本站小編為你精心準(zhǔn)備了計算機網(wǎng)絡(luò)攻擊效果評估參考范文,愿這些范文能點燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。
摘要:
在信息技術(shù)不斷推廣的新形勢下,計算機網(wǎng)絡(luò)的應(yīng)用范圍變得越來越廣,需要加強計算機網(wǎng)絡(luò)攻擊效果評估技術(shù)的研發(fā),才能有效保障計算機網(wǎng)絡(luò)的運行安全。本文就計算機網(wǎng)絡(luò)攻擊效果評估的相關(guān)內(nèi)容進行闡述,對計算機網(wǎng)絡(luò)攻擊效果評估技術(shù)進行合理分析,以有效提高計算機網(wǎng)絡(luò)的反攻擊能力。
關(guān)鍵詞:
計算機網(wǎng)絡(luò);攻擊效果;評估技術(shù)
一、計算機網(wǎng)絡(luò)攻擊效果評估的相關(guān)內(nèi)容
(一)評估準(zhǔn)則。在計算機網(wǎng)絡(luò)攻擊效果評估中,評估準(zhǔn)則是重要基礎(chǔ)組成部分之一,如果想要對計算機網(wǎng)絡(luò)資源、攻擊方案、攻擊策略等進行準(zhǔn)確評估,則必須嚴(yán)格按照評估準(zhǔn)則執(zhí)行,才能真正提高計算機網(wǎng)絡(luò)攻擊效果評估的可靠性和準(zhǔn)確性。目前,計算機網(wǎng)絡(luò)攻擊的方法和形式有很多種,有著較強復(fù)雜性和多樣性,因此,計算機網(wǎng)絡(luò)攻擊效果評估準(zhǔn)則也有著極大多樣性。根據(jù)計算機網(wǎng)絡(luò)攻擊的目標(biāo)和方式來看,主要是通過修改、控制和破壞等形式對軍隊、政府、學(xué)校和企業(yè)等的信息、資料進行竊取、利用和篡改等。因此,在建立計算機網(wǎng)絡(luò)攻擊效果評估體系時,需要根據(jù)攻擊目標(biāo)、攻擊方式等制定多重標(biāo)準(zhǔn),才能更好的滿足評估工作的相關(guān)要求,最終保障計算機網(wǎng)絡(luò)攻擊效果評估結(jié)果的公正性、客觀性和準(zhǔn)確性等。
(二)評估攻擊方案。一般情況下,計算機網(wǎng)絡(luò)攻擊正式開始前,需要制定合適的攻擊方案,并對攻擊結(jié)果進行科學(xué)預(yù)測和分析,才能確保攻擊效果與預(yù)期成果相符。目前,攻擊方案的效果分析是從攻擊能力、成功率、隱蔽性等幾個方面進行的[1],其中,成功率會受到網(wǎng)絡(luò)情況、掃描結(jié)果、流量情況等的影響,而隱蔽性會受到檢測、系統(tǒng)管理人員操作、攻擊手段等的影響。因此,計算機網(wǎng)絡(luò)攻擊過程有著較大隨意性,攻擊結(jié)果通常是無法準(zhǔn)確估量,在結(jié)合數(shù)學(xué)模型進行預(yù)測和模擬的情況下,可以獲得一個與攻擊結(jié)果比較接近的數(shù)學(xué)期望值,是提高計算機網(wǎng)絡(luò)攻擊效果評估可靠性的重要途徑。
(三)評估攻擊策略。通常攻擊策略的制定是根據(jù)每個節(jié)點的情況來確定的,以形成一個整體性的攻擊策略。一般在進行攻擊策略的應(yīng)用前,需要對風(fēng)險、收益等進行科學(xué)計算,才能避免實際操作過程出現(xiàn)意外情況,從而保障攻擊操作的持續(xù)性。因此,在實際進行計算機網(wǎng)絡(luò)攻擊效果評估時,攻擊策略的評估是先從第一步開始,接著根據(jù)第一步的情況對第二部的攻擊效果進行預(yù)測,以在嚴(yán)格按照攻擊策略執(zhí)行的情況下,實現(xiàn)攻擊效果的及時測量與評估。
二、計算機網(wǎng)絡(luò)攻擊效果評估技術(shù)的分析
(一)網(wǎng)絡(luò)信息熵方面。在實際進行計算機網(wǎng)絡(luò)攻擊效果評估時,充分利用網(wǎng)絡(luò)信息熵這個攻擊效果評估技術(shù),對網(wǎng)絡(luò)當(dāng)前的運行情況進行分析,是比較常見的方法之一。例如:在對計算機網(wǎng)絡(luò)的安全性進行評估時,需要對計算機網(wǎng)絡(luò)的可靠性、完整性等進行全面考慮,才能在將他們看作度量標(biāo)準(zhǔn)的前提下,衡量出攻擊前后的差異,從而實現(xiàn)計算機網(wǎng)絡(luò)攻擊效果的準(zhǔn)確評估。
(二)系統(tǒng)安全層次方面。根據(jù)計算機網(wǎng)絡(luò)的性質(zhì)和特點來看,從系統(tǒng)安全層次進行計算機網(wǎng)絡(luò)攻擊效果評估,可以對計算機每個層次的安全特征進行準(zhǔn)確反映,從而體現(xiàn)計算機網(wǎng)絡(luò)當(dāng)前的運行情況[2]。目前,系統(tǒng)安全層次主要包括目標(biāo)層、準(zhǔn)則層、指標(biāo)層,在將安全準(zhǔn)則、標(biāo)準(zhǔn)等細化的情況下,整個計算機網(wǎng)絡(luò)的安全特征數(shù)據(jù)可以變得更加精確,以在評估計算機網(wǎng)絡(luò)綜合能力的基礎(chǔ)上,實現(xiàn)計算機網(wǎng)絡(luò)攻擊效果的準(zhǔn)確評估。如果整體評分比較小,則表明計算機網(wǎng)絡(luò)的安全性能較低;反之,則表明系統(tǒng)受到的攻擊性較弱,不會造成較大影響。
(三)合理利用指標(biāo)方面。在建立數(shù)學(xué)模型的情況下,通過合理利用各種指標(biāo)來進行計算機網(wǎng)絡(luò)攻擊效果評估,可以更快、更有效地判斷計算機網(wǎng)絡(luò)的運行安全性,從而采取有效的反攻擊措施。例如:在計算機網(wǎng)絡(luò)的某個節(jié)點受到攻擊時,應(yīng)對節(jié)點的路徑、時效性等進行準(zhǔn)確計算,才能避免整個網(wǎng)絡(luò)信息出現(xiàn)較大延遲性,從而保證計算機網(wǎng)絡(luò)的整體性能。
三、結(jié)束語
總之,不管在什么樣的效果評估系統(tǒng)中,都需要制定一個標(biāo)準(zhǔn)來執(zhí)行相關(guān)操作,才能確保效果評估結(jié)果的可靠性、科學(xué)性和準(zhǔn)確性。因此,對計算機網(wǎng)絡(luò)攻擊效果評估技術(shù)有比較全面的了解,并嚴(yán)格按照效果評估標(biāo)準(zhǔn)來完成相關(guān)檢查,對于提高計算機網(wǎng)絡(luò)的運行安全性、穩(wěn)定性等有著重要作用。
參考文獻
[1]郭彬.一種基于網(wǎng)絡(luò)熵的計算機網(wǎng)絡(luò)攻擊效果定量評估方法[J].計算機光盤軟件與應(yīng)用,2014,01:153-154.
[2]耿琳瑩,張要鵬,魯智勇,閆州杰.不可直接測量的網(wǎng)絡(luò)攻擊效能評估技術(shù)研究[J].現(xiàn)代電子技術(shù),2013,10:62-66.
作者:曾濤 單位:新疆輕工職業(yè)技術(shù)學(xué)院