[发明专利]一种网络安全度量指标体系区分度评价模型在审
申请号: | 201910271736.5 | 申请日: | 2019-04-04 |
公开(公告)号: | CN110061868A | 公开(公告)日: | 2019-07-26 |
发明(设计)人: | 马锐;葛慧;顾升高;王克克;靳骁;张伟;高金梁 | 申请(专利权)人: | 中国航天系统科学与工程研究院 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 中国航天科技专利中心 11009 | 代理人: | 张辉 |
地址: | 100048*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 区分度 度量指标体系 评价模型 网络安全 指标体系 主观和客观 矩阵 对象建立 二级指标 客观评价 评价对象 数学模型 性能评价 一级指标 影响因子 有机融合 指标评价 每一级 构建 合理性 修正 | ||
本发明公开了一种网络安全度量指标体系区分度评价模型,假设待评价对象度量指标体系有N级,N大于等于2,则从N‑1级指标区分度开始计算,然后计算N‑2级指标区分度,……,直至二级指标区分度、一级指标区分度,从而计算得出指标体系整体区分度。本发明具体给出了每一级区分度的计算方法。本发明为客观评价对象建立指标评价矩阵,基于评价因素构建数学模型,并将指标重要程度作为合理性影响因子对指标区分度进行修正,从而实现指标体系性能评价,体现了主观和客观的有机融合。
技术领域
本发明涉及一种网络安全度量指标体系区分度评价模型,属于网络安全领域。
背景技术
网络安全度量指标体系是网络安全风险评估的工作基础,通常包括了各类信息系统内各种信息资源的各类指标,指标体系应客观地反映被评价信息系统的安全保障能力。在面对不同评估目标和评估场景时,应在分析影响信息系统安全性的关键技术和管理因素的基础上,采用科学的方法进行指标选取,以最大程度上客观地反映信息系统的安全保障能力。
指标的选取在复杂系统的研究中是一个关键问题。该问题具有较高难度,指标不足会使信息量不足而影响分析与评价结果,指标过多则会产生冗余信息,增加分析和计算的难度。网络安全度量指标体系参考框架的确定是寻找一种能够从大量的指标中消除冗余指标的方法,选出能够反映系统演化状况的指标最小集合,并对指标体系的整体区分度进行测算,以衡量不同情况下网络安全度量指标体系的适用程度。
目前,国内外支撑评价指标筛选的方法有很多,具体来说可以分为三大类,即:定性分析法、定量分析法和定性定量相结合分析法。定性分析法主要是从评价的目的和原则出发,由系统分析人员与决策者主观确定有哪些指标组成系统的评价准则体系。以德尔菲法为例,其依靠专家的经验进行综合评价,优势是有效利用了专家的知识和经验,但主观性太强,时间成本高。定量分析法主要根据指标间的数量关系运用数学方法筛选出所需指标,其代表有主成分分析法、灰色关联分析法、因子分析法、粗糙集理论分析方法等。主成分分析法应用主分量分析的“最佳简化”原则,将一个多变量的高维系统通过降维处理求得最具有代表性的若干主分量来近似表达待评系统的评价指标。灰色关联分析法根据因素之间发展趋势的相似或相异程度来衡量因素间关联程度,借助于灰色关联度模型来完成计算分析工作。因子分析法研究变量内部相关的依赖关系,把一些具有错综复杂关系的变量归结为少数几个综合因子。粗糙集理论建立在分类机制的基础上,将分类理解为特定空间上的等价关系,主要思想是利用已知的知识库,将不精确或不确定的知识用已知的知识库中的知识来刻画。定量评价以严谨的数据理论为基础,克服了人为因素的干扰,但普遍存在的问题是一些量化的数值没有确切的意义,常理上不为人们所接受。定性定量相结合评价法是目前指标筛选常用的方法。定性评价采用数学工具进行计算,定量评价建立在定性预测基础上,将定量与定性结合起来,将主观因素应用到目标规划模型的约束条件当中,实现主观和客观的有机融合是比较理想的指标筛选方法。国内外许多学者以不同的理论方法对指标筛选这一问题做了大量的研究工作,也取得了许多研究成果,但是,到目前为止大多数研究成果主要集中在指标筛选方面,极少考虑筛选出来的指标是否具有区分性。
评价所建立的指标体系是否合理、科学包括考察指标体系的完整度、区分度、可操作度等多个方面。指标体系的评价是指对同类指标体系之间进行比较,根据指标精简性和普适性要求选出最有效的指标体系。国内学者对指标体系性能评价的研究甚少,缺少对同类指标体系优选的研究,更没有对指标体系进行定量评价的研究。
发明内容
本发明的技术解决问题是:克服现有技术的不足,提供一种网络安全度量指标体系区分度评价模型。
本发明的技术解决方案是:
一种网络安全度量指标体系区分度评价模型,假设待评价对象度量指标体系有N级,则从N-1级指标区分度开始计算,然后计算N-2级指标区分度,……,直至二级指标区分度、一级指标区分度,从而计算得出指标体系整体区分度;N为自然数,N≥1;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国航天系统科学与工程研究院,未经中国航天系统科学与工程研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910271736.5/2.html,转载请声明来源钻瓜专利网。