童话说说技术创业美文职业
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

计算机安全级别有哪些

11月19日 观潮阁投稿
  为加强组织企事业单位计算机安全管理,保障计算机系统的正常运行,发挥办公自动化的效益,保证工作正常实施,确保涉密信息安全,一般需要指定专人负责机房管理,并结合本单位实际情况,制定计算机安全管理制度,下面来具体的看一下计算机安全级别有哪些吧?
  1、D级别
  D级别是最低的安全级别,对系统提供最小的安全防护。系统的访问控制没有限制,无需登陆系统就可以访问数据,这个级别的系统包括DOS,WINDOWS98等。
  2、C级别
  C级别有两个子系统,C1级和C2。
  C1级称为选择性保护级(DiscrtionarySecurityProtection)可以实现自主安全防护,对用户和数据的分离,保护或限制用户权限的传播。
  C2级具有访问控制环境的权力,比C1的访问控制划分的更为详细,能够实现受控安全保护、个人帐户管理、审计和资源隔离。这个级别的系统包括UNIX、LINUX和WindowsNT系统。
  C级别属于自由选择性安全保护,在设计上有自我保护和审计功能,可对主体行为进行审计与约束。C级别的安全策略主要是自主存取控制,可以实现
  保护数据确保非授权用户无法访问;
  对存取权限的传播进行控制;
  个人用户数据的安全管理。
  C级别的用户必须提供身份证明,(比如口令机制)才能够正常实现访问控制,因此用户的操作与审计自动关联。C级别的审计能够针对实现访问控制的授权用户和非授权用户,建立、维护以及保护审计记录不被更改、破坏或受到非授权存取。这个级别的审计能够实现对所要审计的事件,事件发生的日期与时间,涉及的用户,事件类型,事件成功或失败等进行记录,同时能通过对个体的识别,有选择地审计任何一个或多个用户。C级别的一个重要特点是有对于审计生命周期保证的验证,这样可以检查是否有明显的旁路可绕过或欺骗系统,检查是否存在明显的漏路(违背对资源的隔离,造成对审计或验证数据的非法操作)。
  3、B级别
  B级别包括B1、B2和B3三个级别,B级别能够提供强制性安全保护和多级安全。强制防护是指定义及保持标记的完整性,信息资源的拥有者不具有更改自身的权限,系统数据完全处于访问控制管理的监督下。
  B1级称为标识安全保护(LabeledSecurityProtection)。
  B2级称为结构保护级别(SecurityProtection),要求访问控制的所有对象都有安全标签以实现低级别的用户不能访问敏感信息,对于设备、端口等也应标注安全级别。
  B3级别称为安全域保护级别(SecurityDomain),这个级别使用安装硬件的方式来加强域的安全,比如用内存管理硬件来防止无授权访问。B3级别可以实现:
  引用监视器参与所有主体对客体的存取以保证不存在旁路;
  审计跟踪能力强,可以提供系统恢复过程;
  支持安全管理员角色;
  用户终端必须通过可信话通道才能实现对系统的访问;
  防止篡改。
  B组安全级别可以实现自主存取控制和强制存取控制,通常的实现包括:
  所有敏感标识控制下的主体和客体都有标识;
  安全标识对普通用户是不可变更的;
  可以审计(a)任何试图违反可读输出标记的行为(b)授权用户提供的无标识数据的安全级别和与之相关的动作(c)信道和IO设备的安全级别的改变(d)用户身份和与相应的操作;
  维护认证数据和授权信息;
  通过控制独立地址空间来维护进程的隔离。
  B组安全级别应该保证:
  在设计阶段,应该提供设计文档,源代码以及目标代码,以供分析和测试;
  有明确的漏洞清除和补救缺陷的措施;
  无论是形式化的,还是非形式化的模型都能被证明该模型可以满足安全策略的需求。监控对象在不同安全环境下的移动过程(如两进程间的数据传递)
  4、A级别
  A级别只有A1,这一级别,A级别称为验证设计级(VerityDesign),是目前最高的安全级别,在A级别中,安全的设计必须给出形式化设计说明和验证,需要有严格的数学推导过程,同时应该包含秘密信道和可信分布的分析,也就是说要保证系统的部件来源有安全保证,例如对这些软件和硬件在生产、销售、运输中进行严密跟踪和严格的配置管理,以避免出现安全隐患。
  安全威胁中主要的可实现的威胁分为两类:渗入威胁和植入威胁。主要的渗入威胁有:假冒、旁路控制、授权侵犯。主要的植入威胁有:特洛伊木马、陷门。
  通过本站小编的介绍,计算机安全级别有哪些大家都清楚了,如果大家还想了解更多关于网络安全方面的知识,那就继续浏览本网信息安全栏目里的内容,以便保证家人信息的安全。
投诉 评论 转载

网络贸易的发展趋势是什么在网络经济时代,人类贸易活动将由物理空间为主转向以媒体空间为主,诸如虚拟要素市场、虚拟商品市场、虚拟金融机构等虚拟经济场所和经济主体。整个交易都在虚拟的场景中进行。但这种虚拟并……iphone进入安全模式怎么解除安卓的手机解除安全模式还是比较简单的,手机在安全模式下,按照操作在进行一次开机,基本安全模式就解除了,如何接触不了的就只能去售后做检测了,苹果的系统因为它的特殊性,不开放性,所……iphone怎么进入安全模式放眼现在使用手机的用户来说,苹果是非常受欢迎的一个品牌,然而许多朋友对苹果手机自带的某些功能并不十分了解,其中,安全模式就是一种十分容易让人忽略的模式,那么iphone怎么进入……iphone无限重启怎么进入安全模式随着生活质量的提高,人们的生活水平要求也越来越高,尤其是在最近的几年,智能手机几乎成了标配,每个人都会有一部智能手机,随着智能手机的不断普及,各种问题也是不断的出现,很多朋友都……防病毒技术的优缺点有哪些计算机病毒的真正危险在于威胁网络和大型信息系统的安全。在网络上防范计算机病毒涉及到病毒检测、网络技术发展及病毒对网络攻击的机理。可以预见,网络操作系统集成网络防病毒技术是必由之……电脑只能进入安全模式咋办在使用一些操作系统的过程中,可能会碰到这样那样的问题,比如之前电脑启动都很正常,某天突然发现电脑无法正常启动进入到桌面,可是按F8的时候可以进入到安全模式,下面来具体的看一下电……计算机安全级别有哪些为加强组织企事业单位计算机安全管理,保障计算机系统的正常运行,发挥办公自动化的效益,保证工作正常实施,确保涉密信息安全,一般需要指定专人负责机房管理,并结合本单位实际情况,制定……当前热点安全级别低怎么办近年来,手机应用越来越丰富,功能也越来越强大,用户随时随地即可享受方便的移动互联网服务。于是,公共WiFi热点免费上网服务给用户带来了极大的便利的同时,热点安全问题也成为公众挥……生物安全级别是如何划分的生物安全一般是指由现代生物技术开发和应用对生态环境和人体健康造成的潜在威胁,及对其所采取的一系列有效预防和控制措施。基于生物技术发展有可能带来的不利影响,人们提出了生物安全的概……信息安全级别划分是怎样的信息安全等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定,……网络安全级别保护是怎么划分的网络安全级别保护是指对国家秘密信息、法人或其他组织及公民专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的安全产品实行按等级管理,对……食品安全级别有哪些食品安全指食品无毒、无害,符合应当有的营养要求,对人体健康不造成任何急性、亚急性或者慢性危害。食品安全也是一门专门探讨在食品加工、存储、销售等过程中确保食品卫生及食用安全,降低……
百草枯是禁药吗如何预防裸藻灾害女性夏季想补血应该多吃什么食物蚜虫能进入人体吗鱼得了黑斑病该怎么治疗四川有活火山吗含羞草如何预测地震膨胀岩土的地貌特征干旱对生活造成的危害及预防措施怎样治疗线虫病家居装修防震家具如何选择暴雨天气开车如何预防侧滑
九月开学季,上班的那个你是不是很怀念?如何删除office注册表理财避免穷忙活偶尔的放肆,会让你获得生命的绽放度梅关用韵简单又好看扎发教程分钟学会款百变扎发方法安卓手机如何下载旧版本应用圣棱的星光!(杨佑宁的前世今生!)2018年十大诈骗套路小学秋天的作文500字热闻聚热点网 实时超声造影在肝脏疾病诊断中的应用市场营销工作计划

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界