呂 剛
(蘇州高等職業(yè)技術(shù)學(xué)校 江蘇 215000)
隨著通信技術(shù)以及計算機技術(shù)不斷普及和發(fā)展,網(wǎng)絡(luò)安全隱患也無所遁形。各種盜取網(wǎng)絡(luò)信息來進行詐騙和犯罪的報道屢見不鮮。從中,計算機信息所面臨的安全風(fēng)險可見一斑。只有清晰并深入地認識、了解到計算機所面臨的威脅的程度才能“對癥下藥”,采取科學(xué)合理、切實可行的防范措施,避免經(jīng)濟和精神上的雙重損害。本文主要對模糊分析法對網(wǎng)絡(luò)信息安全的評價進行研究。
本文中所談到的是模糊層次分析法。這種分析法是傳統(tǒng)層次分析法與模糊數(shù)學(xué)相結(jié)合的產(chǎn)物。運用模糊數(shù)來實現(xiàn)對點值的替代從而形成判斷矩陣。然后進行對權(quán)重響亮的求解。通過響亮計算和模糊數(shù)矩陣來得到一個綜合性強的權(quán)重,最后一步是排序工作。這種方法能讓判斷的不準(zhǔn)確性表達得明確而有效,無論在建立模型或者求解時,都比較簡單便捷。值得強調(diào)的是,傳統(tǒng)AHP對于模糊AHP而言,無疑是一種特例。和傳統(tǒng)的層次分析法比起來,模糊層次分析法能夠?qū)Ⅻc值打分毫無彈性的問題一概解決掉,并且能夠從根本上保障結(jié)果的客觀性和公正性。
如今層次分析法雖然在各個領(lǐng)域中都運用得比較廣泛,然而其本身的局限性仍然存在著。首先,在傳統(tǒng)的層次分析法中,專家都是運用點值來進行打分。有時候并不能讓標(biāo)度的模糊性和不確定性得到準(zhǔn)確的反應(yīng)。除此之外,在對比較判斷矩陣進行構(gòu)造時,只由一個專家來判斷并比較矩陣,其片面性很強,從而直接排序向量的可信度[1]。
當(dāng)前,我國國內(nèi)的網(wǎng)絡(luò)信息安全評價方法呈現(xiàn)出多樣化趨勢,尚未得到統(tǒng)一。然而無論運用哪種方法,其評價流程都是一致的,差別主要體現(xiàn)在實施風(fēng)險以及實施手段上。如果著眼于計算方法來進行分類,可分為定性分析法、定量分析法等等。
這種方法是通過對數(shù)量指標(biāo)加以利用來達到最終達到評估風(fēng)險的目的。定量分析法的范圍較廣,其中囊括決策數(shù)法、回歸模型、聚類分析法等等。定量分析法最突出的優(yōu)勢就是在表達評估結(jié)果時,直接采用數(shù)據(jù),看起來清晰明朗且其客觀性能得到有效保障。然而由于這種評價方法只給出數(shù)據(jù),而沒有更加全面而喜歡的圖片以及文字說明等等,就加大了理解難度,容易出現(xiàn)曲解和誤解的情況。并且,數(shù)字系統(tǒng)的最大缺點就是長期性不夠,整個計算過程的正確率也無法得到切實保障,這就導(dǎo)致定量分析無法或很難實現(xiàn)細化,所以,目前定量分析法并未實現(xiàn)普及,甚至由于其弊大于利的特點,其運用量較小[2]。
定性分析法的主觀性較強,容易以人的一致為轉(zhuǎn)移,因為它是依據(jù)研究者自身的經(jīng)驗、知識層次、政策走向等因素為來對計算機信息的風(fēng)險狀況作出判斷的。在運用這一方法時,首先要對調(diào)查對象有深入的了解,做好個案記錄,將此記錄作為基本資料。之后運用一個理論倒演繹的分析框架,來細化整合資料的編碼,并最終得出調(diào)查結(jié)論。定性分析方法囊括的范圍也比較廣,有矩陣法、歷史比較法、邏輯分析法、因素分析法及德爾菲法等等。總之,定性分析法比較細化而全面,不容易出現(xiàn)誤解、曲解的情況。這種方法也比較縝密,即使是那些蘊藏地比較深的思想,也能全盤挖掘出來[3]。得出最為深刻而全面、有幫助的結(jié)論,和定量分析法比較起來,實現(xiàn)了較大的完善和優(yōu)化。然而其不足之處也是顯而易見的。主觀性特別強,而且只有高素質(zhì)、高文化層次的評估者才能使用,在面對人群方面具有一定的局限性。
隨著計算機的普及以及網(wǎng)絡(luò)的迅速發(fā)展,網(wǎng)絡(luò)安全隱患也越發(fā)凸顯出來。一旦計算機內(nèi)的信息安全遭到破壞,精神上和經(jīng)濟上的損失常常難以估量。然而,想解決安全隱患,首先要對網(wǎng)絡(luò)信息安全有一個客觀而具體的評估,文章中所談到的模糊分析法就不失為一個好辦法。它突破了傳統(tǒng)層次分析法的局限。并且與其他方法相比(文中列分別列舉了定量和定性分析法),不僅更加客觀,并且在使用對象上也沒有提出過高的要求,所以實用性強、前景廣闊。
[1] 姚崇東,王慧強,張興園.一種基于跨層感知的網(wǎng)絡(luò)安全態(tài)勢評估方法[J].武漢大學(xué)學(xué)報(理學(xué)版).2012(06):45-47
[2] 陳天平,喬向東.鄭連清.圖論在網(wǎng)絡(luò)安全威脅態(tài)勢分析中的應(yīng)用[J].北京郵電大學(xué)學(xué)報.2009( 01):21-22
[3] 韓英強,吳曉平,王甲生.一種基于熵權(quán)和經(jīng)驗因子的模糊綜合評價方法[J].計算機與數(shù)字工程.2012(11):12-14