我國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分第一級(jí):用戶自主保護(hù)級(jí)(TCSEC的C1級(jí))第二級(jí):系統(tǒng)審計(jì)保護(hù)級(jí)(TCSEC的C2級(jí))第:安全標(biāo)記保護(hù)級(jí)(TCSEC的B1級(jí))第四級(jí):結(jié)構(gòu)化保護(hù)級(jí)(TCSEC的B2級(jí))第五級(jí):訪問(wèn)驗(yàn)證保護(hù)級(jí)(T...
TCSEC中根據(jù)計(jì)算機(jī)系統(tǒng)所采用的安全策略、系統(tǒng)所具備的安全功能將系統(tǒng)分為A、B(B1、B2、B3)、C(C1、C2)、D等4類7個(gè)安全級(jí)別。\x0d\x0a\x0d\x0a(1)D類:最低保護(hù)(minimalprotection),未加任何實(shí)際的安全措施...
1、D1級(jí)這是計(jì)算機(jī)安全的最低一級(jí)。整個(gè)計(jì)算機(jī)系統(tǒng)是不可信任的,硬件和操作系統(tǒng)很容易被侵襲。D1級(jí)計(jì)算機(jī)系統(tǒng)標(biāo)準(zhǔn)規(guī)定對(duì)用戶沒(méi)有驗(yàn)證,也就是任何人都可以使用該計(jì)算機(jī)系統(tǒng)而不會(huì)有任何障礙。系統(tǒng)不要求用戶進(jìn)行登記(要求...
信息系統(tǒng)的安全保護(hù)等級(jí)分為以下五級(jí),一至五級(jí)等級(jí)逐級(jí)增高:第一級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益造成損害,但不損害、社會(huì)秩序和公共利益。第二級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人...
(5)B2級(jí)B2級(jí),又叫做結(jié)構(gòu)保護(hù)(StructuredProtection)級(jí)別,它要求計(jì)算機(jī)系統(tǒng)中所有的對(duì)象都要加上標(biāo)簽,而且給設(shè)備(磁盤、磁帶和終端)分配單個(gè)或多個(gè)安全級(jí)別。它是提供較高安全級(jí)別的對(duì)象與較低安全級(jí)別的對(duì)象相通信的第...
該標(biāo)準(zhǔn)中將計(jì)算機(jī)系統(tǒng)的安全程度劃分為7個(gè)等級(jí),有D1(安全度最低級(jí))、C1(自由安全保護(hù)級(jí))、C2(受控存取控制級(jí))、B1(具有強(qiáng)制性保護(hù)功能)、B2、B3、A1(最高安全級(jí)別)在以后的各級(jí)中,逐漸加強(qiáng)對(duì)用戶訪問(wèn)權(quán)限的。
1985年,美國(guó)國(guó)防部提出可信計(jì)算機(jī)系統(tǒng)評(píng)測(cè)標(biāo)準(zhǔn)TCSEC(習(xí)慣上稱橘皮書)。TCSEC將系統(tǒng)分成ABCD四類7個(gè)安全級(jí)別。D級(jí)是安全級(jí)別最低的級(jí)別,C類為自主保護(hù)級(jí)別;B類為強(qiáng)制保護(hù)級(jí)別;A類為驗(yàn)證保護(hù)類,包含一個(gè)嚴(yán)格的設(shè)計(jì),控制...
系統(tǒng)安全級(jí)別:四個(gè)類分別是D1無(wú)用戶驗(yàn)證安全級(jí)別最低C1可保護(hù)一些基本信息但保護(hù)不了敏感信息C2C1的加強(qiáng)版訪問(wèn)敏感信息需要權(quán)限像LINUXUNIXWINDOWSNTB1加標(biāo)記保護(hù)B2結(jié)構(gòu)化保護(hù)B3...
B級(jí)別包括B1、B2和B3三個(gè)級(jí)別,B級(jí)別能夠提供強(qiáng)制性安全保護(hù)和多級(jí)安全。強(qiáng)制防護(hù)是指定義及保持標(biāo)記的完整性,信息資源的擁有者不具有更改自身的權(quán)限,系統(tǒng)數(shù)據(jù)完全處于訪問(wèn)控制管理的監(jiān)督下。B1級(jí)稱為標(biāo)識(shí)安全保護(hù)(LabeledS...
第一級(jí)是用戶自主保護(hù)級(jí)。這一等級(jí)的TCB,通過(guò)隔離用戶與數(shù)據(jù),使用戶具備自主安全保護(hù)的能力。這一等級(jí)的計(jì)算機(jī)信息系統(tǒng)具有多種形式的控制能力,對(duì)用戶實(shí)施訪問(wèn)控制,即為用戶提供可行的手段,保護(hù)用戶和用戶組信息,避免其他...