- 3
- 0
- 约8.11千字
- 约 47页
- 2019-08-04 发布于湖北
- 举报
Access and Information Flow Controls 第9章: 访问控制和系统审计 经典安全模型的雏形 基本组成要素 (1)明确定义的主体和客体; (2)描述主体如何访问客体的一个授权数据库; (3)约束主体对客体访问尝试的参考监视器; (4)识别和验证主体和客体的可信子系统; (5)审计参考监视器活动的可信子系统。 三种安全机制的关系 计算机安全等级划分 为了加强计算机系统的信息安全,1985年美国国防部发表了《可信计算机评估准则》(缩写为TCSEC),它依据处理的信息等级采取的相应对策,划分了4类7个安全等级。 依照各类、级的安全要求从低到高,依次是D、C1、C2、B1、B2、B3和A1级 计算机安全等级划分 D 级:(Minimal Protection)最低安全保护。没有任何安全性防护。 C1级:(Discretionary Security Protection)自主安全保护。这一级的系统必须对所有的用户进行分组;对于每个用户必须注册后才能使用;系统必须记录每个用户的注册活动;系统对可能破坏自身的操作发出警告。 计算机安全等级划分 C2级:(Controled Access Protection)可控访问保护。在C1级基础上,增加了以下要求: 所有的客体都只有一个主体; 对于每个试图访问客体的操作,都必须检验权限; 有且仅有主体和主体指定的用户可
您可能关注的文档
- 房地产企教材新业纳税筹划跟风险规避(一)税务稽查应对(ppt 101页).ppt
- 房地产企教材新业融资策略.ppt
- 房地产企教材新业融资模式跟法律实务.ppt
- 房地产企教材新业融资模式万商天勤律师事务所.ppt
- 房地产企教材新业融资手段分析 解析 .ppt
- 房地产企教材新业少列收入虚增成本偷逃企业所得税案.ppt
- 房地产企教材新业债务融资.ppt
- 房地产收教材新益法.ppt
- 房地产税教材新市场法、收益法.ppt
- 房地产税教材新务筹划10大例子.ppt
- 新媒体文案创作与传播(第2版 微课版)潘勇PPT完整全套教学课件.pptx
- 现代商品学(双色)夏学超PPT完整全套教学课件.pptx
- (高清版)钢筋焊接及验收规程JGJ18-2012..docx
- (精)中华字经注释本(全).docx
- (样本)2024年全球中大型储能系统用BMS行业总体规模、主要企业国内外市场占有率及排名DHJ..docx
- 2026年Codex零基础学习手册.docx
- 部编人教版六年级上册语文全册教学课件(配2026年秋改版教材).pptx
- DB3311∕T 209-2022 茭白田土壤酸化改良技术规程.docx
- DB3302∕T 104-2010 中华鳖套养技术规范.docx
- DB3302∕T 178-2018 缢蛏底铺网养殖技术规范.docx
原创力文档

文档评论(0)