公務(wù)員期刊網(wǎng) 論文中心 正文

概述計算機風(fēng)險分析系統(tǒng)的研發(fā)

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了概述計算機風(fēng)險分析系統(tǒng)的研發(fā)范文,希望能給你帶來靈感和參考,敬請閱讀。

概述計算機風(fēng)險分析系統(tǒng)的研發(fā)

1計算機網(wǎng)絡(luò)風(fēng)險的原因分析

1.1網(wǎng)絡(luò)環(huán)境缺少產(chǎn)品的安全評價準(zhǔn)則和工具

由于信息技術(shù)的發(fā)展尚且處于上升期,再加上網(wǎng)絡(luò)系統(tǒng)管理人員的綜合素質(zhì)不夠高,當(dāng)系統(tǒng)受到外界安全威脅時,相應(yīng)的安全管理辦法以及應(yīng)對措施就難以掌控局面。因此,應(yīng)該對系統(tǒng)管理人員進行安全風(fēng)險分析的培訓(xùn),提高他們的安全防范意識,并及時實施損失評估、改正缺陷等補救措施。

1.2網(wǎng)絡(luò)結(jié)構(gòu)的不安全

因特網(wǎng)是由很多的局域網(wǎng)連接形成的巨大網(wǎng)絡(luò),屬于網(wǎng)間網(wǎng)技術(shù)。因此,當(dāng)人們上網(wǎng)使用的主機與局域網(wǎng)的主機連接時,二者之間需要經(jīng)過很多設(shè)備轉(zhuǎn)發(fā)并傳送數(shù)據(jù)流的過程,這時候如果有攻擊者使用經(jīng)過數(shù)據(jù)流傳輸路徑的主機,他就能獲得上網(wǎng)用戶的所有信息。

1.3容易被竊聽

因特網(wǎng)上的數(shù)據(jù)流大都沒有進行加密,所以很容易導(dǎo)致人們的郵件、傳輸文件被竊聽。

2計算機風(fēng)險分析系統(tǒng)的設(shè)計與開發(fā)

2.1基于代數(shù)重寫規(guī)則的風(fēng)險分析系統(tǒng)

該重寫系統(tǒng)主要有兩個部分:一組代數(shù)重寫規(guī)則和代數(shù)簽名。代數(shù)簽名的組成有三個部分,分別是被抽象化的數(shù)據(jù)對象種類、表示這些種類的關(guān)系操作以及謂詞項。代數(shù)重寫的規(guī)則如下:其中,inpresent指的是示弱點,exploits指的是攻擊揭露的弱點,mitigates指的是決策可以移除的危害,指的是攻擊場景,*指的是兩個攻擊之間的關(guān)系,⊙指的則是整個系統(tǒng)的連接符。

2.2選擇決策算法分析

原來的決策算法選擇系統(tǒng)所運用的思想是按照決策出現(xiàn)的先后順序來實現(xiàn)風(fēng)險分析系統(tǒng)的不斷優(yōu)化,這樣可以實現(xiàn)系統(tǒng)效益的最大化,讓風(fēng)險分析系統(tǒng)將效益的決策集合起來。然而這種方法也存在一個問題,就是當(dāng)決策出現(xiàn)焦急的時候,系統(tǒng)就失去了判斷能力,無法分辨其中的差別。因此,這對于最優(yōu)決策最后出現(xiàn)的情況十分不利。而決策優(yōu)化的重寫作用卻可以很好的應(yīng)對這種情況。當(dāng)有兩個決策可以同時解決同一個攻擊,如果有一個已經(jīng)被選入決策集中,那么另一個決策所產(chǎn)生的收益就會自動減去解決之前攻擊帶來的收益。因此,這樣就解決了決策的同時選擇問題。圖1中鄰近頂點由于已經(jīng)選擇了決策點,因而對應(yīng)的增益就會減少,所以已選決策頂點所對應(yīng)的解決攻擊就會從圖中刪除并重新計算決策收益。

3結(jié)語

針對計算機風(fēng)險分析系統(tǒng)的復(fù)雜設(shè)計過程,本文引入了一種圖重寫系統(tǒng),它對供給步驟以及決策之間的關(guān)系進行了描述,可以達到阻斷危險傳播的目的,并且有著高效、簡單的優(yōu)點,非常容易管理。在圖重寫系統(tǒng)的協(xié)助下,系統(tǒng)可以提供統(tǒng)一的試圖,并且風(fēng)險分析系統(tǒng)的整體性也得到了明顯提高。此外,圖重寫系統(tǒng)還可以通過對最小覆蓋算法的改進獲得更優(yōu)的決策選擇。而系統(tǒng)決策數(shù)目增多,可以讓系統(tǒng)獲得更大的收益。總之,圖重寫系統(tǒng)提供了一種非常好的計算機風(fēng)險分析系統(tǒng)開發(fā)方法,讓計算機的整體性能與風(fēng)險分析能力都得到了加強。

作者:馬東偉 單位:吉林工商學(xué)院信息工程學(xué)院