网站大量收购独家精品文档,联系QQ:2885784924

计算机信息系统安全保护等级标准介绍.pdf

  1. 1、本文档共61页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算机信息系统安全 保护等级标准介绍 安全保护等级 定性分析 定量分析 安 安全保护体系 全 风险分析 安全保护等级 安全产品、安全技术 事 件 安全策略、安全管理 脆弱性分析 威胁与漏洞 安全保护等级  定量分析  安全保护措施的可信度  可比性 主导问题  TCSEC (Trusted Computer Security Evaluation Criteria)简介  CC (Common Criteria )简介  《计算机信息系统安全保护等级划 分准则》(简称《准则》)—— GB17859-1999简介 TCSEC  来源与目的  TCB (Trusted Computing Base )  主要内容  TNI (Trusted Network Interpretation)  局限性 TCSEC  来源与目的  美国国防部于1983年推出。  评价一台独立使用的计算机信息安全 性的标准。  主要用于评价计算机操作系统,且侧 重于保密性。 TCSEC  TCB描述: 全称:计算机信息系统可信计算基 (Trusted Computing Base of Computer Information System ) 计算机信息系统内保护装置的总体,包括硬 件、固件软件和负责执行安全策略的组合体。 它建立了一个基本的保护环境,并提供一个可 信计算机信息系统所要求的附加用户服务。 TCSEC  主要内容  级别:D、C、B、A 与超A1级  安全策略(Policy)  责任(accountability )  保证(Assurance )  文档(Documentation) TCSEC  安全策略  自主访问控制  标记  强制访问控制  客体重用 TCSEC  责任  鉴别  可信路径  审计 TCSEC  保证  生命周期保证  运行保证 TCSEC  运行保证  系统体系结构  系统完整性  隐通道分析  安全管理 (Trusted Facility Management)  可信恢复 TCSEC  生命周期保证  测试  设计规范与验证  配置管理  可信分发 TCSEC  文档  用户指南

文档评论(0)

xingyuxiaxiang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档