网络通信系统的风险分析与评估

2017-12-28 15:45许沙王渭国网宁夏电力公司信息通信公司通信运维中心
数码世界 2017年12期
关键词:网络通信评判威胁

许沙 王渭 国网宁夏电力公司信息通信公司 通信运维中心

网络通信系统的风险分析与评估

许沙 王渭 国网宁夏电力公司信息通信公司 通信运维中心

本文主要就网络通信系统和系统风险进行阐述,然后就网络通信系统风险进行分析评估,希望能通过此次对网络通信系统的风险研究,对此有更深的认识。

网络通信系统 风险 分析评估

1 网络通信系统和系统风险分析

1.1 网络通信系统

计算机技术和网络技术的结合下,形成了网络通信系统,保障网络通信系统的安全就显得比较重要。网络通信系统由七个功能层,每层都有着其自身的功能,各层是相互关联的,下层能为上层进行提供功能接口,能保障信息在系统之间传输。而对于TCP/IP网络通信则主要是由应用层和传输层以及网络层所组成的,如应用层主要就是处理特定应用程序细节,传输层则是为两台主机应用程序进行提供端到端通信的,而网络层是处理分组在网络当中的活动。另外还有网络接口层,其中就涉及到操作系统设备驱动程序以及计算机当中所对应的网络接口卡。这些都是网络通信系统当中的重要结构组成。

1.2 网络通信系统的风险

网络通信系统自身存在着风险,在系统的脆弱性风险上有着鲜明的呈现,这是客观条件造成的,主要就是系统存在着漏洞。在风险因果以及主客体在时空上一致的时候风险就会对系统的安全造成破坏。互联网技术的广泛应用下,在开放的网络环境下,信息的资源共享的同时,就存在着安全隐患。而对于网络通信系统自身的风险来源就在软硬件组建上,如从软件角度来说,主要是进行软件设计的时候存在着漏洞,没有按照要求进行模块化的设计。而在硬件的影响因素方面,主要就是管理上没有加强,以及在进行购置硬件的时候没有加强重视度。

网络通信系统所面临的风险威胁是多方面的,有的威胁是对网络资源的破坏,以及对信息的滥用和篡改等,还有的安全威胁就是窃取网络资源以及服务中断等。如果将安全威胁进行分类的话就能分成两种类型,一个是偶发性的威胁,还有一类就是故意性的威胁。在对网络通信系统进行攻击的时候,有冒充,以及篡改的形式,所谓的冒充就是一个实体假装另一不同实体,这是主动攻击的形式。

2 网络通信系统风险分析评估

为能对网络通信系统风险有更深的了解,就要加强对系统风险的分析评估。网络通信系统的风险是多因数所构成,这些因素间相互产生影响,在进行系统风险分析的时候就要充分注重分析方法的科学应用。采取层次分析的方法就比较有效,层次分析方法是种比较简便实用的多准则决策方法,进行逐次的对比因素构造判断矩阵,通过求解判断矩阵最大特征根和对应特征向量能结算各因素相对上层因素权重系数。层次分析法的应用中,就要进行建立层次结构,将影响决策的因素层次化,构造有层次的模型,主要分成最高层和中间层以及底层。在进行对网络通信系统的风险分析过程中,对层次分析法的应用,就要进行定义风险函数:R=f(p,c)其中的p就是风险事件发生率,c就是风险早晨的损失大小。网络通信系统风险的层次分析法的应用,要注重构建分析框架,风险事件发生和潜在威胁以及攻击等有关,在进行风险概率分析估算的时候,就要从多个进行角度分析。

网络通信系统风险分析评估中层次分析法的因占用中,进行风险概率的评估就要从威胁性的角度进行分析,有主动和被动威胁,主要就是对通信或者是对网络资源以及信息的泄漏等产生的威胁。还要对脆弱性进行分析评估,主要就和软硬件以及网络通信协议有着直接的关系,要能对系统安全弱点确定描述。最后就是对风险产生影响可能性的分析品谷,其中就涉及到收入损失,也能是无形声誉损失等。对此就要进行建立风险事件发生概率层次结构,最上层总目标就是进行估算风险事件发生概率,中间层就是早晨网络通信系统风险的因素,最底层就是对风险因素发生的表现形式。

未能对网络通信系统的风险进行有效的评估,就要采用多级模糊综合评判的方法应用,系统的风险比较复杂,并且不确定因素也比较突出,在进行系统风险描述的时候就有着模糊的现象。对于可通过模糊综合评判数学模型的建立和应用,能对系统风险定量评价,这一方法的应用是对模糊集合中隶属度以及函数理论的应用,对系统多因素制约关系实施的数学化抽象构建的理想数学评价模式。通过多级模糊综合评判方法的应用,就要对准则层指标实施模糊综合评价,进行确定方案层各因素对其指标评价结果向量,然后把所得的向量归一化处理,作为准则层指标对目标层评价隶属度矩阵,这样在模糊综合评判的模型应用下,就能得到风险事件发生概率。网络通信系统风险的分析评估当中,多数指标的模糊性比较突出,不能进行数据累计计算素质,在对模糊综合评判方法的科学应用下,建立多级模糊综合评估模型就能对风险进行量化,能对系统风险的控制力度得到进一步加强。进行分级的时候,主要分成一级模糊综合评价和二级模糊综合评判,最后对所得的结构进行加权平均。

3 结束语

综上所述,网络通信系统风险分析评估要注重方法的科学应用,在层次分析法以及多级模糊综合评判的方法应用下,就能有助于系统风险的准确评估,对系统风险的防范就提供了有力依据。通过此次对网络通信系统的风险分析评估的研究,就能为实际的风险评估提供相应的思路。

[1]网络通信系统的风险分析及评估[J].郑博熙,杜英.中国新通信.2015(24)

[2]网络安全风险评估关键技术分析[J].王维.信息系统工程.2016(04)

[3]网络安全风险评估关键技术分析[J]. 杨朔.电子技术与软件工程.2016(12)

[4]网络通信系统的风险分析及评估[J]. 胡英. 信息通信.2015(04)

许沙(1980-),女,宁夏银川人,汉族,本科学历,高级工程师,信息通信系统研究方向。

猜你喜欢
网络通信评判威胁
初中英语评判性阅读教学实践与探索
人类的威胁
不要用街头小吃来评判北京
基于网络通信的智能照明系统设计
计算机网络通信常见问题与技术发展研究
基于网络通信的校园智能音箱设计
评判陌生人的两条黄金法则
搞笑图片
On Business Incubation