- 1、本文档共39页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第14章
安全评价标准计算机系统安全评价标准第1页
主要内容可信计算机系统评价标准通用评定准则CC我国信息系统安全评价标准计算机系统安全评价标准第2页
计算机系统提供者需要对他们产品安全特征进行说明,而用户则需要验证这些安全特征可靠性。国际上有各种为计算机安全系统构筑独立审查办法安全评价体系,其内容和发展深刻地反应了对信息安全问题认识程度。计算机系统安全评价标准第3页
14.1可信计算机系统评价标准1985年12月美国国防部公布了评价安全计算机系统六项标准。这套标准文件名称即为“可信计算机系统评价标准”(TrustedComputerSystemEvaluationCriteria,简记为TCSEC),又称为橘皮书。计算机系统安全评价标准第4页
14.1.1TCSEC主要概念1.考评标准(1)安全策略(SecurityPolicy)(2)标识(Identification)(3)标识(Marking)(4)可记账性(Accountability)(5)保障机制(Assurance)(6)连续性保护(ContinuousProtection)计算机系统安全评价标准第5页
2.主要概念安全性可信计算基(TCB)自主访问控制(DiscretionaryAccessControl,DAC)强制访问控制(MandatoryAccessControl,MAC)隐蔽信道计算机系统安全评价标准第6页
3.系统模型主体审计信息访问监控器监控器数据基:(用户权限表、访问控制表)客体计算机系统安全评价标准第7页
14.1.2计算机系统安全等级TCSEC将可信计算机系统评价规则划分为四类,即安全策略、可记账性、安全确保办法和文档计算机系统安全评价标准第8页
依据计算机系统对上述各项指标支持情况及安全性相近特点,TCSEC将系统划分为四类(Division)七个等级计算机系统安全评价标准第9页
1.D安全级最低级别,一切不符合更高标准系统,统统归于D级。2.C1安全级只提供了非常初级自主安全保护,称为自主安全保护系统,现有商业系统往往稍作改进即可满足要求。计算机系统安全评价标准第10页
3.C2安全级称为可控安全保护级,是安全产品最低级次很多商业产品已得到该级别认证。到达C2级产品在其名称中往往不突出“安全”(Security)这一特色计算机系统安全评价标准第11页
4.B1安全级 又称为带标识访问控制保护级,其在C2级基础上增加了或加强了标识、强制访问控制、审计、可记账性和保障等功效。B1级能够很好地满足大型企业或普通政府部门对数据安全需求,这一级别产品才被认为是真正意义上安全产品。满足此级别产品前普通多冠以“安全”(Security)或“可信”(Trusted)字样B类安全包含三个级别:B1、B2、B3级,他们都采取强制保护控制机制。计算机系统安全评价标准第12页
B2安全级称为结构化保护级。该级系统设计中把系统内部结构化地划分成明确而大致上独立模块,并采取最小特权标准进行管理。当前,经过认证B2级以上安全系统非常稀少。计算机系统安全评价标准第13页
B3安全级又称为安全域保护级。该级TCB必须满足访问监控器要求,审计跟踪能力更强,并提供系统恢复过程。计算机系统安全评价标准第14页
A1安全级又称为可验证设计保护级,即提供B3级保护同时给出系统形式化设计说明和验证以确信各安全保护真正实现。计算机系统安全评价标准第15页
14.2通用评定准则CCCC(CommonCriteriaforInformationTechnologySecurityEvaluation)标准是国际标准化组织ISO/IECJTC1公布一个标准,是信息技术安全性通用评定准则,用来评定信息系统或者信息产品安全性。计算机系统安全评价标准第16页
14.2.1CC主要用户CC主要用户包含消费者、开发者和评定者。1.消费者消费者能够用评定结果来决定一个已评定产品和系统是否满足他们安全需求。计算机系统安全评价标准第17页
2.开发者CC为开发者在准备和参加评定产品或系统以及确定每种产品和系统要满足安全需求方面提供支持。3.评定者当要做出TOE及其安全需求一致性判断时,CC为评定者提供了评定准则。计算机系统安全评价标准第18页
14.2.2CC组成CC分为三个部分1.介绍和普通模型: 正文介绍了CC中相关术语、基本概念和普通模型以及与评定相关一些框架,附录部分主要介绍保护轮廓(PP)和安全目标(ST)基本内容。2.安全功效要求:按“类-族-组件”方式提出安全功效要求,提供了表示评定对象TOE安全功效要求标准方法。计算机系统安全评价标准第19页
3.安全确保要求:定义了评定确保级别,建立了一系列安全确保组建作为表示TOE确保要求标准方法。C
您可能关注的文档
- 八年级数学图形的旋转市名师优质课比赛一等奖市公开课获奖课件.pptx
- 9.1口语交际-与人交流注意对象、场合-用语文明得体省名师优质课赛课获奖课件市赛课一等奖课件.ppt
- 礼仪的价值培训教材.pptx
- 五年级苏教版科学太阳钟省名师优质课获奖课件市赛课一等奖课件.ppt
- 生物七年级上册2.2植物细胞市公开课一等奖省优质课赛课一等奖课件.pptx
- 红外波谱复习省名师优质课赛课获奖课件市赛课百校联赛优质课一等奖课件.pptx
- 我爱我的家6人教版新课标三年级品德与社会上册第五册市名师优质课比赛一等奖市公开课获奖课件.pptx
- 六年级地理下第七章第二节东南亚教学市公开课一等奖省优质课赛课一等奖课件.pptx
- 三年级下册语文七色光六市名师优质课比赛一等奖市公开课获奖课件.pptx
- 销售组织设计方案.pptx
- 四川省德阳市罗江中学2025届高三考前热身化学试卷含解析.doc
- 山东省枣庄现代实验学校2025届高三下学期第五次调研考试化学试题含解析.doc
- 吉林省长春市十一高中等九校教育联盟2025届高三一诊考试生物试卷含解析.doc
- 2025届江苏省盐城市伍佑中学高考仿真模拟化学试卷含解析.doc
- 2025届广西贺州中学高考冲刺押题(最后一卷)生物试卷含解析.doc
- 安徽省池州市贵池区2025届高三第一次模拟考试生物试卷含解析.doc
- 宁夏银川一中2025届高三(最后冲刺)化学试卷含解析.doc
- 广东省广州市增城区四校联考2025届高考压轴卷化学试卷含解析.doc
- 2025届邯郸市第一中学高考生物必刷试卷含解析.doc
- 2025届安徽省安庆市石化第一中学高考仿真卷化学试卷含解析.doc
最近下载
- 绿色金融改革创新试点政策对企业经营绩效的影响研究.pdf VIP
- 赣州市南康区赞贤小学开展“扣好人生第一粒扣子——我爱我的祖国主题演讲比赛活动方案.doc
- 个人医保承诺书模板.docx VIP
- 绿色金融改革创新试点政策对企业绿色创新的影响-来源:创新与创业教育(第2022002期)-中南大学.pdf VIP
- 信息技术环境下的数学教学设计结题报告.doc VIP
- 国金证券:新型消费研究系列-便利店-小业态大生意-打造便利生活.pdf
- HIKARI富山奇立铺布机使用说明书.doc
- 部编版语文四年级上册第七单元大单元教学设计核心素养目标.pdf VIP
- 三级助理舞台灯光师题库考点(三).docx VIP
- (格式已排好)国家开放大学电大《计算机应用基础(专)》终结性考试大作业答案任务一.doc
文档评论(0)