根據(jù)計(jì)算機(jī)系統(tǒng)采用的安全策略和系統(tǒng)的安全功能,TCSEC將系統(tǒng)從低到高進(jìn)行分類,包括:D、C、B和A四個(gè)類別和七個(gè)安全級(jí)別..
(1)d類也稱為沒(méi)有任何實(shí)際安全措施的最低保護(hù)。這是最低的一類,不再評(píng)分。沒(méi)有密碼保護(hù)的普通個(gè)人電腦系統(tǒng)就屬于這一類。
②C類,又稱被動(dòng)自主訪問(wèn)策略,分為以下兩個(gè)子類。C1和C2。C1:無(wú)條件的安全保護(hù)。這是C類的下級(jí)子類,提供的安全策略是無(wú)條件訪問(wèn)控制,負(fù)責(zé)身份識(shí)別和授權(quán)。早期的UNIX系統(tǒng)就屬于這一類。C2:控制訪問(wèn)保護(hù)。這是C類的高級(jí)子類,不僅提供C1的政策和職責(zé),還具有訪問(wèn)保護(hù)和審計(jì)跟蹤功能。
③B類,又稱被動(dòng)強(qiáng)制訪問(wèn)策略,屬于強(qiáng)制保護(hù),要求系統(tǒng)在其生成的數(shù)據(jù)結(jié)構(gòu)中有標(biāo)簽,并提供數(shù)據(jù)流的監(jiān)控。乙類分為三個(gè)子類,B1、B2和B3。B1:標(biāo)記安全防護(hù),是B類中最低的子類..除了滿足c類要求,還需要數(shù)據(jù)標(biāo)記。B2:結(jié)構(gòu)安全保護(hù),是B類的中間子類..除滿足B1要求外,還應(yīng)實(shí)施強(qiáng)制性控制。B3:安全域保護(hù),b類中最高的子類,提供可信設(shè)備的管理和恢復(fù)。即使計(jì)算機(jī)系統(tǒng)崩潰,系統(tǒng)信息也不會(huì)泄露。
④A類,即驗(yàn)證保護(hù),是安全系統(tǒng)級(jí)別的最高等級(jí)。
1.《網(wǎng)絡(luò)信息安全等級(jí)分為幾級(jí)》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識(shí),僅代表作者本人觀點(diǎn),與本網(wǎng)站無(wú)關(guān),侵刪請(qǐng)聯(lián)系頁(yè)腳下方聯(lián)系方式。
2.《網(wǎng)絡(luò)信息安全等級(jí)分為幾級(jí)》僅供讀者參考,本網(wǎng)站未對(duì)該內(nèi)容進(jìn)行證實(shí),對(duì)其原創(chuàng)性、真實(shí)性、完整性、及時(shí)性不作任何保證。
3.文章轉(zhuǎn)載時(shí)請(qǐng)保留本站內(nèi)容來(lái)源地址,http://f99ss.com/yule/1168721.html