网络与信息安全(简).pptVIP

  • 5
  • 0
  • 约1.03万字
  • 约 95页
  • 2022-07-08 发布于重庆
  • 举报
对于实现的自主访问控制功能,访问控制能够为每个命名客体指定命名用户和用户组,并规定它们对客体的访问模式。对于强制访问控制功能的要求与上一级别的要求相同。对于审计功能,要求TCB包括可以审计安全事件的发生与积累机制,当超过一定阈值时,能够立即向安全管理员发出报警,并且能以最小代价终止这些与安全相关的事件继续发生或积累。 第六十二页,共九十五页。 对于可信路径功能要求如下:当与用户连接时(如注册、更改主体安全级),TCB要提供它与用户之间的可信通信路径。可信路径只能由该用户或TCB激活,这条路径在逻辑上与其他路径上的通信是隔离的,并且是可以正确区分的。 第六十三页,共九十五页。 第五安全级还增加了可信恢复功能。TCB提供过程与机制,保证计算机系统失效或中断后,可以进行不损害任何安全保护性能的恢复。 以上5个安全等级各自提供的安全能力如表5-3-1所示。表中的“?”表示在五个安全级别中首次出现的安全能力(表注中称为新增功能)。 第六十四页,共九十五页。 ? 我国信息系统安全等级划分标准 安全能力 一级 二级 三级 四级 五级 自主访问控制 ? ? ? ? ? 强制访问控制 ? ? ? 标记 ? ? ? ? 身份鉴别 ? ? ? ?

文档评论(0)

1亿VIP精品文档

相关文档