人們?cè)谑褂糜?jì)算機(jī)網(wǎng)絡(luò)處理日常工作的過(guò)程中,安全問(wèn)題也逐漸增加,給計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用帶來(lái)許多不便。因此,人們?cè)谑褂糜?jì)算機(jī)網(wǎng)絡(luò)的同時(shí),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全也提出了較高的要求。例如,企業(yè)在使用計(jì)算機(jī)網(wǎng)絡(luò)密碼技術(shù)的時(shí)候,要求計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)對(duì)于企業(yè)的信息安全提供較高的保密技術(shù),從而能夠有效的避免企業(yè)商業(yè)信息的泄露,影響企業(yè)的核心競(jìng)爭(zhēng)能力;除此之外,在網(wǎng)絡(luò)運(yùn)行過(guò)程中,則要求計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)能夠保護(hù)本地網(wǎng)絡(luò)信息的安全性及操作性。
目前,神經(jīng)網(wǎng)絡(luò)能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)的安全提供重要保障,因此,本文主要研究神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)的應(yīng)用。
計(jì)算機(jī)網(wǎng)絡(luò)安全,即指在使用先進(jìn)的計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)管理時(shí),能夠使得計(jì)算機(jī)網(wǎng)絡(luò)信息即可靠又安全,保障計(jì)算機(jī)網(wǎng)絡(luò)的整個(gè)系統(tǒng)能夠正常穩(wěn)定的進(jìn)行,保障計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)具有可靠性。
計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià),即當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)受到病毒以及漏洞等侵入時(shí),是一個(gè)多指標(biāo)系統(tǒng)且較為復(fù)雜的非線性問(wèn)題,傳統(tǒng)的線性評(píng)價(jià)方式并不能準(zhǔn)確的對(duì)各指標(biāo)的評(píng)價(jià)結(jié)果的影響進(jìn)行具體描述,從而評(píng)價(jià)結(jié)果的精確度較低。
計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系的構(gòu)建,我們理解為是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患建立起來(lái)的相應(yīng)的預(yù)防體系,通常利用計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系可以更為全面和客觀的了解計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全隱患。在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系構(gòu)建過(guò)程中,指標(biāo)選取主要是要根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素,進(jìn)而綜合選取,只有這樣才能夠有效的保障計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系能夠準(zhǔn)確的反映出計(jì)算機(jī)的安全信息,以便神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系中的應(yīng)用,充分發(fā)揮作用和有效運(yùn)行。
計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系中評(píng)價(jià)指標(biāo)集的構(gòu)建,遵循的原則主要是完備性、準(zhǔn)確性、簡(jiǎn)要性、獨(dú)立性以及可靠性。評(píng)價(jià)指標(biāo)的完備性原則,其闡述為評(píng)價(jià)指標(biāo)在選擇過(guò)程中,要能夠選取全面的反映計(jì)算機(jī)網(wǎng)絡(luò)安全情況的評(píng)價(jià)指標(biāo),從而能夠完備、準(zhǔn)確的反映評(píng)價(jià)的結(jié)果。評(píng)價(jià)指標(biāo)的準(zhǔn)確性原則,其闡述為計(jì)算機(jī)網(wǎng)絡(luò)評(píng)價(jià)體系中選擇的評(píng)價(jià)指標(biāo),準(zhǔn)確的反映和體現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平的實(shí)際情況,若是評(píng)價(jià)指標(biāo)的選擇不夠清晰,則會(huì)影響評(píng)價(jià)結(jié)果,使得評(píng)價(jià)無(wú)法順利進(jìn)行。簡(jiǎn)要性原則,即在計(jì)算機(jī)網(wǎng)絡(luò)評(píng)級(jí)指標(biāo)的選取過(guò)程中,要選擇層次分明,具有代表性的評(píng)價(jià)指標(biāo),能夠做到體系的簡(jiǎn)明扼要。獨(dú)立性的原則,即在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)指標(biāo)的選取過(guò)程中,要選擇重復(fù)性少、關(guān)聯(lián)性少的評(píng)價(jià)指標(biāo)??尚行栽瓌t,是指在運(yùn)行過(guò)程中的網(wǎng)絡(luò)評(píng)價(jià)體系選擇的評(píng)價(jià)指標(biāo),能夠?qū)崿F(xiàn)穩(wěn)定的運(yùn)行操作、并符合實(shí)際的測(cè)評(píng)工作。
計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)級(jí)指標(biāo)的選擇以及評(píng)價(jià)指標(biāo)的建立是準(zhǔn)確和復(fù)雜的過(guò)程,除了以上我講述的幾種原則之外,還需要建立計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)指標(biāo)體系中的邏輯安全、物理安全乃至管理安全的一級(jí)指標(biāo)。其具體細(xì)分下去,物理安全評(píng)級(jí)指標(biāo)體系中的二級(jí)評(píng)價(jià)指標(biāo),還包含有線路的安全、設(shè)備的安全以及網(wǎng)絡(luò)機(jī)房的安全等。邏輯安全評(píng)價(jià)體系中的二級(jí)評(píng)價(jià)指標(biāo)還包括病毒的防范、數(shù)據(jù)的加密、訪問(wèn)及控制等。管理安全方評(píng)價(jià)指標(biāo)體系中的二級(jí)指標(biāo)體系,主要包括安全組織體系和應(yīng)急響應(yīng)機(jī)制等。
由此我們可以看出,計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系指標(biāo)的構(gòu)建需要準(zhǔn)確和全面的選擇指標(biāo),才能夠有效的確保指標(biāo)體系構(gòu)建為計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)的運(yùn)行提供保障。
計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)指標(biāo)體系中各個(gè)指標(biāo)都有著自己的標(biāo)準(zhǔn)和取值,各個(gè)評(píng)價(jià)指標(biāo)集描述的因素也是不同的。其中,對(duì)于定性評(píng)價(jià)和定量評(píng)價(jià),這兩種指標(biāo)評(píng)價(jià)的關(guān)注點(diǎn)和側(cè)重點(diǎn)就有所不同,在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全情況的反映,也是通過(guò)各自側(cè)重的方面進(jìn)行的,這就導(dǎo)致各個(gè)指標(biāo)在取值方面就不能進(jìn)行較為直接的比較。
一般情況,對(duì)于定量指標(biāo)進(jìn)行評(píng)價(jià)時(shí),要根據(jù)被評(píng)價(jià)網(wǎng)絡(luò)的實(shí)際情況進(jìn)行合理取值。例如:指標(biāo)“網(wǎng)絡(luò)機(jī)房安全”進(jìn)行評(píng)價(jià)時(shí),指標(biāo)取值可以根據(jù)機(jī)房是否具有防火措施、防雷措施、防盜措施、防靜電措施等等進(jìn)行相應(yīng)的指標(biāo)取值。對(duì)于定性的指標(biāo)可以采取專家評(píng)價(jià)的方式進(jìn)行,根據(jù)網(wǎng)絡(luò)評(píng)價(jià)的具體情況做出相應(yīng)的評(píng)級(jí)等級(jí)。例如:對(duì)于指標(biāo)“安全組織體系”,可以依據(jù)目標(biāo)網(wǎng)絡(luò)的當(dāng)前的安全組織管理建設(shè),由專家來(lái)指出五個(gè)級(jí)別中的某一個(gè)級(jí)別的評(píng)價(jià)。
因此,在各個(gè)評(píng)價(jià)指標(biāo)進(jìn)行取值的過(guò)程中,要符合取值規(guī)則,及時(shí)做出調(diào)整,在定性評(píng)價(jià)以及定量評(píng)價(jià)兩方面都要達(dá)到標(biāo)準(zhǔn)化的處理要求。
我們根據(jù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)指標(biāo)的選擇和構(gòu)建特點(diǎn),進(jìn)而可以對(duì)評(píng)價(jià)的結(jié)果構(gòu)建起與其相對(duì)應(yīng)的評(píng)語(yǔ)集。例如:我們可以根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)的安全等級(jí),構(gòu)建起一個(gè)評(píng)語(yǔ)集,可以分為很不安全、不安全、較為安全和安全四個(gè)等級(jí)的集合。同時(shí)在這四個(gè)評(píng)語(yǔ)集上對(duì)其評(píng)價(jià)語(yǔ)進(jìn)行相應(yīng)的解釋和說(shuō)明:即很不安全則是網(wǎng)絡(luò)應(yīng)用存在安全隱患且安全形勢(shì)嚴(yán)峻,保障能力差;不安全則是網(wǎng)絡(luò)應(yīng)用存在安全隱患;較為安全則是網(wǎng)絡(luò)應(yīng)用基本安全;安全則為網(wǎng)絡(luò)應(yīng)用具有較強(qiáng)的安全保障能力。只有這樣,才能使得人們能夠更清晰的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的評(píng)價(jià)結(jié)果進(jìn)行了解和認(rèn)識(shí)。
4.1.1 BP神經(jīng)網(wǎng)絡(luò)傳輸原理
BP通常被稱為反向傳播學(xué)習(xí)法,作為前饋神經(jīng)網(wǎng)絡(luò)的學(xué)習(xí)算法,主要包括輸入層、隱含層以及輸出層。其中,每一層的神經(jīng)元只對(duì)下一層的神經(jīng)元產(chǎn)生影響,通過(guò)對(duì)樣本信息的正向傳播以及誤差信號(hào)的反向傳播,不斷地完成樣本信號(hào)的傳播訓(xùn)練。即輸入的樣本信息從輸入層到達(dá)隱含層,進(jìn)而傳入輸出層。若是輸出層并未得到所需要的信息,則將誤差信號(hào)在通過(guò)原來(lái)的通道返回傳輸,通過(guò)不斷的修正各個(gè)層次的神經(jīng)元的權(quán)重,從而達(dá)到減少信號(hào)傳播的誤差的目的。
4.1.2 BP神經(jīng)網(wǎng)絡(luò)的模型的設(shè)計(jì)與構(gòu)建
一是在輸入層的設(shè)計(jì),設(shè)計(jì)時(shí)要符合神經(jīng)網(wǎng)絡(luò)設(shè)計(jì)的規(guī)則,設(shè)計(jì)的神經(jīng)元接的數(shù)量要符合評(píng)價(jià)指標(biāo)所要求的數(shù)量,即輸入層的節(jié)點(diǎn)數(shù)量要與評(píng)價(jià)指標(biāo)的個(gè)數(shù)是一致的。
二是在隱含層的設(shè)計(jì)過(guò)程中,我們知道對(duì)任何一個(gè)在閉區(qū)間的連續(xù)函數(shù),其都可以在隱含層的BP神經(jīng)網(wǎng)絡(luò)進(jìn)行靠近,并且一個(gè)三層的神經(jīng)網(wǎng)絡(luò)通常也可以完成任意的從N維到M維的映射,這也就是說(shuō)當(dāng)前在計(jì)算機(jī)網(wǎng)絡(luò)評(píng)價(jià)模型的構(gòu)建過(guò)程中,對(duì)于大多數(shù)的BP神經(jīng)網(wǎng)絡(luò)都選擇使用單隱含層。在BP神經(jīng)網(wǎng)絡(luò)的設(shè)計(jì)過(guò)程中,網(wǎng)絡(luò)的隱含節(jié)點(diǎn)若是數(shù)據(jù)選擇較少,則更容易使得網(wǎng)絡(luò)的非線性映射功能降低,容錯(cuò)性也較差;若是選擇的網(wǎng)絡(luò)隱含節(jié)點(diǎn)數(shù)較多,則會(huì)使得學(xué)習(xí)計(jì)算時(shí)間較長(zhǎng),影響效率。因此,通常通過(guò)1/2=(N+O)來(lái)確定節(jié)點(diǎn)數(shù),或者是h=1og2n確定節(jié)點(diǎn)數(shù),本文所選擇的隱含節(jié)點(diǎn)數(shù)為5個(gè)。
三是輸入層的設(shè)計(jì),通常我們選擇根據(jù)相應(yīng)的評(píng)價(jià)結(jié)果以及評(píng)價(jià)語(yǔ)來(lái)進(jìn)行設(shè)計(jì),這樣更能較為準(zhǔn)確的反映計(jì)算機(jī)網(wǎng)路安全評(píng)價(jià)結(jié)果是否具有準(zhǔn)確性和可靠性。設(shè)定的BP網(wǎng)絡(luò)輸出層選擇的節(jié)點(diǎn)數(shù)定為 2個(gè),輸出結(jié)果由(0,0),即很不安全;(0,1),即不安全等進(jìn)行代表設(shè)計(jì)。
網(wǎng)絡(luò)輸出完成以后,要對(duì)數(shù)據(jù)進(jìn)行驗(yàn)證以及設(shè)計(jì)評(píng)價(jià)模型的評(píng)價(jià)能力進(jìn)行檢驗(yàn),網(wǎng)絡(luò)輸出的結(jié)果如表1所示,網(wǎng)絡(luò)的期望評(píng)價(jià)結(jié)果和驗(yàn)證的結(jié)果,如表2顯示:
表1 網(wǎng)絡(luò)輸出結(jié)果
表2 網(wǎng)絡(luò)驗(yàn)證結(jié)果
從表格可以看出,神經(jīng)網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)的可行和準(zhǔn)確。
神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的合理應(yīng)用,能夠有效的消除傳統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)安全存在的不足,為計(jì)算機(jī)網(wǎng)絡(luò)安全管理提供技術(shù)上的支持和依據(jù)。當(dāng)前神經(jīng)網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)技術(shù)中得到迅速發(fā)展,并且在各個(gè)領(lǐng)域中得到了廣泛應(yīng)用,但是神經(jīng)網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全中的應(yīng)用還存在不足,發(fā)展尚不成熟。因此,還要不斷的加強(qiáng)對(duì)神經(jīng)網(wǎng)絡(luò)的技術(shù)研究,能夠?yàn)檫M(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)更加穩(wěn)定的發(fā)展提供可靠的依托。
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2015年10期