2013年自考電子商務安全導論復習資料(3)


三、計算機安全等級
1.計算機安全等級的劃分
美國的橘黃皮書中為計算機安全的不同級別制定了4個標準:D,C,B,A級,由低到高,D級暫時不分子級。8級和C級是最常見的級別。每個級別后面都跟有一個數字,表明它的用戶敏感程度,其中2是常見的級別,C級分為Cl和C2兩個子級,C2比Cl提供更多的保護。C2級要求有一個登錄過程,用戶控制指定資源,并檢查數據追蹤。8級為分Bl,B2和B3三個子級,由低到高;B2級要求有訪問控制,不允許用戶為自己的文件設定安全級別。這些東西并不能保證安全,主要是用于政府合同的一致性。A級(最安全)暫時不分子級,是用戶定制的,如果需要一個這樣的系統,就要獲得一份授權銷售商及產品的清單。每級包括它下級的所有特性。這樣,由低到高是:D,Cl,C2,Bl,B2,B3和A。
2.計算機安全等級劃分的原則
(1)D級是計算機安全的最低層,對整個計算機的安全是不可信任的。
(2)C1級,有時也叫做酌情安全保護級,它要求系統硬件有一定的安全保護(如硬件有帶鎖裝置),用戶在使用前必須在系統中注冊。Cl級保護系統的不足之處是用戶能直接訪問操作系統的根。
(3)C2級,又稱訪問控制保護級,它針對Cl級的不足增加了幾個特性:①增加用戶權限級別。②采用了系統審計。
(4)B1級,也稱為帶標簽的安全性保護,它存在多級安全。
(5)B2級,又稱為結構化防護。B2級安全要求計算機系統所有的對象加標簽,把信息劃分成單元,而且給設備,如工作站、終端和磁盤驅動器分配安全級別。
(6)B3級,又稱安全域級,要求用戶工作站或終端通過可信任途徑鏈接網絡系統,并使用硬件保護安全系統的存儲區。
(7)A級,最高安全級,也稱為驗證保護級或驗證設計。A級除了包括所有下級的特性以外,還附加一個安全系統受監控的設計要求,合格的安全個體必須分析并通過這一設計。
【填空】美國橘黃皮書中為計算機安全的不同級別制定了4個標準,其中D級為最低級別。
最新資訊
- 2025年10月自學考試《思修》簡答題高頻考點,附歷年真題2025-09-26
- 2025年10月自學考試考前沖刺資料包+歷年真題整理(9月26日更新)2025-09-26
- 歷年整理!2025年10月自考《毛概》簡答題??贾攸c,附考前預測100題2025-09-24
- 歷年匯總!2025年10月《馬原》高頻考點及備考資料2025-09-23
- 重點!2025年10月自考《習概(15040)》常考簡答題匯總2025-09-22
- 臨考沖刺!2025年10月自考考試題型、評分標準確定,速領沖刺資料包2025-09-22
- 常考!2025年10月自考《英語二》高頻考點+必背知識點2025-09-22
- 2025年10月自考開考科目清單公布!新版教材這樣買才不會錯2025-09-21
- 倒計時!2025年10月自考考前沖刺,這些資料必須有2025-09-20
- 重點收藏!2025年10月自考《中國近代史綱要》歷史事件時間點梳理2025-09-19