摘要: 在互联网环境下新运行的信息系统由于运行时间短,通过涉及的数据样本不足以用定量分析方法量化分析出系统的安全状况,而定性分析方法又过于依赖评估者的主观经验。为提高评估的科学性和有效性,依据拉格朗日条件极值原理,结合G1法求出的主观权重和熵权法求出的客观权重,提出兼顾主客观因素的最优组合赋权方法,并通过求解模型最优解以确定指标的最优组合权重。实例分析表明:在数据不足的情况下,最优组合赋权法兼顾了主客观因素,评估结果能更合理地反映信息系统的信息安全现状。
. 最优组合赋权法在信息安全风险评估中的应用[J]. 重庆理工大学学报(自然科学), 2016, 30(3): -.