呂 剛
(蘇州高等職業技術學校 江蘇 215000)
隨著通信技術以及計算機技術不斷普及和發展,網絡安全隱患也無所遁形。各種盜取網絡信息來進行詐騙和犯罪的報道屢見不鮮。從中,計算機信息所面臨的安全風險可見一斑。只有清晰并深入地認識、了解到計算機所面臨的威脅的程度才能“對癥下藥”,采取科學合理、切實可行的防范措施,避免經濟和精神上的雙重損害。本文主要對模糊分析法對網絡信息安全的評價進行研究。
本文中所談到的是模糊層次分析法。這種分析法是傳統層次分析法與模糊數學相結合的產物。運用模糊數來實現對點值的替代從而形成判斷矩陣。然后進行對權重響亮的求解。通過響亮計算和模糊數矩陣來得到一個綜合性強的權重,最后一步是排序工作。這種方法能讓判斷的不準確性表達得明確而有效,無論在建立模型或者求解時,都比較簡單便捷。值得強調的是,傳統AHP對于模糊AHP而言,無疑是一種特例。和傳統的層次分析法比起來,模糊層次分析法能夠將點值打分毫無彈性的問題一概解決掉,并且能夠從根本上保障結果的客觀性和公正性。
如今層次分析法雖然在各個領域中都運用得比較廣泛,然而其本身的局限性仍然存在著。首先,在傳統的層次分析法中,專家都是運用點值來進行打分。有時候并不能讓標度的模糊性和不確定性得到準確的反應。除此之外,在對比較判斷矩陣進行構造時,只由一個專家來判斷并比較矩陣,其片面性很強,從而直接排序向量的可信度[1]。
當前,我國國內的網絡信息安全評價方法呈現出多樣化趨勢,尚未得到統一。然而無論運用哪種方法,其評價流程都是一致的,差別主要體現在實施風險以及實施手段上。如果著眼于計算方法來進行分類,可分為定性分析法、定量分析法等等。
這種方法是通過對數量指標加以利用來達到最終達到評估風險的目的。定量分析法的范圍較廣,其中囊括決策數法、回歸模型、聚類分析法等等。定量分析法最突出的優勢就是在表達評估結果時,直接采用數據,看起來清晰明朗且其客觀性能得到有效保障。然而由于這種評價方法只給出數據,而沒有更加全面而喜歡的圖片以及文字說明等等,就加大了理解難度,容易出現曲解和誤解的情況。并且,數字系統的最大缺點就是長期性不夠,整個計算過程的正確率也無法得到切實保障,這就導致定量分析無法或很難實現細化,所以,目前定量分析法并未實現普及,甚至由于其弊大于利的特點,其運用量較小[2]。
定性分析法的主觀性較強,容易以人的一致為轉移,因為它是依據研究者自身的經驗、知識層次、政策走向等因素為來對計算機信息的風險狀況作出判斷的。在運用這一方法時,首先要對調查對象有深入的了解,做好個案記錄,將此記錄作為基本資料。之后運用一個理論倒演繹的分析框架,來細化整合資料的編碼,并最終得出調查結論。定性分析方法囊括的范圍也比較廣,有矩陣法、歷史比較法、邏輯分析法、因素分析法及德爾菲法等等。總之,定性分析法比較細化而全面,不容易出現誤解、曲解的情況。這種方法也比較縝密,即使是那些蘊藏地比較深的思想,也能全盤挖掘出來[3]。得出最為深刻而全面、有幫助的結論,和定量分析法比較起來,實現了較大的完善和優化。然而其不足之處也是顯而易見的。主觀性特別強,而且只有高素質、高文化層次的評估者才能使用,在面對人群方面具有一定的局限性。
隨著計算機的普及以及網絡的迅速發展,網絡安全隱患也越發凸顯出來。一旦計算機內的信息安全遭到破壞,精神上和經濟上的損失常常難以估量。然而,想解決安全隱患,首先要對網絡信息安全有一個客觀而具體的評估,文章中所談到的模糊分析法就不失為一個好辦法。它突破了傳統層次分析法的局限。并且與其他方法相比(文中列分別列舉了定量和定性分析法),不僅更加客觀,并且在使用對象上也沒有提出過高的要求,所以實用性強、前景廣闊。
[1] 姚崇東,王慧強,張興園.一種基于跨層感知的網絡安全態勢評估方法[J].武漢大學學報(理學版).2012(06):45-47
[2] 陳天平,喬向東.鄭連清.圖論在網絡安全威脅態勢分析中的應用[J].北京郵電大學學報.2009( 01):21-22
[3] 韓英強,吳曉平,王甲生.一種基于熵權和經驗因子的模糊綜合評價方法[J].計算機與數字工程.2012(11):12-14