前言:想要寫出一篇引人入勝的文章?我們特意為您整理了概述計(jì)算機(jī)風(fēng)險(xiǎn)分析系統(tǒng)的研發(fā)范文,希望能給你帶來靈感和參考,敬請閱讀。
1計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)的原因分析
1.1網(wǎng)絡(luò)環(huán)境缺少產(chǎn)品的安全評價(jià)準(zhǔn)則和工具
由于信息技術(shù)的發(fā)展尚且處于上升期,再加上網(wǎng)絡(luò)系統(tǒng)管理人員的綜合素質(zhì)不夠高,當(dāng)系統(tǒng)受到外界安全威脅時(shí),相應(yīng)的安全管理辦法以及應(yīng)對措施就難以掌控局面。因此,應(yīng)該對系統(tǒng)管理人員進(jìn)行安全風(fēng)險(xiǎn)分析的培訓(xùn),提高他們的安全防范意識,并及時(shí)實(shí)施損失評估、改正缺陷等補(bǔ)救措施。
1.2網(wǎng)絡(luò)結(jié)構(gòu)的不安全
因特網(wǎng)是由很多的局域網(wǎng)連接形成的巨大網(wǎng)絡(luò),屬于網(wǎng)間網(wǎng)技術(shù)。因此,當(dāng)人們上網(wǎng)使用的主機(jī)與局域網(wǎng)的主機(jī)連接時(shí),二者之間需要經(jīng)過很多設(shè)備轉(zhuǎn)發(fā)并傳送數(shù)據(jù)流的過程,這時(shí)候如果有攻擊者使用經(jīng)過數(shù)據(jù)流傳輸路徑的主機(jī),他就能獲得上網(wǎng)用戶的所有信息。
1.3容易被竊聽
因特網(wǎng)上的數(shù)據(jù)流大都沒有進(jìn)行加密,所以很容易導(dǎo)致人們的郵件、傳輸文件被竊聽。
2計(jì)算機(jī)風(fēng)險(xiǎn)分析系統(tǒng)的設(shè)計(jì)與開發(fā)
2.1基于代數(shù)重寫規(guī)則的風(fēng)險(xiǎn)分析系統(tǒng)
該重寫系統(tǒng)主要有兩個(gè)部分:一組代數(shù)重寫規(guī)則和代數(shù)簽名。代數(shù)簽名的組成有三個(gè)部分,分別是被抽象化的數(shù)據(jù)對象種類、表示這些種類的關(guān)系操作以及謂詞項(xiàng)。代數(shù)重寫的規(guī)則如下:其中,inpresent指的是示弱點(diǎn),exploits指的是攻擊揭露的弱點(diǎn),mitigates指的是決策可以移除的危害,指的是攻擊場景,*指的是兩個(gè)攻擊之間的關(guān)系,⊙指的則是整個(gè)系統(tǒng)的連接符。
2.2選擇決策算法分析
原來的決策算法選擇系統(tǒng)所運(yùn)用的思想是按照決策出現(xiàn)的先后順序來實(shí)現(xiàn)風(fēng)險(xiǎn)分析系統(tǒng)的不斷優(yōu)化,這樣可以實(shí)現(xiàn)系統(tǒng)效益的最大化,讓風(fēng)險(xiǎn)分析系統(tǒng)將效益的決策集合起來。然而這種方法也存在一個(gè)問題,就是當(dāng)決策出現(xiàn)焦急的時(shí)候,系統(tǒng)就失去了判斷能力,無法分辨其中的差別。因此,這對于最優(yōu)決策最后出現(xiàn)的情況十分不利。而決策優(yōu)化的重寫作用卻可以很好的應(yīng)對這種情況。當(dāng)有兩個(gè)決策可以同時(shí)解決同一個(gè)攻擊,如果有一個(gè)已經(jīng)被選入決策集中,那么另一個(gè)決策所產(chǎn)生的收益就會自動減去解決之前攻擊帶來的收益。因此,這樣就解決了決策的同時(shí)選擇問題。圖1中鄰近頂點(diǎn)由于已經(jīng)選擇了決策點(diǎn),因而對應(yīng)的增益就會減少,所以已選決策頂點(diǎn)所對應(yīng)的解決攻擊就會從圖中刪除并重新計(jì)算決策收益。
3結(jié)語
針對計(jì)算機(jī)風(fēng)險(xiǎn)分析系統(tǒng)的復(fù)雜設(shè)計(jì)過程,本文引入了一種圖重寫系統(tǒng),它對供給步驟以及決策之間的關(guān)系進(jìn)行了描述,可以達(dá)到阻斷危險(xiǎn)傳播的目的,并且有著高效、簡單的優(yōu)點(diǎn),非常容易管理。在圖重寫系統(tǒng)的協(xié)助下,系統(tǒng)可以提供統(tǒng)一的試圖,并且風(fēng)險(xiǎn)分析系統(tǒng)的整體性也得到了明顯提高。此外,圖重寫系統(tǒng)還可以通過對最小覆蓋算法的改進(jìn)獲得更優(yōu)的決策選擇。而系統(tǒng)決策數(shù)目增多,可以讓系統(tǒng)獲得更大的收益??傊瑘D重寫系統(tǒng)提供了一種非常好的計(jì)算機(jī)風(fēng)險(xiǎn)分析系統(tǒng)開發(fā)方法,讓計(jì)算機(jī)的整體性能與風(fēng)險(xiǎn)分析能力都得到了加強(qiáng)。
作者:馬東偉 單位:吉林工商學(xué)院信息工程學(xué)院