FAHP和物元模型在网络信息安全风险评估中的应用
2021-06-30中国核电工程有限公司郑州分公司
电子世界 2021年11期
关键词:模型
中国核电工程有限公司郑州分公司 芦 杉
在研究分析影响网络信息安全主要因素的基础上,构建了网络信息安全风险评估指标体系,提出了基于FAHP和物元模型的网络信息安全风险评估模型,能够完成指标量化、指标权重确定、关联度计算等,为提高网络信息安全水平提供理论依据。
随着网络技术迅猛发展,信息技术走进了各行各业。但是,由于网络的开放性、互连性,以及用户水平较低等特点,造成信息安全问题日渐凸显。例如黑客入侵、恶意代码、内部攻击、蠕虫病毒等事件给网络服务及其稳定运行带来威胁。如何降低网络应用系统安全威胁是亟待解决的问题。本文应用FAHP及物元模型对网络信息安全进行评估,该模型可以确定风险值,为风险预防和控制提供了一定的依据和参考。
1 构建网络信息安全风险指标体系
网络及其应用系统由复杂的硬件、软件、物理及网络环境等因素有机结合起来,用以实现互联、共享和用户服务。由于网络信息系统结构复杂、设备种类较多,构建安全风险评估体系需考虑多方面的因素,分层分类处理,归纳总结。本文采用Delphi对相关专家、技术人员进行咨询,分析研究主要安全风险指标,构建出安全风险三层指标体系,如图1所示。

图1 网络信息安全风险评估指标体系
评价体系总目标为网络信息安全风险,影响总目标的因素有物理环境、网络安全、制度及人为因素三个方面。其中物理环境存在的安全风险是指网络和应用系统运行基础设施受到的威胁。……
登录APP查看全文
