教育资源为主的文档平台

当前位置: 查字典文档网> 所有文档分类> 论文> 其他论文> 网络安全的风险分析

网络安全的风险分析

上传者:网友
|
翻新时间:2023-08-07

网络安全的风险分析

网络安全的风险分析 网络安全的风险分析 信息技术论文 更新:2006-4-8 阅读: 网络安全的风险分析

网络安全的风险分析

王桂娟 张汉君

(中南大学铁道校区(原长沙铁道学院)科研所,湖南,长沙,410075

摘要:随着计算机网络的发展,网络安全问题日益突出,对网络安全进行风险分析就变得日益重要。 本文从计算机网络的特点出发,提出了网络安全风险分析的 一种定量分析方法,并应用该方法,对某个公司局域网进行了风险分析。

关键字:风险,风险分析

The Method of Risk Analysis for Network

Guijuan Wang , Hanjun Zhang

(Research Institute , Sourth-Central university , Hunan,Changsha,4100

7

5)

Abstract: With the development of Network,the security of Network is becoming remarkable .Risk analysis for Network is becoming important.This paper presents a quantitive method of risk analysis for Network, according to the characters of Computer Network and use this method to analysis a LAN Network.

Key Words: Risk; Risk Analysis ;Risk Managment

1. 引言

随着计算机网络的发展,其开放性,共享性,互连程度扩大,网络的重要性和对社会的影响也越来越大。而网络安全问题显得越来越重要了。网络有其脆弱性,并会受到一些威胁。而风险分析是建立网络防护系统,实施风险管理程序所开展的一项基础性工作。风险管理的目的是为确保通过合理步骤,以防止所有对网络安全构成威胁的事件发生。网络的安全威胁与网络的安全防护措施是交互出现的。不适当的网络安全防护,不仅可能不能减少网络的安全风险,浪费大量的资金,而且可能招致更大的安全威胁。因此,周密的网络安全风险分析,是可靠,有效的安全防护措施制定的必要前提。网络风险分析应该在网络系统,应用程序或信息数据库的设计阶段进行,这样可以从设计开始就明确安全需求,确认潜在的损失。因为在设计阶段实现安全控制要远比在网络系统运行后采取同样的控制要节约的多。即使认为当前的网络系统分析建立的十分完善,在建立安全防护时,风险分析还是会发现一些潜在的安全问题。

一般来说,计算机网络安全问题,计算机系统本身的脆弱性和通信设施脆弱性共同构成了计算机网络的潜在威胁。一方面,计算机系统硬件和通信设施极易遭受到自然环境因素的影响(如:温度,湿度,灰尘度和电磁场等的影响)以及自然灾害(如:洪水,地震等)和人为(包括故意破坏和非故意破坏)的物理破坏;另一方面计算机内的软件资源和数据信息易受到非法的窃取,复制,篡改和毁坏等攻击;同时计算机系统的硬件,软件的自然损耗和自然失效等同样会影响系统的正常工作,造成计算机网络系统内信息的损坏,丢失和安全事故。

通过结合对计算机网络的特点进行分析,综合起来,从安全威胁的形式划分得出了主要风险因素。

风险因素主要有:自然因素,物理破坏,系统不可用,备份数据的丢失,信息泄漏等因素

2古典的风险分析

基本概念

风险:风险就是一个事件产生我们所不希望的后果的可能性。风险分析要包括发生的可能性和它所产生的后果的大小两个方面。 因此风险可表示为事件发生的概率及其后果的函数:

风险R=ƒ(p,c)

其中 p­为事件发生的概率,c为事件发生的后果。

风险分析:就是要对风险的辨识,估计和评价做出全面的,综合的分析,其主要组成为:

1. 风险的辨识,也就是那里有风险,后果如何,参数变化?

2. 风险评估,也就是概率大小及分布,后果大小?

风险管理:

风险管理是指对风险的不确定性及可能性等因素进行考察、预测、收集、分析的基础上制定的包括识别风险、衡量风险、积极管理风险、有效处置风险及妥善处理风险等一整套系统而科学的管理方法,旨在使企业避免和减少风险损失,得到长期稳定的发展。

3网络安全的风险分析

本文采用的风险分析方法是专家评判的方法。由于网络的脆弱性以及对网络的威胁,因此网络中就存在风险。根据古典的风险分析,则网络中的风险与风险因素发生的概率和相应的影响有关。而概率可以通过统计的方法来得到,影响可以通过专家的评判方法来得到。因此, 风险R=P(概率)*F(影响)

这时,风险分析的过程包括:统计概率,评估影响,然后评估风险。然后根据风险分析的大小来管理风险。

1统计概率

通俗的说,概率是单位时间内事件发生的次数。按每年事件发生的次数来统计概率。

2影响的评估

首先对上述5个因素确定权重W,按照模糊数学的方法将每个因素划分为五个等级:很低,低,中等,高,很高。并给出每个等级的分数F=ΣWC 此值即因素的影响的大小。

风险因素权重的确定方法如下:

将5个因素按重要程度从小到大排序,以最不重要因素为基准(赋值为1),将各个因素与其比较。按重要程度进行赋值(按AHP法中的标度和标准)。

A

下载文档

版权声明:此文档由查字典文档网用户提供,如用于商业用途请与作者联系,查字典文档网保持最终解释权!

网友最新关注

小金鱼
白衣天使——我爱你们
新龟兔赛跑
我的妹妹
龟兔赛跑(续编)
我的家
洗碗
钓虾
可爱的家乡
美好的梦
我长大了
龟兔第二次赛跑
考试
让座
郑州亮起来了
2021大一军训心得体会800字范文
大学生入党申请书2800字
2011年大学新生入党申请书
大学生入党申请书1300字
入党申请书的书写格式
2011优秀入党申请书
11年优秀大学生入党申请书范文
2011研究生入党申请书
当代大学生入党申请书
2011年大学生的入党申请报告
参加工作后的入党申请书
劳动局工作人员的入党申请
农村大学生励志入党申请书
11年大二学生入党申请书
大一先进学生入党申请书
谈把多媒体引入小学音乐课堂,优化教学模式
对快乐教学法在高中体育教学中的实施策略探析
谈中职音乐鉴赏课兴趣的培养
浅析小学低龄儿童音乐感知力的开发
音乐艺术审美特点研讨
谈音乐与感情
探析音乐疗法对大学生亚健康的干预作用及方法
对全面培养合唱指挥人才的思考
客家派古筝艺术探讨
谈监控量测技术在高速公路隧道中的应用
浅谈株洲市道路交通需求分析与管理策略
花腔技巧在民族声乐中的运用与表现
对中小学二胡教学模式的探讨
以音乐课堂教学为载体 培养学生的创新能力
玛祖卡在肖邦钢琴作品中的艺术升华
《秋天的雨》教学设计4
《秋天的雨》第二课时教学设计1
《秋天的雨》第一课时教学设计5
《秋天的雨》第二课时教学设计3
《秋天的雨》第一课时教学设计6
《秋天的雨》教学设计3
《秋天的雨》第二课时教学设计2
《秋天的雨》第一课时教学设计7
《秋天的雨》教学设计2
《风筝》教学设计5
《秋天的雨》教学设计1
《秋天的雨》教学设计5
《秋天的雨》教学建议
《风筝》教学设计4
《秋天的雨》课堂实录