论文部分内容阅读
随着军队信息化建设的快速发展,武警部队已经建立并广泛使用了指挥自动化信息网,即实现了总部、总队(师)、支队(团)、中队之间信息网的互联互通。它是武警部队现代条件下执勤和处置突发事件的多业务、多功能信息交换平台。在应用和完善信息平台的过程中,同样存在着不容忽视的安全问题。如何实现公正、客观的信息网安全风险评估,有效提高指挥自动化信息网的安全级别,已经成为军队信息安全技术人员研究的热点问题。信息网安全风险评估是对指挥自动化信息网面临的威胁、存在的弱点、造成的影响,以及三者综合作用而带来的风险的可能性的评估。多指标综合评价是一个多学科边缘交叉、相互渗透、多点支撑的新兴研究方法,它是对评估对象的多个指标信息加以汇集,得到一个综合指标,以此来反映被评价对象的整体情况。本文基于信息网安全风险评估与多指标综合评价为背景,介绍了信息网安全风险评估的研究现状,结合目前武警部队指挥自动化信息网的发展现状,针对实际需求,提出了安全风险评估模型,并对目前国内外常用的几种多指标综合评价方法及权重系选择方法进行实例计算、比较、分析,最后设计并实现了一种基于多指标综合评价的指挥自动化信息网安全风险评估方案。本文提出的基于属性层次模型的模糊综合评价法较好地体现了评估的科学性与客观性。利用属性层次模型法计算评价对象的指标权重集,合理地量化了安全风险评估指标的权重,避免了主观权重而产生的不公平评价,而且不用进行一致性检验,计算量小、易于程序实现;模糊综合评价法针对实际问题中评估项的模糊性能够客观地评估对象及指标的不确定性,能够对安全风险作出全面准确的评估。利用属性层次模型法与模糊综合评价法相结合,可以有效处理专家意见不一致的情形,易于对所得到的评价结果进行分析解释,从而提出合理化建议,是提高指挥自动化信息网安全风险等级的一种行之有效的方法。最后,本文利用设计的评估系统对所属部分支队进行了指挥自动化安全风险评估,给出了安全风险等级评定及排名,为部队考核提供了衡量依据。同时参考生成的评估报告,提出了安全风险整改建议,为保障部队指挥自动化信息网安全、高效运作提供了支撑。