ImageVerifierCode 换一换
格式:PPT , 页数:20 ,大小:94KB ,
资源ID:2735635      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/2735635.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(安全等级与标准.ppt)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

安全等级与标准.ppt

1、安全等级与标准张伟南京邮电大学计算机学院信息安全教研室Email:国际安全标准n美国美国TCSEC(橙皮书,重点介绍)(橙皮书,重点介绍)n欧洲ITSECn加拿大CTCPECn美国联邦准则FCn联合公共准则CCn英国标准7799(BS7799)nISO7799国际安全标准的衍生关系1985年美国可信计算机系统评价标准TCSEC1990年欧洲信息技术评估准则ITSEC1990年加拿大可信计算机产品评估标准CTCPEC1991年美国联邦准则FC1995年英国BS77992000年ISO77991995年联合公共准则CC1999年CC成为国际标准 4.1 国际安全评价标准4.1.1 TCSEC标准n

2、Trusted Computer System Evaluation Criterian1985年美国国防部制定的安全标准n俗称橙皮书n可信计算机基础TCB(Trusted Computer Base)n为计算机安全产品的评测提供了测试和方法,指导信息安全产品的制造和应用TCSEC五要素n安全策略n可审计机制n可操作性n生命期保证n建立并维护系统安全的相关文件TCSEC的四个安全等级nD:最低保护nC:被动的自主访问策略nB:被动的强制访问策略nA:形式化证明的安全D级安全级别n最低保护(Minimal Protection),指未加任何实际的安全措施,D1级最低。D1系统只为文件和用户提供安

3、全保护。D1系统最普遍的形式是本地操作系统,或一个完全没有保护的网络,如DOS被定义为D1级C级安全级别n被动的自主访问策略(Discretionary Access Policy Enforced),提供审慎的保护,并为用户的行动和责任提供审计能力,由二个级别组成nC1:具有一定的自主型存取控制(DAC)机制,通过将用户和数据分开达到安全的目的nC2:具有更细分的自主型存取控制(DAC)机制,且引入了审计机制。在连接到网络时,C2系统的用户分别对各自的行为负责。C2系统具有C1系统中所有的安全特征B级安全级别n被动的强制访问策略(Mandatory Access Policy Enforce

4、d)。由三个级别组成:B1、B2和B3级n级系统具有强制性保护功能,目前较少操作系统能够符合级标准B1B3级nB1:满足C2级所有的安全要求,且需具有所有安全策略模型的非形式化描述,实施了强制存取控制(MAC)nB2:系统的TCB是基于明确定义的形式化模型,并对系统中所有的主体和客体实施了自主型存取控制(DAC)和强制型存取控制(MAC)nB3:系统的TCP设计要满足能对系统中所有的主体对客体的访问进行控制,TCB不会被非法篡改A级安全级别n形式化证明的安全(Formally Proven Security)n最高安全级别,只包含一个安全级别A1nA1:类同与B3级,它的特色在于形式化的顶层设

5、计规格FTDS(Formal Top Level Design Specification)、形式化验证FTDS与形式化的一致性和由此带来的更高的可信度4.1.2 欧洲ITSECn欧洲白皮书n1990年,由英、法、荷、德四国共同提出n两种等级nF:FunctionalitynE:European Assurancen整体评估Functionality-ITSECnF1F10共分10级nF1F5相当于TCSEC的C1B3nF6-F10n数据和程序的完整性n系统的可用性n数据通信的完整性n数据通信的保密性n机密性和完整性European Assurance-ITSECnE0E6nE0:不满足品质n

6、E1:测试nE2:配置控制和可控的分配nE3:访问详细设计和源码nE4:详细的脆弱性分析nE5:设计与源码对应nE6:形式化验证加拿大CTCPECnCanada Trusted Computer Product Evaluation Criterian1993年,专为政府设计n分为功能性需求和保证性需求n功能性需求4个层次:机密性、完整性、可靠性和可说明性美国联邦准则FCn信息技术安全性评估联邦准则(Federal Criteria)n1993年对TCSEC的补充和修改n借鉴了ITSEC的优点n安全需求的4个层次:机密性、完整性、可靠性和可说明性CC标准n1993年,美、加、英、法、德、荷等六国共同制定n信息技术安全评估通用准则(CC For IT SEC)n1996年第一版,1998年第二版n强调安全功能和保障分开BS7799标准n英国nISO17799标准n其它不由求4.2 我国计算机安全等级划分和相关标准n1994年,国务院发布了中华人民共和国计算机信息安全保护条例n1999年,公安部组织制定了计算机信息系统安全保护等级划分准则n法律、管理、技术三方面保证计算机、网络、信息安全

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1