摘要

针对传统民航信息系统安全评估周期长、过程繁琐及专家主观性较强等问题,提出一种基于层次分析法和改进Dempster-Shafer(D-S)证据理论的风险评估方法。首先基于层次分析法确定各层因素相对于上层因素的权重,利用模糊综合评价给出最底层因素的评语集隶属度矩阵;然后利用基于矩阵分析法和信息熵的D-S合成算法计算证据间冲突程度K并对证据重新赋予权值,得出证据对各因素的支持程度;最后通过综合计算来确定系统最终安全等级。该方法进一步降低了专家评估的主观性,客观高效,操作方便,适用于民航信息系统的安全风险评估。