浅析计算机网络安全基础-第20章.pptVIP

  • 4
  • 0
  • 约1.76万字
  • 约 89页
  • 2017-12-24 发布于湖北
  • 举报
浅析计算机网络安全基础-第20章

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 《准则》在系统地、科学地分析计算机处理系统的安全问题的基础上,结合我国信息系统建设的实际情况,将计算机信息系统的安全等级划分为如下5级: 第一级,用户自主保护级; 第二级,系统审计保护级; 第三级,安全标记保护级; 第四级,结构化保护级; 第五级,访问验证保护级。 各级的命名,主要考虑了使各级的名称能够体现这一级别安全功能的主要特性。计算机信息系统安全保护能力随着安全保护等级的增高,逐渐增强。5个级别的安全保护能力之间的关系如图20.3所示。 图20.3 各等级安全保护能力示意图 2.技术功能说明 在计算机信息系统的安全保护中,一个重要的概念是可信计算基(trusted computing base, TCB)。可信计算基是一个实现安全策略的机制,包括硬件、软件和必要的固件,它们将根据安全策略来处理主体(系统管理员、安全管理员和用户)对客体(进程、文件、记录、设备等)的访问。可信计算基具有以下特性: 实施主体对客体的安全访问的功能; 抗篡改的性质; 易于分析与测试的

文档评论(0)

1亿VIP精品文档

相关文档