)險計算,計算整個網(wǎng)絡(luò)具有的風(fēng)險值。
同時,模型中也會根據(jù)神經(jīng)網(wǎng)絡(luò)的特點,設(shè)計輸入層、隱含層與輸出層。
輸入層:根據(jù)神經(jīng)網(wǎng)絡(luò)設(shè)計提出的要求,輸入層包含的節(jié)點數(shù)量,需等于評價指標(biāo)包含的節(jié)點數(shù)量,而指標(biāo)也有一級、二級之分,即輸入層內(nèi)的節(jié)點,要與一級指標(biāo)中包含的二級指標(biāo)對應(yīng)。
隱含層:實踐中,很多神經(jīng)網(wǎng)絡(luò)為單隱含層,而隱含層中節(jié)點的數(shù)量會決定網(wǎng)絡(luò)的性能,對此我們給以足夠的重視。也就是說,若隱含層內(nèi)的節(jié)點數(shù)量不足,網(wǎng)絡(luò)的容錯性會明顯降低,但如果相反,會延長學(xué)習(xí)花費(fèi)的時間,提高學(xué)習(xí)的誤差,降低學(xué)習(xí)效率。因此,選擇節(jié)點的數(shù)量時,要根據(jù)以往的經(jīng)驗與計算公式,確定準(zhǔn)確的數(shù)量。
輸出層:輸出層的設(shè)計會反映網(wǎng)絡(luò)安全最后的結(jié)果。若輸出層內(nèi)設(shè)置的節(jié)點有兩個,結(jié)果為(0,0),可以判定為輸出結(jié)果非常不安全,(0,1)為不安全,(1,0)為比較安全,(1,1)為安全,這是檢測結(jié)果的四個層次。
這三個層次設(shè)計并應(yīng)用后,可以保證計算機(jī)網(wǎng)絡(luò)安全評價體系得出的結(jié)果符合用戶的要求,縮小了結(jié)果的偏差,提高了數(shù)據(jù)的準(zhǔn)確性。
3.2對神經(jīng)網(wǎng)絡(luò)節(jié)點的功能分析
利用神經(jīng)網(wǎng)絡(luò)檢測與評價,其工作可劃分成兩方面,分別是網(wǎng)絡(luò)主機(jī)安全風(fēng)險檢測系統(tǒng)、網(wǎng)絡(luò)安全風(fēng)險檢測系統(tǒng)。這兩個安全監(jiān)測系統(tǒng)中,網(wǎng)絡(luò)安全風(fēng)險監(jiān)測系統(tǒng)是檢測的核心,主機(jī)則是以整個大環(huán)境為主。如果系統(tǒng)受到病毒入侵,風(fēng)險防范網(wǎng)絡(luò)會自動生成病毒攻擊圖。攻擊圖有兩類:第一類是屬性攻擊圖,它借助防護(hù)功能中的各個節(jié)點屬性,做為圖中各屬性、攻擊節(jié)點以及“邊”的基礎(chǔ),構(gòu)出圖形。屬性攻擊圖會連接系統(tǒng)中的訪問權(quán)限、數(shù)據(jù)等,使它們建立互為信任的關(guān)系;第二類是狀態(tài)攻擊圖,神經(jīng)網(wǎng)絡(luò)的節(jié)點不是固定不變的,它會隨著系統(tǒng)變化發(fā)生改變,并且圖中的各個階段具有獨(dú)立性的特點,如果某個節(jié)點受到攻擊,可堅持一段時間,有很強(qiáng)的耐受力。
3.3從主機(jī)模塊中獲得數(shù)據(jù)
網(wǎng)絡(luò)終于大量的數(shù)據(jù)包,這些數(shù)據(jù)包中可能存在有風(fēng)險的數(shù)據(jù)信息,給系統(tǒng)運(yùn)行造成影響,所以,可以利用神經(jīng)網(wǎng)絡(luò)的網(wǎng)卡進(jìn)行檢測。但因為網(wǎng)絡(luò)的工作模式較為混亂,會接納不同類別的數(shù)據(jù)包,導(dǎo)致很多數(shù)據(jù)都會進(jìn)入網(wǎng)卡,但不會影響系統(tǒng)運(yùn)行,而是從眾多數(shù)據(jù)包中,找到存在安全隱患的數(shù)據(jù)包。同時,數(shù)據(jù)包全部找出后,會按照隊列的排列方式,并進(jìn)行清除,從而保證數(shù)據(jù)信息模塊內(nèi)的信息安全。
4結(jié)束語
神經(jīng)網(wǎng)絡(luò)在計算機(jī)網(wǎng)絡(luò)安全評價中的應(yīng)用,能夠使結(jié)果具有客觀性,結(jié)果更加真實,為數(shù)據(jù)管理提供技術(shù)支持。但同時,神經(jīng)網(wǎng)絡(luò)雖有優(yōu)勢,但仍有進(jìn)一步發(fā)展的空間,繼續(xù)擴(kuò)大其應(yīng)用范圍,深化應(yīng)用,加大研究的力度,提高評價工作的效率與水平,保證計算機(jī)網(wǎng)絡(luò)運(yùn)行的安全。endprint