付 沙,肖葉枝
(湖南財(cái)政經(jīng)濟(jì)學(xué)院,湖南 長(zhǎng)沙 410205)
風(fēng)險(xiǎn)矩陣法在校園網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)評(píng)估中的應(yīng)用
付 沙,肖葉枝
(湖南財(cái)政經(jīng)濟(jì)學(xué)院,湖南 長(zhǎng)沙 410205)
針對(duì)日益嚴(yán)重的校園網(wǎng)絡(luò)系統(tǒng)安全問題,基于對(duì)某高校校園網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)及其影響因素的分析,提出了運(yùn)用風(fēng)險(xiǎn)矩陣法對(duì)校園網(wǎng)絡(luò)系統(tǒng)七大風(fēng)險(xiǎn)要素進(jìn)行評(píng)價(jià),并構(gòu)建了應(yīng)用于校園網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)評(píng)估的風(fēng)險(xiǎn)矩陣,設(shè)計(jì)了利用風(fēng)險(xiǎn)矩陣進(jìn)行風(fēng)險(xiǎn)評(píng)估的基本流程.結(jié)果表明,該評(píng)估方法的決策過程規(guī)范可行,能較好地綜合了群體的意見,增加了評(píng)估結(jié)果的客觀性.
校園網(wǎng)絡(luò)系統(tǒng);風(fēng)險(xiǎn)評(píng)估;風(fēng)險(xiǎn)矩陣;Borda序值;風(fēng)險(xiǎn)地圖
校園網(wǎng)絡(luò)系統(tǒng)的風(fēng)險(xiǎn)評(píng)估已受到高校管理者和網(wǎng)絡(luò)技術(shù)人員的高度重視,是網(wǎng)絡(luò)與信息安全領(lǐng)域內(nèi)一個(gè)重要的研究課題.目前,關(guān)于風(fēng)險(xiǎn)評(píng)估方法的理論研究很多,國內(nèi)外研究文獻(xiàn)大多集中在層次分析法(AHP)[1]和模糊綜合評(píng)價(jià)法、神經(jīng)網(wǎng)絡(luò)等的應(yīng)用方面,這些風(fēng)險(xiǎn)評(píng)估方法大多是根據(jù)風(fēng)險(xiǎn)發(fā)生后的影響程度來確定項(xiàng)目的風(fēng)險(xiǎn)等級(jí),而忽略了風(fēng)險(xiǎn)發(fā)生的概率,往往導(dǎo)致評(píng)估結(jié)果與實(shí)際情況有較大差距,沒有充分考慮到項(xiàng)目的風(fēng)險(xiǎn)是由風(fēng)險(xiǎn)影響和風(fēng)險(xiǎn)發(fā)生概率兩方面共同決定的[2].
風(fēng)險(xiǎn)矩陣法是在項(xiàng)目管理過程中識(shí)別項(xiàng)目風(fēng)險(xiǎn)重要性的一種結(jié)構(gòu)性方法,通過對(duì)項(xiàng)目需求和技術(shù)可能性的考察來辨識(shí)項(xiàng)目是否存在風(fēng)險(xiǎn),評(píng)估風(fēng)險(xiǎn)對(duì)項(xiàng)目的潛在影響和風(fēng)險(xiǎn)發(fā)生的概率,根據(jù)預(yù)定標(biāo)準(zhǔn)評(píng)定風(fēng)險(xiǎn)等級(jí),然后實(shí)施計(jì)劃管理以降低風(fēng)險(xiǎn).
根據(jù)我國信息安全的相關(guān)評(píng)估準(zhǔn)則,信息安全風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)包含威脅、脆弱性和資產(chǎn)的識(shí)別.在國際信息安全管理實(shí)踐規(guī)范 ISO/IEC17799的基礎(chǔ)上,針對(duì)高校校園網(wǎng)絡(luò)系統(tǒng)的現(xiàn)狀并結(jié)合風(fēng)險(xiǎn)矩陣法的特點(diǎn),提出了校園網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)矩陣風(fēng)險(xiǎn)評(píng)估模型,如圖 1所示[3].
圖1 校園網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)矩陣風(fēng)險(xiǎn)評(píng)估模型
在上述風(fēng)險(xiǎn)評(píng)估模型中,確定風(fēng)險(xiǎn)矩陣是模型的基礎(chǔ),其構(gòu)建過程如下:
1)確定風(fēng)險(xiǎn)矩陣欄目 依照提出的風(fēng)險(xiǎn)評(píng)估模型,得出可用于校園網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)評(píng)估的風(fēng)險(xiǎn)矩陣,其中的具體欄目如表 1所示.
表1 校園網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)矩陣欄目
2)風(fēng)險(xiǎn)要素的確定 風(fēng)險(xiǎn)要素的確定可根據(jù)某高校校園網(wǎng)絡(luò)系統(tǒng)的具體特征、所涉及的技術(shù)和所處的規(guī)模,在參考有關(guān)網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)指標(biāo)體系研究成果的基礎(chǔ)上,總結(jié)出校園網(wǎng)絡(luò)系統(tǒng)七大風(fēng)險(xiǎn)要素,即:自然災(zāi)害和環(huán)境干擾、人為攻擊或破壞行為、硬件設(shè)備建設(shè)、軟件系統(tǒng)建設(shè)、網(wǎng)絡(luò)應(yīng)用與服務(wù)、網(wǎng)絡(luò)教學(xué)資源建設(shè)和校園網(wǎng)絡(luò)管理.
3)風(fēng)險(xiǎn)發(fā)生概率欄和影響欄的說明 風(fēng)險(xiǎn)發(fā)生概率和風(fēng)險(xiǎn)影響是確定風(fēng)險(xiǎn)等級(jí)的基礎(chǔ),根據(jù) GB/T 20984-2007中的等級(jí)劃分規(guī)則將其各分為 5個(gè)等級(jí),1~5級(jí)依次表示發(fā)生概率越來越大與影響程度越來越嚴(yán)重.確定風(fēng)險(xiǎn)發(fā)生概率和風(fēng)險(xiǎn)影響的基礎(chǔ)是威脅、脆弱性和資產(chǎn)的識(shí)別,GB/T 20984-2007將威脅、脆弱性和資產(chǎn)的等級(jí)均定義為 5個(gè)等級(jí).
風(fēng)險(xiǎn)發(fā)生概率值 P由威脅出現(xiàn)頻率 T和脆弱性嚴(yán)重程度V來確定 P=f1(T,V),風(fēng)險(xiǎn)影響值 I由資產(chǎn)價(jià)值 A和脆弱性嚴(yán)重程度V來確定 I=f2(A,V),其中,f1,f2表示構(gòu)建專家二維矩陣,矩陣行均代表脆弱性嚴(yán)重程度.f1中的列代表威脅出現(xiàn)頻率,f2中的列代表資產(chǎn)價(jià)值;以此行、列建立矩陣,矩陣內(nèi)的值分別是風(fēng)險(xiǎn)發(fā)生概率值 P和風(fēng)險(xiǎn)影響值 I.因?yàn)椴煌拇嗳跣耘c不同的威脅或資產(chǎn)價(jià)值結(jié)合導(dǎo)致的風(fēng)險(xiǎn)概率或風(fēng)險(xiǎn)影響具有隨機(jī)性,所以矩陣內(nèi)數(shù)值的計(jì)算不一定遵循統(tǒng)一的計(jì)算公式,計(jì)算方法可由專家組經(jīng)商討后共同確定[4-5].
4)風(fēng)險(xiǎn)等級(jí)欄的確定 通過將風(fēng)險(xiǎn)發(fā)生概率欄和風(fēng)險(xiǎn)影響欄的值代入風(fēng)險(xiǎn)矩陣來確定風(fēng)險(xiǎn)等級(jí),將風(fēng)險(xiǎn)等級(jí)劃分為“很低、低、中、高、很高”5檔,表中數(shù)字表示相應(yīng)等級(jí)量化值,其風(fēng)險(xiǎn)等級(jí)對(duì)照表如表 2所示.
表2 風(fēng)險(xiǎn)等級(jí)對(duì)照表
5)風(fēng)險(xiǎn)權(quán)重的確定 校園網(wǎng)絡(luò)系統(tǒng)的風(fēng)險(xiǎn)評(píng)估是一個(gè)有多項(xiàng)評(píng)估指標(biāo)的系統(tǒng),各評(píng)估指標(biāo)權(quán)重的確定極為關(guān)鍵.為了能夠真實(shí)地反映各風(fēng)險(xiǎn)要素的重要程度,應(yīng)對(duì)其賦予相應(yīng)的權(quán)重.為此,可應(yīng)用 Borda序值法,該方法根據(jù)多個(gè)評(píng)價(jià)準(zhǔn)則將風(fēng)險(xiǎn)按照重要性進(jìn)行排序.
①Borda序值的確定 Borda序值法是在多個(gè)評(píng)價(jià)準(zhǔn)則基礎(chǔ)上形成的對(duì)風(fēng)險(xiǎn)級(jí)別進(jìn)行排序的一種投票式運(yùn)算法則.設(shè) N為風(fēng)險(xiǎn)矩陣中的風(fēng)險(xiǎn)總個(gè)數(shù),i為某個(gè)特定風(fēng)險(xiǎn),k表示某一準(zhǔn)則.風(fēng)險(xiǎn)矩陣有 2個(gè)準(zhǔn)則:用 k=1表示風(fēng)險(xiǎn)影響 I,k=2表示風(fēng)險(xiǎn)概率 P0.如果 rik表示風(fēng)險(xiǎn) i在準(zhǔn)則 k下的風(fēng)險(xiǎn)等級(jí),則風(fēng)險(xiǎn) i的Borda數(shù)可由下式計(jì)算
計(jì)算出 bi后,對(duì) bi按照從小到大的順序進(jìn)行排列,則 bi的 Borda序值為比該風(fēng)險(xiǎn)要素的 Borda數(shù)大的風(fēng)險(xiǎn)要素的個(gè)數(shù).
②基于 AHP的風(fēng)險(xiǎn)權(quán)重值確定 依據(jù) Borda序值法將風(fēng)險(xiǎn)要素按重要性排序后,通過邀請(qǐng)專家組針對(duì)校園網(wǎng)絡(luò)系統(tǒng)的七大風(fēng)險(xiǎn)要素進(jìn)行兩兩比較判斷以構(gòu)建判斷矩陣,再利用 AHP方法即可確定出校園網(wǎng)絡(luò)系統(tǒng)各風(fēng)險(xiǎn)要素的權(quán)重.
6)綜合風(fēng)險(xiǎn)等級(jí)的確定 常用的評(píng)級(jí)方法采用加權(quán)法,即可得到該校園網(wǎng)絡(luò)系統(tǒng)的綜合風(fēng)險(xiǎn)等級(jí)量化值.設(shè)風(fēng)險(xiǎn)要素的風(fēng)險(xiǎn)等級(jí)量化值為 RRi,風(fēng)險(xiǎn)權(quán)重為 RWi,風(fēng)險(xiǎn)評(píng)估項(xiàng)目的綜合風(fēng)險(xiǎn)等級(jí)量化值為RRT,則有
根據(jù)校園網(wǎng)絡(luò)系統(tǒng)的現(xiàn)狀,構(gòu)建出該高校校園網(wǎng)絡(luò)系統(tǒng)的結(jié)構(gòu)圖如圖 2所示.
圖2 校園網(wǎng)絡(luò)系統(tǒng)的結(jié)構(gòu)圖
1)根據(jù)專家對(duì)校園網(wǎng)絡(luò)系統(tǒng)具體業(yè)務(wù)的判斷,對(duì)其風(fēng)險(xiǎn)概率和風(fēng)險(xiǎn)影響做出評(píng)估,并依據(jù)經(jīng)驗(yàn)構(gòu)建二維矩陣,即 f1,f2遵循[6]
將二維矩陣表格化,如表 3和表 4所示.
表3 二維矩陣法求出風(fēng)險(xiǎn)概率值
以七大風(fēng)險(xiǎn)要素之一“自然災(zāi)害和環(huán)境干擾”為例,其脆弱性識(shí)別等級(jí)為 1,威脅識(shí)別等級(jí)為 3,資產(chǎn)識(shí)別等級(jí)為 4,在表 3和表 4中查找,確定“自然災(zāi)害和環(huán)境干擾”的風(fēng)險(xiǎn)概率值為 8,風(fēng)險(xiǎn)影響值為 13.
2)根據(jù)上述專家二維矩陣評(píng)估標(biāo)準(zhǔn),專家組生成具有針對(duì)性的風(fēng)險(xiǎn)概率等級(jí)劃分表和風(fēng)險(xiǎn)影響等級(jí)劃分表,如表 5和表 6所示.
表5 風(fēng)險(xiǎn)概率等級(jí)劃分
表6 風(fēng)險(xiǎn)影響等級(jí)劃分
風(fēng)險(xiǎn)影響屬于第 3級(jí).
3)將“自然災(zāi)害和環(huán)境干擾”的風(fēng)險(xiǎn)概率等級(jí)和風(fēng)險(xiǎn)影響等級(jí)代入表 2,可得其最終風(fēng)險(xiǎn)等級(jí)量化值為 2,屬于低級(jí)別.同理,可以得出校園網(wǎng)絡(luò)系統(tǒng)其他 6個(gè)風(fēng)險(xiǎn)要素的風(fēng)險(xiǎn)概率和風(fēng)險(xiǎn)影響等級(jí),并結(jié)合實(shí)際評(píng)估最終確定應(yīng)用于該系統(tǒng)風(fēng)險(xiǎn)評(píng)估的風(fēng)險(xiǎn)矩陣,如表 7所示.
“自然災(zāi)害和環(huán)境干擾”的風(fēng)險(xiǎn)概率屬于第 2級(jí),風(fēng)險(xiǎn)發(fā)生概率為
表7 應(yīng)用于校園網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)評(píng)估的風(fēng)險(xiǎn)矩陣
4)根據(jù) Borda定義,系統(tǒng)風(fēng)險(xiǎn)包含 7個(gè)要素,故 N=7,風(fēng)險(xiǎn)要素為 i(i=1,2,…,7)的 Borda數(shù)用 bi表示.
以“自然災(zāi)害和環(huán)境干擾”為例,根據(jù)風(fēng)險(xiǎn)影響準(zhǔn)則,比其影響程度高的要素個(gè)數(shù)為 1,即 r11=1;根據(jù)風(fēng)險(xiǎn)概率準(zhǔn)則,比其發(fā)生概率大的要素個(gè)數(shù)為 4,即 r12=4;代入公式可得,“自然災(zāi)害和環(huán)境干擾”的 Borda數(shù)為
同理,可求出其余 6個(gè)風(fēng)險(xiǎn)要素的Borda數(shù),最后 7個(gè)風(fēng)險(xiǎn)要素的Borda數(shù)分別為:9,12,10,11,13,5,3.根據(jù)其 Borda數(shù)可以確定其 Borda序值分別為:4,1,3,2,0,5,6.
5)進(jìn)行評(píng)判的專家組成員共有 11人,其中包括主管信息化建設(shè)的院領(lǐng)導(dǎo) 1名、現(xiàn)代教育技術(shù)中心領(lǐng)導(dǎo) 2名、計(jì)算機(jī)科學(xué)與技術(shù)系領(lǐng)導(dǎo) 2名、計(jì)算機(jī)網(wǎng)絡(luò)教研室領(lǐng)導(dǎo) 1名以及長(zhǎng)期從事信息技術(shù)改革與創(chuàng)新研究的專任教師 5名.從統(tǒng)計(jì)結(jié)果數(shù)據(jù)來看,所有專家都具有碩士學(xué)位及副高以上職稱,參評(píng)的各位專家由于個(gè)人經(jīng)歷、工作角度與文化背景不盡相同,對(duì)各個(gè)準(zhǔn)則下指標(biāo)的重要性評(píng)判也不一樣.各位專家根據(jù)個(gè)人經(jīng)驗(yàn)、偏好及特點(diǎn)對(duì)校園網(wǎng)絡(luò)系統(tǒng)進(jìn)行全面深入的調(diào)查和了解,結(jié)合自身技術(shù)水平和管理理念獨(dú)立完成若干組指標(biāo)量值,這也說明了選擇多名專家賦權(quán)的方法來進(jìn)行評(píng)價(jià)的必要性.
根據(jù)得出的Borda序值,邀請(qǐng)專家組對(duì)該校園網(wǎng)絡(luò)系統(tǒng)的七大風(fēng)險(xiǎn)要素按重要性程度進(jìn)行兩兩比較判斷,并構(gòu)建判斷矩陣.每位專家給出一個(gè)判斷矩陣,然后通過對(duì)多個(gè)判斷矩陣中的相應(yīng)的元素求取簡(jiǎn)單算術(shù)平均值,作為最后判斷矩陣的相應(yīng)元素,得到最后的綜合判斷矩陣,并做一致性檢驗(yàn)[7].將最后的綜合判斷矩陣作為計(jì)算風(fēng)險(xiǎn)要素權(quán)重的依據(jù),根據(jù) AHP方法,該判斷矩陣為A,
6)利用 AHP法中的求根法確定出各風(fēng)險(xiǎn)要素的權(quán)重,其運(yùn)算過程如表 8所示.
表8 應(yīng)用求根法確定各風(fēng)險(xiǎn)要素權(quán)重的計(jì)算表
根據(jù)結(jié)果,判斷該校園網(wǎng)絡(luò)系統(tǒng)的綜合風(fēng)險(xiǎn)等級(jí)為中風(fēng)險(xiǎn).所舉系統(tǒng)各風(fēng)險(xiǎn)要素中,硬件設(shè)備建設(shè)、軟件系統(tǒng)建設(shè)、網(wǎng)絡(luò)教學(xué)資源建設(shè)、人為攻擊或破壞行為 4項(xiàng)要素的風(fēng)險(xiǎn)等級(jí)量化值為 3,高于系統(tǒng)的綜合風(fēng)險(xiǎn)等級(jí),應(yīng)予以重點(diǎn)關(guān)注,并采取相應(yīng)的優(yōu)先措施以防范上述風(fēng)險(xiǎn)要素帶來的損失.
為了對(duì)某高校校園網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)發(fā)生的可能性和后果嚴(yán)重程度進(jìn)行二維分析,使風(fēng)險(xiǎn)更為直觀地顯現(xiàn)出來,繪制了相應(yīng)的風(fēng)險(xiǎn)二維圖,如圖 3所示.將表 7中的 7個(gè)風(fēng)險(xiǎn)要素歸類到各個(gè)象限中.對(duì)這些風(fēng)險(xiǎn)要素進(jìn)行分類后,不僅能幫助管理者找出需要優(yōu)先處理的風(fēng)險(xiǎn),以便其做出決策,同時(shí)它也使管理者針對(duì)風(fēng)險(xiǎn)的不同屬性采用更合理的管理方法.
1)象限Ⅰ中的風(fēng)險(xiǎn)要素是最需要管理者注意的,硬件設(shè)備建設(shè)、網(wǎng)絡(luò)教學(xué)資源建設(shè)、人為攻擊或破壞行為這 3項(xiàng)風(fēng)險(xiǎn)要素不僅發(fā)生概率高而且后果嚴(yán)重,因此,這些風(fēng)險(xiǎn)是校園網(wǎng)絡(luò)系統(tǒng)的核心風(fēng)險(xiǎn),是風(fēng)險(xiǎn)管理工作的重點(diǎn),應(yīng)該采取有效措施減少其發(fā)生的可能性或降低后果的嚴(yán)重性.
2)象限Ⅱ中的風(fēng)險(xiǎn)要素發(fā)生的頻率低但后果卻嚴(yán)重,如自然災(zāi)害和環(huán)境干擾就歸類于這個(gè)象限.因?yàn)檫@種風(fēng)險(xiǎn)后果嚴(yán)重,所以要事先采取一定的預(yù)防措施.
3)象限Ⅲ中的風(fēng)險(xiǎn)發(fā)生的可能性和嚴(yán)重性都較低,如校園網(wǎng)絡(luò)管理、網(wǎng)絡(luò)應(yīng)用與服務(wù)等,通常這類風(fēng)險(xiǎn)不需要立即采取措施應(yīng)對(duì),但卻需要定期的監(jiān)控以確定該類風(fēng)險(xiǎn)是否已經(jīng)轉(zhuǎn)化為其他象限的風(fēng)險(xiǎn).
4)象限Ⅳ中的風(fēng)險(xiǎn)發(fā)生頻率高,但后果并不嚴(yán)重,如軟件系統(tǒng)建設(shè),這項(xiàng)風(fēng)險(xiǎn)通常可以通過改進(jìn)管理方法或采取一些控制手段來降低其發(fā)生頻率.
圖3 校園網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)二維圖
本文對(duì)風(fēng)險(xiǎn)矩陣法在校園網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)評(píng)估中的應(yīng)用進(jìn)行了探討,結(jié)果表明,運(yùn)用風(fēng)險(xiǎn)矩陣法對(duì)校園網(wǎng)絡(luò)系統(tǒng)的評(píng)估從風(fēng)險(xiǎn)影響程度和風(fēng)險(xiǎn)發(fā)生概率 2個(gè)維度來評(píng)估風(fēng)險(xiǎn),克服了AHP等評(píng)估方法僅從單方面評(píng)估的缺點(diǎn),其作為一種科學(xué)、合理且有效的評(píng)估方法受到越來越廣泛的重視.
[1]魏星,夏恩君,李全興.風(fēng)險(xiǎn)投資項(xiàng)目決策中的風(fēng)險(xiǎn)綜合評(píng)價(jià)[J].中國軟科學(xué),2004(2):153-157.
[2]朱啟超,匡興華,沈永平.風(fēng)險(xiǎn)矩陣方法與應(yīng)用述評(píng)[J].中國工程科學(xué),2003(1):89-94.
[3]秦大力,張利,李吉慧.基于 FAHP的信息安全風(fēng)險(xiǎn)評(píng)估方法[J].計(jì)算機(jī)工程,2009,35(15):156-158.
[4]孫強(qiáng).信息安全風(fēng)險(xiǎn)評(píng)估模型的定性與定量對(duì)比研究[J].微電子學(xué)與計(jì)算機(jī),2010,27(6):92-96.
[5]付鈺,吳曉平,葉清,等.基于模糊集與熵權(quán)理論的信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估研究 [J].電子學(xué)報(bào),2010,38(7):1489-1494.
[6]張弢,慕德俊,任帥,等.一種基于風(fēng)險(xiǎn)矩陣法的信息安全風(fēng)險(xiǎn)評(píng)估模型[J].計(jì)算機(jī)工程與應(yīng)用,2010,46(5):93-95.
[7]黨興華,黃正超,趙巧艷.基于風(fēng)險(xiǎn)矩陣的風(fēng)險(xiǎn)投資項(xiàng)目風(fēng)險(xiǎn)評(píng)估[J].科技進(jìn)步與對(duì)策,2006(1):140-143.
Application of a RiskMatrixMethod on Campus Network System Risk Assess ment
FU Sha,X IAO Ye-zhi
(Hunan University of Finance and Economics,Changsha 410205,China)
W ith the campus network security becoming more serious,based on the analysis of the campus network system risk and its impact factors from a university,seven major risk factors of campus network systems were evaluated with the risk matrix method,a risk matrix was constructed for the campus network risk assessment,the basic procedure of the risk assess mentwith the risk matrixwas designed.The results showed that the assess ment decision-making processwas standard and feasible,which integrates the views of groups and increase the objectivity of the assessment results.
campus network system;risk assess ment;risk matrix;Borda count;risk map
TP 309 < class="emphasis_bold">文獻(xiàn)標(biāo)志碼:A
A
1004-1729(2011)02-0151-06
2011-01-10
付沙 (1980-),男,湖南岳陽人,湖南財(cái)政經(jīng)濟(jì)學(xué)院講師,碩士.