6.2 操作系统安全评测 美国国家计算机中心于1983年发表了著名的“可信任计算机标准评价准则”(Trusted Computer Standards Evaluation Criteria,简称TCSEC),指出了可信任计算机系统的六项基本需求,其中四项涉及信息的访问控制,两项涉及安全保障。 6.2 操作系统安全评测 该六项基本需求为: 1)安全策略:系统必须提供一个明确和良好定义的安全策略。对于识别出的主体和客体,系统必须有一个规则集决定指定的主体是否能访问指定的客体。计算机系统必须实施强制访问控制,有效地实现对敏感信息(如分级信息等)访问规则的处理。此外,还需建立自主访问控制机制,确保只有选中的用户或组才能访问指定数据。 2)标记:访问控制标签必须与对应的客体相联系。为了控制对存储在计算机中信息的访问,必须按强制访问控制规则,合理地为每个客体加一个标签,可靠地标识该对象的敏感级别,以及与可能访问该客体的主体相符的访问方式。 6.2 操作系统安全评测 3)标识:每个主体都必须被标识。每次访问信息,都必须确定是谁在访问,以及授权访问信息的级别。身份和授权信息必须由计算机系统安全地维护。 4)审计:必须记录和保存审计信息,以便在影响安全的行为发生时,能追踪到责任人。一个可信任的系统必须有能力将与安全有关的事件记录到审计记录中。必须有能力选择所记录的审计事件,减少审计开销。
您可能关注的文档
- 彩色的翅膀新题稿.ppt
- 最新海口科目三考试规则2016年4月1日起至今汇编.docx
- 彩色的非洲好题稿.ppt
- 废旧报纸折帽子(17周)题稿.ppt
- 奋斗的青春题稿.ppt
- 操作规程编制分享(李帅)题稿.ppt
- 奋斗与感恩同行题稿.ppt
- 操作系统安全_第7章_Windows系统安全增强题稿.ppt
- 弗兰克生平题稿.ppt
- 操作系统安全的防范题稿.ppt
- ORing工业网络解决方案.pdf
- 如何使用XMind与制作3:4比例美观图片.pdf
- 重症医学相关精神障碍药物合理使用专家共识解读.pptx
- 重症医学专业医疗质量控制指标(2024年版).pptx
- 重症医学专业医疗质量控制指标(2024年版)解读.pptx
- “鸭力全消 喜乐出圈”商场购物中心五一玩梗出圈季活动方案.pptx
- 商场购物中心大悦城(潮π广场)打造计划美陈升级改造方案.pptx
- MUSIC FESTIVAL音乐节线上整合营销传播运营策划方案.pptx
- 26HR-162:企业招聘分析:招聘配置工作总结分析报告.pdf
- 白酒国窖1573冰·JOYS夏季交响音乐品鉴私宴会营销活动方案.pptx
原创力文档

文档评论(0)