- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全等级测评师培训信息安全等级测评师培训
主机系统安全测评
公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心
尹湘培尹湘培
1
目录目录
1.1. 前言前言
2.2. 测评准备工作测评准备工作
3.3. 现场测评内容与方法现场测评内容与方法
4. 总结总结
2
前言前言
3
前言前言
主机的相关知识点
主机按照其主机按照其规模或系统功能来区分规模或系统功能来区分 ,可分为巨型可分为巨型、大型大型、中型中型、
小型、微型计算机和单片机
主机安全主机安全是由操作系统自身安全配置是由操作系统自身安全配置、相关安全软件以及第三方相关安全软件以及第三方
安全设备等来实现,主机测评则是依据基本要求对主机安全进行
符合性检查符合性检查。。
目前运行在主机上的主流的操纵系统有Windows、Linux、Sun
Solaris 、、IBM AIX、、HP-UX等等等等
4
前言前言
测评对象是主机上各种类型的操作系统。
操作系统 级别
LiLinux/U/Uniix/N/Netware C2C2级级
MS WinNT/2000 CC2级级
Saloris C2级
DOS/Win9X D级
5
前言前言
基本要求中主机各级别的控制点和要求项对比
不同级别系统控制点的差异
层面层面 一级级 二级二级 三级三级 四级四级
主机安全 4 6 7 9
不同级别系统要求项的差异不同级别系统要求项的差异
层面 一级 二级 三级 四级
主机安全主机安全 66 1919 3232 3636
6
前言前言
熟悉操作系统自带的管理工具
Windows
Computer management
Microsoft management console (mmc)
Registry editorRegistry editor
Command prompt
……
Linux
常用命令常用命令 ::catcat、moremor
文档评论(0)