计算机网络安全等级分为哪些?

计算机网络安全等级分为哪些?,第1张

TCSEC中根据计算机系统所采用的安全策略、系统所具备的安全功能将系统分为A、 B(B1、B2、B3)、C(C1、C2)、D等4类7个安全级别。\x0d\\x0d\(1)D类:最低保护(minimal protection),未加任何实际的安全措施。这是最低的一类,不再分级。常见的无密码保护的个人计算机系统属于这一类。\x0d\\x0d\(2)C类:被动的自主访问策略(discretionary access policy enforced),分以下两个子类。\x0d\\x0d\·C1:无条件的安全保护。这是C类中较低的一个子类,提供的安全策略是无条件的访问控制,具有识别与授权的责任。早期的UNIX系统属于这一类。\x0d\\x0d\·C2:有控制的存取保护。这是C类中较高的一个子类,除了提供C1中的策略与责任外,还有访问保护和审计跟踪功能。\x0d\\x0d\(3)B类:被动的强制访问策略(mandatory access policy enforced),属强制保护,要求系统在其生成的数据结构中带有标记,并要求提供对数据流的监视,B类又分3个子类。\x0d\\x0d\·B1:标记安全保护,是B类中最低的子类。除满足C类要求外,要求提供数据标记。\x0d\\x0d\·B2:结构安全保护,是B类中的中间子类。除满足B1要求外,要实行强制性的控制。\x0d\\x0d\·B3:安全域保护,是B类中的最高子类,提供可信设备的管理和恢复。即使计算机系统崩溃,也不会泄露系统信息。\x0d\\x0d\(4)A类:经过验证的保护(formally proven),是安全系统等级的最高类。

国家质量技术监督局标准规定了计算机信息系统安全保护能力的五个等级:
第一级:用户自主保护级, 第二级:系统审计保护级,第三级:安全标记保护级,第四级:结构化保护级,第五级:访问验证保护级。
信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/13353740.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-20
下一篇 2023-07-20

发表评论

登录后才能评论

评论列表(0条)

保存