投稿指南
一、稿件要求: 1、稿件内容应该是与某一计算机类具体产品紧密相关的新闻评论、购买体验、性能详析等文章。要求稿件论点中立,论述详实,能够对读者的购买起到指导作用。文章体裁不限,字数不限。 2、稿件建议采用纯文本格式(*.txt)。如果是文本文件,请注明插图位置。插图应清晰可辨,可保存为*.jpg、*.gif格式。如使用word等编辑的文本,建议不要将图片直接嵌在word文件中,而将插图另存,并注明插图位置。 3、如果用电子邮件投稿,最好压缩后发送。 4、请使用中文的标点符号。例如句号为。而不是.。 5、来稿请注明作者署名(真实姓名、笔名)、详细地址、邮编、联系电话、E-mail地址等,以便联系。 6、我们保留对稿件的增删权。 7、我们对有一稿多投、剽窃或抄袭行为者,将保留追究由此引起的法律、经济责任的权利。 二、投稿方式: 1、 请使用电子邮件方式投递稿件。 2、 编译的稿件,请注明出处并附带原文。 3、 请按稿件内容投递到相关编辑信箱 三、稿件著作权: 1、 投稿人保证其向我方所投之作品是其本人或与他人合作创作之成果,或对所投作品拥有合法的著作权,无第三人对其作品提出可成立之权利主张。 2、 投稿人保证向我方所投之稿件,尚未在任何媒体上发表。 3、 投稿人保证其作品不含有违反宪法、法律及损害社会公共利益之内容。 4、 投稿人向我方所投之作品不得同时向第三方投送,即不允许一稿多投。若投稿人有违反该款约定的行为,则我方有权不向投稿人支付报酬。但我方在收到投稿人所投作品10日内未作出采用通知的除外。 5、 投稿人授予我方享有作品专有使用权的方式包括但不限于:通过网络向公众传播、复制、摘编、表演、播放、展览、发行、摄制电影、电视、录像制品、录制录音制品、制作数字化制品、改编、翻译、注释、编辑,以及出版、许可其他媒体、网站及单位转载、摘编、播放、录制、翻译、注释、编辑、改编、摄制。 6、 投稿人委托我方声明,未经我方许可,任何网站、媒体、组织不得转载、摘编其作品。

基于模糊综合评判法的电力系统安全评估

来源:电力系统自动化 【在线投稿】 栏目:期刊导读 时间:2021-04-19
作者:网站采编
关键词:
摘要:1 模糊综合评价法简介 模糊综合评价法(fuzzy comprehensive evaluation method)是模糊数学中最基本的数学方法之一,该方法的模糊界限是以隶属度来描述的。 由于信息系统评价因素的复杂性、评

1 模糊综合评价法简介

模糊综合评价法(fuzzy comprehensive evaluation method)是模糊数学中最基本的数学方法之一,该方法的模糊界限是以隶属度来描述的。

由于信息系统评价因素的复杂性、评价指标中存在较大的模糊性以及评价影响因素的不确定性、定性指标难以定量化等问题,使得人们难以准确地描述信息系统安全性,经常存在着模糊的现象。

2 指标权重的确立

2.1 确定系统的安全风险因素集

先将S设定为信息系统内部所有安全风险因素的集合,并在之后将性质相近的因素分成一组。如果S集合内部的因素都被分成1组,则结果如下:

S={S1,S2,S3……,Sn}

而Si中所代表的则是第i组的因素。针对每个Si内部都有n个风险因素的集合,将会被表示成Si={Si1,Si2,Si3……,Sin}这样的集合,并将整个安全风险因素的集合分成多个层次的集合。

2.2 定义安全风险的指标

将安全风险指标定位为V,这充分表示信息系统在发生安全风险时所产生的后果,以及这一后果对信息系统的影响程度。其式子如下:

V={v1,v2,v3……,vm}

而本式子中的m表示风险指标集的数目,而v1则表示整个安全风险的指标,i=1,2,…,m。

2.3 全面确定安全风险因素中的权重

上一节定义了安全风险的指标。但是Si内部的各个因素都是相对于安全风险指标集V中的权重而言的。而整体系数可以用矩阵来这样进行表示:

Ai=[ai1,ai2,ai3……,ain]

上述式子中所描述的ai1+ai2+ai3……+ain=1。整体也可以根据Si内部的各种因素来全面界定安全风险所造成的影响。

3 信息系统安全评估实际案例

某电力信息系统是由Web服务器支持其整体运作的,完全可以充分利用已经建立的综合评估模型来评估Web服务器的安全风险[2]。一般而言,影响Web服务器安全的风险因素主要为S={S1,S2,S3,S4,S5}。而这个矩阵内部的内容主要是由数据库管理系统、Web服务器操作系统、Web服务器应用系统和通信设备等一起组成的。

这5组风险因素分别代表以下几类不同类型的风险因素。

S1={S11,S12,S13,S14}。而这内部的五个因素主要代表五种错误:数据文件被破坏,查询过程出现错误,数据修改过程出现错误,删除过程出现错误。

S2={S22,S23,S24,S25,S26}。而这里面主要表示如下的几种故障:数据从缓冲区中溢出,寄存器内部的构造被破坏,文件结构和目录内容被破坏,用户帐户优先重写顺序出错,不同的应用程序之间存在诸多类型的冲突。

S3={S33,S34,S35,S36}。而这个式子中表示的主要故障主要有如下几种:内部功能出现了错误;遇到问题时不能够访问所需要的资源;非法数据入侵;使用过程中与操作系统的版本发生冲突。

S4={S43,S44,S45,S46,S47},内部对应的几个元素分别标明系统的内部出现了如下故障:系统内部的内存出现了故障;计算机内部的CPU出现了故障;硬件驱动的过程出现了故障;电源使用的过程出现了故障;总线使用出现了故障。

S5={S53,S54,S55},这个集合中三个元素分别表示出现如下故障:网络硬件的接口在使用的过程中出现了故障;通信协议在使用的过程中出现了故障;路由器在使用的过程中出现了故障。

由于篇幅所限将会省略计算的过程,之后可以得知如下的结论:一旦Web服务器发生了安全故障,则会对系统的安全产生不良的影响,这一影响值为0.。按照同样的矩阵计算方法也可以计算其他工作站和数据库系统内部的安全风险。

4 结语

综上所述,电力信息系统本身会受到系统本身、外部环境和自然环境的影响。本文通过提出一种基于模糊数学理论的信息安全风险评估模型来计算出电力信息系统组件所代表的安全风险值,以便相关部门能够采取更加有效的防护技术和管理措施,并在之后更好地增强系统的安全性。

[1] 张李义.信息系统开发的动态风险模糊估测方法[J].系统工程理论与实践,2015(2):129-132.

[2] 李鹤田,刘云,何德全.信息系统安全工程可靠性的风险评估方法[J].北京交通大学学报,2016(3):25-29.

[3] 余勇,林为民.电力信息系统安全保障体系[J].电力信息化,2016(2):59-63.

文章来源:《电力系统自动化》 网址: http://www.dlxtzdhzz.cn/qikandaodu/2021/0419/883.html



上一篇:对称三角分解法及其应用
下一篇:快速求取节点阻抗矩阵的对称三角分解法

电力系统自动化投稿 | 电力系统自动化编辑部| 电力系统自动化版面费 | 电力系统自动化论文发表 | 电力系统自动化最新目录
Copyright © 2018 《电力系统自动化》杂志社 版权所有
投稿电话: 投稿邮箱: