第11章计算机网络安全标准简介.pptVIP

  • 3
  • 0
  • 约7.05千字
  • 约 44页
  • 2022-06-08 发布于重庆
  • 举报
(5)访问验证保护级 计算机信息系统可信计算基满足访问监控器需求,访问监控器仲裁主体对客体的全部访问,访问监控器本身是抗篡改的、必须足够小、能够分析和测试,支持安全管理员职能,扩充审计机制,当发生与安全相关的事件时发出信号,提供系统恢复机制,系统具有很高的抗渗透能力。 第三十页,共四十四页。 ISO CC标准 美国 TCSEC 欧洲ITSEC 加拿大CTCPEC 中国 GB17859-1999 D:最小保护 E0 T0 EAL1:功能测试 T1 EAL2:结构测试 C1:任意安全保护 E1 T2 1:用户自主保护级 EAL3:系统测试和检查 C2:控制存取保护 E2 T3 2:系统审计保护级 EAL4:系统设计、测试和复查 B1:标识安全保护 E3 T4 3:安全标记保护级 EAL5:半形式化设计和测试 B2:结构保护 E4 T5 4:结构化保护级 EAL6:半形式化验证的设计和测试 B3:安全域 E6 T6 5:访问验证保护级 EAL7:形式化验证的设计和测试 A1:验证设计 E7 T7 表11.2 国家标准与国外标准的对比 第三十一页,共四十四页。 第11章 计算机网络安全标准简介 第一页,共四十四页。 重点和难点 美国的《可信任的计算机系统评估准则》 国际的《通用准则》 中国的《计算机信息系统安全保护等级划分准则》 掌握

文档评论(0)

1亿VIP精品文档

相关文档