- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
crypto4c-ch21a-安全评估分析
ToC 安全评估准则 DOD/TCSEC 橘皮书 DOD/TNI 红皮书 ITSEC CSSC NIST/FIPS CC BS7799 密码设备的评估 安全方案的规划 需求分析 具体方案 基础设施 产品规划 关于安全评估 需要什么样的安全 使用什么技术 买什么产品 对产品的评估 如何部署和实施 对运行系统的现状的评估 标准:关于建立、评估、审计 沿革关系 TCSEC/85/AM ┣ ITSEC/90/EU ┓ ┣ CTCPEC/90/CA ┃ ┗ FC/91/AM ┫ ┗ CC/95 (99IS) BS7799/95/EN ┗ ISO17799/2000/ISO DOD/TCSEC TCSEC 1983/1985 (Orange Book) Trusted Computer System Evaluation Criteria … Rainbow Series by NIST/NCSC goto “TCSEC.htm” TCSEC 4个级别 按照安全性递减定义了ABCD4个级别 D级,评估达不到更高级别的系统 C级,自主保护级 B级,强制保护级 A级,验证保护级 /t/tc/tcsec.html C级 自主保护级 C级 具有一定的保护能力,采用自主访问控制和审计跟踪 一般只适用于具有一定等级的多用户环境 具有对主体责任及其动作审计的能力 C1级 自主安全保护级 隔离用户与数据,使用户具备自主安全保护的能力 为用户提供可行的手段,保护用户和用户组信息,避免其他用户对数据的非法读写与破坏 适用于处理同一敏感级别数据的多用户环境 C2级 控制访问保护级 比C1级具有更细粒度的自主访问控制 通过注册过程控制、审计安全相关事件以及资源隔离,使单个用户为其行为负责 B级 强制保护级 B级 维护完整的安全标记,并在此基础上执行一系列强制访问控制规则 主要数据结构必须携带敏感标记 提供安全策略模型以及规约 应提供证据证明访问监控器得到了正确的实施 B1级 标记安全保护级 要求具有C2级系统的所有特性 应提供安全策略模型的非形式化描述、数据标记以及命名主体和客体的强制访问控制 消除测试中发现的所有缺陷 - B2级 结构化保护级 要求将B1级系统中建立的自主和强制访问控制扩展到所有的主体与客体 鉴别机制应得到加强,提供可信设施管理以支持系统管理员和操作员的职能 提供严格的配置管理控制 B2级系统应具备相当的抗渗透能力 - B3 安全区域保护级 安全管理员职能 扩充审计机制 当发生与安全相关的事件时,发出信号 提供系统恢复机制 系统具有很高的抗渗透能力 A级 验证保护级 A级 使用形式化的安全验证方法,保证系统的自主和强制安全控制措施能够有效地保护系统中存储和处理的秘密信息或其他敏感信息 为证明满足设计、开发及实现等各个方面的安全要求,系统应提供丰富的文档信息 A1级 验证设计级 在功能上和B3级系统是相同的 要求用形式化设计规范和验证方法来对系统进行分析,确保按设计要求实现 - 超A1级 系统体系结构 安全测试 形式化规约与验证 可信设计环境等 TNI TNI Trusted Network Interpretation of the TCSEC Goto “TNI.htm” “TNIEG.htm” Content Part I Part II APPENDIX A, B, C TNI / I Part I of this document provides interpretations of the Department of Defense Trusted Computer System Evaluation Criteria (TCSEC) (DOD-5200.28-STD), for trusted computer/communications network systems. The specific security feature, the assurance requirements, and the rating structure of the TCSEC are extended to networks of computers ranging from isolated local area networks to wide-area internetwork systems. TNI / II Part II of this document describes a number of additional security services (e.g., communica
您可能关注的文档
- CPU简介LYF分析.ppt
- 人教版四年级音乐上册全册教案解析.doc
- CQC国家授权强制产品认证目录分析.doc
- CQC工厂检查作业指导书分析.doc
- courseware建筑制图04-投影的基本知识分析.ppt
- CPU详解课件分析.ppt
- CQC根本问题分析分析.ppt
- CRC32冗余校验码的计算分析.doc
- CPK基本知识1分析.ppt
- CQC改进工具-六西格玛分析.ppt
- 建设工程质量安全管理标准化图集(安全篇2024版)ppt230页.pptx
- 《油气储存企业安全风险评估细则(2025年修订)》解读.pptx
- 2025年《危大工程专项施工方案严重缺陷清单专题培训》ppt120页_1230.pptx
- 中建分部分项检验批划分方案、资料目录策划编制要点ppt75页.pptx
- 某项目智慧工地示范项目应用成果介绍75页_5843.pptx
- 2025年中国风筝无人机LED夜光编队编程师应聘面试模拟题及答案.doc
- 2025年中国鞍钢集团招聘笔试题库附答案.doc
- 2025年中国鞍钢集团招聘面试预测题及答案.doc
- 临床器械实验培训试题及答案2025年版.docx
- 中石化《两个责任》解读分析.ppt
最近下载
- 敖伦布拉格石料矿矿山地质环境保护与土地复垦方案.docx VIP
- 《0~3岁婴幼儿心理发展与教育》教案 第5课 掌握婴幼儿粗大动作的发展与指导.docx VIP
- 《0~3岁婴幼儿心理发展与教育》教案 第4课 了解婴幼儿动作发展的意义和规律.docx VIP
- ARDS病理生理机制与临床诊疗实践题库答案-2025年华医网继续教育.docx VIP
- 高一政治开学第一课2024-2025学年高一政治精彩课堂示范课件(统编版必修1).pdf VIP
- 我国动车组概述褚云博课件.pptx VIP
- 手术部位感染预防与控制标准2025版课件.pptx VIP
- 道路运输企业安全风险辨识分级管控清单104.ppt VIP
- 讲法语的国家与地区.pdf VIP
- Excel商务数据分析与应用 配套课件.ppt VIP
文档评论(0)