D级。
1985年,美国国防部提出可信计算机系统评测标准TCSEC(习惯上称橘皮书)。TCSEC将系统分成碰迅ABCD四类7个安全级别。D级是安全级别最低的级别,C类为自主保护级别;B类为强制保护级别;A类为验证保护类,包含一个严格的设计配野,培吵喊控制和验证过程。
网络安全评估准则通常采用美国国防部计算机安全中心制定的可信计算机系统评价准则(TCSEC)。TCSEC 定义了系统安全的 5 个要素:系统的安全策略、系统的审计机制、系统安全的可操作性、系统安全的生命期保证以及针对以上系统安全要素而建立和维护的相关文件。
TCSEC 中根据计算机系统所采用的安全策略、系统所具备的安全功能将系统分为 A、B(B1、B2、B3)、C(C1、C2)和 D 等四类七个安全级别。
定性评估方法
定性评估方法的优点是避免了定量方法的缺点,可以挖掘出一些蕴藏很深的思想,使评估的结论更全面、更深刻;但它的主观性很强,对评估者本身的要求很高。
定性的评估方法主要根据研究者的经验、知识、政策走向、历史教训及特殊变祥芹例罩宴升等非量化资料对系统风险状况做出判断的过程。它主要以与调查对象的深入访谈做出个案记录为基本资料,之后通过一个理论推导演绎的分析框架,对资料进行编码整理,在此基础上做出调查结论。
定性分析方法主要有逻辑分析法、德尔斐法、因素分析法、历史比较法。
定量评估方法
定量的评估方法是指运用数量指标来对风险进行评估。
定量的评估方法的优点是用直观的数据来表述评估的结果,看起来比较客观,而且一目了然,定量分析方法的采用,可以使研究结果更严密,更科学,更深刻。有时,一个数据所能够说明的问题可能是用一大段文字也不能够阐述清楚的;但常常为了量化,使本来比较复杂的事物简单化、模糊化物老了,有的风险因素被量化以后还可能被误解和曲解。
定量分析方法主要有等风险图法、决策树法、因子分析法、时序模墅、回归模型、聚类分析法等。
2;B(B1.3.2 标记信息的扩散(Labeled Infonnation Exploration)
R1.4 设计文档(Design Documentation)
根据计算机系统对上述各项裂橘指标的支持情况.1.1 操作保证(Operational Assurance)
R3.1.1 可信路径(Trusted Path)
R2.3 隐蔽信道分析(Covert Channel Analysis)
R3.3;A(A1)。这些指标的具休内容如下.4 可信设施管理(Trusted Facility Management)
R3.3,B3),依次是D.1 标记完整性(Label Integrity)
R1.2 审计(Audit) ·
R3 保证(Assurance)
R3、责任.5 可信恢复(Trusted Recovery)
R3.3 标记(Labels)
R1,C2),简称 DAC)
R1.1 自主存取控制(Discretionary Access Control,B2 .4 强制存取控制(Mandatory Access Control.2 可信设施手册(Tmsted Facility Manual)
R4.2 设计规范和验证(Design Specificition&Verification)
R3,从以下四个方面来描述安全性级别划分的指标.1.2 生命周期保证(Life Cycle Assurance)
R3.2;C(C1.3 测试文档(Test Documentation)
R4.1 系统体系结构(System Architecture)
R3.3 主体敏感度标记(Subject Sensitivity Labels)
R1.1.2,TCSEC(TDI)将系统划分为四组(division)七个等级、保肆轮团证和文档.4 可信分配(Trusted Distribution) ·
R4 文档(Documentation)
R4.4 设备标记(Device Labels)
R1.1,简称MAC) ·
R2 责任(Accountability)
R2.1 安全特性用户指南(Security Features User’s Guide)
R4.2 客体重用(Object Reuse)
R1.1 安全测试(Security Testing)
R3.1.1 标识与鉴别(Identification&Authentication)
R2。每个方面又细分为若干项.3 配置管理(Configuration Management)
R3,按系统可靠或可信程度逐渐增高.2 系统完整性(System Integrity)
R3。
TDI与TCSEC一样.3.2:安全策略:
R1 安全桐野策略(Secutity Policy)
R1TDI/TCSEC标准的基本内容
美国可信计算机安全评价标准(TCSEC),TCSEC将计算机系统的安孙皮全划分为4个等级、7个级别。
编辑本段安全等级D类安全等级 00D类安全等级只包括D1一个级别则厅差。
D1的安全等级最低。
D1系统只为文件和用户提伏贺供安全保护。
我国计算机信息系统安全保护等级划分
第一级:用户自主保护级(渣答皮TCSEC的C1级)
第二级:系统审计保护级(TCSEC的C2级)
第三级:安全标记保举厅护级(TCSEC的B1级)
第四级:结构化保护级(TCSEC的B2级)
第五级:访问验证如差保护级(TCSEC的B3级
本文转载自互联网,如有侵权,联系删除