基于模糊数学的网络安全风险评估
模型
学院电信学院
专业计算机软件与理论
学号
姓名
日期2010年12月10日
基于模糊数学的网络安全风险评估模型
兰州交通大学电子与信息工程学院,兰州(730070)
摘要:针对计算机网络频繁遭受到攻击的情况,在分析网络安全的基础上,本论文将模糊数学的方法运用于网络安全风险评估中,综述了计算机网络安全以及网络信息安全评估标准和评价现状,探索了用模糊数学综合评价方法进行网络安全风险评估的应用途径。
初步的实验结果表明,应用模糊数学分析网络的安全风险评估中,可以得到一种较为实际和准确的描述。
关键词:网络安全模糊综合评价风险评估模糊数学
Abstract:There are frequent attacks on computer network now. This paper proposes a new network security risk analysis method in which fuzzy mathematics is applied ,Overview of the computer network security, and network information security evaluation criteria and the evaluation of the current situation, explore a comprehensive evaluation method using fuzzy mathematics for network security risk assessment of the application. The preliminary experiment shows that this method can attain a more accurate description in analyzing network security status.
Keywords: Network Security , Fuzzy Comprehensive Assessment ,Risk Assessment, Fuzzy Mathematics
1.前言
随着信息化进程的深入和互联网应用的快速发展,人们的工作、学习和生活方式正发生着巨大变化,效率也大大提高,信息资源和系统资源得到了最大程度的共享。
网络技术的不断发展,不仅仅为人们的生活带来了惊喜,同时也带来了威胁。
网络安全正逐渐成为一个国际化的问题,计算机犯罪、黑客和病毒程序等严重威胁着网络安全,每年全球因计算机网络的安全系统被破坏而造成的经济损失达数千亿美元,因此网络的安全性也就变的特别重要,风险评估是安全建设的出发点,尽可能的把对系统未来一段时间内可能遭受的可疑攻击行为进行预测和防范,从而为安全管理人员制定系统安全策略提供参考。
网络安全风险评估的目的是服务于国家网络的发展,促进网络安全保障体系的建设,提高网络的安全保护能力。
同时,加强网络安全风险的评估是我国当前信息安全工作的客观需要和紧迫需求,为加强宏观网络安全管理,促进网络安全保障体系建设,就必须加强安全评估工作,并逐步通过法规,标准手段加以保障,并逐步使网络安全评估工作朝向制度化的方向发展。
2.模糊数学基础
2.1 模糊数学发展状况
与其他学科一样,模糊数学也是因实践的需要而产生的,在日常生活和科学技术中,模糊概念处处存在。
现代数学是建立在集合论的
基础上,集合可以表现概念,而集合中的关系和运算又可以表现判断和推理,一切现实的理论系统都可能纳入集合描述的数学框架。
在较长的时间里,精确数学及随机数学在描述自然界多种事物的运动规律中,是以精确性为主要特征的,获得显著效果。
但是在客观世界中还普遍存在着大量的模糊现象,由于现代科技所面对的系统日益复杂,模糊性总是伴随着复杂性出现。
模糊数学是以不确定性的事物为研究对象的,应用于模糊控制、模糊识别、模糊聚类分析、模糊决策、模糊评判、系统理论、信息检索、计算机应用等各个方面,模糊数学的理论研究领域相当广泛。
2.2 模糊数学方法
模糊数学集合不同于经典集合,它是没有精确边界的集合,可以灵活地对普遍采用的语言变量进行建模。
模糊集合表示的是元素属于集合的程度。
因此,模糊集合特征函数的取值范围在0和1之间,以便表示元素属于一个给定集合的程度。
模糊数学方法主要包括模糊聚类分析,模糊模型识别,模糊决策,模糊线性规划,模糊控制等几个方面。
它主要是描述某一事件的发生与否具有一定的不确定性和某一对象是否符合某一概念的不确定性。
3.风险评估的几个重要概念
所谓风险评估,就是判断信息技术基础设施的安全状况能力,确定计算机系统合网络中每一种资源缺失或遭到破坏对整个系统造成
的预计损失数量,是对威胁,脆弱点以及由此带来的风险大小的评估。
在网络安全风险评估中,财产评估,安全威胁和安全缺陷是风险评估的三个最重要的因素。