经典的基于风险或博弈论的安全模型依赖于可靠性理论中的假设以及不适用于安全威胁的理性预期经济学。 另外,这些模型在应用于软件密集型,社会技术系统时,存在严重的缺陷。 本文提出了一种新方法,该方法将控制理论的原理应用于对安全威胁的约束,从而扩展了系统安全工程中使用的技术。 它用于识别和缓解关键基础设施(例如航空运输系统)中可能出现的威胁。 提供见解以帮助系统工程师和政策制定者安全地过渡到下一代航空运输系统(NGATS)。