文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 软考论坛 » 系统的安全等级疑问.       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 系统的安全等级疑问.  ( 查看:963  回复:2 )   
 
lsq2003
技术员  点击可查看详细



帖子 804
精华 0
无忧币 1659
积分 943
阅读权限 30
注册日期 2006-9-19
最后登录 2008-7-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2006-9-26 13:43   标题:系统的安全等级疑问.
上一帖 |
近日在看网工教程的"可信任系统"一节中.其中有几句是这样的:

微软Windows NT 4.0及以上版本目前具有C2安全等级,NT未来可能提高到B2安全等级.Windows 2000已经顺利获得认证.UNIX未经测试时,一般认为是C1,也有人认为是C2.
想知道WINDOWS2000算是什么等级?C2?还是B2?XP呢?

还有就是高人们是怎么分析系统属于那个安全等级的?

[ 本帖最后由  于 2006-9-28 12:10 编辑 ]
2006-9-26 13:431楼
[ 顶部 ]
 
rsgdxp
高级工程师  点击可查看详细


帖子 1663
精华 15
无忧币 31326
积分 14500
阅读权限 70
来自 (保密)
注册日期 2006-8-5
最后登录 2007-11-14 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2006-9-26 20:21 
操作系统的安全等级同计算机系统的安全等级。美国国防部把计算机系统的安全分为四等(A、B、C、D)八个级别,共27条评估准则。从最低等级开始,随着等级的提高,系统可信度也随之增加,风险逐渐减少。

D等——最小保护等级。这一等级还有一个级别,它是为那些已经过评估,但不满足较高评估级别要求的系统而设定的。

C等——自主保护等级。这一等级分为两个级别(C1和C2),它主要是提供自主访问控制保护,并具有对主体责任和它们的初始动作进行审计的能力。

B等——强制保护等级。这一等级分为三个级别(B1, B2和B3),它主要要求客体必须保留敏感标记,可信计算基(trusted compating base)利用敏感标记去施加强制访问控制。

B等要求计算机系统中大多数数据结构都必须带有敏感标记,系统开发者要提供安全策略模型,根据此模型生成可信计算基。系统开发者还必须提供可信计算基的技术指标和提供引用监控器方法已被实现的证据。

A等——验证保护级。本等级分为两个级别(A1和A2)。A级的特点是使用形式化安全验证方法,以保证使用强制访问控制和自主访问控制的系统能有效地保护该系统存储、处理秘密信息及其他敏感信息。要有足够的资料证明在所有设计、开发和实现等方面,可信计算基满足安全要求。

UNIX,Windows NT,OS/2的安全等级为C2。 --- win2000及XP属于C2级。

根据美国1985年修订的桔皮书,计算机的安全等级分为4类7级。

安全等级 主要内容
D级 安全保护欠缺级
C1级 自主安全保护级
C2级 受控存取保护级,实施比C1级更精细的自主访问控制。
B1级 标记安全保护级,从本级开始不仅具有自主访问控制,而且具有强制访问控制
B2级 结构化保护级
B3级 安全域级
A1级 验证设计级安全功能同B3级

D级是不具有最低限度安全的等级,C1和C2级是具有最低限度安全的等级。

安全性主要包括:保密性、完整性、可靠性、实用性、可用性、占有性这六个方面。

划分标准参考:http://www.supercn.net/html/200603/1.html



敬重别人就是在庄重你自己.. 坚持“挥手”..淡定改变...╭ ▃ ▄ █ +
2006-9-26 20:212楼
[ 顶部 ]
 
lsq2003
技术员  点击可查看详细



帖子 804
精华 0
无忧币 1659
积分 943
阅读权限 30
注册日期 2006-9-19
最后登录 2008-7-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2006-9-27 09:39 
收到.谢谢..
2006-9-27 09:393楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号