基于模糊综合评价理论的网络安全风险量化评估方法研究

摘  要

网络安全风险评估越来越受到人们的关注,而将模糊综合评价理论应用到网络安全风险评估中已经成为一个研究热点。针对模糊综合评价法在网络安全风险评估应用中存在的因主观性太大而影响评估结果准确性的问题,在评估因子的隶属度设定和权重设计方面提出了一种客观的分析方法,并通过模拟实验验证了方案的可行性。

前    言

随着计算机网络技术的高速发展,网络安全问题日益突出,引起了社会各界的广泛关注。目前的以防火墙、病毒检测技术和入侵检测技术等为主的安全防护手段,只能在检测到攻击行为后为网络提供安全防护,无法通过风险预估提前告警,这使得安全防护工作极为被动,也增加了网络被攻破的风险。因此,网络安全风险量化评估显得尤为重要。

模糊综合评价法是一种基于模糊数学理论的综合评价方法,能够将一些模糊的、不易定量的因素定量化。前期已有一些研究成果将模糊综合评价方法应用于网络安全风险量化评估中,但在评估因子对风险指标的隶属度设定上存在太多的主观因素。本文通过对模糊综合评价理论和网络安全评估因素深入的研究,在评估因子的隶属度设定和权重设计方面给出了新的思路,并通过模拟实验验证方案的可行性。

   0 1   

模糊综合评价方法

模糊综合评价法是在模糊集合理论的基础上发展起来的一种量化评估方法,能够对受到多种因素制约的事物或对象做出总体的量化评价。它能较好地解决模糊的、难以量化的问题,适合各种复杂的、非确定性场景的量化评估。由于它的评价结果是一个矢量,而不是一个点值,因此包含的信息比较丰富,可以比较准确地刻画被评价对象。

模糊综合评价法基本原理:首先确定适合评价对象的评价指标集和因素集;再分别确定各因素的权重系数及隶属度向量,获得模糊评判矩阵;最后把模糊评判矩阵与因素的权向量进行模糊运算并做归一化处理,得到模糊综合评价结果。其一般步骤如下:

a)选取评价指标体系。模糊综合评价指标体系是进行综合评价的基础,评价指标的选取是否适宜,将直接影响综合评价的准确性。

b)确定评价因素集。为便于权重分配和评议,根据具体场景,可以设置多级评价因子,例如,在网络安全风险评估中,可设置第1级评价因子,包括威胁维度、资产维度和漏洞维度。其中,威胁维度又可设置第2级评价因子,包括拒绝服务攻击、木马攻击和蠕虫病毒等。

c)评价因素的权重设计。评价系统中各评价因素对评价结果的影响不同,评价因素的权重值反映了该因素的重要性

  • 9
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

宋罗世家技术屋

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值