基于交叉概率理论的系统业务波及影响分析方法

第49卷第6期2022年6月
Vol.49,No.6
Jun.2022湖南大学学报(自然科学版)
Journal of Hunan University(Natural Sciences)
基于交叉概率理论的系统业务波及影响分析方法
谢丽霞1,张益嘉1,杨宏宇1,2†,张良3
(1.中国民航大学计算机科学与技术学院,天津300300;
2.中国民航大学安全科学与工程学院,天津300300;
3.亚利桑那大学信息学院,图森AZ85721)
摘要:针对信息系统业务波及影响分析缺乏量级标定以及分析结果受专家评价偏好影响的不足,提出一种基于交叉概率理论的系统业务波及影响分析方法.首先由专家评估信息
系统业务功能间的关联性和影响程度,通过交叉影响矩阵表示业务功能间的关联性;然后用
主客观权重结合法为矩阵赋权,减小专家打分对交叉影响矩阵的主观影响,将系统业务功能
间的关联性进行量化,生成综合交叉影响矩阵;最后使用偏好链生成算法生成信息系统的业
务功能偏好链,将系统各业务功能的相互影响关系进行关联,在此基础上通过业务功能在偏
好链的位置分析得到业务功能中断后对其他业务功能的波及影响趋势.实验结果表明本文方
法能准确度量业务功能中断对信息系统其他业务功能的波及影响程度和趋势.
关键词:信息安全;信息系统;业务波及影响;交叉概率理论;偏好链
中图分类号:TP309文献标志码:A
System Business Affecting Impact Analysis Method
Based on Crossover Probability Theory
XIE Lixia1,ZHANG Yijia1,YANG Hongyu1,2†,ZHANG Liang3
(1.College of Computer Science and Technology,Civil Aviation University of China,Tianjin300300,China;
2.College of Safety Science and Engineering,Civil Aviation University of China,Tianjin300300,China;
3.College of Information,University of Arizona,Tucson AZ85721,USA)
Abstract:Because of the lack of scale calibration on the analysis results of information system business impact analysis as well as the influence of expert evaluation preference on it,an analysis method of system business affecting impact based on crossover probability theory is proposed.First,the experts evaluate the relevance and influence of the business functions of the information system,and the correlation between business functions is represented by a cross-impact matrix.Then,the subjective and objective weight combination method is used to weight the matrix to re⁃duce the subjective impact of experts scoring on the cross-impact matrix,quantify the correlation between system business functions,and generate a comprehensive cross-impact matrix.Finally,the preference chain generation algo⁃rithm is used to generate the business preference chain of the information system,and the interaction relationship of
∗收稿日期:2021-08-04
基金项目:国家自然科学基金民航联合研究基金项目(U1833107),Civil Aviation Joint Research F
und Project of National Natural Science (U1833107)
作者简介:谢丽霞(1974—),女,重庆人,中国民航大学教授,硕士
†通信联系人,E-mail:*******************
文章编号:1674-2974(2022)06-0080-10DOI:10.16339/jki.hdxbzkb.2022295
第6期谢丽霞等:基于交叉概率理论的系统业务波及影响分析方法
each business of the system is associated.On this basis,the influence trend of other businesses after the business in⁃terruption is obtained by analyzing the position of the interrupted business in the preference chain.Experimental re⁃sults show that the proposed method can accurately measure the impact and trend of business function interruption on other business functions of information system.
Key words:information security;information system;business affecting impact;crossover probability theory;preference chain
随着计算机与网络的飞速发展,信息系统规模越来越大,信息系统中的业务功能越来越复杂,信息系统的复杂度日益上升.信息系统复杂度的上升,使得业务功能中断会波及影响到更多业务功能,并导致
系统功能受到影响.分析信息系统中业务功能中断对其他业务功能的波及影响,可以为制定系统部分功能中断后的响应处置预案提供依据,为确保系统的业务功能连续性奠定基础.所以研究系统业务功能波及影响分析对信息系统的安全运行和应急管理具有重要意义[1].
业务影响分析(Business Impact Analysis,BIA)用于分析业务中断造成的系统损失,是业务连续性管理的重要环节[2].Buldyrev等[3]最先在业务波及影响分析中提出相互依赖网络中级联故障概念,大多数业务波及影响研究以Buldyrev等人提出的相依网络中级联故障分析为基础[4-6].Sturaro等[7]提出一个相互依赖的物理网络系统中的故障传播模型,此模型仅适用于电网等物理网络.吴佳键等[8]提出相依网络上基于相连边的择优恢复算法,此算法仅适用于无标度网络.Zhang等[9]提出相关贪婪叶子去除算法,但是该方法将重点放在依赖核心节点上且未包含所有节点.Zhou等[10]考虑动态负载传播和依赖的影响,提出一种相互依赖的混合级联故障模型,该模型仅适用于具有依赖的相互依赖网络.上述研究仅从宏观方面对相依网络中级联故障进行分析.蔡萌等[11]考虑复杂网络的点边差异性,通过反映网络结构特征的网络结构熵分析故障影响,但该方法仅适用于无标度网络.尹荣荣等[12]通过节点结构洞重要性指标和相邻节点K核重要性指标评估节点重要性,该方法仅适用于无标度网络,对于链式网络不适用.谢丽霞等[13]针对业务网络拓扑有向加权特性提出有向加权网络结构熵计算方法,将脆弱性评估与复杂网络结构稳定性研究结合,提出一种面向信息系统的业务波及影响分析方法.上述研究的局限性在于,研究对象为无标度网络,从相依网络角度研究业务波及
影响,对信息系统的业务波及影响分析不足,未考虑系统某业务功能中断后对其他业务的波及影响及强度.
为解决上述研究存在的不足,本文提出一种基于交叉概率理论的系统业务波及影响分析方法.该方法的研究对象为信息系统且方法适用于有向网络,根据交叉概率理论,通过交叉影响矩阵表示业务功能节点间的关联性;通过优化主客观权重结合法赋权交叉影响矩阵,减小专家打分对交叉影响矩阵的主观影响;通过偏好链生成算法生成偏好链,分析业务功能中断对信息系统的波及影响趋势及影响范围.本文方法同时考虑了不同重要性的业务功能中断对信息系统波及影响和强度,能准确度量业务功能中断对信息系统其他业务功能的波及影响程度和趋势.
1分析方法架构设计
基于交叉概率理论的系统业务波及影响分析方法由交叉影响矩阵处理模块和偏好链生成与业务波及影响分析模块组成,该方法的架构如图1所示.
交叉影响矩阵处理模块:首先,由专家评估业务功能间的关联性和影响程度,量化业务功能间关联性,通过业务重要性评价矩阵得出主观权重与客观权重.然后,综合考虑主观加权方法在多属性决策中的主观性与客观加权方法的无偏向性,最小化主客观权重之间的偏差平方和,将主客观组合加权法[14]改进得到最优加权系数,产生综合权重.最后,使用综合权重赋权业务功能间交叉影响矩阵,消
除专家打分的主观任意性,提高由专家确定的业务功能间影响程度数据的客观性,产生综合交叉影响矩阵表示业务功能间的关联性及影响程度.
81
湖南大学学报(自然科学版)2022年
业务流程
业务间影响程度评价
主观权重
农业部农药检定所业务重要性评价
业务间交叉影响矩阵
客观权重
综合交叉影响矩阵偏好链生成算法
偏好链生成与
业务波及影响分析
业务网络活动和变化偏好链
业务波及影响分析
交叉影响矩阵处理
主客观权重结合法求
专家权值
图1研究方法架构
Fig.1The framework of research methods
偏好链生成与业务功能波及影响分析模块:首先,通过综合交叉影响矩阵中一个业务功能对其他业务功能的总体影响程度[即活动和(Active Sum ,AS )]表征业务功能中断对信息系统的影响程度,并将其作为业务波及影响的量级标定.然后,将偏好链生成算法[15]进行改进与优化,把交叉影响矩阵与活动和输入优化后的偏好链生成算法,生成能显示业务功能之间关联性及影响优先级的系统业务
功能偏好链.将信息系统业务功能抽象为节点[16],通过分析业务功能节点在偏好链中的位置,确定该业务功能中断后对信息系统其他业务功能的波及影响趋势及影响范围.最后,根据活动和与偏好链分析并获取某业务功能中断对信息系统的影响程度以及对系统其他业务功能的波及影响趋势.
2交叉影响矩阵
2.1业务关联影响关系的量化
通过交叉概率理论量化业务功能间关联影响关系,是使用交叉影响矩阵存储各业务功能间的直接影响程度,将大量数据系统性整合为易于分析的形式.交叉概率理论可以确定业务功能之间的关联性,预测业务功能间的关联影响从而减少业务功能中断等意外情况下的不确定性
[17]
.信息系统中业务功能
中断会对后续业务功能产生影响,不同重要性的业务功能中断对后续业务功能产生的波及影响各不相
同,所以需要通过专家打分确定业务功能重要性以及业务功能间的关联影响程度,生成交叉影响矩阵.参考资产重要性等级评价和风险等级划分评价[18]产生业务重要性评价等级表(表1)和业务间影
响程度评价等级表(表2),根据表1、表2,通过专家打分生成业务重要性评价矩阵和业务间交叉影响矩阵.专家根据业务间影响程度评价等级表(表2)确定业务功能间关联性,通过业务间影响程度评价等级数值实现对业务功能间关联关系的量化,量化的表现形式为业务间交叉影响矩阵.
表1业务重要性评价等级表
星光部队
Tab.1Business importance evaluation scale
值100500
等级高中低
定义
业务功能重要性极高业务功能重要性一般业务功能重要性极低
表2业务间影响程度评价等级表Tab.2Evaluation scale of influence degree
between businesses
值543210
等级高影响较高影响中影响较低影响低影响无影响
定义
业务功能对其他业务功能影响极大业务功能对其他业务功能影响较大业务功能对其他业务功能影响一般业务功能对其他业务功能影响较低业务功能对其他业务功能影响极低业务功能对其他业务功能无影响
2.2综合交叉影响矩阵生成
由于根据专家主观判断的业务间影响程度获得的业务间交叉影响矩阵的数据存在主观性,为尽可能减少由专家评价带来的主观性,需要对由专家评价产生的业务间交叉影响矩阵进行合理赋权.本文从业务重要性评价矩阵中提取主观权重与客观权重,通过改进的主客观权重结合法算出赋权权重,赋权业务间交叉影响矩阵生成综合交叉影响矩阵.
主客观权重结合法的核心是最小化主观权重和客观权重之间的偏差平方和,该方法既考虑到专家对业务功能的偏好,又减少专家评价的主观任意性,可以提升综合交叉影响矩阵的客观性.
综合交叉影响矩阵R 的生成过程设计如下:1)业务重要性评价矩阵归一化.m 个专家根据
82
第6期谢丽霞等:基于交叉概率理论的系统业务波及影响分析方法
业务重要性评价等级表(表1)打分确定业务功能重要性,整合产生业务重要性评价矩阵.专家集合表示为S ={S 1,S 2,…,S m }.专家为n 个业务功能打分,业务功能集合表示为T ={T 1,T 2,…,T n }.将第i 个专家S i 对第j 个业务功能T j 的评分重要性值记为a ij (i =1,
2,…,m ;j =1,2,…,n ),业务功能重要性评价矩阵A 表示为
A =()a 11⋯a 1n
⋮⋱⋮a m 1⋯a mn
(1)
由公式(2)将业务重要性评价矩阵归一化:
b ij =a ij -a min c
a max c -a min c
(2)
式中:a max c 为业务功能T j 重要性的最大值(A 中第j 列的最大值),
a min
c
为业务功能T j 重要性的最小值(A 中
第j 列的最小值).
得到归一化决策矩阵B 为
B =()
b 11⋯b 1n
⋮⋱⋮b m 1⋯b mn
(3)
其中,b ij (i =1,2,…,m ;j =1,2,…,n )表示第i 个专家S i 对第j 个业务功能T j 的归一化重要性值.
2)提取主客观权重.对业务重要性评价矩阵计
算调和平均值,得到专家对业务功能的主观权重W 1j
=(W 11,W 12,…,W 1n )
T
W 1j =æèççççççççççö
ø
÷÷÷÷÷÷÷÷÷÷m ∑i =1m 1a m 1,m ∑i =1m 1a m 2,…,m ∑i =1m 1a mn
T
(4)使用熵权法计算得到专家对业务功能的客观权
重W 2j =(W 21,W 22,…,W 2n )T
.由公式(5)计算得到第i
个专家对第j 个业务功能归一化重要性值的比重P ij
p ij =b ij
∑i =1
m b ij
(5)
由公式(6)计算得到信息熵E j E j =
∑i =1
m p ij ln (p ij )
ln (m )
(6)
由公式(7)计算得到专家对业务功能的客观权重W 2j .
W 2j =
1-E j
n -∑j =1
核糖核酸酶
n E j
(7)
3)生成综合交叉影响矩阵.由公式(8)得到主观
权重W 1j 和客观权重W 2j 的组合权重向量W j .
W j =αW 1j +βW 2j
(8)
式中:α和β为组合加权系数.
α=12∑i =1m ∑j =1n
b ij (W 1j -W 2j )+∑j =1
n
W 2j (W 1j +W 2j )∑j =1
n
(W 1j +W 2j )2
(9)
β=
∑j =1n
W 1j (W 1j +W 2j )-12∑i =1m ∑j =1
n
b i j (W 1j -W 2j )∑j =1
n (W
1j
+W 2j )2
测井解释(10)
同步相量测量装置使用线性加权方法获得综合评估值向量U .U =∑j =1
n b ij W j
(11)
综合评估值向量U =(u 1,u 2,……,u m )中的元素对应每个专家权重.由m 个专家根据表2为业务间影响程度打分,生成m 个业务间交叉影响矩阵Q ={Q 1,Q 2,…,Q m }.根据综合评估值向量U 将专家对应权重与矩阵Q 1~Q m 相乘,然后对加权后的m 个矩阵计算平均值生成综合交叉影响矩阵R ,该矩阵是偏
好链生成算法的输入数据.
R =()
r 11
⋯r 1n ⋮
⋱⋮r m 1
r mn
(12)
3业务功能波及影响分析
3.1活动和计算
在信息系统中,不同业务功能中断的影响程度各不相同,业务功能对信息系统影响程度越大,业务功能中断时波及到其他业务功能的概率越大,故业务功能在信息系统中影响程度的量级标定是信息系统业务波及影响分析的基础.
信息系统中某个业务功能对其他业务功能的总体影响程度可以代表其失效时对信息系统的波及影响程度.一个业务功能对其他所有业务功能的总体影响程度称为活动和(Active Sum ,AS ),用于度量业务功能中断对信息系统的影响程度.系统中某个业务功能影响程度越高,中断导致的波及影响越大,活动和越大;反之,业务功能影响程度越低,活动和越小.
83
湖南大学学报(自然科学版)2022年
当信息系统发生业务功能失效或中断时,通过分析系统所有业务功能的AS变化可以衡量业务功能中断对信息系统的业务功能波及影响程度.在综合交叉影响矩阵R中,矩阵的每一行显示该业务功能对其他业务功能的影响程度.业务功能i的活动和AS i为
AS i=∑j=1n r ij(13)
式中:r ij为综合交叉影响矩阵R中的元素.
3.2偏好链生成
由于业务功能流程图只能展示业务功能流程,无法准确表示业务功能的关联性及影响程度,且业务功
能流程图无法准确表示业务功能的优先级.所以本文研究中采用偏好链方法表示系统中的业务功能节点.偏好链是根据综合交叉影响矩阵生成的一条链式结构,可以直观表示业务功能之间的关联性和优先级,所以,使用偏好链可以直观表示业务功能之间的关联和影响程度.
信息系统的偏好链生成算法步骤设计如下:1)计算系统中每个业务功能的AS.
2)选择系统中AS最高的业务功能节点插入偏好链头.
3)如果系统中多个业务功能具有最高的AS,则选择第一个插入偏好链头.
4)以选定的业务功能节点为根构建偏好链.剩余业务功能节点的入链优先级按照AS从大到小排序,选择AS最大的业务功能节点入链.如果多个业务功能节点最大AS相同,则业务功能节点入链优先级按照影响业务功能数量从大到小排序,选择影响业务功能数量最多的节点入链.如果多个节点的最大AS和最大影响业务功能数量相同,则业务功能节点入链优先级按照影响值从大到小排序,选择影响值最大节点入链;如果多个节点的最大影响值相同,则选择第一个节点优先入链.
5)所有节点按照步骤4)入链,直至全部节点入链或者仅剩余由于优先级不够而无法入链的节点. 6)对于未入链的节点,选择已经入链且对其影响值最大的节点作为其前序节点,该节点作为分支节点按照步骤4)入链.
3.3业务波及影响分析载荷系数
信息系统的业务波及影响分析方法包括:业务功能中断对信息系统的波及影响程度度量,业务功能中断对信息系统其他业务功能的波及影响趋势分析.
AS作为业务功能在信息系统中的影响程度的量级标定,可以度量业务功能在信息系统中的影响程度.在信息系统业务功能中断事件中,通过分析业务功能中断前后的信息系统业务功能AS总值变化,可以了解中断业务功能对信息系统的影响程度,信息系统业务功能AS总值变化越大则中断的业务功能对信息系统波及影响程度越大.分析系统的AS变化可以衡量信息系统的变化,从而度量业务功能中断对信息系统的业务功能波及影响程度.
业务功能中断对信息系统波及影响程度的度量过程如下:
1)将所有业务功能节点AS相加作为信息系统的AS总值.
2)若业务功能节点中断则将此业务功能AS从AS总值中减去.
3)若业务功能节点恢复则将此业务功能AS加入AS总值.
4)对比不同业务功能中断前后系统AS总值变化,AS总值变化大小对应业务功能中断对信息系统波及影响大小.
偏好链可以表示业务功能间相互关系和优先级,可以反映业务功能中断对信息系统其他业务功能的波及影响趋势.在信息系统中,当某个业务功能节点发生中断时,从偏好链中寻此节点的所有后续节点,这些节点对应的业务功能有可能受到波及影响产生中断.信息系统中某个业务功能发生中断时,从偏好链中删除此业务功能对应的节点和以该节点为起点的边,则偏好链中新增的没有入度的节点便为业务功能中断可能波及影响到的业务功能,通过此方法可以反映业务功能中断对信息系统其他业务功能的波及影响趋势.
通过偏好链分析业务功能中断对信息系统波及影响趋势过程如下:
1)在偏好链中查已中断业务功能节点. 2)删除已中断业务功能节点及以其为出发的边. 3)查偏好链中新增入度为0的业务功能节点. 4)记录新增入度为0的业务功能节点,这些业务功能节点为已中断业务功能节点波及到的节点.
84

本文发布于:2024-09-22 11:20:29,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/519616.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:业务   功能   影响   信息系统   波及   节点   矩阵
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议