第7章 访问控制和系统审计 7.1 计算机安全等级的划分 7.2 访问控制 7.3 系统审计 除了国际通用准则cc外, 国际标准化组织和国际电工委也已经制订了上百项安全标准,其中包括专门针对银行业务制订的信息安全标准。国际电信联盟和欧洲计算机制造商协会也推出了许多安全标准。? 7.1 计算机安全等级的划分 1985年,美国国防部发表了《可信计算机评估准则》(缩写为TCSEC) ,它依据处理的信息等级采取的相应对策,划分了四类七个安全等级(从低到高,依次是D、C1、C2、B1、B2、B3和A1级。),随着安全等级的提高,系统的可信度随之增加,风险逐渐减少。 七个安全等级 四个安全等级: 无保护级(D1) 自主保护级(C1,C2) 强制保护级(B1,B2 ,B3) 验证保护级(A1) ●D级——最低安全保护(Minimal Protection)。没有任何安全性防护,整个系统不可信。对于硬件来说,无任何保护;对于操作系统来说,容易受到损害;对于用户及其访问权限来说,没有身份认证。例:如DOS和Windows 95/98等操作系统。 ●C1级——自主安全保护(Discretionary Security Protection)。通过隔离用户与数据,使用户具备自主安全保护的能力,是一种粗粒度安全保护, 具有以下特点: 用户与数据
您可能关注的文档
- 第十章生物多样性及其价值(一轮)概述.ppt
- 06-第4章-电子商务其它应用-20120513说课.ppt
- 06第8讲:媒介与媒介变革说课.ppt
- 06第11讲大众传播的宏观社会效果说课.ppt
- 06第六章:实地调研方法说课.ppt
- 06第六章工程项目计划说课.ppt
- 中国特色社会主义的历史进程概述.ppt
- 06第六章关税说课.ppt
- 06电化学说课.ppt
- 20120207金地雁翔路项目2013年营销总纲说课.ppt
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
最近下载
- 台达电子:Delta 800 VDC数据中心电源与冷却解决方案.docx VIP
- 第8章李学干_计算机系统结构.ppt VIP
- 中国国防科学技术报告研制报告样本.doc VIP
- 第7章-计算机系统结构(第五版)李学干.ppt VIP
- 2026春统编版语文 11《山地回忆》ppt课件(共25张ppt).pptx VIP
- 统编版小学六年级语文下册第二单元学业质量测评卷.docx VIP
- 社会责任报告.docx VIP
- 开利39GP、39CQP空气处理机组.pdf VIP
- Power Up3课后单元测试 - U9 - Unit Test.docx VIP
- 辽宁省七校协作体2023-2024学年高二下学期6月联考政治试题.pdf VIP
原创力文档

文档评论(0)