• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      基于模糊MCDM方法的網(wǎng)絡(luò)安全技術(shù)風(fēng)險評估

      2021-01-16 08:50:19張玉娟電科院
      環(huán)球市場 2021年23期
      關(guān)鍵詞:威脅信息安全權(quán)重

      張玉娟 電科院

      當(dāng)前,在對國有企業(yè)的運(yùn)行和管理的過程中,主要是依靠信息系統(tǒng)和網(wǎng)絡(luò)架構(gòu)來進(jìn)行,同時,也逐漸提升對網(wǎng)絡(luò)的依賴程度。對系統(tǒng)和平臺的穩(wěn)定性進(jìn)行測試的主要依據(jù)就是網(wǎng)絡(luò)信息安全。目前,大多數(shù)的企業(yè)管理人員只是對網(wǎng)絡(luò)信息安全的重要性有所了解,并建立信息安全管理系統(tǒng)(ISMS),但是針對ISMS 實施的有效辦法并沒有得到有效的落實,其主要過程就是對風(fēng)險的評估。風(fēng)險評估的有效應(yīng)用,可以對公司資產(chǎn)的風(fēng)險進(jìn)行評估,針對工期風(fēng)險減輕制定出相應(yīng)的策略。但是,它沒有提供實現(xiàn)細(xì)節(jié),也沒有在實現(xiàn)級別將其分配給用戶。因此,不同的用戶組具有不同的術(shù)語,這些術(shù)語在網(wǎng)絡(luò)風(fēng)險評估的運(yùn)營階段會產(chǎn)生不同的結(jié)果。為此,本文針對風(fēng)險評估建立相關(guān)模型,并結(jié)合專家的意見進(jìn)行充分考慮。相關(guān)專家知識存儲為監(jiān)管數(shù)據(jù)庫,模糊邏輯用于獲取匯總值,作為管理公司網(wǎng)絡(luò)信息安全的參考。

      一、方法論

      目前,已經(jīng)有很多行業(yè)應(yīng)用多標(biāo)準(zhǔn)決策(MCDM),主要涉及到如下領(lǐng)域:電子商務(wù)開發(fā)、軟件開發(fā)、地下水污染、林業(yè)和衛(wèi)生中心等。一般情況下采用衡量風(fēng)險的影響方法,學(xué)者們還針對風(fēng)險水平確定中所應(yīng)用的方法的不同進(jìn)行分析。相關(guān)學(xué)者使用概率,過程,層次,分析(AHP)和熵(Shannon)技術(shù)來評估網(wǎng)絡(luò)安全風(fēng)險。模糊邏輯用于通過語言變量進(jìn)行決策,而熵技術(shù)也適用于加權(quán)決策矩陣。對風(fēng)險的優(yōu)先級進(jìn)行評定可利用熵技術(shù)進(jìn)行確定[1],并根據(jù)ISO17799 分類確定風(fēng)險因素。假設(shè)AHP 方法中兩次比較中的風(fēng)險確定為權(quán)重近似,在對各風(fēng)險因素的可能性和嚴(yán)重性進(jìn)行評估時可用專家意見進(jìn)行評定。同時,可以認(rèn)為單個信息資產(chǎn)對每個風(fēng)險因素的脆弱性等同于影響的嚴(yán)重性以及專家和語言變量的相對價值[2]。

      二、多準(zhǔn)則決策模型的改進(jìn)

      作為決策表中的一種方法,多準(zhǔn)則決策中每個決策選項的值均由專家確定。同樣,針對熵技術(shù),如果閾值內(nèi)的所有替代項都具有“Very High”值,則閾值權(quán)重將顯著降低。在工作進(jìn)行的過程中,正在確定替代方案的當(dāng)前值,并且應(yīng)該使用“非常高”方案的相對值來確定TOPSIS 中替代方案的值。為此,如果將TOPSIS 技術(shù)用于風(fēng)險評估,應(yīng)用優(yōu)先級對風(fēng)險進(jìn)行排序,并且無法實現(xiàn)評估目標(biāo)。因此,模型中TOP-SIS 技術(shù)不能得到直接的應(yīng)用。簡單權(quán)重增加(SAW)方法是做出多準(zhǔn)則決策的最流行方法[3],在這項技術(shù)中,決策表中準(zhǔn)則的權(quán)重取決于受訪者的意見。任務(wù)的完成度一般是由決策表的值來決定的,或者由受訪者直接確定為雙重比較,或者由專家直接對權(quán)重予以確定。針對公司中的實際模型可以隨意進(jìn)行選擇,為此在實際的實施過程中,采用SAW技術(shù)。

      三、實際應(yīng)用結(jié)果

      為了驗證所介紹模型的性能,針對模型的具體應(yīng)用進(jìn)行分析。進(jìn)行評估時,預(yù)先確定了81 個威脅和9 個區(qū)域。第一,對每一個領(lǐng)域的重要性予以確定,依據(jù)其管理水平的不同,專家提出針對性的意見,并依照公司業(yè)務(wù)流程與供應(yīng)商之間的關(guān)系,對每個領(lǐng)域的重要性做出明確的說明[4],確保結(jié)果的合理性。在操作級別上,將每個顯示區(qū)域中的可能性與影響因素作為目標(biāo),最后對風(fēng)險級別進(jìn)行計算。第二,專家將比較與威脅的機(jī)會和影響相關(guān)的標(biāo)準(zhǔn),專家使用語言評估變量根據(jù)概率和影響標(biāo)準(zhǔn)評估威脅評估。建立模糊決策矩陣后,必須建立標(biāo)準(zhǔn)化的模糊決策矩陣,其中結(jié)果與總權(quán)重的模糊度有關(guān)。為此,對威脅的概率和影響值進(jìn)行計算的過程中,應(yīng)將每個標(biāo)準(zhǔn)所關(guān)聯(lián)的值進(jìn)行相加。分兩步計算數(shù)字文檔的潛在威脅:通過將83.6 的威脅風(fēng)險水平乘以價值數(shù)字風(fēng)險,將每個潛在威脅和最終影響不確定性相乘,數(shù)字化文檔可以計算數(shù)字文檔字段中所有威脅的風(fēng)險級別[5]。

      四、結(jié)語

      為了ISMS 的有效實施,第一步可以利用一種工具對企業(yè)內(nèi)部的風(fēng)險進(jìn)行評估,同時提出了模糊的多準(zhǔn)則決策專家系統(tǒng),以評估信息系統(tǒng)的風(fēng)險,使用模糊的技術(shù)將專家意見與語言變量相關(guān)聯(lián),這些語言變量可以更準(zhǔn)確地反映專家的意見。相比較之前的模型,此模型的優(yōu)點(diǎn)是可以對各威脅帶來的可能性和影響因素進(jìn)行確定,并考慮有效的度量標(biāo)準(zhǔn)。最后,專家們提出了他們對特定標(biāo)準(zhǔn)的看法,從而使得結(jié)果的準(zhǔn)確性和可靠性得到提升,從而可以看出,本文提出的方法可以對網(wǎng)絡(luò)信息安全的風(fēng)險進(jìn)行有效的評估。

      猜你喜歡
      威脅信息安全權(quán)重
      權(quán)重常思“浮名輕”
      人類的威脅
      受到威脅的生命
      為黨督政勤履職 代民行權(quán)重?fù)?dān)當(dāng)
      保護(hù)信息安全要滴水不漏
      高校信息安全防護(hù)
      面對孩子的“威脅”,我們要會說“不”
      家教世界(2017年11期)2018-01-03 01:28:49
      基于公約式權(quán)重的截短線性分組碼盲識別方法
      保護(hù)個人信息安全刻不容緩
      Why Does Sleeping in Just Make Us More Tired?
      天镇县| 芜湖市| 攀枝花市| 凤山市| 天柱县| 文成县| 岳西县| 邓州市| 东莞市| 阳山县| 揭西县| 岐山县| 荃湾区| 疏附县| 保山市| 湘乡市| 庆云县| 习水县| 台中县| 焦作市| 台山市| 禄劝| 青岛市| 固始县| 盖州市| 苏尼特右旗| 桂阳县| 安岳县| 贵定县| 融水| 铁力市| 江西省| 太湖县| 垫江县| 保康县| 柘荣县| 巨野县| 双鸭山市| 大关县| 改则县| 永春县|