随着计算机网络的发展

上传人:ba****u 文档编号:133179335 上传时间:2022-08-09 格式:DOCX 页数:3 大小:11.10KB
返回 下载 相关 举报
随着计算机网络的发展_第1页
第1页 / 共3页
随着计算机网络的发展_第2页
第2页 / 共3页
随着计算机网络的发展_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述
:随着计算机网络的发展,网络安全问题日益突出,对网络安全进行风险分析就变得日益重 要。 本文从计算机网络的特点出发,提出了网络安全风险分析的 一种定量分析方法,并应 用该方法,对某个公司局域网进行了风险分析。关键字:风险,风险分析The Method of Risk Analysis for NetworkAbstract: With the development of Network,the security of Network is becoming remarkable .Risk analysis for Network is becoming important.This paper presents a quantitive method of risk analysis for Network, according to the characters of Computer Network and use this method to analysis a LAN Network.Key Words: Risk; Risk Analysis ;Risk Managment1引言随着计算机网络的发展,其开放性,共享性,互连程度扩大,网络的重要性和对社会的影响 也越来越大。而网络安全问题显得越来越重要了。网络有其脆弱性,并会受到一些威胁。而 风险分析是建立网络防护系统,实施风险管理程序所开展的一项基础性工作。风险管理的目 的是为确保通过合理步骤,以防止所有对网络安全构成威胁的事件发生。网络的安全威胁与 网络的安全防护措施是交互出现的。不适当的网络安全防护,不仅可能不能减少网络的安全 风险,浪费大量的资金,而且可能招致更大的安全威胁。因此,周密的网络安全风险分析, 是可靠,有效的安全防护措施制定的必要前提。网络风险分析应该在网络系统,应用程序或 信息数据库的设计阶段进行,这样可以从设计开始就明确安全需求,确认潜在的损失。因为 在设计阶段实现安全控制要远比在网络系统运行后采取同样的控制要节约的多。即使认为当 前的网络系统分析建立的十分完善,在建立安全防护时,风险分析还是会发现一些潜在的安 全问题。一般来说,计算机网络安全问题,计算机系统本身的脆弱性和通信设施脆弱性共同构成了计 算机网络的潜在威胁。一方面,计算机系统硬件和通信设施极易遭受到自然环境因素的影响 (如:温度,湿度,灰尘度和电磁场等的影响)以及自然灾害(如:洪水,地震等)和人为 (包括故意破坏和非故意破坏)的物理破坏;另一方面计算机内的软件资源和数据信息易受 到非法的窃取,复制,篡改和毁坏等攻击;同时计算机系统的硬件,软件的自然损耗和自然 失效等同样会影响系统的正常工作,造成计算机网络系统内信息的损坏,丢失和安全事故。 通过结合对计算机网络的特点进行分析,综合起来,从安全威胁的形式划分得出了主要风险 因素。风险因素主要有:自然因素,物理破坏,系统不可用,备份数据的丢失,信息泄漏等因素 2古典的风险分析基本概念: 风险:风险就是一个事件产生我们所不希望的后果的可能性。风险分析要包括发生的可能性 和它所产生的后果的大小两个方面。 因此风险可表示为事件发生的概率及其后果的函数:风险 R=/(p,c)其中p为事件发生的概率,c为事件发生的后果。风险分析:就是要对风险的辨识,估计和评价做出全面的,综合的分析,其主要组成为:1.风险的辨识,也就是那里有风险,后果如何,参数变化?2.风险评估,也就是概率大小及分布,后果大小?风险管理:风险管理是指对风险的不确定性及可能性等因素进行考察、预测、收集、分析的基础上制定 的包括识别风险、衡量风险、积极管理风险、有效处置风险及妥善处理风险等一整套系统而 科学的管理方法,旨在使企业避免和减少风险损失,得到长期稳定的发展。3网络安全的风险分析本文采用的风险分析方法是专家评判的方法。由于网络的脆弱性以及对网络的威胁,因此网 络中就存在风险。根据古典的风险分析,则网络中的风险与风险因素发生的概率和相应的影 响有关。而概率可以通过统计的方法来得到,影响可以通过专家的评判方法来得到。因 此,风险R=P(概率)*F (影响)这时,风险分析的过程包括:统计概率,评估影响,然后评估风险。然后根据风险分析的 大小来管理风险。1统计概率 通俗的说,概率是单位时间内事件发生的次数。按每年事件发生的次数来统计概率。2影响的评估首先对上述5个因素确定权重W,按照模糊数学的方法将每个因素划分为五个等级:很低, 低,中等,高,很高。并给出每个等级的分数C(1. 2, 3. 6, 7),根据各个专家对每个 因素的打分计算出每个因素的分数C,再将W与C相乘,累计求和工WC,让F=Z WC 此值 即因素的影响的大小。风险因素权重的确定方法如下:设影响的n个因素为A1, A2,,An ,参加评判的专家m人。对n个因素,先找出最重要 因素和最不重要因素,并按层次分析方法(AHP)中19的标度和标准确定两者的比率。将5个因素按重要程度从小到大排序,以最不重要因素为基准(赋值为1),将各个因 素与其比较。按重要程度进行赋值(按AHP法中的标度和标准)。将m个专家对n个因素所赋的分为r块,分别记为A 1, A 2,,A r。其 中矩阵A k的行表示以Ak为最不重要因素的专家数,记作mk。列表示将因素Ak作为基 准,对n个因素A1, A2,,An所赋的值。具体形式为:A A A人.人Ak=(1)其中a =1,1=a =9, Z m =m( i=l,2,,m ;j=l,2,,n)对于分块矩阵A k,因各因素赋值均以Ak为基准,从而可对A k中各列分别求平 均值a =Z a /m j=l,2,,n(2)对所有分块矩阵作上述处理,可分别得到(Al, A2,,Ar)。对于每个分块矩阵A k(k=1, 2,,r);因行数不同,其在专家数m中的所占 的比重也不同,因而需考虑mk在m中所占的比重,称mk/m为ajk的权系数。 由以上分析可得因素Aj的综合赋值。A =Z a *m /mj=l,2,,n(3)由(1) (3)式即可得m个专家对n因素的综合赋值。由综合赋值aj中求出最小值 amin和最大值amax,令其所对应的下标分别为m和M,即am=amin, aM=amax。将A k各列分别除以am所对应的列,得当m等于k时,A k
展开阅读全文
相关资源
相关搜索

最新文档


当前位置:首页 > 机械制造 > 机械制造


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!