信息安全工程师Security.docxVIP

  • 0
  • 0
  • 约2.66万字
  • 约 44页
  • 2026-09-22 发布于浙江
  • 举报

PAGE4

Security

windows安全性

安全等级

可信计算机系统评估标准(TCSEC)

美国家计算机安全中心(NCSC)1981年建立,它是美国国防部(DoD)的国家安全局(NSA,NationalSecurityAgency)的一部分。NCSC的一个目标是建立一个安全等级范围,如表8.1所列。通过该列表来指明商业操作系统、网络组件和可信应用程序所提供的保护程度。它们通常称为“橘皮书(theOrangeBook)”。

A1:可检验的设计

B3:安全域

B2:结构化的保护

B1:分类的安全保护

C2:受控制的访问保护

C1:自主访问保护

D:最少的保护

TCSEC标准是由“信任度”等级构成的,高信任度是在低信任度的基础上,加入了更为严格的保护和验证要求而形成的。没有一个操作系统满足A1或“可检验的设计”等级。虽然有少数操作系统已经获得了B类等级,但就实际而言,对于一个通用操作系统来说,C2等级巳经足够了,也是最高的等级了。

Windows安全等级

WindowsNT3.5-4ITSECE3TCSECC2

Windwos2000满足受控访问PP(ControlledAccessPP)的安全需求,等价于TCSECC2

CC包含了保护轮廓PP,安全目标ST

C2级包含下列要求:

■安全的登录设施:这要求

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档